Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

IETF
Un reçu de site peut être externe à l’émetteur — et rester sous le contrôle du propriétaire
La révision 03 d’un profil de reçu pour interventions physiques corrige plusieurs dépendances invisibles. Elle en révèle aussi une qui reste hors du reçu: le service de transparence peut ne rien avoir à voir avec l’émetteur, tout en appartenant au propriétaire du site observé. La…
Dossier
Le modèle connaissait chaque branche. Le réseau ne lui avait pas donné raison : RFC 9826
RFC 9826 offre enfin aux équipes PCEP un langage de gestion commun. Mais un arbre YANG impeccable demeure le récit d'une instrumentation locale: il faut encore établir la provenance, l'époque, l'autorité et tous les actes qui relient ce récit au trafic.
IETF
Le message est reconstitué. La télémétrie peut rester incomplète
Avec `draft-ietf-netconf-udp-notif-26`, un collecteur peut recevoir vite, remettre des segments dans l’ordre et détecter certains trous. Rien de tout cela ne l’autorise à transformer une réussite de transport en certitude sur l’état réel du réseau.

IETF
RFC 10041 fait de l'inaccessibilité OSPF une décision de zone
Une valeur de métrique n'a pas toujours un sens autonome. Avec RFC 10041, `0xffff` ne signifie « inaccessible » que si toute la zone OSPF parle le même dialecte. Un seul routeur ancien suffit à rendre l'ancienne interprétation de nouveau nécessaire.

Récits
Le honeynet d’APNIC a journalisé 1,27 million d’événements. Ce ne sont pas 1,27 million d’attaques
Une présentation d’APNIC 62 transforme un serveur volontairement exposé en poste d’observation utile. Mais son chiffre vedette change de nature selon l’écran: attaques, événements d’attaque, puis simples événements.

Histoire d'Internet
L’autorité pouvait certifier sans garder la clé : la frontière de RFC 1984
RFC 1984 ne demandait pas de choisir entre l’État et l’absence d’État. Le texte acceptait qu’une administration exploite une autorité de certification, tout en refusant qu’elle conserve la clé privée de l’usager. En séparant l’attestation publique de la capacité secrète, il a…
IETF
Le premier paquet est parti avant la fin de l’image — pas avant la fin de la preuve : RFC 9828
Sur une console d’émission, un horodatage précoce peut donner l’impression que la bataille de la latence est gagnée. Côté réception, il reste pourtant à recevoir un en-tête exploitable, franchir les pertes, admettre le flux, décoder une qualité définie et afficher l’image.
IETF
La fusion était propre, pas forcément la base : les candidats privés NETCONF
`draft-ietf-netconf-privcand-10` isole les modifications de chaque client et organise leur remise à niveau avant validation. Cette isolation évite un type d'accident collectif; elle ne transforme ni une comparaison vide ni un commit réussi en preuve de fraîcheur, d'intention…

Histoire d'Internet
Vern Paxson et le journal de connexion qui n’a jamais été une capture de paquets
Dans un dossier d’incident, une ligne de `conn.log` arrive souvent débarrassée de son capteur. Elle conserve des adresses, un état et des octets, mais perd le lieu, l’horloge et les conditions qui ont permis de les observer. L’architecture pensée par Vern Paxson donne une autre…

IETF
RFC 10003 fait du transport CMC une couche de preuve distincte
Un code HTTP 2XX peut confirmer qu'un échange CMC a trouvé son destinataire sans dire que l'autorité de certification a accordé la demande. RFC 10003 décrit le trajet du message; la réponse CMC décrit la décision. Les confondre revient à donner au coursier le pouvoir de signer le…
IETF
Le transform a été accepté. Le rejeu n’avait pas encore été rejeté : RFC 9827
En élargissant le Transform Type 5 d’IKEv2, la RFC 9827 remplace une étiquette trop étroite par un contrat vérifiable sur les numéros de séquence à l’entrée du réseau. Ce contrat ne dit pas si le récepteur a activé l’anti-rejeu, ce qu’il a effectivement reçu, ni si un mécanisme…

IETF
RFC 10011 intègre le terminateur TLS au périmètre de sécurité
Déporter TLS sur un répartiteur ne fait pas disparaître la sécurité: cela déplace son point de preuve. Avec RFC 10011, l'IETF fournit un modèle YANG pour ce montage RESTCONF et nomme sa conséquence décisive. Le terminateur, le trajet vers le serveur et la transmission de…
IETF
Un plan de diagnostic n’est pas une cause : huit reçus pour l’OAM programmé
`draft-ietf-opsawg-scheduling-oam-tests-07` propose d’ordonner et de programmer des tests OAM à l’échelle du réseau. Cette structure est utile, à condition de ne pas confondre le plan enregistré, l’exécution réelle, la mesure obtenue, l’inférence causale, l’autorité de changer le…
IETF
Même couleur, chaîne de preuve incomplète : lire RFC 9832 au-delà du numéro
Un opérateur peut recevoir trois occurrences de la valeur 100 et exécuter trois décisions différentes. RFC 9832 ordonne la sélection d’une classe de transport; il ne transforme ni un entier privé en définition mondiale du service, ni une route résolue en preuve de l’expérience…

IETF
RFC 9983 : le fanion anycast signale une intention, pas l’état du service
Dans un protocole de routage, un bit bien défini vaut mieux qu’une déduction fragile. Avec le fanion AC, la RFC 9983 permet à OSPFv2 d’indiquer qu’un préfixe a vocation à être annoncé par plusieurs nœuds. Cette précision ne transforme pourtant pas le routage en supervision…

Histoire d'Internet
Le paquet perdu et son ombre : la chaîne interpaquets de RFC 1969
Dans le protocole DESE de 1996, une perte ne s’arrêtait pas au paquet disparu. Elle rendait également indéchiffrable le paquet suivant, tout en laissant dans le chiffrement de celui-ci le point de reprise nécessaire au troisième. Cette asymétrie raconte mieux que tout slogan ce…
IETF
RFC 9845 : les watts baissent, la preuve reste à construire
Une courbe électrique descend vite. Démontrer qu’un réseau a réellement réduit son empreinte, sans déplacer la charge ni dégrader le service, exige une chaîne de preuves beaucoup plus longue.
IETF
Huit reçus pour une identité de charge de travail : ce que le jeton ne prouve pas
Le projet WIMSE explique comment Kubernetes, les plateformes cloud et SPIFFE réduisent la dépendance aux secrets durables. Son apport décisif est aussi une limite: l’émission d’un justificatif d’identité n’absorbe ni l’état d’exécution, ni l’autorisation, ni la révocation, ni le…

IETF
RFC 9991 a rendu le détail des échecs conditionnel, non exigible
Une panne d'authentification peut livrer un indice précieux sous la forme d'un message qui n'aurait jamais dû quitter le système destinataire. RFC 9991 organise ce paradoxe sans l'abolir: le domaine demande un rapport, mais le récepteur conserve la responsabilité de décider si…

Histoire d'Internet
Le paquet non compressé qui modifiait encore l’historique : RFC 1967
Le drapeau C/U de LZS-DCP peut annoncer des données non compressées sans annoncer un état immobile. Avec Process-Uncompressed, les octets transmis tels quels alimentent les deux copies de l’historique. RFC 1967 isole en outre ordre, contrôle et remise à zéro par History Number…
