Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Un reçu de site peut être externe à l’émetteur — et rester sous le contrôle du propriétaire

IETF

Un reçu de site peut être externe à l’émetteur — et rester sous le contrôle du propriétaire

La révision 03 d’un profil de reçu pour interventions physiques corrige plusieurs dépendances invisibles. Elle en révèle aussi une qui reste hors du reçu: le service de transparence peut ne rien avoir à voir avec l’émetteur, tout en appartenant au propriétaire du site observé. La…

10 sept. 2026

Dossier

Le modèle connaissait chaque branche. Le réseau ne lui avait pas donné raison : RFC 9826

RFC 9826 offre enfin aux équipes PCEP un langage de gestion commun. Mais un arbre YANG impeccable demeure le récit d'une instrumentation locale: il faut encore établir la provenance, l'époque, l'autorité et tous les actes qui relient ce récit au trafic.

10 sept. 2026

IETF

Le message est reconstitué. La télémétrie peut rester incomplète

Avec `draft-ietf-netconf-udp-notif-26`, un collecteur peut recevoir vite, remettre des segments dans l’ordre et détecter certains trous. Rien de tout cela ne l’autorise à transformer une réussite de transport en certitude sur l’état réel du réseau.

10 sept. 2026
RFC 10041 fait de l'inaccessibilité OSPF une décision de zone

IETF

RFC 10041 fait de l'inaccessibilité OSPF une décision de zone

Une valeur de métrique n'a pas toujours un sens autonome. Avec RFC 10041, `0xffff` ne signifie « inaccessible » que si toute la zone OSPF parle le même dialecte. Un seul routeur ancien suffit à rendre l'ancienne interprétation de nouveau nécessaire.

10 sept. 2026
Le honeynet d’APNIC a journalisé 1,27 million d’événements. Ce ne sont pas 1,27 million d’attaques

Récits

Le honeynet d’APNIC a journalisé 1,27 million d’événements. Ce ne sont pas 1,27 million d’attaques

Une présentation d’APNIC 62 transforme un serveur volontairement exposé en poste d’observation utile. Mais son chiffre vedette change de nature selon l’écran: attaques, événements d’attaque, puis simples événements.

10 sept. 2026
L’autorité pouvait certifier sans garder la clé : la frontière de RFC 1984

Histoire d'Internet

L’autorité pouvait certifier sans garder la clé : la frontière de RFC 1984

RFC 1984 ne demandait pas de choisir entre l’État et l’absence d’État. Le texte acceptait qu’une administration exploite une autorité de certification, tout en refusant qu’elle conserve la clé privée de l’usager. En séparant l’attestation publique de la capacité secrète, il a…

10 sept. 2026

IETF

Le premier paquet est parti avant la fin de l’image — pas avant la fin de la preuve : RFC 9828

Sur une console d’émission, un horodatage précoce peut donner l’impression que la bataille de la latence est gagnée. Côté réception, il reste pourtant à recevoir un en-tête exploitable, franchir les pertes, admettre le flux, décoder une qualité définie et afficher l’image.

10 sept. 2026

IETF

La fusion était propre, pas forcément la base : les candidats privés NETCONF

`draft-ietf-netconf-privcand-10` isole les modifications de chaque client et organise leur remise à niveau avant validation. Cette isolation évite un type d'accident collectif; elle ne transforme ni une comparaison vide ni un commit réussi en preuve de fraîcheur, d'intention…

10 sept. 2026
Vern Paxson et le journal de connexion qui n’a jamais été une capture de paquets

Histoire d'Internet

Vern Paxson et le journal de connexion qui n’a jamais été une capture de paquets

Dans un dossier d’incident, une ligne de `conn.log` arrive souvent débarrassée de son capteur. Elle conserve des adresses, un état et des octets, mais perd le lieu, l’horloge et les conditions qui ont permis de les observer. L’architecture pensée par Vern Paxson donne une autre…

10 sept. 2026
RFC 10003 fait du transport CMC une couche de preuve distincte

IETF

RFC 10003 fait du transport CMC une couche de preuve distincte

Un code HTTP 2XX peut confirmer qu'un échange CMC a trouvé son destinataire sans dire que l'autorité de certification a accordé la demande. RFC 10003 décrit le trajet du message; la réponse CMC décrit la décision. Les confondre revient à donner au coursier le pouvoir de signer le…

10 sept. 2026

IETF

Le transform a été accepté. Le rejeu n’avait pas encore été rejeté : RFC 9827

En élargissant le Transform Type 5 d’IKEv2, la RFC 9827 remplace une étiquette trop étroite par un contrat vérifiable sur les numéros de séquence à l’entrée du réseau. Ce contrat ne dit pas si le récepteur a activé l’anti-rejeu, ce qu’il a effectivement reçu, ni si un mécanisme…

10 sept. 2026
RFC 10011 intègre le terminateur TLS au périmètre de sécurité

IETF

RFC 10011 intègre le terminateur TLS au périmètre de sécurité

Déporter TLS sur un répartiteur ne fait pas disparaître la sécurité: cela déplace son point de preuve. Avec RFC 10011, l'IETF fournit un modèle YANG pour ce montage RESTCONF et nomme sa conséquence décisive. Le terminateur, le trajet vers le serveur et la transmission de…

10 sept. 2026

IETF

Un plan de diagnostic n’est pas une cause : huit reçus pour l’OAM programmé

`draft-ietf-opsawg-scheduling-oam-tests-07` propose d’ordonner et de programmer des tests OAM à l’échelle du réseau. Cette structure est utile, à condition de ne pas confondre le plan enregistré, l’exécution réelle, la mesure obtenue, l’inférence causale, l’autorité de changer le…

10 sept. 2026

IETF

Même couleur, chaîne de preuve incomplète : lire RFC 9832 au-delà du numéro

Un opérateur peut recevoir trois occurrences de la valeur 100 et exécuter trois décisions différentes. RFC 9832 ordonne la sélection d’une classe de transport; il ne transforme ni un entier privé en définition mondiale du service, ni une route résolue en preuve de l’expérience…

10 sept. 2026
RFC 9983 : le fanion anycast signale une intention, pas l’état du service

IETF

RFC 9983 : le fanion anycast signale une intention, pas l’état du service

Dans un protocole de routage, un bit bien défini vaut mieux qu’une déduction fragile. Avec le fanion AC, la RFC 9983 permet à OSPFv2 d’indiquer qu’un préfixe a vocation à être annoncé par plusieurs nœuds. Cette précision ne transforme pourtant pas le routage en supervision…

10 sept. 2026
Le paquet perdu et son ombre : la chaîne interpaquets de RFC 1969

Histoire d'Internet

Le paquet perdu et son ombre : la chaîne interpaquets de RFC 1969

Dans le protocole DESE de 1996, une perte ne s’arrêtait pas au paquet disparu. Elle rendait également indéchiffrable le paquet suivant, tout en laissant dans le chiffrement de celui-ci le point de reprise nécessaire au troisième. Cette asymétrie raconte mieux que tout slogan ce…

10 sept. 2026

IETF

RFC 9845 : les watts baissent, la preuve reste à construire

Une courbe électrique descend vite. Démontrer qu’un réseau a réellement réduit son empreinte, sans déplacer la charge ni dégrader le service, exige une chaîne de preuves beaucoup plus longue.

10 sept. 2026

IETF

Huit reçus pour une identité de charge de travail : ce que le jeton ne prouve pas

Le projet WIMSE explique comment Kubernetes, les plateformes cloud et SPIFFE réduisent la dépendance aux secrets durables. Son apport décisif est aussi une limite: l’émission d’un justificatif d’identité n’absorbe ni l’état d’exécution, ni l’autorisation, ni la révocation, ni le…

10 sept. 2026
RFC 9991 a rendu le détail des échecs conditionnel, non exigible

IETF

RFC 9991 a rendu le détail des échecs conditionnel, non exigible

Une panne d'authentification peut livrer un indice précieux sous la forme d'un message qui n'aurait jamais dû quitter le système destinataire. RFC 9991 organise ce paradoxe sans l'abolir: le domaine demande un rapport, mais le récepteur conserve la responsabilité de décider si…

10 sept. 2026
Le paquet non compressé qui modifiait encore l’historique : RFC 1967

Histoire d'Internet

Le paquet non compressé qui modifiait encore l’historique : RFC 1967

Le drapeau C/U de LZS-DCP peut annoncer des données non compressées sans annoncer un état immobile. Avec Process-Uncompressed, les octets transmis tels quels alimentent les deux copies de l’historique. RFC 1967 isole en outre ordre, contrôle et remise à zéro par History Number…

10 sept. 2026