Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Chez Anthropic, la consigne disait « circuit fermé » mais le réseau disait le contraire

Tendances mondiales des services cloud

Chez Anthropic, la consigne disait « circuit fermé » mais le réseau disait le contraire

Six exécutions d’évaluation, trois modèles Claude et trois organisations réellement compromises: l’examen rétrospectif publié par Anthropic transforme une erreur de configuration en question de gouvernance. Sur 141 006 exécutions susceptibles d’avoir obtenu un accès à Internet…

31 juil. 2026

Dirigeants

Clarence Filsfils et les frontières opérationnelles de la programmation réseau SRv6

Le dossier public attribué à Clarence Filsfils au sein de l’IETF relie l’architecture du Segment Routing, l’en-tête de routage par segments d’IPv6, les comportements de terminaison de SRv6 et la sélection des politiques SR. Cette trajectoire documentaire permet d’étudier une…

30 juil. 2026

Dirigeants

Bruno Decraene et les compromis opérationnels du Segment Routing et de la convergence rapide

Le parcours attribué à Bruno Decraene dans les travaux de l’IETF relie quatre questions qui deviennent décisives lorsqu’un réseau change ou subit une panne: la portée des instructions de Segment Routing, la coexistence entre SR-MPLS et LDP, les limites d’une diffusion IS-IS…

30 juil. 2026

Dirigeants

Tony Li : les limites de contrôle de CIDR, BGP et de l’état IS-IS

À travers un corpus IETF attribué à Tony Li, de l’agrégation CIDR aux mécanismes récents de diffusion IS-IS, se dessine une même discipline: réduire l’état et accélérer sa circulation sans confondre registre, protocole, politique locale, capacité du récepteur et réalité du réseau…

30 juil. 2026

Entreprises institutionnels Europe et Moyen-Orient

L’échec DNSSEC de DENIC en 2026 a fait de la parité des systèmes de signature une question de responsabilité

La panne .de des 5 et 6 mai 2026 montre qu’un registre distribué ne protège la continuité que si l’état signé partagé reste valide, vérifiable et réversible.

30 juil. 2026

Dirigeants

Les Ginsberg et la discipline de l’état dans le redémarrage, la diffusion et les registres IS-IS

Le parcours technique attribué à Les Ginsberg éclaire une idée simple mais exigeante: la continuité du routage dépend moins des promesses que d’états explicites, de limites vérifiables et de récepteurs capables de soutenir ce qu’on leur envoie.

30 juil. 2026

Dirigeants

Acee Lindem et la discipline opérationnelle de la continuité OSPF

À travers les travaux attribués à Acee Lindem, la continuité OSPF apparaît moins comme une promesse de disponibilité que comme une discipline: borner le redémarrage, déclarer les capacités avec précision, observer l’état réel et prévoir le retour à un fonctionnement ordinaire.

30 juil. 2026

Dirigeants

Jeffrey Haas et la discipline des états de défaillance dans les opérations BGP et BFD

Dans cinq normes publiées entre 2006 et 2025, les travaux attribués à Jeffrey Haas suivent un même fil: rendre les défaillances de routage plus observables, leur signalement plus précis et leur traitement mieux délimité, sans confondre la norme avec son exécution réelle.

30 juil. 2026

Dirigeants

Susan Hares et les frontières de responsabilité de la politique BGP

Les travaux attribués à Susan Hares sur BGP, sur l’interaction entre BGP et OSPF et sur les exigences de contrôle programmable dessinent une même discipline: une politique de routage ne devient responsable que si l’on peut situer ses entrées, son autorité, ses transitions d’état…

30 juil. 2026
L’expérience BGP RIPE-Duke de 2010 a transformé la conformité aux normes en un test de responsabilité de routage

Entreprises institutionnels Europe et Moyen-Orient

L’expérience BGP RIPE-Duke de 2010 a transformé la conformité aux normes en un test de responsabilité de routage

Comment un attribut BGP expérimental valide a révélé un défaut de propagation d’IOS XR, l’amplification par réinitialisation de session et la nécessité d’expériences de routage bornées.

29 juil. 2026
La panne DDoS de Belnet en 2021 a fait de la résilience des réseaux publics partagés un test de responsabilité

Entreprises institutionnels Europe et Moyen-Orient

La panne DDoS de Belnet en 2021 a fait de la résilience des réseaux publics partagés un test de responsabilité

Lorsqu’une vaste attaque par déni de service distribué a atteint Belnet en mai 2021, les effets ne se sont pas arrêtés à une page de statut d’opérateur. Des sites gouvernementaux sont devenus difficiles ou impossibles à atteindre, les travaux parlementaires ont été interrompus…

27 juil. 2026
Joint stock company "Severstal-infocom" : le pari industriel d'un éditeur captif devenu infrastructure économique

Entreprises FAI régionaux Europe et Moyen-Orient

Joint stock company "Severstal-infocom" : le pari industriel d'un éditeur captif devenu infrastructure économique

Joint stock company "Severstal-infocom" ne se comprend pas comme un fournisseur régional d'accès ni comme une simple direction informatique externalisée sur le papier. Sa valeur réelle se joue dans une zone plus exigeante: la capacité d'un groupe sidérurgique à transformer son…

25 juil. 2026
JSC "BM-Bank" : la banque-frontière que VTB ne peut pas absorber sans coût

Entreprises FAI régionaux Europe et Moyen-Orient

JSC "BM-Bank" : la banque-frontière que VTB ne peut pas absorber sans coût

BM-Bank ne ressemble pas à une franchise bancaire russe en expansion. Sa valeur économique tient plutôt à sa capacité de contenir, servir et ordonner des engagements hérités, tout en laissant VTB capter ce qui peut être déplacé sans accroître le risque juridique, opérationnel ou…

25 juil. 2026

Entreprises services cloud Europe et Moyen-Orient

Radware Cloud-Infra et le travail opérationnel derrière la protection des applications cloud

Radware décrit un portefeuille de protection d'applications cloud combinant pare-feu d'applications web, protection API, gestion des bots, contrôles côté navigateur et protection contre les dénis de service. Ses pages publiques décrivent l'analyse comportementale, l'adaptation…

24 juil. 2026
British Airways: le code de paiement et la détection des brèches comme test de responsabilité

Entreprises institutionnels Europe et Moyen-Orient

British Airways: le code de paiement et la détection des brèches comme test de responsabilité

L'incident de 2018 a montré comment une page de paiement pouvait rester disponible et convaincante tandis que le code copiait les données clients ailleurs. Cette divergence silencieuse a fait de l'accès à distance, de l'intégrité du code de production, de la surveillance des flux…

24 juil. 2026
Coinbase a fait de l'accès légitime au support un test de responsabilité en matière d'extorsion

Entreprises institutionnelles Amérique du Nord

Coinbase a fait de l'accès légitime au support un test de responsabilité en matière d'extorsion

La divulgation de Coinbase en mai 2025 n'était pas une histoire d'attaquants prenant le contrôle de la garde de crypto-monnaies. C'était un test pour savoir si l'accès ordinaire au support client, la gouvernance des sous-traitants et les garanties anti-fraude étaient conçus pour…

24 juil. 2026
Jaguar Land Rover et le coût d'un arrêt cyber contrôlé

Entreprises institutionnelles mondiales

Jaguar Land Rover et le coût d'un arrêt cyber contrôlé

L'incident cybernétique de 2025 de Jaguar Land Rover a mis en lumière une vérité industrielle difficile: l'arrêt des systèmes peut être une décision de sécurité responsable tout en créant une charge de continuité énorme. La question de la responsabilité n'est pas de savoir si…

24 juil. 2026
Allianz Life et le test de responsabilité de la violation du CRM tiers

Entreprises institutionnelles Amérique du Nord

Allianz Life et le test de responsabilité de la violation du CRM tiers

La violation de données d'Allianz Life en 2025 a été définie par le système touché et ceux épargnés. Allianz Group a indiqué qu'un tiers a accédé au CRM cloud d'un prestataire tiers via l'ingénierie sociale. L'enquête a révélé qu'aucun système interne, y compris l'administration…

24 juil. 2026
Oracle E-Business Suite: le déficit de responsabilité dans les correctifs d'urgence

Entreprises institutionnelles mondiales

Oracle E-Business Suite: le déficit de responsabilité dans les correctifs d'urgence

L'alerte de sécurité d'Oracle d'octobre 2025 n'a pas présenté CVE-2025-61882 comme une simple réparation d'un fichier. La mise à jour d'urgence dépendait du Critical Patch Update d'octobre 2023 déjà en place. Cette condition préalable a transformé un avis de vulnérabilité urgent…

24 juil. 2026
La défaillance du fichier de fonctionnalité Bot Management de Cloudflare fait de la configuration globale un test de responsabilité

Entreprises services cloud mondiales

La défaillance du fichier de fonctionnalité Bot Management de Cloudflare fait de la configuration globale un test de responsabilité

La panne mondiale de Cloudflare le 18 novembre 2025 a commencé avec un changement de contrôle d'accès à la base de données. Ce changement a modifié les résultats d'une requête de métadonnées, alimentant un fichier de fonctionnalité Bot Management qui a doublé de taille, dépassé…

24 juil. 2026