Pular para o conteúdo principal

Tópico

Automação de Segurança

Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

A contagem de SHA-1 do RFC 9919 não é um recibo de retirada

Arquivo de Caso

A contagem de SHA-1 do RFC 9919 não é um recibo de retirada

Uma linha zerada no log de um respondedor OCSP é um sinal útil, mas incompleto. O desenho de escala do próprio RFC 9919 faz com que cache, stapling e rotas alternativas escondam parte da população que ainda pode depender de `CertID` com SHA-1.

15 de set. de 2026

Arquivo de Caso

O rótulo do algoritmo mudou; a chave não acompanhou: a prova operacional da RFC 9709

Um invasor pode tentar mudar a instrução de leitura de um conteúdo cifrado, sem descobrir a chave nem quebrar o algoritmo original. A RFC 9709 faz a instrução codificada participar da derivação da chave e, assim, separa confidencialidade, disponibilidade e autoridade.

15 de set. de 2026
A ida era um mapeamento. A volta precisava provar a equivalência: RFC 2157

História

A ida era um mapeamento. A volta precisava provar a equivalência: RFC 2157

Um arquivo podia atravessar um gateway, manter os bytes e voltar com um nome convincente sem ser equivalente ao original. A RFC 2157 deu um sentido rigoroso a essa palavra: um mapeamento descrevia uma transformação; a equivalência exigia dois mapeamentos que, juntos, completassem…

15 de set. de 2026
O servidor economizou memória e perdeu a prova do primeiro uso: o limite do nonce no RFC 2069

História

O servidor economizou memória e perdeu a prova do primeiro uso: o limite do nonce no RFC 2069

Um nonce que carrega endereço, horário e uma assinatura do servidor parece resolver dois problemas ao mesmo tempo: expira sozinho e pode ser verificado por qualquer nó sem consulta central. Essa eficiência, porém, compra apenas uma janela válida. Se o servidor não registra o que…

15 de set. de 2026
Um teste de retorno DTLS não é um comprovante de migração

IETF

Um teste de retorno DTLS não é um comprovante de migração

Um datagrama protegido traz o Connection ID correto, mas chega de um novo endereço de origem. A criptografia localiza o contexto DTLS existente; ainda falta decidir se esse contexto deve ser movido, se dados da aplicação podem ser liberados para o novo endereço, como observar o…

15 de set. de 2026
A assinatura identificava quem falou, não se o enlace existia: RFC 2154

História

A assinatura identificava quem falou, não se o enlace existia: RFC 2154

A RFC 2154 fez a evidência de origem acompanhar cada LSA do OSPF durante a inundação. Um roteador intermediário não podia alterar silenciosamente o conteúdo coberto. Mesmo assim, o originador ainda podia assinar com perfeição uma métrica errada ou uma rede stub que nunca existiu.

15 de set. de 2026
O namespace chegou; o entendimento, não: RFC 2153

História

O namespace chegou; o entendimento, não: RFC 2153

A RFC 2153 colocou extensões proprietárias de PPP em um envelope comum: Code ou Type 0, OUI, Kind e valores do fornecedor. A organização eliminou colisões no lado de fora, sem tornar o lado de dentro público, compreendido ou autorizado.

15 de set. de 2026
RFC 2065: a resposta podia vir de um servidor comum; a confiança não

História

RFC 2065: a resposta podia vir de um servidor comum; a confiança não

O primeiro desenho padronizado de DNSSEC fez uma escolha prática em janeiro de 1997. Registros assinados poderiam atravessar servidores que não sabiam validá-los, desde que o resolvedor consciente de segurança conseguisse buscar a prova e conferir a cadeia. O RFC 2065 ampliava a…

15 de set. de 2026
O teste de upload eleitoral da LACNIC lê bytes, não Excel ou PDF

Reportagens

O teste de upload eleitoral da LACNIC lê bytes, não Excel ou PDF

Um teste recém-adicionado ao sistema eleitoral aberto da LACNIC força dois uploads a saírem da memória e irem para um arquivo temporário. Os bytes voltam idênticos. Isso dá uma resposta confiável sobre compatibilidade entre bibliotecas, mas não atesta que exista uma planilha…

15 de set. de 2026
O crescimento ajustado da Zscaler muda conforme o perímetro

Tendências globais de serviços em nuvem

O crescimento ajustado da Zscaler muda conforme o perímetro

Três trechos do balanço de 2026 contam histórias diferentes sobre as aquisições da Zscaler. O release exclui apenas a Red Canary para reduzir de 25% para 20% o crescimento de receita e ARR. A nota de combinação de negócios mede quatro compras. O relatório de controles deixa essas…

15 de set. de 2026

IETF

O relógio marcou o encontro. O tráfego mudou junto? Auditando a RFC 9722

A RFC 9722 permite que PEs EVPN em recuperação compartilhem um instante absoluto para repetir a eleição do Designated Forwarder. Esse instante é uma promessa precisa do plano de controle, não uma prova de que relógios, tabelas e pacotes atravessaram juntos a transição.

15 de set. de 2026
O marco do SentinelOne Flex exige uma ponte até o consumo

Tendências globais de serviços em nuvem

O marco do SentinelOne Flex exige uma ponte até o consumo

O SentinelOne informou que o Flex já representa mais de 10% de sua receita recorrente anualizada. É uma escala relevante dentro de uma companhia com US$ 1,218 bilhão de ARR e aproximadamente US$ 1,7 bilhão em obrigações de desempenho remanescentes. Mas a capacidade contratada, o…

15 de set. de 2026

Arquivo de Caso

A cor atravessou a rede; a garantia ficou para trás: RFC 9723

Dois coletores BGP podem mostrar o mesmo color C1 enquanto um AS intermediário já trata o tráfego como best effort. O RFC 9723 torna a intenção SRv6 transportável em prefixes; não torna semântica, instalação, caminho e resultado equivalentes.

15 de set. de 2026
Nos certificados IP, 99,21% mede uma janela de três dias

Arquivo de Caso

Nos certificados IP, 99,21% mede uma janela de três dias

Um recorte de julho de 2026 encontrou a Let’s Encrypt em quase todo o fluxo observado. O conjunto anual de 2025 apontava a ZeroSSL na liderança. A nova pesquisa é mais esclarecedora quando não se força uma dessas medidas a apagar a outra: cada uma tem relógio, unidade e caminho…

14 de set. de 2026
Sharon Goldberg e o pacote que mandou um relógio parar de perguntar

História

Sharon Goldberg e o pacote que mandou um relógio parar de perguntar

Não houve enxurrada de tráfego. O pacote parecia um pedido legítimo de um servidor de horário: recue e tente mais tarde. Nas versões antigas de `ntpd` analisadas por Sharon Goldberg e três coautores, essa ordem podia ser falsificada e o suposto servidor ainda escolhia quanto…

14 de set. de 2026

Arquivo de Caso

RFC 9725: a sessão WHIP nasceu; a transmissão ainda precisa de prova

O `201 Created` é uma confirmação importante, mas estreita: o servidor aceitou a oferta e criou um recurso de sessão. Entre esse recibo HTTP e a tela do espectador ainda existem caminho de rede, associação criptográfica, mídia contínua, processamento, CDN e reprodução — cada…

14 de set. de 2026
Projeto de política Web4 separa publicação de prova de conduta

IETF

Projeto de política Web4 separa publicação de prova de conduta

Uma federação pode publicar política assinada, versionada e marcada como ativa, mas negar na prática o recurso que prometeu. Um novo Internet-Draft individual transforma a declaração em objeto verificável e, ao mesmo tempo, impede que a verificação seja apresentada como prova…

14 de set. de 2026
Projeto de benchmark SAV exige justificar quais pacotes são legítimos

IETF

Projeto de benchmark SAV exige justificar quais pacotes são legítimos

Antes que o laboratório meça um erro, alguém define o que seria o acerto. A versão 04 de um projeto do IETF sobre benchmarks de validação de endereço de origem torna essa definição auditável: o relatório precisa dizer quais pacotes eram legítimos, quais eram forjados e por quê.

14 de set. de 2026

Arquivo de Caso

RFC 9727 faz o catálogo aparecer, mas não faz a API desaparecer

Uma linha removida é um evento editorial. Um endpoint desligado é um evento operacional. Quando os dois recebem o mesmo nome — “aposentadoria” — a organização perde justamente a prova de que precisava guardar.

14 de set. de 2026
ESpanix transforma o ponto de troca em oferta de proteção

Tendências Institucionais da Europa e Oriente Médio

ESpanix transforma o ponto de troca em oferta de proteção

O Shield leva a mitigação de DDoS para perto da interconexão. A proposta é opcional, e seu valor depende de quais fluxos cobre e de quem responde pelas decisões de filtragem.

14 de set. de 2026