Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Le Fonds dans la Base de Données: Dynamo Software Bulgaria et le Prix d'une Source Unique de Vérité

Entreprises services cloud mondiales

Le Fonds dans la Base de Données: Dynamo Software Bulgaria et le Prix d'une Source Unique de Vérité

Dynamo Software Bulgaria Ltd est le bureau documenté de Sofia au sein d'une entreprise mondiale de logiciels pour les marchés privés dont l'attrait est la concentration: un seul environnement pour les relations, les transactions, la recherche, les données de portefeuille, la…

16 juil. 2026
Omry Farajun et la discipline de récupération derrière Storage Guardian

Dirigeants

Omry Farajun et la discipline de récupération derrière Storage Guardian

Les traces publiques d'Omry Farajun ne sont pas l'histoire d'un cadre du stockage poursuivant une seule étiquette de marché. C'est le profil plus discret d'un opérateur canadien de sauvegarde et de reprise après sinistre qui n'a cessé de déplacer Storage Guardian vers les…

15 juil. 2026

Dirigeants

Patrick Howe et le problème de cyberrisque du conseil d'aéroport

Les archives officielles examinées pour ce profil identifient le technologue de la Gerald R. Ford International Airport Authority comme Pat Howe. Cet article conserve le titre Patrick Howe tout en rendant explicite cette réserve de source publique. Lues avec prudence, les minutes…

15 juil. 2026
Patrick MeLampy et le long pari sur les réseaux conscients des sessions

Dirigeants

Patrick MeLampy et le long pari sur les réseaux conscients des sessions

Le parcours public de Patrick MeLampy ne repose pas sur des lancements de matériel célèbres ou des plateformes destinées aux consommateurs. Il repose sur une thèse plus discrète mais lourde de conséquences: les réseaux se comportent mieux lorsqu'ils comprennent les sessions, et…

15 juil. 2026

Dirigeants

Cláudio Reginaldo Alexandre et le travail de contrôle derrière la confiance numérique de la banque publique

Le parcours public de Cláudio REGINALDO Alexandre n'est pas celui d'un technologue célèbre. C'est le parcours plus discret d'un responsable de la sécurité d'une banque publique brésilienne, dont le travail visible se situe à l'intersection de la continuité institutionnelle, de la…

15 juil. 2026

Dirigeants

Andres Herrera et l'art discret des opérations de défense anti-bots

Andres Herrera compte moins comme figure exécutive publique que comme praticien visible dans une partie de l'infrastructure numérique qui fonctionne généralement le mieux lorsque les lecteurs ne la remarquent jamais. Les documents disponibles le placent dans l'orbite d'Adage…

15 juil. 2026
John Sander et le travail de sécurité derrière l'envergure de distribution de WESCO

Dirigeants

John Sander et le travail de sécurité derrière l'envergure de distribution de WESCO

Le profil public de John Sander n'est pas l'histoire d'un responsable de la cybersécurité qui se tient en dehors de l'entreprise et met en garde contre un risque abstrait. C'est l'histoire d'un rôle de CISO intégré dans une grande entreprise de distribution dont les clients, les…

15 juil. 2026
Codecov a fait du Bash uploader un test de responsabilité des secrets CI

Entreprises services cloud mondiales

Codecov a fait du Bash uploader un test de responsabilité des secrets CI

Résumé La compromission du Bash uploader de Codecov en 2021 est devenue un test de responsabilité des secrets CI car la mise à jour de sécurité de Codecov elle-

15 juil. 2026
Incident CircleCI: rotation secrets clients et responsabilité CI

Entreprises services cloud mondiales

Incident CircleCI: rotation secrets clients et responsabilité CI

L'incident de sécurité de CircleCI en janvier 2023 est devenu un cas de responsabilité CI cloud car la plateforme détenait des variables d'environnement, clés de projet, jetons OAuth, jetons API, clés SSH et secrets de runner qui connectaient le code client à des systèmes de…

15 juil. 2026
Retool a fait des workflows de support MFA un test de responsabilité en matière d'ingénierie sociale

Entreprises services cloud mondiales

Retool a fait des workflows de support MFA un test de responsabilité en matière d'ingénierie sociale

L'incident d'ingénierie sociale de Retool en 2023 est devenu un cas de responsabilité dans l'automatisation d'entreprise car la voie d'échec ne s'est pas arrêtée à un seul employé victime de phishing. Retool a déclaré que l'attaquant a combiné phishing…

15 juil. 2026
OneLogin a fait de l'exposition de clés AWS un test de responsabilité de fournisseur d'identité

Entreprises services cloud mondiales

OneLogin a fait de l'exposition de clés AWS un test de responsabilité de fournisseur d'identité

OneLogin est un cas de risque et de responsabilité car l'incident de clé AWS de mai 2017 a montré comment un fournisseur d'identité cloud peut transformer une seule exposition d'infrastructure en un problème de réinitialisation de chaîne de confiance pour l'ensemble des clients.

15 juil. 2026
La ville d'Atlanta a fait de la reprise après SamSam un test de responsabilisation des services municipaux

Entreprises institutionnelles Amérique du Nord

La ville d'Atlanta a fait de la reprise après SamSam un test de responsabilisation des services municipaux

La ville d'Atlanta est un cas de risque et de responsabilisation car l'incident de ransomware SamSam de mars 2018 a montré comment la dette technologique des administrations locales peut se transformer en retard de service public, en achats d'urgence, en fardeau pour les…

15 juil. 2026
Deloitte a transformé la compromission d'un système de messagerie en un test de responsabilité en matière de notification des données clients

Entreprises institutionnelles mondiales

Deloitte a transformé la compromission d'un système de messagerie en un test de responsabilité en matière de notification des données clients

Deloitte est un cas de risque et de responsabilité car des reportages publics en 2017 ont indiqué que des attaquants avaient eu accès à une plateforme de messagerie contenant des communications et des pièces jointes de clients, transformant un échec interne d'accès privilégié en…

15 juil. 2026
Desjardins a fait de l'accès interne un test de responsabilité pour la gouvernance des données financières

Entreprises institutionnelles Amérique du Nord

Desjardins a fait de l'accès interne un test de responsabilité pour la gouvernance des données financières

Desjardins est un cas de risque et de responsabilité: la violation de 2019 liée à un employé a montré comment les données d'identité financière peuvent être exposées via des accès ordinaires, des lecteurs partagés, des workflows marketing, des lacunes de conservation et des…

15 juil. 2026
Experian Afrique du Sud: la vérification du demandeur comme test de responsabilité des données de crédit

Entreprises institutionnelles mondiales

Experian Afrique du Sud: la vérification du demandeur comme test de responsabilité des données de crédit

Experian Afrique du Sud est un dossier de risque et de responsabilité car l'incident de 2020 impliquant un demandeur frauduleux a montré que la sécurité d'un bureau de crédit ne se limite pas à un pare-feu. Le processus de vérification des clients d'un bureau peut devenir le…

15 juil. 2026
Wawa: test de responsabilité de segmentation par malware de carte

Entreprises institutionnelles Amérique du Nord

Wawa: test de responsabilité de segmentation par malware de carte

Wawa est un cas de risque et de responsabilité car l'incident de malware de carte de paiement de 2019 a montré comment une chaîne de magasins de proximité peut transformer les pompes à essence, les caisses en magasin, les processeurs de paiement, les émetteurs de cartes et les…

15 juil. 2026
Sony Pictures a fait des reconstructions de postes de travail un test de responsabilité en cas d'attaque destructrice

Entreprises institutionnelles Amérique du Nord

Sony Pictures a fait des reconstructions de postes de travail un test de responsabilité en cas d'attaque destructrice

L'affaire Sony Pictures est un cas de risque et de responsabilité car la cyberattaque destructrice de 2014 a transformé les reconstructions de postes de travail, l'accès privilégié, la séparation des sauvegardes, les avis aux employés, l'attribution publique et les décisions de…

15 juil. 2026
LifeLabs: la protection des données de laboratoire mise à l'épreuve de la responsabilité réglementaire

Entreprises institutionnelles Amérique du Nord

LifeLabs: la protection des données de laboratoire mise à l'épreuve de la responsabilité réglementaire

LifeLabs est un cas de risque et de responsabilité car sa cyberattaque de 2019 a exposé la différence entre payer pour répondre à une violation et prouver que les flux de données de laboratoire avaient été réparés. Le problème n'est pas seulement que des informations personnelles…

15 juil. 2026
Neiman Marcus: les contrôles des paiements de détail font de la fuite de données un test de responsabilité à long terme

Entreprises institutionnelles Amérique du Nord

Neiman Marcus: les contrôles des paiements de détail font de la fuite de données un test de responsabilité à long terme

Neiman Marcus est un cas de risque et de responsabilité car sa violation de cartes de paiement en 2013 a montré comment un incident de malware au point de vente peut devenir un test de contrôle à long terme, impliquant détection, segmentation, préparation médico-légale…

15 juil. 2026
Global Payments a fait de la compromission d'un processeur un test de responsabilité pour l'écosystème des cartes

Entreprises institutionnelles mondiales

Global Payments a fait de la compromission d'un processeur un test de responsabilité pour l'écosystème des cartes

Global Payments illustre la responsabilité d'un processeur de paiement: sa faille de 2012 a transféré opérations et corrections à tout l'écosystème. Le dossier public montre le besoin de preuves vérifiables sur le périmètre, le signalement et la correction de la brèche.

15 juil. 2026