{"@context":"https://schema.org","@type":"Dataset","categories":[{"name":"Articles Techniques","slug":"articles-techniques","articles":[{"title":"Penetration testing : guide méthodologique complet PTES 2026","url":"https://ayinedjimi-consultants.fr/articles/penetration-testing-guide-ptes-2026","description":"Pentest 2026 : 7 phases PTES, boîte noire/grise/blanche, outils Kali/Burp/Impacket, cadre légal France, rapport CVSS et plan de remédiation priorisé."},{"title":"AdGuard Home : bloquer publicités et trackers sur tout le réseau LAN","url":"https://ayinedjimi-consultants.fr/articles/adguard-home-dns-bloquer-publicites-trackers-reseau-lan","description":"Installez AdGuard Home pour bloquer publicités et trackers sur tout votre réseau LAN. DNS over HTTPS/TLS, listes de blocage, contrôle parental, statistiques. Alternative Pi-hole."},{"title":"phpIPAM : gérer les adresses IP de votre réseau avec cette solution open source","url":"https://ayinedjimi-consultants.fr/articles/phpipam-gestion-adresses-ip-reseau-open-source-installation","description":"Installez et configurez phpIPAM pour gérer vos plages d'adresses IP, sous-réseaux et VLANs. Découverte réseau automatique, intégration DNS PowerDNS, API REST. Guide complet 2026."},{"title":"Rsync : guide complet pour la synchronisation et sauvegarde Linux","url":"https://ayinedjimi-consultants.fr/articles/rsync-guide-complet-synchronisation-sauvegarde-linux","description":"Maîtrisez rsync pour synchroniser et sauvegarder vos données Linux. Options avancées, sauvegarde incrémentale avec hard links, SSH, exclusions, cron automatisé. Guide expert 2026."},{"title":"OpenLDAP sur Debian : installer et configurer un annuaire LDAP d'entreprise","url":"https://ayinedjimi-consultants.fr/articles/openldap-debian-installer-configurer-annuaire-ldap-entreprise","description":"Installez et configurez OpenLDAP sur Debian 12 pour créer un annuaire LDAP d'entreprise. Sécurisation LDAPS avec TLS, intégration applicatifs, phpLDAPadmin, gestion OU. Tutoriel complet."},{"title":"Windows Server 2025 : configurer un routeur NAT avec RRAS","url":"https://ayinedjimi-consultants.fr/articles/windows-server-2025-routeur-nat-rras-configuration","description":"Transformez Windows Server 2025 en routeur NAT avec RRAS (Routing and Remote Access Service). Partage de connexion Internet, interfaces réseau, table de routage. Guide complet."},{"title":"Windows Server 2025 : publier des applications avec RDS et RemoteApp","url":"https://ayinedjimi-consultants.fr/articles/windows-server-2025-rds-remoteapp-publier-applications","description":"Configurez les Remote Desktop Services et publiez vos applications en RemoteApp sur Windows Server 2025. Session Host, Connection Broker, Web Access, certificats SSL. Tutoriel complet."},{"title":"MDT : déployer Windows 11 24H2 en entreprise sans frais de licence","url":"https://ayinedjimi-consultants.fr/articles/mdt-deployer-windows-11-24h2-entreprise-microsoft-deployment-toolkit","description":"Guide complet Microsoft Deployment Toolkit (MDT) pour déployer Windows 11 24H2 en entreprise. Installation MDT, séquence de tâches, drivers, applications, boot PXE. Gratuit."},{"title":"Zabbix : supervision des équipements réseau avec SNMPv3 sécurisé","url":"https://ayinedjimi-consultants.fr/articles/zabbix-supervision-reseau-snmpv3-securise-switches-routeurs","description":"Configurez SNMPv3 sur vos équipements réseau Cisco, Dell, HP et intégrez-les dans Zabbix. Templates SNMP, métriques réseau clés, alertes bande passante. Guide 2026."},{"title":"Zabbix 7 : guide complet pour superviser Linux et Windows Server","url":"https://ayinedjimi-consultants.fr/articles/zabbix-7-guide-supervision-linux-windows-server","description":"Installez et configurez Zabbix 7 pour superviser vos serveurs Linux et Windows. Installation serveur, déploiement agents, templates, dashboards et alertes. Tutoriel 2026."},{"title":"AD CS : générer un certificat TLS pour un serveur Linux depuis une PKI Windows","url":"https://ayinedjimi-consultants.fr/articles/adcs-certificat-tls-linux-pki-windows-apache-nginx","description":"Générez et déployez un certificat TLS signé par votre PKI AD CS Windows sur un serveur Linux Apache ou Nginx. Procédure CSR, signature, déploiement et renouvellement."},{"title":"AD CS : déployer une PKI d'entreprise avec Root CA offline et CA émettrice","url":"https://ayinedjimi-consultants.fr/articles/adcs-deployer-pki-entreprise-root-ca-offline-ca-emettrice","description":"Déployez une PKI complète avec AD CS Windows Server : Root CA offline, autorité de certification subordonnée en ligne, modèles de certificats et auto-enrollment. Guide 2026."},{"title":"IPv8 : Qu'est-ce que c'est et pourquoi l'IETF veut-il ressusciter IPv4 ?","url":"https://ayinedjimi-consultants.fr/articles/ipv8-nouveau-protocole-reseau-draft-ietf","description":"IPv8 est un draft IETF proposant une extension 64 bits d'IPv4 pour simplifier la transition réseau. Analyse technique, enjeux sécurité et impact pour les équipes IT françaises."},{"title":"SMB over QUIC : Sécurité et Déploiement sur Windows Server 2025","url":"https://ayinedjimi-consultants.fr/articles/smb-over-quic-securite-deploiement-2026","description":"Déployez SMB over QUIC sur Windows Server 2025 : configuration TLS 1.3, Client Access Control, Zero Trust Entra ID, conformité NIS 2 sans VPN d'entreprise."},{"title":"DHCP Sécurisé sur Windows Server 2025 : Guide de Durcissement 2026","url":"https://ayinedjimi-consultants.fr/articles/dhcp-securise-windows-server-2025","description":"Sécurisez le DHCP sur Windows Server 2025 : protection starvation, rogue DHCP, failover, audit logging et conformité NIS 2 pour administrateurs réseau."},{"title":"ADCS Offline Root CA : Architecture PKI Sécurisée Windows Server 2025","url":"https://ayinedjimi-consultants.fr/articles/adcs-offline-root-ca-architecture-pki-securisee","description":"Architecturez une PKI ADCS deux niveaux sur Windows Server 2025 : Root CA offline, durcissement ESC1-ESC8, OCSP, conformité NIS 2 et RGS ANSSI."},{"title":"DNS over HTTPS en Entreprise avec Microsoft 2026 : Déploiement et Sécurité","url":"https://ayinedjimi-consultants.fr/articles/dns-over-https-entreprise-microsoft-2026","description":"Déployez DNS over HTTPS en entreprise Windows Server 2025 : résolveur interne, GPO, blocage DoH public, conformité NIS 2 et ANSSI pour administrateurs."},{"title":"DNSSEC Windows Server 2025 : Guide Complet de Déploiement","url":"https://ayinedjimi-consultants.fr/articles/dnssec-windows-server-2025-guide","description":"Déployer et auditer DNSSEC sur Windows Server 2025 : configuration via DNS Manager et PowerShell, zones signées, test de validation, conformité NIS2."},{"title":"Kentico Cloud Sécurité 2026 : CVE KEV \u0026 Hardening MSP","url":"https://ayinedjimi-consultants.fr/articles/kentico-cloud-securite-cve-hardening-2026","description":"Kentico Cloud sécurité 2026 : CVE-2025-2749 KEV, Kentico Xperience hardening, audit, durcissement Azure App Service, MFA admin, Kontent.ai headless."},{"title":"Livres Blancs Pentest \u0026 Cybersec 2026 : Collection","url":"https://ayinedjimi-consultants.fr/articles/livres-blancs-pentest-cybersec-2026-collection","description":"Livres blancs pentest cybersec 2026 : collection complète Active Directory, cloud AWS Azure GCP, ISO 27001, NIS2, DORA, RGPD, format guide rouge."},{"title":"Anviz Biométrie 2026 : Contrôle d'Accès \u0026 Audit Cyber","url":"https://ayinedjimi-consultants.fr/articles/anviz-biometrie-controle-acces-audit-securite-2026","description":"Anviz biométrie 2026 : CVE-2026-35546 RCE firmware, audit sécurité contrôle d'accès, conformité RGPD biométrie, AIPD, hardening, alternatives."},{"title":"IDOR 2026 : Insecure Direct Object Reference [Guide Complet]","url":"https://ayinedjimi-consultants.fr/articles/idor-vulnerabilite-insecure-direct-object-reference-2026","description":"IDOR 2026 : OWASP A01 expliqué. Détection automatisée Burp + Autorize, IDs séquentiels, UUID, références indirectes, JWT claims. Remediation step-by-step."},{"title":"Attaques XSS 2026 : Types, Exploitation et Défense [Guide]","url":"https://ayinedjimi-consultants.fr/articles/attaques-xss-guide-complet-types-defense-2026","description":"XSS 2026 : Reflected, Stored, DOM-based, mXSS expliqués. Exploitation BeEF, vol cookies, défense CSP, Trusted Types, sanitization DOMPurify."},{"title":"OSINT : Investigation Numérique et Renseignement Expert","url":"https://ayinedjimi-consultants.fr/articles/osint-investigation-numerique-guide","description":"Maîtrisez les techniques OSINT. Maltego, Shodan, Google dorking, investigation réseaux sociaux, dark web monitoring et cadre légal français."},{"title":"Retours d'Expérience Pentest : 5 Missions Anonymisées","url":"https://ayinedjimi-consultants.fr/articles/retours-experience-pentest-missions-terrain","description":"Études de cas réelles de pentests Active Directory et infrastructure. Méthodologie, outils utilisés, failles découvertes et recommandations concrètes."},{"title":"BloodHound vs SharpHound vs BloodyAD : Guide Comparatif 2026","url":"https://ayinedjimi-consultants.fr/articles/bloodhound-sharphound-bloodyad-comparatif-2026","description":"SharpHound ou BloodyAD ? BloodHound CE ou Enterprise ? Comparatif fonctionnalités, détection EDR, cas offensifs et défensifs pour l'audit Active Directory. Guide pentest 2026."},{"title":"Burp Suite vs OWASP ZAP : Quel Scanner Web Choisir en 2026 ?","url":"https://ayinedjimi-consultants.fr/articles/burp-suite-owasp-zap-comparatif-scanner-web-2026","description":"Comparatif complet Burp Suite vs OWASP ZAP : fonctionnalités, extensions, automatisation et prix. Guide pratique pour pentesters et équipes AppSec en 2026."},{"title":"Nuclei vs Nessus vs Qualys : Scanners de Vulnérabilités","url":"https://ayinedjimi-consultants.fr/articles/nuclei-nessus-qualys-scanners-vulnerabilites-comparatif","description":"Comparatif détaillé Nuclei, Nessus et Qualys : fonctionnalités, performance, coûts et cas d'usage. Guide expert pour choisir le meilleur scanner de."},{"title":"Format String Exploitation Moderne : Du Crash au RCE en 2026","url":"https://ayinedjimi-consultants.fr/articles/format-string-exploitation-moderne","description":"Guide expert format string : %n écriture mémoire, GOT overwrite, ASLR bypass et exploitation moderne"},{"title":"Race Conditions Kernel : Double-Fetch, TOCTOU, LPE","url":"https://ayinedjimi-consultants.fr/articles/race-condition-kernel-double-fetch","description":"Guide expert race conditions kernel : double-fetch, TOCTOU, userfaultfd, Dirty COW et Pipe"}]},{"name":"Attaques Active Directory","slug":"attaques-ad","articles":[{"title":"Audit Active Directory : PingCastle, BloodHound et remédiation","url":"https://ayinedjimi-consultants.fr/articles/audit-active-directory-pingcastle-bloodhound-guide","description":"Auditez votre Active Directory avec PingCastle et BloodHound : installation, lecture des rapports, 20 points critiques et plan de remédiation complet."},{"title":"NTLM Relay vers LDAP : Élévation de Privilèges par RBCD et Défenses 2026","url":"https://ayinedjimi-consultants.fr/articles/ntlm-relay-ldap-rbcd-escalade-privilege","description":"Maîtrisez la chaîne NTLM Relay vers LDAP + RBCD : exploitation pas à pas, outils ntlmrelayx et Coercer, et contre-mesures pour protéger votre domaine AD."},{"title":"Golden SAML : Forger des Tokens SSO pour Compromettre tout le Domaine","url":"https://ayinedjimi-consultants.fr/articles/golden-saml-forge-token-sso-attaque","description":"Golden SAML : comment les attaquants forgent des tokens SSO pour compromettre tout le domaine AD. Détection, prévention et durcissement ADFS expliqués."},{"title":"Attaque NTLM Relay 2026 : Exploitation, Détection et Défense","url":"https://ayinedjimi-consultants.fr/articles/ntlm-relay-attack-responder-ntlmrelayx","description":"Attaque NTLM Relay 2026 : Responder, NTLMRelayX, SMB signing, LDAP relay. Exploitation pas à pas, détection SIEM et durcissement Active Directory."},{"title":"Active Directory : configurer une stratégie d'audit avancée avec GPO","url":"https://ayinedjimi-consultants.fr/articles/active-directory-strategie-audit-avancee-gpo-evenements-securite","description":"Configurez l'audit avancé Active Directory via GPO pour détecter les connexions suspectes, modifications d'objets et élévations de privilèges. IDs d'événements clés, SIEM ready."},{"title":"Repadmin : diagnostiquer et réparer la réplication Active Directory","url":"https://ayinedjimi-consultants.fr/articles/repadmin-diagnostiquer-reparer-replication-active-directory","description":"Maîtrisez repadmin pour diagnostiquer et réparer les problèmes de réplication Active Directory. Commandes showrepl, replsummary, syncall, erreurs 1722, 1256, 8452. Guide complet."},{"title":"Audit des Délégations Active Directory avec BloodHound et Adalanche 2026","url":"https://ayinedjimi-consultants.fr/articles/audit-delegations-active-directory-bloodhound","description":"Auditez les délégations Active Directory avec BloodHound CE et Adalanche : 16 requêtes Cypher, scripts PowerShell, remédiation et conformité NIS 2."},{"title":"Backup et Recovery Active Directory 2026 : Guide Complet Windows Server 2025","url":"https://ayinedjimi-consultants.fr/articles/active-directory-backup-recovery-2026","description":"Stratégie complète de backup et recovery Active Directory 2026 : règle 3-2-1-1, WSB, NTDSUTIL, Azure Backup, scripts PowerShell et conformité NIS 2 DORA."},{"title":"Audit des Groupes Privilégiés Active Directory : Guide Complet 2026","url":"https://ayinedjimi-consultants.fr/articles/audit-groupes-privilegies-active-directory","description":"Guide complet pour auditer les groupes privilégiés Active Directory : Domain Admins, AdminSDHolder, BloodHound, PowerShell, NIS 2. Scripts PowerShell."},{"title":"Audit des Permissions DNS dans Active Directory : Guide Complet 2026","url":"https://ayinedjimi-consultants.fr/articles/audit-permissions-dns-active-directory","description":"Auditez les permissions DNS dans Active Directory : scripts PowerShell, détection ADIDNS Hijack, durcissement et conformité NIS 2. Guide complet 2026."},{"title":"NTDSUTIL : Guide Complet pour l'Administration Active Directory 2026","url":"https://ayinedjimi-consultants.fr/articles/ntdsutil-guide-complet-active-directory","description":"NTDSUTIL : maîtrisez toutes les commandes, snapshots VSS, metadata cleanup, rôles FSMO et détection des attaques T1003.003 sur Active Directory."},{"title":"Honeypots Active Directory : Honey Users, Honey SPNs et Détection d'Intrusion 2026","url":"https://ayinedjimi-consultants.fr/articles/honeypots-active-directory-honey-users-spn","description":"Déployez des honeypots Active Directory : honey users, honey SPNs, honey shares et canary tokens. Détection Kerberoasting et latéralisation avec Wazuh."},{"title":"Vérification des Mots de Passe AD avec Have I Been Pwned : Guide Complet 2026","url":"https://ayinedjimi-consultants.fr/articles/verification-mots-de-passe-ad-have-i-been-pwned","description":"Auditez les mots de passe Active Directory compromis avec Have I Been Pwned, DSInternals et PowerShell. Guide complet RGPD et NIS 2 pour les RSSI français."},{"title":"Active Directory Forest Recovery après Ransomware : Guide Complet","url":"https://ayinedjimi-consultants.fr/articles/active-directory-forest-recovery-ransomware","description":"Restaurez Active Directory après un ransomware : procédure forest recovery complète, isoler les DC, NTDSUTIL, reconstruction du domaine. Guide ANSSI 2026."},{"title":"Protected Users : Le Groupe AD le Plus Sous-Utilisé en 2026","url":"https://ayinedjimi-consultants.fr/articles/protected-users-groupe-active-directory","description":"Protected Users Active Directory : protections automatiques contre Kerberoasting, Pass-the-Hash, délégation. Qui ajouter, qui exclure, comment auditer."},{"title":"Credential Guard Windows Server 2025 : Guide Complet de Déploiement","url":"https://ayinedjimi-consultants.fr/articles/credential-guard-windows-server-2025","description":"Credential Guard Windows Server 2025 : activer la protection VSB/HVCI, bloquer Mimikatz et Pass-the-Hash, déployer via GPO ou Intune. Guide expert 2026."},{"title":"RODC Windows Server 2025 : Déploiement Sécurisé et Durcissement","url":"https://ayinedjimi-consultants.fr/articles/rodc-securise-windows-server-2025","description":"RODC Windows Server 2025 : déploiement sécurisé, Password Replication Policy, KRBTGT isolé, attaques possibles et durcissement. Guide expert ANSSI 2026."},{"title":"LDAP Signing et LDAP Channel Binding : Durcissement Active Directory","url":"https://ayinedjimi-consultants.fr/articles/ldap-signing-channel-binding-active-directory","description":"LDAP Signing et Channel Binding sous Active Directory : activer, auditer, tester et depanner. Protegez vos DC contre les attaques LDAP relay en 2026."},{"title":"Authentication Policies et Authentication Silos : Guide Windows Server 2025","url":"https://ayinedjimi-consultants.fr/articles/authentication-silos-windows-server-2025","description":"Authentication Policies et Silos sous Windows Server 2025 : configurer, auditer et sécuriser l'accès Kerberos Tier 0. Guide expert avec PowerShell et GPO."},{"title":"Rotation KRBTGT : Script PowerShell Fiable et Guide Complet 2026","url":"https://ayinedjimi-consultants.fr/articles/rotation-krbtgt-script-powershell-securise","description":"Rotation KRBTGT : guide complet avec script PowerShell qui corrige les failles du script Microsoft. Double rotation, réplication, Golden Ticket."},{"title":"NTLM 2026 : Histoire, Vulnérabilités, Migration Kerberos","url":"https://ayinedjimi-consultants.fr/articles/authentification-ntlm-2026-histoire-vulnerabilites-migration-kerberos","description":"Authentification NTLM 2026 : histoire NT, NTLMv1 NTLMv2, vulnérabilités relay Pass-the-Hash CVE-2026-32202 APT28, migration Kerberos IAKerb."},{"title":"Golden Ticket : Attaque Kerberos Domain Admin Persiste","url":"https://ayinedjimi-consultants.fr/articles/golden-ticket-attaque-kerberos-persistance-ad","description":"Golden Ticket (T1558.001) : forge TGT Kerberos avec hash krbtgt pour persistance Domain Admin. Mimikatz, Rubeus, ticketer, détection Event 4769…"},{"title":"Silver Ticket : Attaque Kerberos Service Active Directory","url":"https://ayinedjimi-consultants.fr/articles/silver-ticket-attaque-kerberos-service-ad","description":"Silver Ticket : forge TGS Kerberos pour acces service AD furtif (CIFS, MSSQL, HTTP). Detection difficile, mitigation gMSA et rotation hash."},{"title":"DCSync : Attaque de Réplication Active Directory 2026","url":"https://ayinedjimi-consultants.fr/articles/dcsync-attaque-replication-active-directory","description":"DCSync (T1003.006) : guide 2026 abus MS-DRSR pour extraire les hashes AD via Mimikatz et Impacket. Détection Event 4662 et mitigation krbtgt."},{"title":"Pass-the-Hash : Attaque NTLM Active Directory 2026","url":"https://ayinedjimi-consultants.fr/articles/pass-the-hash-attaque-ntlm-active-directory","description":"Pass-the-Hash (PtH) : guide complet 2026 sur la technique offensive NTLM T1550.002 — fonctionnement, outils Mimikatz Impacket NetExec, mitigations…"},{"title":"Active Directory : annuaire Microsoft, securite 2026","url":"https://ayinedjimi-consultants.fr/articles/active-directory-annuaire-microsoft-securite","description":"Active Directory (AD DS, AD CS, AD FS) : annuaire LDAP Microsoft, architecture forets, Kerberos, GPO, attaques (Kerberoasting, DCSync) et hardening 2026."},{"title":"MITRE ATT\u0026CK 2026 : Framework TTPs, Tactiques et Techniques","url":"https://ayinedjimi-consultants.fr/articles/mitre-attck-framework-ttps-2026","description":"MITRE ATT\u0026CK 2026 : tactiques, techniques, sub-techniques, Groups, Software, Navigator, intégrations SIEM/EDR, use cases Red Blue Purple Team."},{"title":"Mimikatz : Extraction Credentials Active Directory","url":"https://ayinedjimi-consultants.fr/articles/mimikatz-extraction-credentials-active-directory","description":"Mimikatz : outil open source de Benjamin Delpy pour extraction credentials Windows. Pass-the-Hash, Golden Ticket, DCSync, LSASS dump, mitigations 2026."},{"title":"Cobalt Strike : Plateforme C2 Red Team de Reference","url":"https://ayinedjimi-consultants.fr/articles/cobalt-strike-plateforme-c2-red-team","description":"Cobalt Strike : guide entity 2026 de la plateforme C2 Fortra, architecture Team Server et Beacons, profils Malleable C2 et detection EDR moderne."},{"title":"BloodHound : Cartographier les Attaques Active Directory","url":"https://ayinedjimi-consultants.fr/articles/bloodhound-attack-paths-active-directory","description":"BloodHound : guide complet 2026 de l'outil SpecterOps de cartographie des chemins d'attaque Active Directory et Azure AD via Neo4j et Cypher."}]},{"name":"Cloud Security","slug":"cloud-security","articles":[{"title":"Pentest Kubernetes : misconfigurations, RBAC et escalade de cluster","url":"https://ayinedjimi-consultants.fr/articles/pentest-kubernetes-misconfigurations-rbac-escalade-cluster","description":"Guide complet pentest Kubernetes 2026 : API Server, RBAC, pod escape, secrets etcd, lateral movement et escalade cluster avec Kube-hunter, Trivy et Peirates."},{"title":"Pentest Cloud 2026 : Méthodologie Complète AWS, Azure et GCP","url":"https://ayinedjimi-consultants.fr/articles/pentest-cloud-aws-azure-gcp-methodologie","description":"Méthodologie pentest cloud 2026 : IAM enumeration AWS, escalade Azure AD, GCP privilege abuse. Outils Pacu, ScoutSuite, ROADTools. Guide red team complet."},{"title":"Audit Sécurité GCP 2026 : Guide Complet Google Cloud Platform","url":"https://ayinedjimi-consultants.fr/articles/audit-securite-gcp-google-cloud-platform","description":"Auditez votre GCP 2026 : IAM least privilege, VPC firewall, Cloud Logging, BigQuery, Cloud Run. Checklist RSSI, outils ScoutSuite et Forseti Security."},{"title":"Sécuriser RDP avec Azure MFA via l'extension NPS : guide complet","url":"https://ayinedjimi-consultants.fr/articles/securiser-rdp-azure-mfa-extension-nps-authentification-multifacteur","description":"Ajoutez l'authentification multifacteur Azure MFA à vos connexions RDP via l'extension NPS. Solution hybride pour sécuriser l'accès distant sans Azure AD Join. Guide complet 2026."},{"title":"Azure Update Manager : gérer la mise à jour des VMs Windows et Linux","url":"https://ayinedjimi-consultants.fr/articles/azure-update-manager-gestion-mises-a-jour-vms-windows-linux","description":"Découvrez Azure Update Manager pour planifier et gérer les mises à jour de vos VMs Windows et Linux sur Azure. Maintenance windows, rapport de conformité, Azure Arc pour le on-premise."},{"title":"Vaultwarden : héberger son gestionnaire de mots de passe avec Docker et Traefik","url":"https://ayinedjimi-consultants.fr/articles/vaultwarden-docker-traefik-self-hosted-gestionnaire-mots-de-passe","description":"Déployez Vaultwarden (Bitwarden self-hosted) avec Docker Compose et Traefik. HTTPS Let's Encrypt automatique, sauvegarde, authentification 2FA, accès mobile. Guide complet 2026."},{"title":"CrowdSec : protéger un serveur Linux contre les attaques avec l'IA collaborative","url":"https://ayinedjimi-consultants.fr/articles/crowdsec-proteger-serveur-linux-attaques-installation-guide","description":"Installez et configurez CrowdSec sur Linux pour bloquer automatiquement les attaques SSH, HTTP et brute-force. Bouncer firewall, console cloud, scénarios de détection. Guide 2026."},{"title":"Cloudflare Sécurité — Tour Complet des Modules Activables 2026","url":"https://ayinedjimi-consultants.fr/articles/cloudflare-securite-modules-bot-ddos-email-routing","description":"Tour complet des modules de sécurité Cloudflare : DDoS L3/L4/L7, Bot Management, Email Routing, Turnstile, Magic Transit, SSL/TLS. Guide activation 2026."},{"title":"Cloudflare APO WordPress — Performance et Sécurité 2026","url":"https://ayinedjimi-consultants.fr/articles/cloudflare-apo-wordpress-optimisation-securite","description":"Configurer Cloudflare APO pour WordPress : cache HTML global, Core Web Vitals, règles de cache, purge sélective et sécurité WAF intégrée. Guide complet…"},{"title":"Cloudflare Tunnel : Exposer un Serveur sans Ouvrir de Port","url":"https://ayinedjimi-consultants.fr/articles/cloudflare-tunnel-serveur-sans-port-ouvert","description":"Cloudflare Tunnel expose un serveur local sans ouvrir de port firewall ni IP fixe. Configuration cloudflared, HTTPS automatique, zero trust. Guide…"},{"title":"Passer son DNS sur Cloudflare : Guide Complet 2026","url":"https://ayinedjimi-consultants.fr/articles/cloudflare-dns-configuration-guide","description":"Migrer ses DNS sur Cloudflare en 2026 : configuration pas à pas, DNSSEC, proxy orange/gris, TTL, sous-domaines et bonnes pratiques sécurité pour votre…"},{"title":"Cloudflare WAF — Configuration des Règles de Sécurité","url":"https://ayinedjimi-consultants.fr/articles/cloudflare-waf-regles-securite-configuration","description":"Configurer le WAF Cloudflare : règles managées OWASP, règles personnalisées, rate limiting, blocage bots et protection des APIs. Guide opérationnel 2026."},{"title":"Cloudflare Zero Trust — ZTNA sans VPN pour l'Entreprise","url":"https://ayinedjimi-consultants.fr/articles/cloudflare-zero-trust-ztna-acces-sans-vpn","description":"Remplacer votre VPN par Cloudflare Zero Trust : ZTNA, accès conditionnel, authentification MFA, audit des connexions et intégration IdP. Guide complet…"},{"title":"Cloudflare : CDN, WAF, Zero Trust, Edge Compute 2026","url":"https://ayinedjimi-consultants.fr/articles/cloudflare-cdn-waf-zero-trust-plateforme","description":"Cloudflare : CDN anycast, WAF, DDoS 5,6 Tbps, Zero Trust One, Workers serverless, R2, AI Gateway. Conformité FedRAMP/SOC 2, comparatif Akamai, AWS…"},{"title":"Docker : Plateforme de Conteneurisation et Sécurité 2026","url":"https://ayinedjimi-consultants.fr/articles/docker-conteneurisation-plateforme-securite","description":"Tout sur Docker : architecture interne dockerd containerd runc, Dockerfile, sécurité conteneurs, CIS Benchmark, alternatives Podman, OrbStack, Rancher…"},{"title":"Kubernetes (K8s) : Orchestrateur Conteneurs CNCF en 2026","url":"https://ayinedjimi-consultants.fr/articles/kubernetes-orchestrateur-conteneurs-cncf","description":"Kubernetes (K8s) : orchestrateur de conteneurs open source CNCF graduated. Architecture, objets, securite RBAC, EKS-AKS-GKE, K3s, Helm, attaques 2026."},{"title":"Falco : Detection Runtime Cloud-Native (CNCF) 2026","url":"https://ayinedjimi-consultants.fr/articles/falco-detection-runtime-cloud-native-cncf","description":"Falco : moteur de detection runtime cloud-native CNCF graduated 2024. Architecture eBPF, regles YAML, plugins K8s audit, Falcosidekick et conformite NIS2."},{"title":"Audit Sécurité Pipeline CI/CD : SAST, DAST, SCA Intégrés","url":"https://ayinedjimi-consultants.fr/articles/audit-securite-pipeline-cicd-sast-dast-sca","description":"Intégrez SAST, DAST et SCA dans votre pipeline CI/CD. Guide complet avec GitHub Actions, GitLab CI, et stratégie de quality gates pour DevSecOps."},{"title":"Cloud IAM : AWS IAM vs Azure RBAC vs GCP IAM — Comparatif","url":"https://ayinedjimi-consultants.fr/articles/cloud-iam-aws-azure-gcp-comparatif","description":"Comparatif complet AWS IAM, Azure RBAC et GCP IAM. Politiques, rôles, bonnes pratiques de moindre privilège et détection des permissions excessives."},{"title":"Kubernetes RBAC : Guide Sécurisation des Permissions","url":"https://ayinedjimi-consultants.fr/articles/kubernetes-rbac-securisation-guide","description":"Sécurisez votre cluster Kubernetes avec RBAC : Roles, ClusterRoles, ServiceAccounts, audit des permissions et bonnes pratiques de moindre privilège."},{"title":"Conditional Access Azure : Guide Complet Entra ID 2026","url":"https://ayinedjimi-consultants.fr/articles/conditional-access-azure-entra-id-guide","description":"Maîtrisez le Conditional Access Azure Entra ID : politiques, MFA contextuel, device compliance, named locations et dépannage. Guide expert avec exemples."},{"title":"Cloud Forensics Avancée Post-Compromission sur AWS","url":"https://ayinedjimi-consultants.fr/articles/cloud-forensics-avancee-post-compromission","description":"Méthodologie de forensics cloud AWS post-compromission : collecte de preuves, analyse CloudTrail, isolation des ressources et reconstruction de la."},{"title":"Pentest Cloud 2026 : Méthodologie AWS, Azure, GCP [Guide]","url":"https://ayinedjimi-consultants.fr/articles/cloud-pentest-methodologie-audit-aws-azure","description":"Méthodologie pentest cloud 2026 : 7 phases AWS/Azure/GCP, exploitation IMDSv1, ScoutSuite, Pacu, Prowler. Livrables RSSI et templates rapport."},{"title":"Cloud Logging : Guide Centralisation et Monitoring Sécurité","url":"https://ayinedjimi-consultants.fr/articles/cloud-logging-centralisation-monitoring","description":"Guide centralisation logs cloud sécurité : activation sources CloudTrail Activity Log, normalisation SIEM, règles détection et métriques monitoring."},{"title":"Cloud Network Security : Guide Complet VPC, WAF et DDoS","url":"https://ayinedjimi-consultants.fr/articles/cloud-network-security-vpc-waf-ddos","description":"Guide sécurité réseau cloud : architecture VPC sécurisée, WAF AWS Azure GCP, protection DDoS multicouche, VPC Endpoints et segmentation microscopique."},{"title":"DevSecOps Cloud : Guide Pipeline CI/CD Sécurisé Complet","url":"https://ayinedjimi-consultants.fr/articles/devsecops-cloud-pipeline-cicd-securise","description":"Guide DevSecOps cloud complet : pipeline CI/CD sécurisé avec scan secrets, SAST SCA, scan conteneurs IaC, gates conformité et culture DevSecOps."},{"title":"Cloud Disaster Recovery : Guide PRA et Résilience Cloud","url":"https://ayinedjimi-consultants.fr/articles/cloud-disaster-recovery-pra-resilience","description":"Guide PRA cloud et résilience : définition RPO RTO, architectures multi-région, réplication données, automatisation failover et tests de reprise."},{"title":"Cloud Compliance : Guide RGPD, HDS et SecNumCloud 2026","url":"https://ayinedjimi-consultants.fr/articles/cloud-compliance-rgpd-hds-secnumcloud","description":"Guide conformité cloud complet : exigences RGPD hébergement données UE, certification HDS santé, qualification SecNumCloud ANSSI et directive NIS 2."},{"title":"Cloud Forensics : Guide Investigation Incident Cloud 2026","url":"https://ayinedjimi-consultants.fr/articles/cloud-forensics-investigation-incident","description":"Méthodologie investigation forensique cloud : préservation preuves, collecte CloudTrail Activity Log, analyse timeline et reconstruction chaîne."},{"title":"Infrastructure as Code Security : Guide Terraform Complet","url":"https://ayinedjimi-consultants.fr/articles/infrastructure-as-code-security-terraform","description":"Guide sécurité Infrastructure as Code Terraform : scan statique tfsec Checkov, state file sécurisé, policy-as-code OPA Sentinel et modules sécurisés."}]},{"name":"Conformité","slug":"conformite","articles":[{"title":"Cyber-assurance 2026 : guide choix de police et éligibilité PME","url":"https://ayinedjimi-consultants.fr/articles/cyber-assurance-2026-guide-police-eligibilite-pme","description":"Tout ce qu'une PME doit savoir sur la cyber-assurance en 2026 : couvertures, exclusions, critères d'éligibilité, comparatif assureurs et coûts indicatifs en France."},{"title":"EBIOS RM : ateliers 3 à 5, scénarios et risque résiduel ANSSI","url":"https://ayinedjimi-consultants.fr/articles/ebios-rm-ateliers-3-5-scenarios-risques","description":"EBIOS RM ateliers 3 à 5 : scénarios stratégiques, opérationnels, PdT et risque résiduel ANSSI. Exemple concret pour une collectivité territoriale en 2026."},{"title":"AirCyber BoostAerospace : Guide Complet Fournisseurs","url":"https://ayinedjimi-consultants.fr/articles/aircyber-boostaerospace-guide-fournisseurs","description":"AirCyber Bronze, Silver et Gold : ce que la démarche BoostAerospace apporte aux sous-traitants aéronautiques, exigences Airbus/Safran et financement PME."},{"title":"AirCyber : Guide Complet pour la Certification BoostAerospace des Fournisseurs Aéronautiques (2026)","url":"https://ayinedjimi-consultants.fr/articles/aircyber-guide-certification-boostaerospace-fournisseurs-aeronautique","description":"Guide complet AirCyber 2026 : niveaux Bronze, Silver, Gold, tarifs, financement France Relance et comparaison ISO 27001 pour fournisseurs aéronautiques."},{"title":"AirCyber \u0026 ISO 27001 : les exigences de cybermaturité des fournisseurs aérospatiaux en 2026","url":"https://ayinedjimi-consultants.fr/articles/aircyber-airbus-fournisseurs-exigences-cybermaturite-2026","description":"AirCyber, ISO 27001, CMMC : quelles certifications exigent Airbus et les OEM aérospatiaux de leurs fournisseurs en 2026 ? Guide complet et accompagnement."},{"title":"Réglementation IA et Cybersécurité : Guide Complet pour Entreprises","url":"https://ayinedjimi-consultants.fr/articles/reglementation-ia-cybersecurite-guide-entreprises","description":"Maîtrisez les réglementations IA et cybersécurité en 2026 : AI Act, NIS 2, DORA, RGPD. Obligations, délais, sanctions et stratégies de conformité pour…"},{"title":"Shadow AI et Conformité : Amendes et Risques Légaux 2026","url":"https://ayinedjimi-consultants.fr/articles/shadow-ai-conformite-amendes-risques-legaux","description":"Risques légaux du Shadow AI en 2026 : amendes RGPD, sanctions AI Act, violations NIS 2, jurisprudence émergente et stratégie juridique pour protéger votre."},{"title":"Politique d'Usage IA Obligatoire : Modèle 2026 pour RSSI","url":"https://ayinedjimi-consultants.fr/articles/politique-usage-ia-modele-rssi-2026","description":"Créez une politique d'usage IA complète pour 2026 : modèle structuré pour RSSI, clauses obligatoires AI Act, classification des risques, gestion des…"},{"title":"AI Governance Framework Complet pour Entreprises 2026","url":"https://ayinedjimi-consultants.fr/articles/ai-governance-framework-entreprises-2026","description":"Construire un AI Governance Framework complet : NIST AI RMF, ISO 42001, AI Act obligations, comité de gouvernance IA, métriques de pilotage et roadmap."},{"title":"Risques Réglementaires des AI Agents Non Contrôlés","url":"https://ayinedjimi-consultants.fr/articles/risques-reglementaires-ai-agents-non-controles","description":"AI Act, RGPD et NIS 2 face aux agents IA autonomes non contrôlés : obligations, amendes potentielles et stratégie de mise en conformité pour entreprises."},{"title":"Financement AirCyber PME : Subventions et Aides 2026","url":"https://ayinedjimi-consultants.fr/articles/aircyber-financement-pme-subventions-2030","description":"Tout savoir sur le financement AirCyber pour les PME : France 2030, aides régionales, coût réel du diagnostic et étapes de la demande de subvention."},{"title":"Choisir son Assesseur AirCyber Accrédité : Guide Complet","url":"https://ayinedjimi-consultants.fr/articles/aircyber-assesseur-acredite-choisir","description":"Choisir son assesseur AirCyber accrédité : critères, questions RFP, red flags et assesseurs connus (Advens, AFNOR, Sopra Steria). Guide pour PME…"},{"title":"AirCyber Bronze Safran : Guide Complet Fournisseurs","url":"https://ayinedjimi-consultants.fr/articles/aircyber-bronze-safran-guide-fournisseur","description":"Depuis juin 2024, Safran impose AirCyber Bronze à tous ses fournisseurs. Délais, risques de déréférencement et 3 étapes immédiates pour vous conformer."},{"title":"Modèles PSSI et Politiques de Sécurité pour AirCyber Bronze","url":"https://ayinedjimi-consultants.fr/articles/aircyber-modeles-politiques-securite-pssi","description":"AirCyber Bronze : PSSI, charte SI, gestion incidents, PCA. Structure et contenu minimal pour chaque politique. Points clés vérifiés par l'assesseur."},{"title":"Documents Audit AirCyber Bronze : Liste et Conseils","url":"https://ayinedjimi-consultants.fr/articles/aircyber-audit-documents-liste","description":"Liste complète des documents obligatoires pour réussir l'audit AirCyber Bronze : PSSI, inventaire, PCA, logs, schémas réseau — ce que l'assesseur vérifie."},{"title":"AirCyber et NIS 2 : Conformité Supply Chain Aérospatiale","url":"https://ayinedjimi-consultants.fr/articles/aircyber-nis-2-supply-chain-aerospatiale","description":"NIS 2 oblige Airbus, Dassault, Safran à sécuriser leur supply chain. Comment AirCyber Bronze répond aux exigences NIS 2 pour les sous-traitants…"},{"title":"Checklist 44 Mesures ANSSI : AirCyber Bronze Complet","url":"https://ayinedjimi-consultants.fr/articles/aircyber-bronze-checklist-44-mesures-anssi","description":"Checklist complète des 44 mesures ANSSI pour AirCyber Bronze : 8 domaines, contrôles détaillés et niveaux requis pour sous-traitants aéronautiques."},{"title":"AirCyber Silver : Exigences et Chemin depuis Bronze","url":"https://ayinedjimi-consultants.fr/articles/aircyber-silver-exigences-passer-bronze","description":"Passer d'AirCyber Bronze à Silver : 6 domaines supplémentaires, coût réel (~100 000 €), 4 phases sur 12 mois. Guide complet pour PME aéronautiques…"},{"title":"AirCyber vs ISO 27001 : Différences et Complémentarité","url":"https://ayinedjimi-consultants.fr/articles/aircyber-vs-iso-27001-differences","description":"AirCyber vs ISO 27001 : différences clés pour sous-traitant aéronautique. Quelle certification prioriser ? Comment combiner les deux pour viser Gold ?"},{"title":"Guide AirCyber Bronze : Obtenir la Labellisation en 2026","url":"https://ayinedjimi-consultants.fr/articles/aircyber-bronze-guide-obtenir-labellisation","description":"Étapes, coût, durée et conseils pour obtenir la labellisation AirCyber Bronze en tant que sous-traitant aéronautique. Audit, assesseur, subventions."},{"title":"MLOps conforme ISO 27001 et NIS 2 — pipeline IA sécurisé","url":"https://ayinedjimi-consultants.fr/articles/mlops-conforme-iso-27001-nis-2-pipeline-securise","description":"MLOps conforme ISO 27001 et NIS 2 : versionnez vos modèles ML et sécurisez la supply chain IA. Guide RSSI avec audit trail et gouvernance des pipelines."},{"title":"AIPD 2026 : Analyse d'Impact CNIL \u0026 RGPD [Template]","url":"https://ayinedjimi-consultants.fr/articles/aipd-analyse-impact-cnil-rgpd-template-2026","description":"AIPD 2026 : Analyse d'Impact CNIL article 35 RGPD, méthodologie EBIOS RM, template Word, exemples vidéosurveillance biométrie IA, sanctions."},{"title":"Homologation ANSSI 2026 : Référentiel OIV / OSE NIS2","url":"https://ayinedjimi-consultants.fr/articles/homologation-anssi-2026-referentiel-procedure-oiv-ose","description":"Homologation ANSSI 2026 : référentiel RGS, LPM, NIS2, procédure 9 étapes, OIV/OSE/SIIV, audit PASSI, commission, dossier complet, renouvellement."},{"title":"Audit Cybersécurité PME 2026 : 15 Contrôles ANSSI Clés","url":"https://ayinedjimi-consultants.fr/articles/audit-cybersecurite-pme-2026-15-controles-anssi","description":"Audit cybersécurité PME 2026 : 15 contrôles ANSSI et CIS, méthodologie en 4 phases, scoring 0-100, livrables, budget marché, subvention BPI France."},{"title":"Audit Sécurité Informatique 2026 : Guide PME/ETI Cyber","url":"https://ayinedjimi-consultants.fr/articles/audit-securite-informatique-2026-guide-pme-eti","description":"Audit sécurité informatique 2026 : guide complet PME et ETI, méthodologie ANSSI / ISO 27001 / NIS2 / CIS, scoring, livrables, durée, budget marché."},{"title":"Charte Informatique 2026 : 3 Modèles Word Gratuits + Guide","url":"https://ayinedjimi-consultants.fr/articles/charte-informatique-2026-modele-word-gratuit-guide-redaction","description":"Charte informatique 2026 : 3 modèles Word gratuits (PME, ETI, TPE) + guide rédaction CNIL, RGPD, NIS 2, Code du Travail. Conforme + opposable."},{"title":"Auto-Diagnostic d'Applicabilité NIS 2 : Template Excel 2026","url":"https://ayinedjimi-consultants.fr/articles/auto-diagnostic-applicabilite-nis-2-template-excel","description":"Template gratuit NIS 2 : L'inscription sur MonEspaceNIS2 est obligatoire mais seulement après avoir déterminé si votre organisation est concernée. Ce templ"},{"title":"Procédure Notification Incidents ANSSI : 24h / 72h NIS 2 [Word]","url":"https://ayinedjimi-consultants.fr/articles/procedure-notification-incidents-anssi-24h-72h-nis-2","description":"Template gratuit NIS 2 : L'article 23 de la directive NIS 2 impose une notification en 3 temps : early warning sous 24h, rapport d'incident sous 72h, rappo"},{"title":"Politique Gouvernance NIS 2 : Responsabilité Dirigeants Art. 32 [Word]","url":"https://ayinedjimi-consultants.fr/articles/politique-gouvernance-nis-2-responsabilite-dirigeants","description":"Template gratuit NIS 2 : L'article 32 de la directive NIS 2 introduit la responsabilité personnelle des dirigeants : sanctions individuelles, interdiction "},{"title":"Cartographie Sous-Traitants Critiques NIS 2 : Excel [Art. 21.2.d]","url":"https://ayinedjimi-consultants.fr/articles/cartographie-sous-traitants-critiques-nis-2-art-21","description":"Template gratuit NIS 2 : L'article 21.2.d NIS 2 impose la sécurisation de la chaîne d'approvisionnement, l'une des mesures les plus contrôlées en audit. Ce"}]},{"name":"Consulting","slug":"consulting","articles":[{"title":"Audit cybersécurité PME : méthodologie, livrables et coûts 2026","url":"https://ayinedjimi-consultants.fr/articles/audit-cybersecurite-pme-guide-complet-2026","description":"Audit cybersécurité PME 2026 : types d'audits, méthodologie PASSI, livrables CVSS, coûts 2K-20K euros et aides ANSSI, Cybermalveillance, Bpifrance."},{"title":"NIS2 : Directive UE 2022/2555 Cybersecurite (2026)","url":"https://ayinedjimi-consultants.fr/articles/nis2-directive-ue-2022-2555-cybersecurite","description":"NIS2 directive UE 2022/2555 : 18 secteurs, seuils 50/250 employes, sanctions 10M EUR ou 2 % CA, notification 24h/72h, transposition France, Allemagne…"},{"title":"AI Act 2026 : Reglement UE 2024/1689 sur l'IA — Guide","url":"https://ayinedjimi-consultants.fr/articles/ai-act-reglement-ue-intelligence-artificielle","description":"AI Act : Reglement UE 2024/1689 sur l'IA, premier cadre mondial. Risques, GPAI, sanctions 35M EUR/7%, calendrier 2025-2027 et conformite ISO 42001…"},{"title":"Windows Internals : Structures Noyau et Exploitation","url":"https://ayinedjimi-consultants.fr/articles/windows-internals-noyau-exploitation","description":"Plongez dans les internals Windows. EPROCESS, PEB, SSDT, token manipulation, ETW, pool exploitation et PatchGuard pour le reverse et le pentest."},{"title":"ROI d'un Audit Sécurité : Chiffrer la Valeur pour le Comex","url":"https://ayinedjimi-consultants.fr/articles/roi-audit-securite-chiffrer-valeur-comex","description":"Comment chiffrer le ROI d un audit sécurité pour convaincre le Comex. Métriques, calcul ALE et business case."},{"title":"Choisir son Prestataire Cybersécurité : 10 Critères","url":"https://ayinedjimi-consultants.fr/articles/choisir-prestataire-cybersecurite-criteres","description":"10 critères pour choisir un prestataire cybersécurité. Certifications, méthodologie, pièges contractuels à éviter."},{"title":"Exercice de gestion de crise cyber : scénarios et RETEX","url":"https://ayinedjimi-consultants.fr/articles/exercice-gestion-crise-cyber-scenarios","description":"Organisez des exercices de crise cyber efficaces. Scénarios réalistes, méthodologie d'animation, RETEX structuré et programme de résilience continue."},{"title":"Politique de sécurité du SI : rédaction et déploiement","url":"https://ayinedjimi-consultants.fr/articles/politique-securite-si-redaction-deploiement","description":"Rédigez et déployez une PSSI efficace et conforme ISO 27001. Structure, validation direction, sensibilisation et maintien dans la durée expliqués."},{"title":"Tableau de bord cybersécurité : KPIs pour le management","url":"https://ayinedjimi-consultants.fr/articles/tableau-bord-cybersecurite-kpis","description":"Concevez un tableau de bord cybersécurité efficace pour le COMEX. Sélection KPIs pertinents, dashboards par audience et automatisation expliqués."},{"title":"Assurance cyber 2026 : critères, exclusions et conseils","url":"https://ayinedjimi-consultants.fr/articles/assurance-cyber-criteres-exclusions","description":"Décryptez le marché de l'assurance cyber en 2026. Critères de souscription, exclusions de guerre, négociation et intégration dans la gestion des."},{"title":"Gouvernance cybersécurité : rôle du RSSI et du COMEX","url":"https://ayinedjimi-consultants.fr/articles/gouvernance-cybersecurite-rssi-comex","description":"Structurez la gouvernance cybersécurité au niveau du COMEX. Rôle du RSSI, comités de pilotage, reporting direction et obligations NIS 2 décryptées."},{"title":"Gestion des tiers et supply chain : évaluer les risques","url":"https://ayinedjimi-consultants.fr/articles/gestion-tiers-supply-chain-risques","description":"Évaluez les risques cyber de votre supply chain. Méthodologie TPRM complète avec due diligence, monitoring continu et conformité NIS 2 et DORA."},{"title":"Budget cybersécurité : justifier vos investissements","url":"https://ayinedjimi-consultants.fr/articles/budget-cybersecurite-justifier-comex","description":"Justifiez votre budget cybersécurité auprès du COMEX. Quantification des risques, benchmarks sectoriels, ROI sécurité et argumentaire réglementaire."},{"title":"Plan de continuité d'activité PCA : conception et tests","url":"https://ayinedjimi-consultants.fr/articles/plan-continuite-activite-pca-tests","description":"Concevez et testez votre plan de continuité d'activité PCA. Méthodologie complète avec BIA, stratégies de reprise, exercices et retours d'expérience."},{"title":"vCISO : Le Directeur Cybersécurité Externalisé pour PME","url":"https://ayinedjimi-consultants.fr/articles/vciso-directeur-securite-externalise-pme","description":"Guide complet vCISO 2026 : le Virtual Chief Information Security Officer pour PME et ETI. Missions, modèles d'engagement, livrables, tarification."},{"title":"Budget Cybersécurité PME : Guide d'Investissement et ROI","url":"https://ayinedjimi-consultants.fr/articles/budget-cybersecurite-pme-investissement-roi","description":"Guide complet budget cybersécurité PME 2026 : benchmark par secteur, construction du budget, priorisation des investissements, stack sécurité 5K-50K€."}]},{"name":"Cybermalveillance","slug":"cybermalveillance","articles":[{"title":"Quishing : phishing par QR code, techniques AiTM et défenses","url":"https://ayinedjimi-consultants.fr/articles/quishing-phishing-qr-code-aitm-contre-mesures-2026","description":"Quishing : comment les QR codes bypasse les filtres email, techniques AiTM via EvilProxy, détection OCR et défenses FIDO2 pour 2026."},{"title":"BEC : anatomie de la fraude email professionnelle et réponse","url":"https://ayinedjimi-consultants.fr/articles/bec-fraude-email-professionnelle-anatomie-defense","description":"BEC (Business Email Compromise) : comprendre les 5 types d'attaque, techniques d'usurpation, détection DMARC et réponse à incident en France."},{"title":"Registre des Incidents de Sécurité NIS2/RGPD (Template PDF)","url":"https://ayinedjimi-consultants.fr/articles/registre-incidents-securite-template-nis2","description":"Template de registre des incidents de sécurité conforme NIS2 et RGPD. 13 colonnes, matrice de sévérité, ligne exemple. PDF A4 paysage gratuit."},{"title":"Ai-je Été Piraté ? Arbre de Décision (PDF Imprimable)","url":"https://ayinedjimi-consultants.fr/articles/ai-je-ete-pirate-arbre-decision","description":"Arbre de décision pour savoir si vous avez été piraté. 4 questions oui/non, actions immédiates par scénario, contacts d'urgence. PDF A4 imprimable."},{"title":"Calendrier Annuel des Sauvegardes IT (PDF Imprimable)","url":"https://ayinedjimi-consultants.fr/articles/calendrier-annuel-sauvegardes-imprimable","description":"Calendrier annuel de sauvegardes avec cases à cocher mensuelles, tests de restauration trimestriels et rappel de la règle 3-2-1. PDF A4 paysage."},{"title":"Sécuriser son Smartphone : 15 Mesures Ado et Senior","url":"https://ayinedjimi-consultants.fr/articles/guide-securiser-smartphone-15-mesures","description":"Guide sécurité smartphone avec 15 mesures essentielles, encadrés spécifiques ado et senior, tableau de vérification Android/iOS. PDF gratuit."},{"title":"Anatomie d'un Faux SMS : Guide Visuel Anti-Arnaque","url":"https://ayinedjimi-consultants.fr/articles/anatomie-faux-sms-guide-visuel-arnaque","description":"Apprenez à repérer les faux SMS (Chronopost, Ameli, Impôts, CPF). Guide visuel avec exemples annotés et indices qui trahissent l'arnaque. PDF gratuit."},{"title":"Comparatif Gestionnaires de Mots de Passe 2026 (PDF)","url":"https://ayinedjimi-consultants.fr/articles/comparatif-gestionnaires-mots-de-passe","description":"Comparatif Bitwarden, KeePass, 1Password, Dashlane et LastPass. 13 critères, recommandations par profil (particulier, PME, ETI). PDF gratuit."},{"title":"J'ai Cliqué sur un Lien Suspect : Que Faire Immédiatement","url":"https://ayinedjimi-consultants.fr/articles/lien-suspect-que-faire-arbre-decision","description":"Arbre de décision : j'ai cliqué sur un lien suspect. 3 scénarios (identifiants, fichier, CB) avec actions immédiates. PDF A4 imprimable gratuit."},{"title":"Politique Mots de Passe Entreprise : Règles et Modèle (PDF)","url":"https://ayinedjimi-consultants.fr/articles/politique-mots-de-passe-entreprise-modele","description":"Politique mots de passe entreprise prête à diffuser. Règles par niveau d'accès, MFA obligatoire, gestionnaires recommandés et audit AD. PDF gratuit."},{"title":"Checklist Départ Salarié : Sécurité IT Complète (PDF)","url":"https://ayinedjimi-consultants.fr/articles/checklist-depart-salarie-securite-it","description":"Checklist sécurité IT pour le départ d'un salarié. Désactivation comptes, récupération matériel, révocation accès. PDF A4 avec cases à cocher."},{"title":"Modèle Notification CNIL : Violation de Données (PDF)","url":"https://ayinedjimi-consultants.fr/articles/modele-notification-cnil-violation-donnees","description":"Template de notification CNIL conforme RGPD article 33. 8 sections pré-remplies, délai 72h, catégories de données, mesures correctives. PDF gratuit."},{"title":"Checklist Sécurité PME : 20 Mesures Essentielles (PDF)","url":"https://ayinedjimi-consultants.fr/articles/checklist-securite-pme-20-mesures","description":"Checklist cybersécurité pour PME avec 20 mesures essentielles classées par priorité. Cases à cocher, scoring intégré. PDF gratuit A4 imprimable."},{"title":"Plan de Réponse à Incident Cyber : Modèle 1 Page (PDF)","url":"https://ayinedjimi-consultants.fr/articles/plan-reponse-incident-modele-gratuit","description":"Plan de réponse à incident cyber sur 1 page A4. Flowchart 6 étapes, matrice de sévérité, contacts d'urgence ANSSI et CNIL. PDF imprimable gratuit."},{"title":"Fiche Réflexe Arnaque au Président FOVI : Que Faire (PDF)","url":"https://ayinedjimi-consultants.fr/articles/fiche-reflexe-arnaque-president-fovi","description":"Fiche réflexe FOVI (arnaque au président). Red flags, script à coller près du téléphone comptabilité, procédure de contre-appel. PDF A4 imprimable."},{"title":"Modèle de Charte Informatique Entreprise (PDF/DOCX Gratuit)","url":"https://ayinedjimi-consultants.fr/articles/modele-charte-informatique-entreprise-gratuit","description":"Téléchargez un modèle de charte informatique complet et personnalisable. 10 articles couvrant matériel, internet, mots de passe, RGPD et télétravail."},{"title":"Fiche Réflexe Phishing : Reconnaître un Email Suspect","url":"https://ayinedjimi-consultants.fr/articles/fiche-reflexe-phishing-email-suspect","description":"Fiche réflexe phishing : 5 indices pour reconnaître un email suspect, les 5 premières minutes si vous avez cliqué, et comment signaler. PDF gratuit."},{"title":"Fiche Réflexe Ransomware : 10 Étapes Immédiates (PDF)","url":"https://ayinedjimi-consultants.fr/articles/fiche-reflexe-ransomware-que-faire","description":"Téléchargez la fiche réflexe ransomware. 10 étapes immédiates, erreurs à éviter et contacts d'urgence. PDF A4 imprimable, inspiré cybermalveillance.gouv…"}]},{"name":"Cybersécurité Générale","slug":"cybersecurite","articles":[{"title":"La fenêtre d'exploitation s'est refermée : passer du patch management mensuel à la réponse en temps réel","url":"https://ayinedjimi-consultants.fr/articles/fenetre-exploitation-patch-management-temps-reel-2026","description":"En 2026, les CVE critiques sont exploitées en moins de 72h après patch. Analyse de la fin du patch window mensuel et plan d'action pour un vulnerability management adapté aux menaces actuelles."},{"title":"RMM, IDE, CI/CD : vos outils d'administration sont devenus les cibles de choix des attaquants","url":"https://ayinedjimi-consultants.fr/articles/rmm-ide-cicd-outils-administration-vecteurs-attaque-2026","description":"Analyse de la tendance de fond : les attaquants ciblent désormais prioritairement les outils d'administration (RMM, IDE, CI/CD). Pourquoi, comment s'en protéger, et quelles questions poser à vos pr..."},{"title":"CVE de 15 ans : ce que GhostLock révèle vraiment sur votre processus de patch management","url":"https://ayinedjimi-consultants.fr/articles/cve-15-ans-ghostlock-dette-patch-management-noyau-linux","description":"GhostLock, Bad Epoll, Januscape : trois CVE noyau Linux en 60 jours. Analyse expert sur les vrais blocages du patch management Linux en production et ce qu'il faut faire maintenant."},{"title":"LOLBins réseau : quand vos équipements deviennent vos pires ennemis","url":"https://ayinedjimi-consultants.fr/articles/lolbins-reseau-equipements-administration-armes-living-off-the-land","description":"FortiBleed a exposé une vérité inconfortable : les attaquants n'ont plus besoin d'exploits complexes quand ils abusent des outils natifs de vos pare-feux. Analyse expert du phénomène LOLBins réseau..."},{"title":"MSP : la bombe à retardement de votre sécurité externalisée — et comment la désamorcer","url":"https://ayinedjimi-consultants.fr/articles/msp-securite-supply-chain-risque-2026","description":"Comprendre et maîtriser le risque MSP en 2026 : après CVE-2026-48558, analyse complète de la supply chain informatique externalisée et framework opérationnel pour sécuriser vos prestataires."},{"title":"Vos outils de gestion d'endpoints sont devenus la cible n°1 des APT","url":"https://ayinedjimi-consultants.fr/articles/gestion-endpoints-ems-xdr-cible-apt-vecteur-attaque-2026","description":"Analyse expert : pourquoi les plateformes de gestion d'endpoints (EMS, SCCM, Intune, EDR) sont devenues la cible prioritaire des APT en 2026. TTPs, incidents documentés et stratégie de durcissement."},{"title":"SASE 2026 : architecture, comparatif Zscaler Netskope Palo Alto","url":"https://ayinedjimi-consultants.fr/articles/sase-2026-architecture-comparatif-zscaler-netskope-palo-alto","description":"Comprendre le SASE en 2026 : architecture SSE + SD-WAN, comparatif Zscaler, Netskope, Palo Alto Prisma et Cloudflare One avec 8 critères RSSI."},{"title":"DMARC, DKIM et SPF : guide déploiement complet et diagnostic","url":"https://ayinedjimi-consultants.fr/articles/dmarc-dkim-spf-guide-deploiement-diagnostic-email","description":"Déployez DMARC, DKIM et SPF pas à pas pour protéger votre domaine du spoofing, du phishing et des attaques BEC. Guide complet 2026 avec diagnostic et checklist."},{"title":"CTEM : guide Continuous Threat Exposure Management pour RSSI","url":"https://ayinedjimi-consultants.fr/articles/ctem-continuous-threat-exposure-management-guide-rssi","description":"Maîtrisez le CTEM avec ce guide complet : les 5 étapes Gartner, outils, métriques et roadmap pour déployer la gestion continue des expositions en ETI."},{"title":"Sécuriser son outil RMM : guide durcissement MSP 2026","url":"https://ayinedjimi-consultants.fr/articles/securiser-outil-rmm-guide-durcissement-msp-2026","description":"Durcissez votre RMM MSP en 2026 : MFA, IP allowlisting, session recording, audit logs et checklist 25 points pour NinjaRMM, ConnectWise, Datto et Atera."},{"title":"Agents IA offensifs autonomes : JadePuffer n’est qu’un prototype — voici ce qui vient ensuite","url":"https://ayinedjimi-consultants.fr/articles/agents-ia-offensifs-autonomes-jadepuffer-analyse-defence","description":"JadePuffer, premier ransomware LLM autonome, a exécuté une chaîne d’exploitation complète en 31 secondes. Analyse technique, empreintes de détection, vecteurs d’extension prévisibles et réponse déf..."},{"title":"Zero Trust pour les PME : Roadmap d'Implémentation Pratique 2026","url":"https://ayinedjimi-consultants.fr/articles/zero-trust-pme-roadmap-implementation","description":"Adoptez le Zero Trust en PME avec notre roadmap en 3 phases sur 18 mois. Outils low-cost, budget détaillé et KPIs pour sécuriser votre SI en 2026."},{"title":"Menace Quantique sur RSA et AES : Guide DSI Complet","url":"https://ayinedjimi-consultants.fr/articles/menace-quantique-chiffrement-rsa-aes-dsi-2026","description":"Algorithme de Shor, harvest-now-decrypt-later, CRQC horizon 2030-2035 : ce que chaque DSI doit comprendre pour protéger son SI dès maintenant."},{"title":"Standards NIST Post-Quantiques 2024 : Adoption DSI","url":"https://ayinedjimi-consultants.fr/articles/nist-post-quantum-cryptography-standards-dsi-guide","description":"ML-KEM, ML-DSA, SLH-DSA : les 3 standards NIST post-quantiques 2024 expliqués pour les DSI. Roadmap adoption et recommandations ANSSI incluses."},{"title":"Crypto-Agilité : Plan de Migration Post-Quantique DSI","url":"https://ayinedjimi-consultants.fr/articles/crypto-agility-migration-post-quantique-plan-action-dsi","description":"Crypto-agilité, inventaire cryptographique, migration post-quantique : méthode en 4 phases pour les DSI. Outils, priorités et plan d'action opérationnel inclus."},{"title":"Migration PKI Post-Quantique : Feuille de Route DSI","url":"https://ayinedjimi-consultants.fr/articles/pki-post-quantique-migration-certificats-dsi-2025-2030","description":"PKI post-quantique, certificats hybrides, migration CA racine : feuille de route 2025-2030 pour les DSI. DigiCert, Microsoft et ANSSI inclus."},{"title":"Harvest-Now-Decrypt-Later : Protéger vos Données DSI","url":"https://ayinedjimi-consultants.fr/articles/harvest-now-decrypt-later-protection-donnees-sensibles-dsi","description":"La menace HNDL est active dès aujourd'hui : adversaires collectent vos données chiffrées pour déchiffrer demain. Checklist DSI et mesures immédiates."},{"title":"L'IA comme arme offensive : ce que le labo Sophos révèle sur les ransomwares","url":"https://ayinedjimi-consultants.fr/articles/ia-arme-offensive-labo-sophos-ransomware-edr-2026","description":"L'IA générative (Cursor, Claude Opus) sert désormais à développer des ransomwares. Analyse terrain : impact sur les EDR, la défense en profondeur et la posture sécurité des entreprises en 2026."},{"title":"Active Directory en 2026 : pourquoi les contrôleurs de domaine sont devenus la cible prioritaire des APT","url":"https://ayinedjimi-consultants.fr/articles/active-directory-2026-controleurs-domaine-cible-apt-securite","description":"Pourquoi Active Directory est la cible prioritaire des APT en 2026 : analyse des vulnérabilités récentes (CVE-2026-41089), 5 erreurs de config critiques et recommandations d'expert pour défendre vo..."},{"title":"Ransomware-as-a-Service en 2026 : comment les cybercriminels ont industrialisé l'attaque des PME","url":"https://ayinedjimi-consultants.fr/articles/ransomware-as-a-service-2026-industrialisation-pme","description":"RaaS en 2026 : comment les groupes criminels ont industrialisé l'attaque des PME. Analyse du modèle affilié, des cibles prioritaires et des axes de défense concrets."},{"title":"Quand votre armure devient votre faille : les outils de sécurité sous le feu des hackers en 2026","url":"https://ayinedjimi-consultants.fr/articles/outils-securite-vulnerabilites-paradoxe-attaques-2026","description":"Analyse 2026 : les outils de sécurité (Defender, Check Point VPN, Fortinet, Cisco SD-WAN) deviennent des vecteurs d'attaque privilégiés. Impact, causes profondes et recommandations par Ayi NEDJIMI."},{"title":"Supply chain open source : la menace que votre firewall ne verra jamais","url":"https://ayinedjimi-consultants.fr/articles/supply-chain-open-source-menace-securite-2026","description":"Supply chain open source en 2026 : anatomie des attaques, limites des défenses traditionnelles et approche pragmatique pour RSSI et équipes sécurité. Analyse par Ayi NEDJIMI."},{"title":"IA générative et cyberattaques : comment les groupes APT industrialisent leurs opérations en 2026","url":"https://ayinedjimi-consultants.fr/articles/ia-generative-cyberattaques-offensives-apt-2026","description":"En 2026, les groupes APT intègrent l'IA générative dans leurs opérations : spear-phishing industriel, malware polymorphe, deepfakes en temps réel. Analyse terrain d'Ayi NEDJIMI, expert cybersécurité."},{"title":"Extorsion sans chiffrement : pourquoi vos backups ne vous sauvent plus face au ransomware 2026","url":"https://ayinedjimi-consultants.fr/articles/extorsion-sans-chiffrement-ransomware-backups-obsoletes-2026","description":"Le ransomware sans chiffrement s'impose en 2026 : WorldLeaks et Crimson Collective exfiltrent sans chiffrer. Analyse d'Ayi NEDJIMI sur cette évolution et comment adapter votre défense."},{"title":"eBPF rootkits : la menace furtive qui aveugle vos EDR Linux","url":"https://ayinedjimi-consultants.fr/articles/ebpf-rootkits-menace-furtive-edr-linux-2026","description":"eBPF rootkits sur Linux : comment fonctionnent-ils, pourquoi vos EDR sont aveugles, et quelles défenses réelles déployer en 2026. Analyse d'expert par Ayi NEDJIMI."},{"title":"VPN d'entreprise en 2026 : pourquoi les protocoles legacy font entrer les ransomwares","url":"https://ayinedjimi-consultants.fr/articles/vpn-entreprise-2026-protocoles-legacy-ransomware","description":"VPN d'entreprise et ransomwares en 2026 : analyse de la tendance des protocoles legacy (IKEv1, SSLv3) comme vecteurs d'intrusion. Recommandations terrain pour les RSSI."},{"title":"Premier zero-day généré par IA en conditions réelles : ce que ça change vraiment","url":"https://ayinedjimi-consultants.fr/articles/premier-zero-day-genere-ia-conditions-reelles-analyse-2026","description":"Le premier zero-day généré par intelligence artificielle a été utilisé en conditions réelles en mai 2026. Analyse expert : implications pour les attaquants, les défenseurs et la gestion des vulnéra..."},{"title":"IA offensive en 2026 : comment les attaquants utilisent les LLM pour industrialiser leurs attaques","url":"https://ayinedjimi-consultants.fr/articles/ia-offensive-llm-attaques-cybersecurite-2026","description":"Analyse experte : comment les groupes offensifs utilisent les LLM en 2026 — phishing IA, obfuscation malware, supply chain, prompt injection. Ce qui change pour les défenseurs."},{"title":"Prestataires, BPO, MSP : vos sous-traitants sont le vrai périmètre de votre sécurité","url":"https://ayinedjimi-consultants.fr/articles/risque-tiers-bpo-msp-perimetre-securite-2026","description":"Analyse expert : pourquoi vos prestataires BPO et MSP sont devenus le principal vecteur d'intrusion en 2026, et comment construire une vraie gouvernance du risque tiers au-delà des questionnaires."},{"title":"Vishing 2026 : l'ingénierie sociale a dépassé le phishing, et votre SOC ne le voit pas venir","url":"https://ayinedjimi-consultants.fr/articles/vishing-2026-ingenierie-sociale-soc-aveugle","description":"Le vishing industrialisé dépasse le phishing en 2026. Analyse expert Ayi NEDJIMI sur les techniques, l'impact IA, les secteurs exposés et comment construire une défense efficace."}]},{"name":"Déchiffrement Ransomware","slug":"dechiffrement-ransomware","articles":[{"title":"Déchiffrer SNSLocker : Guide Complet + Outil Gratuit (TM)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-snslocker","description":"Guide étape par étape pour déchiffrer les fichiers SNSLocker avec l'outil officiel gratuit de TM. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer Shade : Guide Complet + Outil Gratuit (Intel Security, Kaspersky)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-shade","description":"Guide étape par étape pour déchiffrer les fichiers Shade avec l'outil officiel gratuit de Intel Security. Procédure complète, précautions et ressources…"},{"title":"Déchiffrer SimpleLocker : Guide Complet + Outil Gratuit (Kisa)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-simplelocker","description":"Guide étape par étape pour déchiffrer les fichiers SimpleLocker avec l'outil officiel gratuit de Kisa. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer Simplocker : Guide Complet + Outil Gratuit (ESET)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-simplocker","description":"Guide étape par étape pour déchiffrer les fichiers Simplocker avec l'outil officiel gratuit de ESET. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer Solidbit : Guide Complet + Outil Gratuit (Truesec)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-solidbit","description":"Guide étape par étape pour déchiffrer les fichiers Solidbit avec l'outil officiel gratuit de Truesec. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer SpartCrypt : Guide Complet + Outil Gratuit (Emsisoft)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-spartcrypt","description":"Guide étape par étape pour déchiffrer les fichiers SpartCrypt avec l'outil officiel gratuit de Emsisoft. Procédure complète, précautions et ressources…"},{"title":"Déchiffrer Stampado : Guide Complet + Outil Gratuit (TM, Emsisoft)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-stampado","description":"Guide étape par étape pour déchiffrer les fichiers Stampado avec l'outil officiel gratuit de TM. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer SynAck : Guide Complet + Outil Gratuit (Emsisoft)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-synack","description":"Guide étape par étape pour déchiffrer les fichiers SynAck avec l'outil officiel gratuit de Emsisoft. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer Syrk : Guide Complet + Outil Gratuit (Emsisoft)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-syrk","description":"Guide étape par étape pour déchiffrer les fichiers Syrk avec l'outil officiel gratuit de Emsisoft. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer TargetCompany : Guide Complet + Outil Gratuit (Avast)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-targetcompany","description":"Guide étape par étape pour déchiffrer les fichiers TargetCompany avec l'outil officiel gratuit de Avast. Procédure complète, précautions et ressources…"},{"title":"Déchiffrer Tarrak ransomware : Guide Complet + Outil Gratuit (Avast)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-tarrak-ransomware","description":"Guide étape par étape pour déchiffrer les fichiers Tarrak ransomware avec l'outil officiel gratuit de Avast. Procédure complète, précautions et…"},{"title":"Déchiffrer Teamxrat/Xpan : Guide Complet + Outil Gratuit (TM)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-teamxratxpan","description":"Guide étape par étape pour déchiffrer les fichiers Teamxrat/Xpan avec l'outil officiel gratuit de TM. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer TeslaCrypt V1 : Guide Complet + Outil Gratuit (TM, CISCO)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-teslacrypt-v1","description":"Guide étape par étape pour déchiffrer les fichiers TeslaCrypt V1 avec l'outil officiel gratuit de TM. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer TeslaCrypt V2 : Guide Complet + Outil Gratuit (TM, CISCO)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-teslacrypt-v2","description":"Guide étape par étape pour déchiffrer les fichiers TeslaCrypt V2 avec l'outil officiel gratuit de TM. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer TeslaCrypt V3 : Guide Complet + Outil Gratuit (TM, Intel Security)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-teslacrypt-v3","description":"Guide étape par étape pour déchiffrer les fichiers TeslaCrypt V3 avec l'outil officiel gratuit de TM. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer TeslaCrypt V4 : Guide Complet + Outil Gratuit (TM, Intel Security)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-teslacrypt-v4","description":"Guide étape par étape pour déchiffrer les fichiers TeslaCrypt V4 avec l'outil officiel gratuit de TM. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer Thanatos : Guide Complet + Outil Gratuit (CISCO)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-thanatos","description":"Guide étape par étape pour déchiffrer les fichiers Thanatos avec l'outil officiel gratuit de CISCO. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer ThunderX : Guide Complet + Outil Gratuit (Tesorion)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-thunderx","description":"Guide étape par étape pour déchiffrer les fichiers ThunderX avec l'outil officiel gratuit de Tesorion. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer Trustezeb : Guide Complet + Outil Gratuit (ESET)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-trustezeb","description":"Guide étape par étape pour déchiffrer les fichiers Trustezeb avec l'outil officiel gratuit de ESET. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer TurkStatic : Guide Complet + Outil Gratuit (Emsisoft)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-turkstatic","description":"Guide étape par étape pour déchiffrer les fichiers TurkStatic avec l'outil officiel gratuit de Emsisoft. Procédure complète, précautions et ressources…"},{"title":"Déchiffrer VCRYPTOR : Guide Complet + Outil Gratuit (Elevenpaths)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-vcryptor","description":"Guide étape par étape pour déchiffrer les fichiers VCRYPTOR avec l'outil officiel gratuit de Elevenpaths. Procédure complète, précautions et ressources…"},{"title":"Déchiffrer WannaCryFake : Guide Complet + Outil Gratuit (Emsisoft)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-wannacryfake","description":"Guide étape par étape pour déchiffrer les fichiers WannaCryFake avec l'outil officiel gratuit de Emsisoft. Procédure complète, précautions et…"},{"title":"Déchiffrer Wildfire : Guide Complet + Outil Gratuit (Intel Security, Kaspersky)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-wildfire","description":"Guide étape par étape pour déchiffrer les fichiers Wildfire avec l'outil officiel gratuit de Intel Security. Procédure complète, précautions et…"},{"title":"Déchiffrer XData : Guide Complet + Outil Gratuit (Kaspersky)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-xdata","description":"Guide étape par étape pour déchiffrer les fichiers XData avec l'outil officiel gratuit de Kaspersky. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer XORBAT : Guide Complet + Outil Gratuit (TM)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-xorbat","description":"Guide étape par étape pour déchiffrer les fichiers XORBAT avec l'outil officiel gratuit de TM. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer XORIST : Guide Complet + Outil Gratuit (TM, Emsisoft)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-xorist","description":"Guide étape par étape pour déchiffrer les fichiers XORIST avec l'outil officiel gratuit de TM. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer Yatron : Guide Complet + Outil Gratuit (Kaspersky)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-yatron","description":"Guide étape par étape pour déchiffrer les fichiers Yatron avec l'outil officiel gratuit de Kaspersky. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer ZQ : Guide Complet + Outil Gratuit (Emsisoft)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-zq","description":"Guide étape par étape pour déchiffrer les fichiers ZQ avec l'outil officiel gratuit de Emsisoft. Procédure complète, précautions et ressources de…"},{"title":"Déchiffrer ZeroFucks : Guide Complet + Outil Gratuit (Emsisoft)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-zerofucks","description":"Guide étape par étape pour déchiffrer les fichiers ZeroFucks avec l'outil officiel gratuit de Emsisoft. Procédure complète, précautions et ressources…"},{"title":"Déchiffrer Ziggy : Guide Complet + Outil Gratuit (Emsisoft)","url":"https://ayinedjimi-consultants.fr/articles/dechiffrer-ziggy","description":"Guide étape par étape pour déchiffrer les fichiers Ziggy avec l'outil officiel gratuit de Emsisoft. Procédure complète, précautions et ressources de…"}]},{"name":"Deep Dive","slug":"deep-dive","articles":[{"title":"Active Directory : Surface d'Attaque Invisible de Votre SI","url":"https://ayinedjimi-consultants.fr/articles/active-directory-surface-attaque-invisible-si","description":"Analyse des attaques Active Directory : Kerberoasting, DCSync, Golden Ticket, BloodHound. Techniques offensives et défenses."},{"title":"Supply Chain Attacks : De SolarWinds a XZ Utils 2026","url":"https://ayinedjimi-consultants.fr/articles/supply-chain-attacks-solarwinds-xz-utils","description":"Analyse des attaques supply chain logicielle : SolarWinds, Log4Shell, XZ Utils. Techniques, détection, SBOM et défenses."},{"title":"Cloud Misconfigurations : Autopsie des Grandes Fuites","url":"https://ayinedjimi-consultants.fr/articles/cloud-misconfigurations-autopsie-fuites","description":"Analyse des misconfigurations cloud ayant causé les plus grandes fuites de données. S3, IAM, cas réels et défenses CSPM."},{"title":"Zero Trust en Pratique : Architecture et Déploiement","url":"https://ayinedjimi-consultants.fr/articles/zero-trust-pratique-architecture-deploiement","description":"Guide pratique Zero Trust : architecture, déploiement BeyondCorp, micro-segmentation, ZTNA et pièges à éviter."},{"title":"Anatomie d'une Attaque Ransomware : Kill Chain Complète","url":"https://ayinedjimi-consultants.fr/articles/anatomie-attaque-ransomware-kill-chain","description":"Analyse technique complète d'une attaque ransomware étape par étape. TTPs, outils, logs, timeline forensic et défenses."},{"title":"HVCI : Intégrité du Code Protégée par l Hyperviseur","url":"https://ayinedjimi-consultants.fr/articles/hvci-deep-dive-integrite-code-hyperviseur","description":"Deep dive HVCI : architecture VTL0/VTL1, SLAT, CI.dll sécurisé, politiques signature kernel, bypasses documentés et mitigations. Analyse interne Windows."},{"title":"IA Publiques et Données Sensibles : Risques et Exploitation","url":"https://ayinedjimi-consultants.fr/articles/ia-publiques-donnees-sensibles-risques","description":"Analyse des risques quand les utilisateurs copient des données sensibles dans les IA publiques. Modes opératoires des attaquants et défenses."}]},{"name":"DevSecOps","slug":"devsecops","articles":[{"title":"SCA et SBOM : analyse composition logicielle en CI/CD 2026","url":"https://ayinedjimi-consultants.fr/articles/sca-sbom-analyse-composition-logicielle-cicd-securite","description":"Intégrez l'analyse de composition logicielle (SCA) et le SBOM dans votre pipeline CI/CD 2026 : outils open source, gestion des licences, VEX et remédiation des vulnérabilités."},{"title":"Docker : sécuriser l'accès au socket Unix avec Docker Socket Proxy","url":"https://ayinedjimi-consultants.fr/articles/docker-socket-proxy-securiser-acces-daemon-docker","description":"Le socket Docker exposé est un risque critique. Apprenez à utiliser Tecnativa Docker Socket Proxy pour limiter l'accès des conteneurs (Portainer, Traefik, Watchtower) au daemon Docker."},{"title":"Squash TM : CVE, risques de sécurité et durcissement","url":"https://ayinedjimi-consultants.fr/articles/squash-tm-cve-securite-durcissement","description":"Guide de sécurisation Squash TM on-premise : CVE Log4Shell, CVE-2022-34213, durcissement HTTPS, LDAP/SSO, scan SCA avec Trivy et conformité NIS 2."},{"title":"Governance-as-Code pour Agentic AI : Implémentation Pas-à-Pas","url":"https://ayinedjimi-consultants.fr/articles/governance-as-code-agentic-ai-implementation","description":"Implémentez le Governance-as-Code pour sécuriser vos agents IA : OPA, Kyverno, CI/CD pipelines, exemples concrets et ROI mesurable pour équipes…"},{"title":"Cloudflare Pages \u0026 Workers — Déploiement Serverless 2026","url":"https://ayinedjimi-consultants.fr/articles/cloudflare-pages-workers-deploiement-serverless","description":"Déployer sites statiques et APIs serverless gratuitement avec Cloudflare Pages et Workers : CI/CD Git, Edge Functions, KV Storage, D1 SQLite — guide 2026."},{"title":"Auditer et Sécuriser un Serveur Linux : Stack Open Source","url":"https://ayinedjimi-consultants.fr/articles/audit-securiser-serveur-linux-open-source","description":"Stack d'audit Linux open source 2026 : auditd, lynis, rkhunter, debsums, acct. Configuration, exploitation, cas réels, ROI sur Ubuntu/Debian."},{"title":"Trivy : Scanner de Vulnérabilités Cloud-Native 2026","url":"https://ayinedjimi-consultants.fr/articles/trivy-scanner-vulnerabilites-cloud-native","description":"Trivy : scanner open source par Aqua Security. Containers, Kubernetes, IaC, SBOM, secrets, licences. CI/CD, comparatif Grype Snyk Clair Anchore."},{"title":"OAuth2 vs OpenID Connect vs SAML : Comparatif Protocoles","url":"https://ayinedjimi-consultants.fr/articles/oauth2-openid-connect-saml-comparatif","description":"Comparez OAuth2, OpenID Connect et SAML en détail. Flows PKCE, JWT validation, SSO, risques sécurité et implémentation avec Keycloak et Azure Entra ID."},{"title":"PAM : Gestion Complète des Accès Privilégiés Entreprise","url":"https://ayinedjimi-consultants.fr/articles/pam-gestion-acces-privilegies-guide","description":"Déployez une solution PAM complète en entreprise. CyberArk, BeyondTrust et Delinea comparés. Vault, rotation credentials, JIT access et conformité NIS2."},{"title":"Gestion des vulnérabilités DevSecOps : triage et remède","url":"https://ayinedjimi-consultants.fr/articles/vulnerability-management-devsecops-triage","description":"Gestion des vulnérabilités DevSecOps : méthodes de triage, priorisation par EPSS et SSVC, workflows de remédiation et intégration avec vos outils."},{"title":"Policy as Code : OPA, Kyverno et gouvernance cloud","url":"https://ayinedjimi-consultants.fr/articles/policy-as-code-opa-kyverno-gouvernance","description":"Policy as Code avec OPA, Kyverno et Sentinel pour automatiser la gouvernance cloud et Kubernetes. Exemples de politiques et intégration CI/CD."},{"title":"Métriques DevSecOps : KPI pour la maturité sécurité","url":"https://ayinedjimi-consultants.fr/articles/devsecops-metrics-kpi-mesurer-maturite","description":"Mesurez la maturité de votre programme DevSecOps avec les bons KPI : MTTR, couverture de scan, density de vulnérabilités et taux de détection."},{"title":"IaC Security : sécuriser Terraform, Pulumi et le cloud","url":"https://ayinedjimi-consultants.fr/articles/iac-security-terraform-pulumi-cfn","description":"Sécurisez vos templates Infrastructure as Code avec Checkov, tfsec et Snyk IaC. Bonnes pratiques Terraform, Pulumi et CloudFormation en production."},{"title":"Détection de secrets dans le code : Gitleaks et CI/CD","url":"https://ayinedjimi-consultants.fr/articles/secrets-detection-gitleaks-trufflehog-cicd","description":"Détectez les secrets exposés dans votre code avec Gitleaks, TruffleHog et les pre-commit hooks. Guide pratique d'intégration CI/CD et remédiation."},{"title":"Shift-Left Security : ancrer la culture sécu en DevOps","url":"https://ayinedjimi-consultants.fr/articles/shift-left-security-culture-devops-pratiques","description":"Shift-left security : comment ancrer la culture sécurité dans les équipes DevOps. Formations, security champions, threat modeling et pratiques."},{"title":"Pipeline CI/CD sécurisé : le guide DevSecOps complet","url":"https://ayinedjimi-consultants.fr/articles/devsecops-pipeline-cicd-securise-guide","description":"Intégrez la sécurité dans votre pipeline CI/CD avec SAST, DAST, scanning de conteneurs et contrôle des secrets à chaque étape du cycle DevSecOps."},{"title":"SAST, DAST, IAST : bien choisir vos outils de tests","url":"https://ayinedjimi-consultants.fr/articles/sast-dast-iast-comparaison-outils-tests","description":"Comparaison détaillée des approches SAST, DAST et IAST pour les tests de sécurité applicative. Forces, limites et stratégie de déploiement CI."},{"title":"Supply Chain Security : SBOM, SLSA et Sigstore en 2026","url":"https://ayinedjimi-consultants.fr/articles/supply-chain-security-sbom-slsa-sigstore","description":"Sécurisez votre chaîne logicielle avec SBOM, SLSA et Sigstore. Guide pratique pour protéger vos dépendances et garantir l'intégrité de vos builds."},{"title":"Sécurité des conteneurs : hardening Docker et Kubernetes","url":"https://ayinedjimi-consultants.fr/articles/container-security-docker-kubernetes","description":"Guide complet pour durcir vos conteneurs Docker et clusters Kubernetes en production. Images minimales, RBAC, network policies et runtime security."}]},{"name":"Forensics","slug":"forensics","articles":[{"title":"Forensics Windows : LNK, Prefetch, Amcache et ShimCache analysés","url":"https://ayinedjimi-consultants.fr/articles/forensics-windows-lnk-prefetch-amcache-shimcache-analyse","description":"Guide complet des artefacts forensiques Windows : LNK, Prefetch, Amcache, ShimCache, SRUM, UserAssist — méthodologie d'investigation avec KAPE et Plaso."},{"title":"Forensic Windows : analyser les artefacts Prefetch, Shimcache et Amcache","url":"https://ayinedjimi-consultants.fr/articles/forensic-windows-prefetch-shimcache-amcache-analyse-artefacts","description":"Guide d'investigation forensique Windows : analyser Prefetch (exécutions programmes), ShimCache et AmCache pour reconstituer une timeline d'attaque. Outils, méthodes, cas pratiques."},{"title":"NTLM Relay 2026 : Attaque Moderne et Défense [Guide]","url":"https://ayinedjimi-consultants.fr/articles/ntlm-relay-attaque-moderne-guide-2026","description":"NTLM Relay 2026 : ntlmrelayx, PetitPotam, Coercer, exploitation AD CS ESC8, défense LDAP signing, EPA, SMB signing. Guide expert SOC + pentest."},{"title":"Kerberoasting 2026 : Attaque, Détection et Défense AD","url":"https://ayinedjimi-consultants.fr/articles/kerberoasting-guide-complet-attaque-defense-active-directory","description":"Kerberoasting 2026 : exploitation step-by-step avec Rubeus, GetUserSPNs, Hashcat. Détection SIEM via Event 4769 + 18 mesures de défense AD prêtes prod."},{"title":"Volatility 3 : Framework Forensics Mémoire Open Source 2026","url":"https://ayinedjimi-consultants.fr/articles/volatility-3-framework-forensics-memoire","description":"Volatility 3 : framework Python open source d'analyse forensique mémoire RAM. Architecture ISF, plugins Windows Linux macOS, détection malware DFIR."},{"title":"Forensique Mémoire : Guide Pratique Volatility 3 en 2026","url":"https://ayinedjimi-consultants.fr/articles/forensique-memoire-volatility-3-guide","description":"Guide pratique forensique mémoire avec Volatility 3 : acquisition de dumps, analyse processus, détection malware, extraction d'artefacts et."},{"title":"Timeline Forensique : Reconstituer Pas à Pas une : Guide","url":"https://ayinedjimi-consultants.fr/articles/timeline-forensique-chronologie-intrusion","description":"Guide de timeline forensique : reconstituer la chronologie d'une cyberattaque avec Plaso, log2timeline, MFT, événements Windows, journaux et."},{"title":"Forensique Cloud : Analyser les Logs CloudTrail, Azure","url":"https://ayinedjimi-consultants.fr/articles/forensique-cloud-cloudtrail-azure-gcp","description":"Guide de forensique cloud : analyse des logs AWS CloudTrail, Azure Activity/Sign-in Logs, GCP Audit Logs, investigation d'incidents et méthodologie."},{"title":"Forensique Microsoft 365 : Analyse du Unified Audit Log","url":"https://ayinedjimi-consultants.fr/articles/forensique-microsoft-365-unified-audit-log","description":"Guide de forensique Microsoft 365 : Unified Audit Log, investigation de compromission de compte, analyse d'activité suspecte, eDiscovery et réponse à."},{"title":"Chaîne de Preuve Numérique : Bonnes Pratiques Juridiques","url":"https://ayinedjimi-consultants.fr/articles/chaine-preuve-numerique-bonnes-pratiques","description":"Guide de la chaîne de preuve numérique en France : acquisition forensique, intégrité des preuves, cadre juridique, constat d'huissier numérique et."},{"title":"Exercice de Crise Cyber : Organiser un Tabletop Efficace","url":"https://ayinedjimi-consultants.fr/articles/exercice-crise-cyber-tabletop","description":"Guide complet pour organiser un exercice de crise cyber : tabletop exercises, scénarios réalistes, implication de la direction, RETEX et amélioration."},{"title":"Forensique Disque : Acquisition d'Image et Analyse","url":"https://ayinedjimi-consultants.fr/articles/forensique-disque-autopsy-ftk-acquisition","description":"Guide pratique de forensique disque : acquisition d'image forensique, analyse avec Autopsy et FTK Imager, récupération de données, artefacts Windows."},{"title":"Mobile Forensics : Extraction et Analyse iOS/Android","url":"https://ayinedjimi-consultants.fr/articles/mobile-forensics-extraction-ios-android","description":"Guide technique approfondi : Mobile Forensics : Extraction et Analyse iOS/Android. Analyse detaillee des techniques, outils et methodologies pour."},{"title":"Ransomware Forensics : Identifier la Souche : Guide Complet","url":"https://ayinedjimi-consultants.fr/articles/ransomware-forensics-identifier-souche","description":"Méthodologie forensique pour identifier une souche ransomware : note de rançon, ID Ransomware, PEStudio, Ghidra, MITRE ATT\u0026CK et décrypteurs No More…"},{"title":"Forensics Linux : Artifacts et Investigation : Guide Complet","url":"https://ayinedjimi-consultants.fr/articles/forensics-linux-artifacts-investigation","description":"Guide technique approfondi : Forensics Linux : Artifacts et Investigation. Analyse detaillee des techniques, outils et methodologies pour les."},{"title":"MacOS Forensics : Artifacts et Persistence : Guide Complet","url":"https://ayinedjimi-consultants.fr/articles/macos-forensics-artifacts-persistence","description":"Guide technique approfondi : MacOS Forensics : Artifacts et Persistence. Analyse detaillee des techniques, outils et methodologies pour les."},{"title":"Malware Reverse : Analyse de Cobalt Strike 5 : Guide Complet","url":"https://ayinedjimi-consultants.fr/articles/malware-reverse-cobalt-strike-5","description":"Guide technique approfondi : Malware Reverse : Analyse de Cobalt Strike 5. Analyse detaillee des techniques, outils et methodologies pour les."},{"title":"Email Forensics : Tracer les Campagnes Phishing en 2026","url":"https://ayinedjimi-consultants.fr/articles/email-forensics-tracer-phishing-2026","description":"Guide technique approfondi : Email Forensics : Tracer les Campagnes Phishing. Analyse detaillee des techniques, outils et methodologies pour les..."},{"title":"Timeline Analysis : Reconstruction d'Incidents en 2026","url":"https://ayinedjimi-consultants.fr/articles/timeline-analysis-reconstruction-2026","description":"Guide technique approfondi : Timeline Analysis : Reconstruction d'Incidents. Analyse detaillee des techniques, outils et methodologies pour les..."},{"title":"Registry Advanced : Guide Expert Analyse Technique","url":"https://ayinedjimi-consultants.fr/articles/registry-forensics-advanced","description":"Analyse forensique avancée du registre Windows : transaction logs (.LOG1/.LOG2), récupération cellules supprimées, REGF format, KTM, techniques..."},{"title":"NTFS Forensics : Methodologie et Recommandations de Sécurité","url":"https://ayinedjimi-consultants.fr/articles/ntfs-forensics-methodologie-securite","description":"Analyse forensique approfondie NTFS : Master File Table ($MFT), Alternate Data Streams (ADS), USN Journal, récupération de données, détection."},{"title":"LNK \u0026 Jump Lists : Strategies de Detection et de Remediation","url":"https://ayinedjimi-consultants.fr/articles/lnk-jump-lists-detection-remediation","description":"Analyse forensique approfondie des fichiers LNK et Jump Lists Windows : architecture interne, structures AutomaticDestinations et."},{"title":"Windows Forensics : Guide Expert en Analyse Sécurité","url":"https://ayinedjimi-consultants.fr/articles/forensics-windows-guide-expert","description":"Windows Forensics : Guide Expert en Analyse Securite. Guide technique détaillé avec méthodologie, outils et recommandations par Ayi NEDJIMI, expert."},{"title":"Registry Forensics : Guide Expert Analyse Sécurité","url":"https://ayinedjimi-consultants.fr/articles/registry-forensics-analyse-securite","description":"analyse forensique du registre Windows : ruches NTUSER.DAT, SAM, SYSTEM, SOFTWARE, clés critiques, techniques d. Guide technique complet avec..."},{"title":"Windows Server 2025 : Guide Complet Forensic \u0026 Incident","url":"https://ayinedjimi-consultants.fr/articles/windows-server-2025-forensics","description":"Windows Server 2025. Guide technique détaillé avec méthodologie, outils et recommandations par Ayi NEDJIMI, expert cybersécurité."},{"title":"Memory Forensics : Strategies de Detection et de Remediation","url":"https://ayinedjimi-consultants.fr/articles/memory-forensics-detection-remediation","description":"Memory Forensics : Strategies de Detection et de Remediation. Guide technique détaillé avec méthodologie, outils et recommandations par Ayi NEDJIMI,."},{"title":"ETW \u0026 WPR : Guide Complet et Bonnes Pratiques pour Experts","url":"https://ayinedjimi-consultants.fr/articles/etw-wpr-forensics-bonnes-pratiques","description":"Guide expert ETW et WPR pour forensics Windows : architecture de traçage, collecte d Event Tracing (ETW) \u0026 Windows Performance Recorder. Expert en."},{"title":"Modèles de Rapports Forensic : Templates Windows Server","url":"https://ayinedjimi-consultants.fr/articles/forensics-report-templates","description":"Modèles de Rapports. Guide technique détaillé avec méthodologie, outils et recommandations par Ayi NEDJIMI, expert cybersécurité."},{"title":"Comparatif des Outils DFIR Cybersécurité : Guide 2026","url":"https://ayinedjimi-consultants.fr/articles/dfir-tools-comparison","description":"Comparatif technique approfondi des outils DFIR pour Windows : FTK, X-Ways Forensics, Autopsy, Volatility, AXIOM, EnCase. Architecture, capacités."},{"title":"AmCache \u0026 ShimCache : Forensique Windows — Expert 2026","url":"https://ayinedjimi-consultants.fr/articles/amcache-shimcache-guide-pratique","description":"AmCache \u0026 ShimCache. Guide technique détaillé avec méthodologie, outils et recommandations par Ayi NEDJIMI, expert cybersécurité."}]},{"name":"IAM et Gestion des Identités","slug":"iam-identites","articles":[{"title":"Durcissement ADFS : Guide de Hardening Windows Server 2025 — 2026","url":"https://ayinedjimi-consultants.fr/articles/durcissement-adfs-hardening-2026","description":"Guide complet durcissement ADFS Windows Server 2025 : TLS, endpoints, Extranet Lockout, MFA, claim rules, monitoring SIEM et conformité NIS 2 DORA."},{"title":"Microsoft Entra Connect v3 : Sécurité et Architecture Hybride 2026","url":"https://ayinedjimi-consultants.fr/articles/entra-connect-v3-securite-architecture-2026","description":"Sécurisez Microsoft Entra Connect v3 en environnement hybride AD/Entra ID : durcissement, PHS vs PTA, rotation AZUREADSSO, conformité NIS 2 pour RSSI."},{"title":"JEA et JIT : Administration Sécurisée Microsoft Windows Server 2025","url":"https://ayinedjimi-consultants.fr/articles/jea-jit-administration-securisee-microsoft","description":"Déployez JEA et JIT sur Windows Server 2025 pour une administration sécurisée Zero Trust : Role Capability Files, Entra PIM, audit PowerShell. Guide expert."},{"title":"PAW 2026 : Déployer des Privileged Access Workstations en Entreprise","url":"https://ayinedjimi-consultants.fr/articles/privileged-access-workstations-paw-2026","description":"Déployer des PAW en 2026 : architecture, image durcissée, flux réseau, intégration Tiering AD et Entra ID. Protégez les accès admin avec des postes dédiés."},{"title":"IAM pour AI Agents : Pourquoi Vos Politiques Actuelles Vont Échouer","url":"https://ayinedjimi-consultants.fr/articles/iam-ai-agents-politiques-identite-limites","description":"Découvrez pourquoi vos politiques IAM actuelles sont inadaptées aux agents IA autonomes : NHI, authentification continue, JIT et solutions 2026 pour…"},{"title":"Intégration Linux dans Active Directory : Winbind, SSSD et GPO pour Linux en 2026","url":"https://ayinedjimi-consultants.fr/articles/integration-linux-active-directory-winbind-sssd-gpo-2026","description":"Intégrez vos serveurs Linux dans Active Directory avec Winbind ou SSSD. Configuration complète, GPO pour Linux via SSSD et adcli, comparatif et…"},{"title":"Keycloak : Sécuriser et Auditer votre IAM Open Source","url":"https://ayinedjimi-consultants.fr/articles/keycloak-securisation-audit-iam-open-source-2026","description":"Guide pour sécuriser Keycloak : hardening, audit des realms, configurations dangereuses, CVE actifs et intégration AD/LDAP. Méthodologie pentest IAM 2026."},{"title":"Microsoft Entra ID : Identité Cloud (ex-Azure AD) 2026","url":"https://ayinedjimi-consultants.fr/articles/microsoft-entra-id-azure-ad-identite-cloud","description":"Microsoft Entra ID (ex-Azure AD) : IDP cloud Microsoft, fondation M365 et Azure. Plans Free/P1/P2, Conditional Access, MFA, PIM, Identity Protection…"},{"title":"Arsenal Open Source : 50 Outils Sécurité Essentiels","url":"https://ayinedjimi-consultants.fr/articles/arsenal-open-source-outils-securite","description":"Découvrez les 50 outils open source essentiels en cybersécurité. BloodHound, Nuclei, Impacket, Volatility, Wazuh et TheHive classés par usage."},{"title":"ITDR : détecter les menaces identitaires en temps réel","url":"https://ayinedjimi-consultants.fr/articles/identity-threat-detection-itdr-soc","description":"ITDR (Identity Threat Detection and Response) : détectez les menaces sur les identités en temps réel avec corrélation SOC, UEBA et réponse."},{"title":"PAM multi-cloud : gérer les accès privilégiés hybrides","url":"https://ayinedjimi-consultants.fr/articles/pam-cloud-hybrid-multi-cloud-acces","description":"PAM multi-cloud : stratégies et outils pour gérer les accès privilégiés dans les environnements hybrides AWS, Azure et GCP avec CIEM et broker."},{"title":"Passwordless : stratégie complète pour zéro mot de passe","url":"https://ayinedjimi-consultants.fr/articles/sspr-passwordless-strategie-sans-mot-passe","description":"Stratégie passwordless complète : éliminez les mots de passe avec FIDO2, Passkeys, Windows Hello et SSPR pour réduire le phishing et simplifier l’UX."},{"title":"Sécuriser les comptes de service : rotation et vault","url":"https://ayinedjimi-consultants.fr/articles/service-accounts-securisation-comptes-service","description":"Sécurisez vos comptes de service Active Directory et cloud : rotation automatique, intégration vault, monitoring et bonnes pratiques de gestion des."},{"title":"SAML vs OIDC vs OAuth2 : choisir le bon protocole SSO","url":"https://ayinedjimi-consultants.fr/articles/saml-oidc-oauth2-protocoles-federation","description":"SAML, OpenID Connect et OAuth2 : comparaison technique détaillée pour choisir le bon protocole de fédération d’identités selon vos cas d’usage en."},{"title":"RBAC, ABAC, PBAC : modèles de contrôle d’accès comparés","url":"https://ayinedjimi-consultants.fr/articles/rbac-abac-pbac-modeles-controle-acces","description":"RBAC, ABAC et PBAC : comparaison détaillée des modèles de contrôle d’accès avec cas d’usage, avantages et guide de choix pour votre architecture IAM."},{"title":"MFA résistant au phishing : FIDO2, Passkeys et au-delà","url":"https://ayinedjimi-consultants.fr/articles/mfa-phishing-resistant-fido2-passkeys","description":"FIDO2, Passkeys, WebAuthn : guide technique pour déployer un MFA résistant au phishing et éliminer les attaques par interception de tokens et SMS."},{"title":"Identity Governance IGA : automatiser le cycle de vie","url":"https://ayinedjimi-consultants.fr/articles/identity-governance-iga-cycle-vie-comptes","description":"Automatisez le cycle de vie des identités avec l’IGA : provisioning, revue d’accès, séparation des tâches et conformité réglementaire en entreprise."},{"title":"Just-In-Time Access : élévation de privilèges contrôlée","url":"https://ayinedjimi-consultants.fr/articles/just-in-time-access-privilege-elevation","description":"Just-In-Time Access : déployez l’élévation de privilèges temporaire et contrôlée pour réduire votre surface d’attaque avec PIM, PAM et workflows."},{"title":"Zero Trust IAM : architecture centrée sur l’identité","url":"https://ayinedjimi-consultants.fr/articles/zero-trust-iam-architecture-identite","description":"Découvrez comment implémenter une architecture Zero Trust centrée sur l’identité avec IAM, MFA adaptatif et micro-segmentation pour protéger votre SI."},{"title":"PAM : guide complet de gestion des accès à privilèges","url":"https://ayinedjimi-consultants.fr/articles/privileged-access-management-pam-guide","description":"Guide complet PAM : architecture, déploiement et bonnes pratiques pour sécuriser les accès à privilèges en entreprise avec CyberArk, Delinea et."},{"title":"Sécuriser Entra ID : configuration avancée et pratiques","url":"https://ayinedjimi-consultants.fr/articles/entra-id-azure-ad-securite-configuration","description":"Sécurisez votre tenant Entra ID avec ce guide avancé : accès conditionnel, PIM, protection des identités et durcissement des configurations Azure AD."}]},{"name":"Intelligence Artificielle","slug":"ia","articles":[{"title":"Artifacts Claude 2026 : le guide complet web, desktop et Claude Code","url":"https://ayinedjimi-consultants.fr/articles/artifacts-claude-2026-guide-complet-web-desktop","description":"Guide complet Artifacts Claude 2026 : activation, AI-powered artifacts, stockage persistant, MCP et Claude Code. Cas d'usage par métier inclus."},{"title":"100 cas d'usage de l'IA en entreprise par métier en 2026","url":"https://ayinedjimi-consultants.fr/articles/100-cas-usage-ia-entreprise-par-metier-2026","description":"100 cas d'usage de l'IA générative en entreprise par métier : RH, marketing, commercial, juridique, finance, IT. Prompts inclus, gain de temps estimé."},{"title":"Bibliothèque de templates de prompts IA réutilisables 2026","url":"https://ayinedjimi-consultants.fr/articles/bibliotheque-templates-prompts-ia-reutilisables-2026","description":"150 templates de prompts IA classés par usage : synthèse, rédaction, brainstorming, analyse, relecture, code. Niveaux débutant à expert inclus."},{"title":"Agents IA 2026 : de l'assistant au workflow autonome","url":"https://ayinedjimi-consultants.fr/articles/agents-ia-2026-assistant-workflow-autonome-guide","description":"Comprendre les agents IA en 2026 : chatbot, assistant, workflow autonome, LangGraph, CrewAI. Cycle de fonctionnement, cas concrets et limites."},{"title":"Méta-prompting : faire écrire et améliorer ses prompts par l'IA","url":"https://ayinedjimi-consultants.fr/articles/meta-prompting-auto-amelioration-prompts-ia-guide","description":"Guide méta-prompting 2026 : faire générer et améliorer ses prompts par l'IA. Prompts système puissants, DSPy et optimisation automatique inclus."},{"title":"Claude vs Mistral vs ChatGPT : comparatif complet 2026","url":"https://ayinedjimi-consultants.fr/articles/claude-vs-mistral-vs-chatgpt-comparatif-2026","description":"Comparatif 2026 Claude Opus 4.7, Mistral Large 3, GPT-5 : qualité, contexte, prix, RGPD, agents, code. Grille de décision par cas d'usage incluse."},{"title":"Claude Desktop et MCP : guide d'installation et cas d'usage 2026","url":"https://ayinedjimi-consultants.fr/articles/claude-desktop-mcp-guide-installation-cas-usage-2026","description":"Guide complet Claude Desktop et MCP 2026 : installation, connexion aux dossiers locaux, outils externes. Cas d'usage concrets et dépannage inclus."},{"title":"Guide complet du prompt engineering en 2026 (C.R.I.S.P.E.)","url":"https://ayinedjimi-consultants.fr/articles/guide-prompt-engineering-2026-complet-crispe","description":"Guide complet prompt engineering 2026 : 6 piliers C.R.I.S.P.E., Zero-shot, Few-shot, CoT, Tree of Thoughts et bibliothèque de 80 prompts prêts à l'emploi."},{"title":"Créer un Projet Claude et un agent Vibe : tutoriel complet","url":"https://ayinedjimi-consultants.fr/articles/creer-projet-claude-agent-vibe-tutoriel-complet","description":"Tutoriel complet pour créer un Projet Claude avec instructions permanentes et un agent Vibe : configuration, cas d'usage et automatisation en 2026."},{"title":"Benchmark LLM Juillet 2026 : classement complet édition #7","url":"https://ayinedjimi-consultants.fr/articles/benchmark-llm-juillet-2026-classement-complet","description":"Classement LLM juillet 2026 : GPT-5, Claude Opus 4.7, Gemini 2.5 Pro, o4-mini et 10 autres modèles. MMLU, HumanEval+, GPQA, Arena Elo. Édition #7 FrenchBench."},{"title":"LongCat-2.0 : 1,6 trillion de paramètres entraîné sur hardware chinois","url":"https://ayinedjimi-consultants.fr/articles/longcat-2-0-llm-open-source-hardware-chinois-ascend","description":"LongCat-2.0 : 1,6 trillion paramètres MoE, 1M tokens contexte, licence MIT, 50 000 Huawei Ascend 910B. Architecture ScMoE et implications géopolitiques."},{"title":"DSpark : accélération d'inférence LLM +85% par speculative decoding","url":"https://ayinedjimi-consultants.fr/articles/dspark-framework-speculative-decoding-inference-llm","description":"DSpark par DeepSeek accélère l'inférence LLM de 60 à 85% sans perte de qualité. Architecture semi-autorégressif, confidence head et scheduler dynamique."},{"title":"Cursor vs GitHub Copilot vs Codeium : comparatif sécurité 2026","url":"https://ayinedjimi-consultants.fr/articles/cursor-vs-github-copilot-vs-codeium-comparatif-securite","description":"Comparatif complet Cursor, GitHub Copilot, Codeium et Claude Code en 2026 : sécurité, vie privée RGPD, benchmark, prix et recommandations pour développeurs et entreprises."},{"title":"Agents IA Autonomes 2026 : LangChain, CrewAI et AutoGPT — Guide Complet","url":"https://ayinedjimi-consultants.fr/articles/agents-ia-autonomes-langchain-crewai-2026","description":"Agents IA autonomes en 2026 : LangChain Agents, CrewAI, AutoGPT. Architecture, outils, cas d'usage cybersécurité et entreprise. Risques et bonnes pratiques."},{"title":"Fine-Tuning LoRA 2026 : Entraîner un LLM pas à pas avec QLoRA","url":"https://ayinedjimi-consultants.fr/articles/fine-tuning-lora-llm-exemple-pratique","description":"Fine-tuner un LLM avec LoRA en 2026 : QLoRA, PEFT, HuggingFace Transformers. Dataset, entraînement GPU, évaluation ROUGE. Exemple complet Llama 3/Mistral."},{"title":"Small Language Models : Risques de Sécurité Spécifiques","url":"https://ayinedjimi-consultants.fr/articles/small-language-models-risques-securite","description":"Les Small Language Models présentent des risques de sécurité distincts des grands LLMs. Vulnérabilités spécifiques, vecteurs d'attaque et défenses…"},{"title":"Protocole MCP — le nouveau standard des agents IA 2026","url":"https://ayinedjimi-consultants.fr/articles/protocole-mcp-remplacement-api-agents-ia","description":"Protocole MCP 2026 : standard Anthropic adopté par OpenAI et Google pour relier LLM et outils. Architecture, vecteurs d'attaque et déploiement sécurisé."},{"title":"Hallucinations LLM — causes fondamentales et solutions 2026","url":"https://ayinedjimi-consultants.fr/articles/limites-llm-hallucinations-causes-fondamentales","description":"Hallucinations LLM 2026 : les meilleurs modèles se trompent sur 2 à 5 % des faits. Causes fondamentales, RAG, self-consistency et design d'interface."},{"title":"Systèmes multi-agents autonomes — architecture et risques","url":"https://ayinedjimi-consultants.fr/articles/systemes-multi-agents-autonomes-architecture-risques","description":"Systèmes multi-agents LLM 2026 : orchestrateur, exécuteurs et kill switches. Guide pour maîtriser le blast radius et déployer des agents autonomes."},{"title":"RAG scalable — architectures, problèmes et alternatives 2026","url":"https://ayinedjimi-consultants.fr/articles/architectures-rag-scalabilite-problemes-alternatives","description":"RAG scalable 2026 : dépassez le RAG naïf avec chunking sémantique, Qdrant et ColBERT. Architectures pour corpus volumineux et questions multi-hop."},{"title":"vLLM vs Ollama vs TGI vs SGLang — benchmark serveurs LLM","url":"https://ayinedjimi-consultants.fr/articles/vllm-ollama-tgi-sglang-benchmark-serveurs-llm","description":"Benchmark serveurs LLM 2026 : vLLM vs Ollama vs TGI vs SGLang. Throughput, latence et coût GPU comparés sur A100 avec Llama 3.3 70B pour choisir votre…"},{"title":"Optimisation cluster GPU pour l'inférence LLM en production","url":"https://ayinedjimi-consultants.fr/articles/optimisation-cluster-gpu-inference-llm-production","description":"Cluster GPU LLM : réduisez vos coûts inférence de 40 à 60 % avec PagedAttention et continuous batching. Guide MLOps vLLM pour la production à grande…"},{"title":"Quantization LLM : Comparaison GPTQ, AWQ, EXL2, GGUF","url":"https://ayinedjimi-consultants.fr/articles/quantization-llm-gptq-awq-exl2-gguf","description":"GPTQ, AWQ, EXL2, GGUF : 4 quantizations LLM comparées en 2026. Llama 70B sur un A100 40GB avec moins de 2 % de dégradation. Guide pratique pour…"},{"title":"Souveraineté IA : pourquoi les entreprises rapatrient","url":"https://ayinedjimi-consultants.fr/articles/souverainete-ia-llm-on-premise-entreprises","description":"Souveraineté IA 2026 : 67 % des grandes entreprises rapatrient leurs LLM on-premise. Enjeux RGPD, comparatif vLLM, Ollama et solutions souveraines…"},{"title":"YaraGen-AI : Générer Règles YARA avec LLM Open Source","url":"https://ayinedjimi-consultants.fr/articles/yaragen-ai-generator-yara-rules-llm","description":"YaraGen-AI : générateur de règles YARA assistées par LLM. Open source Python, MITRE ATT\u0026CK mapping, anti-faux positifs. Code GitHub."},{"title":"Benchmark LLM : Classement Complet GPT-5, Claude, Gemini","url":"https://ayinedjimi-consultants.fr/articles/benchmark-llm-mai-2026-classement-complet","description":"Classement LLM mai 2026 : GPT-5, Claude Opus 4.7, Gemini 2.5, Llama 4. MMLU, HumanEval, GPQA, prix, recommandations enterprise."},{"title":"LangChain : Framework LLM, RAG, Agents Python 2026","url":"https://ayinedjimi-consultants.fr/articles/langchain-framework-llm-rag-agents","description":"LangChain : framework Python LLM, RAG, agents, LCEL, LangGraph, LangSmith. Securite, CVE, comparatif LlamaIndex, integrations vectorielles."},{"title":"vLLM : Moteur d'Inférence LLM Haute Performance 2026","url":"https://ayinedjimi-consultants.fr/articles/vllm-moteur-inference-llm-haute-performance","description":"vLLM : moteur inférence LLM haute performance, PagedAttention, Continuous Batching. API OpenAI-compatible, AWQ, multi-LoRA, K8s."},{"title":"Hugging Face : Hub IA, Transformers, Datasets 2026","url":"https://ayinedjimi-consultants.fr/articles/huggingface-hub-ia-transformers-datasets","description":"Hugging Face : hub IA, modeles, datasets, Transformers, Diffusers, Spaces, Inference Endpoints. Securite Safetensors, supply chain, LLM FR Mistral."},{"title":"OpenAI : Vendor IA ChatGPT, GPT-5, API Enterprise 2026","url":"https://ayinedjimi-consultants.fr/articles/openai-vendor-ia-chatgpt-gpt-api","description":"OpenAI : ChatGPT, GPT-5, API et fine-tuning. Pricing, securite Enterprise, conformite AI Act, comparatif Anthropic, integration entreprise."}]},{"name":"Microsoft 365","slug":"microsoft-365","articles":[{"title":"Intune Endpoint Privilege Management : déléguer des droits admin sans risque","url":"https://ayinedjimi-consultants.fr/articles/intune-endpoint-privilege-management-elevation-droits-admin","description":"Guide Intune Endpoint Privilege Management (EPM) : élever ponctuellement les droits administrateurs sans compte admin permanent. Least privilege, Zero Trust, tutoriel complet."},{"title":"Intune : configurer le pare-feu Windows Defender via Endpoint Security","url":"https://ayinedjimi-consultants.fr/articles/intune-configurer-pare-feu-windows-defender-endpoint-security","description":"Tutoriel complet pour déployer et gérer les règles de pare-feu Windows Defender via Microsoft Intune Endpoint Security. Politique centralisée sans GPO, monitoring inclus."},{"title":"Microsoft Intune : activer BitLocker et gérer les clés de récupération","url":"https://ayinedjimi-consultants.fr/articles/intune-bitlocker-chiffrement-windows-cles-recuperation","description":"Guide complet pour activer BitLocker via Microsoft Intune, stocker les clés de récupération dans Entra ID et piloter la conformité chiffrement. Tutoriel pas-à-pas 2026."},{"title":"Durcissement Linux 2026 : Guide Hardening CIS Benchmark","url":"https://ayinedjimi-consultants.fr/articles/durcissement-linux-guide-hardening-cis-benchmark-2026","description":"Hardening Linux 2026 : CIS Benchmark Debian/Ubuntu/RHEL, SELinux, AppArmor, kernel hardening, audit. 35 mesures prêtes prod avec scripts Ansible."},{"title":"Microsoft 365 : Suite Cloud Sécurité Conformité 2026","url":"https://ayinedjimi-consultants.fr/articles/microsoft-365-suite-cloud-securite-conformite","description":"Microsoft 365 : suite SaaS Microsoft (Office, Exchange, Teams, Defender, Purview, Entra ID, Intune). Plans E3/E5, sécurité, conformité HDS, SecNumCloud."},{"title":"Chronologie des Attaques Active Directory : 2014-2026","url":"https://ayinedjimi-consultants.fr/articles/chronologie-attaques-active-directory-2014-2026","description":"De Mimikatz à l'IA offensive : chronologie complète des attaques AD de 2014 à 2026. Outils, techniques et évolution des défenses."},{"title":"Audit Avancé Microsoft 365 : Corréler Journaux et Logs Azure","url":"https://ayinedjimi-consultants.fr/articles/audit-avance-microsoft-365-correlation-journaux-logs","description":"Corrélation des journaux Microsoft 365 pour l'audit avancé : Azure AD Sign-in, Unified Audit Log, Defender — méthodes KQL et Sentinel incluses."},{"title":"Automatiser l'Audit Sécurité Microsoft 365 : Guide Expert","url":"https://ayinedjimi-consultants.fr/articles/automatiser-audit-securite-microsoft-365-powershell-graph","description":"Automatisez l'audit sécurité Microsoft 365 avec PowerShell et Graph API : scripts prêts à l'emploi, monitoring continu et reporting automatisé."},{"title":"API Microsoft Graph : Audit et Monitoring M365 en 2026","url":"https://ayinedjimi-consultants.fr/articles/exploiter-api-microsoft-graph-audit-monitoring","description":"Maîtrisez l'API Microsoft Graph pour l'audit et le monitoring M365 : authentification, endpoints, requêtes delta, scripts PowerShell, quotas."},{"title":"Meilleures Pratiques Sécurité Microsoft 365 en 2026","url":"https://ayinedjimi-consultants.fr/articles/meilleures-pratiques-securite-microsoft-365-2025","description":"Meilleures pratiques sécurité M365 2026 : identités, Conditional Access, DLP, Defender, Purview — guide expert pour administrateurs Microsoft 365."},{"title":"PIM Entra ID : Gestion des Accès Privilégiés Just-in-Time","url":"https://ayinedjimi-consultants.fr/articles/pim-entra-id-acces-privilegies-just-in-time","description":"Guide complet Privileged Identity Management Entra ID : activation just-in-time, approval workflows, access reviews, alertes et réduction de 64% des."},{"title":"Sécuriser Microsoft Teams : Gouvernance, DLP et Contrôle","url":"https://ayinedjimi-consultants.fr/articles/securiser-teams-gouvernance-dlp","description":"Guide de sécurisation Microsoft Teams : gouvernance des équipes, DLP, applications tierces, partage externe, conformité RGPD et bonnes pratiques 2026."},{"title":"SharePoint et OneDrive : Maîtriser le Partage Externe","url":"https://ayinedjimi-consultants.fr/articles/sharepoint-onedrive-partage-externe-securite","description":"Guide de sécurisation SharePoint Online et OneDrive : contrôle du partage externe, classification des données, DLP, sensitivity labels et prévention."},{"title":"Microsoft Defender for Office 365 : Configuration : Guide","url":"https://ayinedjimi-consultants.fr/articles/defender-office-365-anti-phishing-avance","description":"Guide avancé Microsoft Defender for Office 365 : policies anti-phishing, Safe Links, Safe Attachments, Threat Explorer, simulation d'attaques et."},{"title":"Microsoft Secure Score : Guide d'Optimisation de votre","url":"https://ayinedjimi-consultants.fr/articles/microsoft-secure-score-optimisation-posture","description":"Guide complet Microsoft Secure Score : comprendre le score, actions d'amélioration prioritaires, benchmarking, automatisation et stratégie."},{"title":"Sécuriser Microsoft Entra ID : Conditional Access, MFA","url":"https://ayinedjimi-consultants.fr/articles/securiser-entra-id-conditional-access-mfa","description":"Guide complet de sécurisation Microsoft Entra ID : Conditional Access policies, MFA avancé, protection des identités, détection des compromissions et."},{"title":"Durcissement Exchange Online : Bloquer Basic Auth MFA","url":"https://ayinedjimi-consultants.fr/articles/durcissement-exchange-online-anti-phishing","description":"Guide de durcissement Exchange Online : désactivation Basic Auth, anti-phishing, Safe Links, Safe Attachments, SPF/DKIM/DMARC et protection contre le."},{"title":"Microsoft Intune : Politiques de Conformité et : Guide","url":"https://ayinedjimi-consultants.fr/articles/intune-politiques-conformite-zero-trust","description":"Guide complet Microsoft Intune : politiques de conformité, configuration profiles, App Protection, Autopilot, Conditional Access et stratégie Zero."},{"title":"Shadow IT \u0026 OT 2026 : Détection Wireshark [Guide Terrain]","url":"https://ayinedjimi-consultants.fr/articles/shadow-it-ot-wireshark-detection-guide-terrain-2026","description":"Guide terrain 2026 : détecter Shadow IT et Shadow OT avec Wireshark sans VLAN. Buffer, rotation, filtres Modbus/EtherNet-IP, analyse passive sécurisée OT."},{"title":"Zero Trust M365 : Strategies de Detection et de Remediation","url":"https://ayinedjimi-consultants.fr/articles/zero-trust-microsoft-365-implementation","description":"Zero Trust Microsoft 365 : implémentation, avantages, limites. Guide complet pour sécuriser votre environnement M365 avec approche Zero Trust 2025."},{"title":"API Microsoft Graph M365 : Guide Audit Sécurité 2026","url":"https://ayinedjimi-consultants.fr/articles/api-microsoft-graph-audit-monitoring","description":"API Microsoft Graph M365 : authentification, endpoints, scripts PowerShell. Guide complet pour audit et monitoring automatisé Microsoft 365."},{"title":"Microsoft 365 et Conformité : Guide Audit Sécurité 2026","url":"https://ayinedjimi-consultants.fr/articles/microsoft-365-conformite-outils-audit","description":"Guide complet de conformité Microsoft 365 : Microsoft Purview, outils intégrés, solutions externes. RGPD, SOX, ISO 27001, audit renforcé et."},{"title":"Audit Sécurité Microsoft 365 | Guide Microsoft 365","url":"https://ayinedjimi-consultants.fr/articles/audit-securite-microsoft-365-guide","description":"Audit de sécurité complet de votre environnement Microsoft 365 : Azure AD, Exchange Online, SharePoint, Teams, Conditional Access, DLP. Identifiez."},{"title":"Audit Avancé Microsoft 365 : Guide Audit Sécurité 2026","url":"https://ayinedjimi-consultants.fr/articles/audit-avance-microsoft-365-journaux","description":"Audit Avancé Microsoft 365. Guide technique détaillé avec méthodologie, outils et recommandations par Ayi NEDJIMI, expert cybe..."},{"title":"Pratiques Sécurité M365 2025 | Guide Microsoft 365","url":"https://ayinedjimi-consultants.fr/articles/pratiques-securite-microsoft-365-2025","description":"Meilleures pratiques sécurité M365 2025 : identités, données, apps. Guide expert complet pour administrateurs Microsoft 365 avec exemples concrets."},{"title":"Microsoft 365 et Azure : Attaque, Détection et Défense 2026","url":"https://ayinedjimi-consultants.fr/articles/microsoft-365-azure-ad-detection-attaques","description":"Guide complet pour détecter et prévenir les attaques par compromission d Microsoft 365 et Azure AD : Détecter et Prévenir les. Expert en."},{"title":"Threat Hunting Microsoft 365 | Guide Microsoft 365","url":"https://ayinedjimi-consultants.fr/articles/threat-hunting-microsoft-365-sentinel","description":"Guide expert du threat hunting dans Microsoft 365 : utilisation de Defender XDR et Sentinel, requêtes KQL avancées, chasse aux menaces proactive et..."},{"title":"Top 10 Outils Analyse Sécurité Microsoft 365 — Guide","url":"https://ayinedjimi-consultants.fr/articles/top-10-outils-analyse-securite-microsoft-365","description":"Top 10 outils sécurité Microsoft 365 : ScubaGear, Maester, GraphRunner, Sparrow. Guide expert 2025 pour audits M365 avancés et analyse sécurité."},{"title":"Automatiser l'Audit de Sécurité : Analyse Technique","url":"https://ayinedjimi-consultants.fr/articles/automatiser-audit-microsoft-365-powershell","description":"Guide complet pour automatiser l. Guide technique complet avec recommandations pratiques et outils pour les professionnels de la cybersécurité."},{"title":"Sécuriser les Accès Microsoft | Guide Microsoft 365","url":"https://ayinedjimi-consultants.fr/articles/securiser-acces-microsoft-365-mfa","description":"Guide complet pour sécuriser les accès Microsoft 365 : configuration Conditional Access, MFA avancé, gestion des appareils. Scripts PowerShell et."}]},{"name":"Protection des Données","slug":"protection-donnees","articles":[{"title":"Plan d'Action Post-Quantum Cryptography : Guide RSSI 2026","url":"https://ayinedjimi-consultants.fr/articles/post-quantum-cryptography-plan-action-2026","description":"Plan d'action post-quantum cryptography en 5 phases pour migrer votre SI vers le PQC. Inventaire, priorisation, pilotes et déploiement pour RSSI et DSI…"},{"title":"Checklist Quantum Readiness Entreprise 2026 : 50 Points","url":"https://ayinedjimi-consultants.fr/articles/checklist-quantum-readiness-entreprise-2026","description":"Checklist quantum readiness 50 points pour évaluer la préparation PQC de votre entreprise. Gouvernance, inventaire crypto et conformité pour RSSI 2026."},{"title":"Cryptographic Agility : Se Préparer à l'Ère Post-Quantique","url":"https://ayinedjimi-consultants.fr/articles/cryptographic-agility-ere-post-quantique","description":"Maîtrisez la cryptographic agility pour l'ère post-quantique. Architecture modulaire, inventaire crypto et feuille de route pour RSSI et architectes…"},{"title":"Harvest Now Decrypt Later : La Menace Quantique Actuelle","url":"https://ayinedjimi-consultants.fr/articles/harvest-now-decrypt-later-menace-quantique","description":"Comprenez l'attaque Harvest Now Decrypt Later (HNDL) et protégez vos données contre la menace quantique. Stratégies de défense et priorités RSSI pour 2026."},{"title":"Implémentation NIST PQC : CRYSTALS-Kyber et CRYSTALS-Dilithium","url":"https://ayinedjimi-consultants.fr/articles/implementation-nist-pqc-crystals-kyber-dilithium","description":"Guide technique NIST PQC : implémentation ML-KEM (CRYSTALS-Kyber) et ML-DSA (Dilithium). Bibliothèques, code, intégration TLS et migration des systèmes."},{"title":"Zero Trust et Post-Quantum Cryptography : Architecture Combinée","url":"https://ayinedjimi-consultants.fr/articles/zero-trust-post-quantum-cryptography-architecture","description":"Combinez Zero Trust et Post-Quantum Cryptography pour une architecture sécurité résiliente. Synergies, implémentation et feuille de route pour RSSI et."},{"title":"Synthetic Identity Fraud : Menaces IA pour Secteur Financier","url":"https://ayinedjimi-consultants.fr/articles/synthetic-identity-fraud-ia-secteur-financier","description":"La fraude aux identités synthétiques alimentée par l'IA explose dans le secteur financier : mécanismes, statistiques, détection par ML et stratégies de."},{"title":"Risques de Fuites de Données via Outils IA Publics","url":"https://ayinedjimi-consultants.fr/articles/fuites-donnees-outils-ia-publics-risques","description":"Analyse des risques de fuite de données via ChatGPT, Copilot et autres outils IA publics : mécanismes de fuite, incidents documentés, défenses DLP et…"},{"title":"Reverse Engineering Firmware IoT : Binwalk et Ghidra","url":"https://ayinedjimi-consultants.fr/articles/reverse-engineering-firmware-iot-binwalk","description":"Maîtrisez le reverse engineering de firmware IoT. Extraction SPI/UART, analyse Binwalk, reversing Ghidra et émulation QEMU pour la recherche de…"},{"title":"Classification Automatique des Données Sensibles 2026","url":"https://ayinedjimi-consultants.fr/articles/classification-automatique-donnees-sensibles","description":"Automatiser la découverte et la classification des données sensibles avec Microsoft Purview, AWS Macie et les outils open source. Guide pratique DPO."},{"title":"Tokenisation vs Chiffrement : Protéger les Données","url":"https://ayinedjimi-consultants.fr/articles/tokenisation-vs-chiffrement-donnees","description":"Tokenisation ou chiffrement pour vos données sensibles ? Comparatif technique, cas d'usage PCI DSS et RGPD, et critères de choix pour votre architecture."},{"title":"Top 5 Outils DSPM : Comparatif et Guide de Choix 2026","url":"https://ayinedjimi-consultants.fr/articles/top-5-outils-dspm-comparatif-2026","description":"Comparatif détaillé des cinq meilleures solutions DSPM en 2026 : Varonis, Symmetry Systems, Normalyze, Dig Security et Sentra. Critères et tarifs."},{"title":"Data Masking et Anonymisation : Guide Technique RGPD","url":"https://ayinedjimi-consultants.fr/articles/data-masking-anonymisation-guide-rgpd","description":"Pseudonymisation, k-anonymat et differential privacy : techniques complètes d'anonymisation conformes au RGPD avec exemples SQL et Python testés."},{"title":"DSPM : Data Security Posture Management Guide 2026","url":"https://ayinedjimi-consultants.fr/articles/dspm-data-security-posture-management","description":"Le DSPM cartographie et protège vos données sensibles dans le cloud. Comparatif outils, déploiement et intégration avec votre stack sécurité."},{"title":"DLP : prévenir les fuites de données en entreprise","url":"https://ayinedjimi-consultants.fr/articles/dlp-prevention-fuites-donnees-entreprise","description":"Guide complet Data Loss Prevention : déployer une stratégie DLP efficace, classifier vos données sensibles, et bloquer les exfiltrations en 2026."},{"title":"Chiffrement bout en bout : protéger vos données sensibles","url":"https://ayinedjimi-consultants.fr/articles/chiffrement-bout-en-bout-donnees-sensibles","description":"Guide complet du chiffrement de bout en bout : algorithmes, TLS 1.3, chiffrement at-rest et in-transit, conformité RGPD et bonnes pratiques."}]},{"name":"Ransomware Intelligence","slug":"ransomware-intelligence","articles":[{"title":"Panorama Ransomware France – Q2 2026 : Bilan et Tendances","url":"https://ayinedjimi-consultants.fr/articles/panorama-ransomware-france-q2-2026","description":"Panorama complet des attaques ransomware en France au Q2 2026 : groupes actifs, secteurs ciblés, vecteurs d'attaque, chiffres clés et recommandations…"}]},{"name":"Ressources Open Source","slug":"ressources-open-source","articles":[{"title":"EDR open source : Wazuh, LimaCharlie et Velociraptor comparés","url":"https://ayinedjimi-consultants.fr/articles/edr-open-source-wazuh-limacharlie-velociraptor-comparatif","description":"Comparatif EDR open source 2026 : Wazuh, LimaCharlie et Velociraptor — architecture, règles de détection, threat hunting et limites vs EDR commerciaux."},{"title":"Lab WordPress Vulnérable Docker — 82 CVE Vérifiables","url":"https://ayinedjimi-consultants.fr/articles/lab-wordpress-vulnerable-docker-82-cve","description":"Lab Docker WordPress avec 82 vulnérabilités vérifiables : 39 CVE plugins 2020-2026, 12 CVE core WP, 8 CVE infra, 15 challenges CTF. Démarrage en une…"},{"title":"ADReplicationInspector : Détection des Attaques AD","url":"https://ayinedjimi-consultants.fr/articles/adreplicationinspector-detection-attaques-replication-active-directory","description":"ADReplicationInspector : outil Python de détection DCSync, DCShadow, Golden Ticket via Event Log et Sysmon sur Active Directory. Open source."},{"title":"DNSTunnelDetector : détection temps réel des tunnels DNS/C2","url":"https://ayinedjimi-consultants.fr/articles/dnstunneldetector-detection-temps-reel-tunnels-dns-c2","description":"DNSTunnelDetector : outil Python open source de détection passive des tunnels DNS et beacons C2 par analyse d'entropie, longueur et fréquence."},{"title":"CyberSec-Assistant-3B : LLM spécialisé cybersécurité en","url":"https://ayinedjimi-consultants.fr/articles/cybersec-assistant-3b-llm-cybersecurite-francais","description":"CyberSec-Assistant-3B : LLM 3B francophone fine-tuné sur CVE, MITRE ATT\u0026CK, OWASP, ANSSI. Inférence locale CPU et GPU, pour SOC francophone."},{"title":"ISO27001-Expert : LLM conformité et audit ISO 27001","url":"https://ayinedjimi-consultants.fr/articles/iso27001-expert-llm-conformite-iso-27001","description":"ISO27001-Expert : LLM spécialisé ISO 27001 version 2022, 93 contrôles Annexe A, gap analysis, déclaration d'applicabilité, audit SMSI francophone."},{"title":"RGPD-Expert : LLM conformité RGPD et recommandations CNIL","url":"https://ayinedjimi-consultants.fr/articles/rgpd-expert-llm-conformite-rgpd-cnil","description":"RGPD-Expert : LLM dédié à la conformité RGPD, AIPD, registre des traitements et jurisprudence CNIL. Modèle francophone local pour DPO et juristes."},{"title":"M365-Expert : LLM sécurité et hardening Microsoft 365","url":"https://ayinedjimi-consultants.fr/articles/m365-expert-llm-securite-microsoft-365","description":"M365-Expert : LLM spécialisé hardening Microsoft 365 CIS Benchmark, Defender, Purview, Entra ID, Conditional Access. Audit et configuration."},{"title":"FlashQuant : Compression KV-Cache 7.5x CUDA pour LLM","url":"https://ayinedjimi-consultants.fr/articles/flashquant-compression-kv-cache-cuda-7-5x","description":"FlashQuant : compression extreme KV-Cache 7.5x en C++17/CUDA pour vLLM. INT4 quantization, paged attention, longs contextes sur GPU consumer."},{"title":"Boîte à Outils Pentest 2026 : 50 Outils Essentiels Classés","url":"https://ayinedjimi-consultants.fr/articles/boite-outils-pentest-2026-essentiels","description":"Les 50 outils incontournables du pentester en 2026 : recon, web, AD, cloud, exploitation et forensics. Installation et exemples."},{"title":"Lectures Essentielles Cybersécurité et IA : 30 Ressources","url":"https://ayinedjimi-consultants.fr/articles/lectures-essentielles-cybersecurite-ia-2026","description":"Sélection commentée de lectures essentielles en cybersécurité et IA : livres, papers, RFC et ressources incontournables pour professionnels et."},{"title":"Modèles IA et Datasets Cybersécurité : Portfolio HuggingFace","url":"https://ayinedjimi-consultants.fr/articles/modeles-ia-huggingface-cybersecurite","description":"Explorez les modèles IA et datasets cybersécurité bilingues sur HuggingFace : LLM spécialisés ISO27001 et RGPD, 96 datasets et 43 apps Gradio."},{"title":"Outils Open Source Cybersécurité : Portfolio GitHub","url":"https://ayinedjimi-consultants.fr/articles/outils-open-source-github-cybersecurite","description":"Découvrez les 111 outils open source de cybersécurité sur GitHub : audit Active Directory, forensics Windows, IA défensive et sécurité réseau."}]},{"name":"Retro-Ingenierie","slug":"retro-ingenierie","articles":[{"title":"Analyse Complète de RansomHub : Curve25519, AES-256-CTR et Binaire Go","url":"https://ayinedjimi-consultants.fr/articles/analyse-ransomware-ransomhub-curve25519-aes-ctr","description":"Guide expert sur le reverse engineering de RansomHub : binaire Go avec GoReSym, Curve25519 ECDH + AES-256-CTR, extraction de config JSON chiffrée…"},{"title":"Analyse Complète de Play Ransomware : AES-256-CBC, RSA-4096 et Chiffrement Intermittent","url":"https://ayinedjimi-consultants.fr/articles/analyse-ransomware-play-aes-rsa-intermittent","description":"Guide technique sur le reverse engineering de Play Ransomware : AES-256-CBC intermittent, protection RSA-4096, identification via S-box AES dans…"},{"title":"Analyse Complète de DragonForce : ChaCha20-Poly1305, Fork LockBit et Multi-OS","url":"https://ayinedjimi-consultants.fr/articles/analyse-ransomware-dragonforce-chacha20-lockbit","description":"Guide expert sur DragonForce ransomware : fork LockBit 3.0 avec ChaCha20-Poly1305, variantes Windows PE, Linux ELF et VMware ESXi, signature YARA…"},{"title":"Analyse Complète de Black Basta : ChaCha20-Poly1305 AVX2, RSA-4096 et Chiffrement Intermittent","url":"https://ayinedjimi-consultants.fr/articles/analyse-ransomware-black-basta-chacha20-rsa4096","description":"Analyse technique de Black Basta ransomware : ChaCha20-Poly1305 AVX2 avec registres YMM, RSA-4096 DER extractible, seuils 64KB/704KB identifiables dans…"},{"title":"Analyse Complète de Medusa Ransomware : AES-256-CBC, RSA-2048 et Double Extorsion","url":"https://ayinedjimi-consultants.fr/articles/analyse-ransomware-medusa-aes256-rsa2048","description":"Guide expert sur Medusa Ransomware : AES-256-CBC + RSA-2048, structure binaire des fichiers chiffrés, double extorsion avec site de fuite, détection…"},{"title":"Analyse Complète de Cl0p : RC4, WMI VSS et Variantes ESXi","url":"https://ayinedjimi-consultants.fr/articles/analyse-ransomware-clop-rc4-vss-esxi","description":"Guide expert sur le reverse engineering de Cl0p : algorithme RC4 KSA, détection YARA de la S-box, analyse des variantes ESXi, forensique Volatility et…"},{"title":"LockBit 3.0 Ransomware : Décompilation et Analyse Technique Avancée — Guide Expert 2026","url":"https://ayinedjimi-consultants.fr/articles/analyse-technique-lockbit-3-ransomware-decompilation","description":"Décompilation LockBit 3.0 (Black) : analyse du code source fuité, algorithmes AES/ChaCha20, obfuscation avancée, IoC et règles YARA pour analystes…"},{"title":"Akira Ransomware : Décompilation et Analyse Technique Avancée — Guide Expert 2026","url":"https://ayinedjimi-consultants.fr/articles/analyse-technique-akira-ransomware-decompilation","description":"Décompilation et analyse technique d'Akira ransomware cross-platform Windows et Linux/ESXi : chiffrement C++/Rust, dual targeting, IoC et règles YARA…"},{"title":"Qilin Ransomware : Décompilation et Analyse Technique Avancée — Guide Expert 2026","url":"https://ayinedjimi-consultants.fr/articles/analyse-technique-qilin-ransomware-decompilation","description":"Décompilation et analyse technique avancée de Qilin (Agenda) ransomware Rust : ChaCha20/RSA-4096, chiffrement intermittent, IoC et règles YARA pour…"},{"title":"Frida et DynamoRIO : Instrumentation Binaire Avancée 2026","url":"https://ayinedjimi-consultants.fr/articles/frida-dynamorio-instrumentation-binaire","description":"Guide expert Frida et DynamoRIO : hooking, stalking, fuzzing et instrumentation binaire avancée"},{"title":"Symbolic Execution : Angr, Triton et Découverte d'Exploits","url":"https://ayinedjimi-consultants.fr/articles/symbolic-execution-angr-triton-exploit","description":"Guide expert exécution symbolique : angr, Triton, KLEE et découverte automatisée d'exploits"},{"title":"Analyse Mémoire Forensique : Volatility pour Malware","url":"https://ayinedjimi-consultants.fr/articles/analyse-memoire-forensique-volatility-malware","description":"Analyse mémoire forensique avec Volatility pour la détection de malware : extraction de processus, injection de code, rootkits et artefacts mémoire."},{"title":"Analyse de Shellcode : Techniques de Rétro-Ingénierie","url":"https://ayinedjimi-consultants.fr/articles/analyse-shellcode-retro-ingenierie-techniques","description":"Rétro-ingénierie de shellcode : analyse statique et dynamique, émulation avec unicorn, extraction de payloads et développement de signatures de détection."},{"title":"Rétro-Ingénierie de C2 : Cobalt Strike et Brute Ratel","url":"https://ayinedjimi-consultants.fr/articles/retro-ingenierie-c2-cobalt-strike-brute-ratel","description":"Analyse technique des frameworks C2 par rétro-ingénierie : extraction de configuration Cobalt Strike, analyse Brute Ratel et détection des beacons."},{"title":"Anti-Analyse Malware : Techniques et Contournements","url":"https://ayinedjimi-consultants.fr/articles/anti-analyse-malware-techniques-contourner","description":"Techniques anti-analyse et anti-debugging utilisées par les malwares avancés : détection d'environnement, obfuscation et contournements pour l'analyste."},{"title":"Analyse de Stealers : RedLine, Raccoon, Lumma 2026","url":"https://ayinedjimi-consultants.fr/articles/analyse-stealers-redline-raccoon-lumma","description":"Rétro-ingénierie des infostealers RedLine, Raccoon et Lumma : extraction de configuration C2, analyse du protocole d'exfiltration et IOC défensifs."},{"title":"Unpacking Malware Avancé : Techniques et Outils 2026","url":"https://ayinedjimi-consultants.fr/articles/unpacking-malware-avance-techniques-outils","description":"Techniques avancées d'unpacking de malware : packers custom, déobfuscation de control flow, reconstruction d'IAT et outils automatisés pour l'analyse."},{"title":"Rétro-Ingénierie de Ransomware : Analyse Technique","url":"https://ayinedjimi-consultants.fr/articles/retro-ingenierie-ransomware-analyse-technique","description":"Analyse technique de ransomware par rétro-ingénierie : déchiffrement, reconstruction des clés cryptographiques, extraction IOC et méthodes de recovery."},{"title":"Analyse Dynamique de Malware Avancée : Sandbox Expert","url":"https://ayinedjimi-consultants.fr/articles/analyse-dynamique-malware-sandbox-expert","description":"Analyse dynamique de malware avancée en sandbox instrumentée : techniques anti-évasion, hooking API, monitoring mémoire et extraction automatique d'IOC."},{"title":"Anti-Rétro-Ingénierie APT - Techniques d'Évasion Avancées","url":"https://ayinedjimi-consultants.fr/articles/anti-retro-ingenierie-apt","description":"Analyse technique des techniques anti-rétro-ingénierie utilisées par les malwares APT : anti-debug, anti-sandbox, obfuscation strings, Lazarus, Turla."},{"title":"Disséquer l'Obscurité : Techniques Avancées de Déobfuscation","url":"https://ayinedjimi-consultants.fr/articles/deobfuscation-malwares-polymorphes","description":"Guide expert sur la déobfuscation statique de malwares polymorphes : exécution symbolique angr/Triton, Capstone, reconstruction CFG, YARA, Ghidra."},{"title":"IA Frameworks pour l'Analyse de Malwares - Deep Learning","url":"https://ayinedjimi-consultants.fr/articles/ia-frameworks-analyse-malwares","description":"Frameworks IA pour l'analyse automatisée de malwares : MalConv++, GNN, SOREL-20M, SHAP, clustering Emotet/LockBit, pipeline MLOps. Decouvrez les."},{"title":"Malwares Mobiles \u0026 IA - Rétro-Ingénierie Cross-Platform","url":"https://ayinedjimi-consultants.fr/articles/malwares-mobiles-ia-retro-ingenierie","description":"Rétro-ingénierie des menaces mobiles Android/iOS : Pegasus, Anubis, FluBot. Analyse avec Jadx, Frida, extraction de modèles IA embarqués TFLite."},{"title":"Chasse aux Fant\u0026ocirc;mes : R\u0026eacute;tro-Ing\u0026eacute;nierie","url":"https://ayinedjimi-consultants.fr/articles/rootkits-kernel-mode-retro-ingenierie","description":"Analyse technique approfondie des rootkits kernel-mode : SSDT hooking, DKOM, eBPF malveillant, bootkits UEFI, d\u0026eacute;bogage WinDbg, Volatility 3."},{"title":"Ghidra : Guide de Reverse Engineering pour Débutants","url":"https://ayinedjimi-consultants.fr/articles/ghidra-reverse-engineering-guide-debutant","description":"Guide complet Ghidra pour débutants : installation, interface CodeBrowser, décompilateur, analyse de binaires PE/ELF, scripting Java/Python, exercice."},{"title":"Fileless Malware : Analyse, Détection et Investigation","url":"https://ayinedjimi-consultants.fr/articles/fileless-malware-analyse-detection-memoire","description":"Guide complet fileless malware : taxonomie, techniques LOLBins, analyse mémoire Volatility 3, détection ETW/AMSI/Sysmon, déobfuscation PowerShell."},{"title":"Reverse Engineering .NET : Décompilation et Analyse","url":"https://ayinedjimi-consultants.fr/articles/reverse-engineering-dotnet-decompilation","description":"Guide complet de reverse engineering .NET : décompilation avec dnSpy et ILSpy, analyse IL/MSIL, debugging, déobfuscation ConfuserEx, analyse malware."}]},{"name":"Sécurité IA","slug":"securite-ia","articles":[{"title":"Hallucinations IA : comment détecter et fiabiliser ses résultats en 2026","url":"https://ayinedjimi-consultants.fr/articles/hallucinations-ia-detecter-fiabiliser-resultats-2026","description":"Guide hallucinations IA 2026 : 10 cas réels analysés (prompt → erreur → correction), techniques anti-hallucination et outils de fact-checking."},{"title":"Sécurité et confidentialité de l'IA générative en entreprise 2026","url":"https://ayinedjimi-consultants.fr/articles/securite-confidentialite-ia-generative-entreprise-2026","description":"Guide sécurité IA générative 2026 : RGPD, prompt injection, Shadow AI, checklist 30 points. Comparatif confidentialité Claude/Mistral/GPT-5 inclus."},{"title":"Attaques AI supply chain : empoisonnement modèles et PyPI 2026","url":"https://ayinedjimi-consultants.fr/articles/attaques-ai-supply-chain-empoisonnement-modeles-pypi","description":"AI supply chain attacks : pickle injection HuggingFace, datasets poisoning, packages PyPI malveillants, détection Fickling/ModelScan et AIBOM en 2026."},{"title":"Vibe coding : risques sécurité et pratiques sûres pour développeurs","url":"https://ayinedjimi-consultants.fr/articles/vibe-coding-risques-securite-pratiques-developpeurs-ia","description":"Vibe coding avec Cursor, Copilot ou Claude : les 7 risques de sécurité du code IA généré, SAST, .cursorrules et gouvernance IA pour développeurs."},{"title":"Déploiement Sécurisé de Dust : Guide Complet RSSI 2026","url":"https://ayinedjimi-consultants.fr/articles/deploiement-securise-dust-rssi-2026","description":"Guide RSSI pour déployer Dust en entreprise : OWASP LLM/MCP Top 10, 8 phases de déploiement, scénarios S1-S12 et checklist priorisée pour agents IA."},{"title":"Roadmap Cybersécurité IA 2026-2027 : Plan d'Action sur 18 Mois","url":"https://ayinedjimi-consultants.fr/articles/roadmap-cybersecurite-ia-2026-2027-18-mois","description":"Construisez votre roadmap cybersécurité IA pour 2026-2027 : plan d'action sur 18 mois avec priorités, jalons, budget et métriques pour RSSI et directions."},{"title":"Biais et Vulnérabilités des Modèles IA en Sécurité","url":"https://ayinedjimi-consultants.fr/articles/biais-vulnerabilites-modeles-ia-securite","description":"Identifiez et mitigez les biais et vulnérabilités des modèles IA en sécurité. Évaluation adversariale, red teaming IA et stratégies de robustesse pour…"},{"title":"Zero Trust à l'Ère de l'IA : Architecture et Implémentation","url":"https://ayinedjimi-consultants.fr/articles/zero-trust-ere-ia-architecture-implementation","description":"Construisez une architecture Zero Trust adaptée à l'ère IA. Principes, composants clés, implémentation pas à pas et intégration des identités…"},{"title":"Supply Chain Attacks sur les Modèles et Outils IA","url":"https://ayinedjimi-consultants.fr/articles/supply-chain-attacks-modeles-outils-ia","description":"Les attaques supply chain ciblent désormais les modèles et outils IA. Data poisoning, backdoors et registres compromis : risques et stratégies de défense."},{"title":"AI-Generated Malware : La Prochaine Frontière des Cyberattaques","url":"https://ayinedjimi-consultants.fr/articles/ai-generated-malware-cyberattaques-2026","description":"L'IA au service de la création de malwares : polymorphisme autonome, évasion adaptative, incidents documentés et stratégies défensives pour les équipes."},{"title":"Fraude par Deepfake Vidéo : Cas Réels et Défenses 2026","url":"https://ayinedjimi-consultants.fr/articles/fraude-deepfake-video-cas-reels-defenses","description":"Fraude par deepfake vidéo en 2026 : cas réels documentés, montants détournés, protocoles de vérification anti-deepfake et formation des équipes exposées."},{"title":"Liveness Detection et Analyse Comportementale vs Deepfakes","url":"https://ayinedjimi-consultants.fr/articles/liveness-detection-comportemental-deepfakes","description":"Liveness detection et analyse comportementale contre les deepfakes : techniques actives et passives, solutions du marché, taux de détection et…"},{"title":"Shadow AI : Employés et Dirigeants, Premiers Utilisateurs","url":"https://ayinedjimi-consultants.fr/articles/shadow-ai-employes-dirigeants-utilisateurs","description":"Qui utilise le Shadow AI en entreprise ? Profils des utilisateurs, motivations, données par département, comportements des dirigeants et stratégies…"},{"title":"Deepfakes et Attaques Synthétiques : Menaces 2026 Entreprises","url":"https://ayinedjimi-consultants.fr/articles/deepfakes-attaques-synthetiques-menaces-2026","description":"Deepfakes et contenus synthétiques en 2026 : types d'attaques, incidents documentés, impact financier, techniques de détection et stratégies de défense…"},{"title":"Outils de Découverte du Shadow AI : Comparatif 2026","url":"https://ayinedjimi-consultants.fr/articles/outils-decouverte-shadow-ai-comparatif-2026","description":"Comparatif des meilleurs outils de découverte du Shadow AI en 2026 : CASB, SSPM, solutions spécialisées NHI, critères de sélection et guide…"},{"title":"Passer du Shadow AI à l'IA Gouvernée : Stratégie en 5 Étapes","url":"https://ayinedjimi-consultants.fr/articles/shadow-ai-ia-gouvernee-strategie-5-etapes","description":"Transformer le Shadow AI en IA gouvernée : stratégie en 5 étapes, gestion du changement, déploiement d'outils approuvés et mesure du succès pour DSI et…"},{"title":"FinOps et Sécurité pour Agentic AI : Maîtriser Coûts et Risques","url":"https://ayinedjimi-consultants.fr/articles/finops-securite-agentic-ai-couts-risques","description":"FinOps appliqué à l'Agentic AI : identifier les coûts cachés des agents IA, gouvernance unifiée coûts-sécurité, outils de contrôle et métriques TCO pour."},{"title":"Shadow AI : Le Cauchemar des Équipes IT en 2026","url":"https://ayinedjimi-consultants.fr/articles/shadow-ai-cauchemar-equipes-it-2026","description":"Shadow AI en 2026 : pourquoi c'est le défi majeur des équipes IT, statistiques chocs, types d'usages non autorisés, impacts sécurité et stratégie de…"},{"title":"Comment Détecter et Bloquer le Shadow AI en Entreprise","url":"https://ayinedjimi-consultants.fr/articles/detecter-bloquer-shadow-ai-entreprise","description":"Méthodes concrètes pour détecter et contrôler le Shadow AI : outils de découverte, règles CASB, analyse du trafic réseau, DLP et politique d'usage IA…"},{"title":"Shadow AI vs Shadow IT : Risques Multipliés par 10","url":"https://ayinedjimi-consultants.fr/articles/shadow-ai-vs-shadow-it-risques-comparaison","description":"Comparaison Shadow AI vs Shadow IT : pourquoi les risques sont décuplés avec l'IA, nouvelles surfaces d'attaque, fuites de données, et stratégie de…"},{"title":"De GenAI à Agentic AI : Évolution des Risques de Sécurité","url":"https://ayinedjimi-consultants.fr/articles/genai-vers-agentic-ai-evolution-risques","description":"Comprendre la transition GenAI vers Agentic AI : nouveaux risques de sécurité, comparaison des menaces, dangers émergents et roadmap de migration…"},{"title":"Multi-Agent Systems : Sécurité des Collaborations Autonomes","url":"https://ayinedjimi-consultants.fr/articles/multi-agent-systems-securite-collaborations","description":"Sécurité des architectures multi-agents : risques de collusion et cascading failures, protocoles de communication sécurisés, isolation et bonnes…"},{"title":"Prompt Injection sur Agents IA : Menaces Réelles et Défenses","url":"https://ayinedjimi-consultants.fr/articles/prompt-injection-agents-ia-menaces-defenses","description":"Tout sur la prompt injection sur agents IA autonomes : goal hijacking, tool misuse, PoCs documentés, countermeasures OWASP et meilleures pratiques de…"},{"title":"Guardian Agents : Les Agents IA qui Surveillent les Autres Agents","url":"https://ayinedjimi-consultants.fr/articles/guardian-agents-ia-surveillance-multi-agents","description":"Les Guardian Agents : concept, cas d'usage et implémentation de la surveillance multi-agents par l'IA. Comment des agents de sécurité supervisent vos…"},{"title":"Checklist Sécurité Agentic AI pour Entreprises 2026","url":"https://ayinedjimi-consultants.fr/articles/checklist-securite-agentic-ai-entreprises-2026","description":"Checklist complète de sécurité Agentic AI : 30 contrôles essentiels en gouvernance, technique et opérationnel, matrice de maturité et auto-évaluation pour."},{"title":"Agentic AI : La Plus Grande Menace de Sécurité Entreprise en 2026","url":"https://ayinedjimi-consultants.fr/articles/agentic-ai-menace-securite-entreprise-2026","description":"Découvrez pourquoi l'Agentic AI est classée menace n°1 par 48 % des CISOs selon Gartner : vecteurs d'attaque, OWASP Agentic Top 10 et roadmap défense en 7."},{"title":"Agentic AI : Guide Pratique de Gouvernance pour CISOs","url":"https://ayinedjimi-consultants.fr/articles/agentic-ai-gouvernance-cisos-guide-pratique","description":"Frameworks de gouvernance pour l'Agentic AI : Zero Trust appliqué aux agents, IAM non-humain, outils 2026 et template de politique téléchargeable pour…"},{"title":"Comment Sécuriser les AI Agents Autonomes en 2026","url":"https://ayinedjimi-consultants.fr/articles/securiser-agents-ia-autonomes-2026","description":"Techniques concrètes pour sécuriser vos agents IA autonomes : prompt injection, privilege escalation, sandboxing, Zero Trust et outils de protection en…"},{"title":"Shadow Agents : Le Nouveau Risque Insider Causé par l'IA Agentique","url":"https://ayinedjimi-consultants.fr/articles/shadow-agents-risque-insider-ia-agentique","description":"Shadow Agents vs Shadow AI : comprendre ce nouveau risque insider, détecter les agents non autorisés, prévenir la collusion inter-agents et sécuriser…"},{"title":"AI Arms Race 2026 : Attaques Agentic vs SOC Agentique","url":"https://ayinedjimi-consultants.fr/articles/ai-arms-race-2026-attaques-defense-soc","description":"Course aux armements IA 2026 : comment les attaquants utilisent l'IA agentique et comment les SOC agentiques répondent. Stratégies hybrides humain-IA pour."}]},{"name":"Sécurité Industrielle OT/ICS","slug":"securite-ot-ics","articles":[{"title":"Sécurité MQTT et Modbus : pentest des protocoles IoT/OT industriels","url":"https://ayinedjimi-consultants.fr/articles/securite-mqtt-modbus-pentest-protocoles-iot-ot-industriels","description":"Pentest MQTT et Modbus : découvrez les vulnérabilités des protocoles IoT/OT industriels et les défenses à déployer selon NIS 2 et la LPM 2024."},{"title":"IA et cybersécurité industrielle OT — nouveaux risques 2026","url":"https://ayinedjimi-consultants.fr/articles/ia-cybersecurite-industrielle-ot-risques-2026","description":"IA et OT 2026 : risques des LLM dans les SCADA, exigences IEC 62443 et NIS 2 pour OIV. Architecture d'isolation et évaluation des risques IA recommandée."},{"title":"Pentest SCADA/ICS : Sécurité des Systèmes Industriels","url":"https://ayinedjimi-consultants.fr/articles/pentest-scada-ics-securite-industrielle","description":"Auditez la sécurité des systèmes SCADA et ICS. Protocoles Modbus/TCP, OPC-UA, DNP3, segmentation réseau Purdue et conformité IEC 62443 détaillée."},{"title":"Incident response en OT particularités et contraintes ICS","url":"https://ayinedjimi-consultants.fr/articles/incident-response-ot-particularites-ics","description":"Guide incident response OT : particularités de la réponse aux incidents en environnement industriel, playbooks ICS, forensique automates et."},{"title":"Sécurité systèmes de contrôle énergie et utilities OT","url":"https://ayinedjimi-consultants.fr/articles/securite-systemes-controle-energie-ot","description":"Guide sécurité des systèmes de contrôle pour le secteur énergie et utilities : SCADA électrique, smart grid, IEC 61850 et protection infrastructures."},{"title":"Air-gap et isolation réseau mythes et réalités en OT","url":"https://ayinedjimi-consultants.fr/articles/air-gap-isolation-reseau-mythes-ot","description":"Analyse critique de l'air-gap en environnement OT : mythes de l'isolation réseau, canaux de contournement, diodes de données et alternatives."},{"title":"Conformité NIS 2 opérateurs importance vitale secteur OT","url":"https://ayinedjimi-consultants.fr/articles/conformite-nis2-operateurs-vitaux-ot","description":"Guide conformité NIS 2 pour les opérateurs d'importance vitale OT : obligations, mesures techniques, notification incidents et sanctions applicables."},{"title":"Pentest industriel méthodologie et outils spécifiques OT","url":"https://ayinedjimi-consultants.fr/articles/pentest-industriel-methodologie-outils-ot","description":"Guide complet du pentest industriel : méthodologie adaptée aux environnements OT, outils spécifiques ICS, précautions de sécurité et cadre juridique."},{"title":"Sécuriser automates PLC et RTU en production industrielle","url":"https://ayinedjimi-consultants.fr/articles/securiser-automates-plc-rtu-production","description":"Guide de sécurisation des automates PLC et RTU en production : durcissement firmware, contrôle d'accès, détection de modification et bonnes pratiques."},{"title":"Threat intelligence pour environnements OT et sources ICS","url":"https://ayinedjimi-consultants.fr/articles/threat-intelligence-ot-sources-ics","description":"Guide threat intelligence OT : sources de renseignement cyber industriel, groupes APT ciblant les ICS, IOC spécifiques et intégration SOC OT en 2026."},{"title":"Gestion vulnérabilités en environnement industriel et OT","url":"https://ayinedjimi-consultants.fr/articles/gestion-vulnerabilites-industriel-ot","description":"Guide gestion des vulnérabilités OT : priorisation SSVC, patch management industriel, mesures compensatoires et workflow adapté aux contraintes ICS."},{"title":"Architecture sécurité OT/IT convergente et segmentation","url":"https://ayinedjimi-consultants.fr/articles/architecture-securite-ot-it-convergente","description":"Guide complet sur l'architecture sécurité OT/IT convergente : segmentation par zones, modèle Purdue, DMZ industrielle et bonnes pratiques 2026."},{"title":"IEC 62443 norme cybersécurité industrielle en pratique","url":"https://ayinedjimi-consultants.fr/articles/iec-62443-cybersecurite-industrielle","description":"Guide pratique IEC 62443 : implémentation de la norme cybersécurité industrielle, Security Levels, zones et conduits, certification IACS en 2026."},{"title":"Protocoles industriels vulnérables Modbus DNP3 OPC UA","url":"https://ayinedjimi-consultants.fr/articles/protocoles-industriels-vulnerables-modbus","description":"Analyse des vulnérabilités des protocoles industriels Modbus, DNP3 et OPC UA : failles de sécurité, attaques courantes et stratégies de protection OT."},{"title":"Détection intrusion environnement SCADA et systèmes ICS","url":"https://ayinedjimi-consultants.fr/articles/detection-intrusion-scada-ics-securite","description":"Guide détection d'intrusion en environnement SCADA et ICS : déploiement de sondes passives, règles Snort/Suricata OT, analyse comportementale réseau."}]},{"name":"Sécurité IoT et Mobile","slug":"securite-iot-mobile","articles":[{"title":"DLP : Stratégie Complète de Prévention de Fuite de Données","url":"https://ayinedjimi-consultants.fr/articles/dlp-strategie-prevention-fuite-donnees","description":"Construisez une stratégie DLP efficace avec Microsoft Purview. Classification des données, fingerprinting, policies endpoint et conformité RGPD complète."},{"title":"Sécurité Firmware Embarqué : Extraction et Analyse","url":"https://ayinedjimi-consultants.fr/articles/securite-firmware-embarque-extraction","description":"Extraire un firmware via SPI/JTAG, analyser le filesystem avec Binwalk, identifier les vulnérabilités et appliquer des correctifs sécurisés."},{"title":"Sécuriser les Objets Connectés en Entreprise en 2026","url":"https://ayinedjimi-consultants.fr/articles/securiser-objets-connectes-entreprise","description":"Caméras IP, badges RFID, capteurs industriels : inventorier, segmenter et surveiller les objets connectés en réseau d'entreprise efficacement."},{"title":"Attaques Radio IoT : BLE, Zigbee, LoRa et SDR 2026","url":"https://ayinedjimi-consultants.fr/articles/attaques-radio-iot-ble-zigbee-lora-sdr","description":"Sniffing BLE, replay Zigbee, bruteforce LoRa avec SDR : techniques offensives sur les protocoles radio IoT et contre-mesures défensives en 2026."},{"title":"Top 10 Vulnérabilités IoT OWASP : Guide Pratique 2026","url":"https://ayinedjimi-consultants.fr/articles/top-10-vulnerabilites-iot-owasp-2026","description":"Les 10 vulnérabilités OWASP IoT 2026 décortiquées avec PoC, impact réel et remédiation concrète. Du mot de passe par défaut au firmware non signé."},{"title":"Sécurité MQTT et CoAP : Protéger les Protocoles IoT","url":"https://ayinedjimi-consultants.fr/articles/securite-mqtt-coap-protocoles-iot","description":"MQTT et CoAP dominent l'IoT industriel et grand public. Authentification TLS, ACL broker, monitoring : sécurisez vos endpoints pas à pas en 2026."},{"title":"Pentest IoT : Méthodologie Complète OWASP et Outils","url":"https://ayinedjimi-consultants.fr/articles/pentest-iot-methodologie-owasp-outils","description":"Guide complet du pentest IoT selon la méthodologie OWASP IoT Top 10. Firmware, réseau, API cloud : surface d'attaque et outils pour chaque vecteur."}]},{"name":"SOC et Detection","slug":"soc-detection","articles":[{"title":"Certificate Transparency : surveillance phishing et typosquatting","url":"https://ayinedjimi-consultants.fr/articles/certificate-transparency-ct-logs-surveillance-phishing","description":"Exploitez les CT logs pour surveiller en temps réel les certificats suspects sur vos domaines : Certstream, crt.sh, détection typosquatting et intégration SOC avec alerting Slack."},{"title":"SIEM open source 2026 : Wazuh vs ELK vs OpenSearch vs Graylog","url":"https://ayinedjimi-consultants.fr/articles/siem-open-source-comparatif-wazuh-elk-opensearch-graylog","description":"Comparatif SIEM open source 2026 : Wazuh 4.x, ELK Stack, OpenSearch et Graylog analysés sur 7 critères — performances, déploiement, alerting et coût total."},{"title":"Testssl.sh : auditer la configuration TLS/SSL de vos serveurs web","url":"https://ayinedjimi-consultants.fr/articles/testssl-sh-auditer-configuration-tls-ssl-serveurs-web-guide","description":"Utilisez testssl.sh pour auditer la sécurité TLS/SSL de vos serveurs. Détecter les ciphers faibles, certificats expirés, HSTS manquant, vulnérabilités BEAST/POODLE/ROBOT. Guide complet."},{"title":"Détecter et bloquer les attaques brute-force RDP avec PowerShell","url":"https://ayinedjimi-consultants.fr/articles/detection-blocage-attaque-brute-force-rdp-powershell-windows","description":"Script PowerShell pour détecter et bloquer automatiquement les attaques brute-force RDP sur Windows Server. Analyse des Event Logs, ban IP via Windows Firewall. Alternative Fail2ban gratuite."},{"title":"Détection des Attaques Active Directory avec Microsoft Sentinel 2026","url":"https://ayinedjimi-consultants.fr/articles/detection-attaques-active-directory-microsoft-sentinel","description":"Guide complet KQL, règles analytiques, MDI et playbooks SOAR pour détecter les attaques Active Directory avec Microsoft Sentinel. Conformité NIS 2."},{"title":"Windows Events à Surveiller sur un Contrôleur de Domaine : Guide SOC 2026","url":"https://ayinedjimi-consultants.fr/articles/windows-events-surveiller-controleur-domaine","description":"Les 50 Windows Event IDs critiques à surveiller sur vos contrôleurs de domaine : Kerberos, DCSync, PowerShell. Règles Wazuh et KQL Sentinel incluses."},{"title":"Sysmon sur Contrôleurs de Domaine : Configuration et Détection 2026","url":"https://ayinedjimi-consultants.fr/articles/sysmon-controleurs-domaine-configuration-2026","description":"Déployer et configurer Sysmon sur vos DC Windows Server 2025 : config SwiftOnSecurity, règles de détection AD, intégration Wazuh et Sentinel. Guide expert."},{"title":"Détecter les Attaques Active Directory avec Wazuh : Guide Complet","url":"https://ayinedjimi-consultants.fr/articles/detection-attaques-active-directory-wazuh","description":"Détecter les attaques Active Directory avec Wazuh : règles pour DCSync, Kerberoasting, Pass-the-Hash, Golden Ticket. Intégration Windows Event Forwarding."},{"title":"IA et Threat Intelligence Prédictive en 2026","url":"https://ayinedjimi-consultants.fr/articles/ia-threat-intelligence-predictive-2026","description":"Comment l'IA révolutionne la threat intelligence prédictive en 2026. Sources, modèles, cas d'usage SOC et intégration opérationnelle pour RSSI et…"},{"title":"CTEM et IA : Continuous Threat Exposure Management en 2026","url":"https://ayinedjimi-consultants.fr/articles/ctem-ia-continuous-threat-exposure-management","description":"Maîtrisez le CTEM augmenté par l'IA pour gérer en continu l'exposition aux menaces. Cycle en 5 phases, outils, métriques et implémentation opérationnelle."},{"title":"AI-Driven SOC : Révolution ou Complexité Supplémentaire ?","url":"https://ayinedjimi-consultants.fr/articles/ai-driven-soc-revolution-ou-complexite","description":"L'IA transforme-t-elle vraiment les SOC ou ajoute-t-elle de la complexité ? Analyse critique, cas d'usage concrets et guide d'implémentation pour équipes."},{"title":"AI Agents dans le SOC : Automatisation des Incidents en 2026","url":"https://ayinedjimi-consultants.fr/articles/ai-agents-soc-automatisation-incidents-2026","description":"Comment déployer des agents IA dans votre SOC pour automatiser le triage, l'investigation et la réponse aux incidents. Guide adoption, exemples…"},{"title":"Suricata : IDS/IPS/NSM Open Source Multi-thread 2026","url":"https://ayinedjimi-consultants.fr/articles/suricata-ids-ips-nsm-multithread-open-source","description":"Suricata IDS/IPS/NSM open source OISF, multi-thread 10-40 Gbps, Hyperscan, EVE JSON, JA3/JA4, regles Snort/ET. Integration Wazuh, Splunk, Sentinel."},{"title":"Graylog : Plateforme SIEM Log Management Open Core","url":"https://ayinedjimi-consultants.fr/articles/graylog-plateforme-siem-log-management-open-core","description":"Graylog : plateforme SIEM open core et log management, GELF, MongoDB+OpenSearch, Streams, Pipelines, Security UEBA, comparatif Wazuh ELK Splunk Sentinel."},{"title":"SentinelOne Singularity : XDR Autonome Powered by AI","url":"https://ayinedjimi-consultants.fr/articles/sentinelone-singularity-xdr-edr-autonome","description":"SentinelOne Singularity : XDR autonome IA agentique, ActiveEDR avec rollback, Storyline, Purple AI. Comparatif CrowdStrike, pricing."},{"title":"Audit DNS 2026 : Sécuriser SOA, SPF, DMARC, DNSSEC, DANE","url":"https://ayinedjimi-consultants.fr/articles/audit-securite-dns-guide-complet-2026","description":"Guide d'audit DNS 2026 : SPF, DKIM, DMARC, DNSSEC, DANE, MTA-STS, BIMI, CAA. Méthodologie six phases, kill chains MITRE, NIS2, outils, plan 28 jours."},{"title":"Microsoft Defender : Suite XDR Microsoft 365 en 2026","url":"https://ayinedjimi-consultants.fr/articles/microsoft-defender-suite-xdr-securite","description":"Microsoft Defender : suite XDR Microsoft (Endpoint, Identity, Cloud, Office 365). Composants, plans P1/P2/E5, comparatifs CrowdStrike, SentinelOne et…"},{"title":"Splunk : Plateforme SIEM Observability (Cisco) 2026","url":"https://ayinedjimi-consultants.fr/articles/splunk-plateforme-siem-observability","description":"Splunk : SIEM/SOAR/observabilite leader rachete par Cisco en 2024 pour 28 Md$. Architecture, SPL, Enterprise Security, SOAR, MLTK, pricing et alternatives."},{"title":"Microsoft Sentinel : SIEM/SOAR Cloud Microsoft Azure 2026","url":"https://ayinedjimi-consultants.fr/articles/microsoft-sentinel-siem-soar-cloud-azure","description":"Microsoft Sentinel : SIEM/SOAR cloud-native Azure. Architecture, KQL, 200+ connecteurs, UEBA, Defender XDR, pricing, comparatif Splunk Wazuh QRadar."},{"title":"CrowdStrike Falcon : EDR/XDR cloud-native, modules et prix","url":"https://ayinedjimi-consultants.fr/articles/crowdstrike-falcon-edr-xdr-plateforme-cloud","description":"CrowdStrike Falcon : plateforme EDR/XDR cloud-native, agent unique, Threat Graph, OverWatch, modules, pricing, comparatifs et leçons de l incident 2024."},{"title":"Wazuh : Plateforme XDR/SIEM Open Source 2026 - Guide Complet","url":"https://ayinedjimi-consultants.fr/articles/wazuh-plateforme-xdr-siem-open-source","description":"Wazuh : plateforme XDR/SIEM open source GPLv2. Architecture, FIM, SCA, vuln detection, comparaison Splunk/Elastic, conformite NIS2/ISO 27001 et ROI 2026."},{"title":"Wazuh SIEM/XDR : Guide Déploiement et Détection 2026","url":"https://ayinedjimi-consultants.fr/articles/wazuh-siem-xdr-deploiement-detection-guide","description":"Guide complet Wazuh SIEM/XDR : architecture, déploiement Docker/K8s, agents, règles détection, FIM, Active Response, intégration TheHive/MISP/Shuffle."},{"title":"Incident Triage : Classification et Priorisation SOC 2026","url":"https://ayinedjimi-consultants.fr/articles/incident-triage-classification-priorisation","description":"Guide de classification et priorisation des incidents de sécurité : taxonomie, niveaux de sévérité, workflow de triage structuré et escalade SOC en."},{"title":"Threat Hunting Proactif : Techniques et Outils SOC 2026","url":"https://ayinedjimi-consultants.fr/articles/threat-hunting-proactif-techniques-outils","description":"Guide complet de threat hunting proactif en 2026 : méthodologies, techniques de chasse aux menaces, outils, hypothèses de hunting et intégration SOC."},{"title":"Sigma Rules : Standard de Détection Universel Guide Complet","url":"https://ayinedjimi-consultants.fr/articles/sigma-rules-standard-detection-universel","description":"Guide complet sur les règles Sigma en 2026 : standard universel de détection, écriture de règles, conversion multi-SIEM et intégration dans le."},{"title":"SOC as a Service : Externaliser la Détection Guide 2026","url":"https://ayinedjimi-consultants.fr/articles/soc-as-a-service-externaliser-detection","description":"Guide SOC as a Service (SOCaaS) en 2026 : avantages, risques, critères de choix d'un prestataire MSSP et modèles d'externalisation de la détection."},{"title":"XDR vs SIEM vs EDR : Comprendre les Différences en 2026","url":"https://ayinedjimi-consultants.fr/articles/xdr-vs-siem-vs-edr-comprendre-differences","description":"Comparatif XDR vs SIEM vs EDR en 2026 : différences fondamentales, cas d'usage, complémentarité et stratégie de choix pour votre architecture SOC."},{"title":"Purple Team : Collaboration entre SOC et Red Team Guide","url":"https://ayinedjimi-consultants.fr/articles/purple-team-collaboration-soc-red-team","description":"Guide Purple Team en 2026 : méthodologie de collaboration entre SOC et Red Team, exercices de validation des détections et amélioration continue de."},{"title":"Détection du Mouvement Latéral : Guide Complet SOC 2026","url":"https://ayinedjimi-consultants.fr/articles/detection-laterale-identifier-mouvement","description":"Guide expert sur la détection du mouvement latéral dans le SOC : techniques Pass-the-Hash, RDP, SMB, WMI et règles SIEM pour identifier la."},{"title":"Triage des Alertes SOC : Méthodologie Complète pour Analyste","url":"https://ayinedjimi-consultants.fr/articles/triage-alertes-soc-methodologie-analyste","description":"Méthodologie complète de triage des alertes SOC pour les analystes : priorisation, investigation rapide, réduction des faux positifs et workflows."}]},{"name":"Techniques de Hacking","slug":"techniques-hacking","articles":[{"title":"Sécurité GraphQL : injections, introspection et audit de schéma API","url":"https://ayinedjimi-consultants.fr/articles/securite-graphql-injection-introspection-audit-schema-api","description":"Guide complet sécurité GraphQL 2026 : introspection, injections, IDOR, DoS par requêtes imbriquées — outils de pentest et défenses Apollo Server."},{"title":"Pentest social engineering : vishing, prétexting et cadre légal","url":"https://ayinedjimi-consultants.fr/articles/pentest-social-engineering-vishing-pretexting-legal-france","description":"Guide complet du pentest social engineering en France : cadre légal, phishing ciblé, vishing, prétexting, intrusion physique, deepfakes et restitution des résultats."},{"title":"Persistance Windows avancée : registry, COM hijacking et WMI","url":"https://ayinedjimi-consultants.fr/articles/persistance-windows-avancee-registry-com-hijacking-wmi","description":"Guide complet des techniques de persistance Windows avancées : Run keys, COM hijacking T1546.015, WMI subscriptions, BITS jobs, DLL hijacking et détection Sysmon/Autoruns."},{"title":"Tunneling DNS : exfiltration de données et détection SOC 2026","url":"https://ayinedjimi-consultants.fr/articles/tunneling-dns-exfiltration-donnees-detection-soc-2026","description":"Guide complet sur le tunneling DNS : fonctionnement, dnscat2, iodine, dns2tcp, détection Zeek/Sigma, défense RPZ et DNS-over-HTTPS comme nouvelle surface d'attaque."},{"title":"Attaque AiTM : Evilginx, Modlishka et bypass MFA complet 2026","url":"https://ayinedjimi-consultants.fr/articles/attaque-aitm-evilginx-modlishka-bypass-mfa-guide","description":"Comprendre les attaques AiTM (Adversary-in-the-Middle) : Evilginx 3.x, EvilProxy, bypass MFA TOTP/SMS, flux d'attaque O365, détection CAE et défense FIDO2 complète."},{"title":"OWASP API Security Top 10 2023 : guide exploitation et remédiation","url":"https://ayinedjimi-consultants.fr/articles/owasp-api-security-top-10-2023-guide-exploitation","description":"Guide complet OWASP API Security Top 10 2023 : exploitations BOLA, JWT, SSRF, CORS avec exemples de code vulnérable, remédiation et checklist sécurité API en 20 points."},{"title":"Attaques SAML : XML Signature Wrapping, Replay et défenses 2026","url":"https://ayinedjimi-consultants.fr/articles/attaques-saml-xml-signature-wrapping-guide","description":"Attaques SAML 2.0 : XSW (8 variantes), replay, signature stripping. PoC, SAMLRaider et checklist défenses pour sécuriser votre SSO d'entreprise en 2026."},{"title":"Désérialisation Insécure : Exploitation, Gadget Chains et Défense","url":"https://ayinedjimi-consultants.fr/articles/deserialisation-insecure-exploitation-java","description":"Désérialisation insécure 2026 : gadget chains Java (ysoserial), PHP object injection, Python pickle. CVE, outils d'exploitation, détection et correction."},{"title":"Race Condition Web 2026 : Exploitation avec Burp Turbo Intruder","url":"https://ayinedjimi-consultants.fr/articles/race-condition-exploitation-web-2026","description":"Exploiter les race conditions en 2026 : Limit Overrun, Time-of-Check-Time-of-Use (TOCTOU), Burp Suite Turbo Intruder. CVE réelles, détection et correction."},{"title":"Contournement EDR 2026 : Techniques Red Team et Contre-Mesures","url":"https://ayinedjimi-consultants.fr/articles/contournement-edr-techniques-red-team-2026","description":"Comment les red teams contournent les EDR en 2026 : obfuscation, process injection, AMSI bypass, Living off the Land. Détection SOC et durcissement."},{"title":"One-Time Secrets : Anatomie des Attaques — Guide RSSI","url":"https://ayinedjimi-consultants.fr/articles/one-time-secret-attaques-rssi-red-team","description":"Password Pusher, Yopass, OTS : 9 vecteurs d'attaque documentés, CVE-2024-51989, SIEM mining, infostealers. Règles Sigma et alternatives JIT Vault."},{"title":"WordPress Bazooka : Audit Sécurité WordPress Ultra-Rapide","url":"https://ayinedjimi-consultants.fr/articles/scanner-wordpress-securite-wordpress-bazooka","description":"WordPress Bazooka scanne un site WordPress en secondes : CVE plugins, core et infra, 0 faux positif, GUI temps réel. 40× plus rapide que WPScan. Guide…"},{"title":"Audit des Partages SharePoint \u0026 OneDrive : Lister les Liens Anonymes avec PowerShell","url":"https://ayinedjimi-consultants.fr/articles/audit-partages-sharepoint-onedrive-powershell-anonymes","description":"Script PowerShell pour auditer tous les partages SharePoint Online et OneDrive : liens anonymes, récursif sur tout le tenant M365. Export CSV/HTML 2026."},{"title":"Attaques SAML 2026 : Golden SAML, XSW \u0026 Défense IdP","url":"https://ayinedjimi-consultants.fr/articles/attaques-saml-golden-saml-xsw-2026","description":"Attaques SAML 2026 : Golden SAML, XSW signature wrapping, vol de tokens, défense ADFS, Entra ID, Okta, Keycloak, méthodes, IoC SOC et défense."},{"title":"Pentest Interne 2026 : Méthodologie \u0026 Livrables PASSI","url":"https://ayinedjimi-consultants.fr/articles/pentest-interne-methodologie-livrables-2026","description":"Pentest interne 2026 : méthodologie ANSSI PTES PASSI, outils Impacket BloodHound NetExec, kerberoasting, livrables, rapport, scoring CVSS, budget."},{"title":"Pentest Cloud AWS Avancé 2026 : IMDSv1 + IAM PrivEsc","url":"https://ayinedjimi-consultants.fr/articles/pentest-cloud-aws-avance-imdsv1-iam-priv-esc-2026","description":"Pentest cloud AWS avancé 2026 : IMDSv1 SSRF, IAM privilege escalation chains, Pacu, ScoutSuite, exploitation Lambda et EKS, scénarios concrets."},{"title":"AWS Pentesting 2026 : Pacu, ScoutSuite, Prowler v4","url":"https://ayinedjimi-consultants.fr/articles/aws-pentesting-pacu-scoutsuite-prowler-2026","description":"AWS pentesting 2026 : maîtriser Pacu, ScoutSuite, Prowler v4, CloudFox. Modules essentiels, scripts, exemples concrets, scoring CIS, workflow."},{"title":"DMA FireWire \u0026 Thunderbolt 2026 : Inception, PCILeech","url":"https://ayinedjimi-consultants.fr/articles/attaque-dma-firewire-thunderbolt-inception-2026","description":"Attaques DMA FireWire et Thunderbolt 2026 : Inception, PCILeech, Screamer M.2, IOMMU, Kernel DMA Protection. Défense laptop entreprise complète."},{"title":"Pentest Externe 2026 : Black-Box ou Gray-Box, Guide","url":"https://ayinedjimi-consultants.fr/articles/pentest-externe-methode-blackbox-graybox-2026","description":"Pentest externe 2026 : méthodologie black-box vs gray-box, OSINT, scan Nmap Nuclei, exploitation, livrables, scoring CVSS, budget marché PME."},{"title":"Pentest Entreprise 2026 : Méthodologie \u0026 Rapport Type","url":"https://ayinedjimi-consultants.fr/articles/entreprise-pentest-rapport-test-intrusion-2026","description":"Pentest entreprise 2026 : méthodologie complète PTES OWASP PASSI, rapport type, scoring CVSS 3.1 et 4.0, budget PME ETI grands comptes, livrables."},{"title":"EBIOS RM 2026 : Guide Complet Méthode ANSSI [5 Ateliers]","url":"https://ayinedjimi-consultants.fr/articles/ebios-rm-guide-complet-methode-anssi-2026","description":"EBIOS RM 2026 : guide expert méthode ANSSI 5 ateliers, valeurs métier, sources de risque, scénarios stratégiques, plan de traitement. Template + cas…"},{"title":"Burp Suite : Pentest Web et API par PortSwigger 2026","url":"https://ayinedjimi-consultants.fr/articles/burp-suite-pentest-web-portswigger","description":"Burp Suite par PortSwigger : guide 2026 — proxy MITM, Repeater, Intruder, Scanner Pro, Collaborator, BApp Store et certification BSCP en pentest web."},{"title":"Race Condition : Faille, Attaque et Défense - Guide 2026","url":"https://ayinedjimi-consultants.fr/articles/race-condition-faille-attaque-defense-guide","description":"Race conditions web et kernel : TOCTOU, attaque single-packet HTTP/2, CVE Dirty Pipe et Dirty COW, mitigations ACID, idempotency keys et tests CI/CD."},{"title":"Désérialisation Insécurisée : Bonnes Pratiques 2026","url":"https://ayinedjimi-consultants.fr/articles/deserialisation-bonnes-pratiques-2026","description":"Désérialisation insécurisée : guide complet 2026. Java ysoserial, .NET BinaryFormatter, PHP unserialize, Python pickle. Mitigation, allowlist, HMAC, RASP."},{"title":"XXE : XML External Entity — Exploitation et Défense","url":"https://ayinedjimi-consultants.fr/articles/xxe-xml-external-entity-exploitation-defense","description":"Exploitez et défendez les vulnérabilités XXE (XML External Entity). Techniques OOB, exploitation SSRF via XXE, et durcissement des parsers XML."},{"title":"Élévation de Privilèges Linux : SUID, Capabilities et Kernel","url":"https://ayinedjimi-consultants.fr/articles/elevation-privileges-linux-suid-kernel","description":"Techniques avancées de privilege escalation Linux : SUID abuse, capabilities, DirtyPipe, sudo GTFOBins, Docker escape et container breakout."},{"title":"Élévation de Privilèges Windows : Techniques Avancées","url":"https://ayinedjimi-consultants.fr/articles/elevation-privileges-windows-techniques","description":"Maîtrisez les techniques de privilege escalation Windows : Potato attacks, token manipulation, DLL hijacking, UAC bypass et extraction de credentials."},{"title":"SSRF : Server-Side Request Forgery — Exploitation Avancée","url":"https://ayinedjimi-consultants.fr/articles/ssrf-server-side-request-forgery-exploitation","description":"Maîtrisez les attaques SSRF : exploitation cloud metadata, bypass de filtres, chaînage avec d'autres vulnérabilités, et défense en profondeur."},{"title":"Désérialisation : Attaques Java, PHP, .NET et Python","url":"https://ayinedjimi-consultants.fr/articles/deserialisation-attaques-java-php-dotnet-python","description":"Guide expert désérialisation : ysoserial Java, POP chains PHP, BinaryFormatter .NET, pickle Python. Exploitation, détection et défense complètes."},{"title":"LOLBas / LOLBins : Living Off The Land — Guide Complet","url":"https://ayinedjimi-consultants.fr/articles/lolbas-lolbins-living-off-the-land-guide","description":"Guide complet LOLBas/LOLBins : certutil, mshta, rundll32, regsvr32, BYOVD. Campagnes APT, détection Sysmon/Sigma, défense AppLocker/WDAC."}]},{"name":"Virtualisation","slug":"virtualisation","articles":[{"title":"Hardening Windows Server 2025 : guide CIS Benchmark complet","url":"https://ayinedjimi-consultants.fr/articles/hardening-windows-server-2025-cis-benchmark-guide","description":"Guide complet de durcissement Windows Server 2025 : CIS Benchmark Level 1/2, Secured-Core, GPO, audit events, PowerShell et checklist 40 points."},{"title":"Proxmox SDN : VNets, zones OVN et isolation réseau 2026","url":"https://ayinedjimi-consultants.fr/articles/proxmox-sdn-vnets-zones-ovn-isolation-reseau","description":"SDN Proxmox VE : zones VXLAN et OVN, VNets isolés, ACL micro-segmentation, lab red team et troubleshooting. Guide complet installation et configuration 2026."},{"title":"Migration VMware ESXi 8 vers Proxmox VE 9 : Guide Complet 2026","url":"https://ayinedjimi-consultants.fr/articles/migration-vmware-esxi-proxmox-ve-guide","description":"Migrez vos VMs VMware ESXi 8 vers Proxmox VE 9 : inventaire, conversion virt-v2v, sauvegardes PBS, configuration réseau et sécurisation post-migration."},{"title":"Proxmox VE : créer et gérer des conteneurs LXC en production","url":"https://ayinedjimi-consultants.fr/articles/proxmox-ve-conteneurs-lxc-creation-gestion-production","description":"Guide complet pour créer, configurer et sécuriser des conteneurs LXC sur Proxmox VE. Templates, réseau, stockage, snapshots, sauvegardes et bonnes pratiques de production."},{"title":"Optimisation ZFS Proxmox VE 9 : ARC, L2ARC, SLOG et tuning avancé","url":"https://ayinedjimi-consultants.fr/articles/optimisation-zfs-proxmox-ve-9-arc-l2arc-slog","description":"Optimisation ZFS sur Proxmox VE 9 : dimensionner l'ARC (zfs_arc_max), ajouter L2ARC et SLOG NVMe, tuner compression lz4/zstd, recordsize et zvols de VM avec OpenZFS 2.3."},{"title":"Mise à jour Proxmox VE 9 : guide complet de l'upgrade","url":"https://ayinedjimi-consultants.fr/articles/mise-a-jour-proxmox-ve-9-guide-complet","description":"Guide complet de mise à jour Proxmox VE 9 : dépôts apt enterprise/no-subscription, apt full-upgrade, rolling upgrade cluster, vérifications post-reboot et résolution des erreurs courantes."},{"title":"Proxmox VE 9 : Hyperviseur Open Source KVM/LXC 2026","url":"https://ayinedjimi-consultants.fr/articles/proxmox-ve-hyperviseur-kvm-lxc-open-source","description":"Proxmox VE 9 : hyperviseur KVM/LXC open source, ZFS 2.3, Ceph, HA Corosync, SDN. Comparatif VMware/Hyper-V/Nutanix, pricing, hardening, CVE 2026."},{"title":"Proxmox Backup Manager : Vérifier et Auditer un Datastore","url":"https://ayinedjimi-consultants.fr/articles/proxmox-backup-manager-datastore-verify-guide","description":"Maîtrisez proxmox-backup-manager datastore verify : syntaxe complète, options --verify-all, --output-format, --backup-id. Planification cron, interprétation des résultats, PBS 3.x."},{"title":"Proxmox vs VMware : Comparatif Complet et Guide de Migration","url":"https://ayinedjimi-consultants.fr/articles/proxmox-vs-vmware-comparatif-migration","description":"Comparatif expert Proxmox VE vs VMware vSphere 2026 : hyperviseur, stockage, HA, réseau, TCO sur 3 ans, guide migration step-by-step, retours terrain."},{"title":"Proxmox Backup Server 2026 : 8 Stratégies Avancées","url":"https://ayinedjimi-consultants.fr/articles/proxmox-backup-restore-strategies-avancees","description":"Proxmox Backup Manager : datastore verify, restore granulaire, déduplication et immutable backup. 8 stratégies PBS production 2026 avec commandes CLI."},{"title":"Proxmox VE Clustering \u0026 Haute Disponibilité — Guide Expert","url":"https://ayinedjimi-consultants.fr/articles/proxmox-clustering-haute-disponibilite-guide","description":"Maîtrisez le clustering Proxmox VE : quorum Corosync, HA Manager, fencing STONITH, Ceph distribué, live migration. Architectures 2 à 5 nœuds documentées."},{"title":"Proxmox GPU Passthrough 2026 : NVIDIA + AMD pour LLM/IA","url":"https://ayinedjimi-consultants.fr/articles/proxmox-gpu-passthrough-nvidia-amd-ia","description":"GPU passthrough Proxmox VE 2026 : NVIDIA RTX 4090/A100, AMD MI300, vGRID. IOMMU, VFIO, Q35, optimisé inférence LLM locale."},{"title":"SDN Proxmox VE 9 : Zones, VNets, IPAM et Firewalls","url":"https://ayinedjimi-consultants.fr/articles/sdn-proxmox-9-zones-vnets-ipam-firewall","description":"Maîtrisez le SDN Proxmox VE 9 : zones Simple/VXLAN/EVPN, VNets, IPAM intégré et VNet Firewall. Configurations CLI et GUI pour clusters multi-tenants."},{"title":"Architecture Proxmox VE 9.1 : Cluster 3 Nœuds + HA","url":"https://ayinedjimi-consultants.fr/articles/proxmox-cluster-3-noeuds-architecture","description":"Architecture complète cluster Proxmox VE 9.1 en 3 nœuds : MLAG/LACP, Corosync Kronosnet, Ceph NVMe, PVE Firewall 3 niveaux et meilleures pratiques."},{"title":"Réplication Proxmox VE : ZFS, Snapshots et Checklist","url":"https://ayinedjimi-consultants.fr/articles/proxmox-replication-zfs-guide-checklist","description":"Guide réplication Proxmox VE 9.1 : prérequis ZFS, pvesr CLI, snapshots delta, diagnostic et checklist complète avant/pendant/après mise en place."},{"title":"Administration CLI Proxmox VE : Diagnostic Cluster","url":"https://ayinedjimi-consultants.fr/articles/proxmox-administration-cli-cluster-diagnostic","description":"Guide CLI administration Proxmox VE : diagnostic Corosync, réseau, stockage ZFS/Ceph, sauvegardes et troubleshooting avec toutes les commandes."},{"title":"Déploiement Automatisé Proxmox : Terraform et Ansible","url":"https://ayinedjimi-consultants.fr/articles/proxmox-deploiement-automatise-iac","description":"Automatisez Proxmox VE avec Terraform, Ansible et Cloud-Init : PXE bare-metal, IaC déclaratif, provisioning VM/CT automatisé et pipelines CI/CD."},{"title":"Proxmox VE 9.1 : Paramètres Avancés VM et Nested Virt","url":"https://ayinedjimi-consultants.fr/articles/proxmox-vm-parametres-avances-nested","description":"Guide paramètres avancés VMs Proxmox VE 9.1 : CPU pinning, hugepages, UEFI/Secure Boot, VirtIO, agents QEMU, réseau optimisé et nested virtualization."},{"title":"Outils Proxmox VE : Monitoring, IaC et Écosystème 2026","url":"https://ayinedjimi-consultants.fr/articles/proxmox-outils-ressources-ecosystem","description":"Panorama outils open source Proxmox VE 2026 : monitoring Prometheus/Grafana, IaC Terraform/Ansible, sécurité, stockage PBS et ressources officielles."},{"title":"Optimisation Proxmox VE 9 : CPU, RAM, ZFS, Ceph et HA","url":"https://ayinedjimi-consultants.fr/articles/proxmox-optimisation-guide-expert-v2","description":"Guide expert optimisation Proxmox VE 9 : CPU pinning, hugepages, ZFS ARC, Ceph tuning, SDN réseau, cluster HA, monitoring et recettes par workload."},{"title":"Dimensionnement Proxmox VE 9 : CPU, RAM, Stockage, HA","url":"https://ayinedjimi-consultants.fr/articles/proxmox-dimensionnement-ve9-guide-expert","description":"Guide dimensionnement Proxmox VE 9 : calculs vCPU, RAM ECC, stockage ZFS/Ceph, réseau 10/25GbE, architectures HA et checklist validation avant."},{"title":"Proxmox VE : Cluster HA, Live Migration et Ceph 2026","url":"https://ayinedjimi-consultants.fr/articles/proxmox-formation-cluster-ha-live-migration","description":"Formation avancée Proxmox VE : cluster Corosync, HA fencing STONITH, live migration dirty pages, sécurité RBAC, tuning ZFS/Ceph et automatisation API."},{"title":"Proxmox vs VMware vs Hyper-V : Comparatif Sécurité","url":"https://ayinedjimi-consultants.fr/articles/proxmox-vmware-hyperv-comparatif-securite","description":"Comparatif sécurité des hyperviseurs 2026 : Proxmox VE, VMware ESXi et Microsoft Hyper-V. Fonctionnalités, durcissement, migration post-Broadcom et."},{"title":"Durcissement VMware ESXi : Guide Complet de Sécurisation","url":"https://ayinedjimi-consultants.fr/articles/durcissement-vmware-esxi-securisation","description":"Guide complet de durcissement VMware ESXi : SSH, firewall, lockdown mode, vSphere security baseline, chiffrement VM, patching et protection contre."},{"title":"ESXi Hardening : Guide Complet de Sécurisation Avancée","url":"https://ayinedjimi-consultants.fr/articles/esxi-hardening-securisation-hyperviseur","description":"Guide exhaustif de durcissement VMware ESXi : sécurisation SSH, réseau vSwitch, stockage VMFS, gestion des privilèges, Secure Boot, vTPM, monitoring."},{"title":"Migration VMware vers Proxmox VE : Guide Complet : Guide","url":"https://ayinedjimi-consultants.fr/articles/migration-vmware-proxmox-guide-securite","description":"Guide complet de migration VMware ESXi vers Proxmox VE : planification, conversion VMs, sécurité réseau, stockage ZFS/Ceph, haute disponibilité et."},{"title":"Hyper-V Shielded VMs : Sécurisation Avancée du : Guide","url":"https://ayinedjimi-consultants.fr/articles/hyperv-shielded-vms-securite-datacenter","description":"Guide complet Hyper-V Shielded VMs : Guarded Fabric, Host Guardian Service, attestation TPM, déploiement sécurisé, BitLocker, isolation réseau et."},{"title":"Proxmox Backup Server 2026 : 9 Stratégies Sauvegarde [PBS]","url":"https://ayinedjimi-consultants.fr/articles/proxmox-backup-server-strategie-sauvegarde","description":"PBS 2026 : 9 stratégies prêtes prod — backup incremental, dédup, off-site, immutable, 3-2-1, restoration scripts, scénarios DR Ransomware."},{"title":"Optimisation Proxmox VE 2026 : 25 Tweaks Performance +","url":"https://ayinedjimi-consultants.fr/articles/optimisation-proxmox-guide-pratique","description":"Optimiser Proxmox VE 2026 : 25 tweaks éprouvés — kernel, ZFS ARC, virtio, SR-IOV, hardening. Production-ready, gains mesurés."},{"title":"Évolutions Proxmox : Guide Expert Bonnes Pratiques","url":"https://ayinedjimi-consultants.fr/articles/evolutions-proxmox-guide-expert","description":"Découvrez les évolutions majeures de Proxmox VE de la version 7 à la version 9 : nouvelles fonctionnalités, améliorations de performance et."}]}],"datasets":[{"Name":"ISO 27001 Annexe A 2022 — 36 contrôles essentiels","Description":"Contrôles ISO 27001:2022 Annexe A avec catégorie, priorité et description.","Filename":"iso-27001-controls-annexe-a-2022.csv","Format":"CSV","Keywords":["ISO 27001","conformité","SMSI"]},{"Name":"MITRE ATT\u0026CK — Techniques Active Directory","Description":"20 techniques MITRE ATT\u0026CK Active Directory avec détection, sévérité et mitigation.","Filename":"mitre-attack-active-directory-mapping.csv","Format":"CSV","Keywords":["MITRE","ATT\u0026CK","Active Directory"]},{"Name":"Comparatif EDR 2026 — 16 produits","Description":"Comparatif EDR : couverture MITRE, prix, positionnement Gartner.","Filename":"edr-comparison-2026.csv","Format":"CSV","Keywords":["EDR","comparatif","endpoint"]},{"Name":"NIS2 — Secteurs essentiels et importants","Description":"Classification NIS2 complète avec seuils et obligations.","Filename":"nis2-secteurs-essentiels-importants.json","Format":"JSON","Keywords":["NIS2","directive","ANSSI"]},{"Name":"CVEs critiques Active Directory 2020-2026","Description":"20 CVEs critiques AD avec patches et exploitabilité KEV.","Filename":"cves-critiques-active-directory-2020-2026.csv","Format":"CSV","Keywords":["CVE","Active Directory","patches"]},{"Name":"Ports et protocoles cybersécurité","Description":"Ports/protocoles avec niveau de risque et recommandation segmentation.","Filename":"ports-protocoles-cybersecurite.csv","Format":"CSV","Keywords":["ports","réseau","segmentation"]},{"Name":"Comparatif Zero Trust (ZTNA) 2026 — 20 vendors","Description":"20 vendors ZTNA/SASE comparés avec pricing et positionnement.","Filename":"zero-trust-vendors-2026.csv","Format":"CSV","Keywords":["Zero Trust","ZTNA","SASE"]}],"description":"Index structuré du contenu du site (articles, guides, glossaire, datasets) pour LLM et agents IA.","endpoints":{"datasets_index":"https://ayinedjimi-consultants.fr/static/datasets/index.json","llms_full_txt":"https://ayinedjimi-consultants.fr/llms-full.txt","llms_txt":"https://ayinedjimi-consultants.fr/llms.txt","search_api":"https://ayinedjimi-consultants.fr/api/search?q=","sitemap_index":"https://ayinedjimi-consultants.fr/sitemap-index.xml"},"glossary":[{"definition":"Analyse du journal USN NTFS ($Extend\\$UsnJrnl) enregistrant chaque modification de fichier sur le volume, permettant de reconstituer les opérations effectuées par un malware.","term":"$UsnJrnl Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/usnjrnl-forensics"},{"definition":"Sécurité des réseaux 5G privés dans les usines (5G ACIA) : segmentation par slicing réseau, authentification des équipements industriels et chiffrement des communications IIoT.","term":"5G Industrial Security","url":"https://ayinedjimi-consultants.fr/glossaire/5g-industrial-security"},{"definition":"Méthode d'expérimentation contrôlée comparant deux versions d'un modèle ML en production sur des segments d'utilisateurs distincts pour mesurer l'impact réel sur les métriques métier.","term":"A/B Testing ML","url":"https://ayinedjimi-consultants.fr/glossaire/a-b-testing-ml"},{"definition":"Portefeuille cybersécurité ABB pour les systèmes d'automatisation industrielle (DCS 800xA, SCADA) incluant assessment, hardening, monitoring et réponse aux incidents pour les industries.","term":"ABB Ability Cybersecurity","url":"https://ayinedjimi-consultants.fr/glossaire/abb-ability-cybersecurity"},{"definition":"Liste de contrôle d'accès définissant les permissions accordées ou refusées sur chaque objet Active Directory. Composée d'ACE (Access Control Entries), elle détermine quel principal de sécurité dispose de quels droits sur un objet.","term":"ACL (Access Control List)","url":"https://ayinedjimi-consultants.fr/glossaire/acl-access-control-list"},{"definition":"Exploitation malveillante des permissions mal configurées dans Active Directory pour escalader les privilèges ou maintenir un accès persistant. Technique ne nécessitant aucune vulnérabilité logicielle.","term":"ACL Abuse","url":"https://ayinedjimi-consultants.fr/glossaire/acl-abuse"},{"definition":"Autorité de Contrôle Prudentiel et de Résolution : superviseur bancaire français intégrant les exigences DORA et imposant des contrôles de cybersécurité aux établissements financiers.","term":"ACPR Conformité Cyber","url":"https://ayinedjimi-consultants.fr/glossaire/acpr-conformite-cyber"},{"definition":"Rôle serveur Microsoft fournissant une infrastructure à clé publique (PKI) intégrée à Active Directory. Permet d'émettre, gérer et révoquer des certificats numériques pour l'authentification et le chiffrement.","term":"AD CS (Certificate Services)","url":"https://ayinedjimi-consultants.fr/glossaire/ad-cs-certificate-services"},{"definition":"Service d'annuaire principal de Microsoft responsable du stockage et de la gestion des objets réseau. Fonctionne selon un modèle hiérarchique avec réplication multi-maîtres entre contrôleurs de domaine.","term":"AD DS (Domain Services)","url":"https://ayinedjimi-consultants.fr/glossaire/ad-ds-domain-services"},{"definition":"Technique PEFT insérant de petits modules neuronaux (adapters) entre les couches d'un LLM pré-entraîné, permettant une spécialisation par tâche sans modifier les poids originaux.","term":"Adapter Tuning","url":"https://ayinedjimi-consultants.fr/glossaire/adapter-tuning"},{"definition":"Rôle serveur Windows gérant l'infrastructure PKI de l'entreprise. Les erreurs de configuration des modèles de certificats ADCS constituent l'un des vecteurs d'attaque AD les plus critiques en 2025-2026 (ESC1 à ESC13).","term":"ADCS (Active Directory Certificate Services)","url":"https://ayinedjimi-consultants.fr/glossaire/adcs-active-directory-certificate-services"},{"definition":"Service de fédération d'identité Microsoft permettant l'authentification unique (SSO) entre organisations via SAML 2.0, WS-Federation et OAuth 2.0/OpenID Connect.","term":"ADFS (Federation Services)","url":"https://ayinedjimi-consultants.fr/glossaire/adfs-federation-services"},{"definition":"Mécanisme de protection intégré à Active Directory sécurisant les comptes et groupes privilégiés contre les modifications non autorisées de permissions. Le processus SDProp s'exécute toutes les 60 minutes.","term":"AdminSDHolder","url":"https://ayinedjimi-consultants.fr/glossaire/adminsdholder"},{"definition":"L'Adversarial Machine Learning est la discipline étudiant les vulnérabilités des systèmes d'apprentissage automatique face aux attaques intentionnelles. Les quatre catégories d'attaques principales sont : l'empoisonnement de données (data poisoning, corruption des données d'entraînement), les exemples adversariaux (perturbations imperceptibles qui trompent le modèle au moment de l'inférence), l'extraction de modèle (model stealing, reconstitution du modèle via des requêtes), et les attaques d'inférence d'appartenance (membership inference, identification des données d'entraînement). Les défenses incluent l'adversarial training, la randomized smoothing, la distillation défensive et la détection d'anomalies sur les entrées. Le framework MITRE ATLAS répertorie ces techniques dans un ATT\u0026CK dédié aux systèmes ML. En production, les détecteurs de fraude, les systèmes de reconnaissance faciale et les outils de cybersécurité basés sur l'IA sont particulièrement exposés.","term":"Adversarial Machine Learning","url":"https://ayinedjimi-consultants.fr/glossaire/adversarial-machine-learning"},{"definition":"Paradigme d'IA où des agents autonomes planifient et exécutent des séquences d'actions pour atteindre des objectifs complexes, utilisant outils, mémoire et raisonnement multi-étapes.","term":"Agentic AI","url":"https://ayinedjimi-consultants.fr/glossaire/agentic-ai"},{"definition":"Les agents IA autonomes sont des systèmes combinant un LLM avec des capacités d'action (outils, API, exécution de code) pour accomplir des tâches complexes de manière semi-autonome. Un agent suit une boucle perception-raisonnement-action : il perçoit un contexte, planifie via le LLM (souvent avec chain-of-thought), sélectionne et exécute des outils (function calling, MCP), puis itère jusqu'à accomplissement de l'objectif. Les patterns de conception incluent ReAct, Plan-and-Execute, et les architectures multi-agents. Les frameworks populaires sont LangGraph, CrewAI, AutoGen, OpenAI Swarm et Anthropic Computer Use. En cybersécurité, les risques sont l'excessive agency (OWASP LLM06), la propagation de prompt injection entre agents, et le détournement de l'agent pour des actions non autorisées. Les contre-mesures incluent le principe de moindre privilège appliqué aux outils et la validation humaine pour les actions à fort impact.","term":"Agents IA (AI Agents)","url":"https://ayinedjimi-consultants.fr/glossaire/agents-ia-autonomes"},{"definition":"Règlement européen sur l'intelligence artificielle classifiant les systèmes IA par niveau de risque (inacceptable, élevé, limité, minimal) avec obligations proportionnées.","term":"AI Act","url":"https://ayinedjimi-consultants.fr/glossaire/ai-act-reglement-ia"},{"definition":"L'AI Act (Règlement UE 2024/1689) est le premier cadre réglementaire global sur l'intelligence artificielle au monde, adopté par l'Union européenne en 2024. Il adopte une approche basée sur les risques en classifiant les systèmes d'IA en quatre catégories : inacceptable (systèmes interdits comme la surveillance biométrique de masse ou le scoring social), haut risque (infrastructures critiques, recrutement, crédit, justice — soumis à des exigences strictes), risque limité (obligations de transparence comme les chatbots devant se déclarer), et risque minimal (jeux, filtres anti-spam). Pour les systèmes IA à haut risque, les exigences incluent la documentation technique complète, la gestion des risques, la qualité des données d'entraînement, la traçabilité, la supervision humaine, et la robustesse. Les modèles d'IA à usage général (GPAI) comme les LLM sont soumis à des obligations spécifiques de transparence et, pour les modèles les plus puissants, d'évaluation de risques systémiques. L'entrée en vigueur est progressive jusqu'en 2027, avec des amendes pouvant atteindre 35 millions d'euros ou 7% du chiffre d'affaires mondial.","term":"AI Act — Gouvernance de l'IA (Règlement européen sur l'intelligence artificielle)","url":"https://ayinedjimi-consultants.fr/glossaire/ai-act-gouvernance-ia"},{"definition":"Domaine de recherche visant à garantir que les systèmes IA se comportent de manière sûre, fiable et alignée avec les valeurs humaines, en prévenant les comportements non souhaités.","term":"AI Safety","url":"https://ayinedjimi-consultants.fr/glossaire/ai-safety"},{"definition":"Isolation physique totale d'un réseau OT du réseau IT et d'Internet, considérée comme la protection maximale mais souvent contournée via clés USB, maintenances ou connexions imprévues.","term":"Air Gap OT","url":"https://ayinedjimi-consultants.fr/glossaire/air-gap-ot"},{"definition":"Évaluation obligatoire sous RGPD pour les traitements à risque élevé, analysant nécessité, proportionnalité et mesures pour maîtriser les risques sur les droits des personnes.","term":"Analyse d'Impact PIA/DPIA","url":"https://ayinedjimi-consultants.fr/glossaire/analyse-d-impact-pia-dpia"},{"definition":"Processus systématique d'identification, d'évaluation et de hiérarchisation des risques pesant sur la sécurité de l'information d'une organisation. Exigence fondamentale de la norme ISO 27001 (clause 6.1.2).","term":"Analyse de Risques","url":"https://ayinedjimi-consultants.fr/glossaire/analyse-de-risques-cyber"},{"definition":"Plateforme d'analyse d'images conteneurs permettant de définir des politiques de sécurité personnalisées (CVE threshold, packages interdits, secrets, configurations) enforçables en CI/CD.","term":"Anchore Engine","url":"https://ayinedjimi-consultants.fr/glossaire/anchore-engine"},{"definition":"Investigation des appareils Android via ADB, extraction physique ou via EDL, analyse du système de fichiers ext4, SQLite databases et artefacts d'applications pour les investigations.","term":"Android Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/android-forensics"},{"definition":"L'Annexe A de la norme ISO/IEC 27001:2022 constitue le catalogue de référence des contrôles de sécurité de l'information, restructuré dans la version 2022 pour mieux refléter les enjeux contemporains. La révision 2022 réorganise les contrôles en 4 thèmes (organisationnels, humains, physiques, technologiques) contre 14 dans la version 2013, et porte leur nombre à 93 contrôles dont 11 nouveaux couvrant notamment la veille sur les menaces, la sécurité des services cloud, la gestion des identités (DLP, masquage de données, surveillance des activités web), et la continuité d'activité ICT. L'Annexe A est normativement référencée mais les contrôles sont sélectionnés en fonction de la Déclaration d'Applicabilité (SoA) produite après l'analyse des risques. Chaque contrôle inclut désormais des attributs standardisés : type de contrôle (préventif/détectif/correctif), propriétés de sécurité visées, domaines de cybersécurité alignés avec NIST CSF, et capacités opérationnelles. Cette structure facilite le mapping avec d'autres référentiels comme COBIT ou NIST SP 800-53.","term":"Annexe A ISO 27001:2022 (Contrôles de sécurité normalisés)","url":"https://ayinedjimi-consultants.fr/glossaire/annexe-a-iso-27001-2022"},{"definition":"Détection des comportements anormaux dans les réseaux industriels (nouvelles connexions, commandes inhabituelles, écarts de process) via baseline comportementale et ML.","term":"Anomaly Detection OT","url":"https://ayinedjimi-consultants.fr/glossaire/anomaly-detection-ot"},{"definition":"Processus officiel par lequel l'ANSSI évalue et certifie des produits ou services de sécurité selon des critères stricts, garantissant leur niveau de confiance pour des usages sensibles.","term":"ANSSI Certification","url":"https://ayinedjimi-consultants.fr/glossaire/anssi-certification"},{"definition":"Guide de l'ANSSI sur la sécurisation des systèmes industriels (SCADA/ICS) définissant une démarche de sécurisation par étapes adaptée aux contraintes de disponibilité des processus industriels.","term":"ANSSI Guide ICS Security","url":"https://ayinedjimi-consultants.fr/glossaire/anssi-guide-ics-security"},{"definition":"Label ANSSI attestant qu'un produit ou prestataire répond aux exigences de sécurité pour des systèmes d'information sensibles ou critiques de l'État français.","term":"ANSSI Qualification","url":"https://ayinedjimi-consultants.fr/glossaire/anssi-qualification"},{"definition":"Sandbox malware interactive en ligne permettant d'analyser des fichiers suspects dans des VMs Windows/Linux avec visualisation réseau en temps réel et extraction d'IoCs automatique.","term":"ANY.RUN Interactive Sandbox","url":"https://ayinedjimi-consultants.fr/glossaire/any-run-interactive-sandbox"},{"definition":"L'OWASP API Security Top 10 est un référentiel listant les risques de sécurité les plus critiques affectant les APIs modernes (REST, GraphQL, gRPC, WebSockets). La version 2023 identifie notamment : BOLA (Broken Object Level Authorization) — la faille la plus répandue, permettant d'accéder aux objets d'autres utilisateurs en manipulant les IDs ; Broken Authentication — tokens JWT faibles, absence de rate limiting sur l'authentification ; Broken Object Property Level Authorization — exposition ou modification de propriétés sensibles non autorisées ; Unrestricted Resource Consumption — absence de throttling menant au DoS ; Broken Function Level Authorization — accès à des fonctions administratives via manipulation de méthodes HTTP. La sécurisation des APIs requiert une gateway API (Kong, AWS API Gateway, Apigee) centralisant l'authentification OAuth 2.0/OIDC, le rate limiting, la validation des schémas de requêtes/réponses, et la journalisation. Des outils comme 42Crunch API Security, Traceable ou Salt Security assurent la protection en temps réel. Les tests de sécurité API avec Burp Suite, OWASP ZAP ou Postman Security sont intégrés dans les pipelines CI/CD.","term":"API Security OWASP (Sécurité des APIs selon OWASP)","url":"https://ayinedjimi-consultants.fr/glossaire/api-security-owasp"},{"definition":"Groupe d'attaquants sophistiqués, souvent étatiques, menant des campagnes d'intrusion longue durée contre des cibles stratégiques avec des techniques avancées et des ressources importantes.","term":"APT (Advanced Persistent Threat)","url":"https://ayinedjimi-consultants.fr/glossaire/apt-advanced-persistent-threat"},{"definition":"Plateforme CNAPP couvrant la sécurité des conteneurs, cloud et applications cloud-native : scan d'images, runtime protection, CSPM, CWPP et gestion des vulnérabilités.","term":"Aqua Security","url":"https://ayinedjimi-consultants.fr/glossaire/aqua-security"},{"definition":"L'architecture Transformer, introduite dans le papier fondateur \"Attention Is All You Need\" (Vaswani et al., 2017), est le fondement de tous les LLM modernes. Elle repose exclusivement sur le mécanisme de self-attention qui permet à chaque token d'une séquence de pondérer l'importance de tous les autres tokens en parallèle, éliminant la dépendance aux RNN séquentiels. Les composants clés sont : l'encodeur multi-tête (Multi-Head Attention), les couches Feed-Forward, la normalisation par couches (Layer Norm) et l'encodage positionnel. Les modèles dérivés incluent BERT (encodeur seul), GPT (décodeur seul) et T5 (encodeur-décodeur). En sécurité, comprendre l'architecture Transformer est essentiel pour analyser les vecteurs d'attaque spécifiques : attention manipulation, extraction de poids via model stealing, et identification des failles dans les couches de sortie.","term":"Architecture Transformer","url":"https://ayinedjimi-consultants.fr/glossaire/transformer-architecture-ia"},{"definition":"Hardening de l'outil GitOps ArgoCD : RBAC via OIDC/LDAP, SSO, network policies isolant argocd namespace, rotation des credentials et audit des synchronisations.","term":"ArgoCD Security","url":"https://ayinedjimi-consultants.fr/glossaire/argocd-security"},{"definition":"Système de capture et d'indexation de paquets réseau full-packet à grande échelle permettant la recherche et l'investigation forensique dans des volumes massifs de trafic réseau.","term":"Arkime (Moloch)","url":"https://ayinedjimi-consultants.fr/glossaire/arkime-moloch"},{"definition":"L'ARP spoofing, ou empoisonnement de cache ARP (Address Resolution Protocol), est une technique d'attaque réseau dans laquelle un attaquant envoie des messages ARP falsifiés sur un réseau local. L'objectif est d'associer l'adresse MAC de l'attaquant à l'adresse IP d'un hôte légitime, comme la passerelle par défaut. Une fois en place, tout le trafic destiné à cette IP transite par la machine de l'attaquant, qui peut alors l'intercepter, le modifier ou le bloquer — c'est la base d'une attaque Man-in-the-Middle (MITM). Des outils comme Arpspoof (dsniff), Ettercap ou Bettercap automatisent cette technique. Sur les réseaux switché modernes, le Dynamic ARP Inspection (DAI) disponible dans les switches managés constitue la principale contre-mesure, complétée par le chiffrement TLS/VPN pour protéger le contenu des communications même en cas d'interception.","term":"ARP Spoofing (Empoisonnement ARP)","url":"https://ayinedjimi-consultants.fr/glossaire/arp-spoofing"},{"definition":"Configuration sécurisée de JFrog Artifactory : contrôle d'accès par repo, scan des artefacts via Xray, webhooks d'audit et intégration des politiques de sécurité dans le cycle de livraison.","term":"Artifactory Security","url":"https://ayinedjimi-consultants.fr/glossaire/artifactory-security"},{"definition":"Technique d'attaque ciblant les comptes Active Directory dont la pré-authentification Kerberos est désactivée (DONT_REQUIRE_PREAUTH). Permet d'obtenir un hash crackable hors-ligne sans aucune authentification préalable.","term":"AS-REP Roasting","url":"https://ayinedjimi-consultants.fr/glossaire/as-rep-roasting"},{"definition":"Inventaire exhaustif des actifs industriels (PLC, RTU, IED, HMI, historians) avec firmware, protocoles et communications, base indispensable de toute démarche de sécurité OT.","term":"Asset Inventory OT","url":"https://ayinedjimi-consultants.fr/glossaire/asset-inventory-ot"},{"definition":"Séquence de relations, permissions et configurations exploitables qu'un attaquant peut enchaîner pour compromettre un domaine Active Directory.","term":"Attack Path","url":"https://ayinedjimi-consultants.fr/glossaire/attack-path-chemin-attaque"},{"definition":"Ensemble des points d'entrée potentiels qu'un attaquant peut exploiter pour compromettre un système, un réseau ou une organisation, incluant les interfaces numériques, physiques et sociales.","term":"Attack Surface","url":"https://ayinedjimi-consultants.fr/glossaire/attack-surface-surface-attaque"},{"definition":"L'Attack Surface, ou surface d'attaque, représente l'ensemble des points d'entrée potentiels qu'un attaquant peut exploiter pour compromettre un système, un réseau ou une organisation.","term":"Attack Surface (Surface d'Attaque)","url":"https://ayinedjimi-consultants.fr/glossaire/attack-surface-surface-d-attaque"},{"definition":"Évaluation systématique et documentée du SMSI réalisée par l'organisation elle-même pour vérifier la conformité aux exigences ISO 27001 et l'efficacité des contrôles de sécurité. Exigence de la clause 9.2.","term":"Audit Interne ISO 27001","url":"https://ayinedjimi-consultants.fr/glossaire/audit-interne-iso-27001"},{"definition":"Processus de vérification de l'identité d'un utilisateur, d'un appareil ou d'un système avant de lui accorder l'accès à des ressources protégées.","term":"Authentication","url":"https://ayinedjimi-consultants.fr/glossaire/authentication-authentification"},{"definition":"Mécanismes d'authentification pour les systèmes industriels : gestion des comptes locaux des PLC, authentification forte pour les HMI et les accès de maintenance à distance.","term":"Authentication OT Systems","url":"https://ayinedjimi-consultants.fr/glossaire/authentication-ot-systems"},{"definition":"Processus qui détermine les actions qu'un utilisateur authentifié est autorisé à effectuer sur un système, définissant les droits d'accès aux ressources.","term":"Authorization","url":"https://ayinedjimi-consultants.fr/glossaire/authorization-autorisation"},{"definition":"Plateforme d'investigation numérique open-source (GUI de TSK) permettant d'analyser les disques, extraire les artefacts Windows/Android et générer des rapports d'investigation structurés.","term":"Autopsy Forensic Browser","url":"https://ayinedjimi-consultants.fr/glossaire/autopsy-forensic-browser"},{"definition":"Mécanisme IAM AWS permettant à une identité d'assumer temporairement une autre identité avec ses permissions via STS. Utilisé pour le cross-account access et les permissions temporaires.","term":"AWS Assume Role Security","url":"https://ayinedjimi-consultants.fr/glossaire/aws-assume-role-security"},{"definition":"Service d'audit enregistrant toutes les actions API AWS (console, CLI, SDK) pour gouvernance, conformité et forensics. Essentiel pour détecter les accès non autorisés et les modifications.","term":"AWS CloudTrail","url":"https://ayinedjimi-consultants.fr/glossaire/aws-cloudtrail"},{"definition":"Service d'inventaire et d'audit de la configuration des ressources AWS, enregistrant l'historique des changements et évaluant la conformité via des règles prédéfinies ou personnalisées.","term":"AWS Config","url":"https://ayinedjimi-consultants.fr/glossaire/aws-config"},{"definition":"Pattern IAM permettant d'accorder des permissions à des entités d'un autre compte AWS via des rôles IAM et politiques de confiance, sans partage de credentials long-terme.","term":"AWS Cross-Account Access","url":"https://ayinedjimi-consultants.fr/glossaire/aws-cross-account-access"},{"definition":"Service AWS de détection des menaces analysant en continu les logs CloudTrail, VPC Flow et DNS pour identifier comportements suspects, instances compromises et exfiltrations de données.","term":"AWS GuardDuty","url":"https://ayinedjimi-consultants.fr/glossaire/aws-guardduty"},{"definition":"Identités AWS à permissions temporaires assignables à des services, instances EC2, fonctions Lambda ou utilisateurs fédérés pour suivre le principe du moindre privilège.","term":"AWS IAM Roles","url":"https://ayinedjimi-consultants.fr/glossaire/aws-iam-roles"},{"definition":"AWS Identity and Access Management (IAM) est le service central de contrôle d'accès d'Amazon Web Services, permettant de définir qui peut faire quoi sur quelles ressources cloud. La sécurité IAM repose sur le principe du moindre privilège : chaque entité (utilisateur, rôle, service) ne doit disposer que des permissions strictement nécessaires à ses fonctions. Les bonnes pratiques incluent la désactivation du compte root AWS (avec MFA obligatoire), la préférence des rôles IAM sur les clés d'accès statiques, l'utilisation de politiques basées sur les conditions (IP source, heure, MFA requis), et l'audit régulier via AWS IAM Access Analyzer. Les erreurs courantes comme les politiques AdministratorAccess trop larges, les clés d'accès hardcodées dans le code source, ou les rôles S3 publics sont détectées par des outils CSPM comme AWS Security Hub, Prisma Cloud ou Prowler. SCPs (Service Control Policies) dans AWS Organizations permettent de définir des garde-fous organisationnels irréversibles.","term":"AWS IAM Security (Sécurité des identités AWS)","url":"https://ayinedjimi-consultants.fr/glossaire/aws-iam-security"},{"definition":"Service d'évaluation automatique des vulnérabilités pour instances EC2, images ECR et fonctions Lambda, fournissant des scores CVE et recommandations de remédiation priorisées.","term":"AWS Inspector","url":"https://ayinedjimi-consultants.fr/glossaire/aws-inspector"},{"definition":"Service AWS utilisant le ML pour découvrir, classifier et protéger les données sensibles (PII, secrets) stockées dans S3, alertant sur les expositions et accès anormaux.","term":"AWS Macie","url":"https://ayinedjimi-consultants.fr/glossaire/aws-macie"},{"definition":"Service de firewall réseau managé AWS pour VPC offrant inspection stateful, filtrage de domaines DNS et prévention des intrusions basée sur des règles Suricata.","term":"AWS Network Firewall","url":"https://ayinedjimi-consultants.fr/glossaire/aws-network-firewall"},{"definition":"Service réseau AWS permettant aux VPC d'accéder aux services AWS ou privés sans traverser Internet, éliminant l'exposition publique via des endpoints VPC Interface.","term":"AWS PrivateLink","url":"https://ayinedjimi-consultants.fr/glossaire/aws-privatelink"},{"definition":"Politiques Organizations AWS définissant les permissions maximales accordables dans les comptes membres, permettant de mettre en place des guardrails préventifs à l'échelle d'un parc cloud.","term":"AWS SCPs (Service Control Policies)","url":"https://ayinedjimi-consultants.fr/glossaire/aws-scps-service-control-policies"},{"definition":"Service AWS de gestion et rotation automatique des secrets (credentials DB, API keys, OAuth tokens) avec audit CloudTrail et intégration native aux services AWS.","term":"AWS Secrets Manager","url":"https://ayinedjimi-consultants.fr/glossaire/aws-secrets-manager"},{"definition":"Tableau de bord centralisé AWS agrégeant les alertes sécurité de GuardDuty, Inspector, Macie et outils tiers, avec scoring automatique basé sur CIS AWS Foundations Benchmark.","term":"AWS Security Hub","url":"https://ayinedjimi-consultants.fr/glossaire/aws-security-hub"},{"definition":"Service de protection DDoS AWS : Shield Standard (gratuit, L3/L4) et Shield Advanced (L7, SRT support, protection coûts) pour les applications critiques exposées.","term":"AWS Shield","url":"https://ayinedjimi-consultants.fr/glossaire/aws-shield"},{"definition":"Sécurisation du hub de routage VPC AWS : segmentation via tables de routage, inspection du trafic inter-VPC avec Network Firewall et audit des peering connections.","term":"AWS Transit Gateway Security","url":"https://ayinedjimi-consultants.fr/glossaire/aws-transit-gateway-security"},{"definition":"Web Application Firewall AWS filtrant le trafic HTTP/HTTPS malveillant vers CloudFront, ALB ou API Gateway via des règles managées (OWASP) ou personnalisées.","term":"AWS WAF","url":"https://ayinedjimi-consultants.fr/glossaire/aws-waf"},{"definition":"Microsoft Entra ID (anciennement Azure Active Directory) est le service d'identité cloud de Microsoft, central dans les architectures hybrides et M365. Sa sécurisation est critique car il constitue le plan de contrôle de l'ensemble des ressources Microsoft Cloud. Les mesures essentielles incluent l'activation du MFA pour tous les comptes (en priorité les Global Administrators), les politiques d'accès conditionnel basées sur la conformité des appareils et la localisation, et la protection des identités via Microsoft Entra ID Protection qui détecte les comportements anormaux. Les attaques ciblant Entra ID exploitent souvent les Privileged Identity Management (PIM) gaps, les legacy authentication protocols (Basic Auth, SMTP Auth), ou les applications OAuth tierces avec des permissions excessives. Des outils comme ROADtools, BloodHound Azure (AzureHound) ou AADInternals permettent l'audit et le test de pénétration des environnements Entra ID. La séparation des rôles d'administration et les Privileged Access Workstations (PAW) constituent des contrôles complémentaires indispensables.","term":"Azure AD / Entra ID Security (Sécurité des identités Microsoft Cloud)","url":"https://ayinedjimi-consultants.fr/glossaire/azure-ad-entra-id-security"},{"definition":"Moteur de politiques Azure AD évaluant des signaux (localisation, device compliance, risque utilisateur) pour conditionner l'accès aux applications et imposer des contrôles (MFA, blocage).","term":"Azure AD Conditional Access","url":"https://ayinedjimi-consultants.fr/glossaire/azure-ad-conditional-access"},{"definition":"Service Azure fournissant un accès RDP/SSH sécurisé aux VMs via le portail Azure sans exposer d'IP publique, éliminant le risque d'exposition des ports d'administration.","term":"Azure Bastion","url":"https://ayinedjimi-consultants.fr/glossaire/azure-bastion"},{"definition":"Service Azure permettant de packager et déployer des ensembles cohérents de ressources, politiques, RBAC et ARM templates pour créer des environnements conformes et reproductibles.","term":"Azure Blueprints","url":"https://ayinedjimi-consultants.fr/glossaire/azure-blueprints"},{"definition":"Solution Microsoft CSPM+CWPP offrant évaluation continue de la posture sécurité, détection des menaces multi-cloud (Azure, AWS, GCP) et recommandations de remédiation priorisées.","term":"Azure Defender for Cloud","url":"https://ayinedjimi-consultants.fr/glossaire/azure-defender-for-cloud"},{"definition":"Sécurisation d'Azure DevOps : service connections avec federated credentials, pipeline permissions, branch policies, secret variables et intégration Microsoft Defender for DevOps.","term":"Azure DevOps Security","url":"https://ayinedjimi-consultants.fr/glossaire/azure-devops-security"},{"definition":"Service Microsoft gérant de façon centralisée les secrets, clés de chiffrement et certificats pour les applications Azure, avec HSM backing et contrôle d'accès RBAC.","term":"Azure Key Vault","url":"https://ayinedjimi-consultants.fr/glossaire/azure-key-vault"},{"definition":"Authentification multifacteur Azure AD imposée conditionnellement selon le risque : localisation, appareil non conforme, rôle privilégié ou accès à des applications sensibles.","term":"Azure MFA Conditional Access","url":"https://ayinedjimi-consultants.fr/glossaire/azure-mfa-conditional-access"},{"definition":"Service Azure AD fournissant un accès privilégié juste-à-temps (JIT) aux rôles Azure et Azure AD, avec approbation, justification, alertes et audit des élévations.","term":"Azure PIM (Privileged Identity Management)","url":"https://ayinedjimi-consultants.fr/glossaire/azure-pim-privileged-identity-management"},{"definition":"Service Azure évaluant et appliquant des règles de conformité sur les ressources Azure, permettant d'auditer, refuser ou remédier automatiquement les configurations non conformes.","term":"Azure Policy","url":"https://ayinedjimi-consultants.fr/glossaire/azure-policy"},{"definition":"Service réseau Azure permettant d'accéder aux services PaaS Azure et services clients via des endpoints privés dans le VNet, éliminant l'exposition sur Internet public.","term":"Azure Private Link","url":"https://ayinedjimi-consultants.fr/glossaire/azure-private-link"},{"definition":"SIEM/SOAR cloud-native Microsoft collectant des données à l'échelle, détectant les menaces via ML, investigation via graphes d'entités et automatisant la réponse via playbooks.","term":"Azure Sentinel (Microsoft Sentinel)","url":"https://ayinedjimi-consultants.fr/glossaire/azure-sentinel-microsoft-sentinel"},{"definition":"Mécanisme secret permettant de contourner les contrôles d'authentification normaux pour accéder à un système informatique, installé par un attaquant ou intégré volontairement dans du code.","term":"Backdoor","url":"https://ayinedjimi-consultants.fr/glossaire/backdoor-porte-derobee"},{"definition":"Outil SAST spécialisé Python analysant le code source pour détecter les problèmes de sécurité communs : injections, mauvaise gestion des secrets, déserialisation non sécurisée.","term":"Bandit Python Security","url":"https://ayinedjimi-consultants.fr/glossaire/bandit-python-security"},{"definition":"Une base de données vectorielle est un système de stockage spécialisé optimisé pour l'indexation et la recherche de vecteurs haute-dimensionnels (embeddings) par similarité. Contrairement aux bases relationnelles, la recherche repose sur des algorithmes ANN (Approximate Nearest Neighbor) comme HNSW ou IVF-PQ, offrant des performances en millisecondes sur des millions de vecteurs. Solutions phares : Pinecone (cloud natif), Milvus et Qdrant (open source), Chroma (local), pgvector (extension PostgreSQL). Dans les architectures RAG, la base vectorielle stocke les chunks de documents encodés par un modèle d'embedding. En sécurité, elle peut centraliser des indicateurs de compromission (IoC) vectorisés pour la recherche sémantique de menaces similaires sans correspondance exacte.","term":"Base vectorielle","url":"https://ayinedjimi-consultants.fr/glossaire/base-donnees-vectorielle"},{"definition":"Un beacon implant est un agent malveillant léger déployé sur un système compromis, conçu pour établir et maintenir une communication discrète avec un serveur de commande et contrôle (C2). Contrairement aux backdoors traditionnelles qui maintiennent une connexion permanente, le beacon opère en mode pull : il contacte périodiquement le C2 à intervalle aléatoire (jittering) pour recevoir des instructions, ce qui rend sa détection par analyse de trafic réseau beaucoup plus difficile. Cobalt Strike Beacon est l'implémentation la plus connue, utilisée aussi bien par des équipes red team légitimes que par des groupes APT. Les beacons modernes supportent le staging en mémoire (reflective DLL injection), la communication via HTTPS, DNS ou SMB, et l'impersonation de trafic HTTP légitime grâce au malleable C2 profiles. La détection repose sur l'analyse comportementale du trafic réseau et les solutions EDR capables d'inspecter la mémoire des processus.","term":"Beacon Implant (Implant C2)","url":"https://ayinedjimi-consultants.fr/glossaire/beacon-implant"},{"definition":"Détournement du routage Internet en annonçant frauduleusement des préfixes IP appartenant à d'autres AS, redirigeant le trafic pour l'intercepter, le modifier ou le bloquer.","term":"BGP Hijacking","url":"https://ayinedjimi-consultants.fr/glossaire/bgp-hijacking"},{"definition":"Erreur systématique dans les sorties d'un modèle IA causée par des données d'entraînement non représentatives ou des choix de conception, menant à des discriminations.","term":"Biais Algorithmique","url":"https://ayinedjimi-consultants.fr/glossaire/biais-algorithmique"},{"definition":"Comparaison de deux binaires (versions clean vs infecté, variant 1 vs 2) pour identifier les modifications introduites par un malware ou patch, via outils comme BinDiff ou Diaphora.","term":"Binary Diffing","url":"https://ayinedjimi-consultants.fr/glossaire/binary-diffing"},{"definition":"La blind SQL injection est une variante de l'injection SQL dans laquelle l'application ne retourne pas directement les résultats de la requête manipulée, mais révèle néanmoins des informations via des signaux indirects. On distingue deux sous-types : la boolean-based blind SQLi, où l'attaquant formule des questions booléennes (vraie/fausse) et observe le comportement différent de l'application selon la réponse ; et la time-based blind SQLi, qui exploite des fonctions comme SLEEP() ou WAITFOR DELAY pour mesurer des délais de réponse révélateurs. Ces techniques permettent d'extraire l'intégralité d'une base de données caractère par caractère, bien que lentement. Des outils comme sqlmap automatisent complètement ce processus, y compris la détection du type de SGBD et l'extraction de données. La prévention repose sur les requêtes préparées (prepared statements) et les ORM sécurisés, rendant l'injection impossible indépendamment des entrées utilisateur.","term":"Blind SQL Injection (Injection SQL aveugle)","url":"https://ayinedjimi-consultants.fr/glossaire/blind-sql-injection"},{"definition":"Outil open-source de cartographie et d'analyse des relations de permissions dans Active Directory. Utilise la théorie des graphes pour identifier automatiquement les chemins d'attaque vers les comptes à privilèges (Domain Admin, Enterprise Admin).","term":"BloodHound","url":"https://ayinedjimi-consultants.fr/glossaire/bloodhound"},{"definition":"Équipe de cybersécurité responsable de la défense d'une organisation : surveillance, détection, analyse et réponse aux menaces en temps réel via le SOC.","term":"Blue Team","url":"https://ayinedjimi-consultants.fr/glossaire/blue-team-equipe-bleue"},{"definition":"Réseau d'appareils infectés par un malware et contrôlés à distance par un attaquant via une infrastructure C2 pour exécuter des tâches malveillantes à grande échelle.","term":"Botnet","url":"https://ayinedjimi-consultants.fr/glossaire/botnet-reseau-robots"},{"definition":"Un botnet est un réseau d'appareils informatiques infectés par un malware et contrôlés à distance par un attaquant (le « botmaster ») via une infrastructure de Command \u0026 Control (C2).","term":"Botnet (Réseau de Robots)","url":"https://ayinedjimi-consultants.fr/glossaire/botnet-reseau-de-robots"},{"definition":"Plateforme Palo Alto de sécurité IaC intégrant Checkov avec une interface cloud pour gérer les violations de politiques, les remédiation automatiques et le suivi de la dette sécurité.","term":"Bridgecrew","url":"https://ayinedjimi-consultants.fr/glossaire/bridgecrew"},{"definition":"Une attaque par force brute consiste à tester systématiquement toutes les combinaisons possibles de credentials (mots de passe, clés cryptographiques, PINs) jusqu'à trouver la bonne. La variante classique pure est souvent complétée par des approches plus efficaces : l'attaque par dictionnaire utilise des listes de mots courants, l'attaque par règles applique des transformations (majuscules, chiffres en suffixe), et l'attaque hybride combine les deux. Des outils spécialisés comme Hydra, Medusa ou Hashcat (pour les hachages offline) permettent des millions de tentatives par seconde selon le protocole cible. La protection repose sur la politique de verrouillage de compte (account lockout), le rate limiting, le MFA (authentification multi-facteurs) et l'utilisation d'algorithmes de hachage lents comme bcrypt, Argon2 ou scrypt qui ralentissent les attaques offline. Le credential stuffing représente une évolution sophistiquée exploitant des bases de données de credentials compromis.","term":"Brute Force","url":"https://ayinedjimi-consultants.fr/glossaire/brute-force-attaque"},{"definition":"L'attaque par force brute est une méthode d'attaque qui consiste à tester systématiquement toutes les combinaisons possibles d'un mot de passe, d'une clé de chiffrement ou d'un identifiant jusqu'à trouver la bonne valeur.","term":"Brute Force (Force Brute)","url":"https://ayinedjimi-consultants.fr/glossaire/brute-force-force-brute"},{"definition":"Une attaque par force brute consiste à tester systématiquement toutes les combinaisons possibles de credentials (mots de passe, clés cryptographiques, PINs) jusqu'à trouver la bonne. La variante classique pure est souvent complétée par des approches plus efficaces : l'attaque par dictionnaire utilise des listes de mots courants, l'attaque par règles applique des transformations (majuscules, chiffres en suffixe), et l'attaque hybride combine les deux. Des outils spécialisés comme Hydra, Medusa ou Hashcat (pour les hachages offline) permettent des millions de tentatives par seconde selon le protocole cible. La protection repose sur la politique de verrouillage de compte (account lockout), le rate limiting, le MFA (authentification multi-facteurs) et l'utilisation d'algorithmes de hachage lents comme bcrypt, Argon2 ou scrypt qui ralentissent les attaques offline. Le credential stuffing représente une évolution sophistiquée exploitant des bases de données de credentials compromis issus de fuites précédentes.","term":"Brute Force Attack (Force brute — hacking)","url":"https://ayinedjimi-consultants.fr/glossaire/brute-force-hacking"},{"definition":"Recommandations de l'Office fédéral allemand pour la sécurité de l'information (BSI) sur la protection des systèmes industriels, complémentaires à IEC 62443 pour le contexte européen.","term":"BSI Industrial IT Security","url":"https://ayinedjimi-consultants.fr/glossaire/bsi-industrial-it-security"},{"definition":"L'IT-Grundschutz (Protection de base des technologies de l'information) est le référentiel de sécurité développé par le Bundesamt für Sicherheit in der Informationstechnik (BSI), l'agence fédérale allemande de cybersécurité. Reconnu internationalement comme l'un des référentiels les plus complets et pratiques, il propose une méthodologie structurée pour construire et maintenir un niveau de protection standard, puis élevé, pour les systèmes d'information. Le référentiel IT-Grundschutz Compendium (anciennement IT-Grundschutz-Kataloge) contient des modules de sécurité spécifiques par type de composant IT : serveurs, réseaux, applications, mais aussi aspects organisationnels et d'infrastructure physique. La certification ISO 27001 basée sur IT-Grundschutz est reconnue par les administrations allemandes et de nombreuses organisations européennes. L'approche est prescriptive et fournit des safeguards concrets avec des niveaux de protection (basic, standard, elevated), ce qui la distingue de l'approche plus générique d'ISO 27001. Des outils comme VERINICE ou HiScout facilitent la mise en oeuvre et le suivi de conformité.","term":"BSI IT-Grundschutz (Référentiel de sécurité allemand)","url":"https://ayinedjimi-consultants.fr/glossaire/bsi-it-grundschutz"},{"definition":"Building Security In Maturity Model : étude empirique mesurant les activités de sécurité logicielle dans de grandes organisations, servant de benchmark pour planifier les améliorations.","term":"BSIMM Security Model","url":"https://ayinedjimi-consultants.fr/glossaire/bsimm-security-model"},{"definition":"Vulnérabilité mémoire où un programme écrit au-delà des limites d'un buffer alloué, permettant potentiellement l'exécution de code arbitraire ou le crash de l'application.","term":"Buffer Overflow","url":"https://ayinedjimi-consultants.fr/glossaire/buffer-overflow-depassement-tampon"},{"definition":"Programme invitant des chercheurs en sécurité (hunters) à découvrir et rapporter des vulnérabilités en échange de récompenses financières. Plateforme majeure : HackerOne, Bugcrowd, YesWeHack.","term":"Bug Bounty","url":"https://ayinedjimi-consultants.fr/glossaire/bug-bounty-programme-recompenses"},{"definition":"Programme par lequel une organisation invite des chercheurs en sécurité externes à découvrir et signaler des vulnérabilités dans ses systèmes en échange d'une récompense financière.","term":"Bug Bounty","url":"https://ayinedjimi-consultants.fr/glossaire/bug-bounty-programme"},{"definition":"Un programme de Bug Bounty est une initiative par laquelle une organisation invite des chercheurs en sécurité externes à découvrir et signaler des vulnérabilités dans ses systèmes, applications ou infrastructures en échange d'une récompense financière.","term":"Bug Bounty (Programme de Prime aux Bogues)","url":"https://ayinedjimi-consultants.fr/glossaire/bug-bounty-programme-de-prime-aux-bogues"},{"definition":"Outil Red Hat de construction d'images OCI sans démon, supportant les builds rootless et l'intégration avec des registres sécurisés pour des pipelines CI/CD plus sûrs.","term":"Buildah Security","url":"https://ayinedjimi-consultants.fr/glossaire/buildah-security"},{"definition":"Groupes de sécurité prédéfinis créés automatiquement lors de l'installation d'Active Directory, disposant de privilèges spécifiques ne pouvant être supprimés.","term":"BUILTIN Groups","url":"https://ayinedjimi-consultants.fr/glossaire/builtin-groups"},{"definition":"Plan de continuité spécifique aux environnements industriels incluant la disponibilité des systèmes de contrôle, les procédures manuelles de secours et la reprise des processus automatisés.","term":"Business Continuity OT","url":"https://ayinedjimi-consultants.fr/glossaire/business-continuity-ot"},{"definition":"Vulnérabilité dans la logique métier de l'application (prix négatifs, contournement de workflow, manipulation d'état) non détectable par des scanners automatiques car propre au contexte.","term":"Business Logic Flaw","url":"https://ayinedjimi-consultants.fr/glossaire/business-logic-flaw"},{"definition":"Politique d'entreprise permettant aux employés d'utiliser leurs appareils personnels pour accéder aux ressources professionnelles, posant des défis majeurs de cybersécurité.","term":"BYOD (Bring Your Own Device)","url":"https://ayinedjimi-consultants.fr/glossaire/byod-bring-your-own-device"},{"definition":"Techniques permettant de contourner les solutions Endpoint Detection and Response : unhooking, direct syscalls, BYOVD, sleep obfuscation.","term":"Bypass EDR","url":"https://ayinedjimi-consultants.fr/glossaire/bypass-edr-evasion"},{"definition":"Infrastructure utilisée par un attaquant pour communiquer avec les systèmes compromis, leur envoyer des commandes et coordonner les différentes phases d'une cyberattaque.","term":"C2 (Command \u0026 Control)","url":"https://ayinedjimi-consultants.fr/glossaire/c2-command-control"},{"definition":"Infrastructure utilisée par un attaquant pour communiquer avec les machines compromises, envoyer des commandes et exfiltrer des données. Les frameworks C2 modernes incluent Cobalt Strike, Sliver et Mythic.","term":"C2 (Command and Control)","url":"https://ayinedjimi-consultants.fr/glossaire/c2-command-and-control"},{"definition":"Critères Cloud Computing Compliance Controls Catalogue de l'office fédéral allemand BSI, référentiel d'audit pour les prestataires cloud souhaitant servir des administrations allemandes.","term":"C5 (BSI Cloud Computing Compliance)","url":"https://ayinedjimi-consultants.fr/glossaire/c5-bsi-cloud-computing-compliance"},{"definition":"Attaque manipulant les entrées d'un cache web (CDN, proxy) pour servir des réponses malveillantes à d'autres utilisateurs en exploitant des headers non keyed.","term":"Cache Poisoning Web","url":"https://ayinedjimi-consultants.fr/glossaire/cache-poisoning-web"},{"definition":"Déploiement progressif d'un nouveau modèle ML à une fraction du trafic (ex: 5%) pour détecter les régressions avant un rollout complet en production.","term":"Canary Deployment ML","url":"https://ayinedjimi-consultants.fr/glossaire/canary-deployment-ml"},{"definition":"Point de contrôle de sécurité entre les utilisateurs et les services cloud SaaS, assurant la visibilité, la conformité, la protection des données et la détection de menaces.","term":"CASB (Cloud Access Security Broker)","url":"https://ayinedjimi-consultants.fr/glossaire/casb-cloud-access-security-broker"},{"definition":"Référentiel CSA de 197 objectifs de contrôle organisés en 17 domaines couvrant la sécurité cloud pour fournisseurs et clients, aligné sur ISO 27001, PCI DSS et NIST.","term":"CCM (Cloud Controls Matrix)","url":"https://ayinedjimi-consultants.fr/glossaire/ccm-cloud-controls-matrix"},{"definition":"California Consumer Privacy Act : loi californienne sur la vie privée accordant aux résidents le droit de savoir, supprimer et refuser la vente de leurs données personnelles.","term":"CCPA Compliance","url":"https://ayinedjimi-consultants.fr/glossaire/ccpa-compliance"},{"definition":"Bonnes pratiques de sécurité pour AWS CDK (Cloud Development Kit) : scan avec cdk-nag, politiques IAM least privilege, évitement des wildcards et validation des constructs.","term":"CDK Security","url":"https://ayinedjimi-consultants.fr/glossaire/cdk-security"},{"definition":"Solution leader de forensique mobile permettant l'extraction physique, logique et système de milliers de modèles de smartphones pour récupérer données effacées, chats et médias.","term":"Cellebrite UFED","url":"https://ayinedjimi-consultants.fr/glossaire/cellebrite-ufed"},{"definition":"Équipe spécialisée dans la gestion des incidents de cybersécurité, jouant un rôle central dans la détection, l'analyse, la coordination et la réponse aux cyberattaques.","term":"CERT/CSIRT","url":"https://ayinedjimi-consultants.fr/glossaire/cert-csirt-reponse-incidents"},{"definition":"Un CERT (Computer Emergency Response Team) ou CSIRT (Computer Security Incident Response Team) est une équipe spécialisée dans la gestion des incidents de cybersécurité.","term":"CERT/CSIRT (Computer Emergency Response Team)","url":"https://ayinedjimi-consultants.fr/glossaire/cert-csirt-computer-emergency-response-team"},{"definition":"Objet Active Directory définissant les paramètres d'un type de certificat émis par une autorité AD CS : extensions, durée, algorithmes et permissions d'inscription.","term":"Certificate Template","url":"https://ayinedjimi-consultants.fr/glossaire/certificate-template-modele-certificat"},{"definition":"Les attaques ciblant Active Directory Certificate Services (AD CS) exploitent les faiblesses de configuration de l'infrastructure PKI Microsoft intégrée à Active Directory. Certipy est l'outil de référence pour énumérer et exploiter ces vulnérabilités, documentées par SpecterOps dans leur recherche pionnière sur AD CS. Les templates de certificats mal configurés permettent diverses attaques : ESC1 (escalation de privilèges via Subject Alternative Name), ESC3 (abus des agents d'enrollment), ESC4 (contrôle d'accès insuffisant sur les templates), ou ESC8 (NTLM relay vers l'interface d'enrollment HTTP). Un attaquant peut ainsi obtenir des certificats lui permettant de s'authentifier en tant que n'importe quel utilisateur du domaine, y compris les administrateurs. La remédiation implique l'audit régulier des templates via Certipy ou PKIView.msc, la désactivation du Web Enrollment si non nécessaire, et l'activation de l'approbation manager pour les certificats sensibles.","term":"Certipy — Attaque AD CS (Active Directory Certificate Services)","url":"https://ayinedjimi-consultants.fr/glossaire/certipy-ad-cs-attack"},{"definition":"Document traçant la possession, le transfert et la manipulation des preuves numériques pour garantir leur intégrité et admissibilité légale tout au long de l'investigation.","term":"Chain of Custody Form","url":"https://ayinedjimi-consultants.fr/glossaire/chain-of-custody-form"},{"definition":"Le Chain of Thought (CoT) est une technique de prompting qui incite un LLM à décomposer son raisonnement en étapes intermédiaires explicites avant de produire une réponse finale, améliorant significativement les performances sur les tâches de raisonnement complexe. Introduite par Wei et al. (2022), cette approche peut être déclenchée par des formulations comme \"Réfléchis étape par étape\" ou par des exemples few-shot incluant le raisonnement (CoT few-shot). Les variantes incluent Zero-shot CoT, Tree of Thought (ToT, exploration arborescente de raisonnements), Self-Consistency (échantillonnage de multiples chaînes et vote majoritaire) et Programme of Thought (CoT avec code). En cybersécurité, le CoT améliore l'analyse de malwares, la reconstruction de scénarios d'attaque complexes et la génération de règles YARA ou Sigma. Les modèles de raisonnement comme o1/o3 (OpenAI) et Claude 3.7 Sonnet intègrent le CoT en mode \"thinking\" natif.","term":"Chain of Thought (CoT)","url":"https://ayinedjimi-consultants.fr/glossaire/chain-of-thought-cot"},{"definition":"Documentation exhaustive traçant chaque manipulation d'une preuve numérique depuis sa collecte jusqu'à sa présentation en justice, garantissant son intégrité et son admissibilité juridique.","term":"Chaîne de Custody (Chain of Custody)","url":"https://ayinedjimi-consultants.fr/glossaire/chaine-de-custody-forensics"},{"definition":"Application des principes du Chaos Engineering aux contrôles de sécurité : injection de défaillances (certificates expirés, secrets révoqués) pour valider la résilience des mécanismes de défense.","term":"Chaos Engineering Security","url":"https://ayinedjimi-consultants.fr/glossaire/chaos-engineering-security"},{"definition":"Document contractuel définissant les règles d'utilisation des systèmes d'information par les collaborateurs d'une organisation. Annexée au règlement intérieur, elle a une valeur juridique en cas de manquement.","term":"Charte Informatique","url":"https://ayinedjimi-consultants.fr/glossaire/charte-informatique"},{"definition":"Plateforme SAST enterprise analysant le code source en plus de 30 langages pour détecter les vulnérabilités OWASP, avec data flow analysis et intégration IDE/CI/CD.","term":"Checkmarx","url":"https://ayinedjimi-consultants.fr/glossaire/checkmarx"},{"definition":"Outil open-source d'analyse statique de sécurité pour IaC (Terraform, CloudFormation, Kubernetes YAML), détectant les misconfigurations selon 750+ règles de bonnes pratiques.","term":"Checkov IaC Scanner","url":"https://ayinedjimi-consultants.fr/glossaire/checkov-iac-scanner"},{"definition":"Le chunking est la stratégie de découpage de documents en segments (chunks) pour leur indexation dans un pipeline RAG. La granularité et la méthode de découpage impactent directement la qualité des réponses. Méthodes principales : fixed-size (découpage par nombre fixe de tokens, simple mais peu précis), sentence-level (découpage par phrase, sémantiquement cohérent), recursive character splitting (découpage hiérarchique par paragraphes puis phrases), semantic chunking (découpage basé sur la similarité sémantique entre phrases), et parent-child chunking (contexte large, récupération précise). Le chevauchement (overlap) entre chunks, typiquement 10-20%, évite de couper des informations importantes. Pour les documents structurés (PDF, HTML), le chunking respectueux de la structure améliore significativement la pertinence des résultats.","term":"Chunking","url":"https://ayinedjimi-consultants.fr/glossaire/chunking-decoupage-documents"},{"definition":"Sécurisation de la chaîne d'intégration et déploiement continu : protection des secrets, scanning de code, signature d'artefacts et contrôle d'accès pour prévenir les attaques supply chain.","term":"CI/CD Pipeline Security","url":"https://ayinedjimi-consultants.fr/glossaire/cicd-pipeline-securite-devops"},{"definition":"Modèle fondamental de la sécurité de l'information définissant trois objectifs : Confidentialité (accès restreint), Intégrité (données non altérées) et Disponibilité (accès garanti).","term":"CIA Triad","url":"https://ayinedjimi-consultants.fr/glossaire/cia-triad-triade"},{"definition":"La triade CIA (Confidentiality, Integrity, Availability) constitue le modèle fondamental de la sécurité de l'information.","term":"CIA Triad (Triade CIA)","url":"https://ayinedjimi-consultants.fr/glossaire/cia-triad-triade-cia"},{"definition":"Gestion des droits d'accès et permissions excessifs dans les environnements cloud multi-cloud, détectant les configurations IAM à risque et les permissions inutilisées.","term":"CIEM (Cloud Infrastructure Entitlement Management)","url":"https://ayinedjimi-consultants.fr/glossaire/ciem-cloud-infrastructure-entitlement-management"},{"definition":"Les CIS Controls (Center for Internet Security Controls) version 8 constituent un ensemble de 18 contrôles de sécurité prioritaires, développés et maintenus par une communauté mondiale d'experts en cybersécurité. Publiés en mai 2021, ils sont organisés selon trois groupes d'implémentation (IG1, IG2, IG3) permettant une adoption progressive selon la maturité et les ressources de l'organisation. IG1 couvre les 56 safeguards essentiels accessibles aux petites structures ; IG2 ajoute 74 contrôles pour les organisations avec des ressources IT dédiées ; IG3 inclut les 23 contrôles restants pour les organisations exposées à des menaces sophistiquées. Les contrôles couvrent l'inventaire des assets, la gestion des configurations, la protection des données, la gestion des comptes, la sécurité des emails et navigateurs, les audits de journaux, la protection des endpoints, la sécurité réseau, et la récupération après incident. Les CIS Controls sont mappés avec d'autres référentiels comme NIST CSF, ISO 27001 et PCI-DSS, facilitant la mise en conformité croisée. CIS-CAT Pro automatise l'évaluation de conformité aux CIS Benchmarks associés.","term":"CIS Controls v8 (Contrôles de sécurité CIS)","url":"https://ayinedjimi-consultants.fr/glossaire/cis-controls-v8"},{"definition":"Bulletins de vulnérabilités publiés par CISA couvrant les failles dans les systèmes de contrôle industriels des grands éditeurs (Siemens, Rockwell, Schneider, ABB) avec recommandations de mitigation.","term":"CISA ICS Advisories","url":"https://ayinedjimi-consultants.fr/glossaire/cisa-ics-advisories"},{"definition":"Outil open-source Red Hat analysant les images conteneurs pour les vulnérabilités en inspectant les packages installés contre des bases CVE (NVD, RHSA, Debian DSA).","term":"Clair Scanner","url":"https://ayinedjimi-consultants.fr/glossaire/clair-scanner"},{"definition":"Plateforme de sécurité des réseaux industriels (OT, IoT, BMS) offrant visibilité complète des actifs, détection des anomalies et gestion des vulnérabilités via analyse passive du trafic.","term":"Claroty Platform","url":"https://ayinedjimi-consultants.fr/glossaire/claroty-platform"},{"definition":"Technique superposant un iframe invisible sur un élément légitime pour amener l'utilisateur à cliquer involontairement sur une action malveillante, contournable via X-Frame-Options ou CSP.","term":"Clickjacking","url":"https://ayinedjimi-consultants.fr/glossaire/clickjacking"},{"definition":"La mise en conformité RGPD dans les environnements cloud implique des considérations spécifiques liées au modèle de responsabilité partagée et aux transferts internationaux de données. Le responsable de traitement reste pleinement responsable de la conformité même lorsqu'il délègue le traitement à un fournisseur cloud qualifié de sous-traitant selon l'article 28. Ce contrat de sous-traitance doit détailler précisément les obligations du CSP : localisation des données, durée de conservation, mesures de sécurité, notification des violations, et retour ou destruction des données en fin de contrat. Les transferts hors EEE vers des CSP américains doivent s'appuyer sur les Clauses Contractuelles Types (CCT) ou des garanties appropriées validées post-Schrems II. Les AIPD (Analyses d'Impact) doivent prendre en compte les risques spécifiques au cloud. Des solutions comme AWS GovCloud EU, Azure EU Data Boundary ou les offres certifiées SecNumCloud facilitent la conformité. L'audit régulier des configurations (buckets publics, accès IAM) via des CSPM est une mesure technique appropriée au sens de l'article 32.","term":"Cloud Compliance RGPD (Conformité RGPD en environnement cloud)","url":"https://ayinedjimi-consultants.fr/glossaire/cloud-compliance-rgpd"},{"definition":"Capacité de détection et réponse aux incidents spécifique aux environnements cloud, analysant les logs cloud-native, les comportements d'API et les mouvements latéraux entre services.","term":"Cloud Detection and Response (CDR)","url":"https://ayinedjimi-consultants.fr/glossaire/cloud-detection-and-response-cdr"},{"definition":"Investigation d'incidents dans AWS : analyse de CloudTrail, VPC Flow Logs, S3 access logs, snapshots EC2 pour reconstituer les actions d'un attaquant et collecter des preuves.","term":"Cloud Forensics AWS","url":"https://ayinedjimi-consultants.fr/glossaire/cloud-forensics-aws"},{"definition":"Investigation d'incidents Azure : analyse des Activity Logs, Azure AD Sign-in logs, Storage access logs et snapshots de disques pour les investigations forensiques cloud.","term":"Cloud Forensics Azure","url":"https://ayinedjimi-consultants.fr/glossaire/cloud-forensics-azure"},{"definition":"Surveillance continue de l'écart entre la configuration cloud voulue (IaC) et l'état réel des ressources, alertant sur les changements non autorisés introduisant des risques sécurité.","term":"Cloud Posture Drift Detection","url":"https://ayinedjimi-consultants.fr/glossaire/cloud-posture-drift-detection"},{"definition":"Organisation internationale développant les meilleures pratiques de sécurité cloud, éditant le Cloud Controls Matrix (CCM), le STAR Registry et les certifications CSA.","term":"Cloud Security Alliance (CSA)","url":"https://ayinedjimi-consultants.fr/glossaire/cloud-security-alliance-csa"},{"definition":"Modèle définissant la répartition des responsabilités sécurité entre CSP et client selon le modèle de service (IaaS/PaaS/SaaS), essentiel pour éviter les angles morts.","term":"Cloud Shared Responsibility Model","url":"https://ayinedjimi-consultants.fr/glossaire/cloud-shared-responsibility-model"},{"definition":"Le modèle de responsabilité partagée définit la répartition des obligations de sécurité entre le fournisseur de services cloud (CSP) et le client selon le modèle de déploiement choisi. En IaaS (Infrastructure as a Service), le CSP sécurise l'infrastructure physique, la virtualisation et le réseau sous-jacent, tandis que le client est responsable du système d'exploitation, des middlewares, des applications et des données. En PaaS, le client délègue davantage au CSP et reste responsable des données et du code applicatif. En SaaS, le client n'est responsable que des données et de la gestion des accès utilisateurs. Cette ligne de démarcation est souvent mal comprise, menant à des configurations de sécurité insuffisantes côté client — bucket S3 publics, bases de données RDS exposées, groupes de sécurité trop permissifs. Chaque CSP majeur (AWS, Azure, GCP) publie des diagrammes détaillés de ce modèle. La conformité dans le cloud nécessite de cartographier précisément ces responsabilités pour chaque service utilisé.","term":"Cloud Shared Responsibility Model (Modèle de responsabilité partagée)","url":"https://ayinedjimi-consultants.fr/glossaire/cloud-shared-responsibility"},{"definition":"Service Cloudflare exposant des services internes sur Internet sans ouvrir de ports. Le daemon cloudflared crée un tunnel chiffré sortant vers le edge Cloudflare.","term":"Cloudflare Tunnel","url":"https://ayinedjimi-consultants.fr/glossaire/cloudflare-tunnel"},{"definition":"Capability Maturity Model Integration appliqué à la sécurité : modèle d'évaluation de maturité des processus de développement sécurisé, structuré en 5 niveaux de maturité.","term":"CMMI Security","url":"https://ayinedjimi-consultants.fr/glossaire/cmmi-security"},{"definition":"Catégorie Gartner unifiant CSPM, CWPP, CIEM et sécurité des applications cloud-native dans une plateforme intégrée offrant visibilité et protection de bout en bout.","term":"CNAPP (Cloud Native Application Protection Platform)","url":"https://ayinedjimi-consultants.fr/glossaire/cnapp-cloud-native-application-protection-platform"},{"definition":"Control Objectives for Information Technologies : référentiel de gouvernance et management des SI édité par l'ISACA, alignant les objectifs IT avec les objectifs métier et les exigences de conformité.","term":"COBIT Framework","url":"https://ayinedjimi-consultants.fr/glossaire/cobit-framework"},{"definition":"Technique forçant un serveur Windows à s'authentifier auprès d'une machine contrôlée par l'attaquant via des interfaces RPC légitimes.","term":"Coercion","url":"https://ayinedjimi-consultants.fr/glossaire/coercion-authentification"},{"definition":"Attaque ransomware DarkSide (2021) ayant forcé l'arrêt du plus grand oléoduc américain par précaution IT/OT, causant des pénuries de carburant sur la côte Est des États-Unis.","term":"Colonial Pipeline Attack","url":"https://ayinedjimi-consultants.fr/glossaire/colonial-pipeline-attack"},{"definition":"L'injection de commande OS est une vulnérabilité critique permettant à un attaquant d'exécuter des commandes arbitraires sur le système d'exploitation hébergeant une application. Elle survient lorsqu'une application intègre des données contrôlées par l'utilisateur dans des appels système sans validation adéquate, via des fonctions comme exec(), system(), popen() ou leurs équivalents dans différents langages. L'attaquant utilise des métacaractères shell (;, \u0026\u0026, ||, |, $(), backticks) pour enchaîner ses propres commandes. Classée parmi les vulnérabilités les plus critiques par OWASP, cette faille mène directement à la compromission complète du serveur : lecture de fichiers sensibles, installation de backdoors, pivoting réseau. La correction exige l'utilisation d'APIs système sans passage par un shell (execve direct), la validation stricte des entrées par whitelist, et l'exécution des processus sous des comptes à privilèges minimaux. Burp Suite et des scanners DAST détectent ces vulnérabilités dans les phases de test.","term":"Command Injection (Injection de commande OS)","url":"https://ayinedjimi-consultants.fr/glossaire/command-injection"},{"definition":"Norme internationale ISO/IEC 15408 fournissant un cadre pour l'évaluation et la certification des produits IT selon des profils de protection et des niveaux d'assurance EAL1-7.","term":"Common Criteria (CC)","url":"https://ayinedjimi-consultants.fr/glossaire/common-criteria-cc"},{"definition":"Ensemble des processus et contrôles mis en place pour respecter les exigences réglementaires, normatives et contractuelles relatives à la sécurité de l'information.","term":"Compliance","url":"https://ayinedjimi-consultants.fr/glossaire/compliance-conformite"},{"definition":"Objet Active Directory représentant un ordinateur membre du domaine, avec un mot de passe renouvelé automatiquement tous les 30 jours.","term":"Computer Account","url":"https://ayinedjimi-consultants.fr/glossaire/computer-account-compte-machine"},{"definition":"Mécanisme de sécurité d'Entra ID appliquant des politiques d'accès granulaires basées sur l'identité, la localisation, le type d'appareil et le niveau de risque.","term":"Conditional Access","url":"https://ayinedjimi-consultants.fr/glossaire/conditional-access-acces-conditionnel"},{"definition":"Outil CLI utilisant OPA/Rego pour tester des fichiers de configuration (Kubernetes YAML, Terraform, Dockerfile) contre des politiques de sécurité dans les pipelines CI/CD.","term":"Conftest","url":"https://ayinedjimi-consultants.fr/glossaire/conftest"},{"definition":"Approche Anthropic d'alignement des LLM via un ensemble de principes éthiques et règles permettant au modèle de s'autocritiquer et d'affiner ses réponses pour rester inoffensif.","term":"Constitutional AI","url":"https://ayinedjimi-consultants.fr/glossaire/constitutional-ai"},{"definition":"Mécanisme de délégation Kerberos permettant à un service d'agir au nom d'un utilisateur uniquement pour des services spécifiquement autorisés via msDS-AllowedToDelegateTo.","term":"Constrained Delegation","url":"https://ayinedjimi-consultants.fr/glossaire/constrained-delegation"},{"definition":"Mécanisme Kerberos permettant à un service d'agir au nom d'un utilisateur auprès de services spécifiques. Mal configurée, la délégation contrainte permet l'escalade de privilèges via S4U2Self et S4U2Proxy.","term":"Constrained Delegation","url":"https://ayinedjimi-consultants.fr/glossaire/constrained-delegation-kerberos"},{"definition":"Une évasion de conteneur désigne une technique par laquelle un processus malveillant s'exécutant à l'intérieur d'un conteneur Docker ou Kubernetes parvient à sortir de son isolation pour accéder au système d'exploitation hôte. L'isolation des conteneurs repose sur les namespaces Linux et les cgroups, mais ne constitue pas une frontière de sécurité aussi forte qu'une machine virtuelle. Les vecteurs d'évasion courants incluent : les conteneurs lancés en mode privilégié (--privileged), le montage du socket Docker (/var/run/docker.sock), l'exploitation de vulnérabilités du kernel Linux, l'abus de capabilities Linux non nécessaires, ou des failles dans le runtime de conteneur (runc CVE-2019-5736, runc breakout). Des outils comme CDK (Container Duck Kit) ou amicontained évaluent la sécurité d'un environnement conteneur. La défense passe par le principe du moindre privilège, l'utilisation de runtimes isolants comme gVisor ou Kata Containers, les security contexts Kubernetes restrictifs, et les politiques OPA/Gatekeeper.","term":"Container Escape (Évasion de conteneur)","url":"https://ayinedjimi-consultants.fr/glossaire/container-escape"},{"definition":"Investigation des incidents impliquant des conteneurs Docker/Kubernetes : analyse des logs conteneurs, inspection des images compromises, journaux d'événements kubectl et network policies.","term":"Container Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/container-forensics"},{"definition":"Pratiques de sécurisation des registres d'images conteneurs : scan de vulnérabilités, signature d'images, contrôle d'accès RBAC, quarantaine des images vulnérables et audit des pulls.","term":"Container Registry Security","url":"https://ayinedjimi-consultants.fr/glossaire/container-registry-security"},{"definition":"Ensemble des pratiques de sécurisation des conteneurs Docker/Podman tout au long de leur cycle de vie : build (images sûres), registry (scanning), runtime (isolation, monitoring).","term":"Container Security","url":"https://ayinedjimi-consultants.fr/glossaire/container-security-securite-conteneurs"},{"definition":"Analyse systématique des images conteneurs à la recherche de vulnérabilités CVE, secrets exposés, malwares et misconfigurations avant déploiement en production.","term":"Container Security Scanning","url":"https://ayinedjimi-consultants.fr/glossaire/container-security-scanning"},{"definition":"La context window (fenêtre de contexte) désigne la quantité maximale de tokens qu'un LLM peut traiter simultanément en entrée et sortie lors d'une inférence. Elle constitue la \"mémoire de travail\" du modèle : tout ce qui dépasse cette limite est ignoré. Les tailles actuelles vont de 8 192 tokens (GPT-3.5) à 1 million de tokens (Gemini 1.5 Pro) et 200 000 tokens (Claude 3.5). Une context window large permet le traitement de documents complets, de longues conversations et des tâches many-shot. Le phénomène \"lost in the middle\" révèle que les LLM ont tendance à oublier les informations placées au milieu d'un contexte très long. En cybersécurité, la taille de la context window détermine la capacité à analyser des logs volumineux, du code source complet ou des rapports d'incident entiers en une seule requête, impactant directement l'efficacité des assistants SOC.","term":"Context Window (Fenêtre de contexte)","url":"https://ayinedjimi-consultants.fr/glossaire/context-window-fenetre-contexte"},{"definition":"Pratique MLOps de réentraînement automatique et périodique d'un modèle ML sur de nouvelles données pour maintenir ses performances face au drift.","term":"Continuous Training (ML)","url":"https://ayinedjimi-consultants.fr/glossaire/continuous-training-ml"},{"definition":"Extension des modèles de diffusion permettant de conditionner la génération d'images via des signaux structurels (poses, contours, profondeur), offrant un contrôle précis sur le résultat.","term":"ControlNet","url":"https://ayinedjimi-consultants.fr/glossaire/controlnet"},{"definition":"Configuration erronée du mécanisme CORS autorisant des origines non fiables à effectuer des requêtes cross-origin authentifiées, permettant le vol de données sensibles via scripts malveillants.","term":"CORS Misconfiguration","url":"https://ayinedjimi-consultants.fr/glossaire/cors-misconfiguration"},{"definition":"Outil Sigstore permettant de signer cryptographiquement les images OCI et d'attacher des attestations (SBOM, résultats de scan) au registre pour garantir l'intégrité de la supply chain.","term":"Cosign Container Signing","url":"https://ayinedjimi-consultants.fr/glossaire/cosign-container-signing"},{"definition":"Mesure de similarité entre deux vecteurs calculée via le cosinus de l'angle entre eux. Valeur entre -1 et 1. Standard pour comparer des embeddings en recherche sémantique.","term":"Cosine Similarity","url":"https://ayinedjimi-consultants.fr/glossaire/cosine-similarity"},{"definition":"Ensemble des techniques d'extraction d'identifiants (mots de passe, hachages NTLM, tickets Kerberos, certificats) depuis un système compromis.","term":"Credential Dumping","url":"https://ayinedjimi-consultants.fr/glossaire/credential-dumping"},{"definition":"Technique d'attaque automatisée utilisant des identifiants volés lors de fuites de données pour tenter de se connecter à d'autres services, exploitant la réutilisation des mots de passe.","term":"Credential Stuffing","url":"https://ayinedjimi-consultants.fr/glossaire/credential-stuffing-bourrage"},{"definition":"Le credential stuffing est une technique d'attaque automatisée qui consiste à utiliser des listes d'identifiants (couples email/mot de passe) volés lors de fuites de données précédentes pour tenter de se connecter à d'autres services en ligne.","term":"Credential Stuffing (Bourrage d'Identifiants)","url":"https://ayinedjimi-consultants.fr/glossaire/credential-stuffing-bourrage-d-identifiants"},{"definition":"Le credential stuffing est une attaque automatisée exploitant des paires identifiant/mot de passe issues de fuites de données précédentes pour tenter de compromettre d'autres services. Contrairement au brute force classique, cette technique s'appuie sur le comportement courant de réutilisation des mots de passe par les utilisateurs : si un compte est compromis sur un service, les mêmes credentials fonctionnent souvent sur d'autres plateformes. Des botnets de grande taille testent des millions de credentials sur des cibles comme les banques, les e-commerces ou les messageries, en distribuant les tentatives pour contourner les limites de taux. Des outils comme Sentry MBA ou OpenBullet circulent sur les forums cybercriminels. La défense efficace combine le MFA (authentification multi-facteurs), la détection d'anomalies comportementales, le monitoring des tentatives de connexion échouées, et l'utilisation de services comme HaveIBeenPwned pour alerter les utilisateurs dont les credentials ont été compromis.","term":"Credential Stuffing (Bourrage de credentials)","url":"https://ayinedjimi-consultants.fr/glossaire/credential-stuffing"},{"definition":"Injection de caractères CRLF (\\r\\n) dans les en-têtes HTTP permettant de fragmenter la réponse, injecter des headers malveillants, ou créer des vulnérabilités XSS via header splitting.","term":"CRLF Injection","url":"https://ayinedjimi-consultants.fr/glossaire/crlf-injection"},{"definition":"Relation d'approbation entre deux forêts Active Directory distinctes, avec SID Filtering empêchant les attaques par injection de SID History.","term":"Cross-Forest Trust","url":"https://ayinedjimi-consultants.fr/glossaire/cross-forest-trust"},{"definition":"Module forensique de CrowdStrike collectant en temps réel les artefacts forensiques (processus, connexions, fichiers récents) depuis les endpoints via le capteur Falcon.","term":"CrowdStrike Falcon Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/crowdstrike-falcon-forensics"},{"definition":"Algorithmes cryptographiques résistants aux ordinateurs quantiques : ML-KEM (Kyber), ML-DSA (Dilithium), SLH-DSA (SPHINCS+). Standards NIST depuis 2024.","term":"Cryptographie post-quantique","url":"https://ayinedjimi-consultants.fr/glossaire/cryptographie-post-quantique"},{"definition":"Algorithmes cryptographiques conçus pour résister aux attaques d'ordinateurs quantiques, remplaçant les algorithmes actuels (RSA, ECC) vulnérables à l'algorithme de Shor.","term":"Cryptographie Post-Quantique","url":"https://ayinedjimi-consultants.fr/glossaire/cryptographie-post-quantique-pqc"},{"definition":"Cyberattaque utilisant clandestinement les ressources de calcul d'une victime (CPU, GPU) pour miner de la cryptomonnaie au profit de l'attaquant, opérant silencieusement.","term":"Cryptojacking","url":"https://ayinedjimi-consultants.fr/glossaire/cryptojacking-minage-malveillant"},{"definition":"Le cryptojacking est l'utilisation non autorisée des ressources informatiques d'une victime pour miner des cryptomonnaies au profit de l'attaquant. Cette attaque peut se produire via des scripts JavaScript injectés dans des sites web (browser-based mining avec des bibliothèques comme Coinhive, désormais fermé), ou via des malwares déployés sur des serveurs, conteneurs cloud ou endpoints compromis. Dans les environnements cloud, le cryptojacking est particulièrement répandu suite à des compromissions d'API exposées (Docker API non authentifiée, Kubernetes Dashboard public) ou à des credentials volés, l'attaquant déployant des instances GPU pour le minage de Monero ou Ethereum. Les indicateurs incluent une consommation CPU anormalement élevée, des coûts cloud inattendus et du trafic réseau sortant vers des pools de minage. La détection repose sur la surveillance des métriques système, les alertes de budget cloud, et les outils de protection des endpoints. La prévention passe par la sécurisation stricte des APIs cloud et l'application des bonnes pratiques IAM.","term":"Cryptojacking (Minage de cryptomonnaie malveillant)","url":"https://ayinedjimi-consultants.fr/glossaire/cryptojacking"},{"definition":"Cloud Security Posture Management : outil détectant et corrigeant les misconfigurations dans les environnements cloud (AWS, Azure, GCP).","term":"CSPM","url":"https://ayinedjimi-consultants.fr/glossaire/cspm-cloud-security-posture-def"},{"definition":"Solution de sécurité cloud qui évalue en continu la configuration des ressources cloud (AWS, Azure, GCP) pour détecter les écarts de sécurité, les non-conformités et les misconfiguration à risque.","term":"CSPM (Cloud Security Posture Management)","url":"https://ayinedjimi-consultants.fr/glossaire/cspm-cloud-security-posture"},{"definition":"Certification de Sécurité de Premier Niveau : évaluation ANSSI légère (25-35 jours) d'un produit contre des menaces basiques, intermédiaire avant une certification Critères Communs.","term":"CSPN Certification","url":"https://ayinedjimi-consultants.fr/glossaire/cspn-certification"},{"definition":"La Cross-Site Request Forgery (CSRF) est une attaque qui force un utilisateur authentifié à exécuter involontairement des actions sur une application web à laquelle il est connecté. L'attaquant crée une page web malveillante contenant des requêtes préformées (formulaires cachés, balises img, fetch JavaScript) qui, lorsqu'elles sont chargées par la victime authentifiée, déclenchent des actions sur l'application cible — virement bancaire, changement d'adresse email, suppression de compte. L'attaque exploite la confiance qu'une application accorde aux requêtes venant du navigateur d'un utilisateur authentifié. Les contre-mesures modernes incluent les tokens CSRF synchronisés (SameSite Strict/Lax sur les cookies), les headers de vérification d'origine (Origin/Referer), et le double-submit cookie pattern. Les frameworks web modernes comme Django, Laravel ou Spring Security intègrent des protections CSRF par défaut. Cette vulnérabilité figure dans le top OWASP et est testée systématiquement lors des audits de sécurité applicative.","term":"CSRF — Cross-Site Request Forgery (Falsification de requête intersites)","url":"https://ayinedjimi-consultants.fr/glossaire/csrf-cross-site-request-forgery"},{"definition":"Système d'analyse automatisée de malwares open-source exécutant les fichiers suspects dans des VMs isolées et reportant comportements réseau, système de fichiers et registry modifiés.","term":"Cuckoo Sandbox","url":"https://ayinedjimi-consultants.fr/glossaire/cuckoo-sandbox"},{"definition":"CVE (Common Vulnerabilities and Exposures) est un système d'identification standardisé des vulnérabilités de sécurité connues publiquement.","term":"CVE (Common Vulnerabilities and Exposures)","url":"https://ayinedjimi-consultants.fr/glossaire/cve-common-vulnerabilities-and-exposures"},{"definition":"Système d'identification standardisé des vulnérabilités de sécurité (format CVE-YYYY-NNNNN), maintenu par le MITRE et utilisé mondialement pour référencer et communiquer sur les failles.","term":"CVE (Common Vulnerabilities and Exposures)","url":"https://ayinedjimi-consultants.fr/glossaire/cve-common-vulnerabilities-exposures"},{"definition":"Vulnérabilités documentées dans les composants SCADA/ICS publiées dans la base NVD/CVE, souvent avec long cycle de correctif en raison des contraintes d'indisponibilité des systèmes industriels.","term":"CVE SCADA Vulnerabilities","url":"https://ayinedjimi-consultants.fr/glossaire/cve-scada-vulnerabilities"},{"definition":"Standard ouvert pour évaluer la sévérité des vulnérabilités de sécurité informatique. Le score CVSS (0 à 10) prend en compte le vecteur d'attaque, la complexité, les impacts sur la confidentialité, l'intégrité et la disponibilité.","term":"CVSS (Common Vulnerability Scoring System)","url":"https://ayinedjimi-consultants.fr/glossaire/cvss-scoring-vulnerabilites"},{"definition":"Le CVSS (Common Vulnerability Scoring System) est un système standardisé d'évaluation de la criticité des vulnérabilités de sécurité informatique.","term":"CVSS (Common Vulnerability Scoring System)","url":"https://ayinedjimi-consultants.fr/glossaire/cvss-common-vulnerability-scoring-system"},{"definition":"Plateforme de protection des charges de travail cloud (VMs, conteneurs, serverless) combinant détection de vulnérabilités, protection runtime, micro-segmentation et compliance.","term":"CWPP (Cloud Workload Protection Platform)","url":"https://ayinedjimi-consultants.fr/glossaire/cwpp-cloud-workload-protection"},{"definition":"L'assurance cyber est un produit d'assurance couvrant les pertes financières résultant d'incidents de sécurité informatique : violations de données, attaques ransomware, fraudes BEC (Business Email Compromise), interruptions de service, et les responsabilités envers des tiers. Le marché a connu une forte croissance et une hausse des primes depuis 2020, les assureurs imposant des critères de sécurité de plus en plus stricts pour l'éligibilité et la tarification. Les contrôles désormais quasi-obligatoires pour obtenir une couverture incluent le MFA (surtout pour les accès distants et les comptes privilégiés), les sauvegardes offline testées, EDR sur tous les endpoints, segmentation réseau, et un programme de sensibilisation des collaborateurs. La déclaration de sinistre exige généralement une notification rapide (24-72h), une investigation forensique (avec des prestataires souvent pré-approuvés par l'assureur), et la documentation de toutes les dépenses. La couverture ne se substitue pas à une bonne posture de sécurité mais complète la gestion des risques résiduels.","term":"Cyber Insurance — Assurance Cyber (Assurance risques cyber)","url":"https://ayinedjimi-consultants.fr/glossaire/cyber-insurance-assurance-cyber"},{"definition":"La Cyber Kill Chain est un modèle développé par Lockheed Martin qui décompose une cyberattaque en sept phases séquentielles, de la reconnaissance initiale à l'exfiltration de données.","term":"Cyber Kill Chain","url":"https://ayinedjimi-consultants.fr/glossaire/cyber-kill-chain"},{"definition":"Modèle développé par Lockheed Martin décomposant une cyberattaque en sept phases séquentielles, de la reconnaissance à l'exfiltration, aidant les défenseurs à identifier les opportunités d'interception.","term":"Cyber Kill Chain","url":"https://ayinedjimi-consultants.fr/glossaire/cyber-kill-chain-modele"},{"definition":"Environnement d'entraînement cyber simulant des réseaux industriels réalistes pour former les équipes IT/OT à la détection d'intrusions, la réponse aux incidents et les exercices offensifs ICS.","term":"Cyber Range OT Training","url":"https://ayinedjimi-consultants.fr/glossaire/cyber-range-ot-training"},{"definition":"Collecte, analyse et diffusion d'informations sur les cybermenaces actuelles et émergentes, transformant des données brutes en renseignements actionnables pour les décisions de sécurité.","term":"Cyber Threat Intelligence","url":"https://ayinedjimi-consultants.fr/glossaire/cyber-threat-intelligence-cti"},{"definition":"Système intégrant composants informatiques et processus physiques avec rétroaction, où les cyberattaques peuvent avoir des impacts physiques directs (dommages équipements, accidents).","term":"Cyber-Physical System (CPS)","url":"https://ayinedjimi-consultants.fr/glossaire/cyber-physical-system-cps"},{"definition":"Format SBOM standard OWASP couvrant composants logiciels, vulnérabilités, licences et services, supportant les formats JSON et XML avec un schéma riche pour la supply chain.","term":"CycloneDX SBOM Format","url":"https://ayinedjimi-consultants.fr/glossaire/cyclonedx-sbom-format"},{"definition":"Enregistrement DNS pointant vers une ressource qui n'existe plus, permettant à un attaquant de recréer cette ressource et de prendre le contrôle du sous-domaine ou de l'IP.","term":"Dangling DNS","url":"https://ayinedjimi-consultants.fr/glossaire/dangling-dns"},{"definition":"Test de sécurité dynamique analysant une application en cours d'exécution (boîte noire) pour détecter les vulnérabilités exploitables : injection SQL, XSS, SSRF, misconfigurations.","term":"DAST (Dynamic Application Security Testing)","url":"https://ayinedjimi-consultants.fr/glossaire/dast-analyse-dynamique-securite"},{"definition":"Le Data Poisoning est une attaque contre les systèmes d'apprentissage automatique qui consiste à corrompre intentionnellement les données d'entraînement pour manipuler le comportement du modèle. L'attaquant peut injecter des exemples malveillants pour introduire des backdoors (un trigger spécifique déclenche une prédiction erronée), dégrader les performances globales, ou biaiser le modèle en faveur de certaines classes. En cybersécurité, cette menace vise les systèmes de détection d'anomalies, les filtres antispam et les outils de threat intelligence basés sur l'IA. Les contre-mesures incluent la validation des données, la détection d'anomalies dans les datasets, l'apprentissage fédéré avec agrégation robuste (Federated Averaging) et les techniques de data sanitization.","term":"Data Poisoning","url":"https://ayinedjimi-consultants.fr/glossaire/data-poisoning-ia"},{"definition":"La souveraineté des données et la résidence des données (data residency) désignent l'ensemble des exigences légales et contractuelles imposant que les données soient stockées, traitées et accessibles depuis des territoires géographiques spécifiques, soumis à des juridictions particulières. En Europe, le RGPD et les réglementations sectorielles (DORA, HDS pour les données de santé, SecNumCloud pour l'État français) imposent des contraintes strictes sur les transferts internationaux de données. Les affaires Schrems I et II ont remis en cause la légitimité des transferts vers les États-Unis via Safe Harbor puis Privacy Shield. Des solutions comme les zones de disponibilité locales d'AWS, Azure Government ou les offres certifiées SecNumCloud (OVHcloud, Outscale, S3NS) répondent à ces exigences. Les CASB (Cloud Access Security Broker) permettent de surveiller et contrôler les flux de données vers le cloud. La cartographie des données sensibles et des flux transfrontaliers est un prérequis à toute stratégie de conformité cloud.","term":"Data Residency — Souveraineté des données cloud","url":"https://ayinedjimi-consultants.fr/glossaire/data-residency-souverainete-donnees"},{"definition":"Plateforme de remédiation cloud corrélant les alertes de sécurité avec le code source et les pipelines CI/CD pour prioriser et accélérer la correction des vulnérabilités cloud.","term":"Dazz Remediation","url":"https://ayinedjimi-consultants.fr/glossaire/dazz-remediation"},{"definition":"Technique d'attaque enregistrant temporairement une machine comme faux contrôleur de domaine pour injecter des modifications via la réplication AD standard.","term":"DC Shadow","url":"https://ayinedjimi-consultants.fr/glossaire/dc-shadow-dcshadow"},{"definition":"Sécurisation des systèmes de contrôle distribués industriels : segmentation des réseaux DCS, authentification des stations d'ingénierie et monitoring des modifications de configuration.","term":"DCS (Distributed Control System) Security","url":"https://ayinedjimi-consultants.fr/glossaire/dcs-distributed-control-system-security"},{"definition":"Technique d'attaque permettant de simuler le comportement d'un contrôleur de domaine Active Directory en utilisant le protocole MS-DRSR (Directory Replication Service Remote) pour demander la réplication des hashs de mots de passe de n'importe quel compte, y compris le KRBTGT.","term":"DCSync","url":"https://ayinedjimi-consultants.fr/glossaire/dcsync"},{"definition":"L'attaque DCSync exploite le protocole de réplication d'Active Directory (MS-DRSR) pour extraire des hachages de mots de passe directement depuis un contrôleur de domaine, sans nécessiter d'accès physique ou de code exécuté sur le DC lui-même. Un attaquant disposant des droits Replicating Directory Changes (généralement réservés aux Domain Admins, DC ou certains comptes de réplication) peut simuler un contrôleur de domaine et demander la réplication des secrets pour n'importe quel compte, y compris KRBTGT. Implémentée dans l'outil Mimikatz via la commande lsadump::dcsync, cette technique permet d'obtenir les hachages NTLM et Kerberos de tous les comptes du domaine, facilitant des attaques pass-the-hash ou la création de Golden Tickets. La détection repose sur l'audit des événements 4662 et 4929 dans les journaux de sécurité Windows, et la restriction stricte des droits de réplication aux seuls comptes légitimes.","term":"DCSync Attack (Attaque DCSync AD)","url":"https://ayinedjimi-consultants.fr/glossaire/dcsync-attack"},{"definition":"Attaque visant à rendre un service indisponible en le submergeant de trafic malveillant provenant de multiples sources simultanées, exploitant généralement un botnet.","term":"DDoS (Distributed Denial of Service)","url":"https://ayinedjimi-consultants.fr/glossaire/ddos-denial-of-service"},{"definition":"Une attaque DDoS (Distributed Denial of Service) vise à rendre un service en ligne, un site web ou une infrastructure réseau indisponible en le submergeant de trafic malveillant provenant de multiples sources simultanées.","term":"DDoS (Distributed Denial of Service)","url":"https://ayinedjimi-consultants.fr/glossaire/ddos-distributed-denial-of-service"},{"definition":"Document obligatoire ISO 27001 listant les 93 contrôles de l'Annexe A avec leur statut d'applicabilité (applicable/non applicable avec justification), leur état d'implémentation et les références aux documents associés.","term":"Déclaration d'Applicabilité (SoA)","url":"https://ayinedjimi-consultants.fr/glossaire/declaration-applicabilite-soa"},{"definition":"Branche du ML utilisant des réseaux de neurones artificiels à plusieurs couches pour apprendre des représentations hiérarchiques de données complexes comme images, texte et audio.","term":"Deep Learning","url":"https://ayinedjimi-consultants.fr/glossaire/deep-learning"},{"definition":"Contenu multimédia (vidéo, audio, image) généré ou manipulé par l'intelligence artificielle pour créer une imitation réaliste d'une personne, représentant une menace croissante en cybersécurité.","term":"Deepfake","url":"https://ayinedjimi-consultants.fr/glossaire/deepfake-contenu-ia"},{"definition":"Un deepfake est un contenu multimédia (vidéo, audio, image) généré ou manipulé par l'intelligence artificielle pour créer une imitation réaliste d'une personne réelle.","term":"Deepfake","url":"https://ayinedjimi-consultants.fr/glossaire/deepfake"},{"definition":"GPO créée automatiquement lors de l'installation du premier DC, définissant la politique de mots de passe, le verrouillage de compte et la politique Kerberos pour tout le domaine.","term":"Default Domain Policy","url":"https://ayinedjimi-consultants.fr/glossaire/default-domain-policy"},{"definition":"Stratégie de sécurité consistant à superposer plusieurs couches de contrôles complémentaires pour protéger les actifs, de sorte que la défaillance d'une couche soit compensée par les suivantes.","term":"Defense in Depth","url":"https://ayinedjimi-consultants.fr/glossaire/defense-in-depth-profondeur"},{"definition":"La Defense in Depth (défense en profondeur) est une stratégie de sécurité qui consiste à superposer plusieurs couches de contrôles de sécurité complémentaires pour protéger les actifs informationnels.","term":"Defense in Depth (Défense en Profondeur)","url":"https://ayinedjimi-consultants.fr/glossaire/defense-in-depth-defense-en-profondeur"},{"definition":"Mécanisme Active Directory permettant à un service d'agir au nom d'un utilisateur pour accéder à d'autres ressources réseau. Trois types : non contrainte, contrainte et RBCD.","term":"Delegation","url":"https://ayinedjimi-consultants.fr/glossaire/delegation-kerberos"},{"definition":"Personne désignée obligatoirement dans certaines organisations pour veiller à la conformité RGPD, conseiller et servir de point de contact avec l'autorité de contrôle.","term":"Délégué à la Protection des Données (DPO)","url":"https://ayinedjimi-consultants.fr/glossaire/delegue-a-la-protection-des-donnees-dpo"},{"definition":"Service GitHub créant automatiquement des pull requests pour corriger les vulnérabilités dans les dépendances détectées via GitHub Advisory Database.","term":"Dependabot Security","url":"https://ayinedjimi-consultants.fr/glossaire/dependabot-security"},{"definition":"La confusion de dépendances (dependency confusion) est une technique d'attaque de la chaîne d'approvisionnement logicielle découverte publiquement par Alex Birsan en 2021, qui lui a permis d'exécuter du code sur des systèmes internes de Microsoft, Apple, PayPal et des dizaines d'autres grandes entreprises. L'attaque exploite la logique de résolution des packages de gestionnaires comme npm, pip ou RubyGems : si une organisation utilise des packages internes privés et qu'un attaquant publie un package public portant le même nom avec un numéro de version supérieur, le gestionnaire de packages peut automatiquement télécharger la version publique malveillante. La remédiation implique l'utilisation de registres privés avec scope namespacing (@company/package-name pour npm), le pinning strict des versions (hash cryptographique), l'utilisation d'un proxy de registre vérifiant les packages entrants, et la configuration explicite des sources autorisées. Des outils comme pip --trusted-host, npm --registry ou la configuration de Artifactory/Nexus avec des politiques d'inclusion aident à prévenir ces attaques.","term":"Dependency Confusion — Supply Chain Attack (Confusion de dépendances)","url":"https://ayinedjimi-consultants.fr/glossaire/dependency-confusion-supply-chain"},{"definition":"Plateforme open-source OWASP d'analyse continue de composition logicielle (SCA) ingérant des SBOMs pour suivre les vulnérabilités dans les dépendances tout au long du cycle de vie.","term":"Dependency Track SCA","url":"https://ayinedjimi-consultants.fr/glossaire/dependency-track-sca"},{"definition":"Vulnérabilité exploitant la reconversion d'objets sérialisés en objets exécutables. Vecteurs : Java ysoserial, PHP unserialize, Python pickle, .NET BinaryFormatter.","term":"Désérialisation","url":"https://ayinedjimi-consultants.fr/glossaire/deserialisation-vulnerabilite"},{"definition":"La sécurité DevOps cloud, souvent appelée DevSecOps cloud, intègre les pratiques de sécurité à chaque étape du cycle de vie des applications déployées sur des infrastructures cloud. Elle couvre la sécurisation des pipelines CI/CD (GitHub Actions, GitLab CI, Jenkins), la gestion des secrets (AWS Secrets Manager, HashiCorp Vault, Azure Key Vault), l'analyse statique du code Infrastructure as Code (tfsec pour Terraform, Checkov, cfn-nag pour CloudFormation), et la validation de conformité pré-déploiement. Le concept de Policy as Code permet de définir des garde-fous de sécurité vérifiés automatiquement : pas de ports 0.0.0.0/0 ouverts, chiffrement S3 obligatoire, MFA requis pour les opérations sensibles. Les environnements cloud offrent des services managés facilitant cette intégration : AWS CodeGuru Security, Azure Defender for DevOps, GCP Cloud Build avec analyses intégrées. L'objectif est de détecter et corriger les failles de sécurité avant qu'elles n'atteignent la production, sans ralentir la vélocité des équipes de développement.","term":"DevOps Security Cloud (Sécurité DevOps en environnement cloud)","url":"https://ayinedjimi-consultants.fr/glossaire/devops-security-cloud"},{"definition":"Modèle de maturité DevSecOps OWASP évaluant l'intégration de la sécurité dans les pipelines selon 4 dimensions (culture, processus, outils, infrastructure) et 5 niveaux.","term":"DevSecOps Maturity Model (DSOMM)","url":"https://ayinedjimi-consultants.fr/glossaire/devsecops-maturity-model-dsomm"},{"definition":"Discipline combinant l'investigation numérique légale (forensics) et la réponse aux incidents de sécurité. Le DFIR couvre la collecte de preuves, l'analyse d'artefacts, la containment et la remédiation.","term":"DFIR (Digital Forensics and Incident Response)","url":"https://ayinedjimi-consultants.fr/glossaire/dfir-forensics-incident-response"},{"definition":"Service Windows regroupant des partages de fichiers sur différents serveurs. DFS-R réplique le SYSVOL entre contrôleurs de domaine.","term":"DFS (Distributed File System)","url":"https://ayinedjimi-consultants.fr/glossaire/dfs-distributed-file-system"},{"definition":"Technique déployant un serveur DHCP malveillant pour distribuer de fausses configurations réseau (DNS, passerelle, WPAD) aux clients du domaine.","term":"DHCP Poisoning","url":"https://ayinedjimi-consultants.fr/glossaire/dhcp-poisoning"},{"definition":"Déploiement d'un serveur DHCP malveillant répondant plus rapidement que le serveur légitime pour fournir de faux paramètres réseau (gateway, DNS) et réaliser des attaques MITM.","term":"DHCP Spoofing","url":"https://ayinedjimi-consultants.fr/glossaire/dhcp-spoofing"},{"definition":"Épuisement du pool d'adresses IP d'un serveur DHCP légitime en envoyant massivement des requêtes DISCOVER avec des adresses MAC forgées, causant un déni de service réseau.","term":"DHCP Starvation","url":"https://ayinedjimi-consultants.fr/glossaire/dhcp-starvation"},{"definition":"Outil d'identification de packers, protecteurs et compilateurs dans les exécutables Windows basé sur des scripts de détection, facilitant la préparation du reverse engineering.","term":"DIE (Detect It Easy)","url":"https://ayinedjimi-consultants.fr/glossaire/die-detect-it-easy"},{"definition":"Classe de modèles génératifs (ex: Stable Diffusion, DALL-E) qui apprennent à inverser un processus de bruitage pour générer des images ou données de haute qualité.","term":"Diffusion Models","url":"https://ayinedjimi-consultants.fr/glossaire/diffusion-models"},{"definition":"Rédaction de rapports forensiques destinés aux tribunaux : structure standardisée, chaîne de custody documentée, méthodes vérifiables, conclusions défendables et glossaire technique.","term":"Digital Forensics Report Writing","url":"https://ayinedjimi-consultants.fr/glossaire/digital-forensics-report-writing"},{"definition":"Réplique numérique d'un système industriel utilisée pour tester des configurations de sécurité, simuler des attaques et valider des patches sans risquer la production réelle.","term":"Digital Twin OT Security","url":"https://ayinedjimi-consultants.fr/glossaire/digital-twin-ot-security"},{"definition":"Ensemble des services stockant, organisant et fournissant l'accès aux informations réseau. Active Directory implémente les standards X.500/LDAP.","term":"Directory Services","url":"https://ayinedjimi-consultants.fr/glossaire/directory-services"},{"definition":"Plan de Reprise d'Activité (PRA) définissant les procédures et infrastructures permettant de restaurer les systèmes critiques après un sinistre majeur (cyberattaque, panne, catastrophe naturelle).","term":"Disaster Recovery (PRA)","url":"https://ayinedjimi-consultants.fr/glossaire/disaster-recovery-pra-reprise"},{"definition":"L'acquisition forensique de disque consiste à créer une copie bit-à-bit exacte (image) d'un support de stockage (disque dur, SSD, clé USB, carte SD) dans le cadre d'une investigation numérique. Cette étape est fondamentale car elle permet de travailler sur une copie sans altérer les preuves originales, tout en garantissant la reproductibilité des analyses. L'outil de référence open-source est dd (Unix) ou dcfldd (version forensique de dd) pour les copies bas niveau, tandis que des suites forensiques complètes comme FTK Imager (AccessData), Guymager ou Autopsy intègrent l'acquisition avec vérification d'intégrité. L'intégrité de l'image est garantie par le calcul de condensats cryptographiques (MD5 + SHA-256) avant et après acquisition, documentés dans le rapport forensique pour la chaîne de custody. Les bloqueurs d'écriture matériels (write blockers) comme Tableau ou WiebeTech sont utilisés pour s'assurer que l'acquisition ne modifie pas le disque source. Les formats d'image courants incluent RAW (dd), EWF/E01 (EnCase), AFF4, et DD compressé.","term":"Disk Imaging — Acquisition forensique (Création d'images disque)","url":"https://ayinedjimi-consultants.fr/glossaire/disk-imaging-acquisition"},{"definition":"Technique de compression où un petit modèle (élève) apprend à imiter les sorties d'un grand modèle (enseignant), conservant l'essentiel des performances à moindre coût.","term":"Distillation de modèle","url":"https://ayinedjimi-consultants.fr/glossaire/distillation-de-modele"},{"definition":"Identifiant unique de chaque objet dans l'annuaire AD, basé sur sa position hiérarchique. Format : CN=objet,OU=unité,DC=domaine,DC=com.","term":"Distinguished Name (DN)","url":"https://ayinedjimi-consultants.fr/glossaire/distinguished-name-dn"},{"definition":"Images conteneurs Google ne contenant que l'application et ses dépendances runtime, sans shell, gestionnaire de paquets ni outils système, réduisant drastiquement la surface d'attaque.","term":"Distroless Images","url":"https://ayinedjimi-consultants.fr/glossaire/distroless-images"},{"definition":"Technologies et processus conçus pour détecter et prévenir l'exfiltration non autorisée de données sensibles, surveillant les données en transit, au repos et en cours d'utilisation.","term":"DLP (Data Loss Prevention)","url":"https://ayinedjimi-consultants.fr/glossaire/dlp-data-loss-prevention"},{"definition":"Solution de prévention des fuites de données surveillant et contrôlant les flux d'information sensible (endpoints, réseau, cloud) pour bloquer les transferts non autorisés.","term":"DLP (Data Loss Prevention)","url":"https://ayinedjimi-consultants.fr/glossaire/dlp-prevention-perte-donnees"},{"definition":"Sous-réseau physique ou logique séparant le réseau interne du réseau externe, hébergeant les services accessibles publiquement tout en les isolant des systèmes sensibles.","term":"DMZ (Demilitarized Zone)","url":"https://ayinedjimi-consultants.fr/glossaire/dmz-zone-demilitarisee"},{"definition":"La DMZ (Demilitarized Zone), ou zone démilitarisée en réseau, est un sous-réseau physique ou logique qui sépare le réseau interne d'une organisation du réseau externe non fiable (Internet).","term":"DMZ (Demilitarized Zone)","url":"https://ayinedjimi-consultants.fr/glossaire/dmz-demilitarized-zone"},{"definition":"Protocole de communication industriel (Distributed Network Protocol 3) utilisé dans les réseaux SCADA électriques et hydrauliques, conçu pour la fiabilité mais avec des lacunes de sécurité natives.","term":"DNP3 Protocol","url":"https://ayinedjimi-consultants.fr/glossaire/dnp3-protocol"},{"definition":"Corruption du cache d'un résolveur DNS en injectant de fausses réponses pour rediriger les utilisateurs vers des serveurs malveillants, facilitant le phishing et les attaques MITM.","term":"DNS Cache Poisoning","url":"https://ayinedjimi-consultants.fr/glossaire/dns-cache-poisoning"},{"definition":"Le DNS rebinding est une technique d'attaque permettant à un attaquant de contourner la politique de même origine (Same-Origin Policy) des navigateurs web pour accéder à des ressources réseau internes depuis un site externe. L'attaque se déroule en deux phases : l'utilisateur visite un site malveillant dont le DNS résout initialement vers un serveur de l'attaquant, puis après un court TTL, le DNS rebind vers une adresse IP interne (comme 192.168.1.1 ou 127.0.0.1). Le JavaScript malveillant peut alors effectuer des requêtes vers cette adresse interne sous le même nom de domaine, contournant les protections du navigateur. Cette technique permet d'attaquer des interfaces d'administration de routeurs, des services IoT non sécurisés, des APIs locales ou des instances de développement. Les contre-mesures incluent la validation du header Host côté serveur, les mécanismes DNS rebinding protection dans les navigateurs modernes, et la segmentation réseau appropriée.","term":"DNS Rebinding (Rebinding DNS)","url":"https://ayinedjimi-consultants.fr/glossaire/dns-rebinding"},{"definition":"Ensemble des mesures, protocoles et technologies visant à protéger l'infrastructure DNS contre les attaques : empoisonnement de cache, hijacking, tunneling et DDoS.","term":"DNS Security","url":"https://ayinedjimi-consultants.fr/glossaire/dns-security-securite-dns"},{"definition":"Portion de l'espace DNS gérée dans Active Directory avec stockage intégré, réplication multi-maîtres et mises à jour dynamiques sécurisées.","term":"DNS Zone","url":"https://ayinedjimi-consultants.fr/glossaire/dns-zone-active-directory"},{"definition":"Mécanisme de signature et vérification d'images Docker basé sur Notary v1, permettant de s'assurer qu'une image provient d'un éditeur de confiance et n'a pas été altérée.","term":"Docker Content Trust","url":"https://ayinedjimi-consultants.fr/glossaire/docker-content-trust"},{"definition":"Le scan d'images Docker est une pratique DevSecOps consistant à analyser les images de conteneurs pour détecter les vulnérabilités (CVEs) dans les packages système et les dépendances applicatives avant leur déploiement en production. Cette analyse doit être intégrée au plus tôt dans le pipeline CI/CD — idéalement à chaque build — plutôt qu'uniquement en pré-production. Des outils open-source comme Trivy (Aqua Security), Grype (Anchore) ou Clair analysent les couches de l'image contre des bases de CVE comme NVD, OSV et les bases des distributions Linux. Des solutions commerciales comme Snyk Container, Twistlock (Palo Alto Prisma Cloud) ou Sysdig Secure ajoutent la détection de mauvaises configurations (Dockerfile best practices), les secrets hardcodés, et la conformité CIS Docker Benchmark. Le workflow recommandé intègre le scan dans GitHub Actions ou GitLab CI, définit des seuils de blocage (CRITICAL CVEs = échec du build), et met en place une politique de mise à jour des images de base. Le registry scanning (Harbor, ECR scan on push) complète le scan en CI pour détecter les nouvelles vulnérabilités sur des images déjà déployées.","term":"Docker Image Scanning (Analyse de sécurité des images Docker)","url":"https://ayinedjimi-consultants.fr/glossaire/docker-image-scanning"},{"definition":"Le durcissement de Docker vise à minimiser la surface d'attaque des conteneurs et du daemon Docker lui-même. Les bonnes pratiques fondamentales incluent l'utilisation d'images de base minimales (Alpine, Distroless) régulièrement mises à jour, l'exécution des processus avec des utilisateurs non-root via l'instruction USER dans le Dockerfile, la restriction des capabilities Linux avec --cap-drop ALL et ajout sélectif des seules capabilities nécessaires, et la mise en place de profils seccomp et AppArmor pour limiter les appels système autorisés. Le daemon Docker doit être configuré sans socket exposé sur le réseau, avec TLS mutuel si accès distant nécessaire, et le mode rootless activé quand possible. Les images doivent être scannées avant déploiement avec des outils comme Trivy, Grype ou Snyk Container pour détecter les CVEs dans les dépendances. Docker Bench for Security automatise l'audit de conformité selon le CIS Docker Benchmark. La séparation des secrets du code source via les Docker secrets ou les variables d'environnement injectées à l'exécution est également essentielle.","term":"Docker Security Hardening (Durcissement de la sécurité Docker)","url":"https://ayinedjimi-consultants.fr/glossaire/docker-security-hardening"},{"definition":"Variante de XSS où le payload malveillant s'exécute via manipulation du DOM côté client sans jamais passer par le serveur, échappant aux filtres côté serveur.","term":"DOM XSS","url":"https://ayinedjimi-consultants.fr/glossaire/dom-xss"},{"definition":"Groupe de sécurité le plus privilégié d'un domaine AD, accordant un contrôle administratif total. Sa compromission représente la compromission du domaine.","term":"Domain Admin","url":"https://ayinedjimi-consultants.fr/glossaire/domain-admin"},{"definition":"Serveur exécutant AD DS et hébergeant la base NTDS.dit. Responsable de l'authentification, la réplication, les GPO, le DNS et l'émission de tickets Kerberos.","term":"Domain Controller","url":"https://ayinedjimi-consultants.fr/glossaire/domain-controller-controleur-domaine"},{"definition":"Relation de confiance entre domaines AD permettant l'accès inter-domaines aux ressources. Matérialisée par des Trusted Domain Objects avec clé partagée.","term":"Domain Trust","url":"https://ayinedjimi-consultants.fr/glossaire/domain-trust-approbation"},{"definition":"Règlement européen imposant aux entités financières (banques, assurances, fintechs) des exigences de résilience opérationnelle numérique : gestion des risques ICT, tests de pénétration, gestion des tiers.","term":"DORA (Digital Operational Resilience Act)","url":"https://ayinedjimi-consultants.fr/glossaire/dora-resilience-operationnelle-numerique"},{"definition":"Article requérant des entités financières la détection d'anomalies, la surveillance continue des systèmes TIC et des mécanismes d'alerte précoce pour les incidents opérationnels numériques.","term":"DORA Article 10","url":"https://ayinedjimi-consultants.fr/glossaire/dora-article-10"},{"definition":"Article définissant les exigences de continuité des activités TIC : plans BCP/DRP, objectifs de temps de reprise, tests réguliers et redondance des systèmes critiques.","term":"DORA Article 11","url":"https://ayinedjimi-consultants.fr/glossaire/dora-article-11"},{"definition":"Article imposant aux entités financières de mettre en place des politiques et outils de sécurité de l'information couvrant contrôle d'accès, chiffrement, et gestion des identités.","term":"DORA Article 9","url":"https://ayinedjimi-consultants.fr/glossaire/dora-article-9"},{"definition":"Exigences DORA sur la gestion des risques liés aux prestataires TIC tiers : registre des contrats, concentration des risques, exit strategies et clause contractuelles minimales.","term":"DORA ICT Third-Party Risk","url":"https://ayinedjimi-consultants.fr/glossaire/dora-ict-third-party-risk"},{"definition":"Framework européen de tests de résilience cyber par simulation de menaces avancées (red teaming basé sur renseignement) appliqué aux institutions financières systémiques.","term":"DORA TIBER-EU","url":"https://ayinedjimi-consultants.fr/glossaire/dora-tiber-eu"},{"definition":"Tactique ransomware où l'attaquant chiffre ET exfiltre les données, menaçant de divulguer les informations sensibles si la rançon n'est pas payée, rendant les sauvegardes insuffisantes.","term":"Double Extorsion","url":"https://ayinedjimi-consultants.fr/glossaire/double-extorsion-ransomware"},{"definition":"La double extorsion est une tactique de ransomware où l'attaquant ne se contente pas de chiffrer les données de la victime, mais les exfiltre également avant le chiffrement.","term":"Double Extorsion","url":"https://ayinedjimi-consultants.fr/glossaire/double-extorsion"},{"definition":"API de protection des données Windows chiffrant les mots de passe navigateurs, credentials Windows Vault, clés EFS et cookies de session.","term":"DPAPI (Data Protection API)","url":"https://ayinedjimi-consultants.fr/glossaire/dpapi-data-protection-api"},{"definition":"L'Analyse d'Impact relative à la Protection des Données (AIPD), également connue sous l'acronyme anglais DPIA (Data Protection Impact Assessment) ou PIA (Privacy Impact Assessment), est une obligation RGPD pour les traitements susceptibles d'engendrer un risque élevé pour les droits et libertés des personnes physiques. L'article 35 du RGPD impose cette analyse avant tout traitement à haut risque, notamment : profilage à grande échelle, surveillance systématique d'espaces publics, traitement de données sensibles (santé, biométrie, opinions politiques), prise de décision automatisée avec effets juridiques. La méthodologie DPIA, formalisée par la CNIL, comprend la description du traitement, l'évaluation de la nécessité et de la proportionnalité, l'analyse des risques sur la vie privée (vraisemblance et gravité), et les mesures réduisant ces risques. Si les risques résiduels restent élevés, la consultation préalable de l'autorité de contrôle est obligatoire. Des outils comme PIA de la CNIL, OneTrust ou Nymity facilitent la réalisation et le suivi des DPIA. Une DPIA insuffisante peut entraîner des sanctions administratives.","term":"DPIA / PIA RGPD (Analyse d'Impact relative à la Protection des Données)","url":"https://ayinedjimi-consultants.fr/glossaire/dpia-pia-rgpd"},{"definition":"Plateforme de sécurité OT/ICS spécialisée offrant détection des menaces, inventaire des actifs, threat intelligence industrielle et réponse aux incidents pour les infrastructures critiques.","term":"Dragos Platform","url":"https://ayinedjimi-consultants.fr/glossaire/dragos-platform"},{"definition":"Mode de démarrage spécial des DC pour la restauration de la base AD. Utilise un compte administrateur local indépendant d'Active Directory.","term":"DSRM (Directory Services Restore Mode)","url":"https://ayinedjimi-consultants.fr/glossaire/dsrm-directory-services-restore-mode"},{"definition":"L'eavesdropping, ou écoute passive, désigne l'interception non autorisée de communications réseau sans modifier ni perturber les données transmises. Contrairement aux attaques actives, l'attaquant reste invisible car il ne génère aucun trafic supplémentaire détectable. Sur les réseaux filaires, cette attaque nécessite un accès physique au câble ou aux équipements réseau (port mirroring sur switches). Sur les réseaux Wi-Fi, elle est beaucoup plus simple car les ondes radio se propagent dans l'espace physique — des outils comme Wireshark, tcpdump ou Airodump-ng permettent de capturer le trafic en mode monitor. L'eavesdropping sur des connexions non chiffrées expose des credentials, sessions authentifiées et données sensibles. La protection fondamentale est le chiffrement omniprésent : TLS 1.3 pour le web, WPA3 pour le Wi-Fi, VPN pour les connexions distantes, et SSH pour l'administration. La dépréciation de protocoles cleartext comme HTTP, FTP, Telnet est essentielle à toute politique de sécurité réseau.","term":"Eavesdropping — Écoute passive réseau","url":"https://ayinedjimi-consultants.fr/glossaire/eavesdropping-ecoute-passive"},{"definition":"Méthodologie française d'analyse de risques cyber développée par l'ANSSI. EBIOS RM adopte une approche par scénarios combinant risques stratégiques (sources de risque) et risques opérationnels (chemins d'attaque).","term":"EBIOS Risk Manager","url":"https://ayinedjimi-consultants.fr/glossaire/ebios-risk-manager"},{"definition":"Méthode d'analyse de risques de l'ANSSI basée sur 5 ateliers : cadrage, sources de risques, scénarios stratégiques, scénarios opérationnels, traitement.","term":"EBIOS RM","url":"https://ayinedjimi-consultants.fr/glossaire/ebios-rm-analyse-risques"},{"definition":"Déploiement de modèles IA directement sur des appareils embarqués (téléphones, IoT, caméras) sans connexion cloud, réduisant latence, coûts et problèmes de confidentialité.","term":"Edge AI","url":"https://ayinedjimi-consultants.fr/glossaire/edge-ai"},{"definition":"Sécurisation des nœuds de calcul déployés en bordure des réseaux industriels : durcissement des OS, chiffrement des données collectées et isolation des workloads edge.","term":"Edge Computing OT Security","url":"https://ayinedjimi-consultants.fr/glossaire/edge-computing-ot-security"},{"definition":"Solution de sécurité des endpoints qui surveille en continu les activités sur les postes de travail et serveurs pour détecter, investiguer et répondre aux menaces avancées en temps réel.","term":"EDR (Endpoint Detection and Response)","url":"https://ayinedjimi-consultants.fr/glossaire/edr-endpoint-detection-response"},{"definition":"L'EDR (Endpoint Detection and Response) est une solution de sécurité qui surveille en continu les endpoints (postes de travail, serveurs, appareils mobiles) pour détecter, analyser et répondre aux menaces avancées qui échappent aux antivirus traditionnels.","term":"EDR (Endpoint Detection and Response)","url":"https://ayinedjimi-consultants.fr/glossaire/edr-endpoint-detection-and-response"},{"definition":"Amazon Elastic Kubernetes Service (EKS) est le service Kubernetes managé d'AWS, et son durcissement couvre à la fois les spécificités Kubernetes et les considérations propres à AWS. Les contrôles essentiels incluent la configuration du RBAC Kubernetes avec le principe du moindre privilège, l'intégration avec AWS IAM via IRSA (IAM Roles for Service Accounts) pour éviter des credentials statiques dans les pods, l'activation des politiques réseau (NetworkPolicy) pour segmenter la communication inter-pods, et l'utilisation de Pod Security Standards (Restricted) remplaçant les PodSecurityPolicies dépréciées. Le CIS EKS Benchmark et le guide de l'NSA/CISA sur Kubernetes fournissent des référentiels de durcissement complets. Les nœuds worker doivent utiliser des AMIs durcies (Bottlerocket OS), être déployés en sous-réseaux privés, et avoir l'accès API server limité par whitelist IP. kube-bench automatise la vérification de conformité CIS, tandis que Falco assure la détection d'anomalies comportementales en temps réel.","term":"EKS Kubernetes Hardening (Durcissement Kubernetes sur AWS EKS)","url":"https://ayinedjimi-consultants.fr/glossaire/eks-kubernetes-hardening"},{"definition":"Composant Elastic Security offrant détection des menaces, corrélation d'événements et visualisation forensique intégrés dans Elasticsearch/Kibana avec des règles de détection MITRE.","term":"Elastic SIEM","url":"https://ayinedjimi-consultants.fr/glossaire/elastic-siem"},{"definition":"Processus d'identification, préservation, collecte et production de données électroniques dans le cadre de procédures judiciaires, régis par des règles procédurales strictes.","term":"Electronic Discovery (eDiscovery)","url":"https://ayinedjimi-consultants.fr/glossaire/electronic-discovery-ediscovery"},{"definition":"Représentation vectorielle dense d'un concept (mot, phrase, image) dans un espace mathématique continu, capturant les relations sémantiques. Base des moteurs de recherche vectorielle.","term":"Embedding","url":"https://ayinedjimi-consultants.fr/glossaire/embedding"},{"definition":"Les embeddings sont des représentations vectorielles numériques continues de données (texte, images, code, audio) dans un espace latent multidimensionnel de dimension fixe (typiquement 768 à 4096 dimensions). La propriété fondamentale est la préservation de la sémantique : des entités conceptuellement proches ont des vecteurs proches mesurés par similarité cosinus ou produit scalaire. Les modèles d'embedding majeurs incluent text-embedding-3-large (OpenAI, 3072 dim), Nomic Embed, BGE et E5. En cybersécurité, les embeddings permettent la recherche sémantique sur des bases de threat intelligence (trouver des TTPs similaires même formulés différemment), la détection d'anomalies comportementales par clustering, la classification de malwares par similarité et la déduplication de vulnérabilités dans les pipelines de gestion des risques. Les embeddings sont le socle de toute architecture RAG.","term":"Embeddings","url":"https://ayinedjimi-consultants.fr/glossaire/embeddings-vecteurs"},{"definition":"Plateforme forensique enterprise OpenText pour acquisition de preuves, analyse de disques et mémoire, investigation en réseau (EnCase Enterprise) et génération de rapports légaux certifiés.","term":"EnCase Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/encase-forensics"},{"definition":"Processus de transformation de données lisibles en forme inintelligible à l'aide d'un algorithme cryptographique et d'une clé, assurant la confidentialité des informations.","term":"Encryption","url":"https://ayinedjimi-consultants.fr/glossaire/encryption-chiffrement"},{"definition":"Chiffrement des communications dans les environnements industriels : défi des contraintes de latence et de compatibilité avec les protocoles legacy, solutions via TLS pour OPC UA et MQTT.","term":"Encryption OT","url":"https://ayinedjimi-consultants.fr/glossaire/encryption-ot"},{"definition":"Poste de travail utilisé pour programmer, configurer et maintenir les automates (PLC) et systèmes de contrôle industriels, représentant un vecteur d'attaque privilégié vers les OT.","term":"Engineering Workstation (OT)","url":"https://ayinedjimi-consultants.fr/glossaire/engineering-workstation-ot"},{"definition":"Publications et recommandations de l'Agence de l'Union Européenne pour la Cybersécurité sur la protection des systèmes industriels, incluant rapports de menaces et bonnes pratiques.","term":"ENISA ICS/SCADA Security","url":"https://ayinedjimi-consultants.fr/glossaire/enisa-ics-scada-security"},{"definition":"Service de gestion des identités cloud Microsoft (ex-Azure AD) utilisant OAuth 2.0, OpenID Connect et SAML 2.0 pour les scénarios cloud et hybrides.","term":"Entra ID","url":"https://ayinedjimi-consultants.fr/glossaire/entra-id-azure-ad"},{"definition":"Solution CIEM/CSPM analysant les permissions cloud excessives et proposant des politiques least privilege générées automatiquement pour AWS, Azure et GCP.","term":"Ermetic (Tenable Cloud Security)","url":"https://ayinedjimi-consultants.fr/glossaire/ermetic-tenable-cloud-security"},{"definition":"Série de 15 vulnérabilités et mauvaises configurations identifiées dans AD CS. Chaque ESC représente un scénario d'abus distinct allant du SAN spoofing à l'exploitation des OID policies.","term":"ESC1-ESC15","url":"https://ayinedjimi-consultants.fr/glossaire/esc1-esc15-vulnerabilites-adcs"},{"definition":"Plugin ESLint détectant les vulnérabilités JavaScript/TypeScript : injections, eval(), fonctions dangereuses de l'API Node.js et patterns XSS dans le code côté client.","term":"ESLint Security Plugin","url":"https://ayinedjimi-consultants.fr/glossaire/eslint-security-plugin"},{"definition":"L'espace latent désigne la représentation interne compressée et continue dans laquelle un réseau de neurones encode les données d'entrée après avoir appris leurs structures et relations essentielles. Dans les autoencodeurs, les VAE (Variational Autoencoders) et les LLM, cet espace de dimension réduite capture les features sémantiques les plus pertinentes, permettant l'interpolation entre concepts et la génération de nouvelles données via le décodeur. Dans les LLM, chaque couche du Transformer produit une représentation dans l'espace latent, progressivement plus abstraite et sémantiquement riche. Les techniques d'interprétabilité mécanistique comme les steering vectors et les sparse autoencoders explorent cet espace pour comprendre comment les concepts sont encodés dans les poids du modèle. En sécurité, l'analyse de l'espace latent permet la détection d'anomalies comportementales, la classification de malwares par similarité sémantique et la compréhension des biais injectés par un data poisoning.","term":"Espace Latent (Latent Space)","url":"https://ayinedjimi-consultants.fr/glossaire/latent-space"},{"definition":"Sécurisation du protocole EtherNet/IP (Rockwell Automation) utilisé dans les réseaux industriels : CIP Security (TLS/DTLS), authentification des appareils et intégrité des messages EtherNet/IP.","term":"EtherNet/IP Security","url":"https://ayinedjimi-consultants.fr/glossaire/ethernet-ip-security"},{"definition":"Analyse des événements Windows 4624 (logon réussi) pour identifier les authentifications légitimes et suspectes : type de logon (2=interactif, 3=réseau, 10=RemoteInteractive).","term":"Event ID 4624 Logon Analysis","url":"https://ayinedjimi-consultants.fr/glossaire/event-id-4624-logon-analysis"},{"definition":"Événement Windows 4688 enregistrant chaque création de processus avec parent, ligne de commande et hachage si Sysmon configuré, essentiel pour la détection d'exécution malveillante.","term":"Event ID 4688 Process Creation","url":"https://ayinedjimi-consultants.fr/glossaire/event-id-4688-process-creation"},{"definition":"Code, programme ou technique exploitant une vulnérabilité dans un logiciel ou un matériel pour provoquer un comportement non prévu, servant de vecteur d'attaque principal.","term":"Exploit","url":"https://ayinedjimi-consultants.fr/glossaire/exploit-code-exploitation"},{"definition":"Un exploit est un code, un programme ou une technique qui tire parti d'une vulnérabilité dans un logiciel, un matériel ou un protocole pour provoquer un comportement non prévu par le développeur.","term":"Exploit","url":"https://ayinedjimi-consultants.fr/glossaire/exploit"},{"definition":"Opérateur Kubernetes synchronisant les secrets depuis des gestionnaires externes (Vault, AWS Secrets Manager, Azure Key Vault) vers des Kubernetes Secrets de manière sécurisée.","term":"External Secrets Operator","url":"https://ayinedjimi-consultants.fr/glossaire/external-secrets-operator"},{"definition":"Outil CNCF de détection des menaces en runtime pour conteneurs et noyau Linux, basé sur des règles eBPF détectant comportements anormaux (shell spawning, accès /etc/shadow).","term":"Falco Runtime Security","url":"https://ayinedjimi-consultants.fr/glossaire/falco-runtime-security"},{"definition":"Référentiel centralisé pour stocker, partager et servir des features ML réutilisables entre équipes et modèles, garantissant cohérence entre entraînement et inférence.","term":"Feature Store","url":"https://ayinedjimi-consultants.fr/glossaire/feature-store"},{"definition":"Federal Risk and Authorization Management Program : programme d'autorisation standardisé pour les services cloud utilisés par le gouvernement fédéral américain basé sur NIST SP 800-53.","term":"FedRAMP","url":"https://ayinedjimi-consultants.fr/glossaire/fedramp"},{"definition":"Capacité d'un modèle IA à apprendre de nouvelles tâches à partir d'un très petit nombre d'exemples (1 à 5), en exploitant la connaissance générale acquise lors du pré-entraînement.","term":"Few-Shot Learning","url":"https://ayinedjimi-consultants.fr/glossaire/few-shot-learning"},{"definition":"Politiques de mots de passe différenciées par groupe dans un même domaine, implémentées via des Password Settings Objects (PSO) depuis Windows Server 2008.","term":"FGPP (Fine-Grained Password Policy)","url":"https://ayinedjimi-consultants.fr/glossaire/fgpp-fine-grained-password-policy"},{"definition":"Sécurisation des bus de terrain industriels (Profibus, DeviceNet, Foundation Fieldbus) historiquement sans sécurité native, via segmentation réseau, monitoring et gateways de sécurité.","term":"Fieldbus Security","url":"https://ayinedjimi-consultants.fr/glossaire/fieldbus-security"},{"definition":"Le file carving est une technique d'investigation numérique permettant de récupérer des fichiers supprimés ou des fragments de fichiers directement depuis l'espace brut d'un disque, sans s'appuyer sur le système de fichiers (qui peut être corrompu, effacé ou délibérément falsifié). La technique repose sur la détection de signatures de fichiers (magic bytes) : les en-têtes et pieds de fichiers caractéristiques de chaque format (FFD8 pour JPEG, 504B03 pour ZIP/docx, 25504446 pour PDF). L'outil Scalpel (fork de Foremost) et PhotoRec sont des références open-source pour le carving ; des suites commerciales comme EnCase ou X-Ways Forensics offrent des capacités plus avancées incluant le carving dans l'espace non alloué, les flux de données alternatifs NTFS, et les fragments de fichiers fragmentés. Le carving produit souvent des faux positifs (fichiers partiels, structures invalides) qui nécessitent une validation manuelle. Cette technique est particulièrement utile dans les cas d'effacement délibéré de preuves, de crash systèmes, ou de récupération après ransomware.","term":"File Carving — Récupération de fichiers (Sculpture de fichiers)","url":"https://ayinedjimi-consultants.fr/glossaire/file-carving-recuperation"},{"definition":"Le fine-tuning est la phase de spécialisation d'un modèle d'IA pré-entraîné qui ré-entraîne tout ou partie de ses paramètres sur un dataset spécifique à un domaine ou une tâche. On distingue le full fine-tuning (mise à jour de tous les poids, très coûteux), le fine-tuning paramétrique efficace (LoRA, QLoRA, Prefix Tuning, Adapter Layers), et l'instruction tuning (alignement du modèle sur des paires instruction-réponse). Le RLHF (Reinforcement Learning from Human Feedback) est une forme avancée de fine-tuning pour l'alignement. Les risques de sécurité incluent le catastrophic forgetting (perte des capacités initiales), le model collapse (dataset de mauvaise qualité), et la possibilité d'injecter des backdoors via un dataset empoisonné. En pratique, le fine-tuning transforme un LLM généraliste en expert métier : cybersécurité, médical, juridique, avec des performances supérieures au prompting sur des tâches spécialisées.","term":"Fine-tuning","url":"https://ayinedjimi-consultants.fr/glossaire/fine-tuning-ia"},{"definition":"Low-Rank Adaptation : technique de fine-tuning efficace des LLM en ajoutant de petites matrices d'adaptation aux poids gelés du modèle, réduisant drastiquement les ressources nécessaires.","term":"Fine-tuning LoRA","url":"https://ayinedjimi-consultants.fr/glossaire/fine-tuning-lora"},{"definition":"Federal Information Processing Standard définissant les exigences de sécurité pour les modules cryptographiques utilisés dans les systèmes du gouvernement américain, niveaux 1 à 4.","term":"FIPS 140-2/140-3","url":"https://ayinedjimi-consultants.fr/glossaire/fips-140-2-140-3"},{"definition":"Dispositif de sécurité réseau surveillant et contrôlant le trafic entrant et sortant selon des règles de sécurité prédéfinies, constituant la première ligne de défense réseau.","term":"Firewall","url":"https://ayinedjimi-consultants.fr/glossaire/firewall-pare-feu"},{"definition":"Distribution Windows FLARE Team (Mandiant) pour le reverse engineering et l'analyse de malwares Windows, incluant IDA Free, Ghidra, x64dbg, dnSpy et des centaines d'outils d'analyse.","term":"FlareVM","url":"https://ayinedjimi-consultants.fr/glossaire/flarevm"},{"definition":"Algorithme d'attention optimisé pour GPU réduisant la complexité mémoire de O(n²) à O(n) via tiling et recomputation, accélérant l'entraînement et l'inférence des transformers.","term":"Flash Attention","url":"https://ayinedjimi-consultants.fr/glossaire/flash-attention"},{"definition":"Outil GitOps CNCF avec sécurité renforcée : Workload Identity pour authentification cloud sans secrets, Cosign pour vérification des images et audit des reconciliations.","term":"Flux CD Security","url":"https://ayinedjimi-consultants.fr/glossaire/flux-cd-security"},{"definition":"Discipline de collecte, préservation, analyse et présentation de preuves numériques de manière juridiquement recevable après un incident de sécurité.","term":"Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/forensics-investigation-numerique"},{"definition":"Conteneur de sécurité de plus haut niveau AD englobant un ou plusieurs domaines avec schéma commun, partition de configuration et catalogue global partagés.","term":"Forest (Forêt)","url":"https://ayinedjimi-consultants.fr/glossaire/forest-foret-active-directory"},{"definition":"Relation de confiance entre les racines de deux forêts AD, avec SID Filtering et support de Selective Authentication et Name Suffix Routing.","term":"Forest Trust","url":"https://ayinedjimi-consultants.fr/glossaire/forest-trust-approbation-foret"},{"definition":"Portefeuille Fortinet pour la sécurité OT : FortiGate NGFW industriel durci, FortiNAC pour le contrôle d'accès réseau OT, FortiSIEM et threat intelligence spécialisée ICS.","term":"Fortinet OT Security","url":"https://ayinedjimi-consultants.fr/glossaire/fortinet-ot-security"},{"definition":"Outil d'analyse des licences open-source dans les dépendances, identifiant les conflits de licences (GPL, AGPL) pouvant affecter la commercialisation du logiciel.","term":"FOSSA License Compliance","url":"https://ayinedjimi-consultants.fr/glossaire/fossa-license-compliance"},{"definition":"Suite forensique AccessData permettant l'acquisition de disques, indexation complète du contenu, recherche de mots-clés, déchiffrement et analyse des artefacts systèmes Windows/Linux/Mac.","term":"FTK (Forensic Toolkit)","url":"https://ayinedjimi-consultants.fr/glossaire/ftk-forensic-toolkit"},{"definition":"Le Function Calling (ou Tool Use) est une capacité des LLM modernes permettant au modèle de décider d'appeler des fonctions ou API externes structurées pour accomplir une tâche, plutôt que de générer uniquement du texte. Le LLM reçoit un schéma JSON des outils disponibles (nom, description, paramètres), décide quels outils appeler et avec quels arguments, et l'application cliente exécute réellement l'appel. Cette architecture est le fondement des agents IA : le modèle peut interroger des bases de données, exécuter du code, appeler des API REST, chercher sur le web ou interagir avec des systèmes tiers. Les standards incluent l'API Function Calling d'OpenAI, Tool Use d'Anthropic (compatible MCP) et le format d'outils de LLaMA 3. En cybersécurité, les risques associés sont l'excessive agency, la prompt injection via les retours d'outils, et la possibilité pour un attaquant de détourner les appels d'outils d'un agent pour exécuter des actions non autorisées.","term":"Function Calling / Tool Use","url":"https://ayinedjimi-consultants.fr/glossaire/function-calling-tool-use"},{"definition":"Technique de test automatisé envoyant des données aléatoires, malformées ou inattendues à un programme pour découvrir des bugs, crashes et vulnérabilités de sécurité exploitables.","term":"Fuzzing (Test par Injection Aléatoire)","url":"https://ayinedjimi-consultants.fr/glossaire/fuzzing-test-injection-aleatoire"},{"definition":"Hachage de similarité calculant une empreinte permettant de mesurer la ressemblance entre deux fichiers (0-100%), utilisé pour identifier les variants de malwares partageant du code commun.","term":"Fuzzy Hashing ssdeep","url":"https://ayinedjimi-consultants.fr/glossaire/fuzzy-hashing-ssdeep"},{"definition":"Exercice simulant des incidents de sécurité en production (breach, secret leak, compromise d'une dépendance) pour tester les procédures de réponse et identifier les lacunes des runbooks.","term":"Game Day Security","url":"https://ayinedjimi-consultants.fr/glossaire/game-day-security"},{"definition":"Architecture IA composée d'un générateur et d'un discriminateur en compétition : le générateur crée des données synthétiques, le discriminateur tente de les distinguer des données réelles.","term":"GAN (Generative Adversarial Network)","url":"https://ayinedjimi-consultants.fr/glossaire/gan-generative-adversarial-network"},{"definition":"Service GCP imposant que seuls les conteneurs signés et attestés par des autorités de confiance puissent être déployés sur GKE, appliquant une politique de supply chain sécurisée.","term":"GCP Binary Authorization","url":"https://ayinedjimi-consultants.fr/glossaire/gcp-binary-authorization"},{"definition":"Technologie GCP chiffrant les données en cours de traitement via des TEE (Trusted Execution Environments) basés sur AMD SEV, protégeant contre les accès privilégiés de l'hyperviseur.","term":"GCP Confidential Computing","url":"https://ayinedjimi-consultants.fr/glossaire/gcp-confidential-computing"},{"definition":"Service GCP permettant de définir des contraintes centralisées sur les ressources d'une organisation : désactivation des IPs publiques, restriction des régions autorisées, enforcement de l'uniformité.","term":"GCP Organization Policy Service","url":"https://ayinedjimi-consultants.fr/glossaire/gcp-organization-policy-service"},{"definition":"Service GCP stockant et distribuant les secrets applicatifs de manière sécurisée, avec versioning, rotation, audit et intégration aux workload identities GCP.","term":"GCP Secret Manager","url":"https://ayinedjimi-consultants.fr/glossaire/gcp-secret-manager"},{"definition":"Mécanisme GCP créant des périmètres de sécurité autour des APIs Google Cloud pour prévenir l'exfiltration de données même si les credentials sont compromis.","term":"GCP VPC Service Controls","url":"https://ayinedjimi-consultants.fr/glossaire/gcp-vpc-service-controls"},{"definition":"Mécanisme GCP permettant aux workloads externes (GitHub Actions, AWS, Azure AD) d'obtenir des tokens GCP temporaires sans gestion de clés de service, via échange de tokens OIDC/SAML.","term":"GCP Workload Identity Federation","url":"https://ayinedjimi-consultants.fr/glossaire/gcp-workload-identity-federation"},{"definition":"Solutions de cybersécurité GE Vernova pour les infrastructures énergétiques : sécurisation des turbines, réseaux électriques et systèmes de contrôle Mark VIe avec monitoring dédié.","term":"GE Vernova Security","url":"https://ayinedjimi-consultants.fr/glossaire/ge-vernova-security"},{"definition":"Suite de rétro-ingénierie open-source NSA supportant désassemblage, décompilation et scripting pour analyser des binaires Windows, Linux, macOS et embarqués.","term":"Ghidra Reverse Engineering","url":"https://ayinedjimi-consultants.fr/glossaire/ghidra-reverse-engineering"},{"definition":"Sécurisation des workflows GitHub Actions : permissions minimales, pinning des actions par SHA, secrets via GitHub Secrets, OIDC pour cloud authentication et code review obligatoire.","term":"GitHub Actions Security","url":"https://ayinedjimi-consultants.fr/glossaire/github-actions-security"},{"definition":"Suite de sécurité GitHub intégrant CodeQL (SAST), secret scanning, dependency review et security campaigns pour les repositories privés des plans Enterprise.","term":"GitHub Advanced Security","url":"https://ayinedjimi-consultants.fr/glossaire/github-advanced-security"},{"definition":"Intégration de contrôles sécurité natifs dans les pipelines GitLab CI : SAST, DAST, dependency scanning, secret detection et container scanning activables par template.","term":"GitLab CI Security","url":"https://ayinedjimi-consultants.fr/glossaire/gitlab-ci-security"},{"definition":"Test dynamique de sécurité applicative GitLab lançant un scanner OWASP ZAP contre l'application déployée dans le pipeline pour détecter les vulnérabilités runtime.","term":"GitLab DAST","url":"https://ayinedjimi-consultants.fr/glossaire/gitlab-dast"},{"definition":"Analyse statique de sécurité intégrée dans GitLab CI/CD couvrant 15+ langages via des analyseurs open-source, avec résultats dans les MRs et un tableau de bord de vulnérabilités.","term":"GitLab SAST","url":"https://ayinedjimi-consultants.fr/glossaire/gitlab-sast"},{"definition":"Analyse des commits et de l'historique Git pour détecter les secrets (API keys, passwords, tokens) accidentellement committés, avec support de 100+ patterns de secrets.","term":"GitLab Secret Detection","url":"https://ayinedjimi-consultants.fr/glossaire/gitlab-secret-detection"},{"definition":"GitOps est une méthodologie de déploiement déclaratif où Git constitue la source unique de vérité pour l'état des infrastructures et des applications. Sa sécurisation implique des contrôles spécifiques au modèle opérationnel. Les protections fondamentales incluent la protection des branches critiques (main, production) avec des règles de revue obligatoire (CODEOWNERS, required reviewers), la signature cryptographique des commits et des tags (GPG, SSH signing, Sigstore/Gitsign), et le contrôle des workflows CI/CD pour éviter les injections de commandes dans les pipelines via des entrées non validées. ArgoCD et Flux, les outils GitOps les plus répandus pour Kubernetes, doivent être sécurisés : accès au serveur API Kubernetes en lecture seule pour ArgoCD, authentification SSO, RBAC sur les applications, et surveillance des synchronisations non autorisées. La gestion des secrets dans un contexte GitOps utilise des solutions comme Sealed Secrets, External Secrets Operator (ESO) ou SOPS (Secrets OPerationS) pour éviter de stocker des secrets en clair dans les dépôts Git, même privés.","term":"GitOps Security (Sécurité des pratiques GitOps)","url":"https://ayinedjimi-consultants.fr/glossaire/gitops-security"},{"definition":"Approche de déploiement où Git est la source de vérité, avec des politiques de sécurité enforçées via des revues de code obligatoires, la signature des commits et la vérification des manifests.","term":"GitOps Security Workflow","url":"https://ayinedjimi-consultants.fr/glossaire/gitops-security-workflow"},{"definition":"Compte de service AD dont le mot de passe de 240 caractères est automatiquement géré et renouvelé par les contrôleurs de domaine tous les 30 jours.","term":"GMSA (Group Managed Service Account)","url":"https://ayinedjimi-consultants.fr/glossaire/gmsa-group-managed-service-account"},{"definition":"Certificat forgé à partir de la clé privée d'une autorité de certification AD, permettant de générer des certificats pour n'importe quel utilisateur du domaine.","term":"Golden Certificate","url":"https://ayinedjimi-consultants.fr/glossaire/golden-certificate"},{"definition":"Ticket Kerberos TGT (Ticket Granting Ticket) forgé à l'aide du hash NTLM du compte KRBTGT, permettant un accès total et persistant au domaine Active Directory. Durée de validité par défaut : 10 ans.","term":"Golden Ticket","url":"https://ayinedjimi-consultants.fr/glossaire/golden-ticket"},{"definition":"SIEM cloud-native Google à l'échelle pétaoctet, permettant une rétention massive des logs de sécurité avec corrélation rapide, détection des menaces et intégration VirusTotal.","term":"Google Chronicle SIEM","url":"https://ayinedjimi-consultants.fr/glossaire/google-chronicle-siem"},{"definition":"Google Cloud Platform (GCP) dispose d'un modèle de sécurité distinctif reposant sur une infrastructure zéro-confiance natif, héritage du réseau interne de Google (BeyondCorp). La sécurisation de GCP couvre plusieurs domaines clés : la gestion des identités via Cloud IAM avec des bindings précis au niveau ressource, la protection des API via VPC Service Controls créant des périmètres de sécurité autour des services GCP, et le chiffrement par défaut de toutes les données au repos et en transit. Security Command Center (SCC) offre une visibilité centralisée sur les menaces et les mauvaises configurations. Les services comme Cloud Armor (WAF et DDoS protection), Binary Authorization (validation des images de conteneurs avant déploiement), et les Assured Workloads (contrôles de conformité et de résidence des données) répondent aux exigences réglementaires. Forseti Security, outil open-source de Google, et des CSPM tiers comme Wiz ou Lacework complètent l'outillage d'audit et de surveillance continue.","term":"Google Cloud Security (Sécurité GCP — Google Cloud Platform)","url":"https://ayinedjimi-consultants.fr/glossaire/google-cloud-security"},{"definition":"Plateforme de gestion de la posture sécurité GCP centralisant les vulnérabilités, menaces et erreurs de configuration des ressources Google Cloud avec scoring de risque.","term":"Google Security Command Center","url":"https://ayinedjimi-consultants.fr/glossaire/google-security-command-center"},{"definition":"Analyseur de sécurité statique pour Go inspectant le code source pour détecter les problèmes de sécurité : injections SQL, permissions de fichiers, erreurs non gérées et crypto faible.","term":"Gosec Golang Security","url":"https://ayinedjimi-consultants.fr/glossaire/gosec-golang-security"},{"definition":"Attaques spécifiques à GraphQL : introspection exposant le schéma, injection via arguments non sanitisés, DoS par requêtes imbriquées, batching attacks, IDOR via mutations.","term":"GraphQL Injection","url":"https://ayinedjimi-consultants.fr/glossaire/graphql-injection"},{"definition":"GraphRAG est une architecture avancée développée par Microsoft Research combinant les Knowledge Graphs et le RAG classique pour améliorer le raisonnement multi-hop sur de larges corpus de documents. Contrairement au RAG vectoriel qui recherche des chunks similaires, GraphRAG construit un graphe de communautés thématiques et génère des résumés hiérarchiques (local et global). Cette double indexation permet des questions synthétiques nécessitant la compréhension de l'ensemble du corpus, pas seulement des passages isolés. L'outil est disponible en open source (microsoft/graphrag sur GitHub). En cybersécurité, GraphRAG améliore l'analyse des campagnes d'attaque complexes en reliant automatiquement les entités (acteurs, techniques, victimes, IoC) pour une intelligence contextuelle plus riche que la simple recherche sémantique.","term":"GraphRAG","url":"https://ayinedjimi-consultants.fr/glossaire/graphrag-knowledge-graph"},{"definition":"Plateforme open-source de gestion de logs facilitant les investigations forensiques via des pipelines de parsing, alertes et dashboards de corrélation d'événements de sécurité.","term":"Graylog Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/graylog-forensics"},{"definition":"Cadre intégré coordonnant la gouvernance de la sécurité, la gestion des risques cyber et la conformité réglementaire, alignant la stratégie de sécurité avec les objectifs métier.","term":"GRC (Gouvernance Risques Conformité)","url":"https://ayinedjimi-consultants.fr/glossaire/grc-gouvernance-risques-conformite"},{"definition":"Le GRC (Governance, Risk and Compliance) est un cadre intégré qui coordonne la gouvernance de la sécurité de l'information, la gestion des risques cyber et la conformité réglementaire au sein d'une organisation.","term":"GRC (Gouvernance Risques et Conformité)","url":"https://ayinedjimi-consultants.fr/glossaire/grc-gouvernance-risques-et-conformite"},{"definition":"Framework de gestion centralisée incluant les GPO, Administrative Templates, Preferences et extensions côté client. Outil principal de durcissement AD.","term":"Group Policy","url":"https://ayinedjimi-consultants.fr/glossaire/group-policy-strategie-groupe"},{"definition":"Objet de stratégie de groupe Active Directory permettant de configurer centralement les paramètres de sécurité, logiciels et scripts sur les machines et utilisateurs du domaine.","term":"Group Policy Object (GPO)","url":"https://ayinedjimi-consultants.fr/glossaire/gpo-group-policy-object"},{"definition":"Framework Google de réponse aux incidents permettant l'investigation forensique à distance sur des endpoints Windows/Linux/macOS via un agent déployé sur le parc.","term":"GRR Rapid Response","url":"https://ayinedjimi-consultants.fr/glossaire/grr-rapid-response"},{"definition":"Scanner de vulnérabilités open-source Anchore analysant images OCI et systèmes de fichiers contre des bases CVE, intégrable nativement dans les pipelines CI/CD.","term":"Grype Vulnerability Scanner","url":"https://ayinedjimi-consultants.fr/glossaire/grype-vulnerability-scanner"},{"definition":"Les Guardrails IA sont des mécanismes de contrôle appliqués aux entrées et sorties des systèmes IA pour prévenir les comportements non souhaitables et sécuriser les interactions. Ils opèrent à plusieurs niveaux : filtres d'entrée (détection de prompt injection, classification de contenu toxique), contrôles de sorties (prévention de data leakage, vérification de cohérence), et contraintes comportementales (limitation de l'agency, approbation humaine pour actions critiques). Les frameworks dédiés incluent NeMo Guardrails (NVIDIA), Guardrails.ai et les constitutional AI d'Anthropic. En architecture, les guardrails se déclinent en hard constraints (règles bloquantes) et soft constraints (directives de style). Pour les applications métier, ils garantissent la conformité réglementaire, préviennent les fuites de données confidentielles (PII, secrets d'entreprise) et assurent la robustesse face aux adversarial inputs.","term":"Guardrails IA","url":"https://ayinedjimi-consultants.fr/glossaire/guardrails-ia-securite"},{"definition":"L'hallucination IA désigne le phénomène par lequel un LLM génère des informations factuellement incorrectes, inventées ou incohérentes, présentées avec une apparente confiance linguistique. On distingue deux types : les hallucinations intrinsèques (contradictions avec le contexte fourni) et extrinsèques (inventions non vérifiables). Les causes incluent le biais de plausibilité statistique, la maximisation de la cohérence syntaxique au détriment de l'exactitude factuelle, et le manque de mécanisme d'incertitude natif. En cybersécurité, les hallucinations sont critiques : un LLM peut inventer des CVE, des IOC ou des procédures d'incident inexistants. Les techniques de mitigation incluent le RAG (ancrage sur des sources vérifiées), le chain-of-thought, les guardrails de vérification factuelle, le grounding et les méthodes d'uncertainty quantification.","term":"Hallucination IA","url":"https://ayinedjimi-consultants.fr/glossaire/hallucination-ia-llm"},{"definition":"Registry d'images conteneurs open-source CNCF offrant scan de vulnérabilités (Trivy/Clair), RBAC, réplication, content trust et politiques de blocage des images vulnérables.","term":"Harbor Registry","url":"https://ayinedjimi-consultants.fr/glossaire/harbor-registry"},{"definition":"Processus de réduction de la surface d'attaque d'un système en éliminant les composants, services et configurations inutiles ou non sécurisés pour ne conserver que le strictement nécessaire.","term":"Hardening","url":"https://ayinedjimi-consultants.fr/glossaire/hardening-durcissement-systemes"},{"definition":"Le hardening, ou durcissement, est le processus de réduction de la surface d'attaque d'un système en éliminant les composants, services et configurations inutiles ou non sécurisés.","term":"Hardening (Durcissement)","url":"https://ayinedjimi-consultants.fr/glossaire/hardening-durcissement"},{"definition":"Certification obligatoire en France pour tout organisme hébergeant des données de santé à caractère personnel, définie par l'article L1111-8 du Code de la Santé Publique.","term":"HDS (Hébergeur Données de Santé)","url":"https://ayinedjimi-consultants.fr/glossaire/hds-hebergeur-donnees-de-sante"},{"definition":"Serveur de coordination open source compatible avec les clients Tailscale. Permet un mesh VPN WireGuard auto-hébergé sans dépendre de Tailscale Inc.","term":"Headscale","url":"https://ayinedjimi-consultants.fr/glossaire/headscale-coordination-server"},{"definition":"Le heap spray est une technique d'exploitation mémoire utilisée pour augmenter la probabilité de succès d'un exploit en remplissant une grande portion du tas (heap) d'un processus avec du contenu malveillant soigneusement structuré. L'attaquant alloue massivement de la mémoire contenant son shellcode entouré de NOP sleds (séquences d'instructions neutres), de sorte que si l'exécution saute vers une adresse approximative dans cette zone, elle atterrit inévitablement sur le shellcode. Cette technique est particulièrement utilisée pour exploiter des vulnérabilités use-after-free ou des corruptions de pointeurs dans les navigateurs web et leurs plugins (Flash, PDF readers). Des protections modernes contrent cette approche : ASLR (Address Space Layout Randomization) randomise l'adressage du heap, DEP/NX (Data Execution Prevention) empêche l'exécution du contenu du heap, et les sandboxes isolent les processus exposés. Les navigateurs modernes implémentent également des mécanismes de détection de heap spray.","term":"Heap Spray (Pulvérisation de tas)","url":"https://ayinedjimi-consultants.fr/glossaire/heap-spray"},{"definition":"Bonnes pratiques Helm : validation des charts via helm lint et chart-testing, scan avec Trivy, signature des charts, valeurs par défaut sécurisées et évitement des privileges élevés.","term":"Helm Security","url":"https://ayinedjimi-consultants.fr/glossaire/helm-security"},{"definition":"Analyse du fichier hiberfil.sys Windows contenant l'image complète de la mémoire RAM au moment de la mise en veille prolongée, exploitable comme dump mémoire forensique.","term":"Hibernation File Analysis","url":"https://ayinedjimi-consultants.fr/glossaire/hibernation-file-analysis"},{"definition":"Systèmes de détection d'intrusion surveillant respectivement l'activité sur un hôte (HIDS) ou le trafic réseau (NIDS) pour identifier des comportements malveillants.","term":"HIDS/NIDS","url":"https://ayinedjimi-consultants.fr/glossaire/hids-nids-detection-intrusion"},{"definition":"Les HIDS (Host-based Intrusion Detection System) et NIDS (Network-based Intrusion Detection System) sont des systèmes de détection d'intrusion qui surveillent respectivement l'activité sur un hôte spécifique ou le trafic réseau pour identifier des comportements malveillants ou des violations de politique de sécurité.","term":"HIDS/NIDS (Host/Network Intrusion Detection System)","url":"https://ayinedjimi-consultants.fr/glossaire/hids-nids-host-network-intrusion-detection-system"},{"definition":"Règle de sécurité HIPAA définissant les standards techniques, physiques et administratifs pour protéger les informations de santé électroniques (ePHI) aux États-Unis.","term":"HIPAA Security Rule","url":"https://ayinedjimi-consultants.fr/glossaire/hipaa-security-rule"},{"definition":"Serveur industriel collectant et archivant les données de processus en temps réel depuis les SCADA/DCS, situé en zone DMZ industrielle et souvent point de convergence IT/OT.","term":"Historian (OT)","url":"https://ayinedjimi-consultants.fr/glossaire/historian-ot"},{"definition":"Interface opérateur permettant la supervision et le contrôle des processus industriels, composant critique des SCADA souvent ciblé car connecté au réseau IT et exposant le processus.","term":"HMI (Human-Machine Interface)","url":"https://ayinedjimi-consultants.fr/glossaire/hmi-human-machine-interface"},{"definition":"Compte AD délibérément configuré comme leurre pour détecter les activités de reconnaissance et d'attaque. Technique de deception/leurrage.","term":"Honey Account","url":"https://ayinedjimi-consultants.fr/glossaire/honey-account-compte-leurre"},{"definition":"Système ou ressource volontairement exposé pour attirer les attaquants, observer leurs techniques et détecter les intrusions, toute interaction étant par définition suspecte.","term":"Honeypot","url":"https://ayinedjimi-consultants.fr/glossaire/honeypot-pot-de-miel"},{"definition":"Plateforme de cybersécurité industrielle Honeywell combinant surveillance continue des actifs OT, détection des menaces, gestion des vulnérabilités et services managés pour les industries.","term":"Honeywell Forge Cybersecurity","url":"https://ayinedjimi-consultants.fr/glossaire/honeywell-forge-cybersecurity"},{"definition":"Manipulation du header HTTP Host pour empoisonner le cache web, réinitialiser des mots de passe vers un domaine attaquant, ou exploiter des applications multi-tenant.","term":"Host Header Injection","url":"https://ayinedjimi-consultants.fr/glossaire/host-header-injection"},{"definition":"Injection de paramètres HTTP dupliqués pour contourner des filtres WAF ou exploiter des divergences d'interprétation entre plusieurs composants applicatifs traitant les mêmes paramètres.","term":"HTTP Parameter Pollution","url":"https://ayinedjimi-consultants.fr/glossaire/http-parameter-pollution"},{"definition":"Attaque exploitant les divergences d'interprétation des headers Content-Length et Transfer-Encoding entre proxy et serveur backend pour empoisonner des requêtes d'autres utilisateurs.","term":"HTTP Request Smuggling","url":"https://ayinedjimi-consultants.fr/glossaire/http-request-smuggling"},{"definition":"Architecture intégrant une validation humaine dans les décisions critiques d'un système IA, garantissant supervision, correction des erreurs et respect des contraintes éthiques.","term":"Human-in-the-Loop (HITL)","url":"https://ayinedjimi-consultants.fr/glossaire/human-in-the-loop-hitl"},{"definition":"Recherche proactive de menaces dans les environnements cloud via analyse des logs (CloudTrail, Azure Activity, GCP Audit), détection d'anomalies et techniques MITRE ATT\u0026CK Cloud.","term":"Hunting Cloud Threats","url":"https://ayinedjimi-consultants.fr/glossaire/hunting-cloud-threats"},{"definition":"Outil JavaScript simplifiant la configuration des Git hooks pour exécuter des vérifications sécurité (secret scanning, linting, tests) avant chaque commit ou push.","term":"Husky Git Hooks","url":"https://ayinedjimi-consultants.fr/glossaire/husky-git-hooks"},{"definition":"Service gratuit d'analyse comportementale de malwares de CrowdStrike fournissant des rapports détaillés sur les comportements observés, trafic réseau et IoCs extraits.","term":"Hybrid Analysis","url":"https://ayinedjimi-consultants.fr/glossaire/hybrid-analysis"},{"definition":"Catégorie d'IA capable de créer du contenu original (texte, images, code, audio, vidéo) en apprenant les distributions statistiques de données d'entraînement.","term":"IA Générative","url":"https://ayinedjimi-consultants.fr/glossaire/ia-generative"},{"definition":"Cadre de gestion des identités numériques et de leurs droits d'accès aux ressources : authentification, autorisation, provisioning et gouvernance des identités.","term":"IAM (Identity and Access Management)","url":"https://ayinedjimi-consultants.fr/glossaire/iam-identity-access-management"},{"definition":"Industrial Control Systems Cyber Emergency Response Team de CISA : équipe US analysant les menaces ICS/SCADA, publiant des advisories de vulnérabilités et coordonnant la réponse aux incidents OT.","term":"ICS-CERT","url":"https://ayinedjimi-consultants.fr/glossaire/ics-cert"},{"definition":"Systèmes de contrôle industriel et de supervision utilisés pour les infrastructures critiques dont la compromission peut avoir des conséquences physiques dangereuses.","term":"ICS/SCADA","url":"https://ayinedjimi-consultants.fr/glossaire/ics-scada-systemes-industriels"},{"definition":"Les ICS (Industrial Control Systems) et SCADA (Supervisory Control and Data Acquisition) sont des systèmes utilisés pour contrôler et superviser les processus industriels et les infrastructures critiques : réseaux électriques, stations d'épuration, chaînes de production, transport ferroviaire, installations pétrolières et gazières.","term":"ICS/SCADA (Industrial Control Systems)","url":"https://ayinedjimi-consultants.fr/glossaire/ics-scada-industrial-control-systems"},{"definition":"Désassembleur/décompilateur de référence pour l'analyse de malwares et la rétro-ingénierie de binaires, supportant 100+ architectures avec décompilateur Hex-Rays.","term":"IDA Pro Disassembler","url":"https://ayinedjimi-consultants.fr/glossaire/ida-pro-disassembler"},{"definition":"Faille de contrôle d'accès où un objet (fichier, enregistrement DB) est accessible directement via un identifiant manipulable sans vérification des droits de l'utilisateur demandeur.","term":"IDOR (Insecure Direct Object Reference)","url":"https://ayinedjimi-consultants.fr/glossaire/idor-insecure-direct-object-reference"},{"definition":"Systèmes de détection (IDS) et de prévention (IPS) d'intrusion surveillant le trafic pour détecter les menaces, l'IPS ajoutant la capacité de blocage actif.","term":"IDS/IPS","url":"https://ayinedjimi-consultants.fr/glossaire/ids-ips-detection-prevention"},{"definition":"Un IDS (Intrusion Detection System) est un système qui surveille le trafic réseau ou l'activité système pour détecter des comportements suspects ou des violations de politique de sécurité.","term":"IDS/IPS (Intrusion Detection/Prevention System)","url":"https://ayinedjimi-consultants.fr/glossaire/ids-ips-intrusion-detection-prevention-system"},{"definition":"Sécurisation du protocole de télécontrôle IEC 60870-5-104 (TCP/IP) utilisé dans les réseaux électriques : authentification via IEC 62351, chiffrement TLS et détection des commandes non autorisées.","term":"IEC 60870-5-104 Security","url":"https://ayinedjimi-consultants.fr/glossaire/iec-60870-5-104-security"},{"definition":"Standard international de communication pour les postes électriques automatisés, définissant un modèle de données commun et des protocoles (GOOSE, MMS, Sampled Values) pour les IED.","term":"IEC 61850","url":"https://ayinedjimi-consultants.fr/glossaire/iec-61850"},{"definition":"Série de normes internationales ISA/IEC définissant les exigences de cybersécurité pour les systèmes de contrôle industriel (IACS), structurée en 4 parties couvrant politiques, systèmes et composants.","term":"IEC 62443","url":"https://ayinedjimi-consultants.fr/glossaire/iec-62443"},{"definition":"Cadre de sécurité pour l'Internet Industriel des Objets couvrant l'identité des appareils, les communications sécurisées, les mises à jour OTA sécurisées et la gestion du cycle de vie.","term":"IIoT Security Framework","url":"https://ayinedjimi-consultants.fr/glossaire/iiot-security-framework"},{"definition":"Processus de signature des images conteneurs en CI/CD : build → scan → sign (Cosign/Sigstore) → push → policy enforcement (Kyverno/OPA Gatekeeper) avant déploiement.","term":"Image Signing Workflow","url":"https://ayinedjimi-consultants.fr/glossaire/image-signing-workflow"},{"definition":"L'In-Context Learning (ICL) est la capacité émergente des LLM à apprendre et s'adapter à une nouvelle tâche uniquement à partir d'exemples fournis dans le prompt, sans aucune mise à jour des poids du modèle. L'ICL se décline en zero-shot (instruction seule sans exemple), few-shot (quelques exemples démonstratifs) et many-shot (dizaines à centaines d'exemples dans la context window). Le mécanisme théorique de l'ICL reste débattu : certains travaux suggèrent que le modèle retrouve des patterns vus en pré-entraînement plutôt qu'il n'apprend véritablement en contexte. La qualité des exemples (diversité, ordre, format) influence fortement les performances. En cybersécurité, l'ICL permet d'adapter rapidement un LLM généraliste à la classification de menaces, à l'analyse de logs ou à la génération de règles de détection en fournissant quelques exemples annotés dans le prompt, sans le coût du fine-tuning.","term":"In-Context Learning (ICL)","url":"https://ayinedjimi-consultants.fr/glossaire/in-context-learning"},{"definition":"Framework de supply chain security définissant un format standardisé pour les attestations de provenance (SLSA Provenance), signature des étapes et vérification des politiques de build.","term":"in-toto Attestations","url":"https://ayinedjimi-consultants.fr/glossaire/in-toto-attestations"},{"definition":"Processus structuré de détection, confinement, éradication et récupération suite à un incident de sécurité. Défini par les frameworks NIST SP 800-61 et SANS.","term":"Incident Response (Réponse aux Incidents)","url":"https://ayinedjimi-consultants.fr/glossaire/incident-response-reponse-incidents"},{"definition":"L'Incident Response (IR) est le processus structuré de gestion d'un incident de cybersécurité, de sa détection initiale à sa résolution complète et aux leçons apprises.","term":"Incident Response (Réponse aux Incidents)","url":"https://ayinedjimi-consultants.fr/glossaire/incident-response-reponse-aux-incidents"},{"definition":"Plan de réponse aux incidents adapté aux contraintes OT : priorité à la continuité du processus physique, coordination IT/OT, isolation sans arrêt de production et forensique non intrusif.","term":"Incident Response OT","url":"https://ayinedjimi-consultants.fr/glossaire/incident-response-ot"},{"definition":"Zone démilitarisée industrielle entre les réseaux IT et OT hébergeant les systèmes d'échange de données (historians, serveurs de fichiers OT) avec des règles de firewall bidirectionnelles strictes.","term":"Industrial DMZ","url":"https://ayinedjimi-consultants.fr/glossaire/industrial-dmz"},{"definition":"Malware sophistiqué (2016/2022) ciblant les protocoles électriques industriels (IEC 104, IEC 61850, MMS) pour provoquer des coupures de courant, attribué au groupe Sandworm/APT28.","term":"Industroyer/Industroyer2","url":"https://ayinedjimi-consultants.fr/glossaire/industroyer-industroyer2"},{"definition":"Sécurisation de la quatrième révolution industrielle : connectivité des machines (IIoT), cloud industriel, big data OT et IA dans les processus, créant de nouvelles surfaces d'attaque.","term":"Industry 4.0 Security","url":"https://ayinedjimi-consultants.fr/glossaire/industry-4-0-security"},{"definition":"L'inférence LLM désigne le processus par lequel un modèle de langage entraîné génère une prédiction ou une réponse à partir d'une entrée (prompt), en opposition à la phase d'entraînement. Lors de l'inférence, le modèle génère des tokens de manière autorégressive : chaque token est prédit en fonction de tous les tokens précédents, puis ajouté au contexte pour prédire le suivant. Les paramètres clés sont la température (entropie de la distribution de probabilité), top-p (nucleus sampling) et top-k. Les optimisations d'inférence incluent le KV Cache (mise en cache des vecteurs Key/Value pour éviter les recalculs), le batching dynamique, la quantification (INT8/INT4/FP8) et le Speculative Decoding. Les frameworks d'inférence dédiés sont vLLM, TGI (Text Generation Inference), llama.cpp et TensorRT-LLM. En production, le coût d'inférence (latence, tokens/seconde, coût GPU) est souvent la contrainte principale pour le déploiement d'applications IA à grande échelle.","term":"Inférence LLM","url":"https://ayinedjimi-consultants.fr/glossaire/inference-llm"},{"definition":"Pratique de sécurisation des fichiers d'Infrastructure as Code (Terraform, CloudFormation, Ansible) pour détecter les misconfigurations avant le déploiement : ports ouverts, chiffrement manquant, IAM trop permissif.","term":"Infrastructure as Code Security","url":"https://ayinedjimi-consultants.fr/glossaire/iac-security-infrastructure-code"},{"definition":"L'Infrastructure as Code (IaC) consiste à gérer et provisionner les infrastructures informatiques via des fichiers de configuration versionnés, avec des outils comme Terraform, Pulumi, AWS CloudFormation, ou Ansible. La sécurisation de l'IaC (IaC Security) vise à détecter les mauvaises configurations de sécurité avant qu'elles ne soient déployées en production. Des outils d'analyse statique comme tfsec, Checkov, Terrascan ou KICS (Keeping Infrastructure as Code Secure) scannent les templates IaC pour identifier des problèmes courants : groupes de sécurité avec ports 0.0.0.0/0, buckets S3 publics, instances sans chiffrement, rôles IAM trop permissifs, ou absence de MFA sur les comptes sensibles. Ces outils s'intègrent dans les pipelines CI/CD pour bloquer les déploiements non conformes. Les politiques de sécurité peuvent être codifiées avec OPA (Open Policy Agent) / Rego ou Sentinel (HashiCorp) pour des règles organisationnelles personnalisées. Le drift detection (Terraform state vs infrastructure réelle) permet de détecter les modifications manuelles qui contournent les contrôles IaC.","term":"Infrastructure as Code Security — IaC (Sécurité de l'infrastructure comme code)","url":"https://ayinedjimi-consultants.fr/glossaire/infrastructure-as-code-iac"},{"definition":"Acteur malveillant spécialisé dans l'obtention et la revente d'accès initiaux à des réseaux d'entreprise compromis, créant une chaîne de valeur du cybercrime.","term":"Initial Access Broker","url":"https://ayinedjimi-consultants.fr/glossaire/initial-access-broker-iab"},{"definition":"La désérialisation non sécurisée est une vulnérabilité critique survenant lorsqu'une application reconstruit des objets à partir de données sérialisées sans validation suffisante, permettant à un attaquant de manipuler ces données pour provoquer des comportements non désirés. Les formats concernés incluent Java Serialization, PHP serialize(), Python pickle, Ruby Marshal et les formats binaires comme AMF. En Java, des bibliothèques populaires comme Apache Commons Collections ont été exploitées via des gadget chains — séquences de méthodes légitimes enchaînées pour obtenir l'exécution de code arbitraire (RCE) lors de la désérialisation. Des outils comme ysoserial et GadgetProbe facilitent l'identification et l'exploitation de ces chaînes. Classée A8 dans OWASP Top 10, cette vulnérabilité touche de nombreux frameworks enterprise. La défense exige d'éviter la désérialisation de données non fiables, d'utiliser des formats plus sûrs comme JSON avec schéma de validation, d'implémenter une liste blanche de classes désérialisables, et de surveiller les exceptions lors de la désérialisation.","term":"Insecure Deserialization (Désérialisation non sécurisée)","url":"https://ayinedjimi-consultants.fr/glossaire/insecure-deserialization-exploit"},{"definition":"Fine-tuning d'un LLM sur des paires instruction/réponse pour améliorer sa capacité à suivre des instructions en langage naturel, base des modèles chat comme InstructGPT et Claude.","term":"Instruction Tuning","url":"https://ayinedjimi-consultants.fr/glossaire/instruction-tuning"},{"definition":"Domaine informatique visant à créer des systèmes capables de simuler l'intelligence humaine : raisonnement, apprentissage, perception, résolution de problèmes et prise de décision autonome.","term":"Intelligence Artificielle","url":"https://ayinedjimi-consultants.fr/glossaire/intelligence-artificielle"},{"definition":"Artefact technique observable indiquant qu'un système a été compromis ou est en cours de compromission. Les IOC permettent de détecter, rechercher et partager les indicateurs de menace.","term":"IOC (Indicator of Compromise)","url":"https://ayinedjimi-consultants.fr/glossaire/ioc-indicateur-compromission"},{"definition":"Artefacts techniques observables signalant une activité malveillante : hashes de fichiers, adresses IP et domaines C2, URLs de phishing, règles YARA et signatures réseau.","term":"IoC (Indicators of Compromise)","url":"https://ayinedjimi-consultants.fr/glossaire/ioc-indicators-compromise"},{"definition":"Les IoC (Indicators of Compromise), ou indicateurs de compromission, sont des artefacts techniques observables qui signalent une activité malveillante passée ou en cours sur un système ou un réseau.","term":"IoC (Indicators of Compromise)","url":"https://ayinedjimi-consultants.fr/glossaire/ioc-indicators-of-compromise"},{"definition":"Extraction et analyse des données iOS (sauvegardes chiffrées, extraction physique via checkm8, BFU extraction) : messages, localisation, applications, métadonnées et données supprimées.","term":"iOS Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/ios-forensics"},{"definition":"Norme ISA/IEC 62443 définissant les exigences pour établir un programme de management de la cybersécurité IACS (Industrial Automation and Control Systems).","term":"ISA-62443-2-1","url":"https://ayinedjimi-consultants.fr/glossaire/isa-62443-2-1"},{"definition":"Norme ISA/IEC 62443 définissant les exigences techniques de sécurité système pour les IACS, avec 7 fondements et 4 niveaux de sécurité (SL 1-4) pour les composants et systèmes.","term":"ISA-62443-3-3","url":"https://ayinedjimi-consultants.fr/glossaire/isa-62443-3-3"},{"definition":"Cadre de gouvernance structuré définissant les politiques, processus et contrôles pour gérer la sécurité de l'information, au coeur de la norme ISO 27001.","term":"ISMS/SMSI","url":"https://ayinedjimi-consultants.fr/glossaire/isms-smsi-management-securite"},{"definition":"Un ISMS (Information Security Management System), ou SMSI (Système de Management de la Sécurité de l'Information) en français, est un cadre de gouvernance structuré qui définit les politiques, processus et contrôles nécessaires pour gérer la sécurité de l'information au sein d'une organisation.","term":"ISMS/SMSI (Information Security Management System)","url":"https://ayinedjimi-consultants.fr/glossaire/isms-smsi-information-security-management-system"},{"definition":"Norme internationale spécifiant les exigences d'un système de management de la continuité d'activité (SMCA), permettant la certification des organisations.","term":"ISO 22301 Business Continuity","url":"https://ayinedjimi-consultants.fr/glossaire/iso-22301-business-continuity"},{"definition":"Norme internationale de référence pour les systèmes de management de la sécurité de l'information, spécifiant les exigences pour établir, maintenir et améliorer un SMSI.","term":"ISO 27001","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27001-norme-securite"},{"definition":"Norme internationale définissant les exigences d'un Système de Management de la Sécurité de l'Information (SMSI). La certification ISO 27001 atteste qu'une organisation gère systématiquement ses risques de sécurité.","term":"ISO 27001","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27001-certification-securite"},{"definition":"L' ISO 27001 est la norme internationale de référence pour les systèmes de management de la sécurité de l'information (SMSI).","term":"ISO 27001","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27001"},{"definition":"Catalogue de 93 mesures de sécurité organisées en 4 thèmes (organisationnel, humain, physique, technologique) servant de guide de mise en oeuvre pour ISO 27001.","term":"ISO 27002 Controls","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27002-controls"},{"definition":"Guide d'implémentation du SMSI ISO 27001 fournissant des conseils pratiques pour établir, mettre en oeuvre, tenir à jour et améliorer un SMSI.","term":"ISO 27003 Implementation","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27003-implementation"},{"definition":"Norme définissant les lignes directrices pour mesurer, surveiller et évaluer les performances d'un SMSI ISO 27001 via des métriques et indicateurs de sécurité.","term":"ISO 27004 Monitoring","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27004-monitoring"},{"definition":"La norme ISO/IEC 27005:2022 fournit des lignes directrices pour la gestion des risques de sécurité de l'information, en support à l'implémentation d'un SMSI selon ISO 27001. La version 2022 est alignée avec ISO 31000 (management des risques) et introduit des concepts améliorés pour le traitement des risques. Le processus couvre l'établissement du contexte, l'identification des risques (assets, menaces, vulnérabilités, impacts), l'analyse des risques (évaluation de la vraisemblance et de l'impact), l'évaluation par rapport à des critères d'acceptabilité définis, et le traitement : réduction (implémentation de contrôles), maintien (acceptation du risque résiduel), transfert (assurance, externalisation), ou évitement. ISO 27005 est agnostique quant à la méthode d'analyse de risques : elle est compatible avec EBIOS RM, MEHARI, OCTAVE, ou des approches propriétaires. La documentation des risques identifiés, de leur traitement et du risque résiduel accepté constitue des inputs essentiels pour la Déclaration d'Applicabilité (SoA) ISO 27001.","term":"ISO 27005 — Gestion des risques de sécurité de l'information","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27005-risk-management"},{"definition":"Exigences pour les organismes d'audit et de certification des SMSI, définissant les compétences requises des auditeurs et les processus de certification ISO 27001.","term":"ISO 27006 Certification Bodies","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27006-certification-bodies"},{"definition":"Lignes directrices pour l'audit des systèmes de management de la sécurité de l'information, complémentaires à ISO 19011 pour les audits SMSI.","term":"ISO 27007 Audit Guidelines","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27007-audit-guidelines"},{"definition":"Extension d'ISO 27002 fournissant des recommandations spécifiques aux CSP et clients cloud pour 37 contrôles additionnels couvrant ségrégation des VMs, gestion des actifs cloud et offboarding.","term":"ISO 27017 Cloud","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27017-cloud"},{"definition":"Code de bonnes pratiques pour les contrôles de sécurité des services cloud, étendant ISO 27002 avec des recommandations spécifiques aux fournisseurs et clients cloud.","term":"ISO 27017 Cloud Security","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27017-cloud-security"},{"definition":"Code de bonnes pratiques pour la protection des données à caractère personnel (PII) dans le cloud public, applicable aux CSP agissant comme sous-traitants.","term":"ISO 27018 Cloud Privacy","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27018-cloud-privacy"},{"definition":"Norme fournissant des lignes directrices pour améliorer la cybersécurité, couvrant la coordination entre sécurité de l'information, réseau, Internet et infrastructures critiques.","term":"ISO 27032 Cybersecurity","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27032-cybersecurity"},{"definition":"Série de normes couvrant la sécurité des réseaux : concepts, conception, implémentation, gestion et gouvernance de la sécurité réseau des organisations.","term":"ISO 27033 Network Security","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27033-network-security"},{"definition":"Norme fournissant des lignes directrices pour intégrer la sécurité dans le cycle de vie de développement applicatif via un cadre normatif d'application (ANF).","term":"ISO 27034 Application Security","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27034-application-security"},{"definition":"Norme définissant les principes et processus de gestion des incidents de sécurité de l'information : détection, reporting, évaluation, réponse et retour d'expérience.","term":"ISO 27035 Incident Management","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27035-incident-management"},{"definition":"Lignes directrices pour l'identification, la collecte, l'acquisition et la préservation des preuves numériques, garantissant leur admissibilité légale.","term":"ISO 27037 Digital Evidence","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27037-digital-evidence"},{"definition":"Norme couvrant la sécurité du stockage de données : contrôles pour les équipements de stockage, réseaux SAN/NAS, virtualisation et médias amovibles.","term":"ISO 27040 Storage Security","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27040-storage-security"},{"definition":"Norme sur la découverte électronique (eDiscovery) définissant le processus d'identification, préservation, collecte et production de preuves électroniques dans un contexte légal.","term":"ISO 27050 eDiscovery","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27050-ediscovery"},{"definition":"ISO/IEC 27701:2019 est une extension de l'ISO 27001 spécifiant les exigences et les lignes directrices pour établir, mettre en oeuvre, maintenir et améliorer un Système de Management de la Protection de la Vie Privée (PIMS — Privacy Information Management System). Elle fournit un mapping avec le RGPD et d'autres réglementations de protection des données, et est applicable aussi bien aux responsables de traitement qu'aux sous-traitants. La norme ajoute des contrôles spécifiques à la vie privée aux 93 contrôles ISO 27001:2022, couvrant la base juridique du traitement, les droits des personnes concernées (accès, rectification, portabilité, effacement), la gestion du consentement, l'évaluation d'impact vie privée, et les transferts internationaux. La certification ISO 27701, délivrée en extension à la certification ISO 27001 existante, sert de preuve de conformité lors d'audits RGPD et dans les relations contractuelles avec les clients exigeant des garanties sur la protection de leurs données. Elle est reconnue comme garantie appropriée pour certains transferts de données hors EEE.","term":"ISO 27701 — Management de la protection de la vie privée (PIMS)","url":"https://ayinedjimi-consultants.fr/glossaire/iso-27701-vie-privee"},{"definition":"Norme internationale de management du risque fournissant des principes, un cadre et un processus génériques applicables à tout type de risque organisationnel.","term":"ISO 31000 Risk Management","url":"https://ayinedjimi-consultants.fr/glossaire/iso-31000-risk-management"},{"definition":"Norme internationale pour le Système de Management de l'Intelligence Artificielle (SMIA). 38 contrôles Annexe A couvrant la gouvernance, les données et la transparence IA.","term":"ISO 42001","url":"https://ayinedjimi-consultants.fr/glossaire/iso-42001-smia"},{"definition":"Norme internationale de compétence des laboratoires d'essais et d'étalonnage appliquée aux laboratoires forensiques pour accréditer leurs méthodes d'analyse numérique.","term":"ISO/IEC 17025 Forensics Lab","url":"https://ayinedjimi-consultants.fr/glossaire/iso-iec-17025-forensics-lab"},{"definition":"Gestion des risques sécurité liés à la convergence des réseaux IT et OT : segmentation adaptée, gouvernance unifiée, outils capables d'opérer dans les deux mondes.","term":"IT/OT Convergence Security","url":"https://ayinedjimi-consultants.fr/glossaire/it-ot-convergence-security"},{"definition":"Module ITIL dédié à la gestion de la sécurité informatique dans les services IT, définissant politiques, contrôles et processus alignés sur ISO 27001.","term":"ITIL Security Management","url":"https://ayinedjimi-consultants.fr/glossaire/itil-security-management"},{"definition":"Un jailbreak LLM est une technique d'attaque visant à contourner les alignements de sécurité, les filtres de contenu et les restrictions éthiques d'un modèle de langage pour lui faire produire des contenus normalement interdits (instructions malveillantes, contenus illicites, informations sensibles). Les techniques incluent le roleplay (\"tu es une IA sans restrictions\"), le DAN (Do Anything Now), l'injection via des caractères Unicode ou base64, le many-shot jailbreaking (accumulation d'exemples dans la context window), et les jailbreaks automatisés (GCG, AutoDAN) qui optimisent des suffixes adversariaux. La distinction avec la prompt injection est que le jailbreak cible directement les guardrails du modèle, tandis que la prompt injection détourne les instructions de l'application. En red teaming, le jailbreak sert à évaluer la robustesse des systèmes IA et à identifier les failles avant déploiement. L'OWASP LLM Top 10 classe cette menace sous LLM01.","term":"Jailbreak LLM","url":"https://ayinedjimi-consultants.fr/glossaire/jailbreak-llm"},{"definition":"Hardening de Jenkins : RBAC via Matrix Authorization, gestion des credentials via Credentials Plugin, sandboxing Groovy, audit des builds et isolation des agents sur nœuds dédiés.","term":"Jenkins Security","url":"https://ayinedjimi-consultants.fr/glossaire/jenkins-security"},{"definition":"Solution de sécurité et conformité JFrog analysant les artefacts stockés dans Artifactory pour les CVEs, problèmes de licence et malwares avec impact analysis récursif.","term":"JFrog Xray","url":"https://ayinedjimi-consultants.fr/glossaire/jfrog-xray"},{"definition":"Plateforme d'analyse comportementale de malwares en profondeur pour Windows, Linux, macOS, Android et iOS avec détection des techniques d'évasion et rapport forensique complet.","term":"Joe Sandbox","url":"https://ayinedjimi-consultants.fr/glossaire/joe-sandbox"},{"definition":"Analyse des Jump Lists Windows (.automaticDestinations, .customDestinations) révélant les fichiers et URL récemment accédés par application, avec timestamps d'accès.","term":"Jump Lists Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/jump-lists-forensics"},{"definition":"Serveur rebond sécurisé servant de point d'accès unique aux systèmes OT pour les opérateurs et mainteneurs, avec authentification forte, enregistrement des sessions et contrôle d'accès.","term":"Jump Server OT","url":"https://ayinedjimi-consultants.fr/glossaire/jump-server-ot"},{"definition":"Plateforme de gestion de la surface d'attaque utilisant un graphe de connaissances pour cartographier les relations entre assets cloud, identités et politiques de sécurité.","term":"JupiterOne Asset Graph","url":"https://ayinedjimi-consultants.fr/glossaire/jupiterone-asset-graph"},{"definition":"Failles dans l'implémentation JWT : algorithme 'none', confusion RS256/HS256, weak secret bruteforceable, injection kid parameter, ou expiration non vérifiée permettant l'usurpation d'identité.","term":"JWT Vulnerabilities","url":"https://ayinedjimi-consultants.fr/glossaire/jwt-vulnerabilities"},{"definition":"Outil Google permettant de builder des images Docker dans des environnements Kubernetes sans démon Docker ni privilèges root, sécurisant les builds CI/CD dans des pods.","term":"Kaniko","url":"https://ayinedjimi-consultants.fr/glossaire/kaniko"},{"definition":"Composant central de Kerberos sur chaque DC, responsable de l'émission des TGT (via AS) et des tickets de service (via TGS).","term":"KDC (Key Distribution Center)","url":"https://ayinedjimi-consultants.fr/glossaire/kdc-key-distribution-center"},{"definition":"Le Kerberoasting est une technique d'attaque post-exploitation ciblant l'authentification Kerberos dans les environnements Active Directory. Tout compte de domaine authentifié peut demander des tickets de service (TGS) pour n'importe quel Service Principal Name (SPN) enregistré dans l'AD. Ces tickets sont chiffrés avec le hachage du mot de passe du compte de service associé au SPN. L'attaquant extrait ces tickets (via Mimikatz, Rubeus ou Impacket GetUserSPNs.py) et les soumet à une attaque offline par dictionnaire ou brute force avec des outils comme Hashcat ou John the Ripper. Les comptes de service avec des mots de passe faibles et des SPNs enregistrés sont particulièrement vulnérables. La remédiation implique l'utilisation de mots de passe longs (25+ caractères) pour tous les comptes de service, l'adoption de Group Managed Service Accounts (gMSA) qui gèrent automatiquement la rotation des mots de passe, et la surveillance des événements 4769 pour détecter des demandes de TGS anormales.","term":"Kerberoasting","url":"https://ayinedjimi-consultants.fr/glossaire/kerberoasting"},{"definition":"Le Kerberoasting est une technique d'attaque post-exploitation ciblant l'authentification Kerberos dans les environnements Active Directory. Tout compte de domaine authentifié peut demander des tickets de service (TGS) pour n'importe quel Service Principal Name (SPN) enregistré dans l'AD. Ces tickets sont chiffrés avec le hachage du mot de passe du compte de service associé au SPN. L'attaquant extrait ces tickets via Mimikatz, Rubeus ou Impacket GetUserSPNs.py et les soumet à une attaque offline par dictionnaire ou brute force avec Hashcat ou John the Ripper. Les comptes de service avec des mots de passe faibles et des SPNs enregistrés sont particulièrement vulnérables. La remédiation implique l'utilisation de mots de passe longs (25+ caractères) pour tous les comptes de service, l'adoption de Group Managed Service Accounts (gMSA) qui gèrent automatiquement la rotation des mots de passe, et la surveillance des événements Windows 4769 pour détecter des demandes de TGS anormales indiquant une reconnaissance en cours.","term":"Kerberoasting (Attaque Kerberos — hacking AD)","url":"https://ayinedjimi-consultants.fr/glossaire/kerberoasting-hacking"},{"definition":"Protocole d'authentification principal d'Active Directory basé sur un système de tickets et clés symétriques via un KDC (Key Distribution Center).","term":"Kerberos","url":"https://ayinedjimi-consultants.fr/glossaire/kerberos-protocole"},{"definition":"La Knowledge Distillation est une technique de compression de modèle qui transfère les connaissances d'un grand modèle (teacher) vers un modèle plus petit et efficace (student), en entraînant le student à reproduire les distributions de probabilité de sortie (soft labels) du teacher plutôt que les labels durs. Cette approche, introduite par Hinton et al. (2015), permet au student de capturer les \"dark knowledge\" encodées dans les probabilités des classes non-cibles, qui contiennent plus d'information que les labels one-hot. Les variantes incluent la distillation de features (aligner les représentations intermédiaires), la distillation de données (data-free, génération de données synthétiques) et la self-distillation. Des LLM comme DistilBERT (66% des paramètres de BERT, 97% des performances), TinyLlama et Phi-2 (Microsoft) utilisent la distillation. En cybersécurité, la distillation rend feasibles des modèles IA de détection de menaces déployables sur des endpoints à ressources limitées.","term":"Knowledge Distillation","url":"https://ayinedjimi-consultants.fr/glossaire/knowledge-distillation"},{"definition":"Compte de service spécial utilisé par le KDC pour chiffrer et signer tous les TGT du domaine. Sa clé constitue la clé maîtresse de l'authentification Kerberos.","term":"KRBTGT","url":"https://ayinedjimi-consultants.fr/glossaire/krbtgt-compte-service"},{"definition":"Outil open-source vérifiant la conformité d'un cluster Kubernetes avec le benchmark CIS Kubernetes, évaluant la configuration de l'API server, etcd, kubelet et des politiques réseau.","term":"kube-bench","url":"https://ayinedjimi-consultants.fr/glossaire/kube-bench"},{"definition":"Outil de test de pénétration Kubernetes découvrant les vulnérabilités dans les clusters via reconnaissance passive ou active, testé contre les surfaces d'attaque connues.","term":"kube-hunter","url":"https://ayinedjimi-consultants.fr/glossaire/kube-hunter"},{"definition":"Investigation d'incidents Kubernetes : analyse des audit logs API server, events, logs de pods compromis, inspection des images et reconstitution des actions de l'attaquant dans le cluster.","term":"Kubernetes Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/kubernetes-forensics"},{"definition":"Le Role-Based Access Control (RBAC) Kubernetes est le mécanisme principal de gestion des autorisations dans les clusters Kubernetes, permettant de définir précisément quelles opérations (verbes : get, list, create, delete, patch) sont autorisées sur quelles ressources (pods, secrets, deployments) pour quels sujets (utilisateurs, groupes, ServiceAccounts). Sa configuration sécurisée est critique car un RBAC trop permissif peut mener à une escalade de privilèges jusqu'à la compromission complète du cluster. Les erreurs courantes incluent le binding du rôle cluster-admin à des comptes de service applicatifs, l'utilisation de wildcards (*) dans les verbes ou ressources, et l'accès non restreint aux secrets. Des outils comme rbac-lookup, rbac-audit, kubectl-who-can ou Rakkess permettent d'auditer les permissions RBAC. KubeAudit et kube-bench vérifient la conformité au CIS Kubernetes Benchmark sur les configurations RBAC. Le principe du moindre privilège impose de créer des rôles minimaux par namespace, d'utiliser des ServiceAccounts dédiés par application, et d'auditer régulièrement les bindings pour détecter les permissions orphelines ou excessives.","term":"Kubernetes RBAC Security (Contrôle d'accès basé sur les rôles Kubernetes)","url":"https://ayinedjimi-consultants.fr/glossaire/kubernetes-rbac-securite"},{"definition":"Ensemble des pratiques et outils de sécurisation d'un cluster Kubernetes : RBAC, Network Policies, Pod Security Standards, scanning d'images et runtime protection.","term":"Kubernetes Security","url":"https://ayinedjimi-consultants.fr/glossaire/kubernetes-securite-conteneurs"},{"definition":"Outil de personnalisation Kubernetes permettant d'appliquer des patches sécurité (security contexts, network policies) de manière déclarative sans modifier les manifests de base.","term":"Kustomize Security","url":"https://ayinedjimi-consultants.fr/glossaire/kustomize-security"},{"definition":"Optimisation d'inférence LLM stockant les vecteurs clé-valeur des tokens déjà traités pour éviter de les recalculer, réduisant significativement la latence pour les longues conversations.","term":"KV-Cache","url":"https://ayinedjimi-consultants.fr/glossaire/kv-cache"},{"definition":"Plateforme de sécurité cloud utilisant le ML non supervisé pour établir des baselines comportementales et détecter les anomalies dans les workloads, configurations et activités de compte.","term":"Lacework","url":"https://ayinedjimi-consultants.fr/glossaire/lacework"},{"definition":"Solution Microsoft automatisant la gestion des mots de passe administrateur local avec génération unique par machine et stockage sécurisé dans AD.","term":"LAPS","url":"https://ayinedjimi-consultants.fr/glossaire/laps-local-administrator-password"},{"definition":"Techniques utilisées par un attaquant pour se déplacer d'un système à un autre après l'accès initial, transformant la compromission d'un endpoint en intrusion réseau globale.","term":"Lateral Movement","url":"https://ayinedjimi-consultants.fr/glossaire/lateral-movement-mouvement-lateral"},{"definition":"Phase d'une attaque où l'adversaire se déplace d'un système compromis vers d'autres systèmes du réseau interne pour étendre son accès et atteindre ses objectifs (données sensibles, contrôleurs de domaine, etc.).","term":"Lateral Movement","url":"https://ayinedjimi-consultants.fr/glossaire/lateral-movement"},{"definition":"Protocole standard pour interroger et modifier les données Active Directory. Ports 389 (LDAP) et 636 (LDAPS). Implémente LDAP v3 (RFC 4511).","term":"LDAP","url":"https://ayinedjimi-consultants.fr/glossaire/ldap-protocole"},{"definition":"Injection dans des requêtes LDAP en manipulant les caractères spéciaux du filtre (*)(|) permettant de contourner l'authentification ou d'énumérer l'annuaire Active Directory.","term":"LDAP Injection","url":"https://ayinedjimi-consultants.fr/glossaire/ldap-injection"},{"definition":"Mécanisme ajoutant une signature cryptographique aux communications LDAP pour protéger contre le man-in-the-middle et le LDAP Relay.","term":"LDAP Signing","url":"https://ayinedjimi-consultants.fr/glossaire/ldap-signing"},{"definition":"Gestion des équipements industriels anciens (10-30 ans) non patchables et sans mécanismes de sécurité modernes, nécessitant des compensating controls (segmentation, monitoring passif).","term":"Legacy Systems OT","url":"https://ayinedjimi-consultants.fr/glossaire/legacy-systems-ot"},{"definition":"Suspension légale des politiques de destruction de données lors d'un litige ou investigation, préservant toutes les données potentiellement pertinentes pour éviter toute obstruction.","term":"Legal Hold Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/legal-hold-forensics"},{"definition":"Lei Geral de Proteção de Dados : loi brésilienne de protection des données personnelles (2020) alignée sur le RGPD européen, supervisée par l'ANPD.","term":"LGPD Brazil","url":"https://ayinedjimi-consultants.fr/glossaire/lgpd-brazil"},{"definition":"Stratégie de groupe associée à un conteneur AD (site, domaine, OU) pour appliquer ses paramètres aux objets contenus. Options : Enforced et Block Inheritance.","term":"Linked GPO","url":"https://ayinedjimi-consultants.fr/glossaire/linked-gpo"},{"definition":"Framework d'audit Linux enregistrant les appels système, accès aux fichiers, modifications des utilisateurs et commandes exécutées, permettant une traçabilité complète des actions.","term":"Linux Auditd Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/linux-auditd-forensics"},{"definition":"Architecture de réseau de neurones inspirée des neurones biologiques du C. elegans, avec des connexions dynamiques adaptant leur comportement en temps réel selon le contexte.","term":"Liquid Neural Networks","url":"https://ayinedjimi-consultants.fr/glossaire/liquid-neural-networks"},{"definition":"Technique d'attaque utilisant des outils légitimes déjà présents sur le système (LOLBins) plutôt que de déployer des malwares détectables, rendant l'évasion des solutions de sécurité plus facile.","term":"Living Off The Land","url":"https://ayinedjimi-consultants.fr/glossaire/living-off-the-land-lotl"},{"definition":"Le Living Off The Land (LOTL) est une technique d'attaque qui consiste à utiliser des outils et fonctionnalités légitimes déjà présents sur le système cible plutôt que de déployer des malwares détectables.","term":"Living Off The Land (LOL)","url":"https://ayinedjimi-consultants.fr/glossaire/living-off-the-land-lol"},{"definition":"Un Large Language Model (LLM) est un modèle d'intelligence artificielle basé sur l'architecture Transformer, pré-entraîné sur des corpus textuels massifs (des centaines de milliards à des milliers de milliards de tokens) pour comprendre et générer du langage naturel avec une cohérence remarquable. Les LLM émergents développent des capacités non explicitement entraînées : raisonnement, traduction, génération de code, résolution de problèmes mathématiques. Les modèles phares incluent GPT-4o (OpenAI), Claude 3.5/3.7 Sonnet (Anthropic), Gemini 1.5/2.0 Pro (Google), LLaMA 3.3 70B (Meta, open source) et Mistral Large. En cybersécurité, les LLM transforment l'analyse des menaces (génération de règles YARA/Sigma, décodage de malwares obfusqués), l'assistance aux SOC (synthèse d'alertes, corrélation d'incidents) et le red teaming automatisé. Les risques propres aux LLM incluent les hallucinations, les prompt injections, les fuites de données mémorisées lors du pré-entraînement et les vulnérabilités répertoriées dans l'OWASP LLM Top 10.","term":"LLM (Large Language Model)","url":"https://ayinedjimi-consultants.fr/glossaire/llm-large-language-model"},{"definition":"Un LLM multimodal est un modèle de langage étendu capable de traiter et de raisonner sur plusieurs modalités de données simultanément : texte, images, audio, vidéo, code et données structurées. L'architecture de base combine des encodeurs spécialisés par modalité (vision encoder comme ViT pour les images, speech encoder pour l'audio) avec le LLM via des couches de projection qui alignent les espaces de représentation. Les modèles phares incluent GPT-4o (texte, image, audio), Claude 3.5 (texte, image), Gemini 1.5 (texte, image, audio, vidéo, code) et LLaMA 3.2 Vision (open source). En cybersécurité, les LLM multimodaux ouvrent de nouveaux cas d'usage : analyse de captures d'écran d'interfaces malveillantes, reconnaissance de logos dans des phishing visuels, analyse de diagrammes d'architecture réseau et traitement de captures de paquets. Les risques incluent les attaques adversariales visuelles (images encodant des prompt injections invisibles à l'œil humain) et les fuites de données via des images contenant des informations sensibles.","term":"LLM Multimodal","url":"https://ayinedjimi-consultants.fr/glossaire/multimodal-llm"},{"definition":"Le LLM Red Teaming est une discipline de sécurité consistant à tester adversarialement les systèmes d'IA pour identifier leurs vulnérabilités, limites de sécurité et comportements indésirables avant et après déploiement. Les techniques utilisées incluent : le jailbreaking manuel et automatisé (GCG, AutoDAN, PAIR), les attaques de prompt injection directes et indirectes, les tests de leakage du system prompt, l'extraction de données d'entraînement, les attaques de déni de service (sponge attacks, token bombing), et l'évaluation des biais. Les frameworks dédiés incluent PyRIT (Microsoft), Garak (NVIDIA) et HarmBench. Le red teaming IA suit un processus structuré : définition du modèle de menace, création d'un catalogue d'attaques, automatisation des tests, documentation des findings et validation des remédiation. Les entreprises comme Anthropic, OpenAI et Google intègrent des équipes de red teaming permanentes. Les référentiels NIST AI RMF et OWASP LLM Top 10 fournissent les cadres méthodologiques.","term":"LLM Red Teaming","url":"https://ayinedjimi-consultants.fr/glossaire/llm-security-red-teaming"},{"definition":"Protocole de résolution de noms par diffusion multicast utilisé quand le DNS échoue. Vecteur d'attaque majeur pour la capture d'authentifications NTLM.","term":"LLMNR","url":"https://ayinedjimi-consultants.fr/glossaire/llmnr-link-local-multicast"},{"definition":"Extension de MLOps spécifique aux LLMs couvrant évaluation, versioning de prompts, monitoring des hallucinations, gestion des coûts d'API et pipelines de fine-tuning.","term":"LLMOps","url":"https://ayinedjimi-consultants.fr/glossaire/llmops"},{"definition":"Analyse des fichiers de raccourcis Windows .lnk révélant des informations sur les fichiers récemment accédés : chemin original, volume, MAC times et identifiants de volume.","term":"LNK File Analysis","url":"https://ayinedjimi-consultants.fr/glossaire/lnk-file-analysis"},{"definition":"L'analyse forensique des logs est une discipline centrale de l'investigation numérique, visant à reconstituer la chronologie et les détails d'un incident de sécurité à partir des journaux système, applicatifs et réseau. Les sources de logs pertinentes dans un contexte Windows incluent les Event Logs (Security 4624/4625 authentifications, 4688 création de processus, 7045 installation de services), les logs PowerShell (avec Script Block Logging activé), le Prefetch et les clés de registre Run. Sur Linux, les logs /var/log/auth.log, /var/log/syslog, les journaux systemd (journalctl), et les historiques bash sont analysés. La timeline forensique corrèle toutes ces sources en une chronologie unifiée. Des outils comme Splunk, Elastic SIEM, Chainsaw (analyse rapide des Event Logs Windows), Hayabusa ou Log2Timeline (Plaso) facilitent l'analyse à grande échelle. L'intégrité des logs doit être préservée : les logs peuvent être altérés par un attaquant sophistiqué (log tampering), d'où l'importance de la centralisation vers un SIEM externe en temps réel.","term":"Log Analysis Forensics (Analyse forensique des journaux système)","url":"https://ayinedjimi-consultants.fr/glossaire/log-analysis-forensics"},{"definition":"Loi française définissant les obligations de sécurité des Opérateurs d'Importance Vitale (OIV), incluant déclaration des incidents, audits et renforcement de la sécurité des SI critiques.","term":"Loi de Programmation Militaire (LPM)","url":"https://ayinedjimi-consultants.fr/glossaire/loi-de-programmation-militaire-lpm"},{"definition":"Living Off The Land Binaries : exécutables légitimes de Windows (certutil, mshta, rundll32) détournés pour exécuter du code malveillant sans déployer de malware.","term":"LOLBins","url":"https://ayinedjimi-consultants.fr/glossaire/lolbins-living-off-the-land"},{"definition":"LoRA (Low-Rank Adaptation) est une technique de fine-tuning paramétrique efficace pour les grands modèles de langage qui gèle les poids pré-entraînés et injecte des matrices d'adaptation de faible rang (r) dans les couches d'attention. Mathématiquement, la mise à jour de poids ΔW est décomposée en deux matrices de petite dimension : ΔW = A × B (où rang r \u003c\u003c dimension originale), réduisant les paramètres entraînables de 99,9% par rapport au fine-tuning complet. QLoRA (Quantized LoRA) combine LoRA avec la quantification 4-bit, permettant de fine-tuner des modèles de 65 milliards de paramètres sur un seul GPU consommateur. Les extensions incluent DoRA, LoftQ et AdaLoRA. En cybersécurité, LoRA permet de spécialiser des LLM sur des corpus de threat intelligence, de rapports de vulnérabilités ou de code malveillant pour des cas d'usage SOC sans infrastructure GPU massive.","term":"LoRA (Low-Rank Adaptation)","url":"https://ayinedjimi-consultants.fr/glossaire/lora-low-rank-adaptation"},{"definition":"Données sensibles chiffrées dans le registre Windows par le LSA : mots de passe de comptes de service, mot de passe machine, clé DPAPI Domain Backup.","term":"LSA Secrets","url":"https://ayinedjimi-consultants.fr/glossaire/lsa-secrets"},{"definition":"Saturation de la table CAM d'un commutateur réseau en envoyant des milliers de trames avec des adresses MAC forgées, forçant le switch en mode hub et permettant l'interception du trafic.","term":"MAC Flooding","url":"https://ayinedjimi-consultants.fr/glossaire/mac-flooding"},{"definition":"Attribut ms-DS-MachineAccountQuota définissant le nombre de comptes machines créables par utilisateur (défaut : 10). Vecteur critique pour les attaques RBCD.","term":"Machine Account Quota","url":"https://ayinedjimi-consultants.fr/glossaire/machine-account-quota"},{"definition":"Sous-domaine de l'IA permettant aux algorithmes d'apprendre automatiquement à partir de données sans être explicitement programmés, améliorant leurs performances avec l'expérience.","term":"Machine Learning","url":"https://ayinedjimi-consultants.fr/glossaire/machine-learning"},{"definition":"Analyse du système de logs unifié macOS (log show, Console.app) pour les investigations : processus, authentifications, connectivité et modifications système avec timestamps précis.","term":"macOS Unified Logs Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/macos-unified-logs-forensics"},{"definition":"Plateforme forensique Magnet Forensics unifiant l'analyse des artifacts cloud, mobile, ordinateur et mémoire avec une interface d'investigation et une timeline intégrées.","term":"Magnet AXIOM","url":"https://ayinedjimi-consultants.fr/glossaire/magnet-axiom"},{"definition":"Tout logiciel conçu dans un but malveillant : vol de données, endommagement des systèmes, prise de contrôle ou extorsion, se déclinant en virus, vers, trojans, ransomwares et autres familles.","term":"Malware","url":"https://ayinedjimi-consultants.fr/glossaire/malware-logiciel-malveillant"},{"definition":"L'analyse dynamique de malware consiste à exécuter un échantillon malveillant dans un environnement contrôlé et isolé pour observer son comportement réel : modifications du système de fichiers, clés de registre créées, connexions réseau établies, processus lancés, et API Windows appelées. Cette approche complète l'analyse statique (désassemblage sans exécution) en révélant les comportements obfusqués ou chiffrés qui ne seraient pas visibles à l'analyse de code. Les environnements sandboxés dédiés incluent Cuckoo Sandbox (open-source, auto-hébergé), ANY.RUN (interactif en ligne), Joe Sandbox, Hybrid Analysis ou VirusTotal (pour les IOCs). L'instrumentation du système pendant l'exécution utilise des outils comme Process Monitor (ProcMon), Process Hacker, Wireshark pour le réseau, et API Monitor pour les appels système. Les malwares modernes incluent des techniques anti-sandbox : détection de la virtualisation (VMware artifacts, timing), hibernation avant comportement malveillant, ou activation conditionnelle sur des critères environnementaux. L'analyse dans des environnements physiques réels (bare metal) ou avec de la déception (decoy artifacts) contourne ces protections.","term":"Malware Analysis Dynamique (Analyse comportementale de malware)","url":"https://ayinedjimi-consultants.fr/glossaire/malware-analysis-dynamique"},{"definition":"Base de données abuse.ch de samples malwares partagés par la communauté, permettant de télécharger des échantillons, rechercher par hash/famille et enrichir les investigations.","term":"MalwareBazaar","url":"https://ayinedjimi-consultants.fr/glossaire/malwarebazaar"},{"definition":"Une attaque Man-in-the-Middle (MITM) se produit lorsqu'un attaquant s'interpose secrètement dans la communication entre deux parties qui se croient en contact direct. L'attaquant peut alors intercepter, lire et potentiellement modifier les données échangées dans les deux sens. Les vecteurs d'entrée sont multiples : ARP spoofing sur les réseaux locaux, rogue access point Wi-Fi, DNS spoofing, ou BGP hijacking à grande échelle. Une fois positionné, l'attaquant peut effectuer du SSL stripping pour dégrader les connexions HTTPS en HTTP, du SSL interception avec des certificats forgés, ou du session hijacking. Des outils comme Bettercap, mitmproxy et SSLstrip facilitent ces attaques. La défense repose sur le chiffrement de bout en bout (TLS avec certificate pinning), HSTS (HTTP Strict Transport Security), DNSSEC pour l'intégrité DNS, et la méfiance envers les certificats non reconnus. L'éducation des utilisateurs sur les indicateurs d'avertissement des navigateurs est également essentielle.","term":"Man-in-the-Middle — MITM (Attaque de l'homme du milieu)","url":"https://ayinedjimi-consultants.fr/glossaire/man-in-the-middle-mitm"},{"definition":"Outil Mandiant de création et édition d'Indicators of Compromise au format OpenIOC XML, permettant de documenter et partager les indicateurs forensiques d'une investigation.","term":"Mandiant IOC Editor","url":"https://ayinedjimi-consultants.fr/glossaire/mandiant-ioc-editor"},{"definition":"Sécurisation des MES gérant la production industrielle : contrôle d'accès aux recettes de fabrication, intégrité des ordres de production et traçabilité des actions opérateurs.","term":"Manufacturing Execution System (MES) Security","url":"https://ayinedjimi-consultants.fr/glossaire/manufacturing-execution-system-mes-security"},{"definition":"Interface de programmation Microsoft Exchange profondément intégrée à Active Directory. Historiquement source de permissions excessives dans l'annuaire.","term":"MAPI","url":"https://ayinedjimi-consultants.fr/glossaire/mapi-messaging-api"},{"definition":"Vulnérabilité où un framework assigne automatiquement tous les paramètres HTTP aux attributs d'un objet, permettant de modifier des champs sensibles non exposés dans le formulaire.","term":"Mass Assignment","url":"https://ayinedjimi-consultants.fr/glossaire/mass-assignment"},{"definition":"Protocole de résolution de noms sans serveur central (224.0.0.251, port UDP 5353). Exploitable par Responder pour la capture d'authentifications NTLM.","term":"mDNS (Multicast DNS)","url":"https://ayinedjimi-consultants.fr/glossaire/mdns-multicast-dns"},{"definition":"Service de cybersécurité externalisé combinant technologies de détection et expertise humaine pour surveiller, détecter et répondre aux menaces 24/7.","term":"MDR (Managed Detection and Response)","url":"https://ayinedjimi-consultants.fr/glossaire/mdr-managed-detection-response"},{"definition":"Le MDR (Managed Detection and Response) est un service de cybersécurité externalisé qui combine technologies de détection avancées et expertise humaine pour surveiller, détecter, analyser et répondre aux menaces 24 heures sur 24, 7 jours sur 7.","term":"MDR (Managed Detection and Response)","url":"https://ayinedjimi-consultants.fr/glossaire/mdr-managed-detection-and-response"},{"definition":"Le mécanisme d'attention est le composant central de l'architecture Transformer qui permet à un modèle de pondérer dynamiquement l'importance de chaque token par rapport aux autres lors du traitement d'une séquence. Le Self-Attention calcule trois vecteurs pour chaque token : Query (Q), Key (K) et Value (V), puis compute un score d'attention via la formule Attention(Q,K,V) = softmax(QK^T/√dk)V. Le Multi-Head Attention exécute cette opération en parallèle sur plusieurs sous-espaces (heads), capturant différents types de relations syntaxiques et sémantiques. La complexité quadratique O(n²) par rapport à la longueur de séquence est la principale limitation, motivant des variantes comme Flash Attention, Sliding Window Attention (Mistral) et l'attention sparse. En sécurité, l'analyse des cartes d'attention (attention maps) permet l'interprétabilité des décisions du modèle, utile pour l'audit de systèmes IA critiques.","term":"Mécanisme d'Attention / Self-Attention","url":"https://ayinedjimi-consultants.fr/glossaire/attention-mechanism-self-attention"},{"definition":"Mécanisme permettant aux agents IA de stocker et récupérer des informations : mémoire court terme (contexte), long terme (base vectorielle), épisodique (historique actions).","term":"Memory (IA Agent)","url":"https://ayinedjimi-consultants.fr/glossaire/memory-ia-agent"},{"definition":"La corruption mémoire désigne une classe de vulnérabilités dans lesquelles un programme écrit des données dans des zones mémoire non prévues, altérant potentiellement d'autres variables, des pointeurs de retour de fonctions ou des structures de contrôle du programme. Les manifestations les plus courantes incluent les buffer overflows (stack et heap), les use-after-free (accès à la mémoire libérée), les double-free, les off-by-one errors et les integer overflows menant à des allocations insuffisantes. Ces vulnérabilités sont particulièrement fréquentes dans les programmes écrits en C et C++ qui gèrent manuellement la mémoire. Exploitées avec succès, elles peuvent mener à l'exécution de code arbitraire, à l'élévation de privilèges ou à des dénis de service. Les mitigations modernes incluent ASLR, DEP/NX, Stack Canaries (SSP), Safe Stack, Control Flow Integrity (CFI) et les compilateurs avec sanitizers (AddressSanitizer, MemorySanitizer). Les langages à mémoire gérée comme Rust offrent des garanties formelles contre la plupart de ces vulnérabilités.","term":"Memory Corruption (Corruption mémoire)","url":"https://ayinedjimi-consultants.fr/glossaire/memory-corruption"},{"definition":"L'analyse forensique de la mémoire vive (RAM) est une discipline spécialisée permettant d'extraire des artefacts volatils qui disparaissent à l'extinction du système : processus en cours d'exécution, connexions réseau actives, clés de chiffrement, mots de passe en clair, injections de code malveillant en mémoire, et artefacts de malware fileless qui n'écrivent jamais sur disque. L'acquisition d'un dump mémoire utilise des outils comme WinPmem, DumpIt, Magnet RAM Capture (Windows) ou dd /proc/mem, LiME (Linux Loadable Kernel Module) sur Linux. Volatility Foundation, disponible en version 2 (Python 2) et version 3 (Python 3+), est le framework d'analyse forensique de mémoire le plus utilisé. Ses plugins permettent de lister les processus (pslist, pstree, psscan), détecter les injections (malfind, hollowfind), extraire les connexions réseau (netscan), récupérer des hachages de mots de passe (hashdump), et analyser les artefacts Cobalt Strike Beacon. Rekall est une alternative issue d'un fork de Volatility. L'analyse mémoire est devenue indispensable face aux malwares fileless et aux APT qui minimisent leur empreinte disque.","term":"Memory Dump — Analyse mémoire forensique","url":"https://ayinedjimi-consultants.fr/glossaire/memory-dump-analyse"},{"definition":"Analyse de la mémoire volatile Linux (dumps /proc/mem, LiME) pour extraire modules noyau malveillants, processus cachés, connexions réseau et artefacts de rootkits.","term":"Memory Forensics Linux","url":"https://ayinedjimi-consultants.fr/glossaire/memory-forensics-linux"},{"definition":"Analyse de dumps mémoire Windows via Volatility pour extraire les processus cachés, connexions réseau, clés de registre in-memory, injections de code et artefacts malwares.","term":"Memory Forensics Windows","url":"https://ayinedjimi-consultants.fr/glossaire/memory-forensics-windows"},{"definition":"Mécanisme de sécurité exigeant au moins deux facteurs d'authentification distincts parmi : quelque chose que vous savez (mot de passe), quelque chose que vous avez (token, smartphone), quelque chose que vous êtes (biométrie).","term":"MFA (Authentification Multi-Facteurs)","url":"https://ayinedjimi-consultants.fr/glossaire/mfa-authentification-multi-facteurs"},{"definition":"Mécanisme exigeant la présentation de deux ou plusieurs facteurs d'authentification distincts (connaissance, possession, inhérence) pour vérifier l'identité d'un utilisateur.","term":"MFA (Multi-Factor Authentication)","url":"https://ayinedjimi-consultants.fr/glossaire/mfa-authentification-multifacteur"},{"definition":"L'authentification multifacteur (MFA) est un mécanisme de sécurité qui exige la présentation de deux ou plusieurs facteurs d'authentification distincts pour vérifier l'identité d'un utilisateur.","term":"MFA (Multi-Factor Authentication)","url":"https://ayinedjimi-consultants.fr/glossaire/mfa-multi-factor-authentication"},{"definition":"Segmentation fine des réseaux industriels au niveau des assets individuels ou groupes fonctionnels pour limiter la propagation latérale d'une compromission dans les réseaux de contrôle.","term":"Micro-Segmentation OT","url":"https://ayinedjimi-consultants.fr/glossaire/micro-segmentation-ot"},{"definition":"SIEM/SOAR cloud-native Microsoft Azure collectant données à l'échelle, détectant via ML et règles KQL, et automatisant la réponse aux incidents via playbooks Logic Apps.","term":"Microsoft Sentinel SIEM","url":"https://ayinedjimi-consultants.fr/glossaire/microsoft-sentinel-siem"},{"definition":"Plateforme open-source de partage d'informations sur les menaces (IoCs, TTPs, malwares) permettant aux organisations d'enrichir leurs investigations et alertes SIEM.","term":"MISP Threat Intelligence","url":"https://ayinedjimi-consultants.fr/glossaire/misp-threat-intelligence"},{"definition":"Base de connaissances structurée des tactiques, techniques et procédures (TTP) utilisées par les cyberattaquants. Organisée en matrices (Enterprise, Mobile, ICS) couvrant l'ensemble de la kill chain d'une attaque.","term":"MITRE ATT\u0026CK","url":"https://ayinedjimi-consultants.fr/glossaire/mitre-attack"},{"definition":"Base de connaissances mondiale des tactiques et techniques utilisées par les cyberattaquants, organisée en matrice de 14 tactiques, devenue le langage commun de la cybersécurité.","term":"MITRE ATT\u0026CK","url":"https://ayinedjimi-consultants.fr/glossaire/mitre-attck-framework"},{"definition":"Le framework MITRE ATT\u0026CK (Adversarial Tactics, Techniques, and Common Knowledge) est une base de connaissances mondiale des tactiques et techniques utilisées par les cyberattaquants, organisée sous forme de matrice.","term":"MITRE ATTCK","url":"https://ayinedjimi-consultants.fr/glossaire/mitre-attck"},{"definition":"L'architecture Mixture of Experts (MoE) est une approche de mise à l'échelle des réseaux de neurones où le modèle est divisé en nombreux sous-réseaux spécialisés (experts), dont seule une fraction est activée pour chaque token via un réseau de routage (gating network). Cette activation sparse permet de créer des modèles aux capacités d'un modèle dense très large tout en maintenant un coût d'inférence comparable à un modèle bien plus petit. Mixtral 8x7B (8 experts, 2 activés par token) démontre des performances surpassant LLaMA 2 70B avec un coût d'inférence proche de LLaMA 7B. GPT-4, Gemini 1.5 et Grok-1 utilisent des variantes MoE. Les défis incluent le load balancing entre experts (eviter l'effondrement vers un seul expert), la latence réseau en déploiement distribué, et la complexité accrue de l'inférence. En termes de sécurité, le routage MoE peut être exploité pour des attaques d'extraction de modèle ciblant des experts spécialisés.","term":"Mixture of Experts (MoE)","url":"https://ayinedjimi-consultants.fr/glossaire/mixture-of-experts-moe"},{"definition":"Ensemble de pratiques combinant ML et DevOps pour automatiser et industrialiser le cycle de vie des modèles : développement, déploiement, monitoring et réentraînement continu.","term":"MLOps","url":"https://ayinedjimi-consultants.fr/glossaire/mlops"},{"definition":"Protocole de communication série/TCP utilisé massivement dans les systèmes industriels (SCADA/ICS) pour la communication entre automates (PLC), capteurs et systèmes de supervision. Aucune sécurité native.","term":"Modbus (Protocole Industriel)","url":"https://ayinedjimi-consultants.fr/glossaire/modbus-protocole-industriel"},{"definition":"Sécurisation du protocole Modbus TCP/RTU : absence de sécurité native, compensation via firewalls industriels filtrant les fonctions autorisées, proxies authentifiés et monitoring des écritures.","term":"Modbus Security","url":"https://ayinedjimi-consultants.fr/glossaire/modbus-security"},{"definition":"Le Model Context Protocol (MCP) est un standard ouvert développé par Anthropic permettant aux applications hôtes d'exposer des ressources, outils et prompts à des LLM de manière standardisée et sécurisée. MCP définit une architecture client-serveur où les serveurs MCP exposent des capacités (outils, ressources, prompts) et les clients LLM les découvrent et les invoquent dynamiquement via un protocole JSON-RPC. Cette standardisation permet à un agent IA d'interagir uniformément avec des bases de données, des API, des systèmes de fichiers et des services cloud sans code d'intégration spécifique. Lancé en novembre 2024, MCP est rapidement adopté par les principaux frameworks (LangChain, LlamaIndex, OpenAI) et IDEs (Cursor, VS Code). Du point de vue sécurité, MCP introduit des risques spécifiques : un serveur MCP malveillant peut exfiltrer des données via les appels d'outils, la découverte dynamique d'outils élargit la surface d'attaque, et des vulnerabilités de prompt injection peuvent se propager via les résultats de ressources MCP.","term":"Model Context Protocol (MCP)","url":"https://ayinedjimi-consultants.fr/glossaire/model-context-protocol-mcp"},{"definition":"Dégradation des performances d'un modèle ML en production causée par l'évolution de la distribution des données (data drift) ou des relations statistiques (concept drift).","term":"Model Drift","url":"https://ayinedjimi-consultants.fr/glossaire/model-drift"},{"definition":"Catalogue centralisé versionnant les modèles ML (artefacts, métriques, métadonnées, lineage) facilitant la gouvernance, l'audit et la promotion entre environnements dev/staging/prod.","term":"Model Registry","url":"https://ayinedjimi-consultants.fr/glossaire/model-registry"},{"definition":"Infrastructure et processus permettant de déployer un modèle ML entraîné en production pour répondre à des requêtes en temps réel ou batch via une API.","term":"Model Serving","url":"https://ayinedjimi-consultants.fr/glossaire/model-serving"},{"definition":"Sécurisation du protocole MQTT utilisé en IIoT : TLS pour le transport, authentification du broker, autorisation par topic, et monitoring des publications pour détecter les comportements anormaux.","term":"MQTT Security IIoT","url":"https://ayinedjimi-consultants.fr/glossaire/mqtt-security-iiot"},{"definition":"Architecture où plusieurs agents IA collaborent, se spécialisent et communiquent pour accomplir des tâches complexes dépassant les capacités d'un agent unique.","term":"Multi-Agent Systems (IA)","url":"https://ayinedjimi-consultants.fr/glossaire/multi-agent-systems-ia"},{"definition":"La sécurité multi-cloud désigne l'ensemble des pratiques et outils permettant de maintenir une posture de sécurité cohérente lorsque les charges de travail sont réparties entre plusieurs fournisseurs de services cloud (AWS, Azure, GCP, OVHcloud). La principale difficulté est la fragmentation : chaque CSP possède ses propres modèles IAM, ses services de sécurité natifs, et ses interfaces de gestion. Les plateformes CSPM (Cloud Security Posture Management) comme Wiz, Prisma Cloud ou Lacework offrent une visibilité unifiée cross-cloud. La gestion centralisée des identités via des solutions CIAM/SSO (Okta, Microsoft Entra External ID) simplifie le contrôle d'accès. Les CNAPP (Cloud-Native Application Protection Platforms) combinent CSPM, CWPP et CIEM pour une protection complète. Les défis spécifiques incluent la synchronisation des politiques de sécurité, la gestion des secrets distribués (avec des solutions comme HashiCorp Vault multi-cloud), la traçabilité des logs et événements de sécurité, et la conformité réglementaire dans un contexte de données potentiellement dispersées géographiquement.","term":"Multi-Cloud Security (Sécurité multi-cloud)","url":"https://ayinedjimi-consultants.fr/glossaire/multi-cloud-security"},{"definition":"Gestion unifiée de la posture sécurité sur plusieurs CSP via des outils CSPM capables de normaliser les configurations et alertes AWS, Azure et GCP dans une vue consolidée.","term":"Multi-Cloud Security Posture","url":"https://ayinedjimi-consultants.fr/glossaire/multi-cloud-security-posture"},{"definition":"Technique Dockerfile utilisant plusieurs stages pour séparer environnement de build et image finale, évitant d'embarquer compilateurs, credentials de build et dépendances inutiles.","term":"Multi-Stage Build Security","url":"https://ayinedjimi-consultants.fr/glossaire/multi-stage-build-security"},{"definition":"Systèmes IA traitant et générant plusieurs modalités de données (texte, image, audio, vidéo) au sein d'un même modèle unifié, comme GPT-4V, Gemini Ultra ou Claude 3.","term":"Multimodal AI","url":"https://ayinedjimi-consultants.fr/glossaire/multimodal-ai"},{"definition":"Protocole de résolution de noms hérité par broadcast (port UDP 137). Vecteur d'empoisonnement le plus ancien dans les environnements AD.","term":"NBT-NS (NetBIOS Name Service)","url":"https://ayinedjimi-consultants.fr/glossaire/nbt-ns-netbios-name-service"},{"definition":"Solutions analysant le trafic réseau en temps réel pour détecter les menaces avancées et les mouvements latéraux via l'analyse comportementale et le machine learning.","term":"NDR (Network Detection and Response)","url":"https://ayinedjimi-consultants.fr/glossaire/ndr-network-detection-response"},{"definition":"Le NDR (Network Detection and Response) est une catégorie de solutions de sécurité qui analyse le trafic réseau en temps réel pour détecter les menaces avancées, les comportements anormaux et les mouvements latéraux qui échappent aux défenses traditionnelles basées sur les signatures.","term":"NDR (Network Detection and Response)","url":"https://ayinedjimi-consultants.fr/glossaire/ndr-network-detection-and-response"},{"definition":"North American Electric Reliability Corporation Critical Infrastructure Protection : ensemble de standards cybersécurité obligatoires pour les exploitants d'infrastructures électriques critiques en Amérique du Nord.","term":"NERC CIP","url":"https://ayinedjimi-consultants.fr/glossaire/nerc-cip"},{"definition":"Standard NERC CIP de catégorisation des actifs du BES (Bulk Electric System) selon leur impact sur la fiabilité électrique, première étape du programme de conformité CIP.","term":"NERC CIP-002","url":"https://ayinedjimi-consultants.fr/glossaire/nerc-cip-002"},{"definition":"Standard NERC CIP sur la gestion de la sécurité des systèmes BES : ports et services, gestion des correctifs de sécurité, protection anti-malware et gestion des comptes système.","term":"NERC CIP-007","url":"https://ayinedjimi-consultants.fr/glossaire/nerc-cip-007"},{"definition":"Standard NERC CIP sur la gestion des configurations et la surveillance des changements des actifs BES, incluant les baselines de configuration et la détection des changements non autorisés.","term":"NERC CIP-010","url":"https://ayinedjimi-consultants.fr/glossaire/nerc-cip-010"},{"definition":"Standard NERC CIP sur la gestion des risques liés à la chaîne d'approvisionnement pour les systèmes BES, imposant l'évaluation des fournisseurs de hardware, software et services.","term":"NERC CIP-013","url":"https://ayinedjimi-consultants.fr/glossaire/nerc-cip-013"},{"definition":"La forensique réseau (network forensics) est la branche de l'investigation numérique dédiée à la capture, l'enregistrement et l'analyse du trafic réseau dans le but de reconstituer des activités malveillantes, détecter des exfiltrations de données, ou identifier les communications d'un malware. Les deux approches principales sont la capture complète (full packet capture) avec des sondes comme ntopng, Security Onion ou Arkime (anciennement Moloch), et l'analyse de métadonnées de flux (NetFlow/IPFIX) moins consommatrice en espace mais sans contenu. Wireshark et tshark sont les outils d'analyse de captures PCAP les plus répandus. L'analyse forensique réseau cherche à identifier des connexions C2 (beacon timing, domaines DGA), des exfiltrations (volumes anormaux vers des IPs externes), du mouvement latéral (scans, connexions SMB/RDP internes), et des IoCs réseau (hash JA3/JA3S pour les empreintes TLS, HASSH pour SSH). NetworkMiner facilite l'extraction de fichiers et credentials depuis des captures. La corrélation avec les logs firewall, proxy et DNS est essentielle pour une reconstruction complète de l'incident.","term":"Network Forensics (Forensique réseau)","url":"https://ayinedjimi-consultants.fr/glossaire/network-forensics"},{"definition":"Analyseur forensique réseau passif extrayant automatiquement depuis des captures PCAP les fichiers transférés, credentials, certificats et sessions pour les investigations réseau.","term":"Network Miner","url":"https://ayinedjimi-consultants.fr/glossaire/network-miner"},{"definition":"Surveillance passive des communications industrielles pour détecter anomalies, nouveaux actifs et comportements suspects sans générer de trafic pouvant perturber les processus.","term":"Network Monitoring OT","url":"https://ayinedjimi-consultants.fr/glossaire/network-monitoring-ot"},{"definition":"Division du réseau industriel en zones et conduits selon IEC 62443 : isolation des réseaux de contrôle, séparation des zones de sécurité et des niveaux Purdue.","term":"Network Segmentation OT","url":"https://ayinedjimi-consultants.fr/glossaire/network-segmentation-ot"},{"definition":"Plateforme de sécurité réseau pour conteneurs offrant deep packet inspection, segmentation réseau zero-trust et protection runtime pour les environnements Kubernetes.","term":"NeuVector","url":"https://ayinedjimi-consultants.fr/glossaire/neuvector"},{"definition":"Hardening de Sonatype Nexus : RBAC granulaire, proxy des registres publics avec scan automatique, blocage des composants vulnérables et audit des téléchargements.","term":"Nexus Repository Security","url":"https://ayinedjimi-consultants.fr/glossaire/nexus-repository-security"},{"definition":"Directive européenne (2022/2555) renforçant les obligations de cybersécurité pour les entités essentielles et importantes dans l'UE. Entrée en application en octobre 2024, elle élargit significativement le périmètre de NIS 1.","term":"NIS 2 (Network and Information Security)","url":"https://ayinedjimi-consultants.fr/glossaire/nis-2-directive"},{"definition":"Article définissant les mesures de gestion des risques cyber obligatoires pour les entités NIS2 : politiques de sécurité, gestion des incidents, continuité, supply chain, chiffrement, MFA.","term":"NIS2 Article 21","url":"https://ayinedjimi-consultants.fr/glossaire/nis2-article-21"},{"definition":"Article imposant la notification des incidents significatifs aux CSIRT nationaux : alerte précoce sous 24h, notification sous 72h, rapport final sous 1 mois.","term":"NIS2 Article 23","url":"https://ayinedjimi-consultants.fr/glossaire/nis2-article-23"},{"definition":"Équipe nationale de réponse aux incidents cyber (ex: CERT-FR en France) recevant les notifications d'incidents des entités NIS2 et coordonnant la réponse nationale.","term":"NIS2 CSIRT National","url":"https://ayinedjimi-consultants.fr/glossaire/nis2-csirt-national"},{"definition":"Cadre de référence du NIST (National Institute of Standards and Technology) organisant la cybersécurité en 6 fonctions : Govern, Identify, Protect, Detect, Respond, Recover.","term":"NIST Cybersecurity Framework","url":"https://ayinedjimi-consultants.fr/glossaire/nist-cybersecurity-framework"},{"definition":"Cadre de référence du NIST pour la gestion des risques de cybersécurité, structuré en six fonctions (Gouverner, Identifier, Protéger, Détecter, Répondre, Récupérer) depuis la version 2.0.","term":"NIST Framework","url":"https://ayinedjimi-consultants.fr/glossaire/nist-framework-cybersecurite"},{"definition":"Le NIST Cybersecurity Framework (CSF) est un cadre de référence développé par le National Institute of Standards and Technology (NIST) américain pour aider les organisations à gérer et réduire les risques de cybersécurité.","term":"NIST Framework (Cadre de Cybersécurité NIST)","url":"https://ayinedjimi-consultants.fr/glossaire/nist-framework-cadre-de-cybersecurite-nist"},{"definition":"Publication NIST sur la sécurité des systèmes cyber-physiques (CPS), définissant un vocabulaire commun et un cadre d'analyse des risques pour les systèmes combinant IT et processus physiques.","term":"NIST SP 800-183","url":"https://ayinedjimi-consultants.fr/glossaire/nist-sp-800-183"},{"definition":"NIST Special Publication 800-53 est le catalogue de contrôles de sécurité et de protection de la vie privée développé par le National Institute of Standards and Technology américain, destiné à l'origine aux systèmes d'information fédéraux US mais largement adopté dans le secteur privé mondial. La révision 5 (2020) contient plus de 1000 contrôles organisés en 20 familles thématiques : contrôle d'accès (AC), gestion des configurations (CM), identification et authentification (IA), réponse aux incidents (IR), gestion des risques (RA), protection des systèmes et communications (SC), intégrité des systèmes (SI), entre autres. NIST 800-53 est la base de FedRAMP (certification obligatoire pour les services cloud vendus au gouvernement américain), de FISMA, et de nombreux frameworks sectoriels. Il est mappé avec ISO 27001, COBIT, HIPAA et PCI-DSS. Le NIST Privacy Framework s'appuie sur les contrôles de la famille PT (Privacy). La sélection des contrôles est guidée par la catégorisation FIPS 199 (low/moderate/high impact), chaque niveau ayant une baseline de contrôles minimaux définie dans NIST 800-53B.","term":"NIST SP 800-53 (Catalogue de contrôles de sécurité fédéraux US)","url":"https://ayinedjimi-consultants.fr/glossaire/nist-sp-800-53"},{"definition":"Catalogue de contrôles de sécurité et de confidentialité NIST pour les systèmes fédéraux américains, organisés en 20 familles de contrôles applicables à tout type d'organisation.","term":"NIST SP 800-53 Rev 5","url":"https://ayinedjimi-consultants.fr/glossaire/nist-sp-800-53-rev-5"},{"definition":"Guide NIST de sécurité pour les systèmes de contrôle industriels (ICS/SCADA) fournissant une architecture de référence, des recommandations de configuration et des contrôles adaptés aux contraintes OT.","term":"NIST SP 800-82","url":"https://ayinedjimi-consultants.fr/glossaire/nist-sp-800-82"},{"definition":"Domaine de l'IA dédié à la compréhension et génération du langage naturel humain par les machines : traduction, analyse de sentiment, résumé automatique, chatbots.","term":"NLP (Natural Language Processing)","url":"https://ayinedjimi-consultants.fr/glossaire/nlp-natural-language-processing"},{"definition":"Injection dans des bases NoSQL (MongoDB, CouchDB) via manipulation d'opérateurs JSON ($where, $gt, $regex) contournant l'authentification ou exfiltrant des données.","term":"NoSQL Injection","url":"https://ayinedjimi-consultants.fr/glossaire/nosql-injection"},{"definition":"Standard de signature et vérification d'artefacts OCI (images, charts Helm, WASM) stockant les signatures dans le registre même, remplaçant Docker Content Trust.","term":"Notary V2","url":"https://ayinedjimi-consultants.fr/glossaire/notary-v2"},{"definition":"Solution de visibilité et sécurité OT/IoT utilisant l'IA pour la détection des anomalies, la gestion des vulnérabilités et la threat intelligence dans les environnements industriels.","term":"Nozomi Networks","url":"https://ayinedjimi-consultants.fr/glossaire/nozomi-networks"},{"definition":"Commande npm analysant les dépendances d'un projet Node.js contre la base de vulnérabilités npm Registry, affichant les CVEs avec leur sévérité et les versions corrigées.","term":"npm audit","url":"https://ayinedjimi-consultants.fr/glossaire/npm-audit"},{"definition":"Fichier de base de données Active Directory stocké sur chaque contrôleur de domaine (C:\\Windows\\NTDS\\ntds.dit). Contient l'intégralité des objets AD incluant tous les hashs de mots de passe des utilisateurs du domaine.","term":"NTDS.dit","url":"https://ayinedjimi-consultants.fr/glossaire/ntds-dit"},{"definition":"Analyse de la Master File Table NTFS contenant les métadonnées de chaque fichier (timestamps MAC, taille, permissions, attributs) même pour les fichiers supprimés.","term":"NTFS MFT Analysis","url":"https://ayinedjimi-consultants.fr/glossaire/ntfs-mft-analysis"},{"definition":"Protocole d'authentification challenge-response hérité, fallback de Kerberos. Vulnérable au relais, au Pass-the-Hash et à la capture réseau.","term":"NTLM","url":"https://ayinedjimi-consultants.fr/glossaire/ntlm-nt-lan-manager"},{"definition":"Technique d'attaque relayant une authentification NTLM interceptée vers un service cible, permettant d'usurper l'identité de la victime sans connaître son mot de passe.","term":"NTLM Relay","url":"https://ayinedjimi-consultants.fr/glossaire/ntlm-relay"},{"definition":"Technique interceptant une authentification NTLM en cours pour la transférer vers un autre service, permettant l'usurpation d'identité en temps réel.","term":"NTLM Relay","url":"https://ayinedjimi-consultants.fr/glossaire/ntlm-relay-relais"},{"definition":"L'attaque NTLM Relay exploite le protocole d'authentification challenge-response NTLM de Microsoft en relayant les challenges d'authentification entre une victime et un service cible. Lorsqu'un client Windows tente de s'authentifier automatiquement (via des mécanismes comme LLMNR, NBT-NS, ou WPAD), l'attaquant intercepte ce challenge et le relaie vers un autre service réseau, s'authentifiant ainsi avec les droits de la victime sans jamais connaître son mot de passe. L'outil Responder capture les challenges, et ntlmrelayx (Impacket) les relaie automatiquement vers des cibles comme SMB, LDAP, MSSQL ou HTTP. Des exploitations avancées permettent de créer des comptes d'administration de domaine ou d'exécuter du code à distance. Les contre-mesures incluent la désactivation de LLMNR et NBT-NS, l'activation de SMB Signing et LDAP Signing, l'implémentation d'EPA (Extended Protection for Authentication) sur Exchange, et la migration progressive vers Kerberos.","term":"NTLM Relay Attack (Relai NTLM)","url":"https://ayinedjimi-consultants.fr/glossaire/ntlm-relay-attack"},{"definition":"Erreurs de configuration OAuth 2.0 exploitables : redirect_uri non validé, state CSRF absent, code_challenge manquant, token leakage via Referer, permettant vol de tokens d'accès.","term":"OAuth Misconfiguration","url":"https://ayinedjimi-consultants.fr/glossaire/oauth-misconfiguration"},{"definition":"Sécurisation des systèmes SCADA pétroliers et gaziers : protection des pipelines, plateformes offshore et raffineries contre des attaques pouvant causer explosions ou déversements.","term":"Oil and Gas SCADA Security","url":"https://ayinedjimi-consultants.fr/glossaire/oil-and-gas-scada-security"},{"definition":"Moteur de politiques généraliste permettant de définir des règles as code (Rego) pour enforcer la conformité sur Kubernetes, Terraform, API et microservices de manière uniforme.","term":"OPA (Open Policy Agent)","url":"https://ayinedjimi-consultants.fr/glossaire/opa-open-policy-agent"},{"definition":"Unified Architecture OPC avec sécurité intégrée : chiffrement TLS, authentification par certificats X.509, autorisation par rôles et audit des sessions pour les communications M2M industrielles.","term":"OPC UA Security","url":"https://ayinedjimi-consultants.fr/glossaire/opc-ua-security"},{"definition":"Vulnérabilité redirigeant les utilisateurs vers une URL externe contrôlée par l'attaquant via un paramètre non validé, facilitant le phishing et le contournement de filtres de sécurité.","term":"Open Redirect","url":"https://ayinedjimi-consultants.fr/glossaire/open-redirect"},{"definition":"Plateforme open-source de threat intelligence structurant les connaissances sur les menaces (acteurs, TTPs, campagnes) selon STIX 2.1 avec visualisation graphique des relations.","term":"OpenCTI","url":"https://ayinedjimi-consultants.fr/glossaire/opencti"},{"definition":"Organisation française dont l'indisponibilité pourrait gravement affecter la sécurité nationale ou la vie économique, soumise à des obligations renforcées de cybersécurité par la LPM.","term":"Opérateur d'Importance Vitale (OIV)","url":"https://ayinedjimi-consultants.fr/glossaire/operateur-d-importance-vitale-oiv"},{"definition":"Entité française désignée au titre de la directive NIS 1 dans des secteurs critiques (énergie, santé, transport), soumise à des obligations de sécurité et de notification d'incidents.","term":"Opérateur de Services Essentiels (OSE)","url":"https://ayinedjimi-consultants.fr/glossaire/operateur-de-services-essentiels-ose"},{"definition":"Solution de sécurité cloud agentless utilisant la technologie SideScanning pour analyser les workloads AWS/Azure/GCP sans impacter les performances, couvrant CVEs, malwares et misconfigurations.","term":"Orca Security","url":"https://ayinedjimi-consultants.fr/glossaire/orca-security"},{"definition":"L'orchestration d'agents IA désigne les frameworks et patterns coordonnant plusieurs agents autonomes pour résoudre des tâches complexes décomposées en sous-tâches. Les patterns architecturaux principaux sont : séquentiel (pipeline linéaire), parallèle (agents concurrents agrégés), superviseur (un agent chef délègue aux sous-agents), hiérarchique (multi-niveaux), et ReAct (Reason + Act en boucle). Les frameworks majeurs incluent LangGraph (graphes d'états), CrewAI (équipes de rôles), AutoGen (conversations multi-agents) et le Model Context Protocol (MCP) d'Anthropic. Les enjeux de sécurité sont critiques : un agent compromis peut propager des instructions malveillantes (prompt injection multi-agents), et l'excessive agency (OWASP LLM06) autorise des agents à exécuter des actions à fort impact sans validation humaine suffisante.","term":"Orchestration agents IA","url":"https://ayinedjimi-consultants.fr/glossaire/orchestration-agents-ia"},{"definition":"Injection de commandes système dans une application qui exécute des commandes shell avec des entrées utilisateur non sanitisées, permettant l'exécution de code arbitraire sur le serveur.","term":"OS Command Injection","url":"https://ayinedjimi-consultants.fr/glossaire/os-command-injection"},{"definition":"Collecte et analyse de renseignements à partir de sources publiquement accessibles, utilisé en reconnaissance offensive, surveillance de menaces et détection de fuites de données.","term":"OSINT (Open Source Intelligence)","url":"https://ayinedjimi-consultants.fr/glossaire/osint-open-source-intelligence"},{"definition":"Collecte et analyse de renseignements à partir de sources ouvertes (internet, réseaux sociaux, registres publics, médias) pour la reconnaissance en pentest, l'investigation ou la threat intelligence.","term":"OSINT (Open Source Intelligence)","url":"https://ayinedjimi-consultants.fr/glossaire/osint-renseignement-sources-ouvertes"},{"definition":"Framework exposant le système d'exploitation comme une base de données SQL, permettant d'interroger les processus, connexions, fichiers et utilisateurs pour la détection et l'investigation.","term":"OSQuery Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/osquery-forensics"},{"definition":"Découverte passive et non intrusive des actifs OT par analyse du trafic réseau industriel, identifiant équipements, firmware, protocoles et communications sans perturber les processus.","term":"OT Asset Discovery Passive","url":"https://ayinedjimi-consultants.fr/glossaire/ot-asset-discovery-passive"},{"definition":"Équipe défensive spécialisée dans la protection des environnements industriels : surveillance des réseaux OT, réponse aux alertes, hardening des systèmes et amélioration continue des défenses ICS.","term":"OT Blue Team","url":"https://ayinedjimi-consultants.fr/glossaire/ot-blue-team"},{"definition":"Exercice offensif simulant une attaque sur les systèmes industriels par des experts formés aux protocoles OT, objectif : identifier les chemins d'attaque vers les processus physiques.","term":"OT Red Team","url":"https://ayinedjimi-consultants.fr/glossaire/ot-red-team"},{"definition":"Centre opérationnel de sécurité dédié ou intégrant les environnements OT, avec des analystes formés aux protocoles industriels et des outils adaptés aux contraintes de disponibilité OT.","term":"OT SOC (Security Operations Center)","url":"https://ayinedjimi-consultants.fr/glossaire/ot-soc-security-operations-center"},{"definition":"Renseignement sur les menaces spécifique aux environnements industriels : suivi des APT ciblant les ICS (Sandworm, APT33), des vulnérabilités OT et des nouveaux outils d'attaque ICS.","term":"OT Threat Intelligence","url":"https://ayinedjimi-consultants.fr/glossaire/ot-threat-intelligence"},{"definition":"Programme de divulgation responsable des vulnérabilités ICS/OT coordonné par ICS-CERT/CISA, permettant aux chercheurs de signaler les failles aux éditeurs industriels de façon structurée.","term":"OT Vulnerability Disclosure Program","url":"https://ayinedjimi-consultants.fr/glossaire/ot-vulnerability-disclosure-program"},{"definition":"Conteneur AD organisant les objets en hiérarchie logique pour l'application de GPO et la délégation d'administration.","term":"OU (Organizational Unit)","url":"https://ayinedjimi-consultants.fr/glossaire/ou-organizational-unit"},{"definition":"L'overfitting (ou surapprentissage) est un problème d'apprentissage automatique où un modèle apprend trop précisément les données d'entraînement, incluant leur bruit et leurs particularités, au détriment de sa capacité à généraliser sur de nouvelles données non vues. Un modèle en overfitting présente une faible erreur d'entraînement mais une erreur de validation élevée. Les causes incluent un modèle trop complexe pour la taille du dataset, un entraînement trop long et des données d'entraînement peu représentatives. Les techniques de régularisation pour prévenir l'overfitting sont : le dropout (désactivation aléatoire de neurones), la régularisation L1/L2 (pénalisation des poids), l'early stopping (arrêt à la dégradation de la validation), la data augmentation et l'ensemble learning. En cybersécurité, l'overfitting est critique pour les systèmes de détection d'intrusions : un modèle surajusté à un dataset de trafic spécifique échoue à détecter de nouveaux patterns d'attaque (zero-day), créant un faux sentiment de sécurité dans les environnements de production.","term":"Overfitting / Surapprentissage","url":"https://ayinedjimi-consultants.fr/glossaire/overfitting-surapprentissage"},{"definition":"Technique convertissant un hachage NTLM ou clé AES en TGT Kerberos valide, fonctionnant même quand NTLM est restreint.","term":"Overpass-the-Hash","url":"https://ayinedjimi-consultants.fr/glossaire/overpass-the-hash"},{"definition":"Fondation mondiale open source dédiée à la sécurité des applications. Connue pour ses Top 10 (Web, API, LLM, Mobile), ses outils (ZAP, Dependency-Check) et ses guides de développement sécurisé.","term":"OWASP (Open Web Application Security Project)","url":"https://ayinedjimi-consultants.fr/glossaire/owasp-securite-applications-web"},{"definition":"L'OWASP (Open Web Application Security Project) est une organisation à but non lucratif dédiée à l'amélioration de la sécurité des applications web.","term":"OWASP (Open Web Application Security Project)","url":"https://ayinedjimi-consultants.fr/glossaire/owasp-open-web-application-security-project"},{"definition":"Outil OWASP d'analyse de composition logicielle (SCA) identifiant les dépendances vulnérables connues dans les projets Java, .NET, Node.js en les croisant avec la NVD.","term":"OWASP Dependency-Check","url":"https://ayinedjimi-consultants.fr/glossaire/owasp-dependency-check"},{"definition":"L'OWASP LLM Top 10 est un référentiel de sécurité publié par l'Open Worldwide Application Security Project listant les dix risques critiques propres aux applications intégrant des Large Language Models. La version 2025 répertorie : LLM01 Prompt Injection, LLM02 Sensitive Information Disclosure, LLM03 Supply Chain, LLM04 Data and Model Poisoning, LLM05 Improper Output Handling, LLM06 Excessive Agency, LLM07 System Prompt Leakage, LLM08 Vector and Embedding Weaknesses, LLM09 Misinformation, LLM10 Unbounded Consumption. Ce référentiel est devenu la base des audits de sécurité IA et des programmes de bug bounty ciblant les LLM. Il est complémentaire au MITRE ATLAS qui couvre plus largement les attaques contre les systèmes ML.","term":"OWASP LLM Top 10","url":"https://ayinedjimi-consultants.fr/glossaire/owasp-llm-top-10"},{"definition":"Software Assurance Maturity Model : framework OWASP évaluant et améliorant la maturité sécurité du développement logiciel selon 15 pratiques sécurité organisées en 5 fonctions business.","term":"OWASP SAMM","url":"https://ayinedjimi-consultants.fr/glossaire/owasp-samm"},{"definition":"Classement des 10 risques de sécurité les plus critiques pour les applications web, publié par l'OWASP. Référence pour les audits et le développement sécurisé.","term":"OWASP Top 10","url":"https://ayinedjimi-consultants.fr/glossaire/owasp-top-10-web"},{"definition":"L'OWASP Top 10 est le référentiel de sensibilisation aux risques de sécurité applicative le plus connu au monde, publié par l'Open Web Application Security Project. La version 2021 identifie dix catégories de risques : A01 Broken Access Control (contrôle d'accès insuffisant, première place), A02 Cryptographic Failures (chiffrement inadéquat), A03 Injection (SQL, commande OS, LDAP), A04 Insecure Design (défauts architecturaux), A05 Security Misconfiguration (configurations par défaut, headers manquants), A06 Vulnerable and Outdated Components (dépendances vulnérables), A07 Identification and Authentication Failures (authentification faible), A08 Software and Data Integrity Failures (désérialisation, mise à jour non signées), A09 Security Logging and Monitoring Failures (journalisation insuffisante), A10 Server-Side Request Forgery (SSRF). Ce référentiel sert de base à de nombreuses formations, audits de code, et exigences contractuelles. Il alimente les règles des WAF, les scanners DAST (OWASP ZAP, Burp Suite) et les checklists des tests de sécurité. Des extensions existent pour les APIs (OWASP API Security Top 10) et les applications mobiles (OWASP MASVS).","term":"OWASP Top 10 (Classement des principales vulnérabilités web)","url":"https://ayinedjimi-consultants.fr/glossaire/owasp-top-10"},{"definition":"Suite d'investigation mobile et cloud extrayant les données d'appareils iOS/Android, services cloud (Google, Apple, Facebook) et applications (WhatsApp, Telegram) pour les investigations.","term":"Oxygen Forensic","url":"https://ayinedjimi-consultants.fr/glossaire/oxygen-forensic"},{"definition":"Analyse du pagefile.sys Windows contenant les pages mémoire swappées sur disque, pouvant contenir des artefacts précieux (chaînes de caractères, fragments de fichiers, clés de chiffrement).","term":"Page File Analysis","url":"https://ayinedjimi-consultants.fr/glossaire/page-file-analysis"},{"definition":"Solutions Palo Alto Networks pour les environnements industriels : NGFW avec décodeurs de protocoles OT natifs, IoT Security pour les actifs OT et Cortex XDR pour les endpoints OT.","term":"Palo Alto ICS/OT Security","url":"https://ayinedjimi-consultants.fr/glossaire/palo-alto-ics-ot-security"},{"definition":"Trust spécial entre forêt de production et forêt bastion pour la gestion sécurisée des accès privilégiés avec Shadow Principals et accès JIT.","term":"PAM Trust","url":"https://ayinedjimi-consultants.fr/glossaire/pam-trust-privileged-access"},{"definition":"Solution self-hosted de reverse proxy et tunnel basée sur Gerbil (WireGuard), Traefik et CrowdSec. Alternative auto-hébergée à Cloudflare Tunnel.","term":"Pangolin","url":"https://ayinedjimi-consultants.fr/glossaire/pangolin-reverse-proxy"},{"definition":"Valeur numérique apprise lors de l'entraînement d'un réseau de neurones. GPT-4 dispose d'environ 1 800 milliards de paramètres. Détermine les capacités et la taille du modèle.","term":"Paramètre de modèle","url":"https://ayinedjimi-consultants.fr/glossaire/parametre-de-modele"},{"definition":"Technique utilisant un certificat X.509 pour s'authentifier via Kerberos PKINIT, offrant une persistance à long terme indépendante des mots de passe.","term":"Pass-the-Certificate","url":"https://ayinedjimi-consultants.fr/glossaire/pass-the-certificate"},{"definition":"L'attaque Pass-the-Hash (PtH) exploite le protocole d'authentification NTLM de Windows, qui accepte le hachage du mot de passe directement comme preuve d'identité, sans nécessiter le mot de passe en clair. Un attaquant ayant compromis une machine peut extraire les hachages NTLM des comptes connectés depuis la mémoire du processus LSASS (Local Security Authority Subsystem Service) via des outils comme Mimikatz (commande sekurlsa::logonpasswords) ou secretsdump d'Impacket. Ces hachages peuvent ensuite être directement réutilisés pour s'authentifier sur d'autres systèmes du réseau partageant les mêmes credentials — typiquement dans les environnements où les administrateurs locaux utilisent le même mot de passe sur plusieurs machines. Microsoft a répondu avec Protected Users Security Group, Credential Guard (basé sur la virtualisation), et les restrictions de comptes locaux via LAPS (Local Administrator Password Solution). La segmentation réseau et le principe du moindre privilège limitent également l'impact de cette attaque.","term":"Pass-the-Hash","url":"https://ayinedjimi-consultants.fr/glossaire/pass-the-hash"},{"definition":"Technique fondamentale utilisant le hachage NTLM pour s'authentifier sans connaître le mot de passe en clair. Base du mouvement latéral Windows.","term":"Pass-the-Hash (PtH)","url":"https://ayinedjimi-consultants.fr/glossaire/pass-the-hash-pth"},{"definition":"L'attaque Pass-the-Hash (PtH) exploite le protocole d'authentification NTLM de Windows, qui accepte le hachage du mot de passe directement comme preuve d'identité, sans nécessiter le mot de passe en clair. Un attaquant ayant compromis une machine peut extraire les hachages NTLM des comptes connectés depuis la mémoire du processus LSASS via des outils comme Mimikatz (sekurlsa::logonpasswords) ou secretsdump d'Impacket. Ces hachages peuvent ensuite être directement réutilisés pour s'authentifier sur d'autres systèmes du réseau partageant les mêmes credentials. Cette technique est particulièrement efficace dans les environnements où les administrateurs locaux utilisent le même mot de passe sur plusieurs machines. Microsoft a répondu avec Protected Users Security Group, Credential Guard basé sur la virtualisation, et LAPS (Local Administrator Password Solution) qui randomise les mots de passe administrateurs locaux. La segmentation réseau et le principe du moindre privilège limitent l'impact d'une compromission par PtH.","term":"Pass-the-Hash Attack (Attaque PTH — hacking)","url":"https://ayinedjimi-consultants.fr/glossaire/pass-the-hash-hacking"},{"definition":"Vol et injection de tickets Kerberos (TGT/TGS) depuis la mémoire pour usurper une identité. Opère entièrement dans l'écosystème Kerberos.","term":"Pass-the-Ticket (PtT)","url":"https://ayinedjimi-consultants.fr/glossaire/pass-the-ticket-ptt"},{"definition":"Processus de gestion des mises à jour logicielles et correctifs de sécurité : identification, test, déploiement et vérification des patches sur l'ensemble du parc informatique.","term":"Patch Management","url":"https://ayinedjimi-consultants.fr/glossaire/patch-management-gestion-correctifs"},{"definition":"Le Patch Management est le processus de gestion du cycle de vie des correctifs de sécurité logiciels, de leur publication par les éditeurs à leur déploiement complet sur l'ensemble des systèmes d'une organisation.","term":"Patch Management (Gestion des Correctifs)","url":"https://ayinedjimi-consultants.fr/glossaire/patch-management-gestion-des-correctifs"},{"definition":"Gestion des correctifs dans les environnements industriels contraignants : tests préalables en environnement miroir, fenêtres de maintenance planifiées et validation par le fournisseur.","term":"Patch Management OT","url":"https://ayinedjimi-consultants.fr/glossaire/patch-management-ot"},{"definition":"Attaque permettant d'accéder à des fichiers hors du répertoire web en utilisant des séquences '../' dans les paramètres de chemin, exposant fichiers de configuration et données sensibles.","term":"Path Traversal","url":"https://ayinedjimi-consultants.fr/glossaire/path-traversal"},{"definition":"Poste de travail durci dédié à l'administration privilégiée, avec isolation physique ou logique, sans accès internet.","term":"PAW (Privileged Access Workstation)","url":"https://ayinedjimi-consultants.fr/glossaire/paw-privileged-access-workstation"},{"definition":"Le Plan de Continuité d'Activité (PCA) et le Plan de Reprise d'Activité (PRA) sont deux dispositifs complémentaires de résilience organisationnelle requis par de nombreux référentiels de conformité. Le PCA vise à maintenir un niveau minimal de service pendant une crise (continuité), tandis que le PRA définit les procédures pour restaurer les systèmes et les données après une interruption (reprise). Ces plans sont exigés par ISO 27001 (clause 8.4, contrôle 5.29 et 5.30), DORA (article 11), NIS 2 (article 21), et les réglementations bancaires (EBA Guidelines). La définition des RTO (Recovery Time Objective — durée maximale d'indisponibilité acceptable) et RPO (Recovery Point Objective — perte de données maximale acceptable) guide les choix technologiques. Les tests réguliers — simulations sur table, exercices de basculement réels — sont obligatoires pour valider l'efficacité des plans. Les technologies de soutien incluent les sauvegardes hors site (règle 3-2-1), la réplication en temps réel, les environnements cloud de secours, et les procédures manuelles de fonctionnement dégradé.","term":"PCA/PRA — Plan de Continuité et Reprise d'Activité","url":"https://ayinedjimi-consultants.fr/glossaire/continuity-plan-pca-pra"},{"definition":"Norme de sécurité des données de l'industrie des cartes de paiement (Payment Card Industry Data Security Standard) définissant 12 exigences pour protéger les données des porteurs de cartes.","term":"PCI DSS","url":"https://ayinedjimi-consultants.fr/glossaire/pci-dss-securite-paiement"},{"definition":"Approved Scanning Vendor : obligation PCI DSS de réaliser des scans de vulnérabilités trimestriels par un prestataire agréé sur toutes les IP exposées dans le périmètre cardholder data.","term":"PCI DSS ASV Scanning","url":"https://ayinedjimi-consultants.fr/glossaire/pci-dss-asv-scanning"},{"definition":"Application du standard PCI DSS aux environnements cloud : définition du périmètre CDE, segmentation via VPC, audit des configurations et responsabilités partagées CSP/client.","term":"PCI DSS Cloud","url":"https://ayinedjimi-consultants.fr/glossaire/pci-dss-cloud"},{"definition":"Pratique recommandée PCI DSS consistant à isoler le Cardholder Data Environment du reste du réseau pour réduire la portée de la conformité et limiter la propagation d'intrusions.","term":"PCI DSS Network Segmentation","url":"https://ayinedjimi-consultants.fr/glossaire/pci-dss-network-segmentation"},{"definition":"Self-Assessment Questionnaire : outil d'auto-évaluation PCI DSS permettant aux commerçants de taille réduite de valider leur conformité selon leur type de traitement des données cartes.","term":"PCI DSS SAQ","url":"https://ayinedjimi-consultants.fr/glossaire/pci-dss-saq"},{"definition":"Version 4.0 du standard de sécurité des données de l'industrie des cartes de paiement (2022), introduisant des approches personnalisées et renforçant les exigences d'authentification et de chiffrement.","term":"PCI DSS v4.0","url":"https://ayinedjimi-consultants.fr/glossaire/pci-dss-v4-0"},{"definition":"Personal Data Protection Law : loi saoudienne de protection des données (2021) imposant des obligations de consentement, localisation des données et notification des violations aux entreprises.","term":"PDPL Saudi Arabia","url":"https://ayinedjimi-consultants.fr/glossaire/pdpl-saudi-arabia"},{"definition":"Famille de techniques de fine-tuning (LoRA, Prefix Tuning, Prompt Tuning) n'ajustant qu'une fraction des paramètres du modèle, réduisant drastiquement coûts GPU et risque de catastrophic forgetting.","term":"PEFT (Parameter-Efficient Fine-Tuning)","url":"https://ayinedjimi-consultants.fr/glossaire/peft-parameter-efficient-fine-tuning"},{"definition":"Méthode d'évaluation de la sécurité simulant des attaques réelles pour identifier les vulnérabilités exploitables et démontrer leur impact réel, avec exploitation active des failles.","term":"Penetration Testing","url":"https://ayinedjimi-consultants.fr/glossaire/penetration-testing-pentest"},{"definition":"Le penetration testing (pentest) est une méthode d'évaluation de la sécurité qui consiste à simuler des attaques réelles contre les systèmes, applications ou réseaux d'une organisation pour identifier les vulnérabilités exploitables.","term":"Penetration Testing (Test d'Intrusion)","url":"https://ayinedjimi-consultants.fr/glossaire/penetration-testing-test-d-intrusion"},{"definition":"Évaluation de sécurité simulant une attaque réelle contre un système d'information pour identifier les vulnérabilités exploitables et mesurer l'impact potentiel d'une compromission. Réalisé par un expert certifié (OSCP, OSWE).","term":"Pentest","url":"https://ayinedjimi-consultants.fr/glossaire/pentest-test-intrusion"},{"definition":"Test d'intrusion spécifiquement adapté aux environnements cloud (AWS, Azure, GCP) ciblant les misconfigurations IAM, l'exposition de services, les secrets et les chemins d'escalade de privilèges cloud-native.","term":"Pentest Cloud (Cloud Penetration Testing)","url":"https://ayinedjimi-consultants.fr/glossaire/pentest-cloud-test-intrusion"},{"definition":"De nombreuses normes et réglementations de cybersécurité imposent explicitement la réalisation de tests d'intrusion (pentests) réguliers comme mesure de vérification de l'efficacité des contrôles de sécurité. PCI-DSS (exigences 11.3.1 et 11.3.2) impose des tests d'intrusion externes et internes au minimum annuels, et après tout changement significatif de l'infrastructure. DORA (article 26) exige des TLPT (Threat-Led Penetration Testing) basés sur le framework TIBER-EU pour les entités financières significatives. NIS 2 inclut les tests de sécurité parmi les mesures techniques appropriées de l'article 21. ISO 27001 référence les tests de pénétration via le contrôle 8.8 (gestion des vulnérabilités techniques) et 5.36. SOC 2 exige des tests de sécurité réguliers pour les critères de disponibilité et de confidentialité. La portée, la méthodologie (black box, grey box, white box), la fréquence et la gestion des remédiations doivent être documentées pour satisfaire aux exigences des auditeurs. Des référentiels méthodologiques comme PTES, OWASP Testing Guide ou OSSTMM standardisent la conduite de ces tests.","term":"Pentest et conformité normative (Tests d'intrusion exigés par les normes)","url":"https://ayinedjimi-consultants.fr/glossaire/pen-test-conformite-norme"},{"definition":"Outil d'analyse statique de fichiers PE Windows évaluant les indicateurs de suspicion : imports, chaînes, entropy, signature, ressources et métadonnées sans exécuter le binaire.","term":"PEStudio Analysis","url":"https://ayinedjimi-consultants.fr/glossaire/pestudio-analysis"},{"definition":"Technique de coercion exploitant MS-EFSRPC pour forcer un serveur à s'authentifier. Combinée au relais vers AD CS, permet la compromission du domaine.","term":"PetitPotam","url":"https://ayinedjimi-consultants.fr/glossaire/petitpotam"},{"definition":"Politique Générale de Sécurité des Systèmes d'Information de Santé : cadre réglementaire français encadrant la sécurité des données de santé et l'interopérabilité des systèmes.","term":"PGSSI-S","url":"https://ayinedjimi-consultants.fr/glossaire/pgssi-s"},{"definition":"Technique d'ingénierie sociale utilisant des communications frauduleuses (emails, SMS, appels) pour tromper les victimes et obtenir des identifiants, données sensibles ou installer des malwares.","term":"Phishing","url":"https://ayinedjimi-consultants.fr/glossaire/phishing-hameconnage"},{"definition":"Contrôles de sécurité physique pour les équipements industriels : contrôle d'accès aux locaux techniques, protection des ports USB, scellement des équipements et surveillance vidéo des zones critiques.","term":"Physical Security OT","url":"https://ayinedjimi-consultants.fr/glossaire/physical-security-ot"},{"definition":"Fonctionnalité Entra ID de gestion JIT des rôles privilégiés avec activation temporaire, MFA, approbation et audit complet.","term":"PIM (Privileged Identity Management)","url":"https://ayinedjimi-consultants.fr/glossaire/pim-privileged-identity-management"},{"definition":"Outil PyPA auditant les dépendances Python d'un projet contre PyPI Advisory Database et OSV, détectant les packages vulnérables et proposant des versions de fix.","term":"pip-audit","url":"https://ayinedjimi-consultants.fr/glossaire/pip-audit"},{"definition":"Framework malware ICS (2022) capable d'interagir avec des équipements de multiples fabricants (Schneider, OMRON) via des protocoles OT natifs, considéré comme la menace ICS la plus versatile.","term":"PIPEDREAM/INCONTROLLER","url":"https://ayinedjimi-consultants.fr/glossaire/pipedream-incontroller"},{"definition":"Infrastructure à clés publiques gérant les certificats numériques : autorité de certification (CA), enregistrement, révocation (CRL/OCSP), chaîne de confiance.","term":"PKI","url":"https://ayinedjimi-consultants.fr/glossaire/pki-infrastructure-cles-publiques"},{"definition":"Infrastructure de gestion des certificats numériques dans AD, implémentée via AD CS avec CA, modèles, CRL et intégration profonde à l'annuaire.","term":"PKI (Public Key Infrastructure)","url":"https://ayinedjimi-consultants.fr/glossaire/pki-public-key-infrastructure"},{"definition":"Capacité d'un agent IA à décomposer un objectif complexe en sous-tâches ordonnées, allouer des ressources et adapter la stratégie en fonction des résultats intermédiaires.","term":"Planning (IA Agent)","url":"https://ayinedjimi-consultants.fr/glossaire/planning-ia-agent"},{"definition":"Outil de supertimeline forensique extrayant automatiquement les artefacts temporels depuis des dizaines de sources (logs, registre, filesystem) pour créer une timeline unifiée des événements.","term":"Plaso (Log2Timeline)","url":"https://ayinedjimi-consultants.fr/glossaire/plaso-log2timeline"},{"definition":"Contrôleur logique programmable pilotant des processus industriels (chaînes de production, centrales énergétiques, traitement des eaux). Cible prioritaire des attaques OT comme Stuxnet.","term":"PLC (Automate Programmable Industriel)","url":"https://ayinedjimi-consultants.fr/glossaire/plc-automate-programmable-industriel"},{"definition":"Durcissement des automates programmables industriels : désactivation des ports inutiles, authentification des connexions de programmation, firmware signing et intégrité des programmes ladder.","term":"PLC Hardening","url":"https://ayinedjimi-consultants.fr/glossaire/plc-hardening"},{"definition":"Runtime de conteneurs Docker-compatible permettant d'exécuter des conteneurs sans démon root, réduisant la surface d'attaque via namespace utilisateur et isolation renforcée.","term":"Podman Rootless","url":"https://ayinedjimi-consultants.fr/glossaire/podman-rootless"},{"definition":"Expression des politiques de sécurité sous forme de code versionnable (OPA/Rego, Sentinel, Cedar) permettant leur revue, test et enforcement automatique dans les pipelines CI/CD.","term":"Policy as Code DevSecOps","url":"https://ayinedjimi-consultants.fr/glossaire/policy-as-code-devsecops"},{"definition":"Sécurisation des SCADA de réseaux électriques : protection des sous-stations, sécurisation des communications DNP3/IEC 60870-5-104 et détection des manipulations de télécommandes.","term":"Power Grid SCADA Security","url":"https://ayinedjimi-consultants.fr/glossaire/power-grid-scada-security"},{"definition":"Mécanisme vérifiant l'identité du client avant l'émission d'un TGT. Le client chiffre un timestamp avec son hachage comme preuve d'identité.","term":"Pre-Authentication","url":"https://ayinedjimi-consultants.fr/glossaire/pre-authentication-kerberos"},{"definition":"Scripts exécutés avant chaque commit Git pour bloquer les secrets, vérifier la syntaxe IaC et appliquer des checks sécurité localement, avant que le code atteigne le CI/CD.","term":"Pre-commit Hooks Security","url":"https://ayinedjimi-consultants.fr/glossaire/pre-commit-hooks-security"},{"definition":"Le pré-entraînement désigne la phase initiale d'entraînement d'un grand modèle de langage sur des corpus massifs non annotés (texte web, livres, code, Wikipedia) pour apprendre des représentations linguistiques générales et des connaissances encyclopédiques. Pour les LLM, l'objectif de pré-entraînement est typiquement la modélisation causale du langage (prédire le prochain token, GPT) ou le masquage de tokens (MLM, BERT). Le pré-entraînement de modèles comme GPT-4 ou LLaMA 3 70B nécessite des milliers de GPU pendant des semaines et représente la majorité du coût de développement. Cette phase établit les capacités de base du modèle : compréhension linguistique, raisonnement, connaissances factuelles. Le modèle pré-entraîné est ensuite affiné via instruction tuning et RLHF. En sécurité, les risques liés au pré-entraînement incluent la mémorisation involontaire de données sensibles (PII, secrets) présentes dans le corpus d'entraînement, extractibles via des attaques de membership inference ou de reconstruction.","term":"Pré-entraînement (Pretraining)","url":"https://ayinedjimi-consultants.fr/glossaire/pretraining-pre-entrainement"},{"definition":"Analyse des fichiers Prefetch Windows (C:\\Windows\\Prefetch) révélant les applications récemment exécutées, leurs chemins, timestamps d'exécution et fichiers chargés.","term":"Prefetch Files Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/prefetch-files-forensics"},{"definition":"Technique de coercion via MS-RPRN (Print Spooler) forçant un serveur à s'authentifier via RpcRemoteFindFirstPrinterChangeNotification.","term":"Printerbug","url":"https://ayinedjimi-consultants.fr/glossaire/printerbug-spoolservice"},{"definition":"Vulnérabilités critiques du Print Spooler (CVE-2021-34527 RCE, CVE-2021-1675 LPE) permettant l'exécution de code SYSTEM via le chargement de pilotes malveillants.","term":"PrintNightmare","url":"https://ayinedjimi-consultants.fr/glossaire/printnightmare"},{"definition":"Vulnérabilité critique (CVE-2021-34527) du service Print Spooler Windows permettant l'exécution de code à distance avec privilèges SYSTEM.","term":"PrintNightmare","url":"https://ayinedjimi-consultants.fr/glossaire/printnightmare-cve"},{"definition":"Plateforme Palo Alto CNAPP offrant CSPM, CWPP, CIEM et sécurité des applications cloud-native pour AWS, Azure et GCP, avec visibilité unifiée et politiques de conformité.","term":"Prisma Cloud (Twistlock)","url":"https://ayinedjimi-consultants.fr/glossaire/prisma-cloud-twistlock"},{"definition":"Technique d'attaque par laquelle un attaquant augmente son niveau d'accès sur un système, passant d'un compte standard à un compte administrateur ou root.","term":"Privilege Escalation","url":"https://ayinedjimi-consultants.fr/glossaire/privilege-escalation-escalade"},{"definition":"Technique permettant à un attaquant d'obtenir des droits supérieurs à ceux initialement acquis : de simple utilisateur à administrateur local, puis à administrateur de domaine.","term":"Privilege Escalation","url":"https://ayinedjimi-consultants.fr/glossaire/privilege-escalation-elevation-privileges"},{"definition":"L'escalade de privilèges est une technique d'attaque par laquelle un attaquant augmente son niveau d'accès sur un système, passant d'un compte utilisateur standard à un compte administrateur ou root.","term":"Privilege Escalation (Escalade de Privilèges)","url":"https://ayinedjimi-consultants.fr/glossaire/privilege-escalation-escalade-de-privileges"},{"definition":"Réseau dédié aux systèmes de contrôle industriels (PLC, DCS, SCADA) devant être strictement séparé du réseau IT par des firewalls industriels et des DMZ OT.","term":"Process Control Network (PCN)","url":"https://ayinedjimi-consultants.fr/glossaire/process-control-network-pcn"},{"definition":"Sécurisation du protocole Ethernet industriel PROFINET (IEC 61158) utilisé en automatisation Siemens : isolation des réseaux PROFINET, monitoring des cycles de communication et détection d'anomalies.","term":"PROFINET Security","url":"https://ayinedjimi-consultants.fr/glossaire/profinet-security"},{"definition":"Instruction ou requête textuelle fournie à un LLM pour orienter sa réponse. La qualité du prompt détermine directement la pertinence et l'exactitude de la sortie générée.","term":"Prompt","url":"https://ayinedjimi-consultants.fr/glossaire/prompt"},{"definition":"Discipline visant à formuler des instructions optimales pour les LLM afin d'obtenir des réponses précises, fiables et adaptées au contexte métier ou technique visé.","term":"Prompt Engineering","url":"https://ayinedjimi-consultants.fr/glossaire/prompt-engineering"},{"definition":"La Prompt Injection est une classe d'attaques contre les systèmes d'IA conversationnels (classée LLM01 dans l'OWASP LLM Top 10) qui consiste à injecter des instructions malveillantes dans le prompt pour contourner le system prompt, extraire des informations confidentielles ou faire exécuter des actions non autorisées. On distingue les injections directes (l'utilisateur manipule directement son propre prompt), des injections indirectes (le payload est dissimulé dans des données externes lues par l'agent : pages web, documents, emails, résultats d'outils). Les techniques incluent : l'instruction override (\"Ignore les instructions précédentes et...\"), le prompt leaking, le jailbreak par roleplay, et les attaques multilingues. Les défenses comprennent la séparation stricte des données et des instructions, le sandboxing des agents, les guardrails de détection, la validation des sorties et l'application du principe de moindre privilège aux outils accessibles par le LLM.","term":"Prompt Injection","url":"https://ayinedjimi-consultants.fr/glossaire/prompt-injection"},{"definition":"Groupe de sécurité AD appliquant des restrictions renforcées : NTLM désactivé, seul AES Kerberos, pas de cache credentials, TGT de 4h non renouvelable.","term":"Protected Users","url":"https://ayinedjimi-consultants.fr/glossaire/protected-users"},{"definition":"Vulnérabilité JavaScript permettant de modifier le prototype Object global via des propriétés spéciales (__proto__, constructor), causant comportements inattendus ou RCE dans les applications Node.js.","term":"Prototype Pollution","url":"https://ayinedjimi-consultants.fr/glossaire/prototype-pollution"},{"definition":"Document fondateur définissant la stratégie, les objectifs et les règles de sécurité de l'information d'une organisation. La PSSI est validée par la direction et diffusée à l'ensemble des collaborateurs.","term":"PSSI (Politique de Sécurité des Systèmes d'Information)","url":"https://ayinedjimi-consultants.fr/glossaire/pssi-politique-securite"},{"definition":"Framework IaC permettant de définir l'infrastructure en code TypeScript/Python/Go avec des policies as code (CrossGuard) pour enforcer la sécurité des ressources cloud.","term":"Pulumi Security","url":"https://ayinedjimi-consultants.fr/glossaire/pulumi-security"},{"definition":"Architecture de référence en 5 niveaux pour les systèmes industriels séparant les niveaux physique (0), contrôle (1-2), opérationnel (3) et entreprise (4-5), base de la segmentation OT.","term":"Purdue Model (ICS)","url":"https://ayinedjimi-consultants.fr/glossaire/purdue-model-ics"},{"definition":"Approche collaborative faisant travailler conjointement Red Team (offensive) et Blue Team (défensive) pour améliorer en continu les capacités de détection et de réponse.","term":"Purple Team","url":"https://ayinedjimi-consultants.fr/glossaire/purple-team-equipe-violette"},{"definition":"Exercice collaboratif entre Red Team (attaque) et Blue Team (défense) pour améliorer la détection et la réponse aux incidents en temps réel.","term":"Purple Team","url":"https://ayinedjimi-consultants.fr/glossaire/purple-team-exercice"},{"definition":"Approche collaborant red team (offensive) et blue team (défensive) dans le contexte DevSecOps pour identifier les lacunes de détection dans les pipelines et améliorer les contrôles.","term":"Purple Team DevSecOps","url":"https://ayinedjimi-consultants.fr/glossaire/purple-team-devsecops"},{"definition":"Collaboration entre équipes offensives (red) et défensives (blue) dans les environnements industriels pour améliorer la détection et la réponse aux tactiques d'attaque spécifiques aux ICS.","term":"Purple Team OT","url":"https://ayinedjimi-consultants.fr/glossaire/purple-team-ot"},{"definition":"Plateforme SIEM IBM collectant et corrélant les événements sécurité, flux réseau et vulnérabilités pour détecter les menaces avancées et faciliter les investigations forensiques.","term":"QRadar IBM SIEM","url":"https://ayinedjimi-consultants.fr/glossaire/qradar-ibm-siem"},{"definition":"Auditeur certifié PCI SSC habilité à réaliser des évaluations de conformité PCI DSS pour les organisations de niveau 1, produisant un rapport ROC (Report on Compliance).","term":"QSA (Qualified Security Assessor)","url":"https://ayinedjimi-consultants.fr/glossaire/qsa-qualified-security-assessor"},{"definition":"Technique de compression de modèle réduisant la précision des poids (float32 → int8 ou int4) pour diminuer la mémoire requise et accélérer l'inférence avec perte minimale.","term":"Quantization (IA)","url":"https://ayinedjimi-consultants.fr/glossaire/quantization-ia"},{"definition":"La quantization est une technique d'optimisation qui réduit la précision numérique des poids d'un modèle (de FP32 ou BF16 vers INT8, INT4 ou FP8) pour diminuer l'empreinte mémoire et accélérer l'inférence avec une dégradation minimale des performances. Un modèle LLaMA 3 70B requiert 140 Go en BF16 mais seulement ~35 Go en INT4, permettant son exécution sur un poste de travail haut de gamme. Les méthodes principales sont : GPTQ (quantization post-entraînement basée sur les Hessians), AWQ (Activation-aware Weight Quantization), GGUF (format optimisé pour llama.cpp, CPU et Apple Silicon), et la quantization en INT8 native (bitsandbytes). La quantization dynamique (à l'inférence) diffère de la quantization statique (au moment de la préparation). En cybersécurité, la quantization rend possible le déploiement de LLM performants sur des infrastructures air-gapped ou des équipements de terrain, garantissant la souveraineté des données et évitant la transmission d'informations sensibles à des API cloud tierces.","term":"Quantization LLM","url":"https://ayinedjimi-consultants.fr/glossaire/quantization-quantification-llm"},{"definition":"Registry d'images conteneurs Red Hat avec scan Clair intégré, notifications de vulnérabilités, expiration des tags, robot accounts et contrôle d'accès par organisation.","term":"Quay.io Security","url":"https://ayinedjimi-consultants.fr/glossaire/quay-io-security"},{"definition":"Une race condition, ou condition de course, est une vulnérabilité survenant lorsque le comportement d'un système dépend de l'ordre relatif ou du timing d'événements concurrents, et que cet ordre peut être manipulé par un attaquant. Dans le contexte de la sécurité applicative, la race condition TOCTOU (Time-of-Check to Time-of-Use) est la plus exploitée : un attaquant modifie une ressource (fichier, objet, état) dans la fenêtre de temps entre sa vérification de sécurité et son utilisation réelle. Des exemples concrets incluent l'exploitation de transferts financiers parallèles pour obtenir des doubles remboursements, la manipulation de fichiers temporaires avec accès privilégié pour provoquer des élévations de privilèges, ou la contournement de validations anti-CSRF. La correction implique l'utilisation de transactions atomiques, de verrous (mutex, locks), et de primitives de synchronisation adaptées. Les tests de race conditions utilisent des outils comme Turbo Intruder de PortSwigger ou des scripts de requêtes parallèles massives.","term":"Race Condition (Vulnérabilité de condition de course)","url":"https://ayinedjimi-consultants.fr/glossaire/race-condition-vulnerability"},{"definition":"Framework de rétro-ingénierie open-source et CLI offrant désassemblage, débogage, analyse de binaires et scripting pour l'analyse de malwares multi-architecture.","term":"Radare2","url":"https://ayinedjimi-consultants.fr/glossaire/radare2"},{"definition":"Solution de sécurité OT Radiflow offrant détection des menaces industrielles, évaluation des risques (iSID), monitoring réseau et simulation de cyberattaques pour les infrastructures critiques.","term":"Radiflow SCADA Security","url":"https://ayinedjimi-consultants.fr/glossaire/radiflow-scada-security"},{"definition":"Le RAG (Retrieval-Augmented Generation) est une architecture d'IA combinant un LLM avec une base de connaissances externe interrogée dynamiquement pour chaque requête. Le pipeline RAG se décompose en trois phases : indexation (découpage en chunks, encodage en embeddings, stockage en base vectorielle), retrieval (la question de l'utilisateur est encodée, les chunks les plus similaires sont récupérés par recherche ANN), et génération (le LLM génère une réponse en s'appuyant sur les chunks récupérés comme contexte). Le RAG élimine les hallucinations sur les connaissances récentes et permet la citation de sources. Les variantes avancées incluent HyDE (Hypothetical Document Embeddings), RAG Fusion, Corrective RAG et Agentic RAG avec reranking. En cybersécurité, le RAG alimente les assistants SOC sur des bases de threat intelligence actualisées, les systèmes de recherche sur les CVE/exploits et les outils d'analyse de malwares basés sur des signatures vectorisées.","term":"RAG (Retrieval-Augmented Generation)","url":"https://ayinedjimi-consultants.fr/glossaire/rag-retrieval-augmented-generation"},{"definition":"Malware chiffrant les fichiers ou systèmes de la victime et exigeant une rançon en cryptomonnaie pour fournir la clé de déchiffrement, menace cyber la plus destructrice en 2026.","term":"Ransomware","url":"https://ayinedjimi-consultants.fr/glossaire/ransomware-rancongiciel"},{"definition":"Logiciel malveillant chiffrant les données d'une victime et exigeant le paiement d'une rançon (généralement en cryptomonnaie) pour fournir la clé de déchiffrement. Menace n°1 des entreprises depuis 2020.","term":"Ransomware","url":"https://ayinedjimi-consultants.fr/glossaire/ransomware"},{"definition":"Modèle commercial cybercriminel où les développeurs de ransomware louent leur malware et infrastructure à des affiliés, percevant un pourcentage de chaque rançon payée.","term":"Ransomware-as-a-Service","url":"https://ayinedjimi-consultants.fr/glossaire/ransomware-as-a-service-raas"},{"definition":"Délégation Kerberos configurée côté service cible via msDS-AllowedToActOnBehalfOfOtherIdentity. Vecteur d'escalade de privilèges majeur.","term":"RBCD","url":"https://ayinedjimi-consultants.fr/glossaire/rbcd-resource-based-constrained-delegation"},{"definition":"Framework d'agent IA combinant raisonnement (chain-of-thought) et actions (appels d'outils, API) en cycles itératifs pour résoudre des tâches complexes nécessitant des informations externes.","term":"ReAct (Reasoning + Acting)","url":"https://ayinedjimi-consultants.fr/glossaire/react-reasoning-acting"},{"definition":"La recherche sémantique est une technique de recherche d'information qui utilise des embeddings vectoriels pour trouver des documents conceptuellement proches d'une requête, indépendamment de la correspondance lexicale exacte. Contrairement à la recherche par mots-clés (BM25, TF-IDF), la recherche sémantique encode la requête et les documents dans un espace vectoriel commun via des modèles bi-encodeurs (SBERT, E5, BGE), puis calcule la similarité cosinus pour classer les résultats. La recherche hybride (dense + sparse) combine les forces des deux approches, avec des outils comme Reciprocal Rank Fusion pour l'agrégation. Les pipelines de reranking (CrossEncoder, Cohere Rerank) affinent les résultats en N candidats. En cybersécurité, la recherche sémantique est transformatrice pour la threat intelligence : trouver des TTPs similaires à une technique d'attaque même reformulée différemment, détecter des variantes de malwares par comportement plutôt que par signature, et interconnecter des rapports de menaces hétérogènes au-delà de la simple concordance de mots-clés.","term":"Recherche Sémantique (Semantic Search)","url":"https://ayinedjimi-consultants.fr/glossaire/semantic-search-recherche-semantique"},{"definition":"Équipe de professionnels simulant des attaques réalistes contre une organisation pour tester l'efficacité globale de ses défenses, processus de détection et capacité de réponse.","term":"Red Team","url":"https://ayinedjimi-consultants.fr/glossaire/red-team-equipe-rouge"},{"definition":"Approche de sécurité opposant une équipe offensive (Red Team) simulant des attaques réalistes à une équipe défensive (Blue Team) chargée de détecter et répondre, pour évaluer la posture de sécurité globale.","term":"Red Team / Blue Team","url":"https://ayinedjimi-consultants.fr/glossaire/red-team-blue-team-securite"},{"definition":"XSS non persistant où le payload est inclus dans la requête HTTP et reflété immédiatement dans la réponse, nécessitant que la victime clique sur un lien malveillant.","term":"Reflected XSS","url":"https://ayinedjimi-consultants.fr/glossaire/reflected-xss"},{"definition":"Mécanisme par lequel un agent IA évalue ses propres sorties, identifie les erreurs et affine ses réponses de manière itérative pour améliorer la qualité du résultat final.","term":"Reflection (IA Agent)","url":"https://ayinedjimi-consultants.fr/glossaire/reflection-ia-agent"},{"definition":"Document obligatoire pour la plupart des organisations recensant toutes les activités de traitement de données personnelles avec leurs bases légales, durées de conservation et mesures de sécurité.","term":"Registre des Traitements RGPD","url":"https://ayinedjimi-consultants.fr/glossaire/registre-des-traitements-rgpd"},{"definition":"Analyse forensique du registre Windows (SYSTEM, SOFTWARE, SAM, NTUSER.DAT) pour extraire les programmes au démarrage, connexions réseau, devices connectés et activités utilisateur.","term":"Registry Analysis Windows","url":"https://ayinedjimi-consultants.fr/glossaire/registry-analysis-windows"},{"definition":"La base de registre Windows est une source d'artefacts forensiques extrêmement riche pour les investigations numériques, contenant des traces de l'activité système, des programmes exécutés, des connexions réseau, et des mécanismes de persistance malveillante. Les ruches de registre (hives) les plus analysées sont NTUSER.DAT (profil utilisateur : historique, programmes récents), SYSTEM (configuration système, services), SOFTWARE (programmes installés, associations de fichiers), SECURITY et SAM (authentification locale). Des clés spécifiques sont recherchées en priorité : les clés Run/RunOnce pour la persistance au démarrage, les MRU (Most Recently Used) lists révélant l'activité récente, les clés UserAssist encodées en ROT13 listant les exécutables lancés, ShimCache/AppCompatCache pour l'historique d'exécution, et Amcache.hve pour les métadonnées des fichiers exécutés. Des outils comme RegRipper, Registry Explorer (Eric Zimmerman), ou la suite KAPE automatisent l'extraction et l'analyse de ces artefacts. L'analyse des timestamps des clés de registre (LastWriteTime) permet de situer les modifications dans la timeline forensique.","term":"Registry Forensics Windows (Forensique de la base de registre Windows)","url":"https://ayinedjimi-consultants.fr/glossaire/registry-forensics-windows"},{"definition":"Apprentissage par renforcement où un agent apprend par essais/erreurs en interagissant avec un environnement, maximisant une récompense cumulative. Base de l'entraînement RLHF des LLMs.","term":"Reinforcement Learning","url":"https://ayinedjimi-consultants.fr/glossaire/reinforcement-learning"},{"definition":"Fork de Volatility par Google avec améliorations architecturales pour l'analyse de mémoire live et forensique, intégré dans GRR pour l'investigation à distance.","term":"Rekall Framework","url":"https://ayinedjimi-consultants.fr/glossaire/rekall-framework"},{"definition":"Actions correctives pour résoudre une vulnérabilité, neutraliser une menace ou restaurer un système, incluant l'identification de la cause racine et la prévention de la récurrence.","term":"Remediation","url":"https://ayinedjimi-consultants.fr/glossaire/remediation-correction-securite"},{"definition":"La remédiation en cybersécurité désigne l'ensemble des actions correctives entreprises pour résoudre une vulnérabilité, neutraliser une menace ou restaurer un système après un incident de sécurité.","term":"Remediation (Remédiation)","url":"https://ayinedjimi-consultants.fr/glossaire/remediation-remediation"},{"definition":"Distribution Linux dédiée à l'analyse de malwares embarquant des centaines d'outils : désassembleurs, débogueurs, analyseurs de trafic, sandboxes locales et outils de reverse engineering.","term":"REMnux","url":"https://ayinedjimi-consultants.fr/glossaire/remnux"},{"definition":"Accès à distance sécurisé aux systèmes OT via des solutions dédiées (Tosibox, Secomea, Ewon) avec MFA, enregistrement des sessions et accès juste-à-temps pour la maintenance.","term":"Remote Access OT","url":"https://ayinedjimi-consultants.fr/glossaire/remote-access-ot"},{"definition":"Outil d'automatisation des mises à jour de dépendances créant des PRs automatiques avec changelogs, tests de compatibilité et groupage intelligent des updates.","term":"Renovate Bot","url":"https://ayinedjimi-consultants.fr/glossaire/renovate-bot"},{"definition":"Processus de propagation des modifications AD entre contrôleurs de domaine via le protocole DRS (MS-DRSR) avec convergence par USN.","term":"Replication","url":"https://ayinedjimi-consultants.fr/glossaire/replication-active-directory"},{"definition":"Un réseau de neurones artificiels (Neural Network) est un modèle computationnel composé de couches de neurones artificiels interconnectés, inspiré du cerveau biologique, capable d'apprendre des représentations hiérarchiques à partir de données. Chaque neurone applique une transformation linéaire (poids W et biais b) suivie d'une fonction d'activation non-linéaire (ReLU, GELU, SiLU). Les architectures fondamentales incluent les réseaux denses (MLP, Fully Connected), les réseaux convolutifs (CNN, traitement d'images), les réseaux récurrents (LSTM, RNN, séquences temporelles) et les Transformers (attention, LLM). L'entraînement utilise la rétropropagation du gradient et des optimiseurs comme Adam. En cybersécurité, les réseaux de neurones sont utilisés pour la détection d'intrusions (classification du trafic réseau), la détection de malwares (analyse PE/comportementale), le scoring de risque et la détection d'anomalies. Comprendre leur fonctionnement est essentiel pour évaluer les risques d'adversarial attacks et les limites de sécurité des systèmes IA en production.","term":"Réseau de Neurones (Neural Network)","url":"https://ayinedjimi-consultants.fr/glossaire/neural-network-reseaux-neurones"},{"definition":"Outil de sécurité offensive exploitant LLMNR, NBT-NS et mDNS pour capturer les authentifications NTLM. Inclut des serveurs factices SMB, HTTP, LDAP et WPAD.","term":"Responder","url":"https://ayinedjimi-consultants.fr/glossaire/responder-outil"},{"definition":"Outil d'empoisonnement LLMNR/NBT-NS/mDNS pour capturer des hashes NTLMv2 sur un réseau. Combiné avec ntlmrelayx pour le relay d'authentification.","term":"Responder","url":"https://ayinedjimi-consultants.fr/glossaire/responder-outil-pentest"},{"definition":"Composant d'un pipeline RAG qui récupère les documents pertinents depuis une base vectorielle en réponse à une requête, avant de les fournir au LLM comme contexte.","term":"Retrieval (RAG)","url":"https://ayinedjimi-consultants.fr/glossaire/retrieval-rag"},{"definition":"Processus d'analyse d'un logiciel ou matériel pour en comprendre le fonctionnement interne sans accès au code source, principalement utilisé pour l'analyse de malware et la recherche de vulnérabilités.","term":"Reverse Engineering","url":"https://ayinedjimi-consultants.fr/glossaire/reverse-engineering-retro-ingenierie"},{"definition":"Technique où la machine compromise initie une connexion sortante vers l'attaquant, contournant les pare-feux qui bloquent les connexions entrantes. Fondamental en post-exploitation.","term":"Reverse Shell","url":"https://ayinedjimi-consultants.fr/glossaire/reverse-shell-connexion-inverse"},{"definition":"Règlement Général sur la Protection des Données : cadre européen imposant des obligations strictes pour le traitement des données personnelles (consentement, minimisation, droits des personnes, notification de violations).","term":"RGPD (GDPR)","url":"https://ayinedjimi-consultants.fr/glossaire/rgpd-gdpr-protection-donnees"},{"definition":"Obligation d'intégrer la protection des données dès la conception des traitements et par défaut, réduisant la collecte au minimum nécessaire et implémentant des mesures techniques préventives.","term":"RGPD Article 25 (Privacy by Design)","url":"https://ayinedjimi-consultants.fr/glossaire/rgpd-article-25-privacy-by-design"},{"definition":"Encadrement contractuel des sous-traitants traitant des données pour le compte d'un responsable de traitement, définissant obligations, garanties et conditions d'audit.","term":"RGPD Article 28 (Sous-traitants)","url":"https://ayinedjimi-consultants.fr/glossaire/rgpd-article-28-sous-traitants"},{"definition":"L'article 32 du RGPD impose au responsable de traitement et au sous-traitant de mettre en oeuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque. Le texte énumère non exhaustivement les mesures pouvant contribuer à ce niveau : pseudonymisation et chiffrement des données personnelles, capacité à assurer la confidentialité, l'intégrité, la disponibilité et la résilience des systèmes, restauration rapide des données, et processus de test et d'évaluation réguliers. L'appréciation du caractère approprié des mesures doit prendre en compte l'état de l'art, les coûts de mise en oeuvre, la nature des données, et la vraisemblance et gravité des risques. En pratique, les autorités de protection (CNIL, ANSSI) considèrent comme mesures minimales attendues : le chiffrement des données sensibles, le MFA pour les accès aux données personnelles, la gestion des habilitations, les journaux d'accès, la politique de mots de passe robuste, et les sauvegardes testées. Les violations de l'article 32 sont régulièrement sanctionnées lors d'incidents de sécurité ayant compromis des données personnelles.","term":"RGPD Article 32 — Sécurité des traitements","url":"https://ayinedjimi-consultants.fr/glossaire/gdpr-article-32"},{"definition":"Obligation de notifier l'autorité de contrôle (CNIL) dans les 72 heures suivant la découverte d'une violation de données à caractère personnel présentant un risque.","term":"RGPD Article 33 (Notification Violation)","url":"https://ayinedjimi-consultants.fr/glossaire/rgpd-article-33-notification-violation"},{"definition":"Cadre réglementaire français définissant les règles de sécurité minimales pour les systèmes d'information des autorités administratives dans leurs échanges électroniques.","term":"RGS (Référentiel Général de Sécurité)","url":"https://ayinedjimi-consultants.fr/glossaire/rgs-referentiel-general-de-securite"},{"definition":"Extension de Flash Attention permettant de distribuer le calcul d'attention sur plusieurs GPU/TPU en anneau, traitant des contextes de plusieurs millions de tokens.","term":"Ring Attention","url":"https://ayinedjimi-consultants.fr/glossaire/ring-attention"},{"definition":"Processus structuré d'identification, d'analyse et de hiérarchisation des risques de cybersécurité, pierre angulaire de toute stratégie de sécurité basée sur les risques.","term":"Risk Assessment","url":"https://ayinedjimi-consultants.fr/glossaire/risk-assessment-evaluation-risques"},{"definition":"L'évaluation des risques (Risk Assessment) est le processus structuré d'identification, d'analyse et de hiérarchisation des risques de cybersécurité auxquels une organisation est exposée.","term":"Risk Assessment (Évaluation des Risques)","url":"https://ayinedjimi-consultants.fr/glossaire/risk-assessment-evaluation-des-risques"},{"definition":"Cadre ISACA complémentaire à COBIT pour la gestion des risques IT, couvrant gouvernance, évaluation et réponse aux risques liés aux technologies de l'information.","term":"Risk IT Framework","url":"https://ayinedjimi-consultants.fr/glossaire/risk-it-framework"},{"definition":"Le RLHF (Reinforcement Learning from Human Feedback) est la technique d'alignement des LLM sur les préférences humaines, combinant le fine-tuning supervisé, l'entraînement d'un modèle de récompense et l'optimisation par renforcement (PPO). Le processus se déroule en trois phases : collecte de démonstrations humaines pour un SFT initial, entraînement d'un reward model sur des comparaisons de réponses notées par des annotateurs humains, puis optimisation du LLM pour maximiser ce reward via PPO (Proximal Policy Optimization) tout en pénalisant la divergence avec le modèle SFT (régularisation KL). Les variantes incluent DPO (Direct Preference Optimization, plus stable et sans PPO), RLAIF (AI Feedback remplaçant partiellement l'humain) et Constitutional AI (Anthropic). Le RLHF est la principale technique derrière l'alignement de GPT-4, Claude et Gemini. En sécurité, un reward model mal calibré peut induire des comportements indésirables (reward hacking) ou affaiblir certaines défenses contre le jailbreaking.","term":"RLHF (Reinforcement Learning from Human Feedback)","url":"https://ayinedjimi-consultants.fr/glossaire/reinforcement-learning-rlhf"},{"definition":"Services et solutions de cybersécurité Rockwell Automation pour les environnements FactoryTalk : évaluation des risques, sécurisation des réseaux PlantPAx et services de réponse aux incidents.","term":"Rockwell Automation Security","url":"https://ayinedjimi-consultants.fr/glossaire/rockwell-automation-security"},{"definition":"Ensemble d'outils logiciels dissimulant la présence d'un attaquant ou d'un malware en interceptant et modifiant les appels système, les processus et les fichiers à un niveau profond du système.","term":"Rootkit","url":"https://ayinedjimi-consultants.fr/glossaire/rootkit-dissimulation-systeme"},{"definition":"Un rootkit est un ensemble d'outils logiciels conçus pour dissimuler la présence d'un attaquant ou d'un malware sur un système compromis.","term":"Rootkit","url":"https://ayinedjimi-consultants.fr/glossaire/rootkit"},{"definition":"Un rootkit est un ensemble d'outils malveillants conçus pour dissimuler la présence d'un attaquant ou d'un malware sur un système compromis, en manipulant les mécanismes du système d'exploitation pour cacher des processus, fichiers, connexions réseau ou entrées de registre. Les rootkits opèrent à différents niveaux : user-mode (hook des API Windows comme NtQuerySystemInformation), kernel-mode (modification du noyau via des drivers malveillants, DKOM — Direct Kernel Object Manipulation), bootkit (infection du MBR/VBR/UEFI avant le chargement de l'OS), ou hypervisor rootkit (virtualisation du système existant). La détection forensique repose sur la comparaison entre plusieurs sources d'information : si la liste des processus vue via WMI diffère de celle obtenue en scannant la mémoire directement (Volatility pslist vs psscan), une dissimulation est probable. Des outils comme GMER, RootkitRevealer (Sysinternals), Rootkit Hunter (Linux), ou les modules Volatility dédiés (malfind, driverirp) détectent ces anomalies. L'analyse depuis un système d'amorçage externe (live CD forensique) contourne les hooks du système compromis.","term":"Rootkit Detection Forensics (Détection forensique des rootkits)","url":"https://ayinedjimi-consultants.fr/glossaire/rootkit-detection-forensics"},{"definition":"Sécurisation des unités terminales distantes collectant les données terrain SCADA : chiffrement des communications DNP3/Modbus, authentification et intégrité des mesures remontées.","term":"RTU (Remote Terminal Unit) Security","url":"https://ayinedjimi-consultants.fr/glossaire/rtu-remote-terminal-unit-security"},{"definition":"Outil C# de manipulation Kerberos par SpecterOps : extraction, forge, renouvellement et injection de tickets dans les environnements AD.","term":"Rubeus","url":"https://ayinedjimi-consultants.fr/glossaire/rubeus-outil-kerberos"},{"definition":"Technologie intégrée dans l'application interceptant les appels à l'exécution pour détecter et bloquer les attaques en temps réel sans règles WAF externes.","term":"Runtime Application Self-Protection (RASP)","url":"https://ayinedjimi-consultants.fr/glossaire/runtime-application-self-protection-rasp"},{"definition":"Surveillance des comportements en production via eBPF (Falco, Tetragon) pour détecter les appels système anormaux, élévations de privilèges et exfiltrations de données en temps réel.","term":"Runtime Security Monitoring","url":"https://ayinedjimi-consultants.fr/glossaire/runtime-security-monitoring"},{"definition":"Système de sécurité instrumenté indépendant du système de contrôle de base (DCS/PLC), conçu pour amener le processus dans un état sûr en cas de défaillance détectée.","term":"Safety Instrumented System (SIS)","url":"https://ayinedjimi-consultants.fr/glossaire/safety-instrumented-system-sis"},{"definition":"Niveau d'intégrité de sécurité (SIL 1-4) défini par IEC 61508 spécifiant la probabilité de défaillance à la demande d'une fonction de sécurité instrumentée, SIL 4 étant le plus exigeant.","term":"Safety Integrity Level (SIL)","url":"https://ayinedjimi-consultants.fr/glossaire/safety-integrity-level-sil"},{"definition":"Base de données locale Windows stockant les comptes utilisateurs/groupes locaux et leurs hachages NTLM. Chiffrée avec la clé BootKey de la ruche SYSTEM.","term":"SAM (Security Accounts Manager)","url":"https://ayinedjimi-consultants.fr/glossaire/sam-security-accounts-manager"},{"definition":"Failles dans les implémentations SAML : XML signature wrapping, XXE via assertion, comment injection, reply attacks, permettant d'usurper l'identité d'autres utilisateurs.","term":"SAML Vulnerabilities","url":"https://ayinedjimi-consultants.fr/glossaire/saml-vulnerabilities"},{"definition":"Architecture convergente combinant réseau (SD-WAN) et sécurité (CASB, SWG, ZTNA, FWaaS) dans le cloud. Coined by Gartner en 2019.","term":"SASE","url":"https://ayinedjimi-consultants.fr/glossaire/sase-secure-access-service-edge-def"},{"definition":"Architecture cloud convergente combinant les services réseau (SD-WAN) et sécurité (CASB, SWG, ZTNA, FWaaS) dans une plateforme unifiée délivrée en tant que service.","term":"SASE (Secure Access Service Edge)","url":"https://ayinedjimi-consultants.fr/glossaire/sase-secure-access-service-edge"},{"definition":"Méthode de test de sécurité analysant le code source ou le bytecode d'une application sans l'exécuter pour identifier les vulnérabilités (injection SQL, XSS, buffer overflow) dès la phase de développement.","term":"SAST (Static Application Security Testing)","url":"https://ayinedjimi-consultants.fr/glossaire/sast-analyse-statique-securite"},{"definition":"Software Bill of Materials : inventaire complet des composants logiciels d'une application. Obligatoire dans de nombreux cadres réglementaires (Executive Order US, NIS2).","term":"SBOM","url":"https://ayinedjimi-consultants.fr/glossaire/sbom-software-bill-materials"},{"definition":"Inventaire structuré et exhaustif de tous les composants logiciels (bibliothèques, dépendances, licences) utilisés dans une application. Essentiel pour la gestion des vulnérabilités de la supply chain logicielle.","term":"SBOM (Software Bill of Materials)","url":"https://ayinedjimi-consultants.fr/glossaire/sbom-software-bill-of-materials"},{"definition":"L'analyse de composition logicielle (SCA) est une pratique de sécurité DevSecOps consistant à identifier et évaluer les risques associés aux composants open source et aux dépendances tierces utilisés dans une application. Les outils SCA analysent le manifeste des dépendances (package.json, requirements.txt, pom.xml, go.mod) et les SBOM (Software Bill of Materials) pour détecter les CVEs connues dans les bibliothèques utilisées, les licences incompatibles avec l'usage commercial, et les dépendances abandonnées ou non maintenues. Des outils majeurs incluent Snyk Open Source, OWASP Dependency-Check, Black Duck (Synopsys), WhiteSource/Mend, ou GitHub Dependabot. L'intégration CI/CD permet de bloquer les builds si des vulnérabilités critiques sont détectées. La gestion des faux positifs et la priorisation des corrections (disponibilité d'un fix, exploitabilité réelle) sont des défis opérationnels courants. La génération automatique de SBOM (formats CycloneDX ou SPDX) est désormais une exigence dans certains secteurs réglementés et dans les commandes publiques américaines (Executive Order 14028).","term":"SCA — Software Composition Analysis (Analyse de composition logicielle)","url":"https://ayinedjimi-consultants.fr/glossaire/software-composition-analysis-sca"},{"definition":"Système de supervision et d'acquisition de données utilisé pour contrôler les processus industriels (énergie, eau, transport, fabrication). Les systèmes SCADA sont des cibles prioritaires des cyberattaques sur les infrastructures critiques.","term":"SCADA","url":"https://ayinedjimi-consultants.fr/glossaire/scada-systemes-industriels"},{"definition":"Sécurisation des interfaces HMI SCADA : authentification forte des opérateurs, chiffrement des communications OPC, protection contre les accès non autorisés aux commandes de processus.","term":"SCADA Human Machine Interface Security","url":"https://ayinedjimi-consultants.fr/glossaire/scada-human-machine-interface-security"},{"definition":"Définition formelle des classes d'objets et attributs dans l'annuaire. Unique par forêt, extensible et irréversible, répliqué sur tous les DC.","term":"Schema","url":"https://ayinedjimi-consultants.fr/glossaire/schema-active-directory"},{"definition":"Cadre de cybersécurité Schneider Electric pour ses architectures EcoStruxure (Power, Plant, Building) avec sécurisation des composants connectés et services de cybersécurité managés.","term":"Schneider Electric EcoStruxure Security","url":"https://ayinedjimi-consultants.fr/glossaire/schneider-electric-ecostruxure-security"},{"definition":"Solution Bitnami permettant de chiffrer les Kubernetes Secrets avec une clé asymétrique du cluster, rendant les SealedSecrets sûrs à stocker dans un dépôt Git public.","term":"Sealed Secrets","url":"https://ayinedjimi-consultants.fr/glossaire/sealed-secrets"},{"definition":"Référentiel de qualification ANSSI pour les prestataires de services cloud souhaitant héberger des données sensibles de l'État ou des OIV, garantissant la souveraineté des données.","term":"SecNumCloud","url":"https://ayinedjimi-consultants.fr/glossaire/secnumcloud"},{"definition":"Le secret scanning est la pratique consistant à détecter automatiquement des informations sensibles (clés API, tokens d'accès, mots de passe, certificats privés, credentials de base de données) accidentellement committés dans des dépôts de code source. Gitleaks est l'outil open-source de référence pour cette tâche, capable de scanner l'historique complet d'un dépôt Git à la recherche de secrets via des règles basées sur des expressions régulières et une entropie élevée. Trufflehog est une alternative populaire offrant des vérifications de validité des secrets détectés contre les APIs correspondantes. GitHub Advanced Security intègre nativement le secret scanning sur les dépôts GitHub, avec des partenariats pour la révocation automatique de secrets compromis (GitHub Secret Scanning partner program). La prévention passe par l'intégration de pre-commit hooks (detect-secrets, gitleaks hook) bloquant les commits contenant des secrets, la formation des développeurs, et l'utilisation systématique de gestionnaires de secrets (Vault, AWS Secrets Manager). La découverte d'un secret exposé impose la révocation immédiate, la rotation, et une investigation sur d'éventuels usages malveillants.","term":"Secret Scanning — Gitleaks (Détection de secrets dans le code)","url":"https://ayinedjimi-consultants.fr/glossaire/secret-scanning-gitleaks"},{"definition":"Extension du SDLC intégrant des activités sécurité à chaque phase : threat modeling (design), SAST (code), DAST (test), pentest (staging) et monitoring (production).","term":"Secure Software Development Lifecycle (SSDLC)","url":"https://ayinedjimi-consultants.fr/glossaire/secure-software-development-lifecycle-ssdlc"},{"definition":"Processus continu d'éducation et de formation des employés aux risques cyber et aux bonnes pratiques de sécurité, visant à développer une culture de sécurité organisationnelle.","term":"Security Awareness","url":"https://ayinedjimi-consultants.fr/glossaire/security-awareness-sensibilisation"},{"definition":"La Security Awareness, ou sensibilisation à la cybersécurité , est le processus continu d'éducation et de formation des employés aux risques cyber et aux bonnes pratiques de sécurité.","term":"Security Awareness (Sensibilisation à la Sécurité)","url":"https://ayinedjimi-consultants.fr/glossaire/security-awareness-sensibilisation-a-la-securite"},{"definition":"Approche intégrant la sécurité dès les premières phases de conception d'un système ou application, plutôt que de l'ajouter comme surcouche après le développement.","term":"Security by Design","url":"https://ayinedjimi-consultants.fr/glossaire/security-by-design-conception"},{"definition":"Le Security by Design est une approche qui intègre la sécurité dès les premières phases de conception d'un système, d'une application ou d'une infrastructure, plutôt que de l'ajouter comme une surcouche après le développement.","term":"Security by Design (Sécurité dès la Conception)","url":"https://ayinedjimi-consultants.fr/glossaire/security-by-design-securite-des-la-conception"},{"definition":"Outil d'analyse statique léger et rapide utilisant des patterns syntaxiques pour détecter les vulnérabilités de sécurité, personnalisable via des règles simples en YAML.","term":"Semgrep","url":"https://ayinedjimi-consultants.fr/glossaire/semgrep"},{"definition":"Injection dans les moteurs de templates côté serveur permettant l'exécution de code arbitraire. Exploite l'évaluation dynamique de templates Jinja2, Twig ou Velocity avec des payloads comme {{7*7}}.","term":"Server-Side Template Injection SSTI","url":"https://ayinedjimi-consultants.fr/glossaire/server-side-template-injection-ssti"},{"definition":"La sécurité serverless adresse les enjeux spécifiques aux architectures Functions-as-a-Service (FaaS) comme AWS Lambda, Azure Functions ou Google Cloud Functions, où le modèle traditionnel de sécurisation des serveurs ne s'applique pas. Le fournisseur gère l'infrastructure, mais le développeur reste responsable du code, des dépendances, des configurations et des permissions IAM. Les risques principaux incluent les fonctions avec des permissions IAM excessives (souvent héritées d'un rôle admin générique), les injections via les event triggers (SQS, SNS, API Gateway), les dépendances vulnérables dans les layers Lambda, et les timeouts permettant des attaques de déni de service économique. Des outils comme PureSec (Palo Alto), Snyk ou Lumigo analysent la sécurité des fonctions serverless. La gestion des secrets requiert l'utilisation d'AWS Secrets Manager ou Parameter Store plutôt que des variables d'environnement en clair. Les politiques de resource-based et identity-based doivent être auditées régulièrement, et le principe du least privilege appliqué à chaque fonction individuellement.","term":"Serverless Security (Sécurité des architectures sans serveur)","url":"https://ayinedjimi-consultants.fr/glossaire/serverless-security"},{"definition":"Un service mesh est une couche d'infrastructure dédiée à la gestion des communications entre microservices, apportant des fonctionnalités de sécurité, d'observabilité et de contrôle du trafic de manière transparente pour les applications. Istio et Linkerd sont les implémentations les plus répandues en environnement Kubernetes. Sur le plan de la sécurité, le service mesh permet le chiffrement mTLS (mutual TLS) automatique entre tous les microservices, éliminant le risque d'écoute passive sur le réseau interne du cluster. Les politiques d'autorisation permettent de définir finement quels services peuvent communiquer entre eux (least-privilege network), remplaçant les NetworkPolicies Kubernetes de niveau IP par des politiques basées sur l'identité des services (SPIFFE/SPIRE). L'observabilité intégrée (traces Jaeger, métriques Prometheus, logs) facilite la détection d'anomalies de comportement inter-services. La surface d'attaque du plan de contrôle Istio lui-même doit être sécurisée : accès restreint à istiod, chiffrement de la communication pilot-proxy, et audit des configurations Envoy.","term":"Service Mesh Security (Sécurité du maillage de services)","url":"https://ayinedjimi-consultants.fr/glossaire/service-mesh-securite"},{"definition":"Technique de déploiement ML acheminant le trafic réel vers un nouveau modèle en parallèle sans servir ses réponses, permettant de comparer ses performances sans risque.","term":"Shadow Deployment","url":"https://ayinedjimi-consultants.fr/glossaire/shadow-deployment"},{"definition":"Analyse des clés de registre ShellBags Windows enregistrant les préférences d'affichage des dossiers consultés, révélant l'historique de navigation même après suppression des dossiers.","term":"ShellBags Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/shellbags-forensics"},{"definition":"Philosophie DevSecOps consistant à intégrer les contrôles de sécurité le plus tôt possible dans le cycle de développement (design, code, build) plutôt qu'en fin de chaîne (test, production).","term":"Shift Left Security","url":"https://ayinedjimi-consultants.fr/glossaire/shift-left-security-devsecops"},{"definition":"Utilisation du moteur de recherche Shodan pour identifier les équipements industriels (PLC, HMI, SCADA) exposés sur Internet, représentant un risque majeur pour les infrastructures critiques.","term":"Shodan ICS Exposure","url":"https://ayinedjimi-consultants.fr/glossaire/shodan-ics-exposure"},{"definition":"Identifiant unique et immuable attribué à chaque principal de sécurité Windows/AD. Format S-1-5-21-X-X-X-RID.","term":"SID (Security Identifier)","url":"https://ayinedjimi-consultants.fr/glossaire/sid-security-identifier"},{"definition":"Attribut sIDHistory stockant les anciens SID d'un compte après migration. Vecteur de persistance par injection de SID de groupes privilégiés.","term":"SID History","url":"https://ayinedjimi-consultants.fr/glossaire/sid-history"},{"definition":"Plateforme centralisant la collecte, la corrélation et l'analyse des journaux d'événements de sécurité provenant de l'ensemble du système d'information pour détecter les incidents et faciliter l'investigation.","term":"SIEM (Security Information and Event Management)","url":"https://ayinedjimi-consultants.fr/glossaire/siem-security-information-event-management"},{"definition":"Plateforme centralisée collectant, normalisant, corrélant et analysant les logs de sécurité de l'ensemble du SI, coeur technologique du SOC pour la détection et la conformité.","term":"SIEM (Security Information and Event Management)","url":"https://ayinedjimi-consultants.fr/glossaire/siem-security-information-event"},{"definition":"Le SIEM (Security Information and Event Management) est une plateforme centralisée qui collecte, normalise, corrèle et analyse les journaux d'événements et les données de sécurité provenant de l'ensemble des composants d'un système d'information.","term":"SIEM (Security Information and Event Management)","url":"https://ayinedjimi-consultants.fr/glossaire/siem-security-information-and-event-management"},{"definition":"Solutions de sécurité Siemens pour l'edge computing industriel : chiffrement des communications, authentification des appareils et mises à jour sécurisées pour les plateformes Industrial Edge.","term":"Siemens Industrial Edge Security","url":"https://ayinedjimi-consultants.fr/glossaire/siemens-industrial-edge-security"},{"definition":"Distribution Linux SANS Institute préconfigurée pour le forensique numérique et la réponse aux incidents, incluant les outils Sleuth Kit, Volatility, Plaso, Rekall et les scripts d'analyse.","term":"SIFT Workstation","url":"https://ayinedjimi-consultants.fr/glossaire/sift-workstation"},{"definition":"Rédaction de règles de détection Sigma (format YAML générique) converties en requêtes SIEM (Splunk, Elastic, QRadar) pour détecter les comportements d'attaquants dans les logs.","term":"Sigma Rule Writing","url":"https://ayinedjimi-consultants.fr/glossaire/sigma-rule-writing"},{"definition":"Standard ouvert de description de règles de détection pour les SIEM, format générique, portable et partageable pour décrire des comportements suspects dans les logs.","term":"Sigma Rules","url":"https://ayinedjimi-consultants.fr/glossaire/sigma-rules-standard-detection"},{"definition":"Format de signature de détection générique et open source pour les événements de journalisation, convertible automatiquement en requêtes pour n'importe quel SIEM (Splunk, Elastic, Sentinel, QRadar).","term":"Sigma Rules","url":"https://ayinedjimi-consultants.fr/glossaire/sigma-rules-detection-siem"},{"definition":"Les Sigma Rules sont un standard ouvert de description de règles de détection pour les SIEM et les systèmes de log management.","term":"Sigma Rules","url":"https://ayinedjimi-consultants.fr/glossaire/sigma-rules"},{"definition":"Règles Sigma standardisées permettant la détection des techniques MITRE ATT\u0026CK dans les logs, convertibles automatiquement vers les langages de query des principaux SIEM.","term":"Sigma Rules Detection","url":"https://ayinedjimi-consultants.fr/glossaire/sigma-rules-detection"},{"definition":"Infrastructure open-source de signature transparente pour artefacts logiciels (code, images, binaires) via certificate transparency logs, permettant la vérification sans gestion de clés privées.","term":"Sigstore","url":"https://ayinedjimi-consultants.fr/glossaire/sigstore"},{"definition":"Attaque Active Directory consistant à forger un ticket de service Kerberos (TGS) en utilisant le hash NTLM d'un compte de service, permettant d'accéder à un service spécifique sans passer par le KDC.","term":"Silver Ticket","url":"https://ayinedjimi-consultants.fr/glossaire/silver-ticket"},{"definition":"Recherche d'éléments similaires dans un espace vectoriel de haute dimension. Utilisée pour la recherche sémantique et RAG. Algorithmes : HNSW, IVF, PQ.","term":"Similarity Search","url":"https://ayinedjimi-consultants.fr/glossaire/similarity-search"},{"definition":"Technique de persistance injectant un passe-partout dans LSASS du DC, acceptant un mot de passe universel en plus des vrais mots de passe.","term":"Skeleton Key","url":"https://ayinedjimi-consultants.fr/glossaire/skeleton-key"},{"definition":"Outil d'inspection et de copie d'images OCI sans démon Docker, permettant de vérifier les signatures, inspecter les manifests et transférer des images entre registres de manière sécurisée.","term":"Skopeo","url":"https://ayinedjimi-consultants.fr/glossaire/skopeo"},{"definition":"Supply chain Levels for Software Artifacts : framework Google définissant 4 niveaux de maturité pour sécuriser la supply chain logicielle, de l'intégrité des builds à la provenance vérifiable.","term":"SLSA Framework","url":"https://ayinedjimi-consultants.fr/glossaire/slsa-framework"},{"definition":"Ensemble de politiques, procédures, processus et contrôles mis en place par une organisation pour gérer la sécurité de l'information de manière systématique. Le SMSI est le cœur de la norme ISO 27001.","term":"SMSI (Système de Management de la Sécurité de l'Information)","url":"https://ayinedjimi-consultants.fr/glossaire/smsi-systeme-management-securite-information"},{"definition":"Extension de la plateforme Snyk pour la sécurité cloud : détection des misconfigurations IaC en pré-déploiement et post-déploiement avec remédiation guidée et intégration CI/CD.","term":"Snyk Cloud","url":"https://ayinedjimi-consultants.fr/glossaire/snyk-cloud"},{"definition":"Outil SAST Snyk analysant le code source en temps réel dans l'IDE et le CI/CD pour détecter les vulnérabilités de sécurité avec des explications et suggestions de fix automatiques.","term":"Snyk Code","url":"https://ayinedjimi-consultants.fr/glossaire/snyk-code"},{"definition":"Le SOAR (Security Orchestration, Automation and Response) est une catégorie de solutions qui automatisent et orchestrent les processus de réponse aux incidents de sécurité.","term":"SOAR (Security Orchestration Automation and Response)","url":"https://ayinedjimi-consultants.fr/glossaire/soar-security-orchestration-automation-and-response"},{"definition":"Plateforme combinant orchestration de sécurité, automatisation des processus et réponse aux incidents pour accélérer le traitement des alertes SOC et réduire les tâches manuelles répétitives.","term":"SOAR (Security Orchestration, Automation and Response)","url":"https://ayinedjimi-consultants.fr/glossaire/soar-orchestration-automatisation"},{"definition":"Centre opérationnel de sécurité assurant la surveillance continue (24/7) du système d'information, la détection des incidents de sécurité, le triage, l'investigation et la coordination de la réponse.","term":"SOC (Security Operations Center)","url":"https://ayinedjimi-consultants.fr/glossaire/soc-security-operations-center"},{"definition":"SOC 2 (Service Organization Control 2) est un référentiel d'audit développé par l'AICPA (American Institute of Certified Public Accountants) évaluant la sécurité des prestataires de services qui stockent ou traitent des données clients. Contrairement à SOC 2 Type I qui évalue la conception des contrôles à un instant T, le SOC 2 Type II couvre une période d'observation (typiquement 6 à 12 mois) et vérifie l'efficacité opérationnelle des contrôles dans le temps. L'audit porte sur tout ou partie des cinq Trust Service Criteria (TSC) : sécurité (obligatoire), disponibilité, intégrité du traitement, confidentialité, et vie privée. Les contrôles évalués couvrent la gestion des accès logiques, la surveillance des systèmes, la gestion des changements, la réponse aux incidents, la gestion des risques fournisseurs, et la sécurité physique. Le rapport SOC 2 Type II est très demandé dans les relations B2B SaaS, notamment pour les contrats avec des entreprises américaines ou cotées en bourse. Sa réalisation nécessite généralement 6-18 mois de préparation et l'intervention d'un auditeur CPA accrédité.","term":"SOC 2 Type II (Rapport d'audit de sécurité des services)","url":"https://ayinedjimi-consultants.fr/glossaire/soc-2-type-ii"},{"definition":"Rapport d'audit indépendant évaluant les contrôles d'un CSP sur 6 à 12 mois selon les Trust Service Criteria AICPA (sécurité, disponibilité, confidentialité, intégrité, vie privée).","term":"SOC 2 Type II Cloud","url":"https://ayinedjimi-consultants.fr/glossaire/soc-2-type-ii-cloud"},{"definition":"Ensemble de techniques de manipulation psychologique exploitant les biais cognitifs humains pour obtenir des informations confidentielles, des accès ou des actions de la part des victimes.","term":"Social Engineering (Ingénierie Sociale)","url":"https://ayinedjimi-consultants.fr/glossaire/social-engineering-ingenierie-sociale"},{"definition":"Ensemble de pratiques sécurisant chaque étape de la chaîne de production logicielle : du code source aux dépendances, build, signature, distribution et déploiement.","term":"Software Supply Chain Security","url":"https://ayinedjimi-consultants.fr/glossaire/software-supply-chain-security"},{"definition":"Plateforme d'analyse continue du code détectant les vulnérabilités de sécurité (Security Hotspots, Vulnerabilities), bugs et code smells avec intégration native dans les pipelines CI/CD.","term":"SonarQube Security","url":"https://ayinedjimi-consultants.fr/glossaire/sonarqube-security"},{"definition":"Mozilla SOPS (Secrets OPerationS) : outil chiffrant sélectivement les valeurs d'un fichier YAML/JSON/ENV via AWS KMS, GCP KMS, Azure Key Vault ou PGP, laissant les clés lisibles.","term":"SOPS Encryption","url":"https://ayinedjimi-consultants.fr/glossaire/sops-encryption"},{"definition":"Sarbanes-Oxley Act : loi américaine imposant des contrôles stricts sur les systèmes financiers des sociétés cotées, incluant l'intégrité des données, les pistes d'audit et la séparation des tâches.","term":"SOX Compliance","url":"https://ayinedjimi-consultants.fr/glossaire/sox-compliance"},{"definition":"Software Package Data Exchange : format ISO/IEC 5962 pour les SBOM, standard Linux Foundation décrivant composants, licences et relations entre packages.","term":"SPDX SBOM Format","url":"https://ayinedjimi-consultants.fr/glossaire/spdx-sbom-format"},{"definition":"Forme ciblée de phishing où l'attaquant personnalise ses messages pour une personne spécifique, utilisant des informations OSINT pour maximiser la crédibilité de l'attaque.","term":"Spear Phishing","url":"https://ayinedjimi-consultants.fr/glossaire/spear-phishing-hameconnage-cible"},{"definition":"Le spear phishing est une forme ciblée de phishing dans laquelle l'attaquant personnalise ses messages pour une personne ou un groupe spécifique, utilisant des informations collectées par OSINT pour rendre l'attaque plus crédible.","term":"Spear Phishing","url":"https://ayinedjimi-consultants.fr/glossaire/spear-phishing"},{"definition":"Le Speculative Decoding est une technique d'optimisation de l'inférence LLM qui accélère la génération autorégressive de tokens en utilisant un petit modèle draft (modèle brouillon, rapide) pour proposer plusieurs tokens en avance, que le grand modèle cible vérifie en parallèle en un seul forward pass. Si les tokens proposés sont acceptés par la distribution du modèle cible (via un critère probabiliste), ils sont conservés ; sinon, la génération reprend. Cette approche atteint des speedups de 2 à 4x sans dégradation de qualité puisque la distribution de sortie est mathématiquement identique au décodage normal. Les implémentations incluent Medusa (plusieurs têtes de draft parallèles), Eagle (draft basé sur les features du modèle cible) et le Speculative Decoding natif de vLLM et TGI. En production, cette technique est particulièrement efficace quand la latence (time-to-first-token et time-per-output-token) est critique, comme dans les applications temps-réel de cybersécurité nécessitant une analyse rapide de flux d'alertes.","term":"Speculative Decoding","url":"https://ayinedjimi-consultants.fr/glossaire/speculative-decoding"},{"definition":"Utilisation de Splunk pour les investigations forensiques : corrélation d'événements, recherche de l'historique complet des logs, création de timelines et détection des IoCs post-incident.","term":"Splunk SIEM Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/splunk-siem-forensics"},{"definition":"Identifiant unique associant une instance de service à un compte AD. Format serviceclass/host:port. Essentiel pour l'authentification Kerberos.","term":"SPN (Service Principal Name)","url":"https://ayinedjimi-consultants.fr/glossaire/spn-service-principal-name"},{"definition":"Technique de falsification de l'identité d'une source de communication (IP, email, DNS, caller ID) pour se faire passer pour une entité légitime et tromper les systèmes ou utilisateurs.","term":"Spoofing","url":"https://ayinedjimi-consultants.fr/glossaire/spoofing-usurpation-identite"},{"definition":"Le spoofing est une technique d'attaque qui consiste à falsifier l'identité d'une source de communication pour se faire passer pour une entité légitime.","term":"Spoofing (Usurpation)","url":"https://ayinedjimi-consultants.fr/glossaire/spoofing-usurpation"},{"definition":"Vulnérabilité web permettant à un attaquant d'injecter du code SQL malveillant dans les requêtes de base de données d'une application, pouvant mener à l'exfiltration de données, la modification ou la destruction.","term":"SQL Injection","url":"https://ayinedjimi-consultants.fr/glossaire/sql-injection-securite-web"},{"definition":"L' injection SQL est une vulnérabilité de sécurité applicative qui permet à un attaquant d'insérer du code SQL malveillant dans les requêtes envoyées à la base de données d'une application web.","term":"SQL Injection (Injection SQL)","url":"https://ayinedjimi-consultants.fr/glossaire/sql-injection-injection-sql"},{"definition":"Mécanisme d'authentification permettant à un utilisateur de se connecter une seule fois pour accéder à l'ensemble des applications autorisées sans ré-authentification.","term":"SSO (Single Sign-On)","url":"https://ayinedjimi-consultants.fr/glossaire/sso-single-sign-on"},{"definition":"La Server-Side Request Forgery (SSRF) est une vulnérabilité permettant à un attaquant de forcer le serveur à effectuer des requêtes HTTP vers des ressources internes ou externes arbitraires, au nom du serveur lui-même. L'attaquant manipule une fonctionnalité légitime de l'application (import d'URL, prévisualisation web, récupération de webhook) pour cibler des services non exposés publiquement : APIs cloud internes (metadata endpoint AWS 169.254.169.254), services sur le réseau interne, ou localhost. Dans les environnements cloud, le SSRF est particulièrement dangereux car il permet d'accéder aux métadonnées de l'instance contenant des credentials IAM temporaires. Classée A10 dans OWASP Top 10 2021, cette vulnérabilité a permis de grandes compromissions cloud. La défense implique la validation stricte des URLs par whitelist, la désactivation des redirections HTTP automatiques, la mise en place d'un proxy sortant filtrant, et l'utilisation d'IMDSv2 (Instance Metadata Service v2) sur AWS qui requiert un token de session.","term":"SSRF — Server-Side Request Forgery (Falsification de requête côté serveur)","url":"https://ayinedjimi-consultants.fr/glossaire/ssrf-server-side-request-forgery-hacking"},{"definition":"Vulnérabilité permettant à un attaquant de forcer un serveur à effectuer des requêtes HTTP vers des ressources internes ou des services cloud metadata (IMDS). Particulièrement critique en environnement cloud.","term":"SSRF (Server-Side Request Forgery)","url":"https://ayinedjimi-consultants.fr/glossaire/ssrf-server-side-request-forgery"},{"definition":"Injection dans un moteur de templates (Jinja2, Twig, Freemarker) permettant l'exécution de code arbitraire côté serveur en exploitant l'évaluation dynamique des expressions templates.","term":"SSTI (Server-Side Template Injection)","url":"https://ayinedjimi-consultants.fr/glossaire/ssti-server-side-template-injection"},{"definition":"Solution de sécurité Kubernetes native de Red Hat couvrant conformité, détection des vulnérabilités, contrôle d'admission et protection runtime des conteneurs.","term":"StackRox (Red Hat Advanced Cluster Security)","url":"https://ayinedjimi-consultants.fr/glossaire/stackrox-red-hat-advanced-cluster-security"},{"definition":"Programme de certification CSA évaluant la sécurité des CSP selon le CCM, disponible en auto-assessment (niveau 1), certification tierce partie (niveau 2) et monitoring continu (niveau 3).","term":"STAR Certification","url":"https://ayinedjimi-consultants.fr/glossaire/star-certification"},{"definition":"Alternative aux transformers pour le traitement de séquences (ex: Mamba), utilisant des équations d'état pour modéliser les dépendances temporelles avec complexité linéaire.","term":"State Space Models (SSM)","url":"https://ayinedjimi-consultants.fr/glossaire/state-space-models-ssm"},{"definition":"Standards de partage de threat intelligence : STIX 2.1 (format JSON structurant les objets CTI) et TAXII 2.1 (protocole HTTP de transport), bases de l'échange automatisé d'IoCs.","term":"STIX/TAXII Framework","url":"https://ayinedjimi-consultants.fr/glossaire/stix-taxii-framework"},{"definition":"XSS persistant où le payload est stocké en base de données et exécuté pour chaque visiteur consultant la page infectée, particulièrement dangereux pour les plateformes multi-utilisateurs.","term":"Stored XSS","url":"https://ayinedjimi-consultants.fr/glossaire/stored-xss"},{"definition":"Exploitation du protocole Spanning Tree pour devenir le pont racine du réseau, redirigeant tout le trafic de broadcast vers l'attaquant et permettant des attaques MITM à grande échelle.","term":"STP Attack","url":"https://ayinedjimi-consultants.fr/glossaire/stp-attack"},{"definition":"Premier cyberarme connue (2010) ciblant les centrifugeuses nucléaires iraniennes via des PLC Siemens S7-315/417, démontrant la capacité des malwares à causer des dommages physiques industriels.","term":"Stuxnet","url":"https://ayinedjimi-consultants.fr/glossaire/stuxnet"},{"definition":"Prise de contrôle d'un sous-domaine dont l'enregistrement DNS pointe vers un service tiers (GitHub Pages, S3) non revendiqué, permettant de servir du contenu malveillant sous le domaine légitime.","term":"Subdomain Takeover","url":"https://ayinedjimi-consultants.fr/glossaire/subdomain-takeover"},{"definition":"Service SIEM cloud analysant les logs d'infrastructure et d'application pour les investigations forensiques avec recherche full-text, anomaly detection et corrélation d'événements.","term":"Sumo Logic Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/sumo-logic-forensics"},{"definition":"Paradigme d'apprentissage machine où le modèle est entraîné sur des données labellisées (paires entrée/sortie) pour apprendre une fonction de prédiction généralisable à de nouvelles données.","term":"Supervised Learning","url":"https://ayinedjimi-consultants.fr/glossaire/supervised-learning"},{"definition":"Attaque ciblant un fournisseur, prestataire ou composant logiciel pour atteindre indirectement l'organisation cible via la chaîne d'approvisionnement légitime.","term":"Supply Chain Attack","url":"https://ayinedjimi-consultants.fr/glossaire/supply-chain-attack-chaine-approvisionnement"},{"definition":"Une attaque de la chaîne d'approvisionnement logicielle (software supply chain attack) cible les composants, outils, processus ou fournisseurs utilisés dans le développement et la distribution de logiciels, plutôt que l'application finale elle-même. En compromettant un maillon de cette chaîne, l'attaquant peut distribuer du code malveillant à un grand nombre d'organisations en aval. L'attaque SolarWinds (2020) reste l'exemple le plus emblématique : des acteurs étatiques russes ont inséré une backdoor dans les mises à jour du logiciel Orion, compromettant ainsi des milliers d'organisations gouvernementales et privées. D'autres vecteurs incluent la compromission de registres de packages (event-stream npm 2018, PyPI typosquatting), l'injection dans les pipelines CI/CD (attaque CodeCov 2021), les dépendances malveillantes (dependency confusion, typosquatting), et les bibliothèques open source sabotées (XZ Utils backdoor 2024). La défense implique la vérification cryptographique des artefacts (Sigstore, in-toto), les SBOM, les audits de sécurité des fournisseurs, et l'isolation des environnements de build.","term":"Supply Chain Attack","url":"https://ayinedjimi-consultants.fr/glossaire/supply-chain-attack"},{"definition":"Une attaque de la chaîne d'approvisionnement (supply chain attack) cible non pas directement une organisation, mais un de ses fournisseurs, prestataires ou composants logiciels pour atteindre indirectement la cible finale.","term":"Supply Chain Attack (Attaque de la Chaîne d'Approvisionnement)","url":"https://ayinedjimi-consultants.fr/glossaire/supply-chain-attack-attaque-de-la-chaine-d-approvisionnement"},{"definition":"Les attaques de la chaîne d'approvisionnement logicielle (software supply chain attacks) dans un contexte DevSecOps ciblent les outils, pipelines CI/CD, dépendances et registres de packages utilisés durant le développement et la livraison logicielle. En compromettant un outil de build, un package npm ou PyPI largement utilisé, ou un workflow GitHub Actions, l'attaquant peut injecter du code malveillant distribué automatiquement à des milliers de projets. Des incidents emblématiques incluent l'attaque SolarWinds via la build infrastructure Orion (2020), la backdoor XZ Utils (CVE-2024-3094) insérée dans une bibliothèque de compression Linux, et de nombreux cas de typosquatting sur npm. La défense DevSecOps implique la vérification cryptographique des artefacts avec Sigstore/Cosign, la génération de SBOM (CycloneDX, SPDX), l'utilisation de registres privés avec proxying contrôlé, les politiques de pinning strictes des dépendances par hash, l'isolation des environnements de build, et la surveillance continue des dépendances avec des outils SCA (Snyk, Dependabot, OWASP Dependency-Check).","term":"Supply Chain Attack DevSecOps (Attaque chaîne d'approvisionnement logicielle)","url":"https://ayinedjimi-consultants.fr/glossaire/supply-chain-attack-devsecops"},{"definition":"Génération et vérification de preuves cryptographiques (attestations SLSA, in-toto) documentant chaque étape du pipeline de build pour garantir l'intégrité de la chaîne logicielle.","term":"Supply Chain Attestation","url":"https://ayinedjimi-consultants.fr/glossaire/supply-chain-attestation"},{"definition":"Sécurisation de la chaîne d'approvisionnement OT : vérification de l'intégrité du matériel, audit des fournisseurs (Rockwell, Siemens, Schneider), gestion des accès mainteneurs tiers.","term":"Supply Chain OT Security","url":"https://ayinedjimi-consultants.fr/glossaire/supply-chain-ot-security"},{"definition":"Génération d'attestations SLSA signées contenant les SBOM produits par Syft, attestant la composition logicielle d'une image conteneur de manière vérifiable dans la supply chain.","term":"Syft Attestation","url":"https://ayinedjimi-consultants.fr/glossaire/syft-attestation"},{"definition":"Outil open-source Anchore générant des SBOM (Software Bill of Materials) au format CycloneDX ou SPDX depuis des images conteneurs, répertoires ou archives.","term":"Syft SBOM Generator","url":"https://ayinedjimi-consultants.fr/glossaire/syft-sbom-generator"},{"definition":"Événement Sysmon de création de processus incluant le hash de l'exécutable, la ligne de commande complète, le processus parent et le GUID permettant de tracer les arbres de processus.","term":"Sysmon Event ID 1 Process","url":"https://ayinedjimi-consultants.fr/glossaire/sysmon-event-id-1-process"},{"definition":"Événement Sysmon de connexion réseau enregistrant processus source, IP/port destination, hostname résolu et GUID permettant de corréler les connexions avec les processus.","term":"Sysmon Event ID 3 Network","url":"https://ayinedjimi-consultants.fr/glossaire/sysmon-event-id-3-network"},{"definition":"Outil Sysinternals Microsoft générant des événements Windows détaillés sur les processus, connexions réseau, modifications de fichiers et registry, essentiels pour le forensique Windows.","term":"Sysmon Windows Logging","url":"https://ayinedjimi-consultants.fr/glossaire/sysmon-windows-logging"},{"definition":"Le System Prompt (ou instruction système) est une directive de haut niveau transmise à un LLM avant la conversation avec l'utilisateur, définissant son rôle, ses contraintes comportementales, son contexte d'utilisation et ses règles de sécurité. Invisible à l'utilisateur final dans la plupart des implémentations, il constitue la configuration fondamentale de l'application IA. Son contenu typique inclut : la persona du modèle (\"Tu es un assistant cybersécurité expert\"), les restrictions (\"Ne fournis jamais d'informations sur X\"), le contexte métier et les outils disponibles. Du point de vue sécurité, le system prompt est une cible critique : les attaques de prompt leaking cherchent à l'extraire (il peut contenir des clés API, des informations propriétaires ou des instructions confidentielles), tandis que la prompt injection cherche à le contourner ou le remplacer. Les bonnes pratiques incluent ne jamais stocker de secrets dans le system prompt, séparer les données des instructions, et implémenter des guardrails indépendants du system prompt pour les contraintes de sécurité critiques.","term":"System Prompt / Instruction Système","url":"https://ayinedjimi-consultants.fr/glossaire/system-prompt-instruction-systeme"},{"definition":"Partage réseau sur chaque DC stockant les fichiers GPO, scripts de connexion et politiques de domaine. Répliqué via DFS-R, lisible par tous les utilisateurs.","term":"SYSVOL","url":"https://ayinedjimi-consultants.fr/glossaire/sysvol-system-volume"},{"definition":"Simulation de crise cybersécurité industrielle réunissant les équipes IT, OT, direction et opérationnelles pour tester les plans de réponse aux incidents sans impacter la production.","term":"Tabletop Exercise OT","url":"https://ayinedjimi-consultants.fr/glossaire/tabletop-exercise-ot"},{"definition":"Solution de mesh VPN basée sur WireGuard avec NAT traversal automatique, MagicDNS et gestion centralisée des ACL. Alternative moderne au VPN traditionnel.","term":"Tailscale","url":"https://ayinedjimi-consultants.fr/glossaire/tailscale-mesh-vpn"},{"definition":"Plateforme de forensique distribuée Tanium permettant la collecte instantanée d'artefacts forensiques sur des dizaines de milliers d'endpoints simultanément.","term":"Tanium Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/tanium-forensics"},{"definition":"Framework CI/CD cloud-native Kubernetes avec contrôles de sécurité natifs : RBAC pipelines, signature des artifacts via Tekton Chains, résolution des paramètres via Vault.","term":"Tekton Security","url":"https://ayinedjimi-consultants.fr/glossaire/tekton-security"},{"definition":"Plateforme d'accès unifié Zero Trust pour SSH, Kubernetes, bases de données et applications web. Authentification par certificats éphémères.","term":"Teleport","url":"https://ayinedjimi-consultants.fr/glossaire/teleport-access-plane"},{"definition":"Paramètre contrôlant l'aléatoire des sorties d'un LLM (0=déterministe, 2=très créatif). Une valeur basse favorise la précision factuelle, haute favorise la créativité.","term":"Temperature (LLM)","url":"https://ayinedjimi-consultants.fr/glossaire/temperature-llm"},{"definition":"La température (temperature) est un hyperparamètre de sampling contrôlant la créativité et l'aléatoire des sorties d'un LLM lors de l'inférence. Elle ajuste la distribution de probabilité des tokens avant l'échantillonnage : une température proche de 0 rend le modèle déterministe (toujours le token le plus probable, greedy decoding), tandis qu'une température élevée (1.0 à 2.0) aplatit la distribution et génère des sorties plus créatives mais moins précises. En complément, top-p (nucleus sampling) limite l'échantillonnage aux tokens couvrant une probabilité cumulée p (typiquement 0.9-0.95), et top-k restreint aux k tokens les plus probables. Pour les tâches de cybersécurité nécessitant exactitude et reproductibilité (génération de règles, analyse forensique, extraction d'IoC), une température basse (0 à 0.3) est recommandée. Pour la génération créative de scénarios d'attaque ou de rapports de threat intelligence, une température modérée (0.7-1.0) produit des résultats plus variés et moins prévisibles. Le paramètre seed permet la reproductibilité à température fixe dans certaines API.","term":"Température / Sampling LLM","url":"https://ayinedjimi-consultants.fr/glossaire/temperature-sampling-llm"},{"definition":"Outil d'Infrastructure as Code (IaC) de HashiCorp pour provisionner et gérer des infrastructures cloud de manière déclarative et versionnée.","term":"Terraform","url":"https://ayinedjimi-consultants.fr/glossaire/terraform-infrastructure-code"},{"definition":"Pratiques de sécurisation de l'Infrastructure as Code Terraform : scan statique (tfsec, Checkov), gestion des secrets, state file encryption, drift detection et least privilege providers.","term":"Terraform Security","url":"https://ayinedjimi-consultants.fr/glossaire/terraform-security"},{"definition":"Outil d'analyse statique IaC détectant les violations de sécurité et de conformité dans Terraform, Kubernetes, Helm, CloudFormation selon 500+ politiques prédéfinies.","term":"Terrascan","url":"https://ayinedjimi-consultants.fr/glossaire/terrascan"},{"definition":"Scanner de sécurité statique spécialisé Terraform identifiant les configurations à risque (ports ouverts, chiffrement désactivé, IAM trop permissifs) directement dans les fichiers .tf.","term":"tfsec","url":"https://ayinedjimi-consultants.fr/glossaire/tfsec"},{"definition":"Sous-service du KDC émettant les tickets de service et le ticket émis lui-même. Le TGS est chiffré avec la clé du compte de service cible.","term":"TGS (Ticket Granting Service)","url":"https://ayinedjimi-consultants.fr/glossaire/tgs-ticket-granting-service"},{"definition":"Ticket Kerberos initial prouvant l'identité de l'utilisateur, chiffré avec la clé KRBTGT. Permet de demander des TGS sans ré-authentification.","term":"TGT (Ticket Granting Ticket)","url":"https://ayinedjimi-consultants.fr/glossaire/tgt-ticket-granting-ticket"},{"definition":"Plateforme open-source de réponse aux incidents et de case management pour les SOC, permettant de gérer les alertes, tâches, observables et de s'intégrer avec MISP et Cortex.","term":"TheHive","url":"https://ayinedjimi-consultants.fr/glossaire/thehive"},{"definition":"Recherche proactive de menaces et d'intrusions au sein des systèmes d'information, au-delà des alertes automatiques du SIEM/EDR, en formulant des hypothèses basées sur la threat intelligence et les TTPs des attaquants.","term":"Threat Hunting","url":"https://ayinedjimi-consultants.fr/glossaire/threat-hunting-chasse-menaces"},{"definition":"Le Threat Hunting est une approche proactive de la détection des menaces qui consiste à rechercher activement des indicateurs de compromission et des activités malveillantes dans les systèmes d'information sans attendre qu'une alerte automatisée ne se déclenche.","term":"Threat Hunting (Chasse aux Menaces)","url":"https://ayinedjimi-consultants.fr/glossaire/threat-hunting-chasse-aux-menaces"},{"definition":"Processus de collecte, d'analyse et de diffusion d'informations sur les menaces cyber (acteurs, motivations, TTP, IOC) pour anticiper et améliorer la posture de défense d'une organisation.","term":"Threat Intelligence","url":"https://ayinedjimi-consultants.fr/glossaire/threat-intelligence-renseignement-menaces"},{"definition":"Processus structuré d'identification et de priorisation des menaces potentielles sur un système dès la phase de conception, utilisant des méthodologies comme STRIDE, PASTA ou Attack Trees.","term":"Threat Modeling (Modélisation des Menaces)","url":"https://ayinedjimi-consultants.fr/glossaire/threat-modeling-modelisation-menaces"},{"definition":"Le Threat Modeling est un processus structuré d'identification, de classification et de priorisation des menaces potentielles qui pèsent sur un système, une application ou une infrastructure.","term":"Threat Modeling (Modélisation des Menaces)","url":"https://ayinedjimi-consultants.fr/glossaire/threat-modeling-modelisation-des-menaces"},{"definition":"La modélisation des menaces (threat modeling) est un processus structuré d'identification, d'évaluation et de priorisation des menaces pesant sur un système, réalisé idéalement en phase de conception. STRIDE est la méthodologie la plus répandue, développée par Microsoft, qui catégorise les menaces en six types : Spoofing (usurpation d'identité), Tampering (altération de données), Repudiation (déni d'action), Information Disclosure (divulgation d'information), Denial of Service (déni de service), Elevation of Privilege (élévation de privilèges). Le processus commence par la création d'un Diagramme de Flux de Données (DFD) représentant les composants, les acteurs et les flux de données, puis chaque élément est analysé contre les six catégories STRIDE. Des outils comme Microsoft Threat Modeling Tool, OWASP Threat Dragon ou IriusRisk automatisent partiellement ce processus. Dans un contexte DevSecOps, le threat modeling est intégré aux sprints de développement (threat modeling agile) et les résultats alimentent les user stories de sécurité et les tests de pénétration ciblés. PASTA, LINDDUN et VAST sont des alternatives méthodologiques à STRIDE selon les contextes.","term":"Threat Modeling STRIDE (Modélisation des menaces)","url":"https://ayinedjimi-consultants.fr/glossaire/threat-modeling-stride"},{"definition":"Architecture de sécurité segmentant les actifs et credentials AD en trois niveaux : Tier 0 (domaine), Tier 1 (serveurs), Tier 2 (postes de travail).","term":"Tier Model","url":"https://ayinedjimi-consultants.fr/glossaire/tier-model-tiering"},{"definition":"Modèle d'architecture de sécurité Active Directory défini par Microsoft, séparant l'environnement en trois niveaux (Tiers) pour limiter la propagation des compromissions et protéger les comptes à privilèges.","term":"Tiering Model","url":"https://ayinedjimi-consultants.fr/glossaire/tiering-model"},{"definition":"Reconstitution chronologique de tous les événements système (fichiers, registre, logs, réseau) pour établir la séquence exacte d'une compromission lors d'une investigation numérique.","term":"Timeline Forensique","url":"https://ayinedjimi-consultants.fr/glossaire/timeline-forensique-analyse"},{"definition":"Trusted Information Security Assessment Exchange : standard de sécurité de l'information de l'industrie automobile européenne basé sur ISO 27001, géré par l'ENX Association.","term":"TISAX Automotive","url":"https://ayinedjimi-consultants.fr/glossaire/tisax-automotive"},{"definition":"Protocole cryptographique assurant la confidentialité, l'intégrité et l'authentification des communications réseau, successeur de SSL, omniprésent dans la sécurité Internet (HTTPS).","term":"TLS/SSL","url":"https://ayinedjimi-consultants.fr/glossaire/tls-ssl-transport-layer-security"},{"definition":"Trend Locality-Sensitive Hash : algorithme de hachage de similarité plus robuste que ssdeep pour identifier les variants de malwares avec une meilleure résistance au bruit.","term":"TLSH Hash","url":"https://ayinedjimi-consultants.fr/glossaire/tlsh-hash"},{"definition":"Structure de données Windows contenant le SID, les groupes, les privilèges et le niveau d'intégrité d'un utilisateur. Base de toutes les décisions d'autorisation.","term":"Token","url":"https://ayinedjimi-consultants.fr/glossaire/token-jeton-acces-windows"},{"definition":"Unité de base du traitement textuel en LLM : fragment de mot, mot entier ou signe de ponctuation. La fenêtre de contexte est mesurée en tokens. 1 token ≈ 0,75 mot en anglais.","term":"Token","url":"https://ayinedjimi-consultants.fr/glossaire/token"},{"definition":"La tokenization est le processus préliminaire qui découpe le texte brut en unités atomiques appelées tokens, utilisées comme entrée par les LLM. Un token correspond approximativement à 4 caractères ou 0,75 mot en anglais. Les algorithmes principaux sont : BPE (Byte-Pair Encoding, utilisé par GPT), WordPiece (BERT), SentencePiece (T5, LLaMA) et Unigram. La tokenization influence directement la context window : GPT-4 supporte 128 000 tokens, Claude 3.5 atteint 200 000 tokens. En sécurité, des techniques d'attaque exploitent les anomalies de tokenization pour contourner les filtres de contenu en utilisant des variantes Unicode, des caractères de contrôle ou des séquences multi-octets qui se tokenisent différemment de leur équivalent ASCII.","term":"Tokenization","url":"https://ayinedjimi-consultants.fr/glossaire/tokenization-nlp"},{"definition":"Processus d'optimisation d'un modèle ML par exposition répétée à des données labellisées, ajustant les paramètres via rétropropagation et descente de gradient.","term":"Training (Entraînement IA)","url":"https://ayinedjimi-consultants.fr/glossaire/training-entrainement-ia"},{"definition":"Extension du chain-of-thought permettant à un LLM d'explorer plusieurs chemins de raisonnement en parallèle sous forme d'arbre, sélectionnant la branche la plus prometteuse.","term":"Tree-of-Thought","url":"https://ayinedjimi-consultants.fr/glossaire/tree-of-thought"},{"definition":"Malware ciblant les Safety Instrumented Systems Schneider Triconex (2017), conçu pour désactiver les systèmes de sécurité physique pour permettre un accident industriel grave.","term":"TRITON/TRISIS Malware","url":"https://ayinedjimi-consultants.fr/glossaire/triton-trisis-malware"},{"definition":"Scanner de vulnérabilités polyvalent Aqua Security analysant images conteneurs, filesystems, repos Git, IaC et SBOMs pour CVEs, misconfigurations et secrets exposés.","term":"Trivy Scanner","url":"https://ayinedjimi-consultants.fr/glossaire/trivy-scanner"},{"definition":"Malware se présentant sous l'apparence d'un logiciel légitime pour inciter l'utilisateur à l'installer, ne se répliquant pas automatiquement mais dépendant de l'action humaine.","term":"Trojan","url":"https://ayinedjimi-consultants.fr/glossaire/trojan-cheval-de-troie"},{"definition":"Lien logique entre domaines/forêts AD permettant l'accès inter-environnements. Matérialisé par des Trusted Domain Objects avec clé de confiance partagée.","term":"Trust","url":"https://ayinedjimi-consultants.fr/glossaire/trust-relation-confiance"},{"definition":"Directives de la Transportation Security Administration américaine imposant des contrôles de cybersécurité obligatoires aux opérateurs de pipelines, aéroports et transports ferroviaires.","term":"TSA Cybersecurity Directives","url":"https://ayinedjimi-consultants.fr/glossaire/tsa-cybersecurity-directives"},{"definition":"Cyberattaques Sandworm (2015, 2016) ayant causé des coupures d'électricité en Ukraine via des malwares BlackEnergy/Industroyer, premières cyberattaques confirmées sur des réseaux électriques.","term":"Ukraine Power Grid Attack","url":"https://ayinedjimi-consultants.fr/glossaire/ukraine-power-grid-attack"},{"definition":"Délégation Kerberos la plus dangereuse : le serveur stocke le TGT complet de chaque utilisateur s'authentifiant, permettant l'accès à tout service en son nom.","term":"Unconstrained Delegation","url":"https://ayinedjimi-consultants.fr/glossaire/unconstrained-delegation"},{"definition":"Dispositif matériel ne permettant le flux de données que dans un sens (OT → IT), garantissant l'isolation physique tout en permettant la remontée de données opérationnelles vers les systèmes IT.","term":"Unidirectional Gateway (Data Diode)","url":"https://ayinedjimi-consultants.fr/glossaire/unidirectional-gateway-data-diode"},{"definition":"Apprentissage machine sans labels : le modèle découvre la structure sous-jacente des données (clusters, dimensions latentes) via des algorithmes comme k-means, PCA ou autoencoders.","term":"Unsupervised Learning","url":"https://ayinedjimi-consultants.fr/glossaire/unsupervised-learning"},{"definition":"Plateforme de sécurité cloud et endpoint basée sur osquery fournissant détection des menaces, conformité et forensics pour workloads cloud, conteneurs et endpoints depuis un agent unifié.","term":"Uptycs","url":"https://ayinedjimi-consultants.fr/glossaire/uptycs"},{"definition":"Cadre de gouvernance complémentaire à COBIT focalisé sur la valeur métier des investissements IT, aidant les organisations à prioriser et gérer leur portefeuille de projets IT.","term":"Val IT Framework","url":"https://ayinedjimi-consultants.fr/glossaire/val-it-framework"},{"definition":"Plateforme de gestion de secrets HashiCorp offrant stockage chiffré, lease/renouvellement automatique, dynamic secrets (DB, cloud), PKI as a service et audit de tous les accès.","term":"Vault HashiCorp","url":"https://ayinedjimi-consultants.fr/glossaire/vault-hashicorp"},{"definition":"Structure de données optimisée pour la recherche approximative de voisins les plus proches (ANN) dans des espaces vectoriels denses. Types : HNSW, IVF_FLAT, FAISS.","term":"Vector Index","url":"https://ayinedjimi-consultants.fr/glossaire/vector-index"},{"definition":"Plateforme de réponse aux incidents et d'investigation forensique distribuée permettant de collecter à distance des artefacts sur des milliers d'endpoints via des requêtes VQL.","term":"Velociraptor DFIR","url":"https://ayinedjimi-consultants.fr/glossaire/velociraptor-dfir"},{"definition":"Plateforme de test de sécurité applicative (SAST, DAST, SCA) cloud-native avec analyse comportementale et scanning binaire ne nécessitant pas accès au code source.","term":"Veracode","url":"https://ayinedjimi-consultants.fr/glossaire/veracode"},{"definition":"Service Google d'analyse d'URLs, fichiers et domaines via 70+ moteurs antivirus et sandbox, utilisé en forensique pour identifier les malwares et correler les IoCs via Graph.","term":"VirusTotal Analysis","url":"https://ayinedjimi-consultants.fr/glossaire/virustotal-analysis"},{"definition":"Reconnaissance officielle accordée par l'ANSSI à des solutions de cybersécurité ayant satisfait à une évaluation technique par un laboratoire agréé CESTI.","term":"Visa de Sécurité ANSSI","url":"https://ayinedjimi-consultants.fr/glossaire/visa-de-securite-anssi"},{"definition":"Attaque sur la segmentation réseau permettant d'accéder à un VLAN non autorisé via double encapsulation 802.1Q ou exploitation de ports en mode trunk mal configurés.","term":"VLAN Hopping","url":"https://ayinedjimi-consultants.fr/glossaire/vlan-hopping"},{"definition":"Framework open source de forensics mémoire permettant d'analyser des dumps RAM pour identifier des processus malveillants, des injections de code, des connexions réseau cachées et des artefacts rootkit.","term":"Volatility (Memory Forensics)","url":"https://ayinedjimi-consultants.fr/glossaire/volatility-analyse-memoire"},{"definition":"Framework d'analyse de mémoire volatil open-source supportant 20+ versions Windows/Linux/macOS, permettant l'extraction de processus, connexions, malwares et artefacts en mémoire.","term":"Volatility Framework","url":"https://ayinedjimi-consultants.fr/glossaire/volatility-framework"},{"definition":"Faiblesse dans un système, logiciel, protocole ou processus exploitable par un attaquant pour compromettre la sécurité de l'information, matière première des cyberattaques.","term":"Vulnerability","url":"https://ayinedjimi-consultants.fr/glossaire/vulnerability-vulnerabilite"},{"definition":"Évaluation des vulnérabilités dans les environnements industriels via des outils passifs non intrusifs (Dragos, Claroty) pour ne pas perturber les processus critiques en continu.","term":"Vulnerability Assessment OT","url":"https://ayinedjimi-consultants.fr/glossaire/vulnerability-assessment-ot"},{"definition":"Processus continu d'identification, d'évaluation, de priorisation et de remédiation des vulnérabilités dans les systèmes d'information d'une organisation.","term":"Vulnerability Management","url":"https://ayinedjimi-consultants.fr/glossaire/vulnerability-management-gestion"},{"definition":"Le Vulnerability Management est le processus continu et cyclique d'identification, d'évaluation, de priorisation, de remédiation et de suivi des vulnérabilités dans les systèmes d'information d'une organisation.","term":"Vulnerability Management (Gestion des Vulnérabilités)","url":"https://ayinedjimi-consultants.fr/glossaire/vulnerability-management-gestion-des-vulnerabilites"},{"definition":"Priorisation des vulnérabilités basée sur la criticité contextuelle (exposition, exploitabilité, impact métier) plutôt que sur le seul score CVSS, via des outils comme EPSS ou SSVC.","term":"Vulnerability Prioritization","url":"https://ayinedjimi-consultants.fr/glossaire/vulnerability-prioritization"},{"definition":"Un Web Application Firewall (WAF) est un dispositif de sécurité analysant le trafic HTTP/HTTPS entre les clients et les applications web pour détecter et bloquer les attaques applicatives. Contrairement aux firewalls réseau traditionnels qui opèrent aux couches 3-4, le WAF inspecte le contenu applicatif (couche 7) pour identifier des patterns malveillants : injections SQL, XSS, CSRF, path traversal, inclusions de fichiers, et les menaces du Top 10 OWASP. Les WAF modernes s'appuient sur des règles de signature (OWASP CRS — Core Rule Set), du machine learning pour détecter des anomalies comportementales, et des bases de réputation IP. Les déploiements peuvent être inline (reverse proxy), out-of-band, ou en mode cloud (Cloudflare WAF, AWS WAF, Akamai Kona). Des modes opératoires progressifs (détection seule, puis blocage) permettent la mise en production sans faux positifs. Les WAF complètent mais ne remplacent pas la sécurisation du code applicatif ; ils constituent néanmoins une défense en profondeur essentielle, notamment pour protéger des applications legacy ou des vulnérabilités en attente de correction (virtual patching).","term":"WAF (Web Application Firewall)","url":"https://ayinedjimi-consultants.fr/glossaire/waf-web-application-firewall"},{"definition":"Un Web Application Firewall (WAF) cloud est un dispositif de sécurité as-a-service analysant le trafic HTTP/HTTPS pour détecter et bloquer les attaques applicatives ciblant les applications web exposées sur Internet. Contrairement aux WAF on-premise, les solutions cloud comme Cloudflare WAF, AWS WAF, Azure Web Application Firewall ou Akamai Kona bénéficient de la visibilité globale du réseau du fournisseur pour améliorer les règles de détection. Ils s'appuient sur l'OWASP Core Rule Set (CRS) pour bloquer les injections SQL, XSS, CSRF, path traversal, et les menaces du Top 10 OWASP, complété par du machine learning détectant des anomalies comportementales. Les WAF cloud incluent également des protections DDoS applicatives (couche 7), des règles de rate limiting, et la gestion des bots malveillants. Le mode virtual patching permet de bloquer des vulnérabilités connues avant que le correctif applicatif ne soit déployé. La configuration nécessite un phase de tuning pour réduire les faux positifs, avec une progression du mode détection vers le mode blocage.","term":"WAF Cloud (Web Application Firewall cloud)","url":"https://ayinedjimi-consultants.fr/glossaire/waf-cloud-application-firewall"},{"definition":"Sécurisation des systèmes SCADA de traitement de l'eau : protection contre la manipulation des dosages de produits chimiques, isolation des PLC de dosage et surveillance des commandes anormales.","term":"Water Treatment SCADA Security","url":"https://ayinedjimi-consultants.fr/glossaire/water-treatment-scada-security"},{"definition":"Plateforme de sécurité open source combinant SIEM, XDR et HIDS, offrant une alternative crédible aux solutions commerciales pour la détection, la réponse et la conformité.","term":"Wazuh","url":"https://ayinedjimi-consultants.fr/glossaire/wazuh-siem-xdr-open-source"},{"definition":"Wazuh est une plateforme de sécurité open source qui combine les fonctionnalités de SIEM, XDR, et HIDS dans une solution unifiée.","term":"Wazuh","url":"https://ayinedjimi-consultants.fr/glossaire/wazuh"},{"definition":"Plateforme SIEM/XDR open source : détection d'intrusion, FIM, SCA, vulnerability detection, Active Response. Alternative gratuite à Splunk/QRadar.","term":"Wazuh","url":"https://ayinedjimi-consultants.fr/glossaire/wazuh-siem-xdr"},{"definition":"Mécanismes de sauvegarde Active Directory via wbadmin et VSS. Les sauvegardes contiennent NTDS.dit avec tous les hachages du domaine.","term":"WBAD (Windows Backup AD)","url":"https://ayinedjimi-consultants.fr/glossaire/wbad-windows-backup-ad"},{"definition":"Attaque manipulant les entrées non-clés (unkeyed inputs) d'une requête HTTP pour empoisonner le cache d'un serveur et servir du contenu malveillant aux autres utilisateurs.","term":"Web Cache Poisoning","url":"https://ayinedjimi-consultants.fr/glossaire/web-cache-poisoning"},{"definition":"Analyse des journaux d'événements Windows (Security, System, Application) pour reconstituer les actions d'un attaquant : authentifications, créations de processus, modifications de politiques.","term":"Windows Event Logs Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/windows-event-logs-forensics"},{"definition":"Malware destructeur dont l'objectif est d'effacer ou corrompre de manière irréversible les données et systèmes, poursuivant un but de destruction pure, généralement dans un contexte géopolitique.","term":"Wiper","url":"https://ayinedjimi-consultants.fr/glossaire/wiper-malware-destructeur"},{"definition":"Un wiper est un type de malware destructeur dont l'objectif est d'effacer ou de corrompre de manière irréversible les données et les systèmes de la victime.","term":"Wiper","url":"https://ayinedjimi-consultants.fr/glossaire/wiper"},{"definition":"Analyseur de protocoles réseau utilisé en forensique pour décoder et analyser les captures de trafic, reconstituer des sessions TCP, extraire des fichiers et détecter des anomalies.","term":"Wireshark Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/wireshark-forensics"},{"definition":"Plateforme CNAPP agentless analysant les ressources cloud via snapshots pour détecter vulnérabilités, secrets exposés, chemins d'attaque et risques de configuration sans déploiement d'agent.","term":"Wiz Cloud Security","url":"https://ayinedjimi-consultants.fr/glossaire/wiz-cloud-security"},{"definition":"Protocole de découverte automatique de proxy via DNS puis broadcast (LLMNR/NBT-NS). Vecteur d'interception de trafic HTTP par Responder.","term":"WPAD (Web Proxy Auto-Discovery)","url":"https://ayinedjimi-consultants.fr/glossaire/wpad-web-proxy-auto-discovery"},{"definition":"Droit de contrôle d'accès AD permettant de modifier la DACL d'un objet. Permet de s'octroyer n'importe quel autre droit, équivalant au contrôle total.","term":"WriteDACL","url":"https://ayinedjimi-consultants.fr/glossaire/writedacl"},{"definition":"Droit de modifier le propriétaire d'un objet AD. Le propriétaire dispose implicitement de WriteDACL, créant une chaîne d'escalade.","term":"WriteOwner","url":"https://ayinedjimi-consultants.fr/glossaire/writeowner"},{"definition":"Outil forensique professionnel Windows performant pour l'analyse de disques, la récupération de données effacées, l'analyse de fichiers NTFS/FAT et les investigations e-discovery.","term":"X-Ways Forensics","url":"https://ayinedjimi-consultants.fr/glossaire/x-ways-forensics"},{"definition":"Débogueur open-source Windows pour binaires 32/64 bits avec interface moderne, plugins, scripting et fonctionnalités de reverse engineering dédiées à l'analyse de malwares.","term":"x64dbg Debugger","url":"https://ayinedjimi-consultants.fr/glossaire/x64dbg-debugger"},{"definition":"Évolution de l'EDR intégrant la détection et la réponse sur l'ensemble de la surface d'attaque : endpoints, réseau, email, cloud et identités dans une plateforme unifiée avec corrélation automatique.","term":"XDR (Extended Detection and Response)","url":"https://ayinedjimi-consultants.fr/glossaire/xdr-extended-detection-response"},{"definition":"Le XDR (Extended Detection and Response) est l'évolution de l'EDR qui étend la détection et la réponse aux menaces au-delà des endpoints pour couvrir l'ensemble de l'écosystème de sécurité : réseau, cloud, email, identités et workloads.","term":"XDR (Extended Detection and Response)","url":"https://ayinedjimi-consultants.fr/glossaire/xdr-extended-detection-and-response"},{"definition":"Injection dans des requêtes XPath de parseurs XML permettant d'extraire des données non autorisées d'un document XML ou de contourner des mécanismes d'authentification basés sur XML.","term":"XPath Injection","url":"https://ayinedjimi-consultants.fr/glossaire/xpath-injection"},{"definition":"Vulnérabilité web permettant l'injection de scripts malveillants dans des pages consultées par d'autres utilisateurs, menant au vol de sessions, keylogging ou redirection.","term":"XSS (Cross-Site Scripting)","url":"https://ayinedjimi-consultants.fr/glossaire/xss-cross-site-scripting"},{"definition":"Vulnérabilité permettant à un attaquant d'injecter des entités XML externes dans un parseur mal configuré pour lire des fichiers système, effectuer du SSRF ou exécuter du code.","term":"XXE (XML External Entity)","url":"https://ayinedjimi-consultants.fr/glossaire/xxe-xml-external-entity"},{"definition":"Création de règles YARA pour identifier des malwares via patterns binaires, chaînes de caractères et conditions logiques, utilisées dans les scanners antivirus, forensiques et sandboxes.","term":"YARA Rule Writing","url":"https://ayinedjimi-consultants.fr/glossaire/yara-rule-writing"},{"definition":"Langage de règles pour identifier et classifier des fichiers malveillants basé sur des patterns textuels, hexadécimaux ou des conditions logiques. Standard de facto en threat hunting et analyse malware.","term":"YARA Rules","url":"https://ayinedjimi-consultants.fr/glossaire/yara-rules-detection-malware"},{"definition":"Framework d'analyse réseau générant des logs structurés de haute valeur (connexions, DNS, HTTP, SSL, fichiers) depuis du trafic réseau, base des investigations forensiques réseau.","term":"Zeek/Bro NIDS","url":"https://ayinedjimi-consultants.fr/glossaire/zeek-bro-nids"},{"definition":"Vulnérabilité inconnue du vendeur et pour laquelle aucun correctif n'existe, représentant la menace la plus sophistiquée car les défenses basées sur les signatures sont inefficaces.","term":"Zero Day","url":"https://ayinedjimi-consultants.fr/glossaire/zero-day-jour-zero"},{"definition":"Modèle de sécurité basé sur le principe « ne jamais faire confiance, toujours vérifier ». Contrairement au modèle périmétrique traditionnel, Zero Trust suppose que le réseau interne est potentiellement compromis.","term":"Zero Trust","url":"https://ayinedjimi-consultants.fr/glossaire/zero-trust"},{"definition":"Modèle de sécurité éliminant la confiance implicite : « Never trust, always verify ». Chaque requête d'accès est vérifiée indépendamment de sa provenance, comme si elle provenait d'un réseau hostile.","term":"Zero Trust","url":"https://ayinedjimi-consultants.fr/glossaire/zero-trust-confiance-zero"},{"definition":"Application des principes Zero Trust aux environnements cloud : vérification continue de chaque requête, micro-segmentation, accès JIT et chiffrement de bout en bout entre services.","term":"Zero Trust Cloud","url":"https://ayinedjimi-consultants.fr/glossaire/zero-trust-cloud"},{"definition":"Application des principes Zero Trust aux environnements industriels : vérification de chaque appareil OT, accès conditionnel aux ressources industrielles et segmentation micro-périmétrique.","term":"Zero Trust OT Architecture","url":"https://ayinedjimi-consultants.fr/glossaire/zero-trust-ot-architecture"},{"definition":"Capacité d'un modèle IA à effectuer des tâches sans avoir vu d'exemples spécifiques lors de l'entraînement, en généralisant depuis des descriptions textuelles ou des analogies sémantiques.","term":"Zero-Shot Learning IA","url":"https://ayinedjimi-consultants.fr/glossaire/zero-shot-learning-ia"},{"definition":"Vulnérabilité critique CVSS 10.0 dans le protocole Netlogon permettant de réinitialiser le mot de passe d'un DC à une valeur nulle sans authentification.","term":"ZeroLogon (CVE-2020-1472)","url":"https://ayinedjimi-consultants.fr/glossaire/zerologon-cve-2020-1472"},{"definition":"Technologie d'accès réseau Zero Trust qui remplace le VPN en vérifiant l'identité, le contexte et la posture de chaque connexion.","term":"ZTNA","url":"https://ayinedjimi-consultants.fr/glossaire/ztna-zero-trust-network-access-definition"},{"definition":"Approche d'accès réseau remplaçant le VPN traditionnel en vérifiant l'identité, le contexte et la posture de chaque connexion avant d'accorder un accès granulaire aux applications spécifiques.","term":"ZTNA (Zero Trust Network Access)","url":"https://ayinedjimi-consultants.fr/glossaire/ztna-zero-trust-network-access"}],"guides":[{"title":"Guide de Durcissement Proxmox VE 9 : 96 Contrôles CIS","url":"https://ayinedjimi-consultants.fr/guides-rouges/guide-durcissement-proxmox-ve9","description":"96 contrôles CIS pour durcir Proxmox VE 9 : réseau, stockage, authentification, VMs, RBAC — guide expert avec mappings MITRE ATT\u0026CK et PCI DSS."},{"title":"Guide Complet du Tiering Model Active Directory 2026","url":"https://ayinedjimi-consultants.fr/guides-rouges/guide-tiering-model-active-directory","description":"Implémentez le Tiering Model Active Directory 2026 : PAW, ESAE, niveaux 0/1/2, GPO de verrouillage et supervision des déplacements latéraux."},{"title":"SIEM Hybride Open Source : Wazuh + Graylog + Suricata","url":"https://ayinedjimi-consultants.fr/guides-rouges/siem-hybride-wazuh-graylog-suricata-guide-soc","description":"Guide complet de déploiement SIEM hybride open source. Architecture Wazuh + Graylog + Suricata pour Active Directory et Microsoft 365. SOC opérationnel."},{"title":"Guide Red Team Pentest Réseau Interne : Méthodologie 2026","url":"https://ayinedjimi-consultants.fr/guides-rouges/guide-pentest-reseau-interne-red-team-2026","description":"Guide méthodologique pentest réseau interne : reconnaissance, exploitation, mouvement latéral, escalade de privilèges et post-exploitation. Red Team 2026."},{"title":"Guide Rouge : Audit Complet Microsoft 365 — 68 Contrôles","url":"https://ayinedjimi-consultants.fr/guides-rouges/guide-audit-complet-microsoft-365-securite","description":"Guide rouge audit Microsoft 365 : 68 contrôles détaillés Entra ID, Exchange, SharePoint, Teams, Defender, Purview. 51 scripts PowerShell."},{"title":"Guide Rouge : Durcissement Windows Server 2025 — 65","url":"https://ayinedjimi-consultants.fr/guides-rouges/guide-durcissement-windows-server-2025","description":"Guide expert durcissement Windows Server 2025 : 65 contrôles détaillés, 60 scripts PowerShell, GPO sécurité CIS/ANSSI, hardening AD, Sysmon, backup,."},{"title":"Guide Complet d'Audit de Sécurité Google Workspace","url":"https://ayinedjimi-consultants.fr/guides-rouges/guide-audit-google-workspace","description":"Guide complet d'audit de sécurité Google Workspace 2026 : IAM, DLP, Vault, Device Management — 10 niveaux de contrôle, scripts Apps Script inclus."},{"title":"Shift Left Security : Intégrer la Sécurité dès le Code","url":"https://ayinedjimi-consultants.fr/guides-rouges/shift-left-security-integration-code","description":"Intégrez la sécurité dès le développement avec le Shift Left. SAST en IDE, pre-commit hooks, threat modeling et stratégie DevSecOps complète."},{"title":"Backdoor Windows Server 2025 : Guide Red Team 2026","url":"https://ayinedjimi-consultants.fr/guides-rouges/backdoor-windows-server-2025-red-team","description":"Créer et déployer des backdoors sous Windows Server 2025 en 2026 : reverse shells, RAT, C2 Cobalt Strike, Sliver, évasion EDR et contre-mesures."},{"title":"Guide de Sécurisation Active Directory Windows Server 2025","url":"https://ayinedjimi-consultants.fr/guides-rouges/guide-securite-active-directory","description":"Guide de sécurisation Active Directory Windows Server 2025 : ANSSI, CIS, GPO, PKI, LAPS, PAM — 200 contrôles détaillés pour durcir votre AD."},{"title":"Metasploit Framework : Guide Exploitation Windows 2026","url":"https://ayinedjimi-consultants.fr/guides-rouges/metasploit-exploitation-windows-guide-2026","description":"Maîtrisez Metasploit Framework pour l'exploitation Windows en 2026 : modules, payloads Meterpreter, post-exploitation, évasion AV et contre-mesures."},{"title":"Sécurité des Conteneurs : Scanning, Runtime, Hardening","url":"https://ayinedjimi-consultants.fr/guides-rouges/securite-conteneurs-scanning-hardening","description":"Sécurisez vos conteneurs Docker et Kubernetes avec Trivy, Falco et OPA Gatekeeper. Pod Security Standards, supply chain SBOM et runtime protection."}],"license":"https://creativecommons.org/licenses/by/4.0/","name":"Knowledge base — Ayi NEDJIMI Consultants","site":{"author":"Ayi NEDJIMI","contact":"ayi@ayinedjimi-consultants.fr","expertise":["Cybersécurité","Pentest","Active Directory","ISO 27001","NIS2","DORA","Cloud Security","IA"],"name":"Ayi NEDJIMI Consultants","url":"https://ayinedjimi-consultants.fr"},"stats":{"articles_published":2556,"checklists":19,"datasets":7,"glossary_terms":917,"guides_rouges":12},"url":"https://ayinedjimi-consultants.fr/api/knowledge.json","version":"2026-07-11"}