Glossaire Général
464 termes définis, classés par ordre alphabétique.
-
ABAC (Attribute-Based Access Control)
L'ABAC (Attribute-Based Access Control — Contrôle d'Accès Basé sur les Attributs) est un modèle de contrôle d'accès qui détermine les autorisations en évaluant des politiques exprimées en termes...
-
Accès réseau Zero Trust (ZTNA)
L'accès réseau Zero Trust, ou ZTNA (Zero Trust Network Access), est un modèle de sécurité qui remplace la confiance implicite accordée aux utilisateurs situés à l'intérieur d'un périmètre réseau par...
-
Access Review (Certification Campaign)
Une revue d'accès (Access Review), également appelée campagne de certification (Certification Campaign) ou recertification des accès, est un processus périodique dans lequel les propriétaires...
-
Active Directory Security
La sécurité Active Directory (AD Security) est l'ensemble des pratiques, configurations, et contrôles visant à protéger l'infrastructure Active Directory — le service d'annuaire et d'authentification...
-
AES-256
AES-256 (Advanced Encryption Standard avec clé de 256 bits) est le standard de chiffrement symétrique le plus déployé au monde pour la protection des données sensibles. Adopté par le NIST en 2001...
-
Agilité cryptographique
L'agilité cryptographique désigne la capacité d'un système d'information à remplacer rapidement ses algorithmes, protocoles ou clés cryptographiques sans refonte majeure de l'architecture. Cette...
-
Alert Triage
L'Alert Triage (tri des alertes) est le processus par lequel les analystes SOC évaluent chaque alerte de sécurité pour déterminer rapidement si elle représente une menace réelle (True Positive), une...
-
Algorithme de chiffrement asymétrique (Asymmetric Encryption)
L'algorithme de chiffrement asymétrique, aussi appelé cryptographie à clé publique, repose sur une paire de clés mathématiquement liées mais distinctes, une clé publique librement diffusable servant...
-
Algorithme de chiffrement symétrique (Symmetric Encryption)
L'algorithme de chiffrement symétrique est une méthode cryptographique dans laquelle une même clé secrète est utilisée à la fois pour chiffrer et pour déchiffrer les données, ce qui implique que...
-
Amélioration continue de la sécurité
L'amélioration continue de la sécurité est une démarche structurée visant à renforcer progressivement le niveau de maîtrise des risques cyber d'une organisation, par des cycles itératifs de mesure...
-
Analyse comportementale des postes
L'analyse comportementale des postes est une méthode de détection de sécurité qui établit une base de référence du comportement normal des utilisateurs et des terminaux, puis identifie les écarts...
-
Analyse comportementale des utilisateurs et entités
L'analyse comportementale des utilisateurs et entités, ou UEBA (User and Entity Behavior Analytics), est une méthode de détection de sécurité qui établit un profil de comportement normal pour chaque...
-
Analyse de composition logicielle
L'analyse de composition logicielle, Software Composition Analysis, SCA, est une technique d'audit automatisé consistant à identifier l'ensemble des composants open source et bibliothèques tierces...
-
Analyse de vulnérabilités authentifiée
L'analyse de vulnérabilités authentifiée est une méthode de scan de sécurité durant laquelle l'outil se connecte aux systèmes cibles avec des identifiants valides, contrairement à une analyse non...
-
Analyse des causes profondes
L'analyse des causes profondes, ou RCA (Root Cause Analysis), est une méthode d'investigation post-incident qui vise à identifier la ou les causes fondamentales ayant rendu possible un incident de...
-
Annuaire d'entreprise (Enterprise Directory)
L'annuaire d'entreprise, ou enterprise directory, est un référentiel centralisé qui stocke et organise les informations relatives aux identités, aux groupes et aux ressources d'une organisation...
-
Antivirus / NGAV
L'antivirus est un logiciel de sécurité conçu pour détecter, bloquer et supprimer les logiciels malveillants (malwares) sur les systèmes informatiques. Les antivirus traditionnels fonctionnent...
-
Application Security Testing (AST)
L'Application Security Testing (AST) englobe l'ensemble des méthodes, outils, et processus utilisés pour identifier les vulnérabilités de sécurité dans les applications logicielles avant et après...
-
Application Whitelisting
L'Application Whitelisting (ou liste blanche applicative), également appelé Application Control ou Application Allowlisting selon la terminologie NIST, est une mesure de sécurité endpoint qui...
-
Apprentissage automatique appliqué à la détection
L'apprentissage automatique appliqué à la détection désigne l'usage d'algorithmes de machine learning pour identifier des menaces de sécurité à partir de grands volumes de données, en complément ou...
-
Argon2
Argon2 est la fonction de hachage de mots de passe recommandée par l'OWASP et gagnante du Password Hashing Competition (PHC) en 2015. Conçue pour être résistante aux attaques par force brute sur GPU...
-
Asset Management (ITAM)
L'ITAM (IT Asset Management — Gestion des Actifs Informatiques) est la pratique qui maintient un inventaire précis et à jour de tous les actifs informatiques de l'organisation : hardware (serveurs...
-
Asymmetric Encryption
Le chiffrement asymétrique, également appelé cryptographie à clé publique, utilise une paire de clés mathématiquement liées : une clé publique qui peut être librement distribuée et une clé privée qui...
-
Attack Surface
L'Attack Surface, ou surface d'attaque, désigne l'ensemble des points d'entrée qu'un attaquant peut potentiellement exploiter pour accéder à un système, un réseau ou une organisation et en...
-
Attack Vector
Un vecteur d'attaque désigne le chemin ou le moyen utilisé par un attaquant pour accéder à une cible afin d'en exploiter une vulnérabilité. Le vecteur d'attaque décrit comment l'attaque est menée, à...
-
Attaque par relais Kerberos
Une attaque par relais Kerberos est une technique offensive consistant à intercepter puis rejouer ou relayer une requête d'authentification Kerberos vers un service tiers, afin de s'authentifier...
-
Attestation de démarrage
L'attestation de démarrage, remote attestation, est un mécanisme cryptographique permettant à un système distant de vérifier l'intégrité de l'état de démarrage d'un terminal avant de lui accorder...
-
Attribution d'attaque
L'attribution d'attaque est le processus analytique visant à identifier l'auteur, le groupe ou l'entité responsable d'une cyberattaque, qu'il s'agisse d'un acteur étatique, d'un groupe cybercriminel...
-
Authentication
L'authentification est le processus qui vérifie qu'une entité — utilisateur, service ou machine — est bien celle qu'elle prétend être, avant que le système ne lui accorde le moindre accès. Elle se...
-
Authenticity
L'authenticité est une propriété fondamentale de la sécurité de l'information qui garantit qu'une entité — qu'il s'agisse d'un utilisateur, d'un système ou d'un message — est bien ce qu'elle prétend...
-
Authentification de l'expéditeur de courriel
L'authentification de l'expéditeur de courriel désigne l'ensemble des mécanismes techniques permettant de vérifier qu'un message électronique provient réellement du domaine qu'il prétend représenter...
-
Authentification multifactorielle résistante au hameçonnage
L'authentification multifactorielle résistante au hameçonnage, ou phishing-resistant MFA, désigne une catégorie de méthodes d'authentification forte conçue pour ne pas pouvoir être interceptée ni...
-
Authentification par certificat
L'authentification par certificat est une méthode de vérification d'identité reposant sur un certificat numérique X.509 délivré par une autorité de certification, associant une clé publique à une...
-
Authentification par clé de sécurité physique
L'authentification par clé de sécurité physique est une méthode d'authentification forte reposant sur un dispositif matériel dédié, connecté en USB, NFC ou Bluetooth, qui génère ou stocke une preuve...
-
Authentification unique fédérée
L'authentification unique fédérée, souvent désignée par l'acronyme SSO fédéré (Federated Single Sign-On), est un mécanisme permettant à un utilisateur de s'authentifier une seule fois auprès d'un...
-
Authorization
L'autorisation est le mécanisme qui détermine les actions qu'une identité déjà authentifiée est habilitée à effectuer sur une ressource donnée. Elle intervient après l'authentification et répond à...
-
Automatisation de la réponse à incident
L'automatisation de la réponse à incident consiste à déclencher des actions correctives prédéfinies de manière automatique, sans intervention humaine directe, dès qu'un événement de sécurité...
-
Autorité d'enregistrement (Registration Authority, RA)
L'autorité d'enregistrement, ou Registration Authority (RA), est le composant d'une infrastructure à clés publiques chargé de vérifier l'identité des demandeurs de certificats numériques avant de...
-
Autorité de certification (Certificate Authority, CA)
L'autorité de certification, ou Certificate Authority (CA), est l'entité de confiance responsable de l'émission, de la signature et de la révocation des certificats numériques au sein d'une...
-
Avis de vulnérabilité
L'avis de vulnérabilité est un document technique publié par un éditeur, un chercheur en sécurité ou un CERT pour décrire une faille de sécurité spécifique identifiée dans un produit, un composant...
-
Bac à sable d'exécution
Un bac à sable d'exécution, ou sandbox, est un environnement isolé et contrôlé dans lequel un fichier, un programme ou une URL suspecte est exécuté afin d'observer son comportement sans risque pour...
-
Bac à sable de messagerie
Le bac à sable de messagerie, ou email sandbox, est un environnement d'exécution isolé qui analyse dynamiquement les pièces jointes et les liens contenus dans les courriels avant leur remise à...
-
Backdoor
Une Backdoor, ou porte dérobée, est un mécanisme dissimulé permettant de contourner les contrôles d'authentification normaux d'un système afin d'y accéder ultérieurement sans être détecté. Elle peut...
-
Backup Encryption
Le chiffrement des sauvegardes (Backup Encryption) est l'application de techniques cryptographiques aux données de sauvegarde pour garantir leur confidentialité, même en cas d'accès non autorisé aux...
-
Backup Strategy 3-2-1
La règle de sauvegarde 3-2-1 est une stratégie éprouvée qui garantit la protection optimale des données contre les pertes accidentelles, les pannes matérielles, et les catastrophes. Elle stipule...
-
Backup Testing
Les tests de sauvegardes (Backup Testing) sont les procédures régulières qui vérifient que les sauvegardes peuvent effectivement être restaurées avec succès et dans les délais requis. C'est une...
-
BAS (Breach and Attack Simulation)
Le BAS (Breach and Attack Simulation) désigne une catégorie d'outils automatisés simulant en continu des scénarios d'attaque réels — techniques MITRE ATT&CK, chaînes de kill chain complètes...
-
Base de connaissances des incidents
La base de connaissances des incidents est un référentiel structuré qui centralise l'historique des incidents de sécurité traités, leurs indicateurs de compromission, les procédures de résolution...
-
BCP (Business Continuity Plan)
Le BCP (Business Continuity Plan — Plan de Continuité d'Activité, ou PCA en français) est le document stratégique qui définit comment une organisation continuera à opérer pendant et après une...
-
bcrypt / PBKDF2 / Argon2
bcrypt, PBKDF2 et Argon2 sont des fonctions de dérivation de clé (KDF — Key Derivation Functions) spécialisées pour le hachage sécurisé des mots de passe. Contrairement aux fonctions de hachage...
-
BIA (Business Impact Analysis)
L'Analyse d'Impact sur les Activités (BIA — Business Impact Analysis) est la démarche qui évalue et quantifie les conséquences potentielles de l'interruption de chaque processus métier d'une...
-
Biometric Authentication
L'authentification biométrique est une méthode d'authentification qui vérifie l'identité d'un individu en analysant ses caractéristiques physiques ou comportementales uniques — empreintes digitales...
-
Blue Team
La Blue Team est l'équipe de sécurité défensive d'une organisation, chargée de l'ensemble des activités visant à protéger le système d'information contre les intrusions réelles et à en assurer la...
-
Botnet
Un Botnet est un réseau d'appareils compromis, appelés bots ou zombies, infectés par un malware commun et pilotés à distance par un opérateur via une infrastructure de commande et contrôle (C2)...
-
Brute Force
Une attaque par force brute consiste à tester systématiquement l'ensemble des combinaisons possibles de credentials, mots de passe, clés cryptographiques ou codes PIN, jusqu'à identifier la valeur...
-
Bug Bounty
Un programme de Bug Bounty (ou programme de récompense de vulnérabilités) est un accord formel par lequel une organisation invite des chercheurs en sécurité externes à identifier et signaler des...
-
Bulletin de sécurité
Le bulletin de sécurité est une communication officielle publiée par un éditeur de logiciel, un constructeur, un CERT ou un organisme national de cybersécurité pour informer ses utilisateurs d'une...
-
BYOD (Bring Your Own Device)
Le BYOD, pour Bring Your Own Device, désigne la pratique consistant à autoriser les collaborateurs à utiliser leurs équipements personnels, smartphones, tablettes ou ordinateurs portables, pour...
-
C2 (Command & Control)
Le C2 (Command and Control), ou infrastructure de commande et contrôle, désigne l'ensemble des serveurs et canaux de communication qu'un attaquant utilise pour maintenir un contact persistant avec...
-
Cadre de contrôles de sécurité critiques
Le cadre de contrôles de sécurité critiques, connu sous le nom de CIS Controls, est un référentiel de bonnes pratiques cybersécurité élaboré par le Center for Internet Security, qui définit un...
-
Cadre de politique de l'expéditeur
Le cadre de politique de l'expéditeur, ou SPF (Sender Policy Framework), est un protocole d'authentification qui permet à un propriétaire de domaine de publier, via un enregistrement DNS de type TXT...
-
Cartographie de la surface d'attaque
La cartographie de la surface d'attaque désigne le processus d'identification et de recensement exhaustif de tous les points d'entrée numériques exploitables par un attaquant au sein d'un système...
-
Cas d'usage de détection
Un cas d'usage de détection est une spécification documentée décrivant un scénario de menace précis qu'un dispositif de sécurité doit être capable d'identifier. Il définit l'objectif métier ou...
-
Cellule de crise cyber
Une cellule de crise cyber est une structure de gouvernance activée temporairement lors d'un incident de sécurité majeur afin de coordonner la réponse organisationnelle, technique, juridique et...
-
Centre opérationnel de sécurité
Le centre opérationnel de sécurité, ou SOC (Security Operations Center), est une entité organisationnelle dédiée à la surveillance continue, la détection, l'analyse et la réponse aux incidents de...
-
CERT/CSIRT
Un CERT (Computer Emergency Response Team) ou CSIRT (Computer Security Incident Response Team), termes aujourd'hui largement interchangeables bien que CERT soit une marque déposée par l'université...
-
CERT/CSIRT (Computer Emergency Response Team)
Un CERT, Computer Emergency Response Team, ou CSIRT, Computer Security Incident Response Team, est une équipe spécialisée dans la prévention, la détection et la gestion des incidents de cybersécurité...
-
Certificate Authority (CA)
Une Autorité de Certification (CA — Certificate Authority) est une entité de confiance qui délivre des certificats numériques X.509 après avoir vérifié l'identité du demandeur. La CA constitue la...
-
Certificate Pinning
Le Certificate Pinning (ou Public Key Pinning) est une technique de sécurité TLS qui consiste à associer de manière statique, dans le code d'une application ou d'un client, le certificat ou la clé...
-
ChaCha20-Poly1305
ChaCha20-Poly1305 est un algorithme de chiffrement authentifié (AEAD) combinant le chiffrement par flux ChaCha20 et l'authentification Poly1305, conçu par Daniel J. Bernstein. Adopté dans TLS 1.3 et...
-
Chaîne d'approvisionnement logicielle sécurisée
La chaîne d'approvisionnement logicielle sécurisée désigne l'ensemble des mesures de protection appliquées à chaque étape de fabrication et de distribution d'un logiciel, du code source des...
-
Chaîne de custody numérique
La chaîne de custody numérique, ou chaîne de conservation des preuves, est le processus documenté garantissant l'intégrité, la traçabilité et l'authenticité des preuves numériques collectées lors...
-
Chasse aux menaces
La chasse aux menaces, ou threat hunting, est une démarche proactive et itérative consistant à rechercher manuellement, ou avec une assistance analytique poussée, des traces d'activités malveillantes...
-
Chiffrement au repos (Encryption at Rest)
Le chiffrement au repos, ou encryption at rest, est une mesure de protection cryptographique qui consiste à rendre illisibles les données stockées sur un support physique ou logique, tel qu'un disque...
-
Chiffrement de bout en bout (End-to-End Encryption)
Le chiffrement de bout en bout, ou end-to-end encryption (E2EE), est un modèle cryptographique dans lequel les données sont chiffrées sur le terminal de l'émetteur et ne peuvent être déchiffrées que...
-
Chiffrement de disque intégral
Le chiffrement de disque intégral, full disk encryption, est une technique de protection des données au repos consistant à chiffrer l'intégralité du contenu d'un support de stockage, système...
-
Chiffrement en transit (Encryption in Transit)
Le chiffrement en transit, ou encryption in transit, désigne la protection cryptographique des données pendant leur transmission entre deux systèmes, par exemple entre un navigateur et un serveur...
-
CIA Triad
La CIA Triad (triade CIA, ou DIC en français) est le modèle conceptuel fondamental structurant tous les objectifs de la sécurité de l'information autour de trois piliers complémentaires : la...
-
CIA Triad (Triade CIA)
La triade CIA, ou triade DIC en français, est le modèle fondamental de la sécurité de l'information reposant sur trois piliers : la confidentialité, l'intégrité et la disponibilité. La...
-
CISO — Chief Information Security Officer
Le CISO (Chief Information Security Officer — Directeur de la Sécurité des Systèmes d'Information, DSSI en français) est le dirigeant d'entreprise responsable de la stratégie, de la mise en oeuvre...
-
CISO Incident Communication
La communication du CISO lors d'un incident de sécurité est l'ensemble des messages, canaux, timing, et processus par lesquels le responsable de la sécurité informe les différentes parties prenantes...
-
Classification de l'information
La classification de l'information est le processus qui consiste à catégoriser les données et documents d'une organisation selon leur niveau de sensibilité, afin de leur appliquer des mesures de...
-
Clé d'identification de courrier électronique
La clé d'identification de courrier électronique, connue sous l'acronyme DKIM (DomainKeys Identified Mail), est un protocole d'authentification qui appose une signature cryptographique aux en-têtes...
-
Cloisonnement réseau
Le cloisonnement réseau, aussi appelé segmentation réseau, est une architecture de sécurité consistant à diviser un système d'information en zones distinctes, isolées les unes des autres par des...
-
Cloud IAM — AWS, Azure, GCP
Le Cloud IAM (Identity and Access Management dans le cloud) désigne les systèmes et mécanismes qui contrôlent qui (identités humaines ou machines) peut effectuer quelles actions sur quelles...
-
Cloud Security Posture Management (CSPM)
Le Cloud Security Posture Management (CSPM) est une catégorie d'outils de sécurité cloud qui évaluent et surveillent en continu la configuration des environnements cloud (AWS, Azure, GCP...
-
CMDB (Configuration Management Database)
Une CMDB (Configuration Management Database — Base de Données de Gestion des Configurations) est un référentiel centralisé qui stocke des informations sur tous les actifs IT d'une organisation...
-
Coffre-fort de mots de passe
Un coffre-fort de mots de passe, ou password vault, est une solution technique centralisée destinée à stocker, chiffrer et gérer les identifiants sensibles d'une organisation, notamment les mots de...
-
Communication de crise cyber
La communication de crise cyber est l'ensemble des actions coordonnées visant à informer, de manière maîtrisée et cohérente, les parties prenantes internes et externes d'une organisation touchée par...
-
Compliance
La Compliance (conformité) en cybersécurité désigne l'ensemble des processus, contrôles et démonstrations documentées permettant à une organisation de prouver le respect des exigences légales...
-
Compte à privilèges (Privileged Account)
Le compte à privilèges, ou privileged account, désigne un compte utilisateur ou technique disposant de droits étendus permettant d'administrer des systèmes, des applications ou des infrastructures...
-
Compte de service (Service Account)
Le compte de service, ou service account, est une identité technique créée pour permettre à une application, un script d'automatisation ou un système d'échanger avec d'autres ressources du système...
-
Compte dormant (Dormant Account)
Le compte dormant, ou dormant account, est un compte utilisateur ou technique demeurant actif dans un système d'information alors qu'il n'a fait l'objet d'aucune connexion ni d'aucune utilisation...
-
Confinement d'incident
Le confinement d'incident est la phase de la réponse à incident visant à limiter la propagation et l'impact d'une compromission avant qu'elle n'affecte davantage de systèmes ou de données. Cette...
-
Conformité RGPD en cybersécurité
La conformité au RGPD (Règlement Général sur la Protection des Données, Règlement UE 2016/679) en cybersécurité désigne l'ensemble des mesures techniques et organisationnelles mises en place par les...
-
Contrôle d'application
Le contrôle d'application est une catégorie de mesures de sécurité visant à maîtriser quels logiciels sont autorisés à s'exécuter sur un système d'information, dans le but de réduire la surface...
-
Coordinated Vulnerability Disclosure (CVD)
La Divulgation Coordonnée de Vulnérabilité (CVD — Coordinated Vulnerability Disclosure) est la version formalisée et standardisée de la divulgation responsable. Elle est définie par les normes...
-
Corrélation multi-sources
La corrélation multi-sources est une technique d'analyse de sécurité consistant à croiser des événements provenant de plusieurs origines distinctes (pare-feu, EDR, proxy, Active Directory, IDS...
-
Courtier d'identité
Un courtier d'identité, ou Identity Broker, est un composant intermédiaire qui met en relation plusieurs fournisseurs d'identité distincts avec un ou plusieurs fournisseurs de services, en traduisant...
-
Courtier de sécurité d'accès au cloud (CASB)
Un courtier de sécurité d'accès au cloud, ou CASB (Cloud Access Security Broker), est une solution de sécurité positionnée entre les utilisateurs d'une organisation et les fournisseurs de services...
-
Couverture de détection
La couverture de détection est un indicateur qui mesure la proportion des techniques d'attaque, des actifs ou des vecteurs de menace effectivement surveillés par les capacités de détection d'une...
-
CPE (Common Platform Enumeration)
La CPE (Common Platform Enumeration) est un schéma de nommage standardisé pour identifier de manière unique et non ambiguë les plateformes logicielles et matérielles (systèmes d'exploitation...
-
Credential Stuffing
Le Credential Stuffing, ou bourrage d'identifiants, est une technique d'attaque automatisée qui consiste à tester massivement, contre un service ou une application cible, des combinaisons de nom...
-
Crisis Management (Gestion de Crise)
La Gestion de Crise (Crisis Management) est l'ensemble des processus, outils, et compétences permettant à une organisation de faire face, gérer, et récupérer d'événements perturbateurs majeurs —...
-
Cryptographie Post-Quantique
La cryptographie post-quantique, souvent abrégée PQC, regroupe les familles d'algorithmes cryptographiques dont la sécurité repose sur des problèmes mathématiques réputés difficiles même pour un...
-
Cryptojacking
Le Cryptojacking (minage malveillant) est une cyberattaque consistant à détourner clandestinement les ressources de calcul d'une victime — processeur (CPU), carte graphique (GPU), voire capacité...
-
CRYSTALS-Dilithium
CRYSTALS-Dilithium (rebaptisé ML-DSA par le NIST dans FIPS 204, 2024) est l'algorithme de signature numérique post-quantique standardisé par le NIST, conçu pour remplacer ECDSA et RSA-PSS dans les...
-
CRYSTALS-Kyber
CRYSTALS-Kyber (rebaptisé ML-KEM par le NIST dans FIPS 203, 2024) est l'algorithme de chiffrement et d'encapsulation de clés standardisé par le NIST pour la cryptographie post-quantique. C'est le...
-
CSR (Certificate Signing Request)
Une CSR (Certificate Signing Request — Demande de Signature de Certificat) est un message formaté contenant une clé publique et des informations d'identification (nom du domaine, organisation...
-
CVE (Common Vulnerabilities and Exposures)
Le système CVE (Common Vulnerabilities and Exposures) est un référentiel d'identification standardisée des vulnérabilités de sécurité publiquement connues, maintenu par le MITRE Corporation sous...
-
CWE (Common Weakness Enumeration)
La CWE (Common Weakness Enumeration) est une classification communautaire des faiblesses logicielles et matérielles maintenue par MITRE et soutenue par la CISA (Cybersecurity and Infrastructure...
-
Cyber Assurance
L'assurance cyber (Cyber Assurance ou Cyber Insurance) est un produit d'assurance qui couvre les dommages financiers subis par une organisation suite à un incident de cybersécurité — cyberattaque...
-
Cyber Crisis Unit
Une Cellule de Crise Cyber (Cyber Crisis Unit ou Cyber Crisis Management Team) est une équipe pluridisciplinaire préalablement constituée, formée et outillée pour gérer les incidents de cybersécurité...
-
Cyber Kill Chain — MITRE ATT&CK alignment
L'alignement de la Cyber Kill Chain avec MITRE ATT&CK est une approche intégrée qui combine les deux frameworks complémentaires pour une modélisation exhaustive des cyberattaques et une évaluation...
-
Cyber Threat Intelligence
La Cyber Threat Intelligence (CTI, renseignement sur les cybermenaces) désigne le processus disciplinaire de collecte, d'analyse et de diffusion d'informations relatives aux menaces informatiques...
-
Cyber Threat Intelligence (CTI)
La Cyber Threat Intelligence (CTI) est la discipline qui consiste à collecter, analyser et diffuser des informations sur les menaces cyber afin de permettre une prise de décision éclairée en matière...
-
Cybercriminal Group
Un groupe cybercriminel est une organisation structurée dont l'activité principale est la commission de crimes informatiques à des fins lucratives. Ces groupes opèrent souvent comme de véritables...
-
Cybersécurité Cloud
La cybersécurité cloud désigne l'ensemble des pratiques, technologies, et contrôles permettant de protéger les données, applications, et infrastructures hébergées dans des environnements cloud...
-
Cybersécurité des PME
La cybersécurité des PME (Petites et Moyennes Entreprises) désigne l'adaptation des pratiques et contrôles de sécurité informatique aux contraintes spécifiques des petites structures — budget limité...
-
Cybersécurité industrielle (OT/ICS)
La cybersécurité industrielle (ou OT Security — Operational Technology Security) désigne la protection des systèmes de contrôle industriel (ICS — Industrial Control Systems), des systèmes SCADA...
-
Cycle de vie de la vulnérabilité
Le cycle de vie de la vulnérabilité décrit les étapes chronologiques qu'une faille de sécurité traverse depuis sa découverte jusqu'à sa remédiation complète, voire son exploitation par un attaquant....
-
Cycle de vie des identités (Identity Lifecycle)
Le cycle de vie des identités, ou Identity Lifecycle, désigne l'ensemble des étapes qui structurent l'existence d'un compte utilisateur au sein du système d'information, depuis sa création jusqu'à sa...
-
Data Exfiltration
L'exfiltration de données (Data Exfiltration ou Data Breach Exfiltration) est le transfert non autorisé de données depuis un système informatique compromis vers un emplacement sous le contrôle d'un...
-
DDoS (Distributed Denial of Service)
Une attaque DDoS (Distributed Denial of Service, ou déni de service distribué) vise à rendre un service, un site web ou une infrastructure indisponible en le submergeant d'un volume de trafic...
-
Défense en Profondeur (Defense in Depth)
La Défense en Profondeur (Defense in Depth) est une stratégie de sécurité fondamentale consistant à superposer plusieurs couches de contrôles de sécurité indépendantes et complémentaires, de sorte...
-
Defense in Depth
La Defense in Depth, ou défense en profondeur, est une stratégie de sécurité fondamentale, historiquement inspirée de doctrines militaires de fortification par lignes successives, qui consiste à...
-
Defense in Depth (Défense en Profondeur)
La Defense in Depth, ou défense en profondeur, est une stratégie de sécurité qui consiste à superposer plusieurs couches de contrôles complémentaires et indépendantes pour protéger un système...
-
Délégation contrainte Kerberos
La délégation contrainte Kerberos est une fonctionnalité du protocole Kerberos dans Active Directory permettant à un service d'agir au nom d'un utilisateur authentifié pour accéder à un second...
-
Démarrage sécurisé
Le démarrage sécurisé, Secure Boot, est une fonctionnalité du firmware UEFI qui vérifie, à chaque mise sous tension d'un ordinateur, l'authenticité et l'intégrité de chaque composant logiciel chargé...
-
Déploiement de correctifs d'urgence
Le déploiement de correctifs d'urgence, ou emergency patching, désigne la procédure accélérée d'application d'une mise à jour de sécurité en dehors du cycle habituel de gestion des correctifs...
-
Deprovisioning / Joiners-Movers-Leavers
Le processus Joiners-Movers-Leavers (JML), également appelé gestion du cycle de vie des identités (Identity Lifecycle Management), est le cadre organisationnel et technique qui gère les droits...
-
Détection d'anomalies
La détection d'anomalies est une approche de sécurité qui identifie des événements, comportements ou flux de données s'écartant significativement d'un modèle de référence considéré comme normal, sans...
-
Détection et réponse étendue (XDR)
La détection et réponse étendue, ou XDR (Extended Detection and Response), est une approche de sécurité qui unifie la collecte, la corrélation et l'analyse de télémétries provenant de sources...
-
Détection et réponse sur les postes de travail (EDR)
La détection et réponse sur les postes de travail, ou EDR (Endpoint Detection and Response), est une technologie de sécurité qui surveille en continu l'activité des terminaux, ordinateurs, serveurs...
-
Détonation de pièce jointe
La détonation de pièce jointe est une technique d'analyse de sécurité qui consiste à exécuter un fichier suspect joint à un courriel dans un environnement isolé, appelé bac à sable de messagerie...
-
DevSecOps
DevSecOps est une approche du développement logiciel qui intègre la sécurité (Sec) dans les pratiques DevOps, faisant de la sécurité une responsabilité partagée de l'ensemble des équipes de...
-
Diamond Model (CTI)
Le Diamond Model est un framework d'analyse des incidents de cybersécurité et de la Cyber Threat Intelligence (CTI) développé par Caltagirone, Pendergast et Betz en 2013. Il structure l'analyse d'une...
-
Digital Signature
Une signature numérique est un mécanisme cryptographique qui permet de vérifier l'authenticité, l'intégrité et la non-répudiation d'un message, document ou logiciel. Elle fonctionne en deux étapes...
-
Disaster Recovery (PRA)
Le Disaster Recovery, ou Plan de Reprise d'Activité (PRA) en français, désigne l'ensemble des procédures, infrastructures et ressources techniques permettant de restaurer les systèmes d'information...
-
DLP (Data Loss Prevention)
Une solution DLP (Data Loss Prevention, prévention des pertes de données) surveille et contrôle en continu les flux d'information sensible circulant au sein et hors d'une organisation, dans le but de...
-
DMARC / DKIM / SPF
DMARC, DKIM, et SPF forment les trois piliers de l'authentification email qui protègent contre le phishing, le spoofing, et l'usurpation de domaine. Ensemble, ils permettent aux serveurs de...
-
DMZ (Demilitarized Zone)
Une DMZ (Demilitarized Zone, zone démilitarisée) est un sous-réseau physiquement ou logiquement distinct, positionné entre le réseau interne d'une organisation et un réseau externe non maîtrisé comme...
-
DNS Filtering
Le filtrage DNS (DNS Filtering) est une technique de sécurité qui contrôle l'accès aux ressources Internet en interceptant et bloquant les requêtes DNS vers des domaines malveillants, inappropriés ou...
-
DNS Security
La DNS Security (sécurité DNS) regroupe l'ensemble des mesures, protocoles et technologies destinés à protéger l'infrastructure de résolution de noms de domaine, service fondamental d'internet...
-
DNS Sinkhole
Un DNS Sinkhole (ou DNS Blackhole) est un mécanisme de sécurité DNS qui retourne une adresse IP incorrecte ou nulle pour les noms de domaine associés à des activités malveillantes (malwares, C2 de...
-
DNSSEC
DNSSEC (Domain Name System Security Extensions) est un ensemble d'extensions du protocole DNS qui ajoute la cryptographie à clé publique pour authentifier et garantir l'intégrité des réponses DNS. Il...
-
DPI (Deep Packet Inspection)
La Deep Packet Inspection (DPI — Inspection Approfondie des Paquets) est une méthode d'analyse du trafic réseau qui examine le contenu complet des paquets IP — y compris le payload applicatif (la...
-
Durcissement du contrôleur de domaine
Le durcissement du contrôleur de domaine désigne l'ensemble des mesures de sécurisation appliquées aux serveurs Active Directory jouant le rôle de contrôleur, afin de protéger l'annuaire central des...
-
Durcissement du protocole SMB
Le durcissement du protocole SMB, Server Message Block, désigne l'ensemble des mesures techniques visant à réduire la surface d'attaque de ce protocole de partage de fichiers et d'imprimantes...
-
ECDSA / Ed25519
ECDSA (Elliptic Curve Digital Signature Algorithm) et Ed25519 sont deux algorithmes de signature numérique basés sur les courbes elliptiques. Ils permettent de signer des données (prouver leur...
-
EDR (Endpoint Detection and Response)
L'EDR, Endpoint Detection and Response, est une catégorie de solutions de sécurité déployées sur les postes de travail, serveurs et terminaux d'une organisation, qui collecte en continu des données...
-
Élévation de privilèges temporaire
L'élévation de privilèges temporaire, ou accès just-in-time (JIT), est un mécanisme de gestion des accès à privilèges qui accorde des droits élevés à un utilisateur ou un compte de service pour une...
-
EMM / UEM / MDM
EMM (Enterprise Mobility Management), UEM (Unified Endpoint Management) et MDM (Mobile Device Management) sont trois générations de solutions de gestion et sécurisation des terminaux mobiles et...
-
Encryption
L'Encryption (chiffrement) est le processus cryptographique transformant des données lisibles (texte clair) en une forme inintelligible (texte chiffré) à l'aide d'un algorithme mathématique et d'une...
-
Enregistrement de session privilégiée
L'enregistrement de session privilégiée est une fonction de sécurité qui capture, sous forme vidéo ou de journal structuré, l'intégralité des actions réalisées par un administrateur ou un compte à...
-
Enrichissement contextuel des alertes
L'enrichissement contextuel des alertes est le processus d'ajout automatique d'informations complémentaires à une alerte de sécurité brute afin d'accélérer et de fiabiliser son analyse par les...
-
Enrichissement d'alertes
L'enrichissement d'alertes est le processus consistant à ajouter automatiquement du contexte à une alerte de sécurité brute afin de faciliter et d'accélérer sa qualification par les analystes du SOC....
-
EPP (Endpoint Protection Platform)
Une EPP (Endpoint Protection Platform) est une suite de sécurité intégrée qui protège les endpoints (postes de travail, serveurs, appareils mobiles) contre les menaces cyber en combinant plusieurs...
-
Équipe bleue
L'équipe bleue, ou blue team, désigne l'ensemble des équipes de sécurité défensive chargées de protéger, surveiller, détecter et répondre aux incidents de sécurité au sein d'une organisation. Elle...
-
Équipe rouge
L'équipe rouge, ou red team, est un groupe d'experts en sécurité offensive chargé de simuler des attaques réalistes contre une organisation afin d'évaluer sa résilience globale face à des adversaires...
-
Équipe violette
L'équipe violette, ou purple team, est un mode de collaboration structuré entre l'équipe rouge, chargée de l'attaque simulée, et l'équipe bleue, chargée de la défense, visant à maximiser l'efficacité...
-
Éradication d'incident
L'éradication d'incident est la phase de la réponse à incident qui suit le confinement et consiste à supprimer complètement la présence de l'attaquant et de ses artefacts au sein du système...
-
Evil Maid Attack
Une attaque Evil Maid désigne une intrusion physique de courte durée menée sur un appareil laissé sans surveillance, typiquement dans une chambre d'hôtel, un bureau ou lors d'un contrôle aux...
-
Exercice de bascule
Un exercice de bascule est un test planifié consistant à basculer volontairement un système, une application ou un site de production vers son infrastructure de secours, afin de vérifier le bon...
-
Exercice de simulation d'attaque
L'exercice de simulation d'attaque est une mise en situation contrôlée reproduisant les tactiques, techniques et procédures d'un adversaire réel afin d'évaluer la capacité de détection et de réponse...
-
Exercice sur table
L'exercice sur table, ou tabletop exercise, est une simulation discursive de gestion de crise cyber au cours de laquelle les parties prenantes d'une organisation se réunissent pour discuter, sans...
-
Exposure Management
L'Exposure Management (Gestion de l'Exposition) est une approche de cybersécurité qui vise à identifier, évaluer, prioriser, et réduire de manière continue l'ensemble des surfaces d'attaque d'une...
-
Externalisation de la supervision de sécurité
L'externalisation de la supervision de sécurité est le fait de confier tout ou partie de la surveillance et de la détection des menaces sur son système d'information à un prestataire tiers...
-
Fail Secure
Le principe Fail Secure (ou Fail Safe en sécurité) désigne le comportement d'un système lors d'une défaillance : en cas de panne, d'erreur ou d'attaque, le système doit adopter l'état le plus...
-
Failover et Failback
Le failover (basculement) est le processus automatique ou manuel de transfert du trafic et des opérations d'un système principal défaillant vers un système de secours préalablement configuré. Le...
-
False Positive / True Positive (SOC)
Dans le contexte d'un SOC (Security Operations Center) et de la détection de menaces, un True Positive (vrai positif) est une alerte qui correspond réellement à une activité malveillante, tandis...
-
Fatigue d'alertes
La fatigue d'alertes est un phénomène opérationnel désignant la baisse de vigilance et d'efficacité des analystes de sécurité confrontés à un volume excessif d'alertes, dont une proportion importante...
-
Fédération d'identité
La fédération d'identité est un modèle d'architecture permettant à un utilisateur authentifié auprès d'un domaine de confiance, appelé fournisseur d'identité, d'accéder à des ressources ou services...
-
Fenêtre de compromission
La fenêtre de compromission désigne la période durant laquelle un attaquant a un accès effectif et non détecté à un système d'information, depuis l'intrusion initiale jusqu'à sa détection, son...
-
Fenêtre de correction
La fenêtre de correction désigne le délai maximal toléré entre la découverte d'une vulnérabilité et l'application effective du correctif qui la neutralise. Ce délai est généralement fixé par la...
-
FIDO2 / WebAuthn
FIDO2 est un ensemble de standards ouverts développé par l'Alliance FIDO (Fast IDentity Online) et le W3C pour permettre une authentification forte sans mot de passe, résistante au phishing, basée...
-
Filtrage anti-hameçonnage
Le filtrage anti-hameçonnage est un ensemble de mécanismes techniques destinés à détecter et bloquer les courriels de phishing avant qu'ils n'atteignent leurs destinataires, le hameçonnage...
-
Filtrage DNS
Le filtrage DNS est une technique de sécurité qui consiste à bloquer la résolution de noms de domaine identifiés comme malveillants ou non conformes à une politique d'usage, avant même qu'une...
-
Firewall
Le Firewall, ou pare-feu, est un dispositif de sécurité réseau, matériel ou logiciel, qui surveille et contrôle le trafic entrant et sortant d'un périmètre selon des règles de sécurité prédéfinies...
-
Flux de renseignement sur la menace
Un flux de renseignement sur la menace, ou threat intelligence feed, est un canal automatisé de diffusion continue d'informations relatives aux menaces cyber, telles que des indicateurs de...
-
Fonction de hachage cryptographique (Cryptographic Hash Function)
La fonction de hachage cryptographique est un algorithme mathématique qui transforme une donnée d'entrée de taille quelconque en une empreinte de taille fixe, appelée condensat ou hash, de telle...
-
Forensics
La forensique numérique, ou investigation numérique légale, est la discipline scientifique consistant à identifier, préserver, analyser et présenter des preuves issues de systèmes informatiques dans...
-
Forensics numériques
La forensics numérique (ou Digital Forensics — Informatique Légale) est la discipline qui consiste à identifier, préserver, collecter, analyser, et présenter des preuves numériques de manière à ce...
-
Fournisseur d'identité
Un fournisseur d'identité, ou Identity Provider (IdP), est un service centralisé responsable de l'authentification des utilisateurs et de la délivrance de jetons ou d'assertions attestant de leur...
-
Fournisseur de détection et réponse managées
Le fournisseur de détection et réponse managées, ou MDR (Managed Detection and Response), est un prestataire de sécurité qui combine surveillance continue, détection avancée des menaces et capacité...
-
Fournisseur de services de sécurité managés
Le fournisseur de services de sécurité managés, ou MSSP (Managed Security Service Provider), est une entreprise spécialisée qui opère à distance tout ou partie des fonctions de sécurité d'une...
-
Gestion de la surface d'attaque externe
La gestion de la surface d'attaque externe, ou External Attack Surface Management (EASM), regroupe les processus et outils permettant de découvrir, surveiller et sécuriser en continu les actifs...
-
Gestion des accès à privilèges
La gestion des accès à privilèges, ou PAM (Privileged Access Management), regroupe l'ensemble des politiques, processus et outils dédiés à la sécurisation, à la traçabilité et au contrôle des comptes...
-
Gestion des correctifs
La gestion des correctifs, ou patch management, est le processus organisationnel qui consiste à identifier, tester, déployer et vérifier les mises à jour logicielles corrigeant des failles de...
-
Gestion des identités (IAM)
La Gestion des Identités et des Accès (IAM — Identity and Access Management) est l'ensemble des politiques, processus, et technologies permettant de gérer les identités numériques des utilisateurs et...
-
Gestion des vulnérabilités
La gestion des vulnérabilités est le processus continu d'identification, d'évaluation, de priorisation et de correction des faiblesses de sécurité présentes dans les systèmes, réseaux et applications...
-
Gestion du cycle de vie des clés (Key Lifecycle Management)
La gestion du cycle de vie des clés, ou Key Lifecycle Management, désigne l'ensemble des processus encadrant l'existence d'une clé cryptographique, depuis sa génération jusqu'à sa destruction...
-
Gestionnaire de mots de passe d'entreprise
Un gestionnaire de mots de passe d'entreprise est une solution logicielle centralisée permettant de stocker, générer et partager de manière sécurisée les identifiants utilisés par les collaborateurs...
-
Gouvernance des identités (Identity Governance)
La gouvernance des identités, ou Identity Governance, est la discipline qui encadre la manière dont les identités et leurs droits d'accès sont attribués, contrôlés et audités au sein d'une...
-
GRC (Gouvernance Risques Conformité)
Le GRC, pour Gouvernance, Risques et Conformité, est un cadre organisationnel intégré qui coordonne trois dimensions de la gestion de la sécurité de l'information au sein d'une entreprise...
-
Guide de durcissement
Un guide de durcissement, ou hardening guide, est un document technique prescriptif qui liste les mesures à appliquer pour réduire les vulnérabilités intrinsèques d'un système, d'une application ou...
-
Hacktivist
Un Hacktivist (contraction de Hacker et Activist) est un individu ou un groupe qui utilise des techniques de hacking pour promouvoir une cause politique, sociale, idéologique, ou éthique....
-
Hall of Fame (Bug Bounty)
Le Hall of Fame (ou Wall of Fame) en cybersécurité est une forme de reconnaissance publique offerte par les organisations à leurs Bug Bounty hunters et chercheurs en sécurité qui ont reporté de...
-
Hardening
Le Hardening est le processus systématique de réduction de la surface d'attaque exposée par un système, serveur, poste de travail ou équipement réseau, en identifiant et en éliminant méthodiquement...
-
Hardening (Durcissement)
Le hardening, ou durcissement, est un processus systématique de réduction de la surface d'attaque d'un système, serveur, poste de travail, équipement réseau ou image de conteneur, en éliminant ou...
-
Hardening des systèmes
Le hardening (durcissement) des systèmes est le processus de sécurisation d'un système informatique en réduisant sa surface d'attaque — désactivation des services et fonctionnalités non nécessaires...
-
Hash Function
Une fonction de hachage cryptographique est un algorithme qui transforme une entrée de taille arbitraire en une empreinte numérique (digest ou hash) de taille fixe. Cette transformation doit être...
-
HIDS/NIDS
Les systèmes de détection d'intrusion HIDS (Host Intrusion Detection System) et NIDS (Network Intrusion Detection System) constituent deux approches complémentaires de surveillance de sécurité. Le...
-
HMAC (Hash-based Message Authentication Code)
Le HMAC (Hash-based Message Authentication Code) est un mécanisme qui combine une fonction de hachage cryptographique avec une clé secrète pour produire un code d'authentification de message....
-
Honeypot
Un honeypot (pot de miel) est un système informatique ou une ressource réseau intentionnellement exposé(e) et vulnérable pour attirer les attaquants, détecter les activités malveillantes, et...
-
Horodatage sécurisé
L'horodatage sécurisé est un procédé cryptographique qui associe une date et une heure certifiées à un document ou un événement numérique, garantissant que celui-ci existait sous une forme donnée à...
-
Hot Site / Warm Site / Cold Site
Les termes Hot Site, Warm Site et Cold Site désignent les trois niveaux de préparation d'un site de reprise d'activité (site de secours), classés selon la rapidité avec laquelle ils peuvent prendre...
-
HOTP / TOTP
HOTP (HMAC-based One-Time Password, RFC 4226) et TOTP (Time-based One-Time Password, RFC 6238) sont deux standards pour la génération de codes à usage unique (OTP) utilisés dans l'authentification à...
-
Hybrid Encryption
Le chiffrement hybride (Hybrid Encryption) est une approche cryptographique qui combine les avantages du chiffrement symétrique (rapide, adapté aux grandes quantités de données) et du chiffrement...
-
Hypothèse de chasse
Une hypothèse de chasse est une proposition structurée et testable formulée par un chasseur de menaces avant d'entamer une campagne de threat hunting, décrivant un comportement adverse spécifique...
-
ICS/SCADA
Les systèmes ICS (Industrial Control Systems) et SCADA (Supervisory Control and Data Acquisition) désignent les infrastructures informatiques pilotant des processus physiques industriels, comme la...
-
Identity and Access Management (IAM)
L'IAM (Identity and Access Management — Gestion des Identités et des Accès) désigne l'ensemble des processus, politiques, technologies et outils permettant de gérer les identités numériques et de...
-
Identity Federation
La Fédération d'Identités (Identity Federation) est un ensemble de technologies, standards, et accords qui permettent à des utilisateurs de s'authentifier une seule fois dans leur organisation source...
-
Identity Governance and Administration (IGA)
L'Identity Governance and Administration (IGA) est une discipline de la gestion des identités et des accès (IAM) qui englobe deux composantes complémentaires : l'Identity Administration...
-
IDS / IPS
Un IDS (Intrusion Detection System — Système de Détection d'Intrusion) et un IPS (Intrusion Prevention System — Système de Prévention d'Intrusion) sont des équipements de sécurité réseau qui...
-
Immutable Backup
Une sauvegarde immuable (Immutable Backup) est une sauvegarde des données qui ne peut pas être modifiée, chiffrée ou supprimée pendant une période de rétention définie, même par les administrateurs...
-
Incident Response (Réponse aux Incidents)
L'Incident Response (réponse aux incidents) désigne le processus structuré et méthodique par lequel une organisation détecte, analyse, confine, éradique et se remet d'un incident de sécurité...
-
Incident Ticket
Un incident ticket (ou ticket d'incident de sécurité) est l'enregistrement formel et structuré d'un incident de cybersécurité dans un système de gestion des incidents (ITSM ou SIEM). Il documente...
-
Indicateur clé de sécurité
L'indicateur clé de sécurité, ou KSI (Key Security Indicator), est une mesure quantifiable choisie pour évaluer l'efficacité d'un aspect précis du dispositif de cybersécurité d'une organisation et...
-
Indicateur d'attaque
Un indicateur d'attaque, ou IoA, est un signal comportemental révélant l'intention ou l'exécution d'une action offensive en cours, avant même que celle-ci n'aboutisse à une compromission avérée....
-
Indicateur de compromission
Un indicateur de compromission, ou IoC, est un artefact technique observable au sein d'un système d'information qui témoigne, avec un niveau de confiance variable, d'une activité malveillante passée...
-
Infrastructure à clés publiques (PKI)
L'infrastructure à clés publiques, ou Public Key Infrastructure (PKI), est un ensemble de composants techniques, organisationnels et procéduraux permettant de créer, distribuer, gérer et révoquer des...
-
Ingénierie de détection
L'ingénierie de détection est la discipline qui consiste à concevoir, développer, tester et maintenir des mécanismes capables d'identifier des activités malveillantes dans un système d'information....
-
Initial Access Broker
Un Initial Access Broker (IAB) est un acteur malveillant spécialisé dans l'obtention d'accès initiaux à des réseaux d'entreprise compromis — via exploitation de vulnérabilités exposées, phishing...
-
Insider Threat
La menace interne (Insider Threat) désigne le risque que représentent les individus ayant un accès légitime aux systèmes d'information d'une organisation — employés, anciens employés, prestataires...
-
Inspection approfondie de paquets (DPI)
L'inspection approfondie de paquets, ou DPI (Deep Packet Inspection), est une technique d'analyse du trafic réseau qui examine non seulement les en-têtes des paquets mais également leur contenu utile...
-
Intégrité des journaux
L'intégrité des journaux est la garantie qu'un journal d'événements (log) n'a pas été modifié, altéré ou supprimé après sa création, de manière accidentelle ou malveillante. Elle constitue un pilier...
-
Inventaire des actifs logiciels
L'inventaire des actifs logiciels est le recensement exhaustif et à jour de l'ensemble des applications, systèmes d'exploitation, bibliothèques et composants logiciels déployés au sein d'un système...
-
IOA (Indicator of Attack)
Un IOA (Indicator of Attack — Indicateur d'Attaque) est un signe ou un comportement observable qui suggère qu'une attaque est en cours ou imminente, indépendamment du malware ou de l'outil utilisé....
-
IoC (Indicators of Compromise)
Les IoC (Indicators of Compromise), ou indicateurs de compromission, sont des artefacts techniques observables qui signalent la présence probable d'une activité malveillante sur un système ou un...
-
IPsec
IPsec (Internet Protocol Security) est une suite de protocoles de sécurité qui opère au niveau de la couche réseau (couche 3 du modèle OSI) pour authentifier et chiffrer les paquets IP. Contrairement...
-
ISMS/SMSI
L'ISMS (Information Security Management System), ou SMSI (Système de Management de la Sécurité de l'Information) en français, est un cadre de gouvernance structuré définissant l'ensemble des...
-
Isolation de navigateur
L'isolation de navigateur, ou remote browser isolation (RBI), est une technique de sécurité qui exécute les sessions de navigation web dans un environnement isolé, généralement un conteneur ou une...
-
Isolation des charges de travail
L'isolation des charges de travail, workload isolation, est un principe architectural consistant à cloisonner les applications, services ou processus les uns des autres afin qu'une compromission de...
-
Jeton d'accès (Access Token)
Le jeton d'accès, ou access token, est une chaîne de caractères délivrée par un serveur d'autorisation qui prouve qu'un client dispose des droits nécessaires pour accéder à une ressource protégée...
-
Jeton de rafraîchissement (Refresh Token)
Le jeton de rafraîchissement, ou refresh token, est une information d'identification de longue durée délivrée en complément d'un jeton d'accès dans le cadre du protocole OAuth 2.0. Il permet à un...
-
Journalisation centralisée
La journalisation centralisée est la pratique consistant à collecter, agréger et stocker en un point unique l'ensemble des journaux d'événements, ou logs, générés par les systèmes, applications...
-
Just-In-Time Access
Le Just-In-Time Access (JIT Access — Accès Juste-à-Temps) est une approche de gestion des accès privilégiés qui accorde les droits élevés uniquement quand ils sont nécessaires et pour une durée...
-
KDF (Key Derivation Function)
Une KDF (Key Derivation Function — Fonction de Dérivation de Clé) est un algorithme qui dérive une ou plusieurs clés cryptographiques à partir d'une valeur initiale (mot de passe, secret partagé...
-
Kerberos
Kerberos est un protocole d'authentification réseau développé par le MIT dans les années 1980, basé sur la cryptographie symétrique et un tiers de confiance (le KDC — Key Distribution Center). Il est...
-
Kill Chain cybersécurité
La Kill Chain (chaîne d'élimination) est un modèle conceptuel qui décrit les étapes séquentielles d'une cyberattaque, depuis la phase de reconnaissance initiale jusqu'à l'atteinte de l'objectif final...
-
Kubernetes Security
La sécurité Kubernetes (Kubernetes Security ou K8s Security) est l'ensemble des pratiques et contrôles visant à sécuriser les clusters Kubernetes — la plateforme d'orchestration de containers devenue...
-
Least Privilege
Le principe du moindre privilège (Least Privilege) est l'un des fondements de la sécurité informatique. Il stipule que tout utilisateur, processus ou système ne devrait disposer que des droits...
-
Let's Encrypt / ACME Protocol
Let's Encrypt est une autorité de certification (CA) publique, gratuite, automatisée, et ouverte, gérée par l'Internet Security Research Group (ISRG) avec le soutien d'EFF, Mozilla, Cisco, et Chrome....
-
Liste blanche d'applications
La liste blanche d'applications, ou application whitelisting, est une mesure de sécurité qui n'autorise l'exécution sur un système que des logiciels explicitement approuvés, en bloquant par défaut...
-
Liste de contrôle d'accès réseau
Une liste de contrôle d'accès réseau, ou ACL (Access Control List), est un ensemble ordonné de règles appliquées sur un équipement réseau, tel qu'un routeur, un commutateur ou un pare-feu, qui...
-
Liste de révocation de certificats (CRL)
La liste de révocation de certificats, ou Certificate Revocation List (CRL), est un fichier signé publié par une autorité de certification qui recense les numéros de série des certificats révoqués...
-
Liste noire d'applications
La liste noire d'applications, ou application blacklisting, est une méthode de contrôle d'application qui bloque spécifiquement l'exécution de logiciels identifiés comme malveillants ou indésirables...
-
Living Off The Land
Le Living Off The Land (LotL) est une technique d'attaque dans laquelle un adversaire exploite exclusivement, ou majoritairement, des outils, exécutables et fonctionnalités déjà légitimement présents...
-
Living off the Land (LotL)
Le Living off the Land (LotL) est une technique d'attaque qui consiste à utiliser exclusivement des outils et binaires légitimes déjà présents sur le système ciblé, plutôt que de déployer des...
-
Malware
Un malware, ou logiciel malveillant, désigne tout programme conçu intentionnellement pour nuire à un système, un utilisateur ou une organisation, que ce soit par vol de données, endommagement de...
-
Managed Identity
Une Managed Identity (identité managée) est un type de principal de sécurité dans les plateformes cloud (Azure, AWS, GCP) qui fournit automatiquement une identité à une ressource cloud (machine...
-
Manuel de procédures de sécurité
Le manuel de procédures de sécurité, souvent appelé runbook ou playbook procédural, est un document opérationnel qui décrit étape par étape les actions à mener face à un type d'événement de sécurité...
-
Marquage de la sensibilité des données
Le marquage de la sensibilité des données, ou data labeling, est la mise en œuvre concrète et visible de la classification de l'information sur les documents et fichiers d'une organisation, sous...
-
MDM (Mobile Device Management)
Le MDM (Mobile Device Management — Gestion des Appareils Mobiles) est un type de logiciel de sécurité permettant aux équipes IT de configurer, sécuriser, surveiller et gérer centralement les...
-
MDR (Managed Detection and Response)
Le MDR, Managed Detection and Response, est un service de cybersécurité externalisé qui combine des technologies avancées de détection, généralement un socle EDR ou XDR fourni par le prestataire...
-
Métrique de résilience opérationnelle
Une métrique de résilience opérationnelle est un indicateur quantifiable permettant de mesurer la capacité d'une organisation à maintenir ou rétablir ses activités critiques face à une perturbation...
-
MFA (Authentification Multi-Facteurs)
Le MFA, ou Authentification Multi-Facteurs, est un mécanisme de sécurité qui exige la présentation d'au moins deux facteurs d'authentification distincts et indépendants avant d'accorder l'accès à un...
-
MFA (Multi-Factor Authentication)
Le MFA (Multi-Factor Authentication), ou authentification multifacteur, est un mécanisme de vérification d'identité exigeant la combinaison d'au moins deux facteurs distincts parmi trois catégories...
-
Micro-segmentation
La micro-segmentation est une approche de sécurité réseau qui divise le réseau en segments très granulaires (jusqu'au niveau de la charge de travail individuelle ou du processus), avec des politiques...
-
Module de plateforme sécurisée
Le module de plateforme sécurisée, Trusted Platform Module, TPM, est un composant matériel dédié, intégré à la carte mère ou au processeur d'un ordinateur, dont la fonction est de générer, stocker et...
-
Module matériel de sécurité (HSM)
Le module matériel de sécurité, ou Hardware Security Module (HSM), est un équipement physique dédié à la génération, au stockage et à la protection des clés cryptographiques, ainsi qu'à l'exécution...
-
MTD (Maximum Tolerable Downtime)
Le MTD (Maximum Tolerable Downtime — Durée Maximale Tolérable d'Interruption), également appelé MAO (Mesure d'Absence Opérationnelle) en français ou MTO (Maximum Tolerable Outage), est la durée...
-
mTLS (Mutual TLS)
Le mTLS (Mutual TLS — TLS Mutuel) est une extension du protocole TLS dans laquelle les deux parties de la communication (client ET serveur) présentent et valident mutuellement des certificats X.509...
-
MTTD / MTTR
Le MTTD (Mean Time to Detect — Délai Moyen de Détection) et le MTTR (Mean Time to Respond/Recover — Délai Moyen de Réponse ou de Récupération) sont les deux métriques clés pour mesurer l'efficacité...
-
NAC (Network Access Control)
Le NAC (Network Access Control — Contrôle d'Accès au Réseau) est un ensemble de technologies qui contrôlent l'accès des appareils au réseau d'entreprise en vérifiant leur identité, leur conformité...
-
Nation-State Actor
Un Nation-State Actor (acteur étatique) est un groupe de cybercriminels ou d'espions informatiques agissant directement au nom d'un gouvernement ou avec son soutien tacite (financement, protection...
-
NDR (Network Detection and Response)
Le NDR (Network Detection and Response) désigne une catégorie de solutions de sécurité qui analysent en continu le trafic réseau, souvent via une capture passive par TAP ou port mirroring, pour...
-
Need to Know
Le principe du besoin d'en connaître (Need to Know) est un concept fondamental de la gestion de l'information sensible. Il stipule que l'accès à une information ne doit être accordé qu'aux personnes...
-
Network Detection and Response (NDR)
Le Network Detection and Response (NDR) est une catégorie de solutions de sécurité qui analysent le trafic réseau en temps réel pour détecter les menaces, les comportements anormaux, et les activités...
-
Network Segmentation
La segmentation réseau est la pratique qui consiste à diviser un réseau en sous-réseaux isolés (segments) avec des contrôles d'accès entre eux, afin de limiter la propagation latérale des menaces, de...
-
NGFW (Next-Generation Firewall)
Un NGFW (Next-Generation Firewall — Pare-feu de Nouvelle Génération) est un système de sécurité réseau qui étend les capacités d'un pare-feu traditionnel (filtrage par IP/port) avec des...
-
NIST Framework
Le NIST Cybersecurity Framework est un cadre de référence publié par le National Institute of Standards and Technology américain, largement adopté à l'échelle internationale au-delà même du contexte...
-
Niveau de maturité en cybersécurité
Le niveau de maturité en cybersécurité est une évaluation structurée du degré de développement, de formalisation et d'efficacité des processus, technologies et compétences de sécurité d'une...
-
Niveau de service du centre opérationnel de sécurité
Le niveau de service du centre opérationnel de sécurité, ou SLA SOC (Service Level Agreement), est l'ensemble des engagements contractuels et mesurables qui définissent la performance attendue d'un...
-
Nomenclature logicielle
La nomenclature logicielle, Software Bill of Materials, SBOM, est un inventaire structuré et exhaustif de tous les composants, bibliothèques et dépendances entrant dans la composition d'une...
-
Non-Répudiation
La non-répudiation est une propriété de sécurité qui empêche une entité de nier avoir effectué une action ou envoyé un message. C'est un concept juridique et technique qui joue un rôle crucial dans...
-
Norme d'authentification FIDO2
La norme d'authentification FIDO2 est un ensemble de spécifications ouvertes, développées conjointement par la FIDO Alliance et le World Wide Web Consortium, permettant une authentification forte et...
-
NVD (National Vulnerability Database)
La NVD (National Vulnerability Database) est la base de données officielle des vulnérabilités de sécurité du gouvernement américain, maintenue par le NIST (National Institute of Standards and...
-
OAuth 2.0
OAuth 2.0 est un framework d'autorisation standard (RFC 6749) qui permet à des applications tierces d'obtenir un accès limité aux ressources d'un utilisateur sur un service HTTP, sans que...
-
Objectif de point de reprise
L'objectif de point de reprise, ou RPO (Recovery Point Objective), désigne la quantité maximale de données qu'une organisation accepte de perdre lors d'un incident, exprimée en durée écoulée depuis...
-
Objectif de temps de reprise
L'objectif de temps de reprise, ou RTO (Recovery Time Objective), est la durée maximale tolérable pendant laquelle un système, une application ou un processus métier peut rester indisponible après un...
-
OCSP et CRL
OCSP (Online Certificate Status Protocol) et CRL (Certificate Revocation List) sont les deux mécanismes standardisés permettant de vérifier si un certificat TLS/X.509 a été révoqué avant son...
-
Offsite Backup / Cloud Backup
Une sauvegarde hors site (Offsite Backup) est une copie des données stockée dans un lieu physiquement séparé du site principal — datacenter secondaire, coffre-fort externe, ou stockage cloud. Le...
-
OpenID Connect (OIDC)
OpenID Connect (OIDC) est une couche d'identité construite au-dessus d'OAuth 2.0, standardisée par l'OpenID Foundation en 2014. Elle ajoute à OAuth 2.0 (qui ne gère que l'autorisation) la capacité...
-
Orchestration de la sécurité
L'orchestration de la sécurité est la coordination automatisée de multiples outils, processus et équipes de sécurité au sein d'un flux de travail unifié, afin d'accélérer et de fiabiliser la...
-
OSINT (Open Source Intelligence)
L'OSINT (Open Source Intelligence) désigne la collecte, l'agrégation et l'analyse méthodique de renseignements à partir de sources librement accessibles au public : réseaux sociaux, registres...
-
OWASP Top 10
L'OWASP Top 10 est un classement de référence recensant les dix catégories de risques de sécurité les plus critiques pour les applications web, publié et régulièrement mis à jour par l'Open Worldwide...
-
PAM (Privileged Access Management)
Le PAM (Privileged Access Management — Gestion des Accès Privilégiés) est un ensemble de technologies et de processus qui permettent de sécuriser, contrôler, surveiller et auditer l'utilisation des...
-
Pare-feu applicatif web (WAF)
Un pare-feu applicatif web, ou WAF (Web Application Firewall), est un dispositif de sécurité qui filtre, surveille et bloque le trafic HTTP/HTTPS entre un client et une application web. Positionné en...
-
Pare-feu nouvelle génération (NGFW)
Un pare-feu nouvelle génération, ou NGFW (Next-Generation Firewall), est un équipement de sécurité réseau qui combine le filtrage traditionnel par ports et adresses IP avec des fonctions avancées...
-
Passerelle de messagerie sécurisée
La passerelle de messagerie sécurisée, ou SEG (Secure Email Gateway), est une solution logicielle ou matérielle qui filtre l'ensemble des flux de courrier électronique entrant et sortant d'une...
-
Passerelle web sécurisée (SWG)
Une passerelle web sécurisée, ou SWG (Secure Web Gateway), est une solution qui filtre le trafic Internet sortant des utilisateurs afin de les protéger contre les menaces web et de faire respecter...
-
Passkey
Une passkey (clé d'accès) est une technologie d'authentification basée sur FIDO2/WebAuthn qui remplace les mots de passe par des clés cryptographiques asymétriques, stockées de manière sécurisée sur...
-
Patch Management
La gestion des correctifs (Patch Management) est le processus de gestion des mises à jour logicielles (patches, correctifs) qui corrigent des vulnérabilités de sécurité, des bugs, et des failles dans...
-
Patch Management (Gestion des Correctifs)
Le Patch Management, ou gestion des correctifs, est le processus organisationnel structuré qui pilote l'ensemble du cycle de vie des correctifs de sécurité logiciels, depuis leur publication par les...
-
Patch Tuesday
Le Patch Tuesday est le jour mensuel de publication de correctifs de sécurité par Microsoft, fixé au deuxième mardi de chaque mois. Institué en octobre 2003 pour remplacer les publications ad-hoc...
-
PBAC (Policy-Based Access Control)
Le PBAC (Policy-Based Access Control — Contrôle d'Accès Basé sur les Politiques) est un modèle de contrôle d'accès dans lequel les décisions d'autorisation sont prises en évaluant des politiques...
-
Penetration Testing
Le Penetration Testing, ou pentest, est une méthode d'évaluation de la sécurité qui simule des attaques réelles contre un système d'information, une application ou une infrastructure, avec...
-
Penetration Testing Mobile
Le test de pénétration mobile (Mobile Penetration Testing) est l'évaluation de sécurité des applications mobiles (iOS et Android) et de leur infrastructure associée (API backend, services cloud) pour...
-
Pentesting (Test de pénétration)
Un test de pénétration (pentest ou penetration testing) est une évaluation de sécurité autorisée dans laquelle des professionnels (pentesters ou ethical hackers) simulent des attaques réelles sur les...
-
Perfect Forward Secrecy (PFS)
La Perfect Forward Secrecy (PFS), également appelée Forward Secrecy, est une propriété cryptographique qui garantit que la compromission des clés à long terme d'un système ne permet pas de déchiffrer...
-
PKI
Une PKI, ou infrastructure à clés publiques, est un ensemble de composants matériels, logiciels et procéduraux permettant de gérer le cycle de vie complet des certificats numériques : émission...
-
Plan de continuité d'activité
Le plan de continuité d'activité (PCA) est un ensemble de procédures documentées permettant à une organisation de maintenir ou de rétablir rapidement ses fonctions critiques après un sinistre, une...
-
Plan de Réponse aux Incidents (PRI)
Le Plan de Réponse aux Incidents (PRI) est un document opérationnel qui formalise les procédures à suivre lorsqu'un incident de cybersécurité est détecté, depuis l'alerte initiale jusqu'au retour...
-
Plan de reprise d'activité
Le plan de reprise d'activité (PRA) est un ensemble de procédures techniques permettant de restaurer les systèmes d'information après un sinistre majeur, une panne infrastructurelle ou une...
-
Plateforme de renseignement sur la menace
Une plateforme de renseignement sur la menace, ou Threat Intelligence Platform, est un système logiciel centralisant l'agrégation, la corrélation, l'enrichissement et la diffusion des données de...
-
Playbook de réponse à incident
Un playbook de réponse à incident est un document opérationnel décrivant, étape par étape, les actions à mener face à un type de scénario de sécurité déterminé, comme une infection par rançongiciel...
-
Playbook IR (Incident Response)
Un Playbook IR (Incident Response Playbook) est un document procédural détaillé qui définit les étapes précises à suivre pour répondre à un type spécifique d'incident de sécurité. Il traduit les...
-
Politique d'authentification des messages
La politique d'authentification des messages, connue sous l'acronyme DMARC (Domain-based Message Authentication, Reporting and Conformance), est un protocole qui permet à un propriétaire de domaine...
-
Politique de divulgation coordonnée
La politique de divulgation coordonnée, ou CVD (Coordinated Vulnerability Disclosure), est un ensemble de règles définissant comment une vulnérabilité découverte par un chercheur externe est...
-
Politique de mot de passe robuste
Une politique de mot de passe robuste est un ensemble de règles techniques et organisationnelles définissant les exigences de complexité, de longueur et de gestion des mots de passe au sein d'une...
-
Politique de mots de passe
Une politique de mots de passe est un ensemble de règles et de directives définissant les caractéristiques requises des mots de passe utilisés pour accéder aux systèmes informatiques d'une...
-
Politique de sécurité de l'information
La politique de sécurité de l'information est le document de référence formalisant les orientations stratégiques, les principes directeurs et les règles qu'une organisation applique pour protéger la...
-
Port Security (802.1X)
La sécurité des ports réseau (Port Security) désigne l'ensemble des mécanismes qui contrôlent quels équipements peuvent se connecter au réseau via les ports de commutateurs (switches) et les points...
-
Post-mortem d'incident
Un post-mortem d'incident est une analyse rétrospective structurée conduite après la résolution d'un incident de sécurité, visant à comprendre son déroulement complet, à identifier les causes racines...
-
Prévention de la perte de données (DLP)
La prévention de la perte de données, ou DLP (Data Loss Prevention), désigne un ensemble de technologies et de politiques destinées à détecter et empêcher la fuite, intentionnelle ou accidentelle, de...
-
Principe du moindre privilège
Le principe du moindre privilège, ou least privilege, est un fondement de la sécurité informatique selon lequel chaque utilisateur, compte de service ou processus ne doit disposer que des droits...
-
Principle of Minimal Footprint
Le principe de l'empreinte minimale (Minimal Footprint) consiste à réduire au maximum la surface d'exposition d'un système, d'une application ou d'un agent logiciel. Il s'agit d'installer uniquement...
-
Privacy by Design
Privacy by Design (protection de la vie privée dès la conception) est un cadre développé dans les années 1990 par Ann Cavoukian, ancienne commissaire à la protection de la vie privée de l'Ontario. Il...
-
Privilege Escalation
L'escalade de privilèges (Privilege Escalation) est une technique d'attaque par laquelle un acteur malveillant augmente ses droits d'accès au-delà de ceux initialement obtenus après une compromission...
-
Privileged Account
Un compte privilégié (Privileged Account) est un compte d'utilisateur ou de système qui dispose de droits d'accès étendus dépassant ceux d'un utilisateur standard — droits d'administration système...
-
Programme de divulgation responsable
Le programme de divulgation responsable est un dispositif formalisé par lequel une organisation invite des chercheurs en sécurité externes à signaler les vulnérabilités découvertes dans ses systèmes...
-
Programme de prime aux bugs
Le programme de prime aux bugs, ou bug bounty, est un dispositif par lequel une organisation rémunère financièrement des chercheurs en sécurité externes qui découvrent et signalent des vulnérabilités...
-
Protocole d'annuaire léger (LDAP)
Le protocole d'annuaire léger, ou Lightweight Directory Access Protocol (LDAP), est un protocole standard permettant d'interroger et de modifier des informations stockées dans un annuaire...
-
Protocole d'authentification Kerberos
Le protocole d'authentification Kerberos est un protocole réseau de vérification d'identité par tickets, développé au MIT, largement utilisé dans les environnements Microsoft Active Directory pour...
-
Protocole d'authentification OAuth
Le protocole d'authentification OAuth, plus précisément OAuth 2.0, est un standard ouvert conçu à l'origine pour l'autorisation déléguée, permettant à une application tierce d'accéder à des...
-
Protocole d'authentification OpenID Connect (OIDC)
Le protocole d'authentification OpenID Connect (OIDC) est une couche d'identité construite au-dessus du protocole d'autorisation OAuth 2.0. Il permet à une application cliente de vérifier l'identité...
-
Protocole d'authentification SAML
Le protocole d'authentification SAML (Security Assertion Markup Language) est un standard ouvert basé sur XML, utilisé pour échanger des données d'authentification et d'autorisation entre un...
-
Protocole de sécurité de la couche transport (TLS)
Le protocole de sécurité de la couche transport, ou TLS (Transport Layer Security), est un protocole cryptographique qui sécurise les communications sur un réseau IP en garantissant confidentialité...
-
Protocole de vérification d'état de certificat (OCSP)
Le protocole de vérification d'état de certificat, ou Online Certificate Status Protocol (OCSP), est un mécanisme permettant de vérifier en temps quasi réel si un certificat numérique demeure valide...
-
Protocole TLS
TLS (Transport Layer Security) est le protocole cryptographique qui sécurise les communications sur Internet — chiffrement, authentification, et intégrité des données échangées entre un client et un...
-
Proxy / Reverse Proxy
Un proxy est un serveur intermédiaire qui agit au nom d'un client pour accéder à des ressources sur Internet, masquant l'identité du client et permettant l'application de politiques de sécurité, de...
-
Proxy de filtrage web
Un proxy de filtrage web est un serveur intermédiaire qui reçoit les requêtes HTTP et HTTPS des utilisateurs, les analyse selon des règles de politique définies, puis les transmet ou les bloque avant...
-
PSIRT (Product Security Incident Response Team)
Un PSIRT (Product Security Incident Response Team) est une équipe dédiée, au sein d'un éditeur ou fabricant de logiciels/matériels, chargée de recevoir les reports de vulnérabilités de sécurité...
-
Purple Team
Le Purple Team (équipe violette) désigne une approche collaborative structurée réunissant simultanément la Red Team, chargée de simuler des techniques d'attaque réalistes selon le framework MITRE...
-
Pyramide de la douleur
La pyramide de la douleur est un modèle conceptuel élaboré par le chercheur David Bianco pour hiérarchiser les indicateurs de compromission selon le niveau de difficulté qu'ils imposent à un...
-
Quantum-Resistant Cryptography
La cryptographie post-quantique (Post-Quantum Cryptography — PQC, ou Quantum-Resistant Cryptography) désigne les algorithmes cryptographiques conçus pour résister aux attaques des ordinateurs...
-
RADIUS / TACACS+
RADIUS (Remote Authentication Dial-In User Service) et TACACS+ (Terminal Access Controller Access-Control System Plus) sont deux protocoles d'authentification et d'autorisation réseau utilisés pour...
-
Ransom Decision Framework
Le Ransom Decision Framework (Cadre de Décision sur le Paiement de Rançon) est le processus structuré qu'une organisation doit avoir défini à l'avance pour décider si elle paiera ou non la rançon...
-
Ransomware
Un ransomware, ou rançongiciel, est un logiciel malveillant qui chiffre les fichiers ou l'intégralité des systèmes d'une victime, rendant les données inaccessibles, puis exige le paiement d'une...
-
Ransomware-as-a-Service
Le Ransomware-as-a-Service (RaaS) est un modèle commercial cybercriminel où les développeurs d'un ransomware conçoivent et maintiennent le malware ainsi que l'infrastructure associée — panneau de...
-
Rapport d'incident
Un rapport d'incident est un document formel décrivant un incident de sécurité, sa chronologie, son impact, les actions de réponse mises en œuvre et les mesures correctives associées. Il constitue...
-
RBAC (Role-Based Access Control)
Le RBAC (Role-Based Access Control — Contrôle d'Accès Basé sur les Rôles) est le modèle de contrôle d'accès le plus répandu dans les systèmes d'information. Il organise les permissions autour de...
-
Red Team
Une Red Team est une équipe de professionnels de la sécurité offensive qui simule des attaques réalistes et prolongées contre une organisation, en reproduisant les tactiques, techniques et procédures...
-
Red Team / Blue Team
L'approche Red Team / Blue Team oppose deux équipes de sécurité aux rôles complémentaires pour évaluer de manière réaliste la posture de sécurité globale d'une organisation. La Red Team adopte une...
-
Red Team vs Blue Team
Les termes Red Team et Blue Team désignent les deux équipes qui s'affrontent dans les exercices de cybersécurité offensive et défensive. Le Red Team (équipe rouge) simule des attaquants réels pour...
-
Réduction de surface d'attaque
La réduction de surface d'attaque est une démarche de sécurité proactive visant à diminuer le nombre de points d'entrée exploitables par un attaquant au sein d'un système d'information. La surface...
-
Réécriture d'URL
La réécriture d'URL est une technique de protection contre le phishing qui consiste à remplacer, dans le corps d'un courriel, chaque lien hypertexte par une URL intermédiaire pointant vers un service...
-
Registre des incidents de sécurité
Le registre des incidents de sécurité est un document ou système structuré qui recense de manière exhaustive et chronologique tous les incidents de sécurité détectés au sein d'une organisation...
-
Règle de corrélation
Une règle de corrélation est une logique configurée dans un SIEM ou un moteur de détection qui met en relation plusieurs événements de sécurité distincts, souvent issus de sources hétérogènes, afin...
-
Règle de sauvegarde 3-2-1
La règle de sauvegarde 3-2-1 est une méthode de protection des données qui structure la stratégie de sauvegarde d'une organisation. Elle prescrit de conserver trois copies des données, sur deux...
-
Remediation
La Remediation, ou correction de sécurité, regroupe l'ensemble des actions correctives déployées pour résoudre une vulnérabilité identifiée, neutraliser une menace active ou restaurer un système...
-
Renseignement cyber opérationnel
Le renseignement cyber opérationnel est le niveau intermédiaire de threat intelligence, situé entre la vision stratégique des dirigeants et les indicateurs techniques du niveau tactique. Il vise à...
-
Renseignement cyber stratégique
Le renseignement cyber stratégique est une catégorie de threat intelligence destinée aux décideurs, comme les dirigeants, les RSSI et les conseils d'administration, pour orienter les investissements...
-
Renseignement cyber tactique
Le renseignement cyber tactique désigne la couche de threat intelligence la plus technique et opérationnelle, exploitée directement par les équipes SOC et CERT au quotidien. Il regroupe des...
-
Renseignement d'origine source ouverte
Le renseignement d'origine source ouverte, ou OSINT pour Open Source Intelligence, désigne la collecte, l'analyse et l'exploitation d'informations librement accessibles au public afin de produire du...
-
Réseau privé virtuel (VPN)
Un réseau privé virtuel, ou VPN (Virtual Private Network), est une technologie qui établit un tunnel chiffré entre deux points à travers un réseau public comme Internet, permettant de connecter à...
-
Résilience cyber
La résilience cyber est la capacité d'une organisation à anticiper, résister, s'adapter, et se remettre des cyberattaques et des incidents informatiques, tout en maintenant la continuité de ses...
-
Résistance aux DDoS
La résistance aux attaques DDoS (Distributed Denial of Service — Déni de Service Distribué) désigne l'ensemble des mesures architecturales, techniques, et opérationnelles permettant à une...
-
Résolveur DNS sécurisé
Un résolveur DNS sécurisé est un service de résolution de noms de domaine qui protège la confidentialité et l'intégrité des requêtes DNS, historiquement transmises en clair et vulnérables à...
-
Responsible Disclosure
La divulgation responsable (Responsible Disclosure) est l'approche éthique par laquelle un chercheur en sécurité notifie privément l'éditeur ou le responsable d'un système vulnérable avant de rendre...
-
Rétention des journaux
La rétention des journaux désigne la durée pendant laquelle une organisation conserve les journaux d'événements collectés par sa journalisation centralisée, ainsi que les modalités techniques de leur...
-
Retour à la normale
Le retour à la normale, aussi appelé phase de récupération dans le cycle de réponse à incident du NIST SP 800-61, désigne l'ensemble des actions permettant de restaurer le fonctionnement opérationnel...
-
Reverse Engineering
Le Reverse Engineering, ou rétro-ingénierie, est le processus d'analyse d'un logiciel, d'un firmware ou d'un composant matériel en vue d'en comprendre le fonctionnement interne sans disposer du code...
-
Revue des droits d'accès (Access Review)
La revue des droits d'accès, ou access review, est un processus de contrôle périodique consistant à vérifier que les autorisations accordées à chaque compte utilisateur, application ou compte de...
-
Revue post-incident
La revue post-incident est une analyse méthodique menée après la clôture d'un incident de sécurité, destinée à établir la chronologie des événements, à identifier les causes racines et à formuler des...
-
Risk
En cybersécurité, le risque représente la probabilité qu'une menace exploite une vulnérabilité et l'impact potentiel résultant sur les actifs d'une organisation. La formule classique du risque —...
-
Risk Assessment
Le Risk Assessment (évaluation des risques) est un processus structuré et méthodique d'identification, d'analyse et de hiérarchisation des risques de cybersécurité pesant sur une organisation...
-
Root CA / Intermediate CA
La Root CA (Autorité de Certification Racine) et l'Intermediate CA (Autorité de Certification Intermédiaire) sont les deux niveaux d'une infrastructure PKI (Public Key Infrastructure) hiérarchique...
-
Rootkit
Un rootkit est un ensemble d'outils logiciels conçus pour dissimuler la présence d'un attaquant, d'un malware ou d'une activité malveillante sur un système compromis, en interceptant et modifiant à...
-
Rotation des secrets
La rotation des secrets est une pratique de sécurité consistant à remplacer régulièrement, de façon automatisée ou manuelle, les identifiants sensibles d'un système d'information : mots de passe...
-
RPKI (Resource Public Key Infrastructure)
RPKI (Resource Public Key Infrastructure) est une infrastructure de clés publiques spécialisée qui permet aux organisations de signer cryptographiquement leurs allocations de ressources Internet...
-
RPO (Recovery Point Objective)
Le RPO (Recovery Point Objective — Objectif de Point de Reprise) définit la quantité maximale de données qu'une organisation peut se permettre de perdre en cas d'incident, exprimée en unité de temps....
-
RTO (Recovery Time Objective)
Le RTO (Recovery Time Objective — Objectif de Temps de Reprise) est le délai maximum acceptable entre l'interruption d'un processus ou service et sa remise en fonctionnement. Il représente la réponse...
-
Salt (cryptographie)
Un sel (salt) en cryptographie est une valeur aléatoire unique, générée pour chaque opération de hachage, qui est ajoutée à la donnée entrante (typiquement un mot de passe) avant le hachage. Le sel...
-
SAML 2.0
SAML 2.0 (Security Assertion Markup Language) est un protocole XML standardisé par OASIS pour l'échange d'informations d'authentification et d'autorisation entre un fournisseur d'identité (IdP —...
-
Sauvegarde immuable
Une sauvegarde immuable est une copie de données protégée par un mécanisme technique empêchant sa modification, son chiffrement ou sa suppression pendant une période définie, même par un...
-
Score de gravité des vulnérabilités
Le score de gravité des vulnérabilités est une notation standardisée qui mesure l'impact potentiel et la facilité d'exploitation d'une faille de sécurité informatique. Le référentiel le plus utilisé...
-
Score de risque cyber
Le score de risque cyber est un indicateur synthétique qui traduit l'exposition d'une organisation aux menaces informatiques en une valeur chiffrée ou en une note qualitative. Il agrège plusieurs...
-
SD-WAN Security
Le SD-WAN (Software-Defined Wide Area Network) sécurisé est l'évolution de la connectivité WAN d'entreprise qui remplace les liaisons MPLS traditionnelles par une combinaison de liens Internet...
-
Sécurité des conteneurs
La sécurité des conteneurs désigne l'ensemble des pratiques et outils visant à protéger les environnements applicatifs conteneurisés, tels que ceux orchestrés par Docker et Kubernetes, tout au long...
-
Sécurité IoT
La sécurité IoT regroupe l'ensemble des pratiques visant à protéger les objets connectés, des capteurs industriels aux équipements grand public, contre les compromissions exploitant leurs contraintes...
-
Security Awareness
La Security Awareness, ou sensibilisation à la sécurité, est un processus continu d'éducation et de formation des employés aux risques cyber et aux bonnes pratiques associées, visant à développer une...
-
Security Awareness (Sensibilisation à la Sécurité)
La Security Awareness, ou sensibilisation à la sécurité, est le processus continu d'éducation et de formation des collaborateurs d'une organisation aux risques cyber et aux bonnes pratiques...
-
Security Awareness Training
Le Security Awareness Training (Formation à la Sensibilisation à la Sécurité) est le programme de formation continue des employés aux risques cyber et aux bonnes pratiques de sécurité. L'être humain...
-
Security by Default
Le principe Security by Default (sécurité par défaut) stipule que les systèmes, applications et services doivent être configurés de manière sécurisée dès leur déploiement, sans nécessiter...
-
Security by Design
Le Security by Design (sécurité dès la conception) est une approche méthodologique intégrant les exigences et principes de sécurité dès les toutes premières phases de conception d'un système, d'une...
-
Security by Design (Sécurité dès la Conception)
Le Security by Design, ou sécurité dès la conception, est une approche méthodologique qui intègre les considérations de sécurité dès les toutes premières phases de conception d'un système, d'une...
-
Segmentation réseau
La segmentation réseau est la pratique qui consiste à diviser un réseau informatique en segments (sous-réseaux, VLANs, zones) plus petits et isolés, dans lesquels le trafic est contrôlé par des...
-
Sensibilisation à la sécurité
La sensibilisation à la sécurité désigne l'ensemble des actions pédagogiques visant à informer et former les collaborateurs d'une organisation aux risques cyber et aux bonnes pratiques permettant de...
-
Separation of Duties
La séparation des tâches (Separation of Duties, SoD) est un principe de contrôle interne qui exige qu'aucun individu ne puisse contrôler seul l'ensemble d'un processus critique. Ce principe, issu de...
-
Service Account
Un compte de service (Service Account) est un compte d'utilisateur non-humain créé pour permettre à une application, un service, ou un processus automatisé de s'authentifier et d'accéder aux...
-
SHA-256 / SHA-3 / BLAKE3
SHA-256, SHA-3 et BLAKE3 sont trois fonctions de hachage cryptographiques qui génèrent une empreinte numérique (digest) de taille fixe à partir de données d'entrée de taille arbitraire. Ces fonctions...
-
Shadow IT
Le Shadow IT (informatique fantôme ou informatique de l'ombre) désigne l'utilisation par les employés d'applications, de services cloud, d'équipements, ou de technologies informatiques non approuvés...
-
SIEM
Un SIEM, Security Information and Event Management, est une plateforme qui centralise, corrèle et analyse en temps réel les journaux et événements de sécurité issus de l'ensemble des composants d'un...
-
SIEM (Security Information and Event Management)
Le SIEM (Security Information and Event Management) est une plateforme centralisée collectant, normalisant, corrélant et analysant les journaux d'événements et de sécurité de l'ensemble du système...
-
Signature de code
La signature de code est un mécanisme cryptographique permettant à un éditeur logiciel d'apposer une signature numérique sur un exécutable, une bibliothèque ou un script, afin de garantir à la fois...
-
Signature numérique
La signature numérique est un mécanisme cryptographique qui garantit l'authenticité, l'intégrité et la non-répudiation d'un document ou d'un message électronique. Elle repose sur la cryptographie...
-
Simulation d'hameçonnage
La simulation d'hameçonnage est un exercice de sécurité contrôlé qui consiste à envoyer aux collaborateurs d'une organisation de faux courriels de phishing, réalistes mais inoffensifs, afin de...
-
Simulation de brèche et d'attaque
La simulation de brèche et d'attaque, ou Breach and Attack Simulation, est une technologie qui automatise l'exécution continue de scénarios d'attaque réalistes contre le système d'information afin de...
-
Simulation de gestion de crise cyber
La simulation de gestion de crise cyber est un exercice organisationnel qui reproduit les conditions d'une cyberattaque majeure, telle qu'une infection généralisée par ransomware ou une fuite massive...
-
Site de secours
Un site de secours est une infrastructure alternative, physique ou virtuelle, destinée à prendre le relais du site de production principal en cas d'indisponibilité majeure, qu'elle résulte d'une...
-
Smishing
Le smishing (SMS Phishing) est une forme d'hameçonnage utilisant les messages texte (SMS) ou les applications de messagerie (iMessage, WhatsApp, Telegram) pour inciter les destinataires à cliquer sur...
-
SOAR (Security Orchestration, Automation and Response)
Le SOAR (Security Orchestration, Automation and Response) est une catégorie de plateformes qui combinent l'orchestration d'outils de sécurité hétérogènes, l'automatisation de processus répétitifs et...
-
SOC (Security Operations Center)
Un SOC, Security Operations Center ou centre opérationnel de sécurité, est la structure organisationnelle centralisée, humaine et technologique, chargée d'assurer la surveillance continue...
-
SOC Tier 1 / Tier 2 / Tier 3
La structure en niveaux (Tiers) d'un SOC (Security Operations Center) organise les analystes de sécurité selon leur niveau d'expertise et les types de tâches qu'ils traitent. Ce modèle de triage...
-
Socle de configuration de référence
Le socle de configuration de référence, ou baseline de sécurité, est un ensemble documenté de paramètres de configuration considérés comme sûrs et approuvés, appliqué de façon homogène à une...
-
Spear Phishing
Le Spear Phishing (hameçonnage ciblé) est une forme sophistiquée d'ingénierie sociale où l'attaquant personnalise soigneusement son message frauduleux pour une victime spécifique ou un petit groupe...
-
Split Tunneling
Le Split Tunneling est une fonctionnalité VPN qui permet de définir quels flux réseau transitent par le tunnel VPN chiffré et lesquels sont acheminés directement vers Internet via la connexion...
-
Spoofing
Le spoofing, ou usurpation d'identité technique, désigne l'ensemble des techniques permettant de falsifier l'identité d'une source de communication pour se faire passer auprès d'un système ou d'un...
-
SSO (Single Sign-On)
Le SSO (Single Sign-On) est le mécanisme d'authentification unique qui permet à un utilisateur de s'authentifier une seule fois auprès d'un fournisseur d'identité, puis d'accéder à plusieurs...
-
Suite cryptographique
Une suite cryptographique, ou cipher suite, est un ensemble coordonné d'algorithmes utilisés lors d'une session sécurisée, notamment dans le protocole TLS. Elle définit quatre composantes...
-
Supply Chain Attack
Une Supply Chain Attack, ou attaque de la chaîne d'approvisionnement logicielle, cible les composants, outils de développement, processus de build ou fournisseurs tiers impliqués dans la conception...
-
Symmetric Encryption
Le chiffrement symétrique est une technique cryptographique dans laquelle la même clé secrète est utilisée pour chiffrer et déchiffrer les données. C'est le mode de chiffrement le plus ancien et le...
-
Système de détection d'intrusion (IDS)
Un système de détection d'intrusion, ou IDS (Intrusion Detection System), est une solution de sécurité qui surveille le trafic réseau ou l'activité d'un système afin d'identifier des comportements...
-
Système de prévention d'intrusion (IPS)
Un système de prévention d'intrusion, ou IPS (Intrusion Prevention System), est un dispositif de sécurité réseau qui analyse le trafic en temps réel afin de détecter et bloquer automatiquement les...
-
Tableau de bord de sécurité
Le tableau de bord de sécurité est un outil de pilotage qui centralise et visualise les indicateurs clés permettant d'évaluer la posture de cybersécurité d'une organisation en temps quasi réel....
-
Tabletop Exercise
Un Tabletop Exercise (exercice sur table ou simulation de crise sur table) est une méthode de test du plan de réponse aux incidents ou du plan de continuité d'activité dans laquelle les participants...
-
Tactique technique et procédure
Une tactique, technique et procédure, communément désignée par l'acronyme TTP, est un modèle de classification décrivant le comportement opérationnel d'un attaquant à trois niveaux de granularité...
-
Taux de détection
Le taux de détection est un indicateur de performance mesurant la proportion de menaces ou d'attaques réellement identifiées par un dispositif de sécurité parmi l'ensemble des menaces effectivement...
-
Temps de séjour de l'attaquant
Le temps de séjour de l'attaquant, souvent désigné par l'anglicisme dwell time, correspond à la durée pendant laquelle un adversaire reste présent et actif dans un système d'information avant d'être...
-
Temps moyen de confinement
Le temps moyen de confinement, ou MTTC (Mean Time To Contain), est un indicateur qui mesure la durée moyenne nécessaire pour isoler et neutraliser la propagation d'une menace au sein du système...
-
Temps moyen de détection
Le temps moyen de détection, ou MTTD (Mean Time To Detect), est un indicateur de performance qui mesure la durée moyenne écoulée entre le début effectif d'une intrusion ou d'un incident de sécurité...
-
Temps moyen de réponse
Le temps moyen de réponse, ou MTTR (Mean Time To Respond), est un indicateur qui mesure la durée moyenne écoulée entre la détection d'un incident de sécurité et le déclenchement des premières actions...
-
Temps moyen de résolution
Le temps moyen de résolution, ou MTTR (Mean Time To Resolve), est un indicateur qui mesure la durée moyenne totale nécessaire pour clôturer complètement un incident de sécurité, depuis sa détection...
-
Test d'intrusion externe
Le test d'intrusion externe, ou pentest externe, est un audit de sécurité offensive mené depuis Internet, sans accès préalable au réseau interne, afin d'évaluer la résistance des actifs exposés d'une...
-
Test d'intrusion interne
Le test d'intrusion interne, ou pentest interne, est un exercice de sécurité offensive mené depuis l'intérieur du réseau d'une organisation afin d'évaluer les risques posés par un attaquant ayant...
-
Test de restauration
Le test de restauration est une procédure de vérification qui consiste à récupérer effectivement des données ou des systèmes à partir de sauvegardes, afin de confirmer leur intégrité et leur...
-
Threat
En cybersécurité, une menace (threat) désigne toute circonstance ou événement potentiel susceptible de causer un préjudice à un système d'information en exploitant une vulnérabilité. La menace...
-
Threat Actor
Un acteur de la menace (Threat Actor ou Threat Agent) désigne toute entité — individu, groupe, organisation ou État — qui possède la motivation, les capacités, et l'intention de mener des activités...
-
Threat Intelligence
La Threat Intelligence, ou renseignement sur les menaces, désigne le processus structuré de collecte, d'analyse, de contextualisation et de diffusion d'informations relatives aux menaces...
-
Threat Intelligence (TI)
La Threat Intelligence (ou Cyber Threat Intelligence — CTI) est le processus de collecte, d'analyse, et de production de renseignements exploitables sur les menaces cyber — acteurs malveillants...
-
Threat Modeling (Modélisation des Menaces)
Le Threat Modeling, ou modélisation des menaces, est un processus structuré d'identification, de caractérisation et de priorisation des menaces potentielles pesant sur un système, mené idéalement dès...
-
TIP (Threat Intelligence Platform)
Une TIP (Threat Intelligence Platform — Plateforme de Renseignement sur les Menaces) est un système centralisé qui collecte, agrège, normalise, analyse, et distribue des flux de Cyber Threat...
-
TLS/SSL
TLS, pour Transport Layer Security, et son prédécesseur SSL, aujourd'hui obsolète et proscrit, sont des protocoles cryptographiques assurant la confidentialité, l'intégrité et l'authentification des...
-
TOTP (Time-based One-Time Password)
Le TOTP (Time-based One-Time Password — Mot de Passe à Usage Unique Basé sur le Temps) est un algorithme de génération de codes d'authentification temporaires standardisé par la RFC 6238. Il...
-
Triage d'alertes
Le triage d'alertes est le processus par lequel les analystes d'un centre opérationnel de sécurité, ou SOC, examinent et priorisent les alertes générées par les outils de détection afin de déterminer...
-
Trojan
Un Trojan (cheval de Troie) est une catégorie de logiciel malveillant se présentant sous l'apparence trompeuse d'un logiciel légitime, utile ou désirable — utilitaire gratuit, mise à jour logicielle...
-
TTP Analysis (Tactics, Techniques and Procedures)
L'analyse des TTPs (Tactics, Techniques and Procedures — Tactiques, Techniques et Procédures) est une approche de la Cyber Threat Intelligence qui classe et analyse les comportements des acteurs...
-
Tunnel DNS
Le tunnel DNS, ou DNS tunneling, est une technique qui consiste à encapsuler des données arbitraires dans des requêtes et réponses DNS afin de contourner les contrôles de sécurité réseau. Le...
-
UEBA (User and Entity Behavior Analytics)
L'UEBA (User and Entity Behavior Analytics — Analyse du Comportement des Utilisateurs et des Entités) est une technologie de sécurité qui utilise des techniques d'apprentissage automatique (machine...
-
USB Blocking et Device Control
Le blocage des supports USB (USB Blocking) et le contrôle des périphériques (Device Control) sont des mesures de sécurité qui contrôlent l'utilisation des ports USB et des périphériques amovibles sur...
-
Use Case SIEM
Un Use Case SIEM est une règle de détection ou un ensemble de règles implémenté dans un SIEM (Security Information and Event Management) qui corrèle des événements de sécurité pour identifier une...
-
User Provisioning
Le provisionnement utilisateur (User Provisioning) est le processus automatisé de création, modification, et suppression des comptes utilisateurs et de leurs accès dans les systèmes et applications...
-
UTM (Unified Threat Management)
Un UTM (Unified Threat Management — Gestion Unifiée des Menaces) est un appliance ou une solution réseau qui consolide en un seul boîtier plusieurs fonctions de sécurité traditionnellement séparées...
-
Vishing
Le vishing (Voice Phishing — hameçonnage vocal) est une technique d'ingénierie sociale qui utilise les appels téléphoniques (ou les messages vocaux) pour manipuler des victimes et leur soutirer des...
-
VLAN (Virtual Local Area Network)
Un VLAN (Virtual Local Area Network) est une technique de segmentation réseau au niveau Layer 2 (liaison de données) qui permet de regrouper logiquement des ports de switches distincts dans des...
-
VPN (Virtual Private Network)
Un VPN (Virtual Private Network — Réseau Privé Virtuel) est une technologie qui crée un tunnel chiffré entre un appareil et un réseau distant, permettant de sécuriser les communications sur des...
-
Vulnerability
Une Vulnerability (vulnérabilité) est une faiblesse présente dans un système d'information, un logiciel, un protocole réseau, une configuration ou un processus organisationnel, exploitable par un...
-
Vulnerability Disclosure
La divulgation de vulnérabilité (Vulnerability Disclosure) désigne le processus par lequel un chercheur en sécurité ou une organisation informe les parties concernées de l'existence d'une faille de...
-
Vulnerability Management
Le Vulnerability Management (gestion des vulnérabilités) est un processus continu et cyclique visant à identifier, évaluer, prioriser et remédier systématiquement aux failles de sécurité présentes...
-
WAF (Web Application Firewall)
Un Web Application Firewall (WAF) est un dispositif de sécurité analysant le trafic HTTP/HTTPS entre les clients et les applications web pour détecter et bloquer les attaques applicatives....
-
War Room (cyber)
En cybersécurité, une War Room (ou Cyber Crisis Room — salle de crise cyber) désigne le dispositif organisationnel et physique (ou virtuel) qui est activé lors d'un incident de sécurité majeur pour...
-
Wazuh
Wazuh est une solution open source unifiant les fonctions de SIEM, de HIDS et de XDR, permettant la collecte centralisée de journaux, la détection d'intrusion sur les hôtes, le contrôle d'intégrité...
-
Wiper
Un wiper est une catégorie de logiciel malveillant dont l'objectif diffère fondamentalement de la majorité des malwares financièrement motivés : plutôt que de chiffrer des données contre rançon ou de...
-
WireGuard
WireGuard est un protocole VPN moderne et open-source conçu par Jason A. Donenfeld et intégré au kernel Linux depuis la version 5.6 (mars 2020). Sa simplicité d'implémentation (~4000 lignes de code...
-
X.509 Certificate
Un certificat X.509 est un document numérique standardisé qui lie une clé publique à une identité (personne, organisation, serveur, appareil), signé par une Autorité de Certification (CA) qui atteste...
-
XDR (Extended Detection and Response)
XDR, Extended Detection and Response, est une catégorie de solutions de sécurité qui étend la logique de détection et de réponse d'un EDR classique, historiquement centré sur le seul poste de...
-
Zero Day
Un Zero Day, ou vulnérabilité jour zéro, est une faille de sécurité inconnue de l'éditeur du logiciel concerné et pour laquelle aucun correctif n'existe au moment de sa découverte ou de son...
-
Zero-Day (0-Day)
Un Zero-Day, ou 0-Day, désigne une vulnérabilité logicielle inconnue de l'éditeur ou du public, pour laquelle aucun correctif n'existe au moment de sa découverte ou de son exploitation, laissant les...
-
Zero-Day Vulnerability
Une vulnérabilité zero-day (ou 0-day) est une faille de sécurité dans un logiciel ou un matériel qui est inconnue du vendeur ou développeur responsable — et pour laquelle aucun patch ou correctif...
-
Zone démilitarisée
La zone démilitarisée, ou DMZ, est un segment réseau intermédiaire situé entre un réseau interne considéré comme de confiance et un réseau externe non fiable comme Internet. Elle héberge les services...
-
ZTNA
Le ZTNA, pour Zero Trust Network Access, est un modèle d'accès réseau reposant sur le principe qu'aucune confiance implicite n'est accordée à un utilisateur ou un appareil du seul fait de sa...