Тема
Автоматизация безопасности
В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Облачные сервисы мира
ASN, который не маршрутизирует: многослойная вьетнамская облачная периферия VNETWORK
ASAP Software Solutions Company Limited фигурирует в открытых реестрах инфраструктуры в точке, где встречаются юридическое наименование, идентичность интернет-маршрутизации и бренд VNETWORK. Именно эта развилка — а не подсчёт пограничных точек — правильное место, чтобы спросить…

Облачные сервисы мира
Порт, которого нет: Tactical Software и 89-дневные часы Windows
Tactical Software продаёт обманчиво скромное обещание: позволить старой программе для Windows продолжать открывать привычный COM-порт даже после того, как кабель, модем или устройство заменены IP-сетью. Такое обещание может отложить дорогостоящую переработку приложения, но оно не…

Облачные сервисы мира
Фонд в базе данных: Dynamo Software Bulgaria и цена единого источника истины
Dynamo Software Bulgaria Ltd — задокументированный софийский офис глобального разработчика ПО для частных рынков, чья привлекательность — в концентрации: единая среда для отношений, сделок, исследований, портфельных данных, учёта и коммуникаций с инвесторами.

Лидеры
Omry Farajun и дисциплина восстановления, стоящая за Storage Guardian
Публичный след Omry Farajun — это не история руководителя хранилища, гонящегося за одним рыночным ярлыком. Это более тихий профиль канадского оператора резервного копирования и аварийного восстановления, который последовательно вёл Storage Guardian туда, где реально встречаются…
Лидеры
Patrick Howe и проблема киберрисков аэропорта
Официальные документы, изученные для этого профиля, называют технолога Gerald R. Ford International Airport Authority Пэтом Хоу. Статья сохраняет заголовок с именем Patrick Howe, но делает эту оговорку об открытых источниках явной. При внимательном чтении официальные протоколы…

Лидеры
Patrick MeLampy и долгая ставка на сессионно-ориентированные сети
Публичный след Patrick MeLampy связан не с громкими запусками гаджетов и не с потребительскими платформами, а с более тихим, но важным тезисом: сети работают лучше, когда понимают сессии, а не только пакеты. От контроллеров сессионных границ Acme Packet для полностью…
Лидеры
Cláudio REGINALDO Alexandre и работа по контролю, стоящая за цифровым доверием государственного банка
Публичный след Cláudio REGINALDO Alexandre — это не след технологической знаменитости. Это более тихая траектория менеджера по безопасности бразильского государственного банка, чья видимая работа находится на пересечении институциональной непрерывности, модернизации киберзащиты…
Лидеры
Andres Herrera и тихое мастерство защиты от ботов
Andres Herrera важен не столько как публичная фигура из числа руководителей, сколько как видимый практик в части цифровой инфраструктуры, которая обычно работает лучше всего, когда читатели её не замечают. Доступные данные помещают его в орбиту Adage Technologies как…

Лидеры
John Sander и кибербезопасность WESCO: уровень риска
Публичный профиль John Sander — это история CISO внутри крупной дистрибуционной компании, где кибербезопасность стала операционной дисциплиной. Источники идентифицируют его как вице-президента и директора по информационной безопасности WESCO International. Статья CSO 2025 года…

Облачные сервисы мира
Codecov превратил доверие к Bash uploader в проверку подотчётности за утечку секретов CI
Codecov — кейс рисков и подотчётности: компрометация Bash uploader в 2021 году показала, как инструмент телеметрии разработчика может стать точкой сбора учётных данных внутри клиентских CI-сред. Суть не только в том, что скрипт был изменён. Суть в том, кто контролировал…

Облачные сервисы мира
Инцидент CircleCI сделал ротацию секретов клиентов тестом на подотчётность облачного CI
Инцидент безопасности CircleCI в январе 2023 года стал делом о подотчётности облачного CI, потому что платформа хранила не только метаданные сборок. В ней находились переменные окружения клиентов, ключи проектов, OAuth-токены, API-токены, SSH-ключи и секреты раннеров, которые…

Облачные сервисы мира
Retool сделала процессы поддержки MFA тестом на подотчётность при социальной инженерии
Инцидент с социальной инженерией в Retool в 2023 году стал делом о подотчётности: цепочка сбоя не остановилась на одном сотруднике. По данным Retool, злоумышленник объединил SMS-фишинг, звонок, поддельный портал, код, синхронизированные секреты аутентификатора, VPN и внутренний…

Облачные сервисы мира
Утечка ключей AWS в OneLogin стала проверкой ответственности поставщика идентификации
OneLogin — это досье о рисках и ответственности, потому что инцидент с ключами AWS в мае 2017 года показал, как облачный поставщик идентификации может превратить утечку одного инфраструктурного ключа в проблему сброса цепочки доверия для всех клиентов.

Институты Северной Америки
City of Atlanta сделала восстановление после SamSam проверкой подотчётности муниципальных служб
City of Atlanta — кейс о рисках и подотчётности: инцидент с программой-вымогателем SamSam в марте 2018 года показал, как технологический долг местного самоуправления может превращаться в задержки публичных услуг, экстренные закупки, нагрузку на жителей и расходы…

Институты мира
Компрометация почтовой системы Deloitte стала проверкой подотчётности при уведомлении клиентов
Deloitte — это кейс рисков и подотчётности, потому что публичные сообщения 2017 года говорили, что злоумышленники получили доступ к почтовой платформе с перепиской и вложениями клиентов, превратив внутренний сбой привилегированного доступа в проверку конфиденциальности…

Институты Северной Америки
Desjardins сделал инсайдерский доступ проверкой подотчётности в управлении финансовыми данными
Desjardins — это кейс о рисках и подотчётности, потому что утечка 2019 года, связанная с сотрудником, показала, как финансовые идентификационные данные могут раскрываться через обычные пути доступа, общие диски, маркетинговые рабочие процессы, пробелы в хранении и слабые…

Институты мира
Experian South Africa превратила проверку запрашивающей стороны в тест ответственности за выдачу кредитных данных
Experian South Africa — это кейс рисков и ответственности, потому что инцидент 2020 года с мошенническим запросом показал, что безопасность кредитного бюро — это не только проблема межсетевых экранов. Процесс проверки клиентов бюро может стать главным контролем безопасности…

Институты Северной Америки
Wawa: вредоносное ПО для платёжных карт как проверка сегментации и ответственности розницы
Wawa — это кейс риска и ответственности: инцидент 2019 года с вредоносным ПО для платёжных карт показал, как сеть магазинов у дома может превратить топливораздаточные колонки, кассы в магазинах, платёжных процессоров, эмитентов и клиентов в одну общую систему устранения…

Институты Северной Америки
Sony Pictures сделала пересборку рабочих станций тестом на ответственность при разрушительной атаке
Sony Pictures — это кейс о рисках и ответственности, потому что разрушительная кибератака 2014 года превратила пересборку конечных точек, привилегированный доступ, разделение резервных копий, уведомление сотрудников, публичную атрибуцию и решения о непрерывности бизнеса в вопросы…

Институты Северной Америки
LifeLabs превратила защиту лабораторных данных в проверку подотчётности по предписаниям регулятора
LifeLabs — дело о рисках и подотчётности, потому что кибератака 2019 года обнажила разницу между оплатой реагирования на утечку и доказательством того, что процессы лабораторных данных были восстановлены. Дело не только в том, что пострадали персональные данные и некоторые…
