Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.
Dossier
L’UUID s’est trié. L’événement n’était pas prouvé : RFC 9562 et la limite entre ordre d’identifiant et preuve temporelle
Dans un export d’audit, trois lignes se suivent sans hésitation: création, annulation, notification. Les UUIDv7 montent proprement. L’équipe y voit une chronologie. Or l’identifiant de création a pu être réservé avant l’écriture, celui de l’annulation peut venir d’un autre hôte…
Dossier
DNS a reçu le signal. Le parent devait encore décider : la frontière de délégation de la RFC 9859
La RFC 9859 raccourcit le chemin vers un contrôle de délégation. Elle ne transforme ni un message DNS ni son accusé de réception en décision du parent.

Histoire d'Internet
Changer la route ne revenait pas à filtrer le paquet : RFC 1104
Un paquet peut disposer d’une route et être refusé au prochain contrôle. Il peut franchir ce contrôle sans recevoir la bande passante attendue. Un compteur peut ensuite enregistrer un volume sans savoir qui devait le payer. En 1989, la RFC 1104 rangeait déjà ces décisions sur des…

IETF
Todd Herr et le « pass » DMARC qui ne rendait pas le message sûr
Un destinataire peut recevoir deux faits vrais en même temps: le domaine affiché a été utilisé avec son autorisation, et le message reste indésirable, trompeur ou dangereux. La RFC 9989 ne cherche pas à résoudre ce paradoxe par un verdict plus grand. Elle protège au contraire la…
Dossier
Le routeur a réparé le chemin. Il n’a pas rétabli le service : la limite locale de RFC 9855
Un routeur peut basculer immédiatement après une panne adjacente sans savoir si le service est redevenu utilisable. RFC 9855 décrit TI-LFA comme une réparation Segment Routing au Point of Local Repair. Elle rétablit un état de transfert limité pendant la convergence, non une…
Dossier
Le collecteur a reçu un délai. Il n’a pas reçu un verdict : RFC 9951
Une moyenne de délai est séduisante parce qu’elle paraît conclure. Elle tient dans une cellule, se compare à un seuil et semble pouvoir désigner une équipe responsable. Mais une moyenne peut être exacte tout en étant insuffisante pour la question posée. Elle peut décrire les…

Histoire d'Internet
Le mémo se disait « standard ». Le registre ne le disait pas : RFC 1097
Le canular le plus révélateur n’est pas toujours celui qui brise les règles. Le 1er avril 1989, la RFC 1097 imagina un moyen d’afficher par Telnet des messages trop brefs pour être consciemment lus. Pourtant, elle conserva une négociation, un refus par défaut et un rendu local.…
Dossier
La ressource a nommé son serveur d’autorisation. Elle n’a pas accordé de droit : la frontière de découverte de RFC 9728
Une ressource peut indiquer correctement au client où poursuivre sa recherche sans l’avoir autorisé à agir. RFC 9728 organise cette découverte OAuth. Son document de métadonnées est un repère de coordination, non un jeton, non une décision du serveur de ressources et non une…
Dossier
La conversation d’autorisation restait en attente. Ce n’était pas encore un droit d’API : la frontière de continuation de GNAP
Un client peut avoir le droit de poursuivre une conversation d’autorisation sans avoir le droit d’appeler l’API demandée. RFC 9635 distingue ces deux faits: le jeton de continuation fait avancer une demande auprès du serveur d’autorisation; un droit d’accès à la ressource ne…

Tendances mondiales des services cloud
Chez Palo Alto, la dette QRadar baisse de 274 M$; 154 M$ ont été payés
Le passif lié aux paiements conditionnels de l’acquisition QRadar est passé de 514 M$ à 240 M$ en neuf mois. Pourtant, Palo Alto Networks n’a versé que 154 M$ à IBM sur la période. Les 120 M$ restants proviennent d’une réévaluation de juste valeur de niveau 3: un gain comptable…

Histoire d'Internet
L’adresse de l’écran traversait Telnet ; l’accès restait décidé par X : la RFC 1096
Une session distante peut donner l’illusion d’un seul espace de travail. En 1989, cette unité était pourtant fabriquée par deux chemins: Telnet conduisait les commandes vers la machine distante, tandis que X devait ramener l’interface vers l’écran local. La RFC 1096 permit au…
Dossier
Après un redémarrage, « sécurisé » ne veut pas dire « reprendre » : RFC 10021
Après une coupure, un contrôleur peut retrouver une base cryptographique sûre sans retrouver le droit de poursuivre le processus interrompu. RFC 10021 rend cette frontière concrète: rétablir le contexte de sécurité d’abord, décider séparément si une activité doit reprendre.
Dossier
Le banc d’essai a trouvé une limite. Il n’a pas créé une promesse de capacité : RFC 9971
Dans une réunion de capacité, un résultat de laboratoire est souvent réduit à un chiffre rond. Puis le chiffre devient promesse commerciale, feu vert de mise en production ou preuve qu’un client ne peut pas souffrir. RFC 9971 propose au contraire une méthode qui attache le…

Histoire d'Internet
Deux protocoles « recommandés », mais un seul profil pour dire ce qui pouvait dialoguer : la RFC 1095 et CMOT
En avril 1989, choisir le protocole officiel de gestion de l’Internet n’était pas encore choisir un vainqueur. CMOT et SNMP portaient tous deux les mentions Draft Standard et Recommended, et devaient manipuler le même MIB Internet. Cette unité de vocabulaire ne suffisait pourtant…

Récits
RIPE NCC a corrigé une vulnérabilité multi-services. Il faut une trace de remédiation.
Dans un dossier de sécurité, le mot « corrigé » peut décrire une action, mais il ne décrit pas à lui seul ce qui a été vérifié. Le récit publié par RIPE NCC en juin sur une divulgation couvrant plusieurs services est précieux parce qu’il ne gomme pas cette différence.…
Dossier
La signature hybride est arrivée. La règle de vérification restait à choisir : RFC 9955
Deux composants de signature peuvent voyager ensemble sans obliger chaque récepteur à les vérifier comme un seul acte. RFC 9955 sépare utilement l’artefact hybride de la règle qui a réellement conduit un système à accepter ou refuser le message.
Dossier
La file a repéré un flux, pas un coupable : RFC 9957 et QProt dans DOCSIS
Lorsqu'une file à faible latence commence à se remplir, la tentation est grande de demander quel client est fautif. RFC 9957 fournit une réponse beaucoup plus modeste et plus utile: sous une configuration locale donnée, un algorithme peut réorienter le paquet qui arrive parce que…

Histoire d'Internet
L’hôte de confiance avait comblé l’absence de mot de passe. Il n’avait pas prouvé l’hôte : RFC 1258 et BSD rlogin
La commodité de rlogin était presque invisible: depuis une machine Unix familière, un compte pouvait s’ouvrir sur une autre sans réclamer à nouveau le mot de passe. Cette fluidité pouvait donner à croire que l’origine avait été établie. RFC 1258 raconte une histoire plus limitée.…

Histoire d'Internet
La machine avait une adresse MAC, pas de pile IP : le canal de gestion local de la RFC 1089
Le gestionnaire et le répéteur partageaient le même câble, mais pas le même réseau logique. L’un parlait SNMP sur UDP/IP; l’autre ne dépassait pas la couche MAC. En 1989, la RFC 1089 glissa le message de gestion directement dans la trame Ethernet. Elle rendit visible l’équipement…
Dossier
Le paquet portait une marque. Il n’a pas rendu un verdict d’exploitation : RFC 9947 et l’autorité de la mesure SRv6
Une marque dans un paquet donne l’impression séduisante que le chemin devient enfin visible. Un bit de perte, un bit de délai, un identifiant de flux, un horodatage et un numéro de séquence voyagent avec le Segment Routing Header. C’est un instrument précis. Ce n’est pas une…
