Sujet
Automatisation de la sécurité
Automatisation de la sécurité regroupe les articles associes a la facette Sujet pour aider les lecteurs a suivre un theme, un format editorial, un domaine, un niveau d'impact ou un horizon comparable dans l'infrastructure Internet. BTW.MEDIA relie ces articles aux sources publiques, aux organisations concernees, aux personnes impliquees, au contexte regional et aux points de vigilance qui expliquent pourquoi le signal merite d'etre suivi. Cette page sert de parcours de recherche lisible pour comparer les developpements recurrents, evaluer la qualite des preuves et comprendre les consequences possibles pour les operateurs, investisseurs, clients et lecteurs de gouvernance.

Tendances services cloud mondiales
Chez Anthropic, la consigne disait « circuit fermé » mais le réseau disait le contraire
Six exécutions d’évaluation, trois modèles Claude et trois organisations réellement compromises: l’examen rétrospectif publié par Anthropic transforme une erreur de configuration en question de gouvernance. Sur 141 006 exécutions susceptibles d’avoir obtenu un accès à Internet…
Dirigeants
Clarence Filsfils et les frontières opérationnelles de la programmation réseau SRv6
Le dossier public attribué à Clarence Filsfils au sein de l’IETF relie l’architecture du Segment Routing, l’en-tête de routage par segments d’IPv6, les comportements de terminaison de SRv6 et la sélection des politiques SR. Cette trajectoire documentaire permet d’étudier une…
Dirigeants
Bruno Decraene et les compromis opérationnels du Segment Routing et de la convergence rapide
Le parcours attribué à Bruno Decraene dans les travaux de l’IETF relie quatre questions qui deviennent décisives lorsqu’un réseau change ou subit une panne: la portée des instructions de Segment Routing, la coexistence entre SR-MPLS et LDP, les limites d’une diffusion IS-IS…
Dirigeants
Tony Li : les limites de contrôle de CIDR, BGP et de l’état IS-IS
À travers un corpus IETF attribué à Tony Li, de l’agrégation CIDR aux mécanismes récents de diffusion IS-IS, se dessine une même discipline: réduire l’état et accélérer sa circulation sans confondre registre, protocole, politique locale, capacité du récepteur et réalité du réseau…
Entreprises institutionnels Europe et Moyen-Orient
L’échec DNSSEC de DENIC en 2026 a fait de la parité des systèmes de signature une question de responsabilité
La panne .de des 5 et 6 mai 2026 montre qu’un registre distribué ne protège la continuité que si l’état signé partagé reste valide, vérifiable et réversible.
Dirigeants
Les Ginsberg et la discipline de l’état dans le redémarrage, la diffusion et les registres IS-IS
Le parcours technique attribué à Les Ginsberg éclaire une idée simple mais exigeante: la continuité du routage dépend moins des promesses que d’états explicites, de limites vérifiables et de récepteurs capables de soutenir ce qu’on leur envoie.
Dirigeants
Acee Lindem et la discipline opérationnelle de la continuité OSPF
À travers les travaux attribués à Acee Lindem, la continuité OSPF apparaît moins comme une promesse de disponibilité que comme une discipline: borner le redémarrage, déclarer les capacités avec précision, observer l’état réel et prévoir le retour à un fonctionnement ordinaire.
Dirigeants
Jeffrey Haas et la discipline des états de défaillance dans les opérations BGP et BFD
Dans cinq normes publiées entre 2006 et 2025, les travaux attribués à Jeffrey Haas suivent un même fil: rendre les défaillances de routage plus observables, leur signalement plus précis et leur traitement mieux délimité, sans confondre la norme avec son exécution réelle.
Dirigeants
Susan Hares et les frontières de responsabilité de la politique BGP
Les travaux attribués à Susan Hares sur BGP, sur l’interaction entre BGP et OSPF et sur les exigences de contrôle programmable dessinent une même discipline: une politique de routage ne devient responsable que si l’on peut situer ses entrées, son autorité, ses transitions d’état…

Entreprises FAI régionaux Europe et Moyen-Orient
Joint stock company "Severstal-infocom" : le pari industriel d'un éditeur captif devenu infrastructure économique
Joint stock company "Severstal-infocom" ne se comprend pas comme un fournisseur régional d'accès ni comme une simple direction informatique externalisée sur le papier. Sa valeur réelle se joue dans une zone plus exigeante: la capacité d'un groupe sidérurgique à transformer son…

Entreprises FAI régionaux Europe et Moyen-Orient
JSC "BM-Bank" : la banque-frontière que VTB ne peut pas absorber sans coût
BM-Bank ne ressemble pas à une franchise bancaire russe en expansion. Sa valeur économique tient plutôt à sa capacité de contenir, servir et ordonner des engagements hérités, tout en laissant VTB capter ce qui peut être déplacé sans accroître le risque juridique, opérationnel ou…
Entreprises services cloud Europe et Moyen-Orient
Radware Cloud-Infra et le travail opérationnel derrière la protection des applications cloud
Radware décrit un portefeuille de protection d'applications cloud combinant pare-feu d'applications web, protection API, gestion des bots, contrôles côté navigateur et protection contre les dénis de service. Ses pages publiques décrivent l'analyse comportementale, l'adaptation…

Entreprises institutionnels Europe et Moyen-Orient
British Airways: le code de paiement et la détection des brèches comme test de responsabilité
L'incident de 2018 a montré comment une page de paiement pouvait rester disponible et convaincante tandis que le code copiait les données clients ailleurs. Cette divergence silencieuse a fait de l'accès à distance, de l'intégrité du code de production, de la surveillance des flux…

Entreprises institutionnels Amérique du Nord
Coinbase a fait de l'accès légitime au support un test de responsabilité en matière d'extorsion
La divulgation de Coinbase en mai 2025 n'était pas une histoire d'attaquants prenant le contrôle de la garde de crypto-monnaies. C'était un test pour savoir si l'accès ordinaire au support client, la gouvernance des sous-traitants et les garanties anti-fraude étaient conçus pour…

Entreprises institutionnels mondiales
Jaguar Land Rover et le coût d'un arrêt cyber contrôlé
L'incident cybernétique de 2025 de Jaguar Land Rover a mis en lumière une vérité industrielle difficile: l'arrêt des systèmes peut être une décision de sécurité responsable tout en créant une charge de continuité énorme. La question de la responsabilité n'est pas de savoir si…

Entreprises institutionnels Amérique du Nord
Allianz Life et le test de responsabilité de la violation du CRM tiers
La violation de données d'Allianz Life en 2025 a été définie par le système touché et ceux épargnés. Allianz Group a indiqué qu'un tiers a accédé au CRM cloud d'un prestataire tiers via l'ingénierie sociale. L'enquête a révélé qu'aucun système interne, y compris l'administration…

Entreprises institutionnels mondiales
Oracle E-Business Suite: le déficit de responsabilité dans les correctifs d'urgence
L'alerte de sécurité d'Oracle d'octobre 2025 n'a pas présenté CVE-2025-61882 comme une simple réparation d'un fichier. La mise à jour d'urgence dépendait du Critical Patch Update d'octobre 2023 déjà en place. Cette condition préalable a transformé un avis de vulnérabilité urgent…

Entreprises services cloud mondiales
La défaillance du fichier de fonctionnalité Bot Management de Cloudflare fait de la configuration globale un test de responsabilité
La panne mondiale de Cloudflare le 18 novembre 2025 a commencé avec un changement de contrôle d'accès à la base de données. Ce changement a modifié les résultats d'une requête de métadonnées, alimentant un fichier de fonctionnalité Bot Management qui a doublé de taille, dépassé…
Entreprises services cloud Amérique du Nord
Kentik et les coûts d'exploitation derrière l'observabilité réseau
Kentik Technologies, Inc. présente Kentik comme une plateforme d'intelligence et d'observabilité réseau couvrant la surveillance réseau, l'analyse du trafic, la visibilité cloud, les alertes et l'accès programmatique. Sa documentation publique établit un ensemble substantiel de…

Entreprises FAI régionaux Europe et Moyen-Orient
Infosecurity Ltd doit transformer la surveillance de sécurité en marge défendable
Infosecurity Ltd occupe un créneau russe où la demande réglementaire soutient les ventes, mais où la valeur économique ne se crée pas automatiquement: l'entreprise doit faire payer la surveillance, l'automatisation, la conformité et le transfert de risque plus cher que le coût…
