Saltar al contenido principal

Tema

Automatización de seguridad

Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

JFROG puede preservar el candidato de lanzamiento. No puede proporcionar la procedencia faltante

Empresas de servicios en la nube de Norteamérica

JFROG puede preservar el candidato de lanzamiento. No puede proporcionar la procedencia faltante

La propuesta más fuerte de JFROG no es que Artifactory pueda albergar una enorme cantidad de paquetes. Es que una empresa puede identificar un candidato de lanzamiento, conservar sus bytes exactos y la evidencia que lo respalda, y mover ese mismo candidato hacia producción sin…

11 jul 2026
Cognizant convirtió la recuperación de ransomware en una prueba de rendición de cuentas para servicios de TI

Institucionales globales

Cognizant convirtió la recuperación de ransomware en una prueba de rendición de cuentas para servicios de TI

Cognizant convirtió la recuperación de ransomware en una prueba de rendición de cuentas para servicios de TI porque el incidente Maze de 2020 obligó a clientes, empleados, inversores, aseguradoras y equipos de seguridad a preguntarse si el propio entorno comprometido de un…

11 jul 2026
Wipro convirtió una intrusión de un proveedor de outsourcing en una prueba de responsabilidad de riesgo para el cliente

Institucionales globales

Wipro convirtió una intrusión de un proveedor de outsourcing en una prueba de responsabilidad de riesgo para el cliente

Wipro convirtió una intrusión de un proveedor de outsourcing en una prueba de responsabilidad por riesgo al cliente. El registro público de 2019 convirtió la identidad, endpoints, conectividad y controles de notificación del proveedor en la pregunta práctica que los clientes…

11 jul 2026
Hyatt convirtió los sistemas de pago hoteleros en una prueba de segmentación y rendición de cuentas

Institucionales globales

Hyatt convirtió los sistemas de pago hoteleros en una prueba de segmentación y rendición de cuentas

Hyatt convirtió los sistemas de pago hoteleros en una prueba de segmentación y rendición de cuentas porque los registros de sus incidentes de tarjetas de 2015 y 2017 transformaron las recepciones, restaurantes, spas, aparcamientos, sistemas de propiedad y redes de tarjetas en una…

11 jul 2026
Panasonic convierte la intrusión en su servidor de archivos en una prueba de responsabilidad sobre los datos de proveedores

Institucionales globales

Panasonic convierte la intrusión en su servidor de archivos en una prueba de responsabilidad sobre los datos de proveedores

Panasonic convirtió la intrusión en su servidor de archivos en una prueba de responsabilidad sobre los datos de sus proveedores, ya que su aviso de 2021 y su actualización de 2022 transformaron un servidor de archivos en Japón, una ruta de acceso en el extranjero, registros de…

11 jul 2026
Akamai convirtió los falsos positivos de seguridad perimetral en un problema de rendición de cuentas del plano de control

Empresas de servicios en la nube globales

Akamai convirtió los falsos positivos de seguridad perimetral en un problema de rendición de cuentas del plano de control

El registro público de incidentes de Akamai muestra que los controles de seguridad y entrega perimetrales son controles de producción. Una ruta de mitigación de DDoS puede dejar varado el tráfico válido, una actualización de configuración de DNS puede hacer que los sitios de los…

11 jul 2026
DigiNotar convirtió el fallo de la autoridad de certificación en una prueba de control operativo de daños

Historia de Internet

DigiNotar convirtió el fallo de la autoridad de certificación en una prueba de control operativo de daños

El compromiso de DigiNotar en 2011 no fue solo una historia sobre certificados fraudulentos. Fue un fracaso de confianza pública en el que los débiles controles de una autoridad de certificación, la demora en la notificación, la dependencia gubernamental, la desconfianza de los…

11 jul 2026
CrowdStrike hizo que la velocidad de detección y la secuenciación de la divulgación fueran parte de la responsabilidad de los endpoints

Empresas de servicios en la nube globales

CrowdStrike hizo que la velocidad de detección y la secuenciación de la divulgación fueran parte de la responsabilidad de los endpoints

La interrupción de Falcon suele recordarse como una publicación de contenido defectuosa que bloqueó hosts Windows. La pregunta de responsabilidad más aguda es qué pudo ver el mundo en los minutos y horas posteriores a la publicación: qué tan rápido CrowdStrike detectó el patrón…

11 jul 2026
Okta convirtió los artefactos de soporte en un límite de confianza de terceros para los clientes de identidad

Empresas de servicios en la nube globales

Okta convirtió los artefactos de soporte en un límite de confianza de terceros para los clientes de identidad

El compromiso del sistema de soporte de Okta en 2023 no necesitó violar el servicio de identidad central para poner a prueba la responsabilidad de la identidad en la nube. Mostró que los archivos de diagnóstico, el almacenamiento de casos de soporte, el material de sesión, las…

11 jul 2026
Microsoft Storm-0558: el control operacional del daño de tokens como prueba de responsabilidad pública

Empresas de servicios en la nube globales

Microsoft Storm-0558: el control operacional del daño de tokens como prueba de responsabilidad pública

Storm-0558 no fue solo la historia de una clave de firma robada y un defecto de validación de tokens. Puso a prueba si un proveedor de nube que controla en exclusiva el material de firma, la lógica de validación, la telemetría del servicio, los registros de acceso al buzón, la…

11 jul 2026
Capital One mostró dónde terminaron los contratos en la nube y comenzó la evidencia de control

Empresas de servicios en la nube de Norteamérica

Capital One mostró dónde terminaron los contratos en la nube y comenzó la evidencia de control

La brecha de metadatos en la nube de Capital One en 2019 a menudo se reduce a un eslogan sobre responsabilidad compartida. La pregunta correcta es más precisa: cuando un contrato en la nube asigna responsabilidades, ¿qué evidencia operativa demuestra que un control funcionó en el…

11 jul 2026
Fastly convirtió un error latente de borde en una lección sobre dependencia de modo común

Empresas de servicios en la nube globales

Fastly convirtió un error latente de borde en una lección sobre dependencia de modo común

La interrupción de Fastly de junio de 2021 fue breve en comparación con muchos desastres empresariales, pero su valor de rendición de cuentas es inusualmente alto. Un defecto de software latente en el borde de la CDN fue activado por un cambio de configuración válido de un…

11 jul 2026
Check Point puede automatizar el bloqueo. La prueba más difícil es deshacer el incorrecto

Empresas institucionales de Norteamérica

Check Point puede automatizar el bloqueo. La prueba más difícil es deshacer el incorrecto

La cartera Infinity de Check Point puede conectar las detecciones con la contención en la red, los endpoints, la nube y los sistemas de identidad. Eso la hace útil precisamente donde los errores son costosos. La cuestión importante no es cuántas acciones puede automatizar, sino…

10 jul 2026
AnyDesk hizo de la revocación de certificados una prueba de responsabilidad en el acceso remoto

Empresas de servicios en la nube globales

AnyDesk hizo de la revocación de certificados una prueba de responsabilidad en el acceso remoto

El incidente de seguridad de AnyDesk en 2024 demostró por qué una plataforma de soporte remoto debe rendir cuentas no solo por la intrusión detectada, sino también por cada elemento de confianza que heredan los clientes: contraseñas, certificados de firma, canales de…

10 jul 2026
TeamViewer demostró por qué la segregación de TI corporativa es un deber de confianza en el producto

Empresas de servicios en la nube globales

TeamViewer demostró por qué la segregación de TI corporativa es un deber de confianza en el producto

La intrusión en la TI corporativa de TeamViewer en 2024 no se convirtió en un compromiso revelado de su entorno de producto de conectividad remota, pero esa frontera es exactamente por qué el incidente importa: un proveedor de acceso remoto confiable debe demostrar que el…

10 jul 2026
Palo Alto Networks convirtió el compromiso de raíz del firewall en una prueba de responsabilidad de recuperación

Empresas de servicios en la nube globales

Palo Alto Networks convirtió el compromiso de raíz del firewall en una prueba de responsabilidad de recuperación

La emergencia de PAN-OS GlobalProtect de Palo Alto Networks demostró por qué los productos perimetrales necesitan más que una tabla de parches: una vez que una falla de firewall es explotada como una ruta de inyección de comandos, los clientes deben decidir si el dispositivo…

10 jul 2026
Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo

Empresas de servicios en la nube globales

Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo

Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo porque el registro del zero-day Asnarok y el parche de emergencia de Sophos XG Firewall de 2020 convirtió una superficie de confianza operativa crítica en una prueba…

10 jul 2026
Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro

Empresas de servicios en la nube globales

Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro

Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro, ya que el compromiso del certificado de Mimecast para Microsoft 365 y el registro de divulgación vinculado a SolarWinds (2021-2024) convirtieron una superficie de confianza…

10 jul 2026
ServiceNow convirtió la inyección de plantillas en una prueba de responsabilidad de datos de flujo de trabajo

Empresas de servicios en la nube globales

ServiceNow convirtió la inyección de plantillas en una prueba de responsabilidad de datos de flujo de trabajo

ServiceNow convirtió la inyección de plantillas en una prueba de rendición de cuentas sobre datos de flujo de trabajo, ya que el registro de vulnerabilidades CVE-2024-4879, CVE-2024-5217 y CVE-2024-5178 de la plataforma ServiceNow de 2024 convirtió una superficie de confianza…

10 jul 2026
SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales

Empresas de servicios en la nube globales

SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales

SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales porque el registro de credenciales de acceso remoto y la inyección SQL de SonicWall SMA 100 CVE-2021-20016 de 2021 convirtió una superficie de confianza operativa crítica…

10 jul 2026