Tópico
Automação de Segurança
Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.
Arquivo de Caso
O DNS recebeu o aviso. O pai ainda precisava decidir: o limite de delegação da RFC 9859
A RFC 9859 antecipa a análise de manutenção de delegação. Ela não transforma um aviso em consentimento do lado pai nem uma resposta em prova de DS publicado.

História
Mudar a rota não era filtrar o pacote: RFC 1104
Em uma rede governada por políticas, quatro portas podiam responder de quatro maneiras. O mapa oferecia um caminho; o filtro barrava o datagrama; a fila não entregava a capacidade esperada; o contador registrava uso. A RFC 1104, de 1989, recusou a conveniência de chamar tudo isso…

IETF
Todd Herr e o “pass” do DMARC que não tornava a mensagem segura
O resultado pode estar certo e a confiança, errada. Quando o DMARC retorna `pass`, ele confirma uma autorização entre domínios observada pelo destinatário. Não confirma a pessoa que aparece na tela, a verdade do pedido, a inocência do anexo nem o direito de chegar à caixa de…
Arquivo de Caso
O roteador reparou o caminho. Não restaurou o serviço: o limite local da RFC 9855
Um roteador pode reagir a uma falha diretamente conectada e ainda não saber se o serviço voltou para o usuário. A RFC 9855 descreve TI-LFA como reparo local de Segment Routing no Point of Local Repair. Ela recupera uma condição de encaminhamento delimitada durante a convergência…
Arquivo de Caso
O exportador encontrou atraso. Não encontrou uma promessa de serviço: RFC 9951
Um painel pode fazer uma estatística parecer uma obrigação. A linha do máximo sobe, alguém anota “degradação” e, logo depois, o mesmo rótulo vira uma mensagem a um cliente ou uma autorização implícita para alterar a rede. O salto parece eficiente porque ninguém precisou parar…

História
O memorando se declarou padrão. O registro não: RFC 1097
Em 1º de abril de 1989, a RFC 1097 descreveu uma opção Telnet para piscar mensagens diante do usuário sem depender de sua leitura consciente. A graça está na seriedade do formato. A lição, porém, está em suas separações: a frase de um documento não decide o próprio status; a…
Arquivo de Caso
O recurso nomeou seu servidor de autorização. Não concedeu um direito: a fronteira de descoberta da RFC 9728
Um recurso pode informar corretamente qual é o próximo lugar para procurar sem ter permitido que o cliente use sua API. A RFC 9728 padroniza essa descoberta OAuth. Metadados coordenam; não emitem token, não validam token e não provam que uma operação ocorreu.
Arquivo de Caso
A conversa de autorização ainda estava pendente. Isso não era um direito de API: o limite de continuação do GNAP
Um cliente pode ter permissão para continuar uma conversa de autorização sem ter permissão para chamar a API solicitada. A RFC 9635 separa esses fatos: a credencial de continuação faz uma solicitação avançar no servidor de autorização; o direito sobre o recurso, se vier a…

Tendências globais de serviços em nuvem
Passivo QRadar da Palo Alto caiu US$ 274 mi; US$ 154 mi foram pagos
O passivo de contraprestação contingente ligado à compra de ativos QRadar encolheu de US$ 514 milhões para US$ 240 milhões em nove meses. Só US$ 154 milhões saíram do caixa da Palo Alto Networks. Os outros US$ 120 milhões vieram de uma remensuração de valor justo baseada em…

História
O endereço da tela atravessou o Telnet; o acesso continuou com o X: RFC 1096
Um comando iniciado longe podia abrir uma janela perto do usuário, mas isso exigia duas rotas. O Telnet levava a sessão ao host remoto; o X precisava voltar à estação local por outra conexão. Em 1989, a RFC 1096 criou uma pequena ponte entre esses contextos: transmitiu o endereço…
Arquivo de Caso
Depois do reinício, “seguro” não quer dizer “retome”: RFC 10021
Um controlador pode recuperar uma base criptográfica segura depois de perder energia sem recuperar a permissão para continuar o processo que interrompeu. A RFC 10021 torna essa diferença operacional: primeiro recupere o contexto de segurança; depois decida, separadamente, se algo…
Arquivo de Caso
O benchmark encontrou um limite. Não concedeu uma promessa de capacidade: RFC 9971
Há uma diferença decisiva entre uma medida e o compromisso que alguém tenta extrair dela. Em laboratório, uma função de rede pode ser submetida a cargas cuidadosamente definidas. Depois, o resultado pode ser apresentado como se garantisse capacidade de produção, experiência do…

História
Dois protocolos eram “recomendados”; quem definia a interoperabilidade era o perfil: RFC 1095 e CMOT
Em abril de 1989, a administração da Internet ainda comportava duas respostas oficiais. CMOT e SNMP tinham o mesmo status de Draft Standard e de protocolo Recommended, além de apontarem para a mesma MIB. O vocabulário comum, porém, não fazia as máquinas conversar. A RFC 1095…

Reportagens
A RIPE NCC corrigiu uma vulnerabilidade entre serviços. A remediação precisa de um registro de cadeia.
Uma correção pode ser rápida e ainda não ser a última palavra sobre um relatório. É essa a lição mais útil da explicação pública da RIPE NCC sobre uma divulgação que envolveu serviços diferentes. No caso de CSRF, a primeira remediação resolveu apenas parte do problema. Uma…
Arquivo de Caso
A assinatura híbrida chegou. A regra de verificação ainda precisava ser escolhida: RFC 9955
Dois componentes podem acompanhar a mesma mensagem sem transformar toda recepção em uma verificação indivisível. RFC 9955 separa o artefato entregue da política que determina o que o receptor realmente conferiu.
Arquivo de Caso
A fila encontrou um fluxo, não um culpado: RFC 9957 e o limite do QProt no DOCSIS
Quando a fila de baixa latência começa a crescer, é fácil transformar uma métrica em acusação. O RFC 9957 oferece um instrumento mais estreito: no ingresso de uma fila DOCSIS, uma política pode redirecionar o pacote que chega quando o atraso compartilhado e o escore daquela chave…

História
O host confiável preencheu a lacuna da senha. Não provou o host: RFC 1258 e BSD rlogin
O encanto de rlogin era remover uma pergunta repetida. Em um conjunto de máquinas Unix conhecidas, o usuário podia chegar a outra conta sem digitar a senha outra vez. RFC 1258 registra o preço escondido nessa economia: a máquina que recebe decide confiar, e uma máquina confiada…

História
O equipamento tinha endereço MAC, mas não uma pilha IP: o canal de um único LAN da RFC 1089
Um concentrador podia ser essencial para a rede e, ao mesmo tempo, inexistir para a estação IP que tentava administrá-lo. A RFC 1089 resolveu esse descompasso colocando a mensagem SNMP diretamente no quadro Ethernet. A economia de camadas admitiu dispositivos menores. Também…
Arquivo de Caso
O pacote carregava uma marca. Não emitiu um veredito operacional: RFC 9947 e a autoridade da medição em SRv6
Uma marca no pacote parece transformar um caminho invisível em fato. Bits de perda e atraso, identificador de fluxo, horário e sequência podem viajar no Segment Routing Header. São bons instrumentos. Não são um veredito. Não demonstram que cada salto leu o campo, que o…
Arquivo de Caso
O dispositivo saiu do SCIM. O acesso à rede ainda exigia uma decisão: RFC 9944
Excluir um recurso Device define o que o serviço SCIM deixará de mostrar. Não define sozinho o que a rede aplicou. RFC 9944 reserva a eventual revogação de acesso ao servidor SCIM e à sua política local de back-end.
