Tópico
Automação de Segurança
Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.
Arquivo de Caso
O código legado chegou ao cliente. Não voltou a autorizar o servidor: RFC 9963
Uma migração pode confundir cadastro com permissão. O RFC 9963 registra três esquemas RSASSA-PKCS1-v1_5 para TLS 1.3, mas não reabre o algoritmo para qualquer lado da conexão. O servidor só pode oferecê-los em `CertificateRequest`; o cliente só pode escolhê-los no próprio…
Arquivo de Caso
A conexão reversa chegou. A identidade do equipamento ainda precisava de prova: RFC 10011
Há um erro de leitura recorrente em operações de rede: transformar uma conexão que chegou em uma identidade que foi verificada. Call Home torna a chegada útil em cenários de NAT, endereços transitórios, equipamentos discretos e implantação inicial. RFC 10011 torna a configuração…

Tendências de Serviços de Nuvem da América do Norte
CrowdStrike soma US$2,9 bi após tabela de US$4,1 bi
A nota de obrigações de compra da CrowdStrike não cabe em uma única data. A tabela de 31 de julho de 2026 soma US$4,141527 bilhões. Depois do fechamento, a empresa assumiu mais US$2,9 bilhões, com prazo até o ano fiscal de 2034, e deixou claro que o novo valor só entrará em…

Arquivo de Caso
A minuta da carta WebAppSec do W3C deixa 16 de 17 entregáveis sem data de conclusão
A minuta de recredenciamento do WebAppSec não promete o que o W3C ainda não sabe. Em 16 dos 17 entregáveis normativos, a conclusão esperada está marcada como indeterminada; no último, há um destino no WHATWG Fetch, mas nenhuma data. Essa franqueza é melhor que um cronograma…
Arquivo de Caso
A chave pós-quântica entrou. O destinatário clássico ainda podia abrir a mensagem: RFC 9980
O RFC 9980 acrescenta algoritmos pós-quânticos ao OpenPGP e permite chaves compostas que unem ML-KEM a X25519 ou X448. A mudança cria uma opção técnica importante, mas não cria um selo automático para mensagens, equipes ou empresas. Uma mensagem pode ter um destinatário PQ/T e…
Arquivo de Caso
O modelo podia explicar a rede. Não podia autorizar a mudança: NEMOPS e a fronteira entre visibilidade e controle
Uma linguagem comum de gestão reduz atrito entre pessoas, equipamentos e fornecedores. Ela não transforma essa redução de atrito em um centro que possa decidir, sozinho, quais clientes devem suportar uma alteração. É essa diferença entre coordenação e mando que precisa permanecer…
Arquivo de Caso
O pacote rápido manteve a sessão em Up. Não autorizou a mudança: RFC 9985
O RFC 9985 parte de uma tensão operacional concreta. BFD precisa trocar muitos pacotes para detectar falhas depressa, mas autenticar cada um com o mesmo custo pode limitar a escala. A proposta experimental separa as transições que mudam a sessão dos pacotes que apenas sustentam o…

IETF
Bas Westerbaan e o TLS híbrido que não tornou o certificado pós-quântico
Um painel pode acender em verde ao encontrar `X25519MLKEM768`. O mesmo handshake ainda pode usar uma assinatura clássica para provar a identidade do servidor. O painel não está necessariamente errado; ele só se torna enganoso quando o nome de uma propriedade passa a descrever o…
Arquivo de Caso
Uma exigência de OAM foi escrita. Ela não provou um diagnóstico em funcionamento: RFC 9974 e a evidência BIER
Uma relação de capacidades esperadas ajuda a localizar uma lacuna de engenharia. Não atesta que a capacidade exista numa rede, que um teste a represente ou que alguém tenha permissão para mudar produção.
Arquivo de Caso
O tempo assinado poupou uma transferência. Não provou um momento: RPKI, RFC 9589 e a fronteira da troca
Quando RRDP falha, um relying party RPKI pode passar a rsync sem buscar de novo tudo que já tem. RFC 9589 permite essa economia sem transformar `signing-time` em relógio confiável, prova de validade ou evidência de roteamento.
Arquivo de Caso
Quatro mil era uma declaração de prefixo, não uma ordem de flexibilizar limites: RFC 9977 e a fronteira da evidência
Metadados de prefixo ajudam a não confundir vizinhos na rede. Eles não transferem ao publicador a autoridade sobre o controle de risco de um serviço.

IETF
Daniel Fett: a MFA autenticou o usuário, não o contexto do QR
A vítima não digitou a senha em uma página falsa. Ela chegou ao serviço verdadeiro, concluiu o segundo fator e autorizou uma solicitação real. O erro estava na origem da solicitação: quem a havia iniciado era o invasor.
Arquivo de Caso
O certificado confirmou o par. A PSK externa ainda precisava de um custodiante: RFC 9973 e a autoridade no TLS
Há uma diferença entre conseguir abrir um canal protegido e conseguir explicar a cadeia de decisões que o tornou aceitável. Em uma frota de dispositivos, essa diferença costuma aparecer tarde: o certificado continua válido, o TLS continua funcionando, mas ninguém sabe mais qual…
Arquivo de Caso
O contador BFD subiu. O caminho do serviço continuava sem prova: RFC 9978 e a evidência de estabilidade
Uma sessão BFD pode permanecer Up quando ainda recebe um pacote de controle dentro do Detection Time. A RFC 9978 torna visíveis os outros pacotes de controle ausentes nessa janela. Ela não transforma esse contador em prova de perda de dados, falha de rota ou impacto sobre o…
Arquivo de Caso
A marca dizia que vários roteadores pretendiam anunciar este prefixo. Ela não apontava uma réplica em operação: RFC 9983 e a prova anycast
Uma rede pode declarar no OSPF que um prefixo deve ser anunciado por vários nós. A declaração cria coordenação e reduz ambiguidade. Não transforma, porém, um bit do plano de controle em prova de que uma réplica específica recebeu, pôde atender e concluiu um serviço.
Arquivo de Caso
O cookie acompanhou o pedido. Não autorizou a decisão: RFC 10025 e autoridade ambiente
Um cliente contesta uma alteração de cadastro. A equipe encontra um pedido HTTPS, uma cookie de sessão válida e uma resposta de sucesso. Há uma trilha técnica, mas ainda não há uma explicação completa. A cookie diz que o navegador levou um estado até a aplicação; ela não diz se a…
Arquivo de Caso
O texto cifrado chegou à chave. Não nomeou quem o enviou: RFC 9180 e a autoridade ausente no modo Base do HPKE
Uma chave privada pode abrir um texto HPKE exatamente como o protocolo prevê, sem que isso diga quem é o emissor, se a mensagem ainda vale ou se alguém pode executar seu conteúdo. RFC 9180 protege a passagem criptográfica até o receptor; a aplicação ainda precisa governar a…
Arquivo de Caso
Uma ação MPLS na pilha não prova que a rede a admitiu: RFC 9994
Uma ação aparece dentro da pilha MPLS, acompanhada de dados auxiliares e de um opcode que outra equipe também pode reconhecer. Isso resolve uma parte importante da interoperabilidade: a forma de expressar a ação. Não resolve se os nós do caminho conseguem lê-la, se devem…
Arquivo de Caso
Declarar um tipo de mídia não prova que um dispositivo possa agir: RFC 9993 e a autoridade háptica
`haptics/hmpg` permite que sistemas reconheçam uma representação de mídia. SDP permite negociar como lê-la. Nenhuma dessas declarações certifica que há um atuador compatível, que ele está seguro, que a pessoa concordou com a sensação ou que o efeito deve sair naquele momento. RFC…
Arquivo de Caso
Um payload de automação não virou comando da malha: RFC 9992 e a autoridade RIFT
Uma equipe pode enxergar uma KV TIE chegando aos switches e concluir que uma nova automação já está “implantada”. Essa conclusão encurta a cadeia justamente onde o risco começa. O payload foi distribuído; ainda faltam significado, admissão, interpretação, efeito de controle…
