Tópico
Automação de Segurança
Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

IETF
Job Snijders e a lista que assinava bytes, não a verdade
Uma assinatura pode provar que o arquivo chegou intacto e ainda deixar a decisão principal em aberto. A RPKI Signed Checklist de Job Snijders e seus coautores liga recursos de numeração a hashes exatos, mas se recusa a transformar essa ligação em identidade civil, mandato…
Arquivo de Caso
A rede nomeou um domínio de provisionamento. Não escolheu o caminho.
Um Provisioning Domain impede que endereço, DNS e roteador de contextos diferentes sejam combinados por acaso. O nome delimita uma configuração coerente; não dá à Router Advertisement poder para decidir cada conexão.
Arquivo de Caso
A automação confiou numa ponte montada com duas memórias antigas
O enlace físico caiu, mas cada um dos dois produtores BGP-LS conservou uma metade oposta da descrição. O consumidor juntou os fragmentos, entregou ao controlador uma aresta completa e o cálculo passou por ela. Redundância sem custódia de tempo pode transformar duas lembranças…
Arquivo de Caso
O RR não perdeu a rota; ele nunca recebeu o pedido para revelá-la
Quando um novo VRF fica sem rotas, a investigação costuma seguir o caminho da alcançabilidade. Em BGP RTC, é preciso caminhar antes no sentido contrário. O PE receptor anuncia interesse por Route Target; só então o refletor inclui as rotas VPN correspondentes na divulgação para…
Arquivo de Caso
O filho falou. Quem torna o registro DS real?
CDS e CDNSKEY permitem que o operador da zona filha expresse o estado de confiança desejado. Entre esse sinal e a validação operacional existem controles parentais, publicação autoritativa e caches que não obedecem a um único botão.

Reportagens
MyAFRINIC v2 virou a catraca de quatro políticas diferentes
Quatro trajetórias regulatórias passaram a esperar o mesmo marco de plataforma na AFRINIC; o lançamento comum pode organizar o trabalho, mas não substitui a prova de que cada política foi autorizada, testada, ativada e tornada corrigível.

Tendências globais de serviços em nuvem
Os US$ 424 milhões de ARR SaaS da Commvault ainda não substituíram a margem de licença
ARR mede a pista contratada, não o pouso. A Commvault ampliou rapidamente a pista de recuperação em nuvem, mas o resultado de junho ainda mostra que a licença entregue ao cliente produz mais receita e quase não carrega o custo operacional do serviço hospedado.
Arquivo de Caso
O zero precisa de endereço
O resumo de inteligência sobre O zero precisa de endereço explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis consequências de infraestrutura. O contexto de Análises de…
Arquivo de Caso
Quem controla o relógio da renovação? ACME ARI e a última milha da substituição
Uma autoridade certificadora pode distribuir renovações ao longo de um dia inteiro e, ainda assim, recebê-las no mesmo minuto. O ACME Renewal Information oferece uma janela; o cliente, o sistema de implantação e o serviço em operação determinam se ela termina em uma substituição…

História
O nome que gastou suas maiúsculas: como o DNS fez da caixa um desafio de resposta
O DNS decidiu cedo que a capitalização não dividiria um nome em identidades diferentes. Mesmo assim, a forma recebida costumava atravessar a pergunta e voltar na resposta. Em 2008, uma proposta tentou cobrar valor dessa sobra: o servidor ignoraria o desenho, enquanto o resolvedor…

Tendências globais de serviços em nuvem
F5 contabilizou US$ 26,5 milhões do incidente, não o risco de renovação
O custo direto do incidente da F5 já tem começo, meio e uma curva descendente. A decisão do cliente tem outro calendário. Peritos podem encerrar uma etapa de investigação em um trimestre; uma empresa que depende de BIG-IP talvez só vote sobre confiança quando seu contrato de…
Arquivo de Caso
A resposta disse “sucesso”. Nenhum cliente havia mudado: DHCPv6 Reconfigure e a autoridade de um gatilho
Um relay pode relatar uma alteração, o servidor pode responder `Success` e uma mensagem autenticada pode chegar ao equipamento sem que a nova configuração esteja em uso. O DHCPv6 Reconfigure mantém essas decisões separadas — e a operação precisa preservar essa separação.
Arquivo de Caso
A rota continuou em serviço depois que o vizinho saiu
O Long-Lived Graceful Restart permite que o BGP preserve rotas obsoletas depois do fim da recuperação convencional. A extensão compra tempo, mas não compra verdade: cada segundo aceito transforma estado antigo em uma promessa operacional que precisa continuar sustentada pelo…

História
A chave nova que herdou o passado: o que o KeyUpdate do TLS podia renovar
“Trocar a chave” parece prometer uma ruptura. No TLS 1.3, o `KeyUpdate` oferece uma mudança mais disciplinada: avança a proteção de um sentido da conexão, preserva a sessão e deixa explícito que a nova geração ainda descende do segredo atual.

História
O alerta que o EOF não podia substituir: como o TLS tornou explícito o fim em uma direção
Uma conexão pode terminar depois de entregar apenas uma parte perfeitamente autenticada da resposta. O `close_notify` nasceu para dar ao fim um significado protegido — e sua evolução revelou por que encerrar um sentido da conversa não deveria apagar o outro.
Arquivo de Caso
O pacote era válido, mas duas sessões correspondiam: RADIUS CoA e a autoridade sobre uma conexão ativa
Uma ordem protegida chega ao equipamento de acesso para trocar o filtro de um usuário. A consulta encontra duas sessões em andamento. A origem aceita do salto já foi autenticada; o alvo autorizado ainda não foi decidido.

IETF
Conselho da IETF LLC veta anotadores de IA em reuniões
Na lista de presença de abril de 2025, um observador humano apareceu acompanhado de um `AI Noota Assistant`; outra pessoa continuava identificada como responsável pela ata. A página atual do Conselho da IETF Administration LLC eliminou essa zona cinzenta: ferramentas de anotação…
Arquivo de Caso
BGP verde, rotas ausentes: quem decide o alcance do erro
Um indicador de sessão disponível pode premiar exatamente a resposta que esconde perda de alcance. A hierarquia da RFC 7606 permite conter UPDATEs malformados sem sempre derrubar o vizinho, mas exige uma decisão explícita sobre quais rotas, famílias e evidências podem ser…

História
O voo que o TLS enviou antes da prova final do servidor: como o False Start tomou emprestada uma ida e volta
O False Start permitia ao cliente enviar dados recém-criptografados depois do próprio Finished e antes de verificar o Finished do servidor. A latência caiu porque dado e prova viajaram ao mesmo tempo, não porque a prova desapareceu.
Arquivo de Caso
O pacote era autêntico, mas o relógio continuava errado: NTS e a autoridade de uma medição de tempo
Dois servidores de horário respondem à mesma máquina. As duas mensagens passam nas verificações do Network Time Security, mas os deslocamentos diferem em 800 milissegundos. A criptografia cumpriu sua função; ainda falta decidir qual medida, se alguma, pode comandar o relógio…
