تخطي إلى المحتوى الرئيسي

الموضوع

أتمتة الأمان

ضمن جانب الموضوع، تربط تحليلات موضوع أتمتة الأمان المقالات التي تشترك في موضوع معين أو تركيز إشارة أو موضوع مراقبة. تقدم الصفحة للقراء مسارًا أكثر ثراءً عبر التقارير ذات الصلة، وأدلة المصادر، والفاعلين في السوق، وتأثيرات البنية التحتية، مع سياق كافٍ لفهم أهمية الموضوع عبر تحركات الشركات، وقرارات الحوكمة، والتعرض الإقليمي، والمخاطر التشغيلية. يمكن للقراء مقارنة الإشارات المتكررة، والمنظمات المتأثرة، والأدلة العامة، وسياق السوق، واستمرارية الخدمة، والمشتريات، والمنافسة، والامتثال، وأسئلة التخطيط الاستراتيجي الكامنة وراء الموضوع بدلاً من التوقف عند قائمة رقيقة من المقالات المطابقة. يشرح ما يغطيه الموضوع، وما هي الجهات الفاعلة في البنية التحتية أو السياسات المعنية، وما الأدلة التي تدعم التغطية، ولماذا قد يكون الموضوع مهمًا للمشغلين والعملاء والمستثمرين والقراء المهتمين بالسياسات.

ملف القضية

أصبحت المفتاح قابلة للنقل، لكن الحراسة لم تصبح كذلك: RFC 9964 وAKP

يعالج RFC 9964 مسألة تمثيل محددة: كيف تُحمل ML-DSA في JOSE وCOSE. يعرّف معيار Algorithm Key Pair، أو AKP، زوجاً يضم الخوارزمية والمادة العامة، ويفصل المادة الخاصة عن المفتاح العام، ويتيح حساب بصمة من مدخلات عامة. كما يختار للجزء الخاص seed واحداً من 32 بايت بدلاً من صيغة المفتاح…

31 أغسطس 2026

ملف القضية

اكتمال طلب SCIM ليس قراراً عابراً للنطاقات: RFC 9967

قد تبدو استجابة 202 ثم وصول Security Event Token يحمل قيمة المعاملة نفسها كأنها نهاية قرار الهوية. ما يقدمه RFC 9967 هو رابط قابل للتتبع بين طلب عولج بصورة غير متزامنة ونتيجة معلنة. لا يمنح الرابط للجهة المرسلة سلطة أن تفرض على النطاق المتلقي مطابقة هوية أو تغيير دور أو فتح خدمة.

31 أغسطس 2026

ملف القضية

وصل رمز الإرث إلى العميل، لكنه لم يُعِد تفويض الخادم: RFC 9963

قد تبدو القيمة الجديدة في سجل IANA كأنها إذن عام بإعادة تشغيل خوارزمية قديمة. RFC 9963 يضع معنى أضيق بكثير. فهو يعرّف ثلاث قيم RSASSA-PKCS1-v1_5 لاستخدام العميل في `CertificateVerify` ضمن TLS 1.3، وفقط بعد أن يعرضها الخادم صراحةً في `CertificateRequest`. لا تصلح لتوقيع الخادم،…

31 أغسطس 2026

ملف القضية

وصل الاتصال العكسي، لكن هوية الجهاز لم تثبت بعد: RFC 10011

وصول اتصال إلى مستمعٍ أُعدّ خصيصاً له ليس تفصيلاً صغيراً. إنه دليل شبكي مفيد، ولا سيما عندما يكون الجهاز خلف NAT أو لا يعلن عنوانه أو لا يقبل إدارة واردة. لكن الدليل المفيد قد يُحمّل أكثر مما يحتمل: لا يثبت وصول TCP أن الطرف هو الجهاز المتوقع، ولا أن جلسة RESTCONF اكتملت، ولا أن…

31 أغسطس 2026
CrowdStrike تفصح عن 2.9 مليار دولار خارج جدول 4.1 مليار

اتجاهات الخدمات السحابية في أمريكا الشمالية

CrowdStrike تفصح عن 2.9 مليار دولار خارج جدول 4.1 مليار

تضع حاشية التزامات الشراء لدى CrowdStrike رقمين على ساعتين مختلفتين. فالجدول المؤرخ في 31 يوليو/تموز 2026 يبلغ 4.141527 مليار دولار، ثم تقول الشركة إنها التزمت بعد نهاية الربع بمبلغ إضافي قدره 2.9 مليار دولار يمتد حتى السنة المالية 2034 ولن يدخل الجدول إلا لاحقاً. اتسع النطاق…

31 أغسطس 2026
مسودة ميثاق WebAppSec لدى W3C تترك 16 من 17 مخرجاً بلا موعد إنجاز

ملف القضية

مسودة ميثاق WebAppSec لدى W3C تترك 16 من 17 مخرجاً بلا موعد إنجاز

اختار مشروع ميثاق WebAppSec ألا يحوّل عدم اليقين إلى مواعيد مصطنعة. فستة عشر مخرجاً معيارياً من أصل سبعة عشر تحمل عبارة أن موعد الإنجاز غير محدد، أما البند المتبقي فيشير إلى دمجه في WHATWG Fetch بلا تاريخ. لا تثبت هذه الخانات تأخراً. لكنها تكشف أن خريطة الصلاحية المؤسسية ليست…

31 أغسطس 2026

ملف القضية

أُضيف المفتاح ما بعد الكمّ. لكن المستلم التقليدي ظل قادراً على فتح الرسالة: RFC 9980

يمنح RFC 9980 بروتوكول OpenPGP مفردات تشفير ما بعد الكم، ومنها مفاتيح مركبة تجمع ML-KEM مع X25519 أو X448. هذه خطوة حقيقية نحو قابلية التشغيل البيني، لكنها لا تحوّل وجود مفتاح جديد في دليل مفاتيح إلى خاصية أمنية لكل رسالة. أثناء الانتقال، يمكن تشفير الرسالة نفسها لمستلم PQ/T…

31 أغسطس 2026

ملف القضية

كان النموذج قادراً على تفسير الشبكة، لكنه لم يكن قادراً على تفويض التغيير: NEMOPS والحد الفاصل بين الرؤية والتحكم

قد يستطيع نظام الإدارة أن يثبت أن جهازاً قبل طلباً. لا يثبت بذلك أن الخدمة بقيت ضمن التزامها، أو أن صاحب الطلب كان مخوّلاً بتحميل عميل تبعاته. الفجوة بين هاتين العبارتين هي الفجوة التي يجب أن تبقى مرئية كلما زادت سرعة الأتمتة.

31 أغسطس 2026

ملف القضية

الحزمة السريعة أبقت الجلسة في حالة Up، لكنها لم تُفوّض التغيير: RFC 9985

يعالج RFC 9985 مفاضلة تشغيلية حقيقية: تحتاج BFD إلى حزم تحكم متقاربة زمنيًا لاكتشاف الخلل، لكن تطبيق المصادقة المكلفة نفسها على كل حزمة قد يحد من عدد الجلسات التي يمكن للنظام خدمتها. لذلك يفصل المستند التجريبي بين الحزم التي تغيّر معنى حالة الجلسة والحزم الكثيرة التي تحافظ على…

31 أغسطس 2026
Bas Westerbaan: مصافحة TLS الهجينة لم تجعل الشهادة مقاومة للكمّ

IETF

Bas Westerbaan: مصافحة TLS الهجينة لم تجعل الشهادة مقاومة للكمّ

في انتقال TLS إلى ما بعد الحوسبة الكمّية تعمل ساعتان مختلفتان. الأولى تخص خصماً سلبياً يخزن الحركة اليوم كي يفكها غداً، والثانية تخص خصماً نشطاً قد يزوّر هوية الخادم مستقبلاً. تعالج RFC 10024 جزءاً مهماً من الساعة الأولى، لكنها لا توقف الثانية تلقائياً.

31 أغسطس 2026

ملف القضية

كُتب مطلب OAM، لكنه لم يثبت تشخيصاً عاملاً: RFC 9974 وحدود دليل BIER

قائمة القدرات المطلوبة تبيّن فجوة هندسية. لكنها لا تشهد بأن شبكة بعينها نشرتها، أو بأن قياساً بعينه يمثل الخدمة، أو بأن جهة ما مخولة بتغيير الإنتاج.

31 أغسطس 2026

ملف القضية

الوقت الموقَّع وفّر نقلاً، لكنه لم يثبت لحظة: RPKI وRFC 9589 وحدّ التحويل

عند تعطل RRDP يستطيع relying party في RPKI الانتقال إلى rsync من دون تنزيل كل ما لديه من جديد. لا يجعل ذلك `signing-time` ساعة موثوقة أو دليلاً على الصلاحية أو التوجيه؛ وهذه هي الحدود التي يضعها RFC 9589.

31 أغسطس 2026

ملف القضية

أربعة آلاف هي دعوى عن بادئة، لا أمر بتخفيف حدّ المعدل: RFC 9977 وحدود الدليل

قد يوضح ملف بادئات كيفية تجميع العناوين؛ لكنه لا ينقل قرار المخاطرة في خدمة ما إلى ناشر الملف.

31 أغسطس 2026
Daniel Fett: صادقت MFA على المستخدم، لا على سياق رمز QR

IETF

Daniel Fett: صادقت MFA على المستخدم، لا على سياق رمز QR

لم يُدخل المستخدم كلمة المرور في موقع مزيف، ولم يتجاوز المهاجم العامل الثاني. وصل المستخدم إلى الخدمة الحقيقية وأكمل المصادقة الصحيحة ثم منح الإذن بنفسه. ومع ذلك ذهبت الصلاحية إلى جهاز المهاجم، لأن النظام أثبت هوية صاحب القرار ولم يثبت مصدر الطلب الذي وافق عليه.

31 أغسطس 2026

ملف القضية

تحققت الشهادة من الطرف، وبقيت PSK الخارجية بحاجة إلى أمين: RFC 9973 وحدود السلطة في TLS

قد يقال بعد فحص اتصال ما إن الشهادة صحيحة وإن الـ binder سليم وإن TLS أنهى المصافحة. هذه حقائق نافعة، لكنها لا تجيب عن السؤال الذي يهم مالك المخاطر: من أنشأ السر الخارجي، ومن يستطيع نسخه أو استعادته أو عرضه، ومن قرر أن الطرف الموثق يجوز له تنفيذ الفعل اللاحق؟ لا ينبغي لنجاح…

31 أغسطس 2026

ملف القضية

ارتفع عداد BFD، لكن مسار الخدمة بقي غير مثبت: RFC 9978 وحدود دليل الاستقرار

قد تبقى جلسة BFD في حالة Up ما دام يصلها داخل Detection Time حزمة تحكم واحدة. تجعل RFC 9978 الحزم الأخرى المفقودة في النافذة نفسها مرئية، لكنها لا تحول عداد التحكم إلى برهان على فقد بيانات أو عطل توجيه أو أثر على العميل.

31 أغسطس 2026

ملف القضية

قالت العلامة إن عدة موجّهات تقصد إعلان هذه البادئة؛ لكنها لم تسمِّ نسخةً عاملة: RFC 9983 ودليل Anycast

الإعلان المتكرر لبادئة واحدة قد يكون تصميم Anycast سليماً، وقد يكون أثراً لانتقال أو خلل في الإعداد. ما يضيفه RFC 9983 هو حقيقة مشتركة ضيقة: أن البادئة مقصود إعلانها من عدة عقد. ولا يضيف شهادة بأن عقدة بعينها اختيرت أو كانت سليمة أو أنجزت الخدمة.

31 أغسطس 2026

ملف القضية

وصل الـCookie مع الطلب، لكنه لم يثبت قراراً: RFC 10025 والسلطة المحيطة

قد يمر طلب تغيير حساس عبر اتصال آمن، ويحمل Cookie لجلسة معروفة، ويستقبل استجابة ناجحة. تلك وقائع مهمة، لكنها ليست جواباً عن صاحب الإرادة، ولا عن بقاء الجلسة مقبولة، ولا عن صلاحية الفعل، ولا عن تحقق أثره. يوضح RFC 10025 كيفية احتفاظ المتصفح بحالة وإعادتها؛ ولا يحوّل تلك الحالة إلى…

31 أغسطس 2026

ملف القضية

وصل النص المشفر إلى المفتاح، لكنه لم يسمِّ مرسله: RFC 9180 والسلطة الغائبة في نمط HPKE Base

قد يفتح حامل المفتاح الخاص رسالة HPKE بنجاح، من غير أن يعرف ذلك النجاح من أرسلها أو ما إذا كان مخولاً أو أن محتواها ما زال صالحاً للتنفيذ. يضبط RFC 9180 عملية تشفير محددة؛ أما الاسم والسياق والزمن والسياسة والأثر فتبقى مسؤولية التطبيق الذي يستخدمها.

31 أغسطس 2026

ملف القضية

وجود فعل MPLS في الحزمة لا يمنحها حق التنفيذ: RFC 9994

قد تصل حزمة MPLS تحمل مؤشراً لفعل شبكي وشفرة تشغيل وبيانات مساندة. قد تكون البنية صحيحة تماماً، ومع ذلك لا يعرف العقدة التالية هذا الفعل، أو لا تستطيع قراءة الحزمة عند عمق الوسم المطلوب، أو لا تكون من العقد التي يشملها النطاق، أو تختار القاعدة المحلية تجاوز الحزمة أو إسقاطها.…

31 أغسطس 2026