Тема
Автоматизация безопасности
В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Институты Северной Америки
Check Point может автоматизировать блокировку. Сложнее отменить ошибочную
Портфель Infinity от Check Point умеет связывать обнаружение со сдерживанием в сети, на конечных точках, в облаке и в системах идентификации. Именно поэтому он полезен там, где ошибки дорого стоят. Главный вопрос — не сколько действий он может автоматизировать, а сможет ли…

Облачные сервисы мира
AnyDesk сделал отзыв сертификатов проверкой подотчётности удалённого доступа
Компрометация AnyDesk в 2024 году показала, почему платформа удалённой поддержки должна отвечать не только за обнаруженное вторжение, но и за каждый доверенный элемент, который наследуют клиенты: пароли, сертификаты подписи, каналы обновлений, списки разрешений, настройки…

Облачные сервисы мира
TeamViewer показал, почему изоляция корпоративных ИТ — это вопрос доверия к продукту
Вторжение в корпоративные ИТ TeamViewer в 2024 году не привело к раскрытию компрометации среды продукта удалённого доступа, но именно эта граница важна: доверенный поставщик удалённого доступа должен доказать, что корпоративная компрометация, компрометация учётных данных и…

Облачные сервисы мира
Palo Alto Networks сделала компрометацию root в межсетевых экранах проверкой восстановления и ответственности
Инцидент с PAN-OS GlobalProtect от Palo Alto Networks показал, почему периметровым продуктам недостаточно таблицы исправлений: как только уязвимость межсетевого экрана эксплуатируется как путь внедрения команд, заказчик должен решить, достаточно ли обновить устройство, провести…

Облачные сервисы мира
Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности
Sophos превратила установку горячих исправлений для межсетевого экрана в проверку доверия к устройству: инцидент с нулевым днём Asnarok в Sophos XG Firewall и экстренным исправлением 2020 года стал публичным тестом того, кто контролировал открытость, действия клиентов…

Облачные сервисы мира
Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок
Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок, потому что инцидент с сертификатом Mimecast для Microsoft 365 и связанное с SolarWinds раскрытие информации в 2021–2024 годах превратили критическую операционную поверхность доверия в публичную…

Облачные сервисы мира
ServiceNow превратил инъекцию в шаблоны в тест на подотчётность за данные рабочих процессов
ServiceNow сделал инъекцию в шаблоны проверкой подотчётности за данные рабочих процессов: записи об уязвимостях платформы ServiceNow CVE-2024-4879, CVE-2024-5217 и CVE-2024-5178 (2024) превратили критически важную доверенную поверхность в публичный тест того, кто контролировал…

Облачные сервисы мира
SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных
SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных: инцидент с SonicWall SMA 100, SQL-инъекцией CVE-2021-20016 и учётными данными удалённого доступа за 2021 год превратил критически важную операционную поверхность доверия в публичную…

Облачные сервисы мира
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами: цепочка уязвимостей Juniper SRX и EX J-Web и данные об эксплуатации в 2023 году превратили критическую операционную поверхность доверия в публичную проверку того, кто контролировал…

Институты мира
Samsung сделал уведомления о данных клиентов проверкой подотчётности экосистемы устройств
Samsung превратил уведомления о данных клиентов в проверку подотчётности экосистемы устройств, поскольку уведомление Samsung об утечке данных клиентов в США и запись о доверии к экосистеме устройств 2022 года превратили критически важную поверхность операционного доверия в…

Облачные сервисы мира
Фишинг в GitHub стал для Dropbox проверкой подотчётности за доступ к коду
Инцидент с фишингом в GitHub у Dropbox в 2022 году не стал публичным делом о подотчётности из-за доказанного доступа злоумышленников к контенту клиентов или производственным системам. Его значение уже и при этом серьёзно: у сотрудников выманили GitHub-учётные данные, доступ был…
