Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Dossier

L’UUID s’est trié. L’événement n’était pas prouvé : RFC 9562 et la limite entre ordre d’identifiant et preuve temporelle

Dans un export d’audit, trois lignes se suivent sans hésitation: création, annulation, notification. Les UUIDv7 montent proprement. L’équipe y voit une chronologie. Or l’identifiant de création a pu être réservé avant l’écriture, celui de l’annulation peut venir d’un autre hôte…

1 sept. 2026

Dossier

DNS a reçu le signal. Le parent devait encore décider : la frontière de délégation de la RFC 9859

La RFC 9859 raccourcit le chemin vers un contrôle de délégation. Elle ne transforme ni un message DNS ni son accusé de réception en décision du parent.

1 sept. 2026
Changer la route ne revenait pas à filtrer le paquet : RFC 1104

Histoire d'Internet

Changer la route ne revenait pas à filtrer le paquet : RFC 1104

Un paquet peut disposer d’une route et être refusé au prochain contrôle. Il peut franchir ce contrôle sans recevoir la bande passante attendue. Un compteur peut ensuite enregistrer un volume sans savoir qui devait le payer. En 1989, la RFC 1104 rangeait déjà ces décisions sur des…

1 sept. 2026
Todd Herr et le « pass » DMARC qui ne rendait pas le message sûr

IETF

Todd Herr et le « pass » DMARC qui ne rendait pas le message sûr

Un destinataire peut recevoir deux faits vrais en même temps: le domaine affiché a été utilisé avec son autorisation, et le message reste indésirable, trompeur ou dangereux. La RFC 9989 ne cherche pas à résoudre ce paradoxe par un verdict plus grand. Elle protège au contraire la…

1 sept. 2026

Dossier

Le routeur a réparé le chemin. Il n’a pas rétabli le service : la limite locale de RFC 9855

Un routeur peut basculer immédiatement après une panne adjacente sans savoir si le service est redevenu utilisable. RFC 9855 décrit TI-LFA comme une réparation Segment Routing au Point of Local Repair. Elle rétablit un état de transfert limité pendant la convergence, non une…

1 sept. 2026

Dossier

Le collecteur a reçu un délai. Il n’a pas reçu un verdict : RFC 9951

Une moyenne de délai est séduisante parce qu’elle paraît conclure. Elle tient dans une cellule, se compare à un seuil et semble pouvoir désigner une équipe responsable. Mais une moyenne peut être exacte tout en étant insuffisante pour la question posée. Elle peut décrire les…

1 sept. 2026
Le mémo se disait « standard ». Le registre ne le disait pas : RFC 1097

Histoire d'Internet

Le mémo se disait « standard ». Le registre ne le disait pas : RFC 1097

Le canular le plus révélateur n’est pas toujours celui qui brise les règles. Le 1er avril 1989, la RFC 1097 imagina un moyen d’afficher par Telnet des messages trop brefs pour être consciemment lus. Pourtant, elle conserva une négociation, un refus par défaut et un rendu local.…

1 sept. 2026

Dossier

La ressource a nommé son serveur d’autorisation. Elle n’a pas accordé de droit : la frontière de découverte de RFC 9728

Une ressource peut indiquer correctement au client où poursuivre sa recherche sans l’avoir autorisé à agir. RFC 9728 organise cette découverte OAuth. Son document de métadonnées est un repère de coordination, non un jeton, non une décision du serveur de ressources et non une…

1 sept. 2026

Dossier

La conversation d’autorisation restait en attente. Ce n’était pas encore un droit d’API : la frontière de continuation de GNAP

Un client peut avoir le droit de poursuivre une conversation d’autorisation sans avoir le droit d’appeler l’API demandée. RFC 9635 distingue ces deux faits: le jeton de continuation fait avancer une demande auprès du serveur d’autorisation; un droit d’accès à la ressource ne…

1 sept. 2026
Chez Palo Alto, la dette QRadar baisse de 274 M$; 154 M$ ont été payés

Tendances mondiales des services cloud

Chez Palo Alto, la dette QRadar baisse de 274 M$; 154 M$ ont été payés

Le passif lié aux paiements conditionnels de l’acquisition QRadar est passé de 514 M$ à 240 M$ en neuf mois. Pourtant, Palo Alto Networks n’a versé que 154 M$ à IBM sur la période. Les 120 M$ restants proviennent d’une réévaluation de juste valeur de niveau 3: un gain comptable…

1 sept. 2026
L’adresse de l’écran traversait Telnet ; l’accès restait décidé par X : la RFC 1096

Histoire d'Internet

L’adresse de l’écran traversait Telnet ; l’accès restait décidé par X : la RFC 1096

Une session distante peut donner l’illusion d’un seul espace de travail. En 1989, cette unité était pourtant fabriquée par deux chemins: Telnet conduisait les commandes vers la machine distante, tandis que X devait ramener l’interface vers l’écran local. La RFC 1096 permit au…

1 sept. 2026

Dossier

Après un redémarrage, « sécurisé » ne veut pas dire « reprendre » : RFC 10021

Après une coupure, un contrôleur peut retrouver une base cryptographique sûre sans retrouver le droit de poursuivre le processus interrompu. RFC 10021 rend cette frontière concrète: rétablir le contexte de sécurité d’abord, décider séparément si une activité doit reprendre.

1 sept. 2026

Dossier

Le banc d’essai a trouvé une limite. Il n’a pas créé une promesse de capacité : RFC 9971

Dans une réunion de capacité, un résultat de laboratoire est souvent réduit à un chiffre rond. Puis le chiffre devient promesse commerciale, feu vert de mise en production ou preuve qu’un client ne peut pas souffrir. RFC 9971 propose au contraire une méthode qui attache le…

1 sept. 2026
Deux protocoles « recommandés », mais un seul profil pour dire ce qui pouvait dialoguer : la RFC 1095 et CMOT

Histoire d'Internet

Deux protocoles « recommandés », mais un seul profil pour dire ce qui pouvait dialoguer : la RFC 1095 et CMOT

En avril 1989, choisir le protocole officiel de gestion de l’Internet n’était pas encore choisir un vainqueur. CMOT et SNMP portaient tous deux les mentions Draft Standard et Recommended, et devaient manipuler le même MIB Internet. Cette unité de vocabulaire ne suffisait pourtant…

1 sept. 2026
RIPE NCC a corrigé une vulnérabilité multi-services. Il faut une trace de remédiation.

Récits

RIPE NCC a corrigé une vulnérabilité multi-services. Il faut une trace de remédiation.

Dans un dossier de sécurité, le mot « corrigé » peut décrire une action, mais il ne décrit pas à lui seul ce qui a été vérifié. Le récit publié par RIPE NCC en juin sur une divulgation couvrant plusieurs services est précieux parce qu’il ne gomme pas cette différence.…

1 sept. 2026

Dossier

La signature hybride est arrivée. La règle de vérification restait à choisir : RFC 9955

Deux composants de signature peuvent voyager ensemble sans obliger chaque récepteur à les vérifier comme un seul acte. RFC 9955 sépare utilement l’artefact hybride de la règle qui a réellement conduit un système à accepter ou refuser le message.

1 sept. 2026

Dossier

La file a repéré un flux, pas un coupable : RFC 9957 et QProt dans DOCSIS

Lorsqu'une file à faible latence commence à se remplir, la tentation est grande de demander quel client est fautif. RFC 9957 fournit une réponse beaucoup plus modeste et plus utile: sous une configuration locale donnée, un algorithme peut réorienter le paquet qui arrive parce que…

1 sept. 2026
L’hôte de confiance avait comblé l’absence de mot de passe. Il n’avait pas prouvé l’hôte : RFC 1258 et BSD rlogin

Histoire d'Internet

L’hôte de confiance avait comblé l’absence de mot de passe. Il n’avait pas prouvé l’hôte : RFC 1258 et BSD rlogin

La commodité de rlogin était presque invisible: depuis une machine Unix familière, un compte pouvait s’ouvrir sur une autre sans réclamer à nouveau le mot de passe. Cette fluidité pouvait donner à croire que l’origine avait été établie. RFC 1258 raconte une histoire plus limitée.…

1 sept. 2026
La machine avait une adresse MAC, pas de pile IP : le canal de gestion local de la RFC 1089

Histoire d'Internet

La machine avait une adresse MAC, pas de pile IP : le canal de gestion local de la RFC 1089

Le gestionnaire et le répéteur partageaient le même câble, mais pas le même réseau logique. L’un parlait SNMP sur UDP/IP; l’autre ne dépassait pas la couche MAC. En 1989, la RFC 1089 glissa le message de gestion directement dans la trame Ethernet. Elle rendit visible l’équipement…

1 sept. 2026

Dossier

Le paquet portait une marque. Il n’a pas rendu un verdict d’exploitation : RFC 9947 et l’autorité de la mesure SRv6

Une marque dans un paquet donne l’impression séduisante que le chemin devient enfin visible. Un bit de perte, un bit de délai, un identifiant de flux, un horodatage et un numéro de séquence voyagent avec le Segment Routing Header. C’est un instrument précis. Ce n’est pas une…

1 sept. 2026