Type de contenu
Research Analysis
Dans la facette Type de contenu, les articles de type Research Analysis de BTW.MEDIA sont regroupés selon un même format éditorial, afin de permettre aux lecteurs de comparer briefings, profils, notes de risque, analyses de marché et reportages d'événements sans mélanger différents types de preuves. Cette page explique comment ce type de contenu met en perspective les événements liés à l'infrastructure Internet, les mouvements d'entreprises, les décisions de gouvernance, les signaux opérationnels et les preuves publiques sur l'ensemble du site. Les lecteurs peuvent ainsi identifier les acteurs ou systèmes d'infrastructure les plus fréquents, comprendre comment la qualité des sources modifie l'interprétation et déterminer si le contenu relève d'un profil durable, d'un événement urgent, d'un signal de marché stratégique ou d'une évolution de gouvernance. Le résultat est une page de recherche utile aux opérateurs, investisseurs, clients, analystes et décideurs publics qui doivent comprendre les conséquences, le calendrier et les preuves qui sous-tendent des formats d'articles similaires.

Entreprises institutionnelles mondiales
L'Irlande HSE a fait du rapport de rétablissement après ransomware un test de responsabilité en matière de continuité clinique
L'attaque ransomware de 2021 contre le HSE irlandais a fait du rapport de rétablissement un élément de la prestation de soins. Le public n'avait pas seulement besoin d'entendre dire que les serveurs étaient restaurés. Les patients, les cliniciens, les hôpitaux, les organismes…

Dossier
L'Estonie a fait de la coordination DDoS un test de responsabilité pour la continuité de l'État numérique
La crise DDoS de 2007 en Estonie reste importante non pas parce que chaque paquet, acteur ou chaîne de commandement est publiquement établi, mais parce qu'elle a montré qu'un État numérique dépend d'une continuité coordonnée. Les portails gouvernementaux, les banques, les médias…

Entreprises services cloud mondiales
Dyn a fait de la résilience du DNS faisant autorité un test de responsabilité pour le basculement client
Les attaques de 2016 contre Dyn ont montré qu'un service peut être techniquement sain et pourtant disparaître pour les utilisateurs si le DNS faisant autorité échoue. La question de responsabilité ne se limite pas à savoir si Dyn a absorbé le DDoS, mais si les clients ont conçu…

Entreprises services cloud mondiales
SolarWinds: les déclarations de risque de sécurité comme test de responsabilité des preuves
SolarWinds est un cas de risque et de responsabilité car la question de la responsabilité ne tient pas seulement au fait qu'un système de build a été compromis; elle réside dans le fait de savoir si les descriptions de risques, les déclarations de contrôle et les déclarations de…

Entreprises services cloud mondiales
Progress MOVEit a fait des chaînes de notification client un test de responsabilité de transfert géré
Progress MOVEit est un cas de risque et de responsabilité car le problème de responsabilité est que le logiciel de transfert géré est un relais des enregistrements sensibles d'autrui, donc le fournisseur et chaque opérateur doivent prouver qui savait quoi, quand ils le savaient…

Entreprises services cloud mondiales
Okta a fait des preuves de jetons de support un test de responsabilité de frontière d'identité
Okta est un cas de risque et de responsabilité car le problème de responsabilité est qu'un fournisseur d'identité peut être techniquement en dehors du locataire de production d'un client tout en détenant des artefacts qui permettent à un attaquant d'approcher ce locataire.

Entreprises services cloud mondiales
Microsoft Storm-0558 a fait de la conservation des journaux et de la preuve de jeton un test de responsabilité cloud
Microsoft Storm-0558 est un cas de risque et de responsabilité car le problème de responsabilité est que les clients cloud ne peuvent pas reconstruire indépendamment les défaillances de jetons côté fournisseur, sauf si le fournisseur conserve, expose et explique les journaux…

Entreprises institutionnelles mondiales
UnitedHealth a transformé le flux de réclamations de Change Healthcare en un test de responsabilité en matière de financement des soins
UnitedHealth est un cas de risque et de responsabilité car le problème de responsabilité est qu'une panne de centre d'échange peut devenir une crise de financement des soins lorsque les petits cabinets et les pharmacies ne peuvent pas convertir les soins prodigués en paiement en…

Entreprises institutionnelles Amérique du Nord
Equifax: les retombées de la vérification d'identité, test de responsabilité à long terme
Equifax est un cas de risque et de responsabilité: les attributs d'identité volés continuent d'affecter les personnes et les institutions longtemps après la fermeture d'une fenêtre de correctif, surtout lorsque les systèmes de vérification continuent de se fier à des faits qui ne…

Entreprises institutionnelles mondiales
MERCK a fait de la preuve d'assurance NotPetya un test de responsabilité pour pertes cybernétiques
MERCK est un cas de risque et de responsabilité car le problème de responsabilité est que la récupération cyber majeure ne se termine pas lorsque les opérations reprennent; elle doit être prouvée par le langage des polices, les fichiers de pertes, les enregistrements de…

Entreprises institutionnelles mondiales
23andMe: exposition ADN des proches, test de consentement-responsabilité
23andMe est un cas de risque et de responsabilité car le problème est que les paramètres d'un compte peuvent exposer des informations sur les proches, donc le consentement et les contrôles de sécurité doivent prendre en compte l'identité génétique en réseau plutôt que la…

Entreprises services cloud mondiales
Cloudflare a fait de la dépendance tierce de Workers KV un test de responsabilité en matière de basculement
Cloudflare est un cas de risque et de responsabilité car la question de responsabilité est qu'un fournisseur commercialisé pour sa résilience doit montrer où se situent ses propres dépendances, comment la panne se propage et quelles preuves les clients reçoivent lorsque les…

Entreprises services cloud mondiales
Live Nation fait des identifiants de l'entrepôt de données de Ticketmaster un test de responsabilité pour les notifications clients
Live Nation est un cas de risque et de responsabilité car le problème de responsabilité est qu'un entrepôt de données cloud peut concentrer les identifiants, les paiements, les billets, la fidélité et les contacts tandis que les contrôles d'accès restent répartis entre le client…
Entreprises services cloud mondiales
Snowflake a fait des paramètres MFA par défaut un test de responsabilité pour le cloud de données
Snowflake est un cas de risque et de responsabilité: le problème n'est pas seulement si Snowflake a été compromis, mais si les paramètres par défaut, les contrôles clients et les preuves d'enquête ont rendu l'abus d'identifiants plus difficile à maintenir et plus facile à…

Entreprises institutionnelles mondiales
Ascension a fait de la réconciliation des temps d'arrêt un test de responsabilité de continuité des soins
ASCENSION HEALTH est un cas de risque et de responsabilité car le problème de responsabilité est qu'un incident cybernétique dans un hôpital ne se termine pas quand les écrans reviennent; la preuve concrète est de savoir si le travail sur papier, par téléphone, en pharmacie, les…

Entreprises institutionnelles mondiales
Transport for London a fait de la récupération de l'identité des navetteurs un test de responsabilité de service public
Transport for London est un cas de risque et de responsabilité car le problème de responsabilité est que les données d'identité des transports publics ne sont pas facultatives: les gens ont besoin de tarifs, de concessions, de remboursements et d'historiques de trajets, donc…

Télécoms nationaux dans le monde
Comcast: l'invalidation de session CitrixBleed comme test de responsabilité des données clients
Comcast est un cas de risque et de responsabilité car le problème de responsabilité est qu'un avis aux clients des télécoms est incomplet s'il traite une vulnérabilité de jeton de session comme un correctif normal; les clients doivent savoir comment l'exposition a été contenue…

Entreprises institutionnelles mondiales
Dell a fait des limites de taux du portail client un test de preuve et de responsabilité
Dell est un cas de risque et de responsabilité: les portails clients sont conçus pour la commodité, mais la responsabilité exige des preuves que l'autorisation, les limites de taux, la vérification des partenaires et la minimisation des champs étaient conçues pour…

Entreprises services cloud mondiales
Salesforce a fait de la gouvernance des jetons OAuth de Drift un test de responsabilité pour l'intégration SaaS
Salesforce, Inc. est un cas de risque et de responsabilité: l'autorité OAuth déléguée peut survivre à la raison commerciale de son octroi, nécessitant preuves de discipline de portée et de révocation. Le dossier public importe pour les clients, entreprises réglementées, équipes…

Entreprises services cloud mondiales
AnyDesk a transformé la rotation des certificats de signature de code en test de responsabilité pour l'accès distant
AnyDesk Software GmbH est un cas de risque et de responsabilité: les logiciels d'accès distant sont fiables car les clients ne peuvent vérifier chaque mise à jour. En cas de compromission, la rotation des certificats et les conseils aux clients deviennent des preuves. Le dossier…
