Tópico
Automação de Segurança
Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Serviços de Nuvem Globais
Norsk Hydro transformou a reconstrução do ERP em um teste de responsabilidade na recuperação industrial
A recuperação da Norsk Hydro do LockerGoga mostrou que uma empresa industrial pode retomar a produção antes que o registro completo dos negócios seja confiável novamente. A questão de responsabilidade é quem controlou as evidências da reconstrução de servidores, a reconciliação…

Serviços de Nuvem Globais
Southwest transformou dívida de recuperação de tripulação em teste de responsabilidade de indenização de passageiros
A interrupção nas festas de fim de ano de dezembro de 2022 da Southwest é frequentemente resumida como uma falha de programação de tripulação após mau tempo. O problema mais profundo de responsabilidade é a dívida de recuperação: uma vez que a localização da tripulação, a posição…

Institucional Global
NHS WannaCry tornou a governança local de patches um teste de responsabilidade por cancelamento de atendimento
WannaCry revelou que o NHS já tinha risco cibernético. Decisões locais de patches e sistemas sem suporte criaram responsabilidade por cancelamento de cuidados.

Institucional Global
Irlanda HSE transformou o relato de recuperação de ransomware em um teste de responsabilidade pela continuidade clínica
O ataque de ransomware do HSE na Irlanda em 2021 fez com que o relato de recuperação se tornasse parte da prestação de cuidados. O público não precisava apenas ouvir que os servidores estavam sendo restaurados. Pacientes, médicos, hospitais, órgãos públicos e contribuintes…

Serviços de Nuvem Globais
SolarWinds: declarações de risco de segurança como teste de responsabilidade de divulgação de evidências
SolarWinds é um caso de risco e responsabilidade porque a questão de responsabilidade não é apenas que um sistema de compilação foi comprometido; é se descrições de risco, alegações de controle e afirmações de remediação estavam vinculadas a evidências verificáveis em vez de…

Serviços de Nuvem Globais
Progress MOVEit transformou cadeias de notificação de clientes em um teste de responsabilidade de transferência gerenciada
Progress MOVEit é um caso de risco e responsabilidade porque a questão de responsabilidade é que o software de transferência gerenciada é um retransmissor de registros sensíveis de outras pessoas, então o fornecedor e cada operador devem provar quem sabia o quê, quando sabiam e…

Serviços de Nuvem Globais
Okta transformou evidência de token de suporte em um teste de responsabilidade de limite de identidade
Okta é um caso de risco e responsabilidade porque a questão de responsabilidade é que um provedor de identidade pode estar tecnicamente fora do tenant de produção de um cliente, mas ainda assim deter artefatos que permitem que um invasor se aproxime desse tenant.

Serviços de Nuvem Globais
Microsoft Storm-0558 transformou a retenção de logs e a comprovação de tokens em um teste de responsabilidade na nuvem
O incidente Storm-0558 da Microsoft é um caso de risco e responsabilidade porque a questão de responsabilidade é que os clientes da nuvem não podem reconstruir de forma independente falhas de tokens do lado do provedor, a menos que o provedor preserve, exponha e explique os logs…
Serviços de Nuvem Globais
Snowflake tornou os padrões de MFA do cliente um teste de responsabilidade na nuvem de dados
Snowflake é um caso de risco e responsabilidade porque a questão de responsabilidade não é apenas se a Snowflake foi violada; é se os padrões do provedor, os controles do cliente e as evidências da investigação tornaram o uso indevido de credenciais mais difícil de sustentar e…

Institucional Global
Ascension fez da reconciliação de downtime um teste de responsabilidade na continuidade do cuidado
ASCENSION HEALTH é um caso de risco e responsabilidade: um incidente cibernético hospitalar não termina quando as telas voltam; a prova está na reconciliação do trabalho manual durante o downtime sem ocultar riscos ou custos.

Institucional Global
Transport for London transformou a recuperação de identidade de passageiros em um teste de responsabilidade do serviço público
Transport for London é um caso de risco e responsabilidade porque a questão da responsabilidade é que os dados de identidade do transporte público não são opcionais: as pessoas precisam de tarifas, concessões, reembolsos e registros de viagem, portanto, a autoridade tem que…

Telecomunicações nacionais globais
Comcast tornou a invalidação de sessão do CitrixBleed um teste de responsabilidade de dados do cliente
Comcast é um caso de risco e responsabilidade porque a questão de responsabilidade é que um aviso ao cliente de telecomunicações está incompleto se trata uma vulnerabilidade de token de sessão como um evento comum de patch; os clientes precisam saber como a exposição foi contida…

Institucional Global
Dell tornou os limites de taxa do portal do cliente um teste de evidência e responsabilidade
A Dell é um caso de risco e responsabilidade porque a questão central é que os portais de clientes são projetados para conveniência, mas a responsabilidade exige evidências de que autorização, limites de taxa, verificação de parceiros e minimização de dados foram construídos para…

Serviços de Nuvem Globais
Salesforce tornou a governança de tokens OAuth do Drift um teste de responsabilidade em integrações SaaS
A Salesforce, Inc. é um caso de risco e responsabilidade porque a autoridade OAuth delegada pode sobreviver ao motivo comercial para concedê-la, exigindo evidências de disciplina de escopo, velocidade de revogação e monitoramento de integração.

Serviços de Nuvem Globais
AnyDesk transformou a rotação de certificado de assinatura de código em um teste de responsabilidade de acesso remoto
A AnyDesk Software GmbH é um caso de risco e responsabilidade porque a questão de responsabilidade é que o software de acesso remoto é confiado porque os clientes não podem inspecionar cada caminho de atualização; quando os sistemas do fornecedor são comprometidos, a rotação de…

Serviços de Nuvem Globais
TeamViewer transformou a fronteira do produto em um teste de responsabilidade de TI corporativa
A TeamViewer Germany GmbH é um caso de risco e responsabilidade porque a questão de responsabilidade é que um fornecedor de conectividade remota não pode pedir aos clientes que aceitem uma fronteira do produto como slogan; a fronteira deve ser comprovada por segmentação, logs…

Institucional Global
Cisco transformou a busca no plano de gerenciamento do IOS XE em um teste de responsabilidade de dispositivos de rede
A Cisco Systems, Inc. é um caso de risco e responsabilidade porque um roteador ou switch pode continuar encaminhando tráfego após um comprometimento, portanto a recuperação não pode parar nos números de versão; ela deve provar que o plano de gerenciamento, usuários, configuração…

Serviços de Nuvem Globais
Palo Alto fez do comprometimento root do GlobalProtect um teste de responsabilidade de reconstrução de firewall
A Palo Alto Networks, Inc é um caso de risco e responsabilidade porque a questão de responsabilidade é que um firewall é uma âncora de confiança; quando a exploração atinge a execução de comandos ou o nível root, a organização deve provar se um hotfix foi suficiente ou se eram…

Serviços em Nuvem da Europa e Oriente Médio
ESET e a disciplina de um estado de endpoint confiável
A ESET conquistou uma longa reputação em pesquisa de malware e proteção eficiente de endpoints, mas essa reputação não é a mesma coisa que um sistema de segurança empresarial funcional. Para administradores, provedores de serviços gerenciados e equipes de segurança, a pergunta é…

Serviços em Nuvem da Europa e Oriente Médio
Darktrace é tão forte quanto a decisão de anomalia
A alegação da Darktrace não é que a inteligência artificial possa fazer o risco cibernético desaparecer. Sua alegação mais testável é que um sistema treinado no comportamento comum de uma organização específica pode transformar atividades anormais em uma investigação útil ou…
