Tópico
Automação de Segurança
Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Serviços em Nuvem da América do Norte
Splunk e o Custo de uma Detecção Aceita
O valor da Splunk não é o número de eventos que uma empresa pode despejar em um índice; é a detecção, investigação ou resposta operacional que permanece confiável depois que as fontes se desviam, os campos quebram, as pesquisas diminuem, as evidências envelhecem e os analistas…

Serviços em Nuvem da América do Norte
Akamai e o Custo de uma Mudança de Borda Aceita
A rede de borda da Akamai só se torna alavancagem operacional quando um cliente pode mover uma regra de cache, purga, ajuste de WAF ou função EdgeWorkers para produção sem conteúdo obsoleto, bloqueios falsos, pressão oculta na origem ou uma corrida para reversão.

Serviços em Nuvem da América do Norte
Varonis pode remover acesso em escala. O teste mais difícil é restaurar o acesso certo.
A Varonis vende uma resposta convincente para a proliferação de permissões: descobrir dados sensíveis, calcular quem pode acessá-los e remover acessos que parecem desnecessários. O valor é real apenas quando esse último passo é preciso, supervisionado e reversível.

Serviços em Nuvem da América do Norte
Rapid7 pode classificar a fila de remediação. Mas não pode provar que está completa
A pontuação Active Risk da Rapid7 é uma tentativa razoável de melhorar a correção baseada apenas na gravidade: combinar o CVSS com a disponibilidade de exploits, a exploração observada e as pesquisas da Rapid7, e então colocar as descobertas mais ameaçadoras em primeiro lugar.

Serviços em Nuvem da América do Norte
JFrog pode preservar o candidato a lançamento. Não pode fornecer a proveniência ausente.
A proposta mais forte da JFrog é permitir que uma empresa identifique um candidato a lançamento, retenha seus bytes exatos e evidências de suporte, e o mova para produção sem reconstrução. Isso é tecnicamente crível, mas depende da captura completa de metadados, inteligência de…

Institucional Global
Cognizant tornou a recuperação de ransomware um teste de responsabilidade de serviços de TI
Cognizant tornou a recuperação de ransomware um teste de responsabilidade de serviços de TI porque o incidente Maze em 2020 forçou clientes, funcionários, investidores, seguradoras e equipes de segurança a perguntar se o ambiente comprometido de um provedor de serviços de TI…

Institucional Global
Wipro transformou intrusão em provedor de terceirização em teste de responsabilidade de risco do cliente
A Wipro transformou uma intrusão em seu sistema como provedor de terceirização em um teste de responsabilidade para os clientes, destacando a necessidade de evidências sobre acesso, segmentação, contenção e notificação.

Institucional Global
Hyatt transformou sistemas de pagamento hoteleiros em um teste de responsabilidade de segmentação
A Hyatt transformou os sistemas de pagamento hoteleiros em um teste de responsabilidade de segmentação porque seus registros de incidentes com cartões de pagamento de 2015 e 2017 transformaram balcões de recepção, restaurantes, spas, estacionamentos, sistemas de propriedade…

Institucional Global
Panasonic transformou invasão de servidor de arquivos em teste de responsabilidade sobre dados de fornecedores
A Panasonic transformou a invasão de seu servidor de arquivos em um teste de responsabilidade sobre dados de fornecedores, pois seu aviso de 2021 e atualização de 2022 transformaram um servidor de arquivos no Japão, uma rota de acesso no exterior, registros de candidatos…

Serviços de Nuvem Globais
Akamai transformou falsos positivos de segurança de borda em um problema de responsabilização do plano de controle
O histórico público de interrupções da Akamai mostra que controles de segurança e entrega na borda são controles de produção. Uma rota de mitigação DDoS pode isolar tráfego legítimo, uma atualização de configuração DNS pode tornar sites de clientes inacessíveis, e um falso…

História
DigiNotar: a falha de autoridade certificadora como teste de controle de danos operacionais
O comprometimento da DigiNotar em 2011 não foi apenas sobre certificados fraudulentos; foi uma falha de confiança pública onde controles fracos e atraso na notificação expuseram usuários e serviços.

Serviços de Nuvem Globais
CrowdStrike tornou a velocidade de detecção e a sequência de divulgação parte da responsabilidade de endpoint
A interrupção do Falcon é geralmente lembrada como um lançamento de conteúdo defeituoso que travou hosts Windows. A questão de responsabilidade mais aguda é o que o mundo pôde ver nos minutos e horas após o lançamento: com que rapidez a CrowdStrike detectou o padrão de…

Serviços de Nuvem Globais
Okta tornou artefatos de suporte um limite de confiança de terceiros para clientes de identidade
O comprometimento do sistema de suporte da Okta em 2023 não precisou violar o serviço central de identidade para testar a responsabilidade na nuvem. Ele mostrou que arquivos de diagnóstico, armazenamento de casos de suporte, material de sessão, ferramentas de terceiros e canais…

Serviços de Nuvem Globais
Microsoft Storm-0558 tornou o controle operacional sobre danos de token um teste público de responsabilidade
A Storm-0558 não foi apenas uma história sobre uma chave de assinatura da Microsoft roubada e um defeito de validação de token. Ela testou se um provedor de nuvem que controla sozinho o material de assinatura, a lógica de validação, a telemetria do lado do serviço, os logs de…

Serviços em Nuvem da América do Norte
Capital One mostrou onde os contratos de nuvem terminaram e a evidência de controle começou
A violação de metadados em nuvem da Capital One em 2019 é muitas vezes reduzida a um slogan sobre responsabilidade compartilhada. A questão de responsabilidade mais adequada é mais incisiva: quando um contrato de nuvem atribui categorias de responsabilidade, que evidência…

Serviços de Nuvem Globais
Fastly transformou bug de edge latente em lição de dependência de modo comum
A interrupção da Fastly em junho de 2021 foi breve em comparação com muitos desastres empresariais, mas seu valor de responsabilidade é excepcionalmente alto. Um bug de software latente no edge da CDN foi ativado por uma alteração de configuração válida de um cliente…

América do Norte Institucional
Check Point pode automatizar o bloqueio. O teste mais difícil é desfazer o bloqueio errado.
O portfólio Infinity da Check Point conecta detecções à contenção em redes, endpoints, nuvem e sistemas de identidade. Isso o torna útil justamente onde erros são caros. A questão importante, portanto, não é quantas ações podem ser automatizadas, mas se uma equipe de segurança…

Serviços de Nuvem Globais
AnyDesk transformou a revogação de certificado em um teste de responsabilidade de acesso remoto
O comprometimento da AnyDesk em 2024 mostrou por que uma plataforma de suporte remoto deve prestar contas não apenas pela intrusão que encontra, mas também por cada token de confiança que os clientes herdam: senhas, certificados de assinatura, canais de atualização, listas de…

Serviços de Nuvem Globais
TeamViewer mostrou por que a segregação de TI corporativa é um dever de confiança do produto
A intrusão de TI corporativa de 2024 da TeamViewer não se tornou uma violação divulgada de seu ambiente de produto de conectividade remota, mas esse limite é exatamente por que o incidente importa: um fornecedor confiável de acesso remoto precisa provar que o comprometimento…

Serviços de Nuvem Globais
Palo Alto Networks fez do comprometimento root do firewall um teste de responsabilidade de recuperação
A emergência do PAN-OS GlobalProtect da Palo Alto Networks mostrou por que produtos de perímetro precisam de mais do que uma tabela de patches: uma vez que uma falha de firewall é explorada como um caminho de injeção de comandos, os clientes devem decidir se o dispositivo é…
