Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Dossier

RFC 9727 : le catalogue indique des API, pas leur réalité opérationnelle

Un inventaire peut être impeccable et faux au moment décisif: l’ancienne API n’y figure plus, alors que sa route répond encore. RFC 9727 rend ce décalage visible à condition de ne pas confondre publication et exécution.

14 sept. 2026
ESpanix vend une protection au carrefour des réseaux

Tendances institutionnels Europe et Moyen-Orient

ESpanix vend une protection au carrefour des réseaux

Avec Shield, le point d'échange espagnol transforme sa proximité avec les flux en service de sécurité facultatif. Le périmètre protégé compte davantage que le nombre de réseaux raccordés.

14 sept. 2026
Un projet CMS fait de sa future publication la frontière entre usages nouveaux et existants

IETF

Un projet CMS fait de sa future publication la frontière entre usages nouveaux et existants

Une règle de sécurité peut être nette sans rendre visible la population qu’elle gouvernera. La nouvelle révision d’un projet LAMPS interdit `id-data` aux nouveaux usages de CMS SignedData, mais définit « nouveau » par la date d’une publication future tout en parlant de…

14 sept. 2026

Dossier

La ressource a disparu — le diagnostic ne doit pas disparaître : RFC 9729

Renvoyer la même page à un inconnu et à un client muni d’une mauvaise clé peut protéger l’existence d’un service. Cela peut aussi transformer une révocation manquée, une terminaison TLS mal routée ou une panne applicative en un silence parfait. Le schéma Concealed de la RFC 9729…

14 sept. 2026
Cynthia Dwork et le coût impossible à réutiliser

Histoire d'Internet

Cynthia Dwork et le coût impossible à réutiliser

Avant que la preuve de travail ne devienne un terme associé aux cryptomonnaies, Cynthia Dwork et Moni Naor ont pensé le calcul comme un prix d’admission au courrier électronique: supportable pour un message, dissuasif lorsqu’il se répète à grande échelle, et inutile s’il peut…

14 sept. 2026

IETF

RFC 9730 : prouver la continuité entre contrôle GMPLS distribué et orchestration centralisée

Dans les réseaux de transport, la question n’est plus de choisir entre un plan de contrôle distribué et un contrôleur centralisé. Elle est de savoir où une décision est prise, sur quelle vue des ressources elle repose, comment elle devient une configuration effective, puis…

14 sept. 2026
Les évolutions de protocole doivent tracer les preuves qu’elles retirent

IETF

Les évolutions de protocole doivent tracer les preuves qu’elles retirent

Un protocole peut gagner en confidentialité, en efficacité et en interopérabilité tout en rendant impossible une détection ou une question forensique jusque-là banale. Ce choix ne devient gouvernable que si la preuve disparue, son éventuel remplacement et l’autorité qui accepte…

13 sept. 2026
Une chaîne OAuth valide ne peut pas prouver son propre commencement

IETF

Une chaîne OAuth valide ne peut pas prouver son propre commencement

Une preuve peut être irréprochable et répondre à la mauvaise question. Dans une chaîne de courtiers OAuth, les signatures attestent ce qui est présenté au serveur d’autorisation. La révision 01 d’un nouveau brouillon individuel reconnaît qu’elles ne peuvent pas certifier…

13 sept. 2026
Le drapeau C de STAMP ne nomme pas la limite qui a modifié le test

IETF

Le drapeau C de STAMP ne nomme pas la limite qui a modifié le test

Dans STAMP, une réponse unique peut être la trace correcte d’une protection locale et l’échec du scénario de mesure demandé. Pour savoir laquelle de ces deux vérités compte, il faut conserver la règle qui a agi, pas seulement le bit retourné.

13 sept. 2026
Un bit ouvre l’en-tête IKEv2, pas le budget mémoire du pair

IETF

Un bit ouvre l’en-tête IKEv2, pas le budget mémoire du pair

Dans un protocole, « je sais lire ce format » et « je réserve des ressources pour toute valeur que ce format peut exprimer » sont deux promesses très différentes. La révision 08 d’un projet candidat suivi par IPSECME agrandit le champ de longueur d’une charge IKEv2, mais son…

13 sept. 2026
Le RIPE NCC mène quatre chantiers de sécurité à la fois. Leurs relais doivent être lisibles

Récits

Le RIPE NCC mène quatre chantiers de sécurité à la fois. Leurs relais doivent être lisibles

Quatre lignes du programme trimestriel portent le même statut, « En cours », mais elles ne fabriquent ni la même preuve ni la même décision. Audit RPKI, certification ISO 27001, gestion des risques, sécurité applicative et surveillance se répondent sans que leurs points de…

13 sept. 2026
Everbridge–Open Measures : l’alerte précoce doit laisser un registre d’escalade

Tendances services cloud Amérique du Nord

Everbridge–Open Measures : l’alerte précoce doit laisser un registre d’escalade

Une menace repérée plus tôt n’est pas encore une alerte utile. En rachetant Open Measures, Everbridge rapproche une vaste collecte de conversations publiques d’un système qui relie les événements aux personnes, aux sites et aux actifs. Le rapprochement peut gagner du temps; il…

13 sept. 2026
Newfold change d'émetteur, le renouvellement reste à finir

Tendances mondiales des services cloud

Newfold change d'émetteur, le renouvellement reste à finir

Changer de fournisseur ne suffit pas à renouveler un site. La valeur du partenariat dépendra du travail accompli entre l'émission du certificat et sa mise en service.

13 sept. 2026
Un nouveau projet security.txt sépare les boîtes de réception, pas le périmètre produit

IETF

Un nouveau projet security.txt sépare les boîtes de réception, pas le périmètre produit

Le manuel d’un équipement indique une marque, l’étiquette du châssis en affiche une autre et le micrologiciel vient d’un troisième fournisseur. Même si le fichier `security.txt` de la marque mène vers une équipe produit bien réelle, rien ne dit encore laquelle de ces identités…

13 sept. 2026
Le projet SMTPUTF8 fait des caractères invisibles un test d’admission

IETF

Le projet SMTPUTF8 fait des caractères invisibles un test d’admission

Un formulaire peut accepter une adresse que le service de récupération refusera quelques secondes plus tard. Entre les deux, aucun caractère visible n’a changé. C’est précisément le problème des points de code que l’écran masque mais que le protocole reçoit, et la révision 05…

13 sept. 2026
Kiteworks rachète Bonfy.AI, pas des relations toujours à jour

Tendances mondiales des services cloud

Kiteworks rachète Bonfy.AI, pas des relations toujours à jour

Bonfy.AI restera proposé séparément pendant son intégration. Pour l'acheteur, la promesse d'une classification contextuelle se joue aussi dans la qualité et l'entretien des informations qui alimentent les décisions.

13 sept. 2026
Un défi de remédiation OAuth propose une autorité, pas une simple relance

IETF

Un défi de remédiation OAuth propose une autorité, pas une simple relance

Le bouton affiche « réessayer », mais l’opération qui suit n’est plus tout à fait la même. Après le refus d’une API, le serveur de ressources peut désormais décrire l’autorisation structurée qu’il estime nécessaire. Le client transmet cette proposition à un serveur…

13 sept. 2026
La récupération électorale de LACNIC est réglée sur ALL par défaut : un courriel atteint trois pouvoirs

Récits

La récupération électorale de LACNIC est réglée sur ALL par défaut : un courriel atteint trois pouvoirs

Retrouver un message perdu paraît relever de l’assistance technique. Dans une élection, le lien renvoyé peut pourtant permettre de voter, de présenter une candidature au nom d’une organisation ou de soutenir une nomination. Le code public de LACNIC distingue ces actes; son…

13 sept. 2026
MPLS-IOAM transforme un équilibrage inconnu en contrainte de 19 bits

IETF

MPLS-IOAM transforme un équilibrage inconnu en contrainte de 19 bits

Dans une mesure de réseau, le compteur devrait observer le trajet, pas contribuer à le choisir. C’est pourtant ce qui peut arriver si un routeur MPLS inclut dans son calcul d’équilibrage une portion de pile où le numéro de séquence varie. La révision 14 d’un projet de l’IETF…

13 sept. 2026
Pål Spilling, ou le câble qui rendait la Norvège accessible et vulnérable

Histoire d'Internet

Pål Spilling, ou le câble qui rendait la Norvège accessible et vulnérable

Avant d’être une abstraction faite de nuages et de routes multiples, l’Internet norvégien tenait dans une liaison que l’on pouvait toucher. Le parcours de Pål Spilling révèle ce que cette matérialité distribuait réellement: l’accès au monde, le risque de panne et le pouvoir de…

13 sept. 2026