Тема
Автоматизация безопасности
В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Облачные сервисы мира
CrowdStrike сделала скорость обнаружения и очерёдность раскрытия информации частью подотчётности за конечные точки
Сбой Falcon обычно вспоминают как дефектный релиз контента, обрушивший Windows-хосты. Более острый вопрос подотчётности — что мир мог увидеть в минуты и часы после релиза: как быстро CrowdStrike обнаружила картину сбоев, когда осознала общую причину, как выстроила очерёдность…

Облачные сервисы мира
Okta превратила артефакты поддержки в стороннюю доверительную границу для клиентов
Компрометация системы поддержки Okta в 2023 году не потребовала взлома основного сервиса идентичности, чтобы проверить подотчётность в облачной идентичности. Она показала, что диагностические файлы, хранилище обращений в поддержку, сессионные материалы, сторонние инструменты и…

Облачные сервисы мира
Microsoft Storm-0558 сделала операционный контроль над ущербом от токенов публичным тестом подотчётности
Storm-0558 — это не только история о похищенном ключе подписи Microsoft и дефекте проверки токенов. Она стала проверкой того, способен ли облачный провайдер, единолично контролирующий ключевой материал, логику проверки, серверную телеметрию, журналы доступа к почтовым ящикам…

Облачные сервисы Северной Америки
Capital One показала, где заканчиваются облачные контракты и начинаются доказательства контроля
Утечку данных Capital One в 2019 году, связанную с облачными метаданными, слишком часто сводят к лозунгу об общей ответственности. Более точный вопрос об ответственности звучит резче: когда облачный контракт распределяет категории обязанностей, какие операционные доказательства…

Облачные сервисы мира
Fastly превратила скрытый дефект периферии в урок о зависимости от общего сбоя
Сбой Fastly в июне 2021 года был коротким по сравнению со многими корпоративными катастрофами, но его ценность для подотчётности необычайно высока. Скрытая ошибка ПО на периферии CDN была активирована допустимым изменением конфигурации клиента, нарушив работу крупных издателей…

Институты Северной Америки
Check Point может автоматизировать блокировку. Сложнее отменить ошибочную
Портфель Infinity от Check Point умеет связывать обнаружение со сдерживанием в сети, на конечных точках, в облаке и в системах идентификации. Именно поэтому он полезен там, где ошибки дорого стоят. Главный вопрос — не сколько действий он может автоматизировать, а сможет ли…

Облачные сервисы мира
AnyDesk сделал отзыв сертификатов проверкой подотчётности удалённого доступа
Компрометация AnyDesk в 2024 году показала, почему платформа удалённой поддержки должна отвечать не только за обнаруженное вторжение, но и за каждый доверенный элемент, который наследуют клиенты: пароли, сертификаты подписи, каналы обновлений, списки разрешений, настройки…

Облачные сервисы мира
TeamViewer показал, почему изоляция корпоративных ИТ — это вопрос доверия к продукту
Вторжение в корпоративные ИТ TeamViewer в 2024 году не привело к раскрытию компрометации среды продукта удалённого доступа, но именно эта граница важна: доверенный поставщик удалённого доступа должен доказать, что корпоративная компрометация, компрометация учётных данных и…

Облачные сервисы мира
Palo Alto Networks сделала компрометацию root в межсетевых экранах проверкой восстановления и ответственности
Инцидент с PAN-OS GlobalProtect от Palo Alto Networks показал, почему периметровым продуктам недостаточно таблицы исправлений: как только уязвимость межсетевого экрана эксплуатируется как путь внедрения команд, заказчик должен решить, достаточно ли обновить устройство, провести…

Облачные сервисы мира
Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности
Sophos превратила установку горячих исправлений для межсетевого экрана в проверку доверия к устройству: инцидент с нулевым днём Asnarok в Sophos XG Firewall и экстренным исправлением 2020 года стал публичным тестом того, кто контролировал открытость, действия клиентов…

Облачные сервисы мира
Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок
Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок, потому что инцидент с сертификатом Mimecast для Microsoft 365 и связанное с SolarWinds раскрытие информации в 2021–2024 годах превратили критическую операционную поверхность доверия в публичную…

Облачные сервисы мира
ServiceNow превратил инъекцию в шаблоны в тест на подотчётность за данные рабочих процессов
ServiceNow сделал инъекцию в шаблоны проверкой подотчётности за данные рабочих процессов: записи об уязвимостях платформы ServiceNow CVE-2024-4879, CVE-2024-5217 и CVE-2024-5178 (2024) превратили критически важную доверенную поверхность в публичный тест того, кто контролировал…

Облачные сервисы мира
SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных
SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных: инцидент с SonicWall SMA 100, SQL-инъекцией CVE-2021-20016 и учётными данными удалённого доступа за 2021 год превратил критически важную операционную поверхность доверия в публичную…

Облачные сервисы мира
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами: цепочка уязвимостей Juniper SRX и EX J-Web и данные об эксплуатации в 2023 году превратили критическую операционную поверхность доверия в публичную проверку того, кто контролировал…

Институты мира
Samsung сделал уведомления о данных клиентов проверкой подотчётности экосистемы устройств
Samsung превратил уведомления о данных клиентов в проверку подотчётности экосистемы устройств, поскольку уведомление Samsung об утечке данных клиентов в США и запись о доверии к экосистеме устройств 2022 года превратили критически важную поверхность операционного доверия в…

Облачные сервисы мира
Фишинг в GitHub стал для Dropbox проверкой подотчётности за доступ к коду
Инцидент с фишингом в GitHub у Dropbox в 2022 году не стал публичным делом о подотчётности из-за доказанного доступа злоумышленников к контенту клиентов или производственным системам. Его значение уже и при этом серьёзно: у сотрудников выманили GitHub-учётные данные, доступ был…
