Aller au contenu principal
22 déc. 2025 Hammer

Mise à jour hebdomadaire Hammer, semaine se terminant le 21 décembre 2025

La semaine se terminant le 21 décembre 2025 a mis l'accent sur le cloud, l'IA, la sécurité et la mise en réseau au Royaume-Uni et en EMEA. Nous l'avons réduit aux quelques histoires ayant un impact pratique - et aux mesures concrètes que les partenaires peuvent prendre cette semaine.

Google envoie le rapport sur le dark web au cimetière de ses services morts

The Register (Security) rapporte : Google envoie Dark Web Report au cimetière de ses services morts. EN PLUS : le Texas poursuit des présumés espions de la télévision ; Le Cloud est plein de trous ; un hôpital a divulgué ses propres données ; et plus encore Infosec en bref. Google mettra bientôt fin à son “Dark Web Report… [1]

Des garde-fous autour de l'identité, du réseau et des dépenses doivent être intégrés aux zones d'atterrissage de la plateforme, et les budgets doivent être codifiés, et non gérés manuellement. Hammer peut regrouper une zone d'atterrissage de base avec des alertes budgétaires et un mappage des propriétaires afin que les équipes puissent la déployer de la même manière à chaque fois.

  • Codifiez une zone d'atterrissage (identité, réseau, journalisation) et déployez-la sur tous les comptes.
  • Activez les alertes de budget/détection d'anomalies et désignez des responsables.
  • Redimensionnez ou planifiez l'arrêt des instances hors production avant la fin du mois.

L'informatique quantique tuera-t-elle le Bitcoin ?

Computer Weekly rapporte : Le calcul quantique tuera-t-il le Bitcoin ? Les affirmations selon lesquelles le calcul quantique détruirait le Bitcoin sont peut-être exagérées, mais le Bitcoin devra s'adapter. [2]

Attendez-vous à une pression sur la densité des racks, les budgets d'alimentation GPU et la mémoire ; les choix de conception affectent la charge des UPS/PDU et la marge de refroidissement. Hammer peut fournir des serveurs IA et pré-positionner la livraison pour correspondre aux mises à niveau de refroidissement, et traduire le dimensionnement du modèle en une nomenclature commandable.

  • Modélisez le tirage maximal du rack ; confirmez la marge de manœuvre UPS/PDU pour la densité cible.
  • Évaluez le débit NVMe par rapport à la concurrence d'inférence attendue.
  • Verrouillez les dates de livraison pour les serveurs IA afin de les aligner sur les changements de refroidissement.

WatchGuard tire la sonnette d'alarme alors qu'une faille critique de Firebox est activement exploitée

The Register (Sécurité) rapporte : WatchGuard tire la sonnette d'alarme alors qu'une faille critique de Firebox est activement exploitée. La vulnérabilité récemment divulguée est déjà utilisée, les utilisateurs sont invités à verrouiller les pare-feu exposés. WatchGuard est en mode correctif d'urgence après avoir confirmé qu'une cri… [3]

Les contrôles doivent résister à de véritables exercices de phishing et de ransomware, et non seulement aux points de récupération de politique ; les limites d'identité sont les points de défaillance. Hammer peut regrouper la sauvegarde Microsoft 365 et une transition SOC gérée dans un plan de déploiement reproductible avec des échéanciers.

  • Exécutez un test de restauration à partir d'un ensemble de sauvegarde immuable et enregistrez le RTO.
  • Cartographiez la couverture MFA et d'accès conditionnel pour les applications à haut risque.
  • Organisez un exercice de phishing de 30 minutes et chronométrez le run-book.

Amazon SageMaker Studio prend désormais en charge l'indexation SOCI pour des temps de démarrage de conteneurs plus rapides

AWS What’s New rapporte : Amazon SageMaker Studio prend désormais en charge l'indexation SOCI pour des démarrages de conteneurs plus rapides. Aujourd'hui, AWS annonce la prise en charge de l'indexation SOCI (Seekable Open Container Initiative) pour Amazon SageMaker Studio… [4]

La latence vers les points d'inspection et la portée des PoP façonnent désormais l'expérience autant que la bande passante brute ; le timing du basculement nécessite du timing, pas de la théorie.

  • Mesurez la latence utilisateur jusqu'au PoP SASE le plus proche et capturez la variance.
  • Testez des politiques de tunnel fractionné pour les applications de collaboration ; enregistrez la perte de paquets.
  • Testez le basculement de branche lors d'un flap de lien contrôlé.

Amazon RDS améliore l'observabilité des exportations de snapshots vers Amazon S3

AWS What’s New rapporte : Amazon RDS améliore l'observabilité des exports de snapshots vers Amazon S3. Amazon Relational Database Service (RDS) offre désormais une observabilité améliorée pour vos exports de snapshots vers Amazon S3… [5]

Des garde-fous autour de l'identité, du réseau et des dépenses doivent être intégrés aux zones d'atterrissage de la plateforme, et les budgets doivent être codifiés, pas manuels.

  • Codifiez une zone d'atterrissage (identité, réseau, journalisation) et déployez-la sur tous les comptes.
  • Activez les alertes de budget/détection d'anomalies et désignez des responsables.
  • Redimensionnez ou planifiez l'arrêt des instances hors production avant la fin du mois.

Références

  1. The Register (Security) - Google envoie le Dark Web Report au cimetière de ses services morts
  2. Computer Weekly - Le calcul quantique tuera-t-il le Bitcoin ?
  3. The Register (Security) - WatchGuard tire la sonnette d'alarme alors qu'une faille critique de Firebox est activement exploitée
  4. AWS What’s New - Amazon SageMaker Studio prend désormais en charge l'indexation SOCI pour des temps de démarrage de conteneurs plus rapides
  5. AWS What’s New - Amazon RDS améliore l'observabilité des exports de snapshots vers Amazon S3