Перейти к основному содержанию

Тема

Автоматизация безопасности

В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

У целостности свои параметры: RFC 9879 и PBMAC1 в PKCS #12

IETF

У целостности свои параметры: RFC 9879 и PBMAC1 в PKCS #12

Совместимость PKCS #12 может нарушиться на границе проверки целостности, если одна реализация читает унаследованные поля, сохранённые ради совместимости, а другая следует вложенным параметрам PBMAC1. Тогда две стороны могут получить разные ключи или вычислить разные MAC для…

4 сент. 2026 г.
Окно закрылось, но соединение не закончилось: состояние persist в TCP

История

Окно закрылось, но соединение не закончилось: состояние persist в TCP

Нулевое окно приема требует от отправителя остановиться, но не объявляет соединение мертвым. Трудность возникает, когда теряется единственное сообщение о том, что место снова появилось.

4 сент. 2026 г.

Досье

Проверка преодолела задержку, полномочия — нет: RFC 9891

RFC 9891 переносит проверку ACME в сеть с допустимыми задержками. Успех подтверждает управление идентификатором в рамках конкретной политики, но не право на имя, маршрут или факт ввода сертификата в эксплуатацию.

3 сент. 2026 г.
Число, которое стало труднее предсказать атакующему, не видящему трафик соединения: начальные номера последовательности TCP

История

Число, которое стало труднее предсказать атакующему, не видящему трафик соединения: начальные номера последовательности TCP

Соединение TCP начинается с обмена числами. Историческое изменение не скрывало этот обмен: после него по одному наблюдаемому числу уже нельзя было предсказать начальное значение следующего соединения.

3 сент. 2026 г.
Действительная подпись программы — не долговечная запись полномочий

Институты: тенденции мира

Действительная подпись программы — не долговечная запись полномочий

Успешная проверка может сохраниться после изменения полномочий, делавших выпуск допустимым. Криптография подтверждает связь подписи с байтами, но не право выпустить конкретную версию.

3 сент. 2026 г.
Удаление корневого сертификата — это сначала миграция всего парка, а уже потом обновление браузера

Облачные сервисы: тенденции мира

Удаление корневого сертификата — это сначала миграция всего парка, а уже потом обновление браузера

Корневая программа может отозвать доверие в одном выпуске, пока многие приложения продолжают принимать решения по старым, частным или встроенным хранилищам. Изменение безопасности завершено лишь тогда, когда значимые проверяющие системы докажут ожидаемый отказ.

3 сент. 2026 г.
Битовая карта говорит, что опция UDP появилась, но не что она сделала: RFC 9870

IETF

Битовая карта говорит, что опция UDP появилась, но не что она сделала: RFC 9870

RFC 9870 даёт экспортёрам IPFIX компактный способ сообщать, какие виды опций UDP наблюдались в потоке. Смысл записи намеренно узок: она подтверждает присутствие, но не порядок пакетов, решение получателя или результат приложения.

3 сент. 2026 г.
Шесть октетов становились адресом только после определения домена: RFC 1449

История

Шесть октетов становились адресом только после определения домена: RFC 1449

В старой записи остались шесть октетов, а поле рядом исчезло. Современный анализатор охотно разделит значение на четыре октета IPv4 и два октета порта UDP. Получится аккуратный адрес, но не обязательно тот факт, который когда-то записала система. В RFC 1449 право на такое чтение…

3 сент. 2026 г.
База указывала один адрес. Ответ ушёл обратно по пути запроса: RFC 1445

История

База указывала один адрес. Ответ ушёл обратно по пути запроса: RFC 1445

Только что полученный пакет спорил с локальным справочником. RFC 1445 разрешила спор не выбором единственной истины, а разделением задач: новый запрос отправлялся по записанному адресу, ответ — на фактический транспортный адрес своего запроса. Наблюдаемый путь управлял возвратом…

3 сент. 2026 г.
Проект IETF оставляет выбор проверяющего для CSR авторам форматов аттестации

IETF

Проект IETF оставляет выбор проверяющего для CSR авторам форматов аттестации

Общая оболочка для доказательств о состоянии устройства упрощает передачу данных. Однако несколько сервисов могут понимать один формат, и тогда для выбора адресата требуется отдельное соглашение.

3 сент. 2026 г.
Часы пошли назад. Ключ пришлось сменить: RFC 1446

История

Часы пошли назад. Ключ пришлось сменить: RFC 1446

Прошлое в сетевом протоколе существует ровно настолько, насколько получатель способен помнить, что оно уже прошло. В RFC 1446 эту память несла локальная аутентификационная шкала времени. Если после сбоя она возвращалась к старому значению, а общий секрет оставался прежним…

3 сент. 2026 г.
Ключ сменился раньше ответа. Менеджеру пришлось хранить оба: RFC 1446

История

Ключ сменился раньше ответа. Менеджеру пришлось хранить оба: RFC 1446

После перезапуска менеджер обязан был помнить не один правильный ключ, а два возможных. Запрос мог не дойти, и тогда верным оставался старый. Но агент мог уже принять новый, а потеряться мог только ответ. RFC 1446 превратил эту неопределённость в долговременное состояние…

3 сент. 2026 г.
Rich Salz и требование TLS 1.3, которое не было квитанцией о развёртывании

IETF

Rich Salz и требование TLS 1.3, которое не было квитанцией о развёртывании

Стандарт может установить жёсткое правило, но сам по себе не создаёт доказательства, что это правило уже выполнено в каждой работающей системе. Это не слабость стандарта: так корректное решение о протоколе не превращается в неподтверждённое заявление о развёртывании. RFC 9852…

3 сент. 2026 г.
Имя модуля сохранилось. Устройство не доказало свою версию: RFC 1442

История

Имя модуля сохранилось. Устройство не доказало свою версию: RFC 1442

Свежая MIB на сервере мониторинга способна безошибочно разобрать ответ старого агента. Это говорит о совместимости словаря, но ничего не сообщает о возрасте говорящего. RFC 1442 закрепил за информационным модулем SNMP постоянное имя и историю редакций. При этом `MODULE-IDENTITY`…

3 сент. 2026 г.
HiddenLayer привлекла $100 млн. Кто вправе остановить агента?

Облачные сервисы: тенденции Северной Америки

HiddenLayer привлекла $100 млн. Кто вправе остановить агента?

Деньги пойдут на развитие защиты во время работы ИИ. Но обнаружение опасного действия ещё не означает, что платформа позволит средству безопасности его предотвратить.

3 сент. 2026 г.
Одно приложение прошло через две версии. Прокси изменил операцию: RFC 1452

История

Одно приложение прошло через две версии. Прокси изменил операцию: RFC 1452

Приложение запросило пакетное чтение. Старый агент получил лишь команду перейти к следующему объекту. Между ними менеджер сверился с локальной базой, выбрал SNMPv1, обнулил параметры повторения и заменил тип PDU. RFC 1452 сохранил прозрачность интерфейса ценой непрозрачного…

3 сент. 2026 г.
Nancy Cam-Winget и событие SCIM, которое не было квитанцией о сверке

IETF

Nancy Cam-Winget и событие SCIM, которое не было квитанцией о сверке

То, что один домен идентификации сообщает другому об изменении, не доказывает, что принимающий домен уже его усвоил. Ему ещё нужно сопоставить ресурс, согласовать схемы, решить, нужен ли обратный запрос, применить локальное правило и наблюдать собственное состояние. RFC 9967…

3 сент. 2026 г.
Chris Wendt и подписанный ответ, не удостоверяющий источник медиа

IETF

Chris Wendt и подписанный ответ, не удостоверяющий источник медиа

Ответ на телефонный вызов выглядит как завершение проверки, хотя на деле он открывает несколько разных вопросов. До какого адресата дошёл маршрут? Кто имел право подписать это утверждение? Какую реакцию выбрал вызывающий абонент? И кто после ответа создаёт голосовой или…

3 сент. 2026 г.

Досье

Идентификатор среза дошёл до границы транспорта. Гарантию ещё предстояло построить: RFC 9889

RFC 9889 разводит название услуги и её сетевое воплощение: домен 5G задаёт срез, а транспорт отдельно классифицирует трафик, выделяет ресурсы и доказывает результат.

3 сент. 2026 г.
Michael Prorock и идентификатор алгоритма, который не выбирал политику доверия

IETF

Michael Prorock и идентификатор алгоритма, который не выбирал политику доверия

Алгоритм может быть назван безошибочно, а подпись — успешно проверена, но это ещё не ответ на вопрос, почему конкретному ключу следует доверять в конкретном действии. RFC 9964, написанный Michael Prorock совместно с Orie Steele, делает представление ML-DSA-материала определённым…

3 сент. 2026 г.