Pular para o conteúdo principal

Tópico

Automação de Segurança

Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Uma credencial de carga de trabalho pode durar além da decisão de atestação

IETF

Uma credencial de carga de trabalho pode durar além da decisão de atestação

O sistema legado recebe uma credencial dentro da validade, confere a assinatura e reconhece a chave. Para ele, a decisão de aceitar está correta. Só que a carga de trabalho, atestada quando estava na Alemanha, já foi migrada para a França. A criptografia continua íntegra; uma…

10 de set. de 2026

Arquivo de Caso

Cinco grafias, um objeto: quais bytes a RFC 9804 fez assinar?

A RFC 9804 organiza a passagem das S-expressions de SPKI entre notação legível, transporte seguro para o canal, bytes canônicos e memória local. Mas aparência equivalente não preserva autoridade sozinha. Para provar o que foi assinado e depois autorizado, cada mudança de…

10 de set. de 2026
Thrive amplia a detecção e delimita o acesso a aplicações

Tendências globais de serviços em nuvem

Thrive amplia a detecção e delimita o acesso a aplicações

A atualização do NextGen usa Elastic para enriquecer a análise de segurança e Cato Networks para acesso por identidade e contexto. São funções complementares, não uma automação conjunta já demonstrada.

10 de set. de 2026
Uma prova de transparência de chaves não audita quem podia consultar

IETF

Uma prova de transparência de chaves não audita quem podia consultar

Uma resposta criptograficamente verificável pode começar com uma decisão que nunca entra no log. No KEYTRANS, a árvore pode provar que uma consulta autorizada recebeu o valor comprometido pelo serviço. Ela não prova por que aquela pessoa pôde perguntar, por que outra foi barrada…

10 de set. de 2026

IETF

O fluxo chegou em ordem. O resultado da rede ainda não estava provado

O recibo `<ok/>` costuma aparecer no ponto exato em que uma automação declara vitória. A conexão está de pé, o par foi autenticado e os bytes chegaram na ordem. Só que a pergunta operacional continua aberta: a intenção virou estado aplicado no equipamento e produziu o…

10 de set. de 2026
O Reino Unido descartou o controle etário de VPNs. O teste de execução nas plataformas ainda está pendente

Arquivo de Caso

O Reino Unido descartou o controle etário de VPNs. O teste de execução nas plataformas ainda está pendente

O governo britânico decidiu não proibir VPNs nem obrigar seus provedores a verificar a idade dos usuários. A política de proteção infantil, porém, não perdeu seu mecanismo de controle: a intenção agora é fazer com que as plataformas abrangidas detectem e respondam à evasão por…

10 de set. de 2026

IETF

O envelope foi lido. A observação ainda precisa ser provada

`draft-ietf-netconf-notif-envelope-05` permite que metadados de YANG-Push acompanhem a notificação depois do primeiro transporte. Isso melhora a correlação, mas não torna uma mensagem bem formada prova simultânea de identidade, continuidade, tempo, integridade e realidade…

10 de set. de 2026
RFC 1991 e a anatomia do recibo: cada camada PGP provava menos do que parecia

História

RFC 1991 e a anatomia do recibo: cada camada PGP provava menos do que parecia

Uma mensagem PGP podia chegar como texto imprimível, atravessar o CRC, revelar pacotes bem formados, aceitar uma chave de sessão, descriptografar, descompactar e validar uma assinatura. A tela talvez resumisse tudo como sucesso. RFC 1991, porém, descrevia seis operações com…

10 de set. de 2026
Uma cadeia de delegação restringe a autoridade, mas não carrega a intenção

IETF

Uma cadeia de delegação restringe a autoridade, mas não carrega a intenção

“Permitir mais dois níveis” pode ser uma decisão tecnicamente exata e humanamente opaca. O número delimita quantas vezes um cliente poderá voltar a delegar; não revela quais agentes aparecerão, qual tarefa receberão nem que efeito será considerado aceitável. A proposta de…

10 de set. de 2026

Arquivo de Caso

Duas rotas chegaram; os bits ainda não provavam um SID: RFC 9819

RFC 9819 trata de um ponto de integração que costuma desaparecer atrás de uma abstração: o LOC:FUNC de um SID de serviço SRv6 e o ARG usado pelo split horizon de EVPN podem vir de anúncios diferentes. Compor os dois exige a estrutura certa; operar o serviço exige uma cadeia de…

10 de set. de 2026
Um recibo do local pode ser externo ao emissor e ainda controlado pelo proprietário

IETF

Um recibo do local pode ser externo ao emissor e ainda controlado pelo proprietário

A revisão 03 do PSER tornou mais honesta a cadeia de prova para uma atividade física. Ela também registrou um ponto que o próprio recibo não resolve: o serviço de transparência pode ser independente do emissor e, ao mesmo tempo, operado pelo dono do local descrito. A inclusão da…

10 de set. de 2026

Arquivo de Caso

O painel fechou todas as linhas. A rede ainda devia os recibos: RFC 9826

RFC 9826 torna comparáveis entidades, pares, sessões e estatísticas PCEP. Comparabilidade não é confirmação: sem origem, tempo, autorização e reconciliação com dispositivo e tráfego, o painel continua sendo uma projeção de gestão.

10 de set. de 2026

IETF

A mensagem foi remontada. A telemetria ainda pode estar incompleta

`draft-ietf-netconf-udp-notif-26` dá às notificações YANG de alta frequência um caminho simples e econômico. Mas a simplicidade do transporte não elimina a complexidade da prova: receber e remontar bytes não basta para declarar íntegro o retrato da rede.

10 de set. de 2026
A RFC 10041 torna a inalcançabilidade OSPF uma decisão de área

IETF

A RFC 10041 torna a inalcançabilidade OSPF uma decisão de área

Uma métrica no valor máximo parece um fato local. Na RFC 10041, ela só pode significar “inalcançável” quando todos os roteadores da área anunciam a mesma capacidade. O significado deixa de morar no número e passa a morar no acordo observado.

10 de set. de 2026
A honeynet da APNIC registrou 1,27 milhão de eventos — não 1,27 milhão de ataques

Reportagens

A honeynet da APNIC registrou 1,27 milhão de eventos — não 1,27 milhão de ataques

Uma apresentação da APNIC 62 transforma um servidor exposto de propósito em um instrumento útil de segurança. O número principal, porém, recebe três rótulos diferentes: ataques, eventos de ataque e eventos.

10 de set. de 2026
Certificar não era guardar a chave: as fronteiras da RFC 1984

História

Certificar não era guardar a chave: as fronteiras da RFC 1984

Uma autoridade podia confirmar a identidade de uma chave pública sem ganhar o poder de usar a chave privada. Essa separação, formulada em 1996, organiza a RFC 1984 melhor do que o rótulo genérico de “debate sobre criptografia forte”. O documento distribui confiança por função e…

10 de set. de 2026

IETF

A imagem ainda estava sendo codificada quando o primeiro pacote saiu: o limite do RFC 9828

Antecipar o primeiro pacote elimina uma espera específica. Não elimina perda, fila, incompatibilidade, falta de memória, tempo de decodificação nem a varredura da tela. Um indicador sério precisa mostrar onde cada uma dessas etapas terminou.

10 de set. de 2026

IETF

O merge foi limpo; a base talvez não: candidatos privados no NETCONF

`draft-ietf-netconf-privcand-10` oferece a cada cliente um espaço isolado para preparar configuração e regras explícitas para reencontrar `running`. A proposta reduz o risco de levar junto o trabalho inacabado de outro cliente; não faz de um diff vazio ou de um commit aceito uma…

10 de set. de 2026
Vern Paxson e o log de conexão que nunca foi uma captura de pacotes

História

Vern Paxson e o log de conexão que nunca foi uma captura de pacotes

Uma linha de `conn.log` costuma sobreviver ao incidente melhor do que o contexto que a produziu. Meses depois, ainda há IPs, portas, duração e estado; já a posição do sensor, o filtro e os alertas de perda desapareceram do dossiê. A obra de Vern Paxson oferece a correção: um…

10 de set. de 2026
RFC 10003 torna o transporte CMC uma camada separada de evidência

IETF

RFC 10003 torna o transporte CMC uma camada separada de evidência

Um HTTP 200 pode provar que o servidor devolveu uma resposta CMC, mas não que a autoridade certificadora aprovou o pedido. O RFC 10003 organiza o percurso da mensagem; o RFC 10002 organiza o resultado de PKI. Fundir os dois transforma o recibo do mensageiro numa decisão que ele…

10 de set. de 2026