Tipo de conteúdo
Research Analysis
Na faceta Tipo de conteúdo, a inteligência de Research Analysis reúne artigos do BTW.MEDIA que compartilham o mesmo formato editorial, para que os leitores possam comparar briefings, perfis, notas de risco, análises de mercado e coberturas de eventos sem misturar tipos diferentes de evidência. A página explica como esse tipo de conteúdo contextualiza eventos de infraestrutura da internet, movimentos de empresas, decisões de governança, sinais operacionais e evidências públicas em todo o site. Os leitores podem comparar quais atores ou sistemas de infraestrutura aparecem com mais frequência, como a qualidade da fonte altera a interpretação e se o material é um perfil duradouro, um evento com relevância temporal, um sinal estratégico de mercado ou um desdobramento de governança. O resultado é uma página de busca útil para operadores, investidores, clientes, analistas e partes interessadas em políticas que precisam entender a consequência, o momento e a evidência por trás de formatos semelhantes de artigos.

Serviços de Nuvem Globais
TeamViewer transformou a fronteira do produto em um teste de responsabilidade de TI corporativa
A TeamViewer Germany GmbH é um caso de risco e responsabilidade porque a questão de responsabilidade é que um fornecedor de conectividade remota não pode pedir aos clientes que aceitem uma fronteira do produto como slogan; a fronteira deve ser comprovada por segmentação, logs…

Institucional Global
Cisco transformou a busca no plano de gerenciamento do IOS XE em um teste de responsabilidade de dispositivos de rede
A Cisco Systems, Inc. é um caso de risco e responsabilidade porque um roteador ou switch pode continuar encaminhando tráfego após um comprometimento, portanto a recuperação não pode parar nos números de versão; ela deve provar que o plano de gerenciamento, usuários, configuração…

Serviços de Nuvem Globais
Palo Alto fez do comprometimento root do GlobalProtect um teste de responsabilidade de reconstrução de firewall
A Palo Alto Networks, Inc é um caso de risco e responsabilidade porque a questão de responsabilidade é que um firewall é uma âncora de confiança; quando a exploração atinge a execução de comandos ou o nível root, a organização deve provar se um hotfix foi suficiente ou se eram…

Serviços de Nuvem Globais
Adobe fez do código-fonte e dos registros de clientes um teste compartilhado de responsabilidade por credenciais
A Adobe transformou código-fonte e registros de clientes em um teste compartilhado de responsabilidade por credenciais, pois o registro da violação de 2013 uniu a proteção de senhas da Adobe ID, o escopo dos dados de pagamento, a administração do código-fonte do produto, o…

Serviços de Nuvem Globais
Canva transformou contas de colaboração de design em um teste de responsabilidade em notificação de violação
Canva transformou contas de colaboração de design em um teste de responsabilidade em notificação de violação, pois a violação de dados de contas de 2019 transformou uma utilidade criativa familiar em uma superfície de risco de identidade para usuários, equipes, escolas, agências…

Serviços de Nuvem Globais
Zendesk transformou dados antigos de suporte em um teste de responsabilidade de confiança do cliente
Zendesk transformou dados antigos de suporte em um teste de responsabilidade de confiança do cliente porque o incidente de 2016, divulgado em 2019, mostrou como contas de suporte legadas, registros de contato de agentes e usuários finais, hashes de senhas, credenciais de…

Serviços de Nuvem Globais
DigitalOcean transformou incidente de fornecedor de e-mail de marketing em teste de responsabilidade para clientes de nuvem
A DigitalOcean transformou um incidente de fornecedor de e-mail de marketing em um teste de responsabilidade para clientes de nuvem, porque o registro público de 2022 transformou uma lista de e-mails de clientes, canal de e-mail transacional, caminho de redefinição de senha e…

Institucional Global
Cognizant tornou a recuperação de ransomware um teste de responsabilidade de serviços de TI
Cognizant tornou a recuperação de ransomware um teste de responsabilidade de serviços de TI porque o incidente Maze em 2020 forçou clientes, funcionários, investidores, seguradoras e equipes de segurança a perguntar se o ambiente comprometido de um provedor de serviços de TI…

Institucional Global
Wipro transformou intrusão em provedor de terceirização em teste de responsabilidade de risco do cliente
A Wipro transformou uma intrusão em seu sistema como provedor de terceirização em um teste de responsabilidade para os clientes, destacando a necessidade de evidências sobre acesso, segmentação, contenção e notificação.

Institucional Global
A Cathay Pacific transformou dados de passageiros em um registro de governança e responsabilização
A Cathay Pacific transformou dados de passageiros em um registro de governança e responsabilização, pois a divulgação de 2018 e as conclusões regulatórias posteriores transformaram os controles de identidade, passaporte, fidelidade, itinerário, retenção, acesso remoto e…

Institucional Global
Hyatt transformou sistemas de pagamento hoteleiros em um teste de responsabilidade de segmentação
A Hyatt transformou os sistemas de pagamento hoteleiros em um teste de responsabilidade de segmentação porque seus registros de incidentes com cartões de pagamento de 2015 e 2017 transformaram balcões de recepção, restaurantes, spas, estacionamentos, sistemas de propriedade…

Serviços de Nuvem Globais
Sabre tornou reservas de hotéis um limite de responsabilidade de plataforma
Sabre tornou as reservas de hotéis um limite de responsabilidade da plataforma porque a violação de 2017 do SynXis Central Reservations transformou um sistema fornecedor que muitos viajantes nunca viram no limite de confiança prático para marcas hoteleiras, propriedades…

Institucional Global
Panasonic transformou invasão de servidor de arquivos em teste de responsabilidade sobre dados de fornecedores
A Panasonic transformou a invasão de seu servidor de arquivos em um teste de responsabilidade sobre dados de fornecedores, pois seu aviso de 2021 e atualização de 2022 transformaram um servidor de arquivos no Japão, uma rota de acesso no exterior, registros de candidatos…

Serviços de Nuvem Globais
Crise de DDoS na Estônia em 2007 transformou velocidade de divulgação em teste de responsabilidade do estado digital
A campanha de DDoS de 2007 na Estônia é frequentemente lembrada como um marco geopolítico cibernético. A lição prática de responsabilidade é mais restrita e ainda atual: quando um setor público altamente digitalizado depende de redes compartilhadas, bancos, mídia, portais…

História
Dyn fez do DNS gerenciado um limite de responsabilidade de continuidade de receita
O ataque de 2016 à Dyn não derrubou a internet. Ele fez algo mais restrito e mais caro para serviços dependentes: tornou fluxos de receita, login, pagamento, mídia, suporte e informações públicas inacessíveis porque um provedor de DNS autoritativo compartilhado ficou…

Serviços de Nuvem Globais
Akamai transformou falsos positivos de segurança de borda em um problema de responsabilização do plano de controle
O histórico público de interrupções da Akamai mostra que controles de segurança e entrega na borda são controles de produção. Uma rota de mitigação DDoS pode isolar tráfego legítimo, uma atualização de configuração DNS pode tornar sites de clientes inacessíveis, e um falso…

História
Let's Encrypt tornou a expiração da raiz um limite de responsabilidade na confiança de certificados
A expiração do DST Root CA X3 não foi uma interrupção clássica causada por um servidor quebrado. Foi um incidente de limite de confiança no qual certificados, assinaturas cruzadas, trust stores de sistemas operacionais, clientes antigos, painéis de hospedagem, bibliotecas e…

História
DigiNotar: a falha de autoridade certificadora como teste de controle de danos operacionais
O comprometimento da DigiNotar em 2011 não foi apenas sobre certificados fraudulentos; foi uma falha de confiança pública onde controles fracos e atraso na notificação expuseram usuários e serviços.

História
Comodo mostrou que o risco de emissão de certificados é também um risco de notificação e execução
O comprometimento da autoridade de registro da Comodo em 2011 não foi grande em número de certificados, mas foi grande em poder delegado. Nove certificados fraudulentos para domínios importantes forçaram autoridades de certificação, fornecedores de navegadores, fornecedores de…

História
O vazamento de rota do Google em 2018 mostrou o descompasso entre contratos de roteamento e o controle real
O vazamento de rota de novembro de 2018 envolvendo MainOne, China Telecom e Google não foi o mesmo evento do sequestro do YouTube pelo Pakistan Telecom em 2008. Foi uma falha de governança diferente: rotas aprendidas por meio de um relacionamento de peering escaparam para…
