Перейти к основному содержанию

Тема

Автоматизация безопасности

В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Al Morton и тест пропускной способности, не ставший обещанием сервиса

IETF

Al Morton и тест пропускной способности, не ставший обещанием сервиса

Измерение скорости может быть полезным свидетельством о конкретном методе, пути и времени. Оно выходит за свои пределы, когда один результат объявляют обещанием для всех будущих сессий, тарифа, приложения или всей сети.

3 сент. 2026 г.
Muhammad Shahzad и запись устройства, не отозвавшая доступ

IETF

Muhammad Shahzad и запись устройства, не отозвавшая доступ

Удаление записи устройства может быть важным операционным сигналом. Но само по себе оно не доказывает, что точка применения политики сняла доступ, устройство отключилось или следующая попытка подключения была отклонена.

3 сент. 2026 г.
Передать почту подрядчику — не значит назначить ответственного за DMARC

Досье

Передать почту подрядчику — не значит назначить ответственного за DMARC

Договор на почтовые ящики может быть вполне определённым, а работа с политикой домена — всё ещё не распределённой. Новое исследование DNS даёт повод проверить именно эту границу, а не составлять рейтинг поставщиков.

3 сент. 2026 г.
Седрик Фурне и квитанция, не сделавшая журнал полным

IETF

Седрик Фурне и квитанция, не сделавшая журнал полным

Подписанная квитанция способна строго связать запись с состоянием дерева. Но она не получает вместе с этой связью право говорить за невидимые события, за доверие к журналу или за последующее решение.

3 сент. 2026 г.

Досье

Метка разрешилась. Местоположение аппарата не установлено: RFC 9886

RFC 9886 позволяет искать DRIP Субъект Tag через DNS, но ответ приходит из реестра идентификаторов, а не от средства наблюдения. Проверенные сертификат HHIT и endorsements BRID подтверждают регистрацию; они не доказывают текущую позицию, владение ключом, право доступа к закрытой…

3 сент. 2026 г.
Кристиан Амзюсс и контекст безопасности DoC, который не защищал вышестоящий DNS

IETF

Кристиан Амзюсс и контекст безопасности DoC, который не защищал вышестоящий DNS

Защищённый обмен DNS поверх CoAP может быть важным фактом, но не описывает весь путь разрешения имени. RFC 9953, среди коллективных авторов которой указан Кристиан Амзюсс, ограничивает конфиденциальность и целостность сторонами общего контекста DTLS, TLS или OSCORE. Сервер DoC…

3 сент. 2026 г.
Пол Ваутерс и требование IKEv2, которое не было подтверждением переговоров

IETF

Пол Ваутерс и требование IKEv2, которое не было подтверждением переговоров

Метка `MUST implement` в RFC 8247 не является журналом конкретного соединения. В коллективном тексте, среди авторов которого указан Пол Ваутерс, она задаёт общую базу возможностей IKEv2. Она не доказывает предложенный или выбранный transform, созданную SA, ESP-пакет или…

3 сент. 2026 г.

Досье

Возможность объявлена. Протокол не получил полномочий: RFC 9885

Общий сигнал поддержки может присутствовать у каждого маршрутизатора и всё же не разрешать включение MP-TLV. RFC 9885 проводит жёсткую границу: объявление служит оператору подсказкой, а готовность доказывается отдельно — для каждого получателя и каждого нужного codepoint.

3 сент. 2026 г.

Досье

Метка дошла до выхода. Транзитный маршрут остался невидимым: RFC 9884

Успешный LSP Ping подтверждает, что выходной узел обработал Path Segment Identifier в заявленном контексте. Но PSID не становится протоколом каждого промежуточного перехода. RFC 9884 даёт точное свидетельство на границе пути; задача руководителя — не превратить его в более…

3 сент. 2026 г.
SCITT заносит заявление в журнал, но не санкционирует релиз

IETF

SCITT заносит заявление в журнал, но не санкционирует релиз

Квитанция SCITT может проверяемо показать, что подписанное заявление было зарегистрировано определённой службой прозрачности. Но она не отвечает на вопрос, за который организация несёт последствия: выпускать ли этот артефакт, развертывать его, закупать или продолжать ему…

3 сент. 2026 г.

Досье

Запрос был подписан. Владение другим закрытым ключом осталось заявлением: RFC 9883

Корректная подпись может доказать автора заявления, но не обязана технически доказывать то, что в нём утверждается. RFC 9883 закрепляет именно такую границу: ранее сертифицированный ключ подписывает запрос, а владение вторым ключом принимается на основании политики…

3 сент. 2026 г.
DNSOP может рекомендовать проверку контроля домена, но не управляет жизненным циклом идентичности приложения

IETF

DNSOP может рекомендовать проверку контроля домена, но не управляет жизненным циклом идентичности приложения

DNSOP проводит Working Group Last Call по тексту для приложений, использующих имена глобального DNS как идентификаторы. Проверить, что интеграцию способен установить регистрант или уполномоченная сторона, необходимо. Но такая проверка не решает, кому принадлежит идентичность в…

3 сент. 2026 г.

Досье

RFC 9882 потребовал указать SHA-512, но не всегда использовать его

Обязательное поле CMS может быть заполнено правильно и при этом не описывать реально выполненное криптографическое действие. RFC 9882 закрепляет именно такую конструкцию: на одной ветви ML-DSA подписант обязан указать SHA-512 ради совместимости, а проверяющая сторона обязана не…

3 сент. 2026 г.
Токен назначения устройства несёт свидетельства, но не решение полагающейся стороны.

IETF

Токен назначения устройства несёт свидетельства, но не решение полагающейся стороны.

RATS спрашивает, следует ли принять проект профиля EAT для назначения устройства конфиденциальной виртуальной машине. Вопрос касается текста и возможной работы группы. Он не делает проект стандартом, не объявляет устройство доверенным и не принимает за полагающуюся сторону…

2 сент. 2026 г.

Досье

RFC 9879 обновил MAC, но не отправил старый считыватель в отставку

Тестовый вектор отвечает на узкий вопрос: одинаково ли программа выполнила заданное вычисление. Он не скажет, закрылся ли импорт при неизвестном MAC, насколько силён пароль и куда попал закрытый ключ. RFC 9879 даёт новые векторы и новый механизм, но не объединяет эти решения.

2 сент. 2026 г.

Досье

RFC 9878 разрешил заголовок в ACK, но не доказал правильность счёта

RFC 9878 исправил правила размещения нескольких частных SIP-заголовков 3GPP и открыл точный путь для данных доступа и тарификации в ACK после ответа 2xx. Разрешённый контейнер, однако, не подтверждает ни происхождение значения, ни коммерческий вывод.

2 сент. 2026 г.
Путь назад был записан. Работающие серверы всё равно ломали сеанс: RFC 1425

История

Путь назад был записан. Работающие серверы всё равно ломали сеанс: RFC 1425

Переход выглядел аккуратно: новый клиент посылает `EHLO`, старый сервер отвечает ошибкой, сохраняет соединение и принимает `HELO`. Именно такой путь оставил RFC 1425. Через семнадцать месяцев его преемнику пришлось описывать иную практику: одни серверы разрывали канал при новом…

2 сент. 2026 г.
Письмо оставалось читаемым. Каждая правка становилась проблемой проверяющего: RFC 1421

История

Письмо оставалось читаемым. Каждая правка становилась проблемой проверяющего: RFC 1421

Читатель видел связный текст, а криптографическая проверка всё ещё могла не состояться. Так выглядела не авария, а сознательный режим `MIC-CLEAR` в RFC 1421. Ради совместимости со старой почтовой средой стандарт позволил смыслу дойти до человека раньше доказательства. Цена…

2 сент. 2026 г.

Досье

Ответ подтвердил один зонд, но не следующий дейтаграммный пакет: RFC 9869

MTU пути — не постоянное число, прикреплённое к имени адресата. RFC 9869 даёт более узкое свидетельство: возвращённый маркер подтверждает, что UDP Options-зонд заданного размера дошёл до приёмника по этому пути в этот момент.

2 сент. 2026 г.

Досье

Бит увидел опцию, но не запомнил, когда и сколько раз: RFC 9870

Единица закрывает вопрос присутствия, но не рассказывает историю. RFC 9870 позволяет IPFIX сообщить, какие UDP-опции хотя бы раз встретились в Flow, оставляя за пределами поля последовательность пакетов, число повторов и реакцию удалённой стороны.

2 сент. 2026 г.