Sujet
Automatisation de la sécurité
Automatisation de la sécurité regroupe les articles associes a la facette Sujet pour aider les lecteurs a suivre un theme, un format editorial, un domaine, un niveau d'impact ou un horizon comparable dans l'infrastructure Internet. BTW.MEDIA relie ces articles aux sources publiques, aux organisations concernees, aux personnes impliquees, au contexte regional et aux points de vigilance qui expliquent pourquoi le signal merite d'etre suivi. Cette page sert de parcours de recherche lisible pour comparer les developpements recurrents, evaluer la qualite des preuves et comprendre les consequences possibles pour les operateurs, investisseurs, clients et lecteurs de gouvernance.

Entreprises services cloud Amérique du Nord
Tailscale mis à l'épreuve lorsque le changement de politique de réseau privé doit être digne de confiance
Tailscale Inc. a rendu la mise en réseau privée suffisamment simple pour que de nombreuses équipes décrivent la configuration plutôt que le problème de contrôle. La question la plus difficile commence une fois les premières machines connectées: est-ce qu'un changement d'accès…

Entreprises services cloud Amérique du Nord
Rubrik et le test de la restauration acceptée
Rubrik Inc. ne se mesure pas vraiment au nombre de téraoctets protégés ni à la force de persuasion de son discours sur la cyber-résilience. Le critère le plus exigeant est la restauration acceptée: une récupération qui restitue les données, l’état des identités, l’ordre…

Entreprises services cloud Amérique du Nord
Twilio et le coût du message accepté
Twilio peut rendre les communications clients programmables, mais la véritable unité de valeur n’est pas une réponse API verte. C’est le message, la vérification ou l’email qui survit aux règles de consentement, au filtrage des opérateurs, aux preuves de livraison, à la pression…

Entreprises services cloud Amérique du Nord
Cloudflare: le test du contrôle edge est la réversibilité des règles
Cloudflare Inc a bâti une promesse commerciale sur un principe: rapprocher le trafic, la sécurité et le code des utilisateurs pour accélérer les changements. La question n'est pas l'utilité du plan de contrôle, mais de savoir si les règles WAF, les changements de cache et les…

Entreprises services cloud Amérique du Nord
Le test de confiance zéro de Zscaler: réversibilité des politiques, pas nombre d'utilisateurs protégés
ZSCALER, INC. a transformé la confiance zéro d’une architecture de sécurité en un contrat d’exploitation de service cloud à grande échelle: acheminez le travail via Zscaler, laissez l’identité, la posture des appareils, le contexte applicatif et les politiques décider de ce qui…

Entreprises services cloud Amérique du Nord
Splunk et le coût d'une détection acceptée
La valeur de Splunk ne réside pas dans le nombre d'événements qu'une entreprise peut déverser dans un index; elle se trouve dans la détection, l'enquête ou la réponse opérationnelle qui reste fiable après la dérive des sources, la rupture des champs, le ralentissement des…

Entreprises services cloud Amérique du Nord
Akamai et le coût d'un changement de périphérie accepté
Le réseau edge d'Akamai ne devient un levier opérationnel que lorsqu'un client peut mettre en production une règle de cache, une purge, un ajustement WAF ou une fonction EdgeWorkers sans contenu périmé, faux blocages, pression cachée sur l'origine ou course à la restauration.

Entreprises services cloud Amérique du Nord
Varonis peut supprimer des accès à grande échelle. Le test le plus difficile est de restaurer les bons accès.
Varonis propose une réponse convaincante à la prolifération des permissions: découvrir les données sensibles, déterminer qui peut y accéder et supprimer les accès qui semblent inutiles. La valeur n'est réelle que si cette dernière étape est précise, supervisée et réversible.

Entreprises services cloud Amérique du Nord
Rapid7 peut classer la file de remédiation. Il ne peut pas prouver qu'elle est complète
Le score Active Risk de Rapid7 est une tentative raisonnable d'améliorer le correctif basé uniquement sur la sévérité: combiner le CVSS avec la disponibilité des exploits, l'exploitation observée et les recherches de Rapid7, puis placer les découvertes les plus menaçantes en…

Entreprises services cloud Amérique du Nord
JFrog peut préserver le candidat de publication. Il ne peut pas fournir la provenance manquante
La proposition la plus forte de JFrog n'est pas qu'Artifactory peut contenir un nombre énorme de paquets, mais qu'une entreprise peut identifier un candidat de publication, conserver ses octets exacts et ses preuves à l'appui, et déplacer ce même candidat vers la production sans…

Entreprises institutionnels mondiales
Cognizant a fait de la reprise après ransomware un test de responsabilité des services informatiques
Cognizant a fait de la reprise après ransomware un test de responsabilité des services informatiques parce que l'incident Maze de 2020 a obligé les clients, les employés, les investisseurs, les assureurs et les équipes de sécurité à se demander si l'environnement compromis d'un…

Entreprises institutionnels mondiales
Wipro a fait d'une intrusion chez un prestataire d'externalisation un test de responsabilité pour le risque client
Wipro a fait d'une intrusion chez un prestataire d'externalisation un test de responsabilité pour le risque client, car les archives publiques de 2019 ont transformé les contrôles d'identité, de terminal, de connectivité client et de notification du fournisseur de services en la…

Entreprises institutionnels mondiales
Hyatt a fait des systèmes de paiement hôteliers un test de segmentation-responsabilité
Hyatt a fait des systèmes de paiement hôteliers un test de segmentation-responsabilité, car ses incidents de cartes de paiement de 2015 et 2017 ont transformé les réceptions, restaurants, spas, parkings, systèmes de propriété, réseaux de cartes, avis clients et détection de…

Entreprises institutionnels mondiales
Panasonic a fait de l'intrusion du serveur de fichiers un test de responsabilité en matière de données des fournisseurs
Panasonic a fait de l'intrusion du serveur de fichiers un test de responsabilité en matière de données des fournisseurs, car son avis de 2021 et sa mise à jour de 2022 ont transformé un serveur de fichiers au Japon, une route d'accès à l'étranger, des dossiers de candidats, des…

Entreprises services cloud mondiales
Akamai: les faux positifs de la sécurité périmétrique, un problème de responsabilité du plan de contrôle
L'historique des interruptions d'Akamai montre que les contrôles de sécurité et de diffusion en périphérie sont des contrôles de production. Un routage d'atténuation DDoS peut bloquer le trafic légitime, une mise à jour de configuration DNS peut rendre les sites inaccessibles, et…

Histoire d'Internet
DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel
La compromission de DigiNotar en 2011 n'était pas seulement une histoire de certificats frauduleux. C'était un échec de confiance publique dans lequel les contrôles faibles d'une autorité de certification, les notifications tardives, la dépendance gouvernementale, la méfiance des…

Entreprises services cloud mondiales
CrowdStrike: détection rapide et divulgation séquencée au cœur de la responsabilité des terminaux
La panne Falcon est souvent perçue comme une mise à jour de contenu défectueuse qui a fait planter des hôtes Windows. La question plus pointue de responsabilité est ce que le monde a pu voir dans les minutes et les heures qui ont suivi la diffusion: à quelle vitesse CrowdStrike a…

Entreprises services cloud mondiales
Okta a fait des artefacts de support une frontière de confiance tierce pour les clients d'identité
La compromission du système de support d’Okta en 2023 n’a pas eu besoin de violer le service d’identité principal pour tester la responsabilité en matière d’identité dans le cloud. Elle a montré que les fichiers de diagnostic, le stockage des dossiers de support, le matériel de…

Entreprises services cloud mondiales
Microsoft Storm-0558 a fait du contrôle opérationnel des dommages liés aux jetons un test de responsabilité publique
Storm-0558 n'était pas seulement l'histoire d'une clé de signature Microsoft volée et d'un défaut de validation des jetons. Il a mis à l'épreuve la capacité d'un fournisseur de cloud qui contrôle seul le matériel de signature, la logique de validation, la télémétrie côté service…

Entreprises services cloud Amérique du Nord
Capital One a montré où les contrats cloud s'arrêtaient et où la preuve de contrôle commençait
La violation de données dans le cloud de Capital One en 2019 est trop souvent réduite à un slogan sur la responsabilité partagée. La meilleure question de responsabilité est plus précise: lorsqu'un contrat cloud attribue des catégories de responsabilité, quelles preuves…
