Aller au contenu principal

Sujet

Automatisation de la sécurité

Automatisation de la sécurité regroupe les articles associes a la facette Sujet pour aider les lecteurs a suivre un theme, un format editorial, un domaine, un niveau d'impact ou un horizon comparable dans l'infrastructure Internet. BTW.MEDIA relie ces articles aux sources publiques, aux organisations concernees, aux personnes impliquees, au contexte regional et aux points de vigilance qui expliquent pourquoi le signal merite d'etre suivi. Cette page sert de parcours de recherche lisible pour comparer les developpements recurrents, evaluer la qualite des preuves et comprendre les consequences possibles pour les operateurs, investisseurs, clients et lecteurs de gouvernance.

Chez Anthropic, la consigne disait « circuit fermé » mais le réseau disait le contraire

Tendances services cloud mondiales

Chez Anthropic, la consigne disait « circuit fermé » mais le réseau disait le contraire

Six exécutions d’évaluation, trois modèles Claude et trois organisations réellement compromises: l’examen rétrospectif publié par Anthropic transforme une erreur de configuration en question de gouvernance. Sur 141 006 exécutions susceptibles d’avoir obtenu un accès à Internet…

31 juil. 2026

Dirigeants

Clarence Filsfils et les frontières opérationnelles de la programmation réseau SRv6

Le dossier public attribué à Clarence Filsfils au sein de l’IETF relie l’architecture du Segment Routing, l’en-tête de routage par segments d’IPv6, les comportements de terminaison de SRv6 et la sélection des politiques SR. Cette trajectoire documentaire permet d’étudier une…

30 juil. 2026

Dirigeants

Bruno Decraene et les compromis opérationnels du Segment Routing et de la convergence rapide

Le parcours attribué à Bruno Decraene dans les travaux de l’IETF relie quatre questions qui deviennent décisives lorsqu’un réseau change ou subit une panne: la portée des instructions de Segment Routing, la coexistence entre SR-MPLS et LDP, les limites d’une diffusion IS-IS…

30 juil. 2026

Dirigeants

Tony Li : les limites de contrôle de CIDR, BGP et de l’état IS-IS

À travers un corpus IETF attribué à Tony Li, de l’agrégation CIDR aux mécanismes récents de diffusion IS-IS, se dessine une même discipline: réduire l’état et accélérer sa circulation sans confondre registre, protocole, politique locale, capacité du récepteur et réalité du réseau…

30 juil. 2026

Entreprises institutionnels Europe et Moyen-Orient

L’échec DNSSEC de DENIC en 2026 a fait de la parité des systèmes de signature une question de responsabilité

La panne .de des 5 et 6 mai 2026 montre qu’un registre distribué ne protège la continuité que si l’état signé partagé reste valide, vérifiable et réversible.

30 juil. 2026

Dirigeants

Les Ginsberg et la discipline de l’état dans le redémarrage, la diffusion et les registres IS-IS

Le parcours technique attribué à Les Ginsberg éclaire une idée simple mais exigeante: la continuité du routage dépend moins des promesses que d’états explicites, de limites vérifiables et de récepteurs capables de soutenir ce qu’on leur envoie.

30 juil. 2026

Dirigeants

Acee Lindem et la discipline opérationnelle de la continuité OSPF

À travers les travaux attribués à Acee Lindem, la continuité OSPF apparaît moins comme une promesse de disponibilité que comme une discipline: borner le redémarrage, déclarer les capacités avec précision, observer l’état réel et prévoir le retour à un fonctionnement ordinaire.

30 juil. 2026

Dirigeants

Jeffrey Haas et la discipline des états de défaillance dans les opérations BGP et BFD

Dans cinq normes publiées entre 2006 et 2025, les travaux attribués à Jeffrey Haas suivent un même fil: rendre les défaillances de routage plus observables, leur signalement plus précis et leur traitement mieux délimité, sans confondre la norme avec son exécution réelle.

30 juil. 2026

Dirigeants

Susan Hares et les frontières de responsabilité de la politique BGP

Les travaux attribués à Susan Hares sur BGP, sur l’interaction entre BGP et OSPF et sur les exigences de contrôle programmable dessinent une même discipline: une politique de routage ne devient responsable que si l’on peut situer ses entrées, son autorité, ses transitions d’état…

30 juil. 2026
Joint stock company "Severstal-infocom" : le pari industriel d'un éditeur captif devenu infrastructure économique

Entreprises FAI régionaux Europe et Moyen-Orient

Joint stock company "Severstal-infocom" : le pari industriel d'un éditeur captif devenu infrastructure économique

Joint stock company "Severstal-infocom" ne se comprend pas comme un fournisseur régional d'accès ni comme une simple direction informatique externalisée sur le papier. Sa valeur réelle se joue dans une zone plus exigeante: la capacité d'un groupe sidérurgique à transformer son…

25 juil. 2026
JSC "BM-Bank" : la banque-frontière que VTB ne peut pas absorber sans coût

Entreprises FAI régionaux Europe et Moyen-Orient

JSC "BM-Bank" : la banque-frontière que VTB ne peut pas absorber sans coût

BM-Bank ne ressemble pas à une franchise bancaire russe en expansion. Sa valeur économique tient plutôt à sa capacité de contenir, servir et ordonner des engagements hérités, tout en laissant VTB capter ce qui peut être déplacé sans accroître le risque juridique, opérationnel ou…

25 juil. 2026

Entreprises services cloud Europe et Moyen-Orient

Radware Cloud-Infra et le travail opérationnel derrière la protection des applications cloud

Radware décrit un portefeuille de protection d'applications cloud combinant pare-feu d'applications web, protection API, gestion des bots, contrôles côté navigateur et protection contre les dénis de service. Ses pages publiques décrivent l'analyse comportementale, l'adaptation…

24 juil. 2026
British Airways: le code de paiement et la détection des brèches comme test de responsabilité

Entreprises institutionnels Europe et Moyen-Orient

British Airways: le code de paiement et la détection des brèches comme test de responsabilité

L'incident de 2018 a montré comment une page de paiement pouvait rester disponible et convaincante tandis que le code copiait les données clients ailleurs. Cette divergence silencieuse a fait de l'accès à distance, de l'intégrité du code de production, de la surveillance des flux…

24 juil. 2026
Coinbase a fait de l'accès légitime au support un test de responsabilité en matière d'extorsion

Entreprises institutionnels Amérique du Nord

Coinbase a fait de l'accès légitime au support un test de responsabilité en matière d'extorsion

La divulgation de Coinbase en mai 2025 n'était pas une histoire d'attaquants prenant le contrôle de la garde de crypto-monnaies. C'était un test pour savoir si l'accès ordinaire au support client, la gouvernance des sous-traitants et les garanties anti-fraude étaient conçus pour…

24 juil. 2026
Jaguar Land Rover et le coût d'un arrêt cyber contrôlé

Entreprises institutionnels mondiales

Jaguar Land Rover et le coût d'un arrêt cyber contrôlé

L'incident cybernétique de 2025 de Jaguar Land Rover a mis en lumière une vérité industrielle difficile: l'arrêt des systèmes peut être une décision de sécurité responsable tout en créant une charge de continuité énorme. La question de la responsabilité n'est pas de savoir si…

24 juil. 2026
Allianz Life et le test de responsabilité de la violation du CRM tiers

Entreprises institutionnels Amérique du Nord

Allianz Life et le test de responsabilité de la violation du CRM tiers

La violation de données d'Allianz Life en 2025 a été définie par le système touché et ceux épargnés. Allianz Group a indiqué qu'un tiers a accédé au CRM cloud d'un prestataire tiers via l'ingénierie sociale. L'enquête a révélé qu'aucun système interne, y compris l'administration…

24 juil. 2026
Oracle E-Business Suite: le déficit de responsabilité dans les correctifs d'urgence

Entreprises institutionnels mondiales

Oracle E-Business Suite: le déficit de responsabilité dans les correctifs d'urgence

L'alerte de sécurité d'Oracle d'octobre 2025 n'a pas présenté CVE-2025-61882 comme une simple réparation d'un fichier. La mise à jour d'urgence dépendait du Critical Patch Update d'octobre 2023 déjà en place. Cette condition préalable a transformé un avis de vulnérabilité urgent…

24 juil. 2026
La défaillance du fichier de fonctionnalité Bot Management de Cloudflare fait de la configuration globale un test de responsabilité

Entreprises services cloud mondiales

La défaillance du fichier de fonctionnalité Bot Management de Cloudflare fait de la configuration globale un test de responsabilité

La panne mondiale de Cloudflare le 18 novembre 2025 a commencé avec un changement de contrôle d'accès à la base de données. Ce changement a modifié les résultats d'une requête de métadonnées, alimentant un fichier de fonctionnalité Bot Management qui a doublé de taille, dépassé…

24 juil. 2026

Entreprises services cloud Amérique du Nord

Kentik et les coûts d'exploitation derrière l'observabilité réseau

Kentik Technologies, Inc. présente Kentik comme une plateforme d'intelligence et d'observabilité réseau couvrant la surveillance réseau, l'analyse du trafic, la visibilité cloud, les alertes et l'accès programmatique. Sa documentation publique établit un ensemble substantiel de…

23 juil. 2026
Infosecurity Ltd doit transformer la surveillance de sécurité en marge défendable

Entreprises FAI régionaux Europe et Moyen-Orient

Infosecurity Ltd doit transformer la surveillance de sécurité en marge défendable

Infosecurity Ltd occupe un créneau russe où la demande réglementaire soutient les ventes, mais où la valeur économique ne se crée pas automatiquement: l'entreprise doit faire payer la surveillance, l'automatisation, la conformité et le transfert de risque plus cher que le coût…

23 juil. 2026