Tema
Automatización de seguridad
Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Empresas de servicios en la nube globales
Norsk Hydro convirtió la reconstrucción de ERP en una prueba de responsabilidad en la recuperación industrial
La recuperación de Norsk Hydro del ransomware LockerGoga demostró que una empresa industrial puede reanudar la producción antes de que se vuelva a confiar plenamente en el registro empresarial. La cuestión de responsabilidad es quién controló la evidencia de la reconstrucción de…

Empresas de servicios en la nube globales
Southwest convirtió la deuda de recuperación de tripulación en una prueba de rendición de cuentas para pasajeros
La interrupción de las vacaciones de diciembre de 2022 de Southwest a menudo se resume como una falla de programación de tripulaciones después de un clima severo. El problema más profundo de rendición de cuentas es la deuda de recuperación: una vez que la ubicación de la…

Institucionales globales
NHS WannaCry convirtió la gobernanza local de parches en una prueba de responsabilidad por cancelación de citas
WannaCry no convirtió el riesgo cibernético del NHS en un problema de seguridad del paciente en mayo de 2017; reveló que el problema ya existía. El brote hizo que las decisiones locales de parches, las excepciones de sistemas no compatibles, las alertas nacionales, las…

Institucionales globales
El HSE de Irlanda convirtió la notificación de recuperación de ransomware en una prueba de responsabilidad de continuidad clínica
El ataque de ransomware de 2021 al HSE de Irlanda convirtió la notificación de recuperación en parte de la atención. El público no solo necesitaba oír que los servidores se restauraban. Pacientes, médicos, hospitales, organismos públicos y contribuyentes necesitaban saber qué…

Empresas de servicios en la nube globales
SolarWinds convirtió las declaraciones de riesgo de seguridad en una prueba de responsabilidad de divulgación de evidencia
SolarWinds es un caso de riesgo y rendición de cuentas porque el problema de la rendición de cuentas no es solo que se comprometió un sistema de compilación; es si las descripciones de riesgo, las afirmaciones de control y las declaraciones de remediación estaban vinculadas a…

Empresas de servicios en la nube globales
Progress MOVEit convirtió las cadenas de notificación a clientes en una prueba de responsabilidad de transferencias gestionadas
Progress MOVEit es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que el software de transferencia gestionada es un retransmisor de registros sensibles de otras personas, por lo que el proveedor y cada operador deben demostrar quién sabía qué, cuándo…

Empresas de servicios en la nube globales
OKTA convirtió la evidencia de tokens de soporte en una prueba de responsabilidad de límites de identidad
OKTA es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que un proveedor de identidad puede estar técnicamente fuera del inquilino de producción de un cliente mientras aún posee artefactos que permiten a un atacante acercarse a ese inquilino.

Empresas de servicios en la nube globales
Microsoft Storm-0558 convirtió la retención de registros y la prueba de tokens en una prueba de rendición de cuentas en la nube
Microsoft Storm-0558 es un caso de riesgo y rendición de cuentas porque el problema de rendición de cuentas es que los clientes de la nube no pueden reconstruir de forma independiente los fallos de tokens del lado del proveedor a menos que el proveedor conserve, exponga y…
Empresas de servicios en la nube globales
Snowflake convierte los valores predeterminados de MFA en una prueba de rendición de cuentas en la nube de datos
Snowflake es un caso de riesgo y rendición de cuentas porque el problema de rendición de cuentas no es solo si Snowflake en sí fue vulnerado; es si los valores predeterminados del proveedor, los controles del cliente y la evidencia de la investigación hicieron que el uso indebido…

Institucionales globales
Ascension convirtió la conciliación del tiempo de inactividad en una prueba de rendición de cuentas de continuidad asistencial
ASCENSION HEALTH es un caso de riesgo y rendición de cuentas porque el problema de responsabilidad es que un incidente cibernético hospitalario no termina cuando las pantallas vuelven; la prueba real es si el trabajo en papel, teléfono, farmacia, pedidos y facturación creado…

Institucionales globales
Transport for London convirtió la recuperación de identidad de los viajeros en una prueba de rendición de cuentas del servicio público
Transport for London es un caso de riesgo y rendición de cuentas porque el problema de responsabilidad es que los datos de identidad del transporte público no son opcionales: las personas necesitan tarifas, concesiones, reembolsos y registros de viaje, por lo que la autoridad…

Empresas de telecomunicaciones nacionales globales
Comcast convirtió la invalidación de sesión de CitrixBleed en una prueba de rendición de cuentas de datos de clientes
Comcast es un caso de riesgo y rendición de cuentas porque el problema es que una notificación al cliente es incompleta si trata una vulnerabilidad de token de sesión como un evento de parche normal; los clientes necesitan saber cómo se contuvo la exposición, no solo que el…

Institucionales globales
Dell convirtió los límites de tasa del portal de clientes en una prueba de evidencia y rendición de cuentas
Dell es un caso de riesgo y responsabilidad: los portales de clientes se diseñan para la comodidad, pero la rendición de cuentas exige evidencia de que la autorización, los límites de tasa, la verificación de socios y la minimización de datos se construyeron para automatización…

Empresas de servicios en la nube globales
Salesforce convirtió la gobernanza de tokens OAuth de Drift en una prueba de responsabilidad de integración SaaS
Salesforce, Inc. es un caso de riesgo y responsabilidad porque la autoridad delegada de OAuth puede sobrevivir a la razón comercial para otorgarla, por lo que los clientes y los proveedores de plataformas necesitan evidencia de disciplina de alcance, velocidad de revocación y…

Empresas de servicios en la nube globales
AnyDesk convirtió la rotación de certificados de firma de código en una prueba de rendición de cuentas de acceso remoto
AnyDesk Software GmbH es un caso de riesgo y rendición de cuentas porque los clientes no pueden inspeccionar cada ruta de actualización; la rotación de certificados se convierte en un deber de prueba. El registro público es importante para pymes, proveedores de servicios…

Empresas de servicios en la nube globales
TeamViewer convirtió el límite del producto en una prueba de responsabilidad de TI corporativa
TeamViewer Germany GmbH es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que un proveedor de conectividad remota no puede pedir a los clientes que acepten un límite de producto como un eslogan; el límite debe evidenciarse mediante segmentación…

Institucionales globales
Cisco convirtió la caza en el plano de gestión de IOS XE en una prueba de rendición de cuentas de dispositivos de red
Cisco Systems, Inc. es un caso de riesgo y rendición de cuentas porque el problema de responsabilidad es que un enrutador o conmutador puede seguir reenviando tráfico después de un compromiso, por lo que la recuperación no puede detenerse en los números de versión; debe demostrar…

Empresas de servicios en la nube globales
Palo Alto convirtió el compromiso root de GlobalProtect en una prueba de responsabilidad de reconstrucción del firewall
Palo Alto Networks, Inc es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que un firewall es un ancla de confianza; una vez que la explotación alcanza la ejecución de comandos o la preocupación a nivel root, la organización debe probar si un parche…

Empresas de servicios en la nube de Europa y Oriente Medio
ESET y la disciplina de un estado de endpoint confiable
ESET se ha ganado una larga reputación por la investigación de malware y la protección eficiente de endpoints, pero esa reputación no es lo mismo que un sistema de seguridad empresarial en funcionamiento. Para administradores, proveedores de servicios gestionados y equipos de…

Empresas de servicios en la nube de Europa y Oriente Medio
Darktrace es tan fuerte como la decisión sobre anomalías
La afirmación de Darktrace no es que la inteligencia artificial pueda hacer desaparecer el riesgo cibernético. Su afirmación más comprobable es que un sistema entrenado en el comportamiento ordinario de una organización particular puede convertir la actividad anormal en una…
