9 января Threatcare объявила о покупке Savage Security. Обе компании абсолютно неизвестны в России, но меня заинтересовало данное поглощение потому, что Threatcare работает в совершенно новом сегменте решений по автоматизации и симуляции атак, о котором только-только начинает писать Gartner и который еще совсем не сформировался.
5-го января Verizon объявила о покупке частной компании Niddel, которая занималась threat hunting’ом на базе машинного обучения для расширения сервиса MDR, который Verizon двигает в сторону своих клиентов. А другая американская компания, Cyxtera Technologies, занимающая защищенной инфраструктурой, объявила 8 января о покупке небольшой частной компании Immunity, которая основана бывшим сотрудником АНБ и занимается различными offensive-проектами — пентестами, разработкой эксплойтов, исследованиями уязвимостей и т.п. Среди прочего у Immunity есть и ряд инструментов (например, INNUENDO и CANVAS), которые также относятся к категории симуляторов атак. Тут я вижу две интересных тенденции — скупка небольших игроков рынка ИБ более крупными, «инфраструктурными» компаниями, которые расширяют свое портфолио решеними по ИБ (операторы связи — яркий представитель таких инфраструктурных компаний), и активное появление на рынке решений для автоматизации симуляции атак, позволяющих заменить немасштабируемый, но зато формализуемый труд пентестеров (я про это писал в 2016-м году).