Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Dossier

La clé de groupe a atteint les appareils. Elle n’a pas décidé l’acte : RFC 10020 et l’autorité CoAP de groupe

Un message protégé peut quitter un émetteur et être lisible par un groupe. Il ne transforme pas cinq récepteurs en une seule volonté. RFC 10020 donne aux systèmes contraints un moyen précis de parler à un groupe sans effacer les preuves distinctes d’appartenance, d’admission, de…

1 sept. 2026
Sean Turner et la preuve de clé privée qui n’autorisait pas le certificat

IETF

Sean Turner et la preuve de clé privée qui n’autorisait pas le certificat

Une requête signée est une enveloppe dont on peut vérifier l’intégrité. Ce n’est pas un mandat donné à l’autorité de certification: le porteur de la clé, l’identité revendiquée, les changements de l’intermédiaire et la décision d’émettre restent quatre objets distincts.

1 sept. 2026

Dossier

Le modèle a nommé un point d’accès. Il n’a pas démarré le service : RFC 10009 et l’autorité de configuration HTTP

Un point d’accès HTTP peut paraître établi bien avant d’exister réellement. Une URI figure dans l’arbre de gestion, des versions sont admises, des paramètres TLS et un proxy sont indiqués, un serveur reçoit un nom. Ce sont des décisions utiles et vérifiables. RFC 10009 les rend…

1 sept. 2026

Dossier

L’appel a abouti. L’identité devait encore être établie : RFC 9970 et la frontière de décision locale

Un appel peut atteindre une vraie terminaison tout en conduisant à la mauvaise décision. C’est la faille que RFC 9970 rend explicite. STIR apporte une preuve cryptographique sur l’origine d’une requête SIP; il ne répond pas, à lui seul, à la question du demandeur: ai-je joint la…

1 sept. 2026

Dossier

Ce que sait réellement un rapport agrégé : RFC 9990 et la frontière avant toute mesure

Un rapport DMARC agrégé est une observation formulée par un système de réception, non le jugement définitif d’un réseau sur un domaine. Il peut révéler une source oubliée, une configuration instable ou un volume qui mérite enquête. Il ne permet pas, seul, d’identifier une…

1 sept. 2026

Dossier

La préférence fut publiée. Ce n’était pas un contrôle de l’IA : RFC 9969

RFC 9969 ne transforme pas une préférence publiée en pouvoir sur un système d’IA. Le rapport rend visible un problème de coordination: une préférence peut être exprimée, attachée à un contenu et observée lors d’un crawl sans pour autant identifier le collecteur, prouver un usage…

31 août 2026

Dossier

L’identifiant de provisioning n’était pas un accès réseau : RFC 9965

RFC 9965 offre à un pair EAP sans identifiants une manière de demander un parcours de provisioning limité. Un identifiant `eap.arpa` décrit cette demande; il ne prouve ni l’identité du pair, ni l’émission d’un identifiant, ni un accès normal au réseau.

31 août 2026

Dossier

Une signature de clé d’hôte n’achève pas la décision de confiance locale : RFC 10042

RFC 10042 ajoute à SSH une construction précise qui mêle ML-KEM et ECDH pour établir un secret de session. La signature du transcript compte, mais elle ne remplace ni la vérification locale de la clé d’hôte, ni l’authentification de l’utilisateur, ni une décision d’accès.

31 août 2026

Dossier

Un nom SNI ne désigne pas à lui seul le serveur qui décide : RFC 9950

RFC 9950 permet de configurer séparément l’adresse de transport d’un serveur TACACS+, son nom de domaine pour SNI et les mécanismes de sécurité associés. Cette précision de configuration ne donne pas à un nom la capacité de prouver qui décide, ni ce qu’un service autorisera.

31 août 2026

Dossier

Un test à débit fixe n’autorise pas la conclusion : RFC 9946

RFC 9946 réserve le test UDPSTP à débit fixe à une exploitation locale très précise. Cette restriction ne transforme ni le débit injecté ni le résultat observé en engagement de capacité.

31 août 2026
Le bit préservait le chemin du retour, pas l'authenticité de la requête : le SRC HYPERchannel de la RFC 1044

Histoire d'Internet

Le bit préservait le chemin du retour, pas l'authenticité de la requête : le SRC HYPERchannel de la RFC 1044

La RFC 1044 ne disait pas simplement qu'une adresse source était « correcte ». Elle précisait le test: inverser les adresses du support devait ramener une réponse au processus d'origine. Cette précision faisait du bit SRC une preuve utile de réversibilité, tout en laissant hors…

31 août 2026

Dossier

Le message CMC est arrivé. L’autorité de certification, elle, n’est pas arrivée avec lui : RFC 10003

RFC 10003 permet à un objet CMC de circuler par fichier, courrier, HTTP ou TCP. Cette circulation prouve une étape de transport, pas la compétence locale de décider d’un certificat.

31 août 2026

Dossier

La clé est devenue portable. Sa garde ne l’est pas devenue : RFC 9964

La migration post-quantique peut donner l’illusion qu’un nouveau nom d’algorithme règle le problème de confiance. RFC 9964 est plus précis. Il rend les clés ML-DSA représentables dans JOSE et COSE au moyen d’Algorithm Key Pair, ou AKP. Il impose un algorithme et une information…

31 août 2026

Dossier

Une requête SCIM achevée ne décide pas à travers les domaines : RFC 9967

Un accusé 202 et un identifiant de transaction identique dans un événement ultérieur donnent une histoire plus nette à une modification SCIM asynchrone. Ils ne donnent pas à l’émetteur le pouvoir de décider ce que l’autre domaine doit faire de cette histoire. Une réception peut…

31 août 2026

Dossier

Le code historique a atteint le client. Il n’a pas réautorisé le serveur : RFC 9963

Une nouvelle valeur dans un registre peut donner l’illusion d’une permission générale. RFC 9963 fait exactement l’inverse: il encadre une exception. Ses trois valeurs RSASSA-PKCS1-v1_5 historiques ne servent qu’à la signature `CertificateVerify` d’un client TLS 1.3, après qu’un…

31 août 2026

Dossier

La connexion inverse est arrivée. L’identité de l’équipement restait à établir : RFC 10011

Une connexion qui arrive au bon écouteur peut rassurer une équipe trop vite. L’équipement était censé appeler, le contrôleur attendait, le pare-feu n’a pas bloqué le flux: voilà déjà beaucoup de faits utiles. Mais aucun de ces faits ne dit, à lui seul, quel équipement est à…

31 août 2026
CrowdStrike : 2,9 Md$ hors du tableau d’achats à 4,1 Md$

Tendances services cloud Amérique du Nord

CrowdStrike : 2,9 Md$ hors du tableau d’achats à 4,1 Md$

Le tableau de CrowdStrike s’arrête au 31 juillet 2026, mais la note comptable continue après cette date. Elle recense 4,141527 milliards de dollars d’obligations d’achat non résiliables à la clôture, puis annonce 2,9 milliards supplémentaires engagés ultérieurement et promis à un…

31 août 2026
Le projet de charte WebAppSec du W3C laisse 16 livrables sur 17 sans date d’achèvement

Dossier

Le projet de charte WebAppSec du W3C laisse 16 livrables sur 17 sans date d’achèvement

Un calendrier incertain n’est pas nécessairement un mauvais calendrier. Dans le projet de charte du groupe Web Application Security, le W3C écrit noir sur blanc que l’achèvement de seize spécifications normatives est « indéterminé »; la dix-septième renvoie à une intégration dans…

31 août 2026

Dossier

La clé post-quantique a été ajoutée. Le destinataire classique pouvait toujours lire le message : RFC 9980

RFC 9980 donne à OpenPGP des algorithmes post-quantiques et des clés composites associant ML-KEM à X25519 ou X448. C’est une avancée d’interopérabilité, pas un tampon que l’on peut apposer sur toute messagerie. Un même message peut être chiffré pour une clé PQ/T et, afin de…

31 août 2026

Dossier

Le modèle pouvait expliquer le réseau. Il ne pouvait pas autoriser le changement : NEMOPS et la frontière entre visibilité et contrôle

Le rapport NEMOPS réclame des modèles plus utiles, une meilleure observabilité et des changements vérifiables. Ces progrès rendent une opération plus intelligible. Ils ne disent pas qui peut exposer un service vivant à un risque, ni qui porte la perte lorsqu'une automatisation se…

31 août 2026