Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises institutionnelles Amérique du Nord
La ville de Dallas a fait de la restauration après ransomware un test de responsabilité des services publics
L'incident de ransomware à Dallas montre que le dommage causé par un ransomware municipal se mesure à la continuité des services publics, pas seulement à la restauration des serveurs. Les informations publiques sont importantes pour les résidents, la police, les tribunaux, les…

Entreprises services cloud mondiales
Shopify: l'accès au support comme test de responsabilité pour les données des commerçants
Shopify, Inc. est un cas de risque et de responsabilité, car la console de support d'une plateforme commerciale peut devenir une frontière de confiance cachée pour les commerçants qui dépendent de la plateforme pour stocker les commandes, les coordonnées des clients, les…

Entreprises institutionnelles Amérique du Nord
Block fait de l'autorisation d'accès de Cash App Investing un test de responsabilité des données financières
Block Inc est un cas de responsabilité: un ancien employé de Cash App Investing a téléchargé des données clients, transformant un simple contrôle d'accès en test financier.

Entreprises institutionnelles Amérique du Nord
KAISER PERMANENTE a fait des pixels de suivi un test de responsabilité pour les données de santé
KAISER PERMANENTE est un cas de risque et de responsabilité car un site de santé peut ressembler à une infrastructure numérique ordinaire tout en transmettant silencieusement des signaux contextuels de patients à des systèmes publicitaires et d'analyse non conçus pour la…

Entreprises institutionnelles Amérique du Nord
Quest Diagnostics a fait de l'exposition du fournisseur AMCA un test de responsabilité pour les données médicales
Quest Diagnostics est un cas de risque et de responsabilité car le laboratoire peut externaliser la facturation et le recouvrement, mais les patients subissent toujours l'exposition des données qui en résulte dans le cadre de la relation de test médical qui a produit les données.

Dirigeants
Brad Maiorino et l'institutionnalisation de l'autorité cyber
Le parcours public de Brad Maiorino n'est pas l'histoire d'un seul dirigeant réparant de grandes institutions. C'est une manière de voir comment l'autorité cyber est devenue formelle, visible au conseil et plus difficile à traiter comme une fonction technique secondaire après la…

Entreprises services cloud mondiales
BakerHostetler et le contrôle des données dans les opérations juridiques modernes
BakerHostetler ne doit pas être considéré comme un simple profil de cabinet d'avocats national, mais comme un système d'exploitation de services professionnels pour les données juridiques: obligations de confidentialité, dossiers de réponse aux incidents, preuves de découverte…

Entreprises services cloud mondiales
Webhelp Cagri Merkezi et le dossier du workflow de centre de contact
WEBHELP CAGRI MERKEZI ve MUSTERI HIZMETLERI A.S doit être lue comme un dossier opérationnel de centre de contact, et non comme un nom d'externalisation générique. La question utile est de savoir si les preuves publiques soutiennent un workflow capable de déplacer les dossiers…

Entreprises services cloud mondiales
Efinans et l'enregistrement des workflows de facturation dans le commerce numérique réglementé
Efinans Elektronik Ticaret ve Bilisim Hizmetleri A.S., désormais présentée publiquement sous la marque QNB eSolutions, importe moins en tant qu'étiquette générique de commerce numérique qu'en tant que système de transfert d'enregistrements pour les documents commerciaux…

Entreprises services cloud mondiales
Guardian Analytics et l'enregistrement des signaux de fraude que les banques doivent vérifier
Guardian Analytics, Inc. se situe dans une partie difficile de l'infrastructure de la criminalité financière: la couche entre le comportement brut des comptes et l'enquêteur humain qui doit décider si une alerte est du bruit, un véritable schéma de fraude, une exposition…

Entreprises services cloud mondiales
JetBrains a fait des preuves de reconstruction de TeamCity un test de responsabilité CI/CD
JetBrains, s. r. o. est un cas de risque et de responsabilité car le problème de responsabilité est qu'un serveur de build n'est pas une application web ordinaire; une fois le contrôle CI/CD remis en doute, les preuves doivent couvrir les secrets, les artefacts, les plugins, les…

Entreprises services cloud mondiales
VMware fait de la dette de correctifs ESXi un test de responsabilité de continuité
Vmware International Unlimited Company est un cas de risque et de responsabilité car la question de responsabilité est qu'un hyperviseur concentre de nombreux services derrière une seule décision de maintenance, de sorte que la dette de correctifs et la preuve de récupération…

Entreprises services cloud mondiales
ServiceNow a fait de la transparence des correctifs hébergés un test de responsabilité des données de workflow
ServiceNow, Inc. est un cas de risque et de responsabilité car le problème de responsabilité est que les plateformes de workflow détiennent des enregistrements opérationnels pour de nombreuses équipes, donc la transparence des correctifs doit expliquer quelles instances ont été…

Entreprises services cloud mondiales
Sophos fait de la télémétrie des correctifs de pare-feu un test de responsabilité de confiance des appliances
Sophos Technology GmbH est un cas de risque et de responsabilité car le problème de responsabilité est qu'une appliance de sécurité est censée défendre d'autres systèmes, donc les correctifs d'urgence doivent être accompagnés de preuves sur l'état de compromission, les…

Entreprises services cloud mondiales
SonicWall a fait de la rotation des identifiants SMA un test de responsabilité d'accès à distance
SonicWALL, Inc. est un cas de risque et de responsabilité car le problème de responsabilité est que les appliances d'accès à distance se situent à la périphérie des réseaux clients, donc la correction doit inclure la rotation des identifiants et les preuves de session plutôt que…

Entreprises services cloud mondiales
Juniper a fait de l'isolement de l'exposition J-Web un test de responsabilité pour la gestion des pare-feux
Juniper Networks, Inc. est un cas de risque et de responsabilité car le problème de responsabilité est que les interfaces de gestion ne sont pas de simples commodités administratives; lorsqu'elles sont exposées, elles deviennent des points de contrôle sur les équipements…

Entreprises de services cloud en Asie-Pacifique
Le véritable produit de Zero Trust est le registre de contrôle d'accès qui survit aux changements quotidiens
Zero Trust se présente comme un partenaire de sécurité et de services informatiques gérés basé à Sydney, mais le test utile est plus restreint que le nom de marque. Sa valeur se décide selon que les enregistrements d'identité, la posture des appareils, l'état des politiques, le…

Entreprises de services cloud en Amérique du Nord
Triangle Computers/NCOL.NET et le bilan opératif derrière l'hébergement local sécurisé
Triangle Computers/NCOL.NET se présente depuis Henderson, en Caroline du Nord, comme un partenaire en sécurité des données pour les machines virtuelles hébergées, les emails, les sites web, la sauvegarde et l'informatique gérée. Le test utile n'est pas la promesse elle-même.

Entreprises de services cloud en Asie-Pacifique
SysTools et le test difficile de la vérité des fichiers
SysTools Software Private Limited évolue sur un marché logiciel encombré où les catalogues étendus peuvent sembler plus impressionnants que le travail réellement nécessaire aux clients. Son véritable test opérationnel est plus étroit et plus exigeant: il s'agit de déterminer si…

Entreprises de services cloud en Asie-Pacifique
Qualys Security Tech Services et la Discipline du Registre de Remédiation Accepté
Qualys Security Tech Services Pvt. Ltd. doit être considéré comme une frontière opérationnelle régionale de Qualys autour d’une plateforme de sécurité mondiale, et non comme une entreprise de produit distincte ou un raccourci pour toutes les affirmations clients de Qualys.
