Sujet
Automatisation de la sécurité
Automatisation de la sécurité regroupe les articles associes a la facette Sujet pour aider les lecteurs a suivre un theme, un format editorial, un domaine, un niveau d'impact ou un horizon comparable dans l'infrastructure Internet. BTW.MEDIA relie ces articles aux sources publiques, aux organisations concernees, aux personnes impliquees, au contexte regional et aux points de vigilance qui expliquent pourquoi le signal merite d'etre suivi. Cette page sert de parcours de recherche lisible pour comparer les developpements recurrents, evaluer la qualite des preuves et comprendre les consequences possibles pour les operateurs, investisseurs, clients et lecteurs de gouvernance.

Entreprises services cloud mondiales
Fastly a transformé un bogue latent de la périphérie en une leçon de dépendance en mode commun
La panne de Fastly en juin 2021 a été brève comparée à de nombreuses catastrophes d'entreprise, mais sa valeur en matière de responsabilité est exceptionnellement élevée. Un bogue logiciel latent à la périphérie du CDN a été activé par une modification valide de la configuration…

Entreprises institutionnels Amérique du Nord
Check Point peut automatiser le blocage. Le véritable défi est de défaire celui qui est erroné.
Le portefeuille Infinity de Check Point peut relier les détections au confinement à travers les systèmes réseau, terminaux, cloud et identité. Cela le rend utile précisément là où les erreurs sont coûteuses. La question importante n’est donc pas le nombre d’actions qu’il peut…

Entreprises services cloud mondiales
AnyDesk a fait de la révocation de certificat un test de responsabilité pour l'accès à distance
La compromission d'AnyDesk en 2024 a montré pourquoi une plateforme d'assistance à distance doit rendre compte non seulement de l'intrusion qu'elle détecte, mais aussi de chaque jeton de confiance hérité par les clients: mots de passe, certificats de signature, canaux de mise à…

Entreprises services cloud mondiales
TeamViewer a démontré pourquoi la séparation de l'informatique d'entreprise est un devoir de confiance produit
L'intrusion informatique d'entreprise de TeamViewer en 2024 n'a pas entraîné de compromission divulguée de son environnement de connectivité à distance, mais cette frontière est précisément la raison pour laquelle l'incident est important: un fournisseur d'accès à distance de…

Entreprises services cloud mondiales
Palo Alto Networks: la compromission racine de pare-feu comme test de responsabilité de rétablissement
L'urgence GlobalProtect de Palo Alto Networks montre pourquoi les produits périmétriques nécessitent plus qu'un correctif: une faille exploitée en injection de commandes oblige les clients à décider entre mise à jour ou reconstruction.

Entreprises services cloud mondiales
Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil
Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil, car les enregistrements de la faille zero-day Asnarok et du correctif d'urgence de 2020 sur le pare-feu XG de Sophos ont transformé une surface de confiance opérationnelle…

Entreprises services cloud mondiales
Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement
Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement car le compromis du certificat Mimecast Microsoft 365 et le dossier de divulgation lié à SolarWinds, 2021-2024, ont transformé une surface de confiance opérationnelle critique en…

Entreprises services cloud mondiales
ServiceNow a transformé l'injection de template en un test de responsabilité des données de workflow
ServiceNow a fait de l'injection de template un test de responsabilité des données de workflow car le dossier de vulnérabilité de la plateforme ServiceNow CVE-2024-4879, CVE-2024-5217 et CVE-2024-5178 de 2024 a transformé une surface de confiance opérationnelle critique en un…

Entreprises services cloud mondiales
SonicWall a fait de l'accès distant SMA un test de responsabilité quant à l'exposition des identifiants
SonicWall a fait de l'accès distant SMA un test de responsabilité pour l'exposition des identifiants, car SonicWall SMA 100 CVE-2021-20016 injection SQL et enregistrement d'identifiants d'accès distant, 2021 a transformé une surface de confiance opérationnelle critique en un test…

Entreprises services cloud mondiales
Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu
Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu, car la chaîne de vulnérabilités J-Web sur SRX et EX et son exploitation en 2023 ont transformé une surface de confiance opérationnelle critique en un test public de qui contrôlait l'exposition…

Entreprises institutionnels mondiales
Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils
Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils, car l'avis de violation de données clients américains et le registre de confiance de l'écosystème d'appareils de Samsung en 2022 ont transformé une surface de confiance…

Entreprises services cloud mondiales
Phishing GitHub de Dropbox: un test de responsabilité d'accès au code
L'incident de phishing GitHub de Dropbox en 2022 n'est pas devenu une affaire de responsabilité publique parce que des attaquants auraient prouvé avoir accédé à des contenus clients ou à des systèmes de production. Son importance est plus étroite mais sérieuse: des identifiants…
