Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises services cloud mondiales
Le Fonds dans la Base de Données: Dynamo Software Bulgaria et le Prix d'une Source Unique de Vérité
Dynamo Software Bulgaria Ltd est le bureau documenté de Sofia au sein d'une entreprise mondiale de logiciels pour les marchés privés dont l'attrait est la concentration: un seul environnement pour les relations, les transactions, la recherche, les données de portefeuille, la…

Dirigeants
Omry Farajun et la discipline de récupération derrière Storage Guardian
Les traces publiques d'Omry Farajun ne sont pas l'histoire d'un cadre du stockage poursuivant une seule étiquette de marché. C'est le profil plus discret d'un opérateur canadien de sauvegarde et de reprise après sinistre qui n'a cessé de déplacer Storage Guardian vers les…
Dirigeants
Patrick Howe et le problème de cyberrisque du conseil d'aéroport
Les archives officielles examinées pour ce profil identifient le technologue de la Gerald R. Ford International Airport Authority comme Pat Howe. Cet article conserve le titre Patrick Howe tout en rendant explicite cette réserve de source publique. Lues avec prudence, les minutes…

Dirigeants
Patrick MeLampy et le long pari sur les réseaux conscients des sessions
Le parcours public de Patrick MeLampy ne repose pas sur des lancements de matériel célèbres ou des plateformes destinées aux consommateurs. Il repose sur une thèse plus discrète mais lourde de conséquences: les réseaux se comportent mieux lorsqu'ils comprennent les sessions, et…
Dirigeants
Cláudio Reginaldo Alexandre et le travail de contrôle derrière la confiance numérique de la banque publique
Le parcours public de Cláudio REGINALDO Alexandre n'est pas celui d'un technologue célèbre. C'est le parcours plus discret d'un responsable de la sécurité d'une banque publique brésilienne, dont le travail visible se situe à l'intersection de la continuité institutionnelle, de la…
Dirigeants
Andres Herrera et l'art discret des opérations de défense anti-bots
Andres Herrera compte moins comme figure exécutive publique que comme praticien visible dans une partie de l'infrastructure numérique qui fonctionne généralement le mieux lorsque les lecteurs ne la remarquent jamais. Les documents disponibles le placent dans l'orbite d'Adage…

Dirigeants
John Sander et le travail de sécurité derrière l'envergure de distribution de WESCO
Le profil public de John Sander n'est pas l'histoire d'un responsable de la cybersécurité qui se tient en dehors de l'entreprise et met en garde contre un risque abstrait. C'est l'histoire d'un rôle de CISO intégré dans une grande entreprise de distribution dont les clients, les…

Entreprises services cloud mondiales
Codecov a fait du Bash uploader un test de responsabilité des secrets CI
Résumé La compromission du Bash uploader de Codecov en 2021 est devenue un test de responsabilité des secrets CI car la mise à jour de sécurité de Codecov elle-

Entreprises services cloud mondiales
Incident CircleCI: rotation secrets clients et responsabilité CI
L'incident de sécurité de CircleCI en janvier 2023 est devenu un cas de responsabilité CI cloud car la plateforme détenait des variables d'environnement, clés de projet, jetons OAuth, jetons API, clés SSH et secrets de runner qui connectaient le code client à des systèmes de…

Entreprises services cloud mondiales
Retool a fait des workflows de support MFA un test de responsabilité en matière d'ingénierie sociale
L'incident d'ingénierie sociale de Retool en 2023 est devenu un cas de responsabilité dans l'automatisation d'entreprise car la voie d'échec ne s'est pas arrêtée à un seul employé victime de phishing. Retool a déclaré que l'attaquant a combiné phishing…

Entreprises services cloud mondiales
OneLogin a fait de l'exposition de clés AWS un test de responsabilité de fournisseur d'identité
OneLogin est un cas de risque et de responsabilité car l'incident de clé AWS de mai 2017 a montré comment un fournisseur d'identité cloud peut transformer une seule exposition d'infrastructure en un problème de réinitialisation de chaîne de confiance pour l'ensemble des clients.

Entreprises institutionnelles Amérique du Nord
La ville d'Atlanta a fait de la reprise après SamSam un test de responsabilisation des services municipaux
La ville d'Atlanta est un cas de risque et de responsabilisation car l'incident de ransomware SamSam de mars 2018 a montré comment la dette technologique des administrations locales peut se transformer en retard de service public, en achats d'urgence, en fardeau pour les…

Entreprises institutionnelles mondiales
Deloitte a transformé la compromission d'un système de messagerie en un test de responsabilité en matière de notification des données clients
Deloitte est un cas de risque et de responsabilité car des reportages publics en 2017 ont indiqué que des attaquants avaient eu accès à une plateforme de messagerie contenant des communications et des pièces jointes de clients, transformant un échec interne d'accès privilégié en…

Entreprises institutionnelles Amérique du Nord
Desjardins a fait de l'accès interne un test de responsabilité pour la gouvernance des données financières
Desjardins est un cas de risque et de responsabilité: la violation de 2019 liée à un employé a montré comment les données d'identité financière peuvent être exposées via des accès ordinaires, des lecteurs partagés, des workflows marketing, des lacunes de conservation et des…

Entreprises institutionnelles mondiales
Experian Afrique du Sud: la vérification du demandeur comme test de responsabilité des données de crédit
Experian Afrique du Sud est un dossier de risque et de responsabilité car l'incident de 2020 impliquant un demandeur frauduleux a montré que la sécurité d'un bureau de crédit ne se limite pas à un pare-feu. Le processus de vérification des clients d'un bureau peut devenir le…

Entreprises institutionnelles Amérique du Nord
Wawa: test de responsabilité de segmentation par malware de carte
Wawa est un cas de risque et de responsabilité car l'incident de malware de carte de paiement de 2019 a montré comment une chaîne de magasins de proximité peut transformer les pompes à essence, les caisses en magasin, les processeurs de paiement, les émetteurs de cartes et les…

Entreprises institutionnelles Amérique du Nord
Sony Pictures a fait des reconstructions de postes de travail un test de responsabilité en cas d'attaque destructrice
L'affaire Sony Pictures est un cas de risque et de responsabilité car la cyberattaque destructrice de 2014 a transformé les reconstructions de postes de travail, l'accès privilégié, la séparation des sauvegardes, les avis aux employés, l'attribution publique et les décisions de…

Entreprises institutionnelles Amérique du Nord
LifeLabs: la protection des données de laboratoire mise à l'épreuve de la responsabilité réglementaire
LifeLabs est un cas de risque et de responsabilité car sa cyberattaque de 2019 a exposé la différence entre payer pour répondre à une violation et prouver que les flux de données de laboratoire avaient été réparés. Le problème n'est pas seulement que des informations personnelles…

Entreprises institutionnelles Amérique du Nord
Neiman Marcus: les contrôles des paiements de détail font de la fuite de données un test de responsabilité à long terme
Neiman Marcus est un cas de risque et de responsabilité car sa violation de cartes de paiement en 2013 a montré comment un incident de malware au point de vente peut devenir un test de contrôle à long terme, impliquant détection, segmentation, préparation médico-légale…

Entreprises institutionnelles mondiales
Global Payments a fait de la compromission d'un processeur un test de responsabilité pour l'écosystème des cartes
Global Payments illustre la responsabilité d'un processeur de paiement: sa faille de 2012 a transféré opérations et corrections à tout l'écosystème. Le dossier public montre le besoin de preuves vérifiables sur le périmètre, le signalement et la correction de la brèche.
