Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Cloudflare: le test du contrôle edge est la réversibilité des règles

Entreprises de services cloud en Amérique du Nord

Cloudflare: le test du contrôle edge est la réversibilité des règles

Cloudflare Inc a bâti une promesse commerciale sur un principe: rapprocher le trafic, la sécurité et le code des utilisateurs pour accélérer les changements. La question n'est pas l'utilité du plan de contrôle, mais de savoir si les règles WAF, les changements de cache et les…

11 juil. 2026
Le test de confiance zéro de Zscaler: réversibilité des politiques, pas nombre d'utilisateurs protégés

Entreprises de services cloud en Amérique du Nord

Le test de confiance zéro de Zscaler: réversibilité des politiques, pas nombre d'utilisateurs protégés

ZSCALER, INC. a transformé la confiance zéro d’une architecture de sécurité en un contrat d’exploitation de service cloud à grande échelle: acheminez le travail via Zscaler, laissez l’identité, la posture des appareils, le contexte applicatif et les politiques décider de ce qui…

11 juil. 2026
Splunk et le coût d'une détection acceptée

Entreprises de services cloud en Amérique du Nord

Splunk et le coût d'une détection acceptée

La valeur de Splunk ne réside pas dans le nombre d'événements qu'une entreprise peut déverser dans un index; elle se trouve dans la détection, l'enquête ou la réponse opérationnelle qui reste fiable après la dérive des sources, la rupture des champs, le ralentissement des…

11 juil. 2026
Akamai et le coût d'un changement de périphérie accepté

Entreprises de services cloud en Amérique du Nord

Akamai et le coût d'un changement de périphérie accepté

Le réseau edge d'Akamai ne devient un levier opérationnel que lorsqu'un client peut mettre en production une règle de cache, une purge, un ajustement WAF ou une fonction EdgeWorkers sans contenu périmé, faux blocages, pression cachée sur l'origine ou course à la restauration.

11 juil. 2026
Varonis peut supprimer des accès à grande échelle. Le test le plus difficile est de restaurer les bons accès.

Entreprises de services cloud en Amérique du Nord

Varonis peut supprimer des accès à grande échelle. Le test le plus difficile est de restaurer les bons accès.

Varonis propose une réponse convaincante à la prolifération des permissions: découvrir les données sensibles, déterminer qui peut y accéder et supprimer les accès qui semblent inutiles. La valeur n'est réelle que si cette dernière étape est précise, supervisée et réversible.

11 juil. 2026
Rapid7 peut classer la file de remédiation. Il ne peut pas prouver qu'elle est complète

Entreprises de services cloud en Amérique du Nord

Rapid7 peut classer la file de remédiation. Il ne peut pas prouver qu'elle est complète

Le score Active Risk de Rapid7 est une tentative raisonnable d'améliorer le correctif basé uniquement sur la sévérité: combiner le CVSS avec la disponibilité des exploits, l'exploitation observée et les recherches de Rapid7, puis placer les découvertes les plus menaçantes en…

11 juil. 2026
JFrog peut préserver le candidat de publication. Il ne peut pas fournir la provenance manquante

Entreprises de services cloud en Amérique du Nord

JFrog peut préserver le candidat de publication. Il ne peut pas fournir la provenance manquante

La proposition la plus forte de JFrog n'est pas qu'Artifactory peut contenir un nombre énorme de paquets, mais qu'une entreprise peut identifier un candidat de publication, conserver ses octets exacts et ses preuves à l'appui, et déplacer ce même candidat vers la production sans…

11 juil. 2026
Cognizant a fait de la reprise après ransomware un test de responsabilité des services informatiques

Entreprises institutionnelles mondiales

Cognizant a fait de la reprise après ransomware un test de responsabilité des services informatiques

Cognizant a fait de la reprise après ransomware un test de responsabilité des services informatiques parce que l'incident Maze de 2020 a obligé les clients, les employés, les investisseurs, les assureurs et les équipes de sécurité à se demander si l'environnement compromis d'un…

11 juil. 2026
Wipro a fait d'une intrusion chez un prestataire d'externalisation un test de responsabilité pour le risque client

Entreprises institutionnelles mondiales

Wipro a fait d'une intrusion chez un prestataire d'externalisation un test de responsabilité pour le risque client

Wipro a fait d'une intrusion chez un prestataire d'externalisation un test de responsabilité pour le risque client, car les archives publiques de 2019 ont transformé les contrôles d'identité, de terminal, de connectivité client et de notification du fournisseur de services en la…

11 juil. 2026
Hyatt a fait des systèmes de paiement hôteliers un test de segmentation-responsabilité

Entreprises institutionnelles mondiales

Hyatt a fait des systèmes de paiement hôteliers un test de segmentation-responsabilité

Hyatt a fait des systèmes de paiement hôteliers un test de segmentation-responsabilité, car ses incidents de cartes de paiement de 2015 et 2017 ont transformé les réceptions, restaurants, spas, parkings, systèmes de propriété, réseaux de cartes, avis clients et détection de…

11 juil. 2026
Panasonic a fait de l'intrusion du serveur de fichiers un test de responsabilité en matière de données des fournisseurs

Entreprises institutionnelles mondiales

Panasonic a fait de l'intrusion du serveur de fichiers un test de responsabilité en matière de données des fournisseurs

Panasonic a fait de l'intrusion du serveur de fichiers un test de responsabilité en matière de données des fournisseurs, car son avis de 2021 et sa mise à jour de 2022 ont transformé un serveur de fichiers au Japon, une route d'accès à l'étranger, des dossiers de candidats, des…

11 juil. 2026
Akamai: les faux positifs de la sécurité périmétrique, un problème de responsabilité du plan de contrôle

Entreprises services cloud mondiales

Akamai: les faux positifs de la sécurité périmétrique, un problème de responsabilité du plan de contrôle

L'historique des interruptions d'Akamai montre que les contrôles de sécurité et de diffusion en périphérie sont des contrôles de production. Un routage d'atténuation DDoS peut bloquer le trafic légitime, une mise à jour de configuration DNS peut rendre les sites inaccessibles, et…

11 juil. 2026
DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel

Histoire d'Internet

DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel

La compromission de DigiNotar en 2011 n'était pas seulement une histoire de certificats frauduleux. C'était un échec de confiance publique dans lequel les contrôles faibles d'une autorité de certification, les notifications tardives, la dépendance gouvernementale, la méfiance des…

11 juil. 2026
CrowdStrike: détection rapide et divulgation séquencée au cœur de la responsabilité des terminaux

Entreprises services cloud mondiales

CrowdStrike: détection rapide et divulgation séquencée au cœur de la responsabilité des terminaux

La panne Falcon est souvent perçue comme une mise à jour de contenu défectueuse qui a fait planter des hôtes Windows. La question plus pointue de responsabilité est ce que le monde a pu voir dans les minutes et les heures qui ont suivi la diffusion: à quelle vitesse CrowdStrike a…

11 juil. 2026
Okta a fait des artefacts de support une frontière de confiance tierce pour les clients d'identité

Entreprises services cloud mondiales

Okta a fait des artefacts de support une frontière de confiance tierce pour les clients d'identité

La compromission du système de support d’Okta en 2023 n’a pas eu besoin de violer le service d’identité principal pour tester la responsabilité en matière d’identité dans le cloud. Elle a montré que les fichiers de diagnostic, le stockage des dossiers de support, le matériel de…

11 juil. 2026
Microsoft Storm-0558 a fait du contrôle opérationnel des dommages liés aux jetons un test de responsabilité publique

Entreprises services cloud mondiales

Microsoft Storm-0558 a fait du contrôle opérationnel des dommages liés aux jetons un test de responsabilité publique

Storm-0558 n'était pas seulement l'histoire d'une clé de signature Microsoft volée et d'un défaut de validation des jetons. Il a mis à l'épreuve la capacité d'un fournisseur de cloud qui contrôle seul le matériel de signature, la logique de validation, la télémétrie côté service…

11 juil. 2026
Capital One a montré où les contrats cloud s'arrêtaient et où la preuve de contrôle commençait

Entreprises de services cloud en Amérique du Nord

Capital One a montré où les contrats cloud s'arrêtaient et où la preuve de contrôle commençait

La violation de données dans le cloud de Capital One en 2019 est trop souvent réduite à un slogan sur la responsabilité partagée. La meilleure question de responsabilité est plus précise: lorsqu'un contrat cloud attribue des catégories de responsabilité, quelles preuves…

11 juil. 2026
Fastly a transformé un bogue latent de la périphérie en une leçon de dépendance en mode commun

Entreprises services cloud mondiales

Fastly a transformé un bogue latent de la périphérie en une leçon de dépendance en mode commun

La panne de Fastly en juin 2021 a été brève comparée à de nombreuses catastrophes d'entreprise, mais sa valeur en matière de responsabilité est exceptionnellement élevée. Un bogue logiciel latent à la périphérie du CDN a été activé par une modification valide de la configuration…

11 juil. 2026
Check Point peut automatiser le blocage. Le véritable défi est de défaire celui qui est erroné.

Entreprises institutionnelles Amérique du Nord

Check Point peut automatiser le blocage. Le véritable défi est de défaire celui qui est erroné.

Le portefeuille Infinity de Check Point peut relier les détections au confinement à travers les systèmes réseau, terminaux, cloud et identité. Cela le rend utile précisément là où les erreurs sont coûteuses. La question importante n’est donc pas le nombre d’actions qu’il peut…

10 juil. 2026
AnyDesk a fait de la révocation de certificat un test de responsabilité pour l'accès à distance

Entreprises services cloud mondiales

AnyDesk a fait de la révocation de certificat un test de responsabilité pour l'accès à distance

La compromission d'AnyDesk en 2024 a montré pourquoi une plateforme d'assistance à distance doit rendre compte non seulement de l'intrusion qu'elle détecte, mais aussi de chaque jeton de confiance hérité par les clients: mots de passe, certificats de signature, canaux de mise à…

10 juil. 2026