Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

CrowdStrike: détection rapide et divulgation séquencée au cœur de la responsabilité des terminaux

Entreprises services cloud mondiales

CrowdStrike: détection rapide et divulgation séquencée au cœur de la responsabilité des terminaux

La panne Falcon est souvent perçue comme une mise à jour de contenu défectueuse qui a fait planter des hôtes Windows. La question plus pointue de responsabilité est ce que le monde a pu voir dans les minutes et les heures qui ont suivi la diffusion: à quelle vitesse CrowdStrike a…

11 juil. 2026
Okta a fait des artefacts de support une frontière de confiance tierce pour les clients d'identité

Entreprises services cloud mondiales

Okta a fait des artefacts de support une frontière de confiance tierce pour les clients d'identité

La compromission du système de support d’Okta en 2023 n’a pas eu besoin de violer le service d’identité principal pour tester la responsabilité en matière d’identité dans le cloud. Elle a montré que les fichiers de diagnostic, le stockage des dossiers de support, le matériel de…

11 juil. 2026
Microsoft Storm-0558 a fait du contrôle opérationnel des dommages liés aux jetons un test de responsabilité publique

Entreprises services cloud mondiales

Microsoft Storm-0558 a fait du contrôle opérationnel des dommages liés aux jetons un test de responsabilité publique

Storm-0558 n'était pas seulement l'histoire d'une clé de signature Microsoft volée et d'un défaut de validation des jetons. Il a mis à l'épreuve la capacité d'un fournisseur de cloud qui contrôle seul le matériel de signature, la logique de validation, la télémétrie côté service…

11 juil. 2026
Capital One a montré où les contrats cloud s'arrêtaient et où la preuve de contrôle commençait

Entreprises de services cloud en Amérique du Nord

Capital One a montré où les contrats cloud s'arrêtaient et où la preuve de contrôle commençait

La violation de données dans le cloud de Capital One en 2019 est trop souvent réduite à un slogan sur la responsabilité partagée. La meilleure question de responsabilité est plus précise: lorsqu'un contrat cloud attribue des catégories de responsabilité, quelles preuves…

11 juil. 2026
Fastly a transformé un bogue latent de la périphérie en une leçon de dépendance en mode commun

Entreprises services cloud mondiales

Fastly a transformé un bogue latent de la périphérie en une leçon de dépendance en mode commun

La panne de Fastly en juin 2021 a été brève comparée à de nombreuses catastrophes d'entreprise, mais sa valeur en matière de responsabilité est exceptionnellement élevée. Un bogue logiciel latent à la périphérie du CDN a été activé par une modification valide de la configuration…

11 juil. 2026
Check Point peut automatiser le blocage. Le véritable défi est de défaire celui qui est erroné.

Entreprises institutionnelles Amérique du Nord

Check Point peut automatiser le blocage. Le véritable défi est de défaire celui qui est erroné.

Le portefeuille Infinity de Check Point peut relier les détections au confinement à travers les systèmes réseau, terminaux, cloud et identité. Cela le rend utile précisément là où les erreurs sont coûteuses. La question importante n’est donc pas le nombre d’actions qu’il peut…

10 juil. 2026
AnyDesk a fait de la révocation de certificat un test de responsabilité pour l'accès à distance

Entreprises services cloud mondiales

AnyDesk a fait de la révocation de certificat un test de responsabilité pour l'accès à distance

La compromission d'AnyDesk en 2024 a montré pourquoi une plateforme d'assistance à distance doit rendre compte non seulement de l'intrusion qu'elle détecte, mais aussi de chaque jeton de confiance hérité par les clients: mots de passe, certificats de signature, canaux de mise à…

10 juil. 2026
TeamViewer a démontré pourquoi la séparation de l'informatique d'entreprise est un devoir de confiance produit

Entreprises services cloud mondiales

TeamViewer a démontré pourquoi la séparation de l'informatique d'entreprise est un devoir de confiance produit

L'intrusion informatique d'entreprise de TeamViewer en 2024 n'a pas entraîné de compromission divulguée de son environnement de connectivité à distance, mais cette frontière est précisément la raison pour laquelle l'incident est important: un fournisseur d'accès à distance de…

10 juil. 2026
Palo Alto Networks: la compromission racine de pare-feu comme test de responsabilité de rétablissement

Entreprises services cloud mondiales

Palo Alto Networks: la compromission racine de pare-feu comme test de responsabilité de rétablissement

L'urgence GlobalProtect de Palo Alto Networks montre pourquoi les produits périmétriques nécessitent plus qu'un correctif: une faille exploitée en injection de commandes oblige les clients à décider entre mise à jour ou reconstruction.

10 juil. 2026
Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil

Entreprises services cloud mondiales

Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil

Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil, car les enregistrements de la faille zero-day Asnarok et du correctif d'urgence de 2020 sur le pare-feu XG de Sophos ont transformé une surface de confiance opérationnelle…

10 juil. 2026
Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement

Entreprises services cloud mondiales

Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement

Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement car le compromis du certificat Mimecast Microsoft 365 et le dossier de divulgation lié à SolarWinds, 2021-2024, ont transformé une surface de confiance opérationnelle critique en…

10 juil. 2026
ServiceNow a transformé l'injection de template en un test de responsabilité des données de workflow

Entreprises services cloud mondiales

ServiceNow a transformé l'injection de template en un test de responsabilité des données de workflow

ServiceNow a fait de l'injection de template un test de responsabilité des données de workflow car le dossier de vulnérabilité de la plateforme ServiceNow CVE-2024-4879, CVE-2024-5217 et CVE-2024-5178 de 2024 a transformé une surface de confiance opérationnelle critique en un…

10 juil. 2026
SonicWall a fait de l'accès distant SMA un test de responsabilité quant à l'exposition des identifiants

Entreprises services cloud mondiales

SonicWall a fait de l'accès distant SMA un test de responsabilité quant à l'exposition des identifiants

SonicWall a fait de l'accès distant SMA un test de responsabilité pour l'exposition des identifiants, car SonicWall SMA 100 CVE-2021-20016 injection SQL et enregistrement d'identifiants d'accès distant, 2021 a transformé une surface de confiance opérationnelle critique en un test…

10 juil. 2026
Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu

Entreprises services cloud mondiales

Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu

Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu, car la chaîne de vulnérabilités J-Web sur SRX et EX et son exploitation en 2023 ont transformé une surface de confiance opérationnelle critique en un test public de qui contrôlait l'exposition…

10 juil. 2026
Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils

Entreprises institutionnelles mondiales

Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils

Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils, car l'avis de violation de données clients américains et le registre de confiance de l'écosystème d'appareils de Samsung en 2022 ont transformé une surface de confiance…

10 juil. 2026
Phishing GitHub de Dropbox: un test de responsabilité d'accès au code

Entreprises services cloud mondiales

Phishing GitHub de Dropbox: un test de responsabilité d'accès au code

L'incident de phishing GitHub de Dropbox en 2022 n'est pas devenu une affaire de responsabilité publique parce que des attaquants auraient prouvé avoir accédé à des contenus clients ou à des systèmes de production. Son importance est plus étroite mais sérieuse: des identifiants…

10 juil. 2026