Тема
Автоматизация безопасности
В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.
Досье
Завершённый запрос SCIM не решает вопрос между доменами: RFC 9967
Ответ 202 и последующий Security Event Token с тем же значением транзакции делают асинхронную работу SCIM прослеживаемой. Они не превращают сообщение поставщика в распоряжение для получающего домена. RFC 9967 позволяет связать принятый запрос с заявленным результатом; получатель…
Досье
Устаревший код появился у клиента. Сервер не получил нового разрешения: RFC 9963
Запись в реестре легко принять за глобальное разрешение. RFC 9963 устанавливает обратное: три значения RSASSA-PKCS1-v1_5 предназначены в TLS 1.3 только для `CertificateVerify` клиента, когда сервер заранее предложил их в `CertificateRequest`. Ими нельзя подписывать со стороны…
Досье
Обратное соединение пришло. Идентичность устройства ещё не доказана: RFC 10011
Для оператора входящий Call Home легко выглядит как завершённый факт: устройство должно было позвонить, контроллер ждал, соединение принято. На самом деле завершён лишь один участок цепочки. RFC 10011 даёт модели YANG для настройки RESTCONF-клиента и сервера, включая Call Home…

Облачные сервисы: тенденции Северной Америки
CrowdStrike: ещё US$2,9 млрд вне таблицы на US$4,1 млрд
Примечание CrowdStrike об обязательствах по закупкам соединяет две разные даты. На 31 июля 2026 года таблица составляла US$4,141527 млрд. Уже после закрытия квартала компания приняла ещё US$2,9 млрд безотзывных обязательств до 2034 финансового года и оставила их за пределами…

Досье
В проекте устава W3C WebAppSec у 16 из 17 результатов нет срока завершения
Проект нового устава WebAppSec не маскирует неопределённость выдуманными датами. Для шестнадцати из семнадцати нормативных результатов ожидаемое завершение прямо названо неопределённым; для оставшегося указано включение в WHATWG Fetch, но не срок. Это не доказывает задержку.…
Досье
Постквантовый ключ добавили. Классический получатель всё ещё мог открыть письмо: RFC 9980
RFC 9980 добавляет в OpenPGP постквантовые алгоритмы и составные ключи, объединяющие ML-KEM с X25519 или X448. Это полезная основа для совместимости, но не автоматическая характеристика организации, почтового ящика или любого отправленного письма. При переходе одно письмо может…
Досье
Модель могла объяснить сеть. Но не могла санкционировать изменение: NEMOPS и граница между видимостью и контролем
Панель управления говорит, какой мир видит система. Она не говорит автоматически, кто получил право изменить мир, в котором работают клиенты. Чем убедительнее становятся модель, телеметрия и автоматический план, тем важнее не потерять эту разницу.
Досье
Быстрый пакет удержал сессию в состоянии Up. Но он не санкционировал изменение: RFC 9985
RFC 9985 отвечает на практическую проблему BFD: для быстрого обнаружения отказа нужны частые управляющие пакеты, однако одинаково дорогая аутентификация каждого из них может ограничить масштаб. Экспериментальная схема отделяет пакеты, меняющие значение состояния сессии, от…

IETF
Bas Westerbaan и гибридный TLS, который не сделал сертификат постквантовым
Инженер видит успешный handshake и может закрыть одну строку реестра рисков: согласование ключей использовало гибрид ML-KEM и классической кривой. Строка об аутентификации сертификатом при этом не исчезает. RFC 10024 меняет важное свойство соединения, но не переписывает весь…
Досье
Требование OAM было записано. Но оно не доказало работающую диагностику: RFC 9974 и доказательства BIER
Перечень требуемых возможностей помогает увидеть инженерный пробел. Сам по себе он не подтверждает развертывание, репрезентативность конкретного теста или право менять рабочую сеть.
Досье
Подписанное время сэкономило передачу. Но не доказало момент: RPKI, RFC 9589 и граница переключения
При сбое RRDP RPKI relying party может перейти на rsync и не скачивать заново уже имеющиеся объекты. Это не делает CMS `signing-time` достоверными часами, доказательством валидности или свидетельством маршрутизации. Именно такую границу проводит RFC 9589.
Досье
Четыре тысячи — это заявление о префиксе, а не предписание ослабить лимит: RFC 9977 и граница доказательств
Файл префиксов способен уточнить техническую группировку адресов. Он не вправе подменить локальное решение о защите сервиса.

IETF
Daniel Fett: MFA проверила пользователя, но не контекст QR-кода
Пользователь открыл настоящий сайт, ввёл настоящий пароль и честно выполнил второй фактор. Злоумышленник всё равно получил доступ: система установила личность человека, но не доказала, чей именно запрос этот человек одобрил.
Досье
Сертификат проверил сторону. Внешнему PSK всё равно нужен хранитель: RFC 9973 и границы полномочий TLS
У секрета есть жизненный цикл, которого не видно в строке «TLS established». Он мог появиться на заводе, попасть в систему персонализации, пережить смену владельца устройства, оказаться в резервной копии и остаться доступным подрядчику. Сертификат при этом может безупречно…
Досье
Счётчик BFD вырос. Путь сервиса всё ещё не был доказан: RFC 9978 и границы свидетельства стабильности
Сессия BFD может оставаться в состоянии Up, если в пределах Detection Time пришёл хотя бы один управляющий пакет. RFC 9978 делает видимыми остальные пропуски управляющих пакетов в том же окне. Но она не превращает этот счётчик в доказательство потери данных, ошибки маршрута или…
Досье
Флаг сообщил, что этот префикс намерены объявлять несколько маршрутизаторов. Рабочую реплику он не назвал: RFC 9983 и доказательства anycast
Повторяющееся объявление адресного префикса — ещё не наблюдение работающей услуги. RFC 9983 добавляет в OSPFv2 точное общее утверждение о намерении, и именно сохранение его границ делает стандарт полезным для управления.
Досье
Cookie пришёл с запросом, но не принял решение: RFC 10025 и окружающее полномочие
В журнале может быть всё, что выглядит убедительно: защищённое соединение, знакомый Cookie, найденная сессия, ответ об успехе. Но из этого набора ещё не следует, что именно уполномоченный человек хотел данное действие сейчас, что сервер считал сессию допустимой для него, или что…
Досье
Шифротекст дошёл до ключа, но не назвал отправителя: RFC 9180 и отсутствующее полномочие режима HPKE Base
Успешно открыть HPKE-шифротекст правильным закрытым ключом — значит установить ограниченный криптографический факт. Это ещё не означает, что известен отправитель, что сообщение своевременно, что внешний запрос понятен или что содержимое вправе вызвать действие. RFC 9180 намеренно…
Досье
Метка MPLS заявляет действие, но не доказывает право сети его исполнить: RFC 9994
Система расчёта пути узнала о возможностях MNA и о глубине меток, которую могут прочитать узлы. Лишь после этого инкапсулирующий узел может обоснованно добавить Network Action Sub-Stack. Если таких сведений нет, даже безупречно собранный NAS остаётся предположением о пути, а не…
Досье
Локальная остановка может отменить безупречный поток: RFC 9993 и власть над haptics
Поток RTP может быть хорошо сформирован, согласован через SDP, собран без потерь и защищён. Но кнопка локальной остановки, ограничитель температуры или правило пользователя всё равно должны иметь последнее слово. RFC 9993 задаёт способ передать haptic media; он не лишает…
