Перейти к основному содержанию

Тема

Автоматизация безопасности

В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Varonis умеет массово отзывать доступ. Сложнее — восстановить правильный доступ

Облачные сервисы Северной Америки

Varonis умеет массово отзывать доступ. Сложнее — восстановить правильный доступ

Varonis предлагает убедительное решение проблемы разрастания прав доступа: находить чувствительные данные, вычислять, кто может к ним обращаться, и отзывать доступ, который выглядит ненужным. Ценность подхода реальна, только если последний шаг точен, контролируем и обратим.…

11 июл. 2026 г.
Rapid7 может ранжировать очередь на устранение уязвимостей. Но не может доказать, что она полна

Облачные сервисы Северной Америки

Rapid7 может ранжировать очередь на устранение уязвимостей. Но не может доказать, что она полна

Модель Active Risk компании Rapid7 — разумная попытка улучшить подход, учитывающий только критичность: она объединяет CVSS с доступностью эксплойтов, наблюдаемой эксплуатацией и исследованиями Rapid7. Но польза ранжированного списка ограничена полнотой инвентаризации, надёжностью…

11 июл. 2026 г.
JFrog может сохранить релиз-кандидата, но не может восполнить отсутствующее происхождение

Облачные сервисы Северной Америки

JFrog может сохранить релиз-кандидата, но не может восполнить отсутствующее происхождение

Сильнейший аргумент JFrog не в том, что Artifactory может вместить огромное число пакетов, а в том, что компания может идентифицировать один релиз-кандидат, сохранить его точные байты и подтверждающие доказательства и провести этого же кандидата к продакшену без тихой пересборки…

11 июл. 2026 г.
Cognizant превратила восстановление после шифровальщика Maze в тест на подотчётность в ИТ-услугах

Институты мира

Cognizant превратила восстановление после шифровальщика Maze в тест на подотчётность в ИТ-услугах

Cognizant превратила восстановление после атаки шифровальщика Maze в тест на подотчётность в сфере ИТ-услуг: инцидент 2020 года заставил клиентов, сотрудников, инвесторов, страховщиков и команды безопасности спросить, изменила ли скомпрометированная среда самого поставщика…

11 июл. 2026 г.
Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску

Институты мира

Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску

Wipro превратила вторжение в аутсорсингового поставщика в проверку подотчётности по клиентскому риску: публичные материалы 2019 года сделали практическим вопросом для клиентов собственные средства контроля поставщика — идентификацию, конечные точки, связь с клиентами и…

11 июл. 2026 г.
Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность

Институты мира

Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность

Hyatt превратил гостиничные платёжные системы в проверку на сегментацию и подотчётность: материалы об инцидентах с платёжными картами 2015 и 2017 годов показали, что распределённые стойки регистрации, рестораны, спа-центры, парковки, системы объектов, карточные платёжные сети…

11 июл. 2026 г.
Инцидент с файловым сервером Panasonic стал проверкой подотчётности по данным поставщиков

Институты мира

Инцидент с файловым сервером Panasonic стал проверкой подотчётности по данным поставщиков

Panasonic превратила инцидент с файловым сервером в проверку подотчётности по данным поставщиков: уведомление 2021 года и обновление 2022 года объединили сервер в Японии, зарубежный маршрут доступа, записи кандидатов, контактные данные деловых партнёров, информацию поставщиков и…

11 июл. 2026 г.
Ложные срабатывания пограничной защиты Akamai стали проблемой подотчётности на контуре управления

Облачные сервисы мира

Ложные срабатывания пограничной защиты Akamai стали проблемой подотчётности на контуре управления

Публичная история сбоев Akamai показывает, что пограничная защита и сервисы доставки — это производственные контуры управления. Маршрут DDoS-защиты может заблокировать легитимный трафик, обновление конфигурации DNS — сделать сайты клиентов недоступными, а ложное срабатывание…

11 июл. 2026 г.
DigiNotar превратил отказ удостоверяющего центра в проверку контроля над вредом

История

DigiNotar превратил отказ удостоверяющего центра в проверку контроля над вредом

Компрометация DigiNotar в 2011 году — не только история о поддельных сертификатах. Это провал системы публичного доверия: слабый контроль удостоверяющего центра, задержка уведомлений, зависимость госсектора, недоверие браузеров и экстренная миграция определили, могли ли…

11 июл. 2026 г.
CrowdStrike сделала скорость обнаружения и очерёдность раскрытия информации частью подотчётности за конечные точки

Облачные сервисы мира

CrowdStrike сделала скорость обнаружения и очерёдность раскрытия информации частью подотчётности за конечные точки

Сбой Falcon обычно вспоминают как дефектный релиз контента, обрушивший Windows-хосты. Более острый вопрос подотчётности — что мир мог увидеть в минуты и часы после релиза: как быстро CrowdStrike обнаружила картину сбоев, когда осознала общую причину, как выстроила очерёдность…

11 июл. 2026 г.
Okta превратила артефакты поддержки в стороннюю доверительную границу для клиентов

Облачные сервисы мира

Okta превратила артефакты поддержки в стороннюю доверительную границу для клиентов

Компрометация системы поддержки Okta в 2023 году не потребовала взлома основного сервиса идентичности, чтобы проверить подотчётность в облачной идентичности. Она показала, что диагностические файлы, хранилище обращений в поддержку, сессионные материалы, сторонние инструменты и…

11 июл. 2026 г.
Microsoft Storm-0558 сделала операционный контроль над ущербом от токенов публичным тестом подотчётности

Облачные сервисы мира

Microsoft Storm-0558 сделала операционный контроль над ущербом от токенов публичным тестом подотчётности

Storm-0558 — это не только история о похищенном ключе подписи Microsoft и дефекте проверки токенов. Она стала проверкой того, способен ли облачный провайдер, единолично контролирующий ключевой материал, логику проверки, серверную телеметрию, журналы доступа к почтовым ящикам…

11 июл. 2026 г.
Capital One показала, где заканчиваются облачные контракты и начинаются доказательства контроля

Облачные сервисы Северной Америки

Capital One показала, где заканчиваются облачные контракты и начинаются доказательства контроля

Утечку данных Capital One в 2019 году, связанную с облачными метаданными, слишком часто сводят к лозунгу об общей ответственности. Более точный вопрос об ответственности звучит резче: когда облачный контракт распределяет категории обязанностей, какие операционные доказательства…

11 июл. 2026 г.
Fastly превратила скрытый дефект периферии в урок о зависимости от общего сбоя

Облачные сервисы мира

Fastly превратила скрытый дефект периферии в урок о зависимости от общего сбоя

Сбой Fastly в июне 2021 года был коротким по сравнению со многими корпоративными катастрофами, но его ценность для подотчётности необычайно высока. Скрытая ошибка ПО на периферии CDN была активирована допустимым изменением конфигурации клиента, нарушив работу крупных издателей…

11 июл. 2026 г.
Check Point может автоматизировать блокировку. Сложнее отменить ошибочную

Институты Северной Америки

Check Point может автоматизировать блокировку. Сложнее отменить ошибочную

Портфель Infinity от Check Point умеет связывать обнаружение со сдерживанием в сети, на конечных точках, в облаке и в системах идентификации. Именно поэтому он полезен там, где ошибки дорого стоят. Главный вопрос — не сколько действий он может автоматизировать, а сможет ли…

10 июл. 2026 г.
AnyDesk сделал отзыв сертификатов проверкой подотчётности удалённого доступа

Облачные сервисы мира

AnyDesk сделал отзыв сертификатов проверкой подотчётности удалённого доступа

Компрометация AnyDesk в 2024 году показала, почему платформа удалённой поддержки должна отвечать не только за обнаруженное вторжение, но и за каждый доверенный элемент, который наследуют клиенты: пароли, сертификаты подписи, каналы обновлений, списки разрешений, настройки…

10 июл. 2026 г.
TeamViewer показал, почему изоляция корпоративных ИТ — это вопрос доверия к продукту

Облачные сервисы мира

TeamViewer показал, почему изоляция корпоративных ИТ — это вопрос доверия к продукту

Вторжение в корпоративные ИТ TeamViewer в 2024 году не привело к раскрытию компрометации среды продукта удалённого доступа, но именно эта граница важна: доверенный поставщик удалённого доступа должен доказать, что корпоративная компрометация, компрометация учётных данных и…

10 июл. 2026 г.
Palo Alto Networks сделала компрометацию root в межсетевых экранах проверкой восстановления и ответственности

Облачные сервисы мира

Palo Alto Networks сделала компрометацию root в межсетевых экранах проверкой восстановления и ответственности

Инцидент с PAN-OS GlobalProtect от Palo Alto Networks показал, почему периметровым продуктам недостаточно таблицы исправлений: как только уязвимость межсетевого экрана эксплуатируется как путь внедрения команд, заказчик должен решить, достаточно ли обновить устройство, провести…

10 июл. 2026 г.
Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности

Облачные сервисы мира

Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности

Sophos превратила установку горячих исправлений для межсетевого экрана в проверку доверия к устройству: инцидент с нулевым днём Asnarok в Sophos XG Firewall и экстренным исправлением 2020 года стал публичным тестом того, кто контролировал открытость, действия клиентов…

10 июл. 2026 г.
Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок

Облачные сервисы мира

Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок

Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок, потому что инцидент с сертификатом Mimecast для Microsoft 365 и связанное с SolarWinds раскрытие информации в 2021–2024 годах превратили критическую операционную поверхность доверия в публичную…

10 июл. 2026 г.