Тема
Автоматизация безопасности
В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Институты мира
WannaCry показал: устаревшее ПО стало общей зависимостью NHS
WannaCry запоминается как программа-вымогатель, но урок об ответственности NHS шире: старые операционные системы, неравномерные обновления, различия между трастами и неясное владение превратили известную программную слабость в общую зависимость государственной службы, способную…

Облачные сервисы мира
Fortinet превратил установку исправлений для периметровых устройств в проверку подотчётности за риски клиентов
История уязвимостей FortiGate от Fortinet — не просто рассказ об одной критической CVE или одном экстренном цикле исправлений. Это проверка того, как вендор устройств безопасности, заказчики, провайдеры управляемых услуг и государственные службы реагирования доказывают, что…

Облачные сервисы мира
Ivanti превратила шлюзы безопасного доступа в проблему доверия к границе периметра
Эксплуатация Ivanti Connect Secure и Ivanti Policy Secure превратила категорию продуктов удалённого доступа в проблему ответственности за доказательства. Когда шлюз безопасного доступа подвергся активной эксплуатации, решающим становится не только наличие патча, но и способность…

Облачные сервисы мира
F5 превратила открытость плоскости управления в тест на подотчётность для балансировщиков нагрузки
История с CVE-2022-1388 в F5 BIG-IP полезна прежде всего как кейс о подотчётности плоскости управления. Балансировщик нагрузки может годами незаметно обслуживать критичный трафик приложений, но если административная плоскость открыта и уязвима, система, которая поддерживает…

Облачные сервисы мира
Twitter превратил злоупотребление инструментами сотрудников в несоответствие контроля и доверия
Взлом аккаунтов Twitter в 2020 году был не просто криптовалютной аферой. Это событие несоответствия контроля: миллионы пользователей воспринимали заметные аккаунты как подлинную публичную речь, а атакующие использовали внутренний служебный доступ, чтобы заставить эти аккаунты…

Институты мира
Fujitsu сделала Horizon тестом на предотвращение переноса издержек
Скандал вокруг Horizon — это не только история о плохом ПО, неудачных институтах или задержке компенсаций. Это тест на ответственность и предотвращение переноса издержек: прежде чем результаты работы системы используют для перекладывания предполагаемых потерь на людей…

Облачные сервисы мира
Экспозиция GitHub-токенов сделала разбирательство Slack тестом на перенос ответственности
Инцидент с GitHub-токенами Slack в 2022 году — это не только история о доступе к исходному коду. Это проверка того, как платформы совместной работы, платформы разработчика, учётные данные сотрудников, разрешения на репозитории и уведомления клиентов делят ответственность, когда…

Институты мира
CISA сделала устранение Log4Shell задачей доказательств, а не лозунгом о патчах
Log4Shell был не просто критической уязвимостью. Это была публичная проверка того, смогут ли правительства, вендоры, облачные провайдеры, поставщики ПО и заказчики доказать, что глубоко встроенный компонент был найден, исправлен, защищён, отслежен и не вернётся из-за дрейфа…

Облачные сервисы мира
CrowdStrike превратила обновление контента Falcon в проверку на синхронную зависимость
Инцидент с обновлением Falcon в июле 2024 года превратил обновление безопасности в событие глобального масштаба, показав, как доверенный инструмент защиты конечных точек может стать источником синхронного отказа, когда проверка, поэтапное развёртывание, восстановление…

Облачные сервисы мира
MOVEit превратил управляемую передачу файлов в проблему подотчётности на границе доверия
MOVEit Transfer был создан для обмена конфиденциальными файлами, поэтому кампания эксплуатации 2023 года стала больше, чем историей об уязвимости программного обеспечения. Инцидент превратил доверенную границу передачи в канал раскрытия данных для государственных учреждений…

Облачные сервисы мира
Okta превратила артефакты поддержки в проверку подотчётности на границе доверия к третьим сторонам
Компрометация системы поддержки Okta в 2023 году показала, что доверие к поставщику удостоверений не заканчивается на самом сервисе аутентификации. Загружаемые клиентами диагностические файлы, процессы обработки обращений, артефакты сеансов, сторонняя инфраструктура поддержки и…

Облачные сервисы мира
Microsoft Exchange превратил экстренное патчирование в проверку ответственности за «долгий хвост» устранения последствий
ProxyLogon показал, что выпуск экстренных обновлений Exchange Server — лишь начало устранения последствий. После массовой эксплуатации открытых локальных почтовых серверов госорганам, школам, малому бизнесу, поставщикам управляемых услуг, предприятиям и пользователям понадобились…

Институты мира
Capital One сделала облачные метаданные проверкой на несоответствие контракта и контроля
Утечка 2019 года в облачном приложении Capital One остаётся определяющим примером того, почему формулировки о разделении ответственности не заменяют доказательств операционного контроля. Инцидент свёл в один вопрос конфигурацию межсетевого экрана веб-приложений, доступ к облачным…

Облачные сервисы мира
Akamai Prolexic превратил маршрутизируемую DDoS-защиту в проверку ответственности за обходные маршруты
Инцидент Akamai Prolexic Routed 3.0 в июне 2021 года вскрыл сложную проблему непрерывности: клиенты покупают маршрутизируемую DDoS-защиту, чтобы враждебный трафик не перегрузил их сервисы, но сам защитный путь становится критической инфраструктурой, когда сбой маршрутизации…

Институты мира
Ирландская HSE превратила восстановление после атаки программ-вымогателей в тест на подотчётность проверяемого ремонта
Атака программ-вымогателей 2021 года на ирландскую службу здравоохранения HSE показала, что восстановление медицинских ИТ-систем — лишь первая обязанность после национального сбоя общественного здравоохранения. Более жёсткий тест подотчётности — доказать, что изменилось в…

Облачные сервисы мира
Qlik превратил серверы аналитики в проблему доверительной границы управляемого ПО
Эксплуатация Qlik Sense показала, что серверы бизнес-аналитики могут стать открытой доверительной границей, когда ценные платформы данных находятся в интернете, исправления выходят цепочкой, а заказчики не могут легко доказать, какие системы были уязвимы, скомпрометированы или…

Облачные сервисы мира
Robinhood сделала социальную инженерию в поддержке проверкой подотчётности за контактные данные
Инцидент с безопасностью данных Robinhood в 2021 году показал, что граница службы поддержки финансового приложения может стать высокоценной поверхностью контроля, когда социальная инженерия даёт атакующему доступ к контактным данным в масштабе.

Облачные сервисы мира
Norsk Hydro превратил доказательства пересборки ERP в тест на подотчётность промышленного восстановления
Восстановление Norsk Hydro после LockerGoga показало, что промышленная компания может вернуть производство раньше, чем записям бизнеса снова начнут доверять. Вопрос подотчётности в том, кто контролировал доказательства пересборки серверов, сверку ручного производства, целостность…

Облачные сервисы мира
Southwest превратила долг восстановления экипажей в проверку подотчётности по компенсациям пассажирам
Декабрьский сбой Southwest 2022 года часто сводят к отказу системы планирования экипажей после суровой погоды. Более глубокая проблема подотчётности — долг восстановления: когда местоположение экипажей, позиции самолётов, информирование клиентов, обработка багажа, возвраты…

Институты мира
Атака WannaCry на NHS: локальное управление обновлениями стало проверкой ответственности за отмену медпомощи
WannaCry не превратила киберриск NHS в проблему безопасности пациентов в мае 2017 года — она показала, что проблема уже была. Вспышка связала локальные решения об обновлениях, исключения для неподдерживаемых систем, национальные оповещения и отменённые приёмы в единую цепочку…
