Tópico
Automação de Segurança
Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Institucional Global
Panasonic transformou invasão de servidor de arquivos em teste de responsabilidade sobre dados de fornecedores
A Panasonic transformou a invasão de seu servidor de arquivos em um teste de responsabilidade sobre dados de fornecedores, pois seu aviso de 2021 e atualização de 2022 transformaram um servidor de arquivos no Japão, uma rota de acesso no exterior, registros de candidatos…

Serviços de Nuvem Globais
Akamai transformou falsos positivos de segurança de borda em um problema de responsabilização do plano de controle
O histórico público de interrupções da Akamai mostra que controles de segurança e entrega na borda são controles de produção. Uma rota de mitigação DDoS pode isolar tráfego legítimo, uma atualização de configuração DNS pode tornar sites de clientes inacessíveis, e um falso…

História
DigiNotar: a falha de autoridade certificadora como teste de controle de danos operacionais
O comprometimento da DigiNotar em 2011 não foi apenas sobre certificados fraudulentos; foi uma falha de confiança pública onde controles fracos e atraso na notificação expuseram usuários e serviços.

Serviços de Nuvem Globais
CrowdStrike tornou a velocidade de detecção e a sequência de divulgação parte da responsabilidade de endpoint
A interrupção do Falcon é geralmente lembrada como um lançamento de conteúdo defeituoso que travou hosts Windows. A questão de responsabilidade mais aguda é o que o mundo pôde ver nos minutos e horas após o lançamento: com que rapidez a CrowdStrike detectou o padrão de…

Serviços de Nuvem Globais
Okta tornou artefatos de suporte um limite de confiança de terceiros para clientes de identidade
O comprometimento do sistema de suporte da Okta em 2023 não precisou violar o serviço central de identidade para testar a responsabilidade na nuvem. Ele mostrou que arquivos de diagnóstico, armazenamento de casos de suporte, material de sessão, ferramentas de terceiros e canais…

Serviços de Nuvem Globais
Microsoft Storm-0558 tornou o controle operacional sobre danos de token um teste público de responsabilidade
A Storm-0558 não foi apenas uma história sobre uma chave de assinatura da Microsoft roubada e um defeito de validação de token. Ela testou se um provedor de nuvem que controla sozinho o material de assinatura, a lógica de validação, a telemetria do lado do serviço, os logs de…

Serviços em Nuvem da América do Norte
Capital One mostrou onde os contratos de nuvem terminaram e a evidência de controle começou
A violação de metadados em nuvem da Capital One em 2019 é muitas vezes reduzida a um slogan sobre responsabilidade compartilhada. A questão de responsabilidade mais adequada é mais incisiva: quando um contrato de nuvem atribui categorias de responsabilidade, que evidência…

Serviços de Nuvem Globais
Fastly transformou bug de edge latente em lição de dependência de modo comum
A interrupção da Fastly em junho de 2021 foi breve em comparação com muitos desastres empresariais, mas seu valor de responsabilidade é excepcionalmente alto. Um bug de software latente no edge da CDN foi ativado por uma alteração de configuração válida de um cliente…

América do Norte Institucional
Check Point pode automatizar o bloqueio. O teste mais difícil é desfazer o bloqueio errado.
O portfólio Infinity da Check Point conecta detecções à contenção em redes, endpoints, nuvem e sistemas de identidade. Isso o torna útil justamente onde erros são caros. A questão importante, portanto, não é quantas ações podem ser automatizadas, mas se uma equipe de segurança…

Serviços de Nuvem Globais
AnyDesk transformou a revogação de certificado em um teste de responsabilidade de acesso remoto
O comprometimento da AnyDesk em 2024 mostrou por que uma plataforma de suporte remoto deve prestar contas não apenas pela intrusão que encontra, mas também por cada token de confiança que os clientes herdam: senhas, certificados de assinatura, canais de atualização, listas de…

Serviços de Nuvem Globais
TeamViewer mostrou por que a segregação de TI corporativa é um dever de confiança do produto
A intrusão de TI corporativa de 2024 da TeamViewer não se tornou uma violação divulgada de seu ambiente de produto de conectividade remota, mas esse limite é exatamente por que o incidente importa: um fornecedor confiável de acesso remoto precisa provar que o comprometimento…

Serviços de Nuvem Globais
Palo Alto Networks fez do comprometimento root do firewall um teste de responsabilidade de recuperação
A emergência do PAN-OS GlobalProtect da Palo Alto Networks mostrou por que produtos de perímetro precisam de mais do que uma tabela de patches: uma vez que uma falha de firewall é explorada como um caminho de injeção de comandos, os clientes devem decidir se o dispositivo é…

Serviços de Nuvem Globais
Sophos fez da correção de firewall um teste de responsabilidade de confiança no aparelho
Sophos fez da correção de firewall um teste de responsabilidade de confiança no aparelho porque o registro do Sophos XG Firewall Asnarok zero-day e correção de emergência de 2020 transformou uma superfície crítica de confiança operacional em um teste público de quem controlava a…

Serviços de Nuvem Globais
Mimecast transformou um certificado Microsoft 365 em uma fronteira de identidade de cadeia de suprimentos
A Mimecast transformou um certificado Microsoft 365 em uma fronteira de identidade de cadeia de suprimentos, pois o comprometimento do certificado Mimecast Microsoft 365 e o caso de divulgação relacionado à SolarWinds, 2021-2024, transformaram uma superfície crítica de confiança…

Serviços de Nuvem Globais
ServiceNow: Injeção de template como teste de responsabilidade de dados
A ServiceNow transformou a injeção de template em um teste de responsabilidade de dados de fluxo de trabalho, pois o registro de vulnerabilidade CVE-2024-4879, CVE-2024-5217 e CVE-2024-5178 da plataforma ServiceNow, 2024, tornou uma superfície crítica de confiança operacional em…

Serviços de Nuvem Globais
SonicWall transformou o acesso remoto SMA em um teste de responsabilização por exposição de credenciais
A SonicWall transformou o acesso remoto SMA em um teste de responsabilização por exposição de credenciais porque o registro de injeção SQL e credenciais de acesso remoto do SonicWall SMA 100 CVE-2021-20016 de 2021 transformou uma superfície crítica de confiança operacional em um…

Serviços de Nuvem Globais
Juniper transformou a exposição do J-Web em um teste de responsabilidade de gerenciamento de firewall
A Juniper transformou a exposição do J-Web em um teste de responsabilidade de gerenciamento de firewall, pois a cadeia de vulnerabilidades do J-Web Juniper SRX e EX e o registro de exploração de 2023 transformaram uma superfície operacional crítica de confiança em um teste…

Institucional Global
Samsung transformou a notificação de dados de clientes em um teste de responsabilidade do ecossistema de dispositivos
A Samsung transformou os avisos de dados de clientes em um teste de responsabilidade do ecossistema de dispositivos porque a notificação de violação de dados de clientes dos EUA da Samsung e o registro de confiança do ecossistema de dispositivos de 2022 transformaram uma…

Serviços de Nuvem Globais
Dropbox transformou phishing no GitHub em teste de responsabilidade de acesso a código
O incidente de phishing no GitHub da Dropbox em 2022 não se tornou um caso público de responsabilidade porque os atacantes teriam alcançado conteúdo de clientes ou sistemas de produção. Seu significado é mais restrito e ainda grave: credenciais de funcionários do GitHub foram…
