Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises de services cloud en Amérique du Nord
Le véritable test d'EnStream: la décision d'identité mobile acceptée
EnStream se situe à un carrefour difficile de la confiance numérique canadienne: banques, fintechs, places de marché et autres services veulent savoir rapidement si un numéro de téléphone appartient toujours à la personne en face, tandis que les opérateurs mobiles détiennent des…

Entreprises services cloud mondiales
Fortinet est mis à l’épreuve lorsqu’une action de sécurité doit être acceptée et réversible
Fortinet, Inc. se situe là où les conseils de sécurité deviennent des changements en production: une règle de pare-feu, une quarantaine, une installation de politique, une étape de firmware, un playbook SOC, une requête générée ou une recommandation de remédiation. Le véritable…

Entreprises de services cloud en Amérique du Nord
Tailscale mis à l'épreuve lorsque le changement de politique de réseau privé doit être digne de confiance
Tailscale Inc. a rendu la mise en réseau privée suffisamment simple pour que de nombreuses équipes décrivent la configuration plutôt que le problème de contrôle. La question la plus difficile commence une fois les premières machines connectées: est-ce qu'un changement d'accès…

Entreprises de services cloud en Amérique du Nord
Rubrik et le test de la restauration acceptée
Rubrik Inc. ne se mesure pas vraiment au nombre de téraoctets protégés ni à la force de persuasion de son discours sur la cyber-résilience. Le critère le plus exigeant est la restauration acceptée: une récupération qui restitue les données, l’état des identités, l’ordre…

Entreprises de services cloud en Amérique du Nord
Twilio et le coût du message accepté
Twilio peut rendre les communications clients programmables, mais la véritable unité de valeur n’est pas une réponse API verte. C’est le message, la vérification ou l’email qui survit aux règles de consentement, au filtrage des opérateurs, aux preuves de livraison, à la pression…

Entreprises de services cloud en Amérique du Nord
Cloudflare: le test du contrôle edge est la réversibilité des règles
Cloudflare Inc a bâti une promesse commerciale sur un principe: rapprocher le trafic, la sécurité et le code des utilisateurs pour accélérer les changements. La question n'est pas l'utilité du plan de contrôle, mais de savoir si les règles WAF, les changements de cache et les…

Entreprises de services cloud en Amérique du Nord
Le test de confiance zéro de Zscaler: réversibilité des politiques, pas nombre d'utilisateurs protégés
ZSCALER, INC. a transformé la confiance zéro d’une architecture de sécurité en un contrat d’exploitation de service cloud à grande échelle: acheminez le travail via Zscaler, laissez l’identité, la posture des appareils, le contexte applicatif et les politiques décider de ce qui…

Entreprises de services cloud en Amérique du Nord
Splunk et le coût d'une détection acceptée
La valeur de Splunk ne réside pas dans le nombre d'événements qu'une entreprise peut déverser dans un index; elle se trouve dans la détection, l'enquête ou la réponse opérationnelle qui reste fiable après la dérive des sources, la rupture des champs, le ralentissement des…

Entreprises de services cloud en Amérique du Nord
Akamai et le coût d'un changement de périphérie accepté
Le réseau edge d'Akamai ne devient un levier opérationnel que lorsqu'un client peut mettre en production une règle de cache, une purge, un ajustement WAF ou une fonction EdgeWorkers sans contenu périmé, faux blocages, pression cachée sur l'origine ou course à la restauration.

Entreprises de services cloud en Amérique du Nord
Varonis peut supprimer des accès à grande échelle. Le test le plus difficile est de restaurer les bons accès.
Varonis propose une réponse convaincante à la prolifération des permissions: découvrir les données sensibles, déterminer qui peut y accéder et supprimer les accès qui semblent inutiles. La valeur n'est réelle que si cette dernière étape est précise, supervisée et réversible.

Entreprises de services cloud en Amérique du Nord
Rapid7 peut classer la file de remédiation. Il ne peut pas prouver qu'elle est complète
Le score Active Risk de Rapid7 est une tentative raisonnable d'améliorer le correctif basé uniquement sur la sévérité: combiner le CVSS avec la disponibilité des exploits, l'exploitation observée et les recherches de Rapid7, puis placer les découvertes les plus menaçantes en…

Entreprises de services cloud en Amérique du Nord
JFrog peut préserver le candidat de publication. Il ne peut pas fournir la provenance manquante
La proposition la plus forte de JFrog n'est pas qu'Artifactory peut contenir un nombre énorme de paquets, mais qu'une entreprise peut identifier un candidat de publication, conserver ses octets exacts et ses preuves à l'appui, et déplacer ce même candidat vers la production sans…

Entreprises institutionnelles mondiales
Cognizant a fait de la reprise après ransomware un test de responsabilité des services informatiques
Cognizant a fait de la reprise après ransomware un test de responsabilité des services informatiques parce que l'incident Maze de 2020 a obligé les clients, les employés, les investisseurs, les assureurs et les équipes de sécurité à se demander si l'environnement compromis d'un…

Entreprises institutionnelles mondiales
Wipro a fait d'une intrusion chez un prestataire d'externalisation un test de responsabilité pour le risque client
Wipro a fait d'une intrusion chez un prestataire d'externalisation un test de responsabilité pour le risque client, car les archives publiques de 2019 ont transformé les contrôles d'identité, de terminal, de connectivité client et de notification du fournisseur de services en la…

Entreprises institutionnelles mondiales
Hyatt a fait des systèmes de paiement hôteliers un test de segmentation-responsabilité
Hyatt a fait des systèmes de paiement hôteliers un test de segmentation-responsabilité, car ses incidents de cartes de paiement de 2015 et 2017 ont transformé les réceptions, restaurants, spas, parkings, systèmes de propriété, réseaux de cartes, avis clients et détection de…

Entreprises institutionnelles mondiales
Panasonic a fait de l'intrusion du serveur de fichiers un test de responsabilité en matière de données des fournisseurs
Panasonic a fait de l'intrusion du serveur de fichiers un test de responsabilité en matière de données des fournisseurs, car son avis de 2021 et sa mise à jour de 2022 ont transformé un serveur de fichiers au Japon, une route d'accès à l'étranger, des dossiers de candidats, des…

Entreprises services cloud mondiales
Akamai: les faux positifs de la sécurité périmétrique, un problème de responsabilité du plan de contrôle
L'historique des interruptions d'Akamai montre que les contrôles de sécurité et de diffusion en périphérie sont des contrôles de production. Un routage d'atténuation DDoS peut bloquer le trafic légitime, une mise à jour de configuration DNS peut rendre les sites inaccessibles, et…

Histoire d'Internet
DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel
La compromission de DigiNotar en 2011 n'était pas seulement une histoire de certificats frauduleux. C'était un échec de confiance publique dans lequel les contrôles faibles d'une autorité de certification, les notifications tardives, la dépendance gouvernementale, la méfiance des…

Entreprises services cloud mondiales
CrowdStrike: détection rapide et divulgation séquencée au cœur de la responsabilité des terminaux
La panne Falcon est souvent perçue comme une mise à jour de contenu défectueuse qui a fait planter des hôtes Windows. La question plus pointue de responsabilité est ce que le monde a pu voir dans les minutes et les heures qui ont suivi la diffusion: à quelle vitesse CrowdStrike a…

Entreprises services cloud mondiales
Okta a fait des artefacts de support une frontière de confiance tierce pour les clients d'identité
La compromission du système de support d’Okta en 2023 n’a pas eu besoin de violer le service d’identité principal pour tester la responsabilité en matière d’identité dans le cloud. Elle a montré que les fichiers de diagnostic, le stockage des dossiers de support, le matériel de…
