Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.
Tendances institutionnelles mondiales
Gaurab Raj Upadhaya et la garde limitée de la clé racine
Une petite clé en métal aide à expliquer une grande réalisation institutionnelle: comment la racine de DNSSEC peut dépendre de la présence d'un bénévole tout en refusant à ce bénévole le pouvoir d'agir seul.
Tendances institutionnelles – Amérique du Nord
David Ulevitch et le test du capital de sécurité publique
Le parcours post-Cisco de David Ulevitch soulève une question plus difficile que celle de savoir si un investisseur peut repérer une technologie prometteuse: que doit devenir le capital quand l'acheteur est une institution publique, l'environnement opérationnel une urgence, et la…

Entreprises services cloud mondiales
Le nom derrière la sirène: RMS Software et le contrat Rave Alert du Canada
Un message d'urgence peut arriver sous le nom Rave, tandis que le contrat, l'avis de confidentialité et la facture de renouvellement pointent vers RMS Software Inc. et que la voie d'escalade mène à Motorola Solutions. Ce n'est pas une curiosité de marque. C'est la carte…

Entreprises services cloud mondiales
Les Vingt Millisecondes Qui Possèdent l'Appel: Dazsoft, Siptek et la Pile de Contrôle Vocal Cachée du Brésil
Dazsoft vend Siptek comme la couche qui peut router le trafic d'un opérateur, rythmer le travail sortant d'un centre de contact, taxer et rapprocher les appels, automatiser les recouvrements, authentifier l'identité de l'appelant et transformer les enregistrements en analytiques.…

Dirigeants
Mike Lynch
Autonomy a fait de Mike Lynch l'un des fondateurs de logiciels les plus importants de Grande-Bretagne, mais sa vente à Hewlett-Packard a transformé une sortie célébrée en un long test pour déterminer où se situent réellement le crédit, le contrôle, le risque et la responsabilité…

Entreprises services cloud mondiales
Pix après les heures: C & M Software et le standard téléphonique concentré sous les paiements instantanés du Brésil
Pix est présenté aux Brésiliens comme un service de paiement public toujours actif. L’attaque de 2025 impliquant C & M Software a révélé une réalité moins visible: pour les petites institutions, l’accès à ce service peut dépendre d’un plan de contrôle privé où se rencontrent les…

Entreprises services cloud mondiales
L'ASN qui ne route pas: cartographie du cloud vietnamien en couches de VNETWORK
ASAP Software Solutions Company Limited apparaît dans les registres d'infrastructure publique au point où un nom légal, une identité de routage Internet et la marque VNETWORK se rencontrent. Cette jonction – et non un nombre de sites de périphérie – est le bon endroit pour se…

Entreprises services cloud mondiales
Le port qui n'existe pas: Tactical Software et l'horloge Windows à 89 jours
Tactical Software vend une promesse trompeusement modeste: permettre à un ancien programme Windows de continuer à ouvrir un port COM familier même après que le câble, le modem ou le périphérique a été remplacé par un réseau IP. La promesse peut reporter une réécriture coûteuse de…

Entreprises services cloud mondiales
Le Fonds dans la Base de Données: Dynamo Software Bulgaria et le Prix d'une Source Unique de Vérité
Dynamo Software Bulgaria Ltd est le bureau documenté de Sofia au sein d'une entreprise mondiale de logiciels pour les marchés privés dont l'attrait est la concentration: un seul environnement pour les relations, les transactions, la recherche, les données de portefeuille, la…

Dirigeants
Omry Farajun et la discipline de récupération derrière Storage Guardian
Les traces publiques d'Omry Farajun ne sont pas l'histoire d'un cadre du stockage poursuivant une seule étiquette de marché. C'est le profil plus discret d'un opérateur canadien de sauvegarde et de reprise après sinistre qui n'a cessé de déplacer Storage Guardian vers les…
Dirigeants
Patrick Howe et le problème de cyberrisque du conseil d'aéroport
Les archives officielles examinées pour ce profil identifient le technologue de la Gerald R. Ford International Airport Authority comme Pat Howe. Cet article conserve le titre Patrick Howe tout en rendant explicite cette réserve de source publique. Lues avec prudence, les minutes…

Dirigeants
Patrick MeLampy et le long pari sur les réseaux conscients des sessions
Le parcours public de Patrick MeLampy ne repose pas sur des lancements de matériel célèbres ou des plateformes destinées aux consommateurs. Il repose sur une thèse plus discrète mais lourde de conséquences: les réseaux se comportent mieux lorsqu'ils comprennent les sessions, et…
Dirigeants
Cláudio Reginaldo Alexandre et le travail de contrôle derrière la confiance numérique de la banque publique
Le parcours public de Cláudio REGINALDO Alexandre n'est pas celui d'un technologue célèbre. C'est le parcours plus discret d'un responsable de la sécurité d'une banque publique brésilienne, dont le travail visible se situe à l'intersection de la continuité institutionnelle, de la…
Dirigeants
Andres Herrera et l'art discret des opérations de défense anti-bots
Andres Herrera compte moins comme figure exécutive publique que comme praticien visible dans une partie de l'infrastructure numérique qui fonctionne généralement le mieux lorsque les lecteurs ne la remarquent jamais. Les documents disponibles le placent dans l'orbite d'Adage…

Dirigeants
John Sander et le travail de sécurité derrière l'envergure de distribution de WESCO
Le profil public de John Sander n'est pas l'histoire d'un responsable de la cybersécurité qui se tient en dehors de l'entreprise et met en garde contre un risque abstrait. C'est l'histoire d'un rôle de CISO intégré dans une grande entreprise de distribution dont les clients, les…

Entreprises services cloud mondiales
Codecov a fait du Bash uploader un test de responsabilité des secrets CI
Résumé La compromission du Bash uploader de Codecov en 2021 est devenue un test de responsabilité des secrets CI car la mise à jour de sécurité de Codecov elle-

Entreprises services cloud mondiales
Incident CircleCI: rotation secrets clients et responsabilité CI
L'incident de sécurité de CircleCI en janvier 2023 est devenu un cas de responsabilité CI cloud car la plateforme détenait des variables d'environnement, clés de projet, jetons OAuth, jetons API, clés SSH et secrets de runner qui connectaient le code client à des systèmes de…

Entreprises services cloud mondiales
Retool a fait des workflows de support MFA un test de responsabilité en matière d'ingénierie sociale
L'incident d'ingénierie sociale de Retool en 2023 est devenu un cas de responsabilité dans l'automatisation d'entreprise car la voie d'échec ne s'est pas arrêtée à un seul employé victime de phishing. Retool a déclaré que l'attaquant a combiné phishing…

Entreprises services cloud mondiales
OneLogin a fait de l'exposition de clés AWS un test de responsabilité de fournisseur d'identité
OneLogin est un cas de risque et de responsabilité car l'incident de clé AWS de mai 2017 a montré comment un fournisseur d'identité cloud peut transformer une seule exposition d'infrastructure en un problème de réinitialisation de chaîne de confiance pour l'ensemble des clients.

Entreprises institutionnelles Amérique du Nord
La ville d'Atlanta a fait de la reprise après SamSam un test de responsabilisation des services municipaux
La ville d'Atlanta est un cas de risque et de responsabilisation car l'incident de ransomware SamSam de mars 2018 a montré comment la dette technologique des administrations locales peut se transformer en retard de service public, en achats d'urgence, en fardeau pour les…
