Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Dossier

Derrière une même adresse NAT, l’identité PSK choisit désormais le client RADIUS : RFC 9813

Deux contrôleurs d’accès appartenant à des équipes différentes peuvent sortir par la même adresse publique. Pour le serveur RADIUS, leur provenance réseau est identique, mais leurs droits et leurs secrets ne devraient pas l’être. RFC 9813 introduit l’identité PSK comme clé de…

5 sept. 2026

Dossier

Un PDF prudent peut redevenir une machine à cliquer

Une analyste neutralise soigneusement une adresse avant de l’insérer dans un rapport. Le texte paraît inerte. Au moment de l’export, le générateur PDF reconnaît pourtant une forme proche d’un lien et ajoute une cible active. Le danger n’était pas seulement dans la chaîne de…

5 sept. 2026

Dossier

La requête HTTP a répondu 200. La décision sur le certificat restait à l’intérieur : RFC 9811

Une supervision peut voir une requête verte alors que l’autorité de certification a refusé l’opération, l’a modifiée ou attend encore une approbation. La RFC 9811 ne présente pas ce décalage comme une anomalie: elle construit précisément la frontière entre la remise HTTP et la…

5 sept. 2026

Dossier

Le changement de fabricant ne change pas automatiquement l’autorité des appareils

Une entreprise industrielle cède une gamme de capteurs. Le nouveau propriétaire contrôle désormais le service, mais des milliers d’unités reconnaissent encore l’ancienne autorité de certification. Pendant la période de chevauchement, les deux chaînes fonctionnent. C’est…

5 sept. 2026

Dossier

L’IETF approuve le NAT64 avec état comme Internet Standard : le pool IPv4 partagé exige toujours un registre des droits temporaires

Une bascule peut laisser deux équipements parfaitement sains et pourtant interrompre les sessions. Le nœud de secours connaît les routes, mais pas nécessairement les associations d’adresse, les ports prêtés ni les échéances créées par le nœud actif. Le nouveau statut du NAT64…

4 sept. 2026

Dossier

Le serveur n’a jamais vu le mot de passe. Sa graine OPRF fixait pourtant l’étendue du sinistre : RFC 9807

OPAQUE retire au serveur un privilège dangereux: connaître le mot de passe de l’utilisateur, y compris lors de l’inscription. Mais le secret ne disparaît pas du système; il change de forme et de dépositaire. Dans RFC 9807, la véritable unité de risque n’est donc pas la promesse «…

4 sept. 2026

Dossier

Le registre est fermé, mais l’alerte reste dans les paquets : la dette résiduelle de la RFC 9805

Une décision normative peut arrêter l’accumulation d’un risque sans supprimer le risque déjà installé. La RFC 9805 interdit aux futurs protocoles normalisés d’adopter l’option IPv6 Router Alert, tout en laissant les usages historiques continuer. Entre ces deux phrases se trouve…

4 sept. 2026
Le pont distant allait accepter la trame. C’était encore une conviction locale : RFC 1474

Histoire d'Internet

Le pont distant allait accepter la trame. C’était encore une conviction locale : RFC 1474

Une case `accept` apparaît dans la colonne distante d’un tableau de gestion. Elle semble décrire une capacité possédée par l’autre extrémité. RFC 1474 disait pourtant autre chose: l’entité locale *croit* que le pont distant acceptera ce type MAC. Cette nuance empêchait une…

4 sept. 2026

Dossier

Une capacité annoncée n’est pas une capacité réservée : la frontière contractuelle de la RFC 9808

La RFC 9808 permet à deux CDN de parler le même langage à propos de plafonds et de mesures. Elle refuse pourtant le mot qui transformerait ce langage en promesse: l’annonce reste consultative. La réservation, l’admission d’une requête, la livraison et le recours commercial…

4 sept. 2026
Le réglage de compression avait changé. Il fallait redémarrer le lien pour qu’il compte : RFC 1473

Histoire d'Internet

Le réglage de compression avait changé. Il fallait redémarrer le lien pour qu’il compte : RFC 1473

Une écriture réussie n’est pas toujours un changement réussi. Dans la MIB PPP/IP de 1993, le gestionnaire pouvait choisir une compression, relire la table et obtenir des nombres parfaitement valides. Tant que l’IPCP n’était pas Opened et que le lien n’avait pas redémarré, ces…

4 sept. 2026
La ligne de secret était « valide ». Aucun pair ne s’était encore authentifié : RFC 1472

Histoire d'Internet

La ligne de secret était « valide ». Aucun pair ne s’était encore authentifié : RFC 1472

Sur l’écran de gestion, le mot `valid` pouvait donner l’impression qu’une vérification venait d’aboutir. Dans la MIB de sécurité PPP de 1993, il disait autre chose: cette ligne de configuration pouvait être utilisée. Le pair, lui, n’avait peut-être encore envoyé aucun paquet…

4 sept. 2026

Dossier

Quatre usages inscrits dans le certificat, aucune autorisation automatique : la frontière de la RFC 9809

En distinguant la configuration, les ancres de confiance, les mises à jour et les communications critiques, la RFC 9809 rend enfin l'intention lisible par les machines. Elle laisse toutefois à chaque système la décision la plus risquée: quelles combinaisons accepter et quel acte…

4 sept. 2026

Dossier

Le registre restait ouvert. TLS 1.2, lui, ne recevrait plus de fonctions : RFC 9851

Une règle de normalisation peut fermer l’avenir d’une branche sans fermer les connexions qui l’utilisent encore aujourd’hui.

4 sept. 2026
La table pouvait dater la route. Elle ne prouvait pas que le relais était prêt : RFC 1465

Histoire d'Internet

La table pouvait dater la route. Elle ne prouvait pas que le relais était prêt : RFC 1465

Dans l’exemple le plus révélateur du RFC 1465, une fiche datée du 18 décembre 1992 ne devait prendre effet que le 1er février 1993. Ce délai donnait aux administrateurs le temps de préparer leurs MTA. Il montrait aussi ce que le fichier partagé ignorait: qui l’avait reçu, qui…

4 sept. 2026

Dossier

Le serveur a posé `$istrusted`. L’utilisateur devait encore savoir pourquoi : RFC 9979

Un signe de confiance peut traverser fidèlement IMAP et JMAP tout en perdant, en route, la méthode qui l’a rendu crédible.

4 sept. 2026

Dossier

Le domaine demandait le rejet. Le destinataire gardait la décision : RFC 9989

Un enregistrement DNS peut exprimer une préférence ferme sans devenir la télécommande d'un système tiers. Avec RFC 9989, `p=reject` dit ce que le propriétaire d'un domaine souhaite pour un échec DMARC. La plateforme qui reçoit le message conserve pourtant la décision — et la…

4 sept. 2026

Dossier

Le ping a franchi une instance d’arbre. La politique gardait d’autres chemins : RFC 9961

Dans un arbre multipoint, un voyant vert devient facilement le résumé de tout le dispositif. RFC 9961 oblige pourtant à lire l’étiquette complète du reçu: une racine, un Tree-ID et un Instance-ID. Le test atteint une instance précise; la politique, ses autres candidats et la…

4 sept. 2026

Dossier

L’Auth Key correspondait. Le paquet, lui, n’était toujours pas authentifié : RFC 9986

Reproduire la bonne sortie ISAAC sur 32 bits renseigne sur l’émetteur et sa position dans une séquence. Cela ne scelle pas le reste d’un paquet de contrôle BFD.

4 sept. 2026
Le préfixe nommait l’expéditeur. Le serveur devait encore vérifier le lien : RFC 1459

Histoire d'Internet

Le préfixe nommait l’expéditeur. Le serveur devait encore vérifier le lien : RFC 1459

Le message est irréprochable: un deux-points, un nom, une commande valide. Pourtant le serveur doit le jeter. Le nom existe bien, mais il est enregistré derrière une autre branche du réseau IRC. En 1993, RFC 1459 distinguait déjà la forme correcte d’une ligne et la relation qui…

4 sept. 2026

Dossier

Le profil était déclaré. Le niveau et la bande décidaient encore de la charge : RFC 9924

Dans RFC 9924, la capacité APV ne tient pas dans une case cochée. Le profil dit quels outils de codage doivent être compris; le niveau borne le travail sur l'image et les tuiles; la bande fixe le débit codé maximal. L'engagement vérifiable est le triplet, pas le nom du codec.

4 sept. 2026