Тема
Жизненный цикл ПО и зависимость от поставщика
В фасете «Тема» значение «Жизненный цикл ПО и зависимость от поставщика» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Облачные сервисы Северной Америки
Akamai и стоимость принятого edge-изменения
Edge-сеть Akamai становится операционным рычагом только тогда, когда клиент может вывести в продакшн правило кэширования, очистку, корректировку WAF или функцию EdgeWorkers без устаревшего контента, ложных блокировок, скрытой нагрузки на origin или панического отката.

Облачные сервисы Северной Америки
Wasabi и стоимость резервной копии, которая действительно восстанавливается
Wasabi Hot Cloud Storage делает необычно ясное предложение: один «горячий» уровень объектного хранилища, S3-совместимый доступ и без отдельных позиций за API и исходящий трафик при обычном использовании. Но для покупателей резервного копирования решающая единица — не сохранённый…

Облачные сервисы Европы и Ближнего Востока
SUSE продаёт путь обновления. Путь ценен, потому что он узок
Корпоративное обещание SUSE не в том, что Linux и Kubernetes становятся простыми. Оно в том, что заказчик может провести сложную инфраструктуру через известную последовательность патчей, версий и точек восстановления с проверенными комбинациями и инженерной поддержкой. Это…

Облачные сервисы Северной Америки
Настоящее испытание Pega — кейс, который возвращается через три месяца
Pegasystems десятилетиями превращает правила, назначения и записи в долгоживущие корпоративные кейсы. Эта история даёт Pega правдоподобный ответ на задачу управления ИИ-агентами, но не индульгенцию. Полезная система должна сохранять правильное состояние, когда меняется модель…

Облачные сервисы Северной Америки
JFrog может сохранить релиз-кандидата, но не может восполнить отсутствующее происхождение
Сильнейший аргумент JFrog не в том, что Artifactory может вместить огромное число пакетов, а в том, что компания может идентифицировать один релиз-кандидат, сохранить его точные байты и подтверждающие доказательства и провести этого же кандидата к продакшену без тихой пересборки…

Облачные сервисы мира
Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные
Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные: история утечки 2013 года соединила защиту паролей Adobe ID, объём платёжных данных, управление исходным кодом продуктов, работу клиентов по сбросу и публичные заверения в один общий…

Институты мира
Инцидент с файловым сервером Panasonic стал проверкой подотчётности по данным поставщиков
Panasonic превратила инцидент с файловым сервером в проверку подотчётности по данным поставщиков: уведомление 2021 года и обновление 2022 года объединили сервер в Японии, зарубежный маршрут доступа, записи кандидатов, контактные данные деловых партнёров, информацию поставщиков и…

Облачные сервисы Северной Америки
MOVEit показал, как плоскости управления файлообменом превращают сроки установки патчей в массовое раскрытие данных
Кампания MOVEit — это не только история эксплуатации 0-day уязвимости. Она показала, как плоскость управления управляемым файлообменом может усиливать раскрытие информации: эксплуатация началась до публичного патча, экстренные уведомления приходили волнами, у операторов были…

Облачные сервисы Европы и Ближнего Востока
Redwood RunMyJobs: непростая экономика восстановленного рабочего процесса
RunMyJobs может сделать обширный парк задач SAP, файловых передач, загрузок данных и облачных задач обозримым из одного места. Однако его ценность определяется после обычного сбоя: смогут ли платформа и её операторы понять, что произошло, избежать повторения опасной части…

Облачные сервисы Северной Америки
Jive и долгий период полураспада корпоративных знаний
Jive создавалась, чтобы большую компанию было легче узнать: у кого есть ответ, какой документ актуален и где продолжать обсуждение. Теперь её история ставит более трудный вопрос: когда сама платформа становится долгоживущей, продолжает ли она устранять работу по передаче…

Облачные сервисы мира
JetBrains TeamCity превратил сборочные серверы в поверхность подотчётности в цепочке поставок ПО
Уязвимость обхода аутентификации в TeamCity 2023 года показала, почему инфраструктура разработки — не тыловой инструментарий: когда злоумышленник получает доступ к сборочному серверу, исходный код, секреты подписи, учётные данные для развёртывания и заказчики конечного ПО…

Облачные сервисы мира
VMware ESXiArgs показал, как старые заплатки гипервизора становятся обязанностями непрерывности
Волна программы-вымогателя ESXiArgs показала, что риск виртуализации может дремать, пока старый пробел в исправлениях не станет массовым простоем: VMware уже выпустила исправления для лежащей в основе уязвимости OpenSLP, но доступные из интернета необновлённые гипервизоры всё…

Облачные сервисы мира
Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности
Sophos превратила установку горячих исправлений для межсетевого экрана в проверку доверия к устройству: инцидент с нулевым днём Asnarok в Sophos XG Firewall и экстренным исправлением 2020 года стал публичным тестом того, кто контролировал открытость, действия клиентов…

Облачные сервисы мира
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами: цепочка уязвимостей Juniper SRX и EX J-Web и данные об эксплуатации в 2023 году превратили критическую операционную поверхность доверия в публичную проверку того, кто контролировал…

Национальные операторы связи мира
Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE
Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE: сбой маршрутизаторов 2016 года, неудавшаяся ботнет-атака, обновление прошивки и судебные материалы превратили критическую операционную поверхность доверия в публичную проверку того, кто…

Облачные сервисы мира
Фишинг в GitHub стал для Dropbox проверкой подотчётности за доступ к коду
Инцидент с фишингом в GitHub у Dropbox в 2022 году не стал публичным делом о подотчётности из-за доказанного доступа злоумышленников к контенту клиентов или производственным системам. Его значение уже и при этом серьёзно: у сотрудников выманили GitHub-учётные данные, доступ был…
