Перейти к основному содержанию

Тема

Автоматизация безопасности

В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Лидеры

Cláudio REGINALDO Alexandre и работа по контролю, стоящая за цифровым доверием государственного банка

Публичный след Cláudio REGINALDO Alexandre — это не след технологической знаменитости. Это более тихая траектория менеджера по безопасности бразильского государственного банка, чья видимая работа находится на пересечении институциональной непрерывности, модернизации киберзащиты…

15 июл. 2026 г.

Лидеры

Andres Herrera и тихое мастерство защиты от ботов

Andres Herrera важен не столько как публичная фигура из числа руководителей, сколько как видимый практик в части цифровой инфраструктуры, которая обычно работает лучше всего, когда читатели её не замечают. Доступные данные помещают его в орбиту Adage Technologies как…

15 июл. 2026 г.
John Sander и кибербезопасность WESCO: уровень риска

Лидеры

John Sander и кибербезопасность WESCO: уровень риска

Публичный профиль John Sander — это история CISO внутри крупной дистрибуционной компании, где кибербезопасность стала операционной дисциплиной. Источники идентифицируют его как вице-президента и директора по информационной безопасности WESCO International. Статья CSO 2025 года…

15 июл. 2026 г.
Codecov превратил доверие к Bash uploader в проверку подотчётности за утечку секретов CI

Облачные сервисы мира

Codecov превратил доверие к Bash uploader в проверку подотчётности за утечку секретов CI

Codecov — кейс рисков и подотчётности: компрометация Bash uploader в 2021 году показала, как инструмент телеметрии разработчика может стать точкой сбора учётных данных внутри клиентских CI-сред. Суть не только в том, что скрипт был изменён. Суть в том, кто контролировал…

15 июл. 2026 г.
Инцидент CircleCI сделал ротацию секретов клиентов тестом на подотчётность облачного CI

Облачные сервисы мира

Инцидент CircleCI сделал ротацию секретов клиентов тестом на подотчётность облачного CI

Инцидент безопасности CircleCI в январе 2023 года стал делом о подотчётности облачного CI, потому что платформа хранила не только метаданные сборок. В ней находились переменные окружения клиентов, ключи проектов, OAuth-токены, API-токены, SSH-ключи и секреты раннеров, которые…

15 июл. 2026 г.
Retool сделала процессы поддержки MFA тестом на подотчётность при социальной инженерии

Облачные сервисы мира

Retool сделала процессы поддержки MFA тестом на подотчётность при социальной инженерии

Инцидент с социальной инженерией в Retool в 2023 году стал делом о подотчётности: цепочка сбоя не остановилась на одном сотруднике. По данным Retool, злоумышленник объединил SMS-фишинг, звонок, поддельный портал, код, синхронизированные секреты аутентификатора, VPN и внутренний…

15 июл. 2026 г.
Утечка ключей AWS в OneLogin стала проверкой ответственности поставщика идентификации

Облачные сервисы мира

Утечка ключей AWS в OneLogin стала проверкой ответственности поставщика идентификации

OneLogin — это досье о рисках и ответственности, потому что инцидент с ключами AWS в мае 2017 года показал, как облачный поставщик идентификации может превратить утечку одного инфраструктурного ключа в проблему сброса цепочки доверия для всех клиентов.

15 июл. 2026 г.
City of Atlanta сделала восстановление после SamSam проверкой подотчётности муниципальных служб

Институты Северной Америки

City of Atlanta сделала восстановление после SamSam проверкой подотчётности муниципальных служб

City of Atlanta — кейс о рисках и подотчётности: инцидент с программой-вымогателем SamSam в марте 2018 года показал, как технологический долг местного самоуправления может превращаться в задержки публичных услуг, экстренные закупки, нагрузку на жителей и расходы…

15 июл. 2026 г.
Компрометация почтовой системы Deloitte стала проверкой подотчётности при уведомлении клиентов

Институты мира

Компрометация почтовой системы Deloitte стала проверкой подотчётности при уведомлении клиентов

Deloitte — это кейс рисков и подотчётности, потому что публичные сообщения 2017 года говорили, что злоумышленники получили доступ к почтовой платформе с перепиской и вложениями клиентов, превратив внутренний сбой привилегированного доступа в проверку конфиденциальности…

15 июл. 2026 г.
Desjardins сделал инсайдерский доступ проверкой подотчётности в управлении финансовыми данными

Институты Северной Америки

Desjardins сделал инсайдерский доступ проверкой подотчётности в управлении финансовыми данными

Desjardins — это кейс о рисках и подотчётности, потому что утечка 2019 года, связанная с сотрудником, показала, как финансовые идентификационные данные могут раскрываться через обычные пути доступа, общие диски, маркетинговые рабочие процессы, пробелы в хранении и слабые…

15 июл. 2026 г.
Experian South Africa превратила проверку запрашивающей стороны в тест ответственности за выдачу кредитных данных

Институты мира

Experian South Africa превратила проверку запрашивающей стороны в тест ответственности за выдачу кредитных данных

Experian South Africa — это кейс рисков и ответственности, потому что инцидент 2020 года с мошенническим запросом показал, что безопасность кредитного бюро — это не только проблема межсетевых экранов. Процесс проверки клиентов бюро может стать главным контролем безопасности…

15 июл. 2026 г.
Wawa: вредоносное ПО для платёжных карт как проверка сегментации и ответственности розницы

Институты Северной Америки

Wawa: вредоносное ПО для платёжных карт как проверка сегментации и ответственности розницы

Wawa — это кейс риска и ответственности: инцидент 2019 года с вредоносным ПО для платёжных карт показал, как сеть магазинов у дома может превратить топливораздаточные колонки, кассы в магазинах, платёжных процессоров, эмитентов и клиентов в одну общую систему устранения…

15 июл. 2026 г.
Sony Pictures сделала пересборку рабочих станций тестом на ответственность при разрушительной атаке

Институты Северной Америки

Sony Pictures сделала пересборку рабочих станций тестом на ответственность при разрушительной атаке

Sony Pictures — это кейс о рисках и ответственности, потому что разрушительная кибератака 2014 года превратила пересборку конечных точек, привилегированный доступ, разделение резервных копий, уведомление сотрудников, публичную атрибуцию и решения о непрерывности бизнеса в вопросы…

15 июл. 2026 г.
LifeLabs превратила защиту лабораторных данных в проверку подотчётности по предписаниям регулятора

Институты Северной Америки

LifeLabs превратила защиту лабораторных данных в проверку подотчётности по предписаниям регулятора

LifeLabs — дело о рисках и подотчётности, потому что кибератака 2019 года обнажила разницу между оплатой реагирования на утечку и доказательством того, что процессы лабораторных данных были восстановлены. Дело не только в том, что пострадали персональные данные и некоторые…

15 июл. 2026 г.
Утечка платёжных карт Neiman Marcus: контроль розничных платежей и долгосрочная ответственность

Институты Северной Америки

Утечка платёжных карт Neiman Marcus: контроль розничных платежей и долгосрочная ответственность

Neiman Marcus — это кейс о рисках и ответственности: утечка платёжных карт 2013 года показала, как инцидент с вредоносным ПО в точках продаж становится долгим тестом на контроль, когда обнаружение, сегментация, криминалистическая готовность, уведомление клиентов, координация с…

15 июл. 2026 г.
Global Payments превратила компрометацию процессинговой системы в проверку подотчётности экосистемы платёжных карт

Институты мира

Global Payments превратила компрометацию процессинговой системы в проверку подотчётности экосистемы платёжных карт

Global Payments — пример для досье о рисках и подотчётности: компрометация её процессинговой системы в 2012 году показала, как платёжный процессор перекладывает операционную работу и устранение последствий на торговые предприятия, эмитентов, эквайеров, платёжные системы…

15 июл. 2026 г.
TSB превратил миграцию банковских систем в тест подотчётности за доступ клиентов

Институты мира

TSB превратил миграцию банковских систем в тест подотчётности за доступ клиентов

TSB Bank plc — кейс о рисках и подотчётности: миграция 2018 года с платформы Lloyds Banking Group на платформу, связанную с Sabadell, стала публичной проверкой доступа клиентов, платежей, надзора за поставщиками и регуляторных доказательств. Запись важна для клиентов, малого…

15 июл. 2026 г.
Docker Hub сделал сброс токенов проверкой подотчётности цепочки поставок контейнеров

Облачные сервисы мира

Docker Hub сделал сброс токенов проверкой подотчётности цепочки поставок контейнеров

Docker Hub — кейс для досье рисков и подотчётности: уведомление 2019 года о несанкционированном доступе к базе данных проверило, сможет ли реестр для разработчиков доказать, что раскрытые интеграционные токены отозваны, ограничены, расследованы и переведены в аудируемое…

15 июл. 2026 г.
CNA Financial превратила восстановление после атаки вымогателей в тест подотчётности за непрерывность страхования

Институты мира

CNA Financial превратила восстановление после атаки вымогателей в тест подотчётности за непрерывность страхования

CNA Financial Corporation — кейс рисков и подотчётности: инцидент с программой-вымогателем в 2021 году поставил страховщика в положение, обычно отводимое страхователям. Он должен был доказать непрерывность, определить объём утечки данных и дисциплину восстановления, пока клиенты…

15 июл. 2026 г.
Stack Overflow превратил веб-вторжение в проверку доверия и ответственности платформы разработчиков

Облачные сервисы мира

Stack Overflow превратил веб-вторжение в проверку доверия и ответственности платформы разработчиков

Stack Overflow — кейс о рисках и ответственности: вторжение 2019 года показало, что платформа разработчиков может быть и целью, и свидетелем. Публичная сеть, dev-среда, система сборки, репозитории, модерация, граница корпоративных продуктов, раскрытие и ограничение объёма данных…

15 июл. 2026 г.