Pular para o conteúdo principal

Tópico

Automação de Segurança

Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Arquivo de Caso

O código legado chegou ao cliente. Não voltou a autorizar o servidor: RFC 9963

Uma migração pode confundir cadastro com permissão. O RFC 9963 registra três esquemas RSASSA-PKCS1-v1_5 para TLS 1.3, mas não reabre o algoritmo para qualquer lado da conexão. O servidor só pode oferecê-los em `CertificateRequest`; o cliente só pode escolhê-los no próprio…

31 de ago. de 2026

Arquivo de Caso

A conexão reversa chegou. A identidade do equipamento ainda precisava de prova: RFC 10011

Há um erro de leitura recorrente em operações de rede: transformar uma conexão que chegou em uma identidade que foi verificada. Call Home torna a chegada útil em cenários de NAT, endereços transitórios, equipamentos discretos e implantação inicial. RFC 10011 torna a configuração…

31 de ago. de 2026
CrowdStrike soma US$2,9 bi após tabela de US$4,1 bi

Tendências de Serviços de Nuvem da América do Norte

CrowdStrike soma US$2,9 bi após tabela de US$4,1 bi

A nota de obrigações de compra da CrowdStrike não cabe em uma única data. A tabela de 31 de julho de 2026 soma US$4,141527 bilhões. Depois do fechamento, a empresa assumiu mais US$2,9 bilhões, com prazo até o ano fiscal de 2034, e deixou claro que o novo valor só entrará em…

31 de ago. de 2026
A minuta da carta WebAppSec do W3C deixa 16 de 17 entregáveis sem data de conclusão

Arquivo de Caso

A minuta da carta WebAppSec do W3C deixa 16 de 17 entregáveis sem data de conclusão

A minuta de recredenciamento do WebAppSec não promete o que o W3C ainda não sabe. Em 16 dos 17 entregáveis normativos, a conclusão esperada está marcada como indeterminada; no último, há um destino no WHATWG Fetch, mas nenhuma data. Essa franqueza é melhor que um cronograma…

31 de ago. de 2026

Arquivo de Caso

A chave pós-quântica entrou. O destinatário clássico ainda podia abrir a mensagem: RFC 9980

O RFC 9980 acrescenta algoritmos pós-quânticos ao OpenPGP e permite chaves compostas que unem ML-KEM a X25519 ou X448. A mudança cria uma opção técnica importante, mas não cria um selo automático para mensagens, equipes ou empresas. Uma mensagem pode ter um destinatário PQ/T e…

31 de ago. de 2026

Arquivo de Caso

O modelo podia explicar a rede. Não podia autorizar a mudança: NEMOPS e a fronteira entre visibilidade e controle

Uma linguagem comum de gestão reduz atrito entre pessoas, equipamentos e fornecedores. Ela não transforma essa redução de atrito em um centro que possa decidir, sozinho, quais clientes devem suportar uma alteração. É essa diferença entre coordenação e mando que precisa permanecer…

31 de ago. de 2026

Arquivo de Caso

O pacote rápido manteve a sessão em Up. Não autorizou a mudança: RFC 9985

O RFC 9985 parte de uma tensão operacional concreta. BFD precisa trocar muitos pacotes para detectar falhas depressa, mas autenticar cada um com o mesmo custo pode limitar a escala. A proposta experimental separa as transições que mudam a sessão dos pacotes que apenas sustentam o…

31 de ago. de 2026
Bas Westerbaan e o TLS híbrido que não tornou o certificado pós-quântico

IETF

Bas Westerbaan e o TLS híbrido que não tornou o certificado pós-quântico

Um painel pode acender em verde ao encontrar `X25519MLKEM768`. O mesmo handshake ainda pode usar uma assinatura clássica para provar a identidade do servidor. O painel não está necessariamente errado; ele só se torna enganoso quando o nome de uma propriedade passa a descrever o…

31 de ago. de 2026

Arquivo de Caso

Uma exigência de OAM foi escrita. Ela não provou um diagnóstico em funcionamento: RFC 9974 e a evidência BIER

Uma relação de capacidades esperadas ajuda a localizar uma lacuna de engenharia. Não atesta que a capacidade exista numa rede, que um teste a represente ou que alguém tenha permissão para mudar produção.

31 de ago. de 2026

Arquivo de Caso

O tempo assinado poupou uma transferência. Não provou um momento: RPKI, RFC 9589 e a fronteira da troca

Quando RRDP falha, um relying party RPKI pode passar a rsync sem buscar de novo tudo que já tem. RFC 9589 permite essa economia sem transformar `signing-time` em relógio confiável, prova de validade ou evidência de roteamento.

31 de ago. de 2026

Arquivo de Caso

Quatro mil era uma declaração de prefixo, não uma ordem de flexibilizar limites: RFC 9977 e a fronteira da evidência

Metadados de prefixo ajudam a não confundir vizinhos na rede. Eles não transferem ao publicador a autoridade sobre o controle de risco de um serviço.

31 de ago. de 2026
Daniel Fett: a MFA autenticou o usuário, não o contexto do QR

IETF

Daniel Fett: a MFA autenticou o usuário, não o contexto do QR

A vítima não digitou a senha em uma página falsa. Ela chegou ao serviço verdadeiro, concluiu o segundo fator e autorizou uma solicitação real. O erro estava na origem da solicitação: quem a havia iniciado era o invasor.

31 de ago. de 2026

Arquivo de Caso

O certificado confirmou o par. A PSK externa ainda precisava de um custodiante: RFC 9973 e a autoridade no TLS

Há uma diferença entre conseguir abrir um canal protegido e conseguir explicar a cadeia de decisões que o tornou aceitável. Em uma frota de dispositivos, essa diferença costuma aparecer tarde: o certificado continua válido, o TLS continua funcionando, mas ninguém sabe mais qual…

31 de ago. de 2026

Arquivo de Caso

O contador BFD subiu. O caminho do serviço continuava sem prova: RFC 9978 e a evidência de estabilidade

Uma sessão BFD pode permanecer Up quando ainda recebe um pacote de controle dentro do Detection Time. A RFC 9978 torna visíveis os outros pacotes de controle ausentes nessa janela. Ela não transforma esse contador em prova de perda de dados, falha de rota ou impacto sobre o…

31 de ago. de 2026

Arquivo de Caso

A marca dizia que vários roteadores pretendiam anunciar este prefixo. Ela não apontava uma réplica em operação: RFC 9983 e a prova anycast

Uma rede pode declarar no OSPF que um prefixo deve ser anunciado por vários nós. A declaração cria coordenação e reduz ambiguidade. Não transforma, porém, um bit do plano de controle em prova de que uma réplica específica recebeu, pôde atender e concluiu um serviço.

31 de ago. de 2026

Arquivo de Caso

O cookie acompanhou o pedido. Não autorizou a decisão: RFC 10025 e autoridade ambiente

Um cliente contesta uma alteração de cadastro. A equipe encontra um pedido HTTPS, uma cookie de sessão válida e uma resposta de sucesso. Há uma trilha técnica, mas ainda não há uma explicação completa. A cookie diz que o navegador levou um estado até a aplicação; ela não diz se a…

31 de ago. de 2026

Arquivo de Caso

O texto cifrado chegou à chave. Não nomeou quem o enviou: RFC 9180 e a autoridade ausente no modo Base do HPKE

Uma chave privada pode abrir um texto HPKE exatamente como o protocolo prevê, sem que isso diga quem é o emissor, se a mensagem ainda vale ou se alguém pode executar seu conteúdo. RFC 9180 protege a passagem criptográfica até o receptor; a aplicação ainda precisa governar a…

31 de ago. de 2026

Arquivo de Caso

Uma ação MPLS na pilha não prova que a rede a admitiu: RFC 9994

Uma ação aparece dentro da pilha MPLS, acompanhada de dados auxiliares e de um opcode que outra equipe também pode reconhecer. Isso resolve uma parte importante da interoperabilidade: a forma de expressar a ação. Não resolve se os nós do caminho conseguem lê-la, se devem…

31 de ago. de 2026

Arquivo de Caso

Declarar um tipo de mídia não prova que um dispositivo possa agir: RFC 9993 e a autoridade háptica

`haptics/hmpg` permite que sistemas reconheçam uma representação de mídia. SDP permite negociar como lê-la. Nenhuma dessas declarações certifica que há um atuador compatível, que ele está seguro, que a pessoa concordou com a sensação ou que o efeito deve sair naquele momento. RFC…

31 de ago. de 2026

Arquivo de Caso

Um payload de automação não virou comando da malha: RFC 9992 e a autoridade RIFT

Uma equipe pode enxergar uma KV TIE chegando aos switches e concluir que uma nova automação já está “implantada”. Essa conclusão encurta a cadeia justamente onde o risco começa. O payload foi distribuído; ainda faltam significado, admissão, interpretação, efeito de controle…

31 de ago. de 2026