Тема
Автоматизация безопасности
В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.
Лидеры
Cláudio REGINALDO Alexandre и работа по контролю, стоящая за цифровым доверием государственного банка
Публичный след Cláudio REGINALDO Alexandre — это не след технологической знаменитости. Это более тихая траектория менеджера по безопасности бразильского государственного банка, чья видимая работа находится на пересечении институциональной непрерывности, модернизации киберзащиты…
Лидеры
Andres Herrera и тихое мастерство защиты от ботов
Andres Herrera важен не столько как публичная фигура из числа руководителей, сколько как видимый практик в части цифровой инфраструктуры, которая обычно работает лучше всего, когда читатели её не замечают. Доступные данные помещают его в орбиту Adage Technologies как…

Лидеры
John Sander и кибербезопасность WESCO: уровень риска
Публичный профиль John Sander — это история CISO внутри крупной дистрибуционной компании, где кибербезопасность стала операционной дисциплиной. Источники идентифицируют его как вице-президента и директора по информационной безопасности WESCO International. Статья CSO 2025 года…

Облачные сервисы мира
Codecov превратил доверие к Bash uploader в проверку подотчётности за утечку секретов CI
Codecov — кейс рисков и подотчётности: компрометация Bash uploader в 2021 году показала, как инструмент телеметрии разработчика может стать точкой сбора учётных данных внутри клиентских CI-сред. Суть не только в том, что скрипт был изменён. Суть в том, кто контролировал…

Облачные сервисы мира
Инцидент CircleCI сделал ротацию секретов клиентов тестом на подотчётность облачного CI
Инцидент безопасности CircleCI в январе 2023 года стал делом о подотчётности облачного CI, потому что платформа хранила не только метаданные сборок. В ней находились переменные окружения клиентов, ключи проектов, OAuth-токены, API-токены, SSH-ключи и секреты раннеров, которые…

Облачные сервисы мира
Retool сделала процессы поддержки MFA тестом на подотчётность при социальной инженерии
Инцидент с социальной инженерией в Retool в 2023 году стал делом о подотчётности: цепочка сбоя не остановилась на одном сотруднике. По данным Retool, злоумышленник объединил SMS-фишинг, звонок, поддельный портал, код, синхронизированные секреты аутентификатора, VPN и внутренний…

Облачные сервисы мира
Утечка ключей AWS в OneLogin стала проверкой ответственности поставщика идентификации
OneLogin — это досье о рисках и ответственности, потому что инцидент с ключами AWS в мае 2017 года показал, как облачный поставщик идентификации может превратить утечку одного инфраструктурного ключа в проблему сброса цепочки доверия для всех клиентов.

Институты Северной Америки
City of Atlanta сделала восстановление после SamSam проверкой подотчётности муниципальных служб
City of Atlanta — кейс о рисках и подотчётности: инцидент с программой-вымогателем SamSam в марте 2018 года показал, как технологический долг местного самоуправления может превращаться в задержки публичных услуг, экстренные закупки, нагрузку на жителей и расходы…

Институты мира
Компрометация почтовой системы Deloitte стала проверкой подотчётности при уведомлении клиентов
Deloitte — это кейс рисков и подотчётности, потому что публичные сообщения 2017 года говорили, что злоумышленники получили доступ к почтовой платформе с перепиской и вложениями клиентов, превратив внутренний сбой привилегированного доступа в проверку конфиденциальности…

Институты Северной Америки
Desjardins сделал инсайдерский доступ проверкой подотчётности в управлении финансовыми данными
Desjardins — это кейс о рисках и подотчётности, потому что утечка 2019 года, связанная с сотрудником, показала, как финансовые идентификационные данные могут раскрываться через обычные пути доступа, общие диски, маркетинговые рабочие процессы, пробелы в хранении и слабые…

Институты мира
Experian South Africa превратила проверку запрашивающей стороны в тест ответственности за выдачу кредитных данных
Experian South Africa — это кейс рисков и ответственности, потому что инцидент 2020 года с мошенническим запросом показал, что безопасность кредитного бюро — это не только проблема межсетевых экранов. Процесс проверки клиентов бюро может стать главным контролем безопасности…

Институты Северной Америки
Wawa: вредоносное ПО для платёжных карт как проверка сегментации и ответственности розницы
Wawa — это кейс риска и ответственности: инцидент 2019 года с вредоносным ПО для платёжных карт показал, как сеть магазинов у дома может превратить топливораздаточные колонки, кассы в магазинах, платёжных процессоров, эмитентов и клиентов в одну общую систему устранения…

Институты Северной Америки
Sony Pictures сделала пересборку рабочих станций тестом на ответственность при разрушительной атаке
Sony Pictures — это кейс о рисках и ответственности, потому что разрушительная кибератака 2014 года превратила пересборку конечных точек, привилегированный доступ, разделение резервных копий, уведомление сотрудников, публичную атрибуцию и решения о непрерывности бизнеса в вопросы…

Институты Северной Америки
LifeLabs превратила защиту лабораторных данных в проверку подотчётности по предписаниям регулятора
LifeLabs — дело о рисках и подотчётности, потому что кибератака 2019 года обнажила разницу между оплатой реагирования на утечку и доказательством того, что процессы лабораторных данных были восстановлены. Дело не только в том, что пострадали персональные данные и некоторые…

Институты Северной Америки
Утечка платёжных карт Neiman Marcus: контроль розничных платежей и долгосрочная ответственность
Neiman Marcus — это кейс о рисках и ответственности: утечка платёжных карт 2013 года показала, как инцидент с вредоносным ПО в точках продаж становится долгим тестом на контроль, когда обнаружение, сегментация, криминалистическая готовность, уведомление клиентов, координация с…

Институты мира
Global Payments превратила компрометацию процессинговой системы в проверку подотчётности экосистемы платёжных карт
Global Payments — пример для досье о рисках и подотчётности: компрометация её процессинговой системы в 2012 году показала, как платёжный процессор перекладывает операционную работу и устранение последствий на торговые предприятия, эмитентов, эквайеров, платёжные системы…

Институты мира
TSB превратил миграцию банковских систем в тест подотчётности за доступ клиентов
TSB Bank plc — кейс о рисках и подотчётности: миграция 2018 года с платформы Lloyds Banking Group на платформу, связанную с Sabadell, стала публичной проверкой доступа клиентов, платежей, надзора за поставщиками и регуляторных доказательств. Запись важна для клиентов, малого…

Облачные сервисы мира
Docker Hub сделал сброс токенов проверкой подотчётности цепочки поставок контейнеров
Docker Hub — кейс для досье рисков и подотчётности: уведомление 2019 года о несанкционированном доступе к базе данных проверило, сможет ли реестр для разработчиков доказать, что раскрытые интеграционные токены отозваны, ограничены, расследованы и переведены в аудируемое…

Институты мира
CNA Financial превратила восстановление после атаки вымогателей в тест подотчётности за непрерывность страхования
CNA Financial Corporation — кейс рисков и подотчётности: инцидент с программой-вымогателем в 2021 году поставил страховщика в положение, обычно отводимое страхователям. Он должен был доказать непрерывность, определить объём утечки данных и дисциплину восстановления, пока клиенты…

Облачные сервисы мира
Stack Overflow превратил веб-вторжение в проверку доверия и ответственности платформы разработчиков
Stack Overflow — кейс о рисках и ответственности: вторжение 2019 года показало, что платформа разработчиков может быть и целью, и свидетелем. Публичная сеть, dev-среда, система сборки, репозитории, модерация, граница корпоративных продуктов, раскрытие и ограничение объёма данных…
