Passer au contenu principal

MFE-IT

Glossaire de la cybersécurité

Glossaire Cybersécurité

Ce glossaire de la cybersécurité définit en une phrase les termes clés que vous rencontrerez dans nos formations : menaces, vulnérabilités, protection des réseaux et des applications, supervision et DevSecOps. Chaque définition est autonome et renvoie, le cas échéant, vers la formation associée.

Cybersécurité

La cybersécurité regroupe l’ensemble des moyens techniques, organisationnels et humains visant à protéger les systèmes, réseaux, applications et données contre les cyberattaques. Voir la formation Cybersécurité.

Menace

Une menace est un danger potentiel (acteur ou événement) susceptible d’exploiter une vulnérabilité pour nuire à un système.

Vulnérabilité

Une vulnérabilité est une faiblesse d’un système (bug, mauvaise configuration…) qui peut être exploitée par une attaque.

Risque

Le risque est la combinaison de la probabilité qu’une menace exploite une vulnérabilité et de l’impact qui en résulterait.

Exploit

Un exploit est un code ou une technique qui tire parti d’une vulnérabilité pour compromettre un système.

Malware

Un malware (logiciel malveillant) est un programme conçu pour nuire : virus, ver, cheval de Troie, ransomware, spyware…

Ransomware

Un ransomware est un malware qui chiffre les données de la victime et exige une rançon pour les rendre à nouveau accessibles.

Phishing (hameçonnage)

Le phishing est une technique d’ingénierie sociale qui incite, via un message frauduleux, à divulguer des informations sensibles ou à installer un malware.

Ingénierie sociale

L’ingénierie sociale manipule les personnes (confiance, urgence…) pour obtenir des accès ou des informations, plutôt que d’attaquer la technique.

Pare-feu (firewall)

Un pare-feu filtre le trafic réseau entrant et sortant selon des règles, pour bloquer les connexions non autorisées. Voir la formation Sécurité des réseaux.

Chiffrement

Le chiffrement transforme des données en un format illisible sans la clé, afin de garantir leur confidentialité.

Authentification multifacteur (MFA)

La MFA exige au moins deux preuves d’identité distinctes (mot de passe + code, biométrie…) pour renforcer la sécurité des accès.

Zero Trust

Le Zero Trust est un modèle de sécurité qui n’accorde aucune confiance par défaut et vérifie systématiquement chaque demande d’accès, à l’intérieur comme à l’extérieur du réseau.

SIEM

Un SIEM (Security Information and Event Management) collecte et corrèle les journaux de sécurité pour détecter les incidents et alerter. Exemple : Microsoft Sentinel. Voir la formation Microsoft Sentinel.

SOC

Un SOC (Security Operations Center) est l’équipe et la plateforme qui supervisent, détectent et traitent les incidents de sécurité en continu.

EDR / XDR

L’EDR (Endpoint Detection and Response) et le XDR détectent et répondent aux menaces sur les postes et serveurs, et au-delà pour le XDR.

Test d’intrusion (pentest)

Un test d’intrusion simule une attaque réelle pour identifier et corriger les vulnérabilités d’un système avant qu’elles ne soient exploitées.

CVE

Une CVE (Common Vulnerabilities and Exposures) est un identifiant public standardisé attribué à une vulnérabilité connue.

Patch (correctif)

Un patch est une mise à jour logicielle qui corrige une vulnérabilité ou un bug ; l’appliquer rapidement réduit la surface d’attaque.

DDoS

Une attaque DDoS (déni de service distribué) sature un service de requêtes depuis de nombreuses sources afin de le rendre indisponible.

VPN

Un VPN (réseau privé virtuel) chiffre la connexion entre un utilisateur et un réseau, protégeant les échanges sur un réseau non sûr.

Défense en profondeur

La défense en profondeur superpose plusieurs couches de sécurité indépendantes, de sorte que la défaillance de l’une n’expose pas l’ensemble du système.

Injection SQL

L’injection SQL est une attaque qui insère du code SQL malveillant via une entrée non filtrée pour manipuler une base de données. Voir la formation Sécurité applicative.

XSS (Cross-Site Scripting)

Le XSS injecte du script malveillant dans une page web afin de l’exécuter dans le navigateur d’autres utilisateurs. Voir la formation Sécurisez votre site web.

DevSecOps

Le DevSecOps intègre la sécurité tout au long de la chaîne DevOps (développement, CI/CD, exploitation) plutôt qu’en fin de projet. Voir la formation DevSecOps sur Azure.

Les termes clés de la cybersécurité, expliqués simplement

Nous proposons pour chaque projet un entretien en amont avec nos experts afin de bien prendre en compte votre niveau, besoin, contexte professionnel, enjeux…

Catégories :