Перейти к основному содержанию

Тема

Автоматизация безопасности

В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

CrowdStrike сделала скорость обнаружения и очерёдность раскрытия информации частью подотчётности за конечные точки

Облачные сервисы мира

CrowdStrike сделала скорость обнаружения и очерёдность раскрытия информации частью подотчётности за конечные точки

Сбой Falcon обычно вспоминают как дефектный релиз контента, обрушивший Windows-хосты. Более острый вопрос подотчётности — что мир мог увидеть в минуты и часы после релиза: как быстро CrowdStrike обнаружила картину сбоев, когда осознала общую причину, как выстроила очерёдность…

11 июл. 2026 г.
Okta превратила артефакты поддержки в стороннюю доверительную границу для клиентов

Облачные сервисы мира

Okta превратила артефакты поддержки в стороннюю доверительную границу для клиентов

Компрометация системы поддержки Okta в 2023 году не потребовала взлома основного сервиса идентичности, чтобы проверить подотчётность в облачной идентичности. Она показала, что диагностические файлы, хранилище обращений в поддержку, сессионные материалы, сторонние инструменты и…

11 июл. 2026 г.
Microsoft Storm-0558 сделала операционный контроль над ущербом от токенов публичным тестом подотчётности

Облачные сервисы мира

Microsoft Storm-0558 сделала операционный контроль над ущербом от токенов публичным тестом подотчётности

Storm-0558 — это не только история о похищенном ключе подписи Microsoft и дефекте проверки токенов. Она стала проверкой того, способен ли облачный провайдер, единолично контролирующий ключевой материал, логику проверки, серверную телеметрию, журналы доступа к почтовым ящикам…

11 июл. 2026 г.
Capital One показала, где заканчиваются облачные контракты и начинаются доказательства контроля

Облачные сервисы Северной Америки

Capital One показала, где заканчиваются облачные контракты и начинаются доказательства контроля

Утечку данных Capital One в 2019 году, связанную с облачными метаданными, слишком часто сводят к лозунгу об общей ответственности. Более точный вопрос об ответственности звучит резче: когда облачный контракт распределяет категории обязанностей, какие операционные доказательства…

11 июл. 2026 г.
Fastly превратила скрытый дефект периферии в урок о зависимости от общего сбоя

Облачные сервисы мира

Fastly превратила скрытый дефект периферии в урок о зависимости от общего сбоя

Сбой Fastly в июне 2021 года был коротким по сравнению со многими корпоративными катастрофами, но его ценность для подотчётности необычайно высока. Скрытая ошибка ПО на периферии CDN была активирована допустимым изменением конфигурации клиента, нарушив работу крупных издателей…

11 июл. 2026 г.
Check Point может автоматизировать блокировку. Сложнее отменить ошибочную

Институты Северной Америки

Check Point может автоматизировать блокировку. Сложнее отменить ошибочную

Портфель Infinity от Check Point умеет связывать обнаружение со сдерживанием в сети, на конечных точках, в облаке и в системах идентификации. Именно поэтому он полезен там, где ошибки дорого стоят. Главный вопрос — не сколько действий он может автоматизировать, а сможет ли…

10 июл. 2026 г.
AnyDesk сделал отзыв сертификатов проверкой подотчётности удалённого доступа

Облачные сервисы мира

AnyDesk сделал отзыв сертификатов проверкой подотчётности удалённого доступа

Компрометация AnyDesk в 2024 году показала, почему платформа удалённой поддержки должна отвечать не только за обнаруженное вторжение, но и за каждый доверенный элемент, который наследуют клиенты: пароли, сертификаты подписи, каналы обновлений, списки разрешений, настройки…

10 июл. 2026 г.
TeamViewer показал, почему изоляция корпоративных ИТ — это вопрос доверия к продукту

Облачные сервисы мира

TeamViewer показал, почему изоляция корпоративных ИТ — это вопрос доверия к продукту

Вторжение в корпоративные ИТ TeamViewer в 2024 году не привело к раскрытию компрометации среды продукта удалённого доступа, но именно эта граница важна: доверенный поставщик удалённого доступа должен доказать, что корпоративная компрометация, компрометация учётных данных и…

10 июл. 2026 г.
Palo Alto Networks сделала компрометацию root в межсетевых экранах проверкой восстановления и ответственности

Облачные сервисы мира

Palo Alto Networks сделала компрометацию root в межсетевых экранах проверкой восстановления и ответственности

Инцидент с PAN-OS GlobalProtect от Palo Alto Networks показал, почему периметровым продуктам недостаточно таблицы исправлений: как только уязвимость межсетевого экрана эксплуатируется как путь внедрения команд, заказчик должен решить, достаточно ли обновить устройство, провести…

10 июл. 2026 г.
Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности

Облачные сервисы мира

Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности

Sophos превратила установку горячих исправлений для межсетевого экрана в проверку доверия к устройству: инцидент с нулевым днём Asnarok в Sophos XG Firewall и экстренным исправлением 2020 года стал публичным тестом того, кто контролировал открытость, действия клиентов…

10 июл. 2026 г.
Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок

Облачные сервисы мира

Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок

Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок, потому что инцидент с сертификатом Mimecast для Microsoft 365 и связанное с SolarWinds раскрытие информации в 2021–2024 годах превратили критическую операционную поверхность доверия в публичную…

10 июл. 2026 г.
ServiceNow превратил инъекцию в шаблоны в тест на подотчётность за данные рабочих процессов

Облачные сервисы мира

ServiceNow превратил инъекцию в шаблоны в тест на подотчётность за данные рабочих процессов

ServiceNow сделал инъекцию в шаблоны проверкой подотчётности за данные рабочих процессов: записи об уязвимостях платформы ServiceNow CVE-2024-4879, CVE-2024-5217 и CVE-2024-5178 (2024) превратили критически важную доверенную поверхность в публичный тест того, кто контролировал…

10 июл. 2026 г.
SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных

Облачные сервисы мира

SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных

SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных: инцидент с SonicWall SMA 100, SQL-инъекцией CVE-2021-20016 и учётными данными удалённого доступа за 2021 год превратил критически важную операционную поверхность доверия в публичную…

10 июл. 2026 г.
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами

Облачные сервисы мира

Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами

Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами: цепочка уязвимостей Juniper SRX и EX J-Web и данные об эксплуатации в 2023 году превратили критическую операционную поверхность доверия в публичную проверку того, кто контролировал…

10 июл. 2026 г.
Samsung сделал уведомления о данных клиентов проверкой подотчётности экосистемы устройств

Институты мира

Samsung сделал уведомления о данных клиентов проверкой подотчётности экосистемы устройств

Samsung превратил уведомления о данных клиентов в проверку подотчётности экосистемы устройств, поскольку уведомление Samsung об утечке данных клиентов в США и запись о доверии к экосистеме устройств 2022 года превратили критически важную поверхность операционного доверия в…

10 июл. 2026 г.
Фишинг в GitHub стал для Dropbox проверкой подотчётности за доступ к коду

Облачные сервисы мира

Фишинг в GitHub стал для Dropbox проверкой подотчётности за доступ к коду

Инцидент с фишингом в GitHub у Dropbox в 2022 году не стал публичным делом о подотчётности из-за доказанного доступа злоумышленников к контенту клиентов или производственным системам. Его значение уже и при этом серьёзно: у сотрудников выманили GitHub-учётные данные, доступ был…

10 июл. 2026 г.