Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises services cloud mondiales
SolarWinds: le délai de détection, angle mort de la responsabilité de la chaîne d'approvisionnement
Le dossier SolarWinds est généralement retenu comme une compromission par mise à jour signée, mais sa leçon la plus difficile en matière de responsabilité est temporelle: une usine logicielle de confiance a été modifiée, des clients ont été exposés, le public n'a appris le risque…

Entreprises services cloud mondiales
AWS fait de la qualite des notifications US-East-1 un enregistrement de responsabilite de dependance au cloud
Les clients AWS peuvent choisir leurs regions, zones, plans de donnees, modeles de reprise, et meme d'autres fournisseurs, mais un evenement majeur du plan de controle d'US-East-1 impose toujours une question immediate: le fournisseur peut-il dire aux clients, avec precision et…

Entreprises services cloud mondiales
Snowflake a fait de la réparation vérifiable le test de la responsabilité partagée du cloud
La campagne de vol d'identifiants clients de Snowflake en 2024 n'a pas nécessité une brèche démontrée de la plateforme de production de Snowflake. Cette limite compte, mais ce n'est pas la fin de la responsabilité. La question durable est de savoir si la responsabilité partagée…

Entreprises services cloud mondiales
Atlassian Confluence a fait du timing des correctifs un test de dépendance en mode commun
Les vulnérabilités de Confluence ne sont pas seulement des défauts produit. Dans les déploiements auto-gérés, elles testent si des milliers d'organisations peuvent trouver, isoler, mettre à niveau, enquêter et restaurer la même couche de collaboration avant que les attaquants ne…

Entreprises services cloud mondiales
Norsk Hydro a fait de la preuve de reprise manuelle un élément de la responsabilité du plan de contrôle
La réponse de Norsk Hydro à l'attaque ransomware de 2019 est souvent louée pour sa transparence et sa production manuelle. Sa leçon de responsabilité est plus stricte: lorsque les systèmes numériques échouent dans les opérations industrielles, le repli manuel, les mises à jour…

Entreprises institutionnelles mondiales
WannaCry du NHS: les logiciels obsolètes comme dépendance commune du service public
WannaCry est retenu comme un ransomware, mais la leçon de responsabilité pour le NHS est plus large: les systèmes d'exploitation obsolètes, le déploiement inégal des correctifs, les variations locales des fiducies et une propriété peu claire ont transformé une faiblesse…

Entreprises services cloud mondiales
Fortinet a fait du correctif des appareils de périmètre un test de responsabilité pour le risque client
Le registre des vulnérabilités FortiGate de Fortinet n'est pas seulement une histoire sur un CVE critique ou un cycle de correctifs d'urgence. C'est un test de la manière dont un fournisseur d'appareils de sécurité, les clients, les fournisseurs de services gérés et les…

Entreprises services cloud mondiales
Ivanti a fait des passerelles d'accès sécurisé un problème de frontière de confiance du périmètre
L'exploitation d'Ivanti Connect Secure et Policy Secure a transformé une catégorie de produits d'accès à distance en un problème de responsabilité en matière de preuve. Une fois qu'une passerelle d'accès sécurisé a été exposée à une exploitation active, la question décisive n'est…

Entreprises services cloud mondiales
F5 a fait de l'exposition du plan de gestion un test de responsabilité pour les équilibreurs de charge
Le dossier F5 BIG-IP CVE-2022-1388 est plus utile lorsqu'il est traité comme un cas de responsabilité du plan de gestion. Un équilibreur de charge peut soutenir silencieusement le trafic applicatif critique pendant des années, mais si le plan d'administration est exposé et…

Entreprises services cloud mondiales
Twitter: l'abus d'outils employés a créé un décalage de contrôle de la confiance publique
La prise de contrôle des comptes Twitter en 2020 n'était pas qu'une arnaque aux cryptomonnaies. C'était un événement de décalage de contrôle: des millions d'utilisateurs considéraient les comptes très en vue comme une parole publique authentique, tandis que les attaquants…

Entreprises institutionnelles mondiales
Fujitsu a fait d'Horizon un test de responsabilité pour la prévention du transfert des coûts
Le scandale Horizon n'est pas seulement une histoire de mauvais logiciel, d'institutions défaillantes ou d'indemnisation tardive. C'est un test de responsabilité en matière de transfert de coûts: avant que les résultats d'un système ne soient utilisés pour imputer des pertes…

Entreprises services cloud mondiales
L'exposition de jetons GitHub a fait de la réparation de Slack un test de responsabilité de transfert de coûts
L'incident du jeton GitHub de Slack en 2022 n'était pas seulement une histoire d'accès au code source. C'était un test de la façon dont les plateformes de collaboration, les plateformes de développement, les identifiants des employés, les autorisations de dépôt et les…

Entreprises institutionnelles mondiales
CISA a fait de la réparation de Log4Shell un problème de preuve, pas un slogan de correctif
Log4Shell n'était pas seulement une vulnérabilité d'urgence. C'était un test public pour savoir si les gouvernements, les fournisseurs, les fournisseurs de cloud, les fournisseurs de logiciels et les clients pouvaient prouver qu'un composant profondément intégré avait été trouvé…

Entreprises services cloud mondiales
CrowdStrike a transformé les mises à jour de contenu des terminaux en un test de dépendance en mode commun
L'incident Falcon de juillet 2024 a transformé une mise à jour de sécurité en un événement de continuité mondial, montrant comment un contrôle de terminal de confiance peut devenir un chemin de défaillance synchronisé lorsque la validation, le déploiement progressif, la…

Entreprises services cloud mondiales
MOVEit a fait du transfert de fichiers géré un problème de responsabilité de frontière de confiance
MOVEit Transfer a été conçu pour l'échange de fichiers sensibles, c'est pourquoi sa campagne d'exploitation de 2023 est devenue plus qu'une simple histoire de vulnérabilité. L'incident a transformé une frontière de transfert de confiance en une voie de divulgation pour les…

Entreprises services cloud mondiales
Okta: les artefacts de support, un test de responsabilité de la confiance envers les tiers
Le compromis du système de support d'Okta en 2023 a montré que la confiance dans le fournisseur d'identité ne s'arrête pas au service d'authentification lui-même. Les fichiers de dépannage téléchargés par les clients, les workflows de cas de support, les artefacts de session…

Entreprises services cloud mondiales
Microsoft Exchange a fait du déploiement de correctifs d'urgence un test de responsabilité de réparation à long terme
ProxyLogon a montré que l'émission de correctifs d'urgence pour Exchange Server n'est que le début de la réparation. Une fois que les serveurs de messagerie sur site exposés à Internet ont été exploités à grande échelle, les agences publiques, les écoles, les petites entreprises…

Entreprises institutionnelles mondiales
Capital One a fait des métadonnées cloud un test de décalage contrat-contrôle de responsabilité
La violation de 2019 de l'application hébergée dans le cloud de Capital One reste un exemple emblématique de la raison pour laquelle le langage de responsabilité partagée ne peut remplacer les preuves de contrôle opérationnel.

Entreprises services cloud mondiales
Akamai Prolexic a fait de la mitigation DDoS routée un test de responsabilité de contournement client
L'incident d'Akamai Prolexic Routed 3.0 de juin 2021 a exposé un problème de continuité difficile: les clients achètent une mitigation DDoS routée pour que le trafic hostile ne les submerge pas, mais la voie de mitigation elle-même devient une infrastructure critique lorsqu'un…

Entreprises institutionnelles mondiales
L’Irlande HSE a fait de la récupération après rançongiciel un test de responsabilité de réparation vérifiable
L’attaque par rançongiciel de 2021 contre le Health Service Executive irlandais a montré que la restauration des systèmes informatiques de santé n’est que la première étape après une perturbation nationale de la santé publique. Le véritable test de responsabilité consiste à…
