Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.
Dossier
RFC 9727 : le catalogue indique des API, pas leur réalité opérationnelle
Un inventaire peut être impeccable et faux au moment décisif: l’ancienne API n’y figure plus, alors que sa route répond encore. RFC 9727 rend ce décalage visible à condition de ne pas confondre publication et exécution.

Tendances institutionnels Europe et Moyen-Orient
ESpanix vend une protection au carrefour des réseaux
Avec Shield, le point d'échange espagnol transforme sa proximité avec les flux en service de sécurité facultatif. Le périmètre protégé compte davantage que le nombre de réseaux raccordés.

IETF
Un projet CMS fait de sa future publication la frontière entre usages nouveaux et existants
Une règle de sécurité peut être nette sans rendre visible la population qu’elle gouvernera. La nouvelle révision d’un projet LAMPS interdit `id-data` aux nouveaux usages de CMS SignedData, mais définit « nouveau » par la date d’une publication future tout en parlant de…
Dossier
La ressource a disparu — le diagnostic ne doit pas disparaître : RFC 9729
Renvoyer la même page à un inconnu et à un client muni d’une mauvaise clé peut protéger l’existence d’un service. Cela peut aussi transformer une révocation manquée, une terminaison TLS mal routée ou une panne applicative en un silence parfait. Le schéma Concealed de la RFC 9729…

Histoire d'Internet
Cynthia Dwork et le coût impossible à réutiliser
Avant que la preuve de travail ne devienne un terme associé aux cryptomonnaies, Cynthia Dwork et Moni Naor ont pensé le calcul comme un prix d’admission au courrier électronique: supportable pour un message, dissuasif lorsqu’il se répète à grande échelle, et inutile s’il peut…
IETF
RFC 9730 : prouver la continuité entre contrôle GMPLS distribué et orchestration centralisée
Dans les réseaux de transport, la question n’est plus de choisir entre un plan de contrôle distribué et un contrôleur centralisé. Elle est de savoir où une décision est prise, sur quelle vue des ressources elle repose, comment elle devient une configuration effective, puis…

IETF
Les évolutions de protocole doivent tracer les preuves qu’elles retirent
Un protocole peut gagner en confidentialité, en efficacité et en interopérabilité tout en rendant impossible une détection ou une question forensique jusque-là banale. Ce choix ne devient gouvernable que si la preuve disparue, son éventuel remplacement et l’autorité qui accepte…

IETF
Une chaîne OAuth valide ne peut pas prouver son propre commencement
Une preuve peut être irréprochable et répondre à la mauvaise question. Dans une chaîne de courtiers OAuth, les signatures attestent ce qui est présenté au serveur d’autorisation. La révision 01 d’un nouveau brouillon individuel reconnaît qu’elles ne peuvent pas certifier…

IETF
Le drapeau C de STAMP ne nomme pas la limite qui a modifié le test
Dans STAMP, une réponse unique peut être la trace correcte d’une protection locale et l’échec du scénario de mesure demandé. Pour savoir laquelle de ces deux vérités compte, il faut conserver la règle qui a agi, pas seulement le bit retourné.

IETF
Un bit ouvre l’en-tête IKEv2, pas le budget mémoire du pair
Dans un protocole, « je sais lire ce format » et « je réserve des ressources pour toute valeur que ce format peut exprimer » sont deux promesses très différentes. La révision 08 d’un projet candidat suivi par IPSECME agrandit le champ de longueur d’une charge IKEv2, mais son…

Récits
Le RIPE NCC mène quatre chantiers de sécurité à la fois. Leurs relais doivent être lisibles
Quatre lignes du programme trimestriel portent le même statut, « En cours », mais elles ne fabriquent ni la même preuve ni la même décision. Audit RPKI, certification ISO 27001, gestion des risques, sécurité applicative et surveillance se répondent sans que leurs points de…

Tendances services cloud Amérique du Nord
Everbridge–Open Measures : l’alerte précoce doit laisser un registre d’escalade
Une menace repérée plus tôt n’est pas encore une alerte utile. En rachetant Open Measures, Everbridge rapproche une vaste collecte de conversations publiques d’un système qui relie les événements aux personnes, aux sites et aux actifs. Le rapprochement peut gagner du temps; il…

Tendances mondiales des services cloud
Newfold change d'émetteur, le renouvellement reste à finir
Changer de fournisseur ne suffit pas à renouveler un site. La valeur du partenariat dépendra du travail accompli entre l'émission du certificat et sa mise en service.

IETF
Un nouveau projet security.txt sépare les boîtes de réception, pas le périmètre produit
Le manuel d’un équipement indique une marque, l’étiquette du châssis en affiche une autre et le micrologiciel vient d’un troisième fournisseur. Même si le fichier `security.txt` de la marque mène vers une équipe produit bien réelle, rien ne dit encore laquelle de ces identités…

IETF
Le projet SMTPUTF8 fait des caractères invisibles un test d’admission
Un formulaire peut accepter une adresse que le service de récupération refusera quelques secondes plus tard. Entre les deux, aucun caractère visible n’a changé. C’est précisément le problème des points de code que l’écran masque mais que le protocole reçoit, et la révision 05…

Tendances mondiales des services cloud
Kiteworks rachète Bonfy.AI, pas des relations toujours à jour
Bonfy.AI restera proposé séparément pendant son intégration. Pour l'acheteur, la promesse d'une classification contextuelle se joue aussi dans la qualité et l'entretien des informations qui alimentent les décisions.

IETF
Un défi de remédiation OAuth propose une autorité, pas une simple relance
Le bouton affiche « réessayer », mais l’opération qui suit n’est plus tout à fait la même. Après le refus d’une API, le serveur de ressources peut désormais décrire l’autorisation structurée qu’il estime nécessaire. Le client transmet cette proposition à un serveur…

Récits
La récupération électorale de LACNIC est réglée sur ALL par défaut : un courriel atteint trois pouvoirs
Retrouver un message perdu paraît relever de l’assistance technique. Dans une élection, le lien renvoyé peut pourtant permettre de voter, de présenter une candidature au nom d’une organisation ou de soutenir une nomination. Le code public de LACNIC distingue ces actes; son…

IETF
MPLS-IOAM transforme un équilibrage inconnu en contrainte de 19 bits
Dans une mesure de réseau, le compteur devrait observer le trajet, pas contribuer à le choisir. C’est pourtant ce qui peut arriver si un routeur MPLS inclut dans son calcul d’équilibrage une portion de pile où le numéro de séquence varie. La révision 14 d’un projet de l’IETF…

Histoire d'Internet
Pål Spilling, ou le câble qui rendait la Norvège accessible et vulnérable
Avant d’être une abstraction faite de nuages et de routes multiples, l’Internet norvégien tenait dans une liaison que l’on pouvait toucher. Le parcours de Pål Spilling révèle ce que cette matérialité distribuait réellement: l’accès au monde, le risque de panne et le pouvoir de…
