Parlons cyber !
A …
ACL – Liste de Contrôle d’Accès
Ensemble des règles et instructions données à un système d’exploitation pour lui permettre de gérer les accès des utilisateurs. Grâce à l’ACL, le système d’exploitation sait s’il doit accorder ou non la permission d’accès à un fichier ou à un dossier ou a un utilisateur.
AIR GAP
Mesure de sécurité consistant à isoler physiquement un système de tout réseau informatique. Les différents moyens de contournement sont les transferts par support amovible, la mise en place de connexion pirate, etc.
ANSSI – Agence Nationale pour la Sécurité des Systèmes d’Information
L’ANSSI a pour missions de proposer les règles à appliquer pour la protection des systèmes d’information de l’État et des Opérateurs d’importance vitale, et de vérifier l’application des mesures adoptées. Elle assure également un service de veille, de détection, d’alerte et de réaction aux attaques informatiques.
Authentification multi-facteurs ou Authentification forte
Procédure d’identification combinant au moins deux méthodes d’authentification distinctes et successives parmi « ce que l’on sait » (mot de passe, identifiant, réponse à une question secrète…), « ce que l’on possède » (certificat, téléphone portable, clé USB…), « ce que l’on est » (reconnaissance biométrique) et « ce que l’on sait faire » (geste, signature…).
B …
Bastion
Système de très haut niveau de sécurité qui vise à protéger un réseau ou une partie d’un réseau des menaces extérieures.
Blue team
Groupe de personnes internes à l’entreprise dont la principale mission est de dépister et de lutter contre les attaques informatiques venant de l’extérieur.
Botnet
Réseau de machines connectées à Internet, programmées dans le but d’exécuter un certain nombre de tâches précises. Un Botnet peut être inoffensif ou malveillant.
Buffer overflow
Technique d’exploitation d’une vulnérabilité dans le code d’un programme qui ne vérifie pas correctement la taille des données qu’il manipule.
Bug bounty
Méthode de détection des failles de sécurité d’un système récompensant la personne ou le groupe de personnes à l’origine de la découverte.
C …
Chiffrement asymétrique
Système de chiffrement utilisant une clé de déchiffrement privée différente de la clé ayant servi au codage des informations.
Chiffrement symétrique
Système de chiffrement utilisant la même clé pour chiffrer et déchiffrer les informations.
Clé privée
Encodage non divulgué permettant le déchiffrement d’un message dans le cadre d’un échange d’informations utilisant le principe de chiffrement asymétrique.
Clé publique
Encodage rendu public permettant le chiffrement d’un message.
Confidentialité
La confidentialité a été définie par l’Organisation internationale de normalisation (ISO) comme « le fait de s’assurer que l’information n’est accessible qu’à ceux dont l’accès est autorisé ».
Cybercriminalité
Ensemble des infractions pénales commises sur ou au moyen d’un système informatique, généralement connecté à un réseau.
Cyberdéfense
Ensemble des activités conduites par un pays dans le but de défendre militairement ou non les systèmes d’information en lien avec la sécurité nationale.
Cybersécurité
Ensemble des lois, politiques, outils, dispositifs, concepts et mécanismes de sécurité, méthodes de gestion des risques, actions, formations, bonnes pratiques et technologies qui peuvent être utilisés pour protéger les personnes et les actifs informatiques matériels et immatériels (connectés directement ou indirectement à un réseau) des états et des organisations.
D …
DPI – Deep Packet Inspection
Méthode qui consiste à analyser le contenu des paquets réseau (paquets IP le plus souvent) au-delà de l’en-tête, afin de détecter, d’identifier, de classer, de réacheminer les paquets en fonction de leur contenu, ou de bloquer les paquets dont le contenu révèlerait une menace pour le système d’information.
DMZ – DeMilitarized Zone
Sous-réseau isolé du réseau local et d’Internet par un pare-feu. En cas de compromission d’un des services dans la DMZ, le pirate n’aura accès qu’aux machines de la DMZ et non au réseau local.
DOS – Déni de service (ou Denial Of Service)
Action ayant pour effet d’empêcher ou de limiter fortement la capacité d’un système à fournir le service attendu.
DDOS – Déni de service distribué (ou Distributed Denial Of Service)
Type d’attaque réalisé par plusieurs machines en même temps qui vise à faire planter ou à rendre muette une machine en la submergeant de trafic inutile.
DNS – Domain Name System
Protocole qui convertit le nom du site web demandé en adresse IP. Ce système de nommage est indispensable pour simplifier l’usage d’Internet.
E …
Effaceur de table (Rootkit)
Ensemble de techniques mises en œuvre par un ou plusieurs codes malveillants pour dissimuler les traces de leur activité, sur les systèmes ou le réseau.
F …
Faille (Breach)
Vulnérabilité dans un système informatique permettant à un attaquant de porter atteinte à son fonctionnement normal, à la confidentialité ou à l’intégrité des données qu’il contient.
FORCE BRUTE (Brute Force Attack)
Méthode qui consiste à essayer toutes les combinaisons possibles pour accéder à la ressource.
Forensic
Pratique consistant à recueillir, conserver et analyser des données informatiques à des fins d’enquête, en vue de les produire dans le cadre d’une action en justice.
FAI – Fournisseur d’Accès à Internet
Entreprise ou personne dont l’activité est d’offrir un accès à des services de communication au public en ligne, autrement dit à l’Internet.
Fuite de données (Data leakage)
Transfert accidentel ou intentionnel vers l’extérieur d’informations privées et/ou confidentielles, à l’insu de leur propriétaire.
G …
Gestion des actifs informatiques (IT ASSET MANAGEMENT)
Pratique qui consiste à faire l’inventaire des actifs informatiques de l’entreprise et à suivre leur cycle de vie pour réduire les coûts de la maintenance, éviter les achats inutiles de licences, de matériels, de consommables et prévenir les installations frauduleuses de logiciels par les collaborateurs.
H …
Hacker
Individu qui recherche les moyens de contourner les protections logicielles et matérielles d’un système, dans le but de signaler les failles de sécurité au propriétaire du système (WHITE HAT), effectuer des actes malveillants (BLACK HAT), les utiliser dans une démarche militante (HACKTIVISTE) ou de relever un défi.
Hacktiviste
Individu qui réalise des cyberattaques à des fins militantes, en vue de déstabiliser ou de paralyser des entreprises, des gouvernements ou des organismes ciblés.
Hameçonnage (Phishing)
Vol d’identités ou d’informations confidentielles (codes d’accès, coordonnées bancaires) par subterfuge : un système d’authentification est simulé par un utilisateur malveillant, qui essaie alors de convaincre des usagers de l’utiliser et de communiquer des informations confidentielles, comme s’il s’agissait d’un système légitime.
Harponnage ou hameçonnage ciblé (Spear Pfishing)
Variante de la technique d’attaque par hameçonnage qui s’appuie sur l’ingénierie sociale pour adapter l’objet et le corps du message à l’activité de la personne ou de l’organisation ciblée, dans le but de l’inciter à ouvrir une pièce jointe contaminée ou à se rendre sur un site web malveillant.
I …
Intégrité
État des données qui n’ont subi aucune altération, destruction volontaire ou accidentelle depuis leur création. L’intégrité des données comprend quatre éléments : l’intégralité, la précision, l’exactitude/authenticité et la validité.
IDS – Intrusion Detection System (Système de Détection d’Intrusion)
Mécanisme destiné à repérer des activités anormales ou suspectes sur la cible analysée, un hôte ou un réseau.
Ingénierie sociale (Social engineering)
Manipulation consistant à obtenir un bien ou une information confidentielle, en exploitant la confiance, l’ignorance ou la crédulité de tierces personnes. Le phishing (hameçonnage) est un exemple d’ingénierie sociale.
IPS – Intrusion Prevention System (Système de Prévention d’Intrusion)
Système assurant le contrôle du trafic réseau et alertant les administrateurs des tentatives d’intrusion ou de l’existence d’un trafic suspect. Contrairement à l’IDS, l’IPS est un système actif.
L …
Logiciel malveillant (Malware)
Programme malveillant de type « virus », « Cheval de Troie », « porte dérobée », « enregistreur de frappe » ou « logiciel espion » qui exploite les vulnérabilités d’un système pour lui nuire..
M …
Menace (Threat)
Cause potentielle d’incident, qui peut résulter en un dommage au système ou à l’organisation.
N …
O …
OSINT – Open Source Intelligence
(Renseignements d’Origine Source Ouverte (ROSO)) Il s’agit de l’exploitation des informations issues de sources ouvertes (librement accessibles) à des fins de renseignement. Ces sources incluent les journaux, l’Internet dont les réseaux sociaux, les livres, les magazines scientifiques, la radio, la télévision, etc.
C’est un maillon essentiel du renseignement économique.
P …
Pare-feu (Firewall)
Outil permettant de protéger une ou des machines connectées à un réseau des attaques externes (filtrage entrant) et de bloquer les connexions illégitimes à destination de l’extérieur (filtrage sortant) initialisées par des programmes ou des personnes.
PCA – Plan de Continuité d’Activité (Business continuity plan)
Plan visant à identifier et à définir l’ensemble des moyens (organisation, procédures et matériels) requis pour se tenir prêt à faire face à un sinistre ou à une avarie majeure. Ces moyens doivent permettre d’assurer la continuité de service et le retour en mode normal dans les meilleurs délais possible.
Politique de Sécurité des Systèmes d’Information – PSSI (Security Policy)
Document de référence, la PSSI reflète la vision stratégique de la direction d’une organisation pour maintenir un certain niveau de sécurité des systèmes d’information (SSI). Elle s’appuie sur une analyse des risques d’une organisation en matière de sécurité de l’information et un plan d’actions
Porte dérobée (Backdoor)
Fonctionnalité inconnue de l’utilisateur légitime donnant un accès secret au système et permettant à l’attaquant d’en prendre le contrôle.
Q …
R …
Rançongiciel (Rançomware)
Contraction des mots « rançon » et « logiciel », un rançongiciel est par définition un programme malveillant dont le but est d’obtenir de la victime le paiement d’une rançon. Pour y parvenir, le rançongiciel va empêcher l’utilisateur d’accéder à ses données, par exemple en les chiffrant, puis lui indiquer les instructions utiles au paiement de la rançon en échange de la restitution de ses données.
Red Team
Groupe indépendant d’experts en sécurité informatique qui réalise des tests d’intrusion sans avertir (ou très peu) l’organisation cible. L’approche Red Team vise à tester les capacités de détection et de réaction de l’équipe de défense (Blue Team), dans le but d’améliorer l’efficacité de la sécurité d’un système d’information.
RGPD – Règlement Général sur la Protection des Données
Règlement européen approuvé le 14 avril 2016, conçu pour harmoniser les lois sur la confidentialité des données à travers l’Europe, pour protéger et responsabiliser tous les citoyens de l’UE en matière de confidentialité des données et pour remodeler la façon dont les organisations de la région abordent la confidentialité des données. Le RGPD est entré en vigueur le 25 mai 2018.
RSSI – Responsable de la Sécurité des Systèmes d’Information (Chief Information Security Officer)
Expert de la sécurité de l’information responsable de la mise en place des solutions qui garantissent la sécurité, la disponibilité et l’intégrité du système d’information et des données d’une organisation (entreprise, association ou institution). Cela passe par une évaluation des vulnérabilités du système, l’élaboration et la mise en œuvre d’une politique de sécurité.
RSA
Algorithme de cryptographique asymétrique décrit en 1977 par Ronald Rivest, Adi Shamir et Leonard Adleman, puis breveté par le MIT en 1983, utilisé dans le commerce électronique et plus généralement sur Internet pour échanger des données confidentielles.
S …
SCADA – Système d’Acquisition et de Contrôle de Données
Système de télégestion à grande échelle permettant de traiter en temps réel un grand nombre de télémesures et de contrôler à distance des installations techniques.
SHA – Secure Hash Algorithm
Fonction de hachage conçue par la National Security Agency des États-Unis (NSA) et publiée par le gouvernement des États-Unis comme un standard fédéral de traitement de l’information.
SSL / TLS – Secure Sockets Layer / Transport Layer Security
Protocole de sécurité le plus répandu qui crée un canal sécurisé entre deux machines communiquant sur Internet ou un réseau interne. Le protocole SSL/TLS permet de satisfaire aux objectifs de sécurité suivants : l’authentification du serveur, la confidentialité des données échangées, l’intégrité des données échangées et l’authentification du client. Dans le cas d’une page web, les utilisateurs sont avertis de la présence de la sécurité SSL par l’affichage d’un cadenas et le protocole « https » dans l’url.
SIEM – Security Information and Event Management
Solution logicielle de sécurité permettant la surveillance en temps réel des applications, des comportements utilisateurs et des accès aux données d’évènements, pour réduire les risques et les menaces qui pèsent sur un système d’information.
Segmentation de réseaux
Pratique consistant à diviser un réseau informatique en sous-ensembles séparés (sous-réseaux). La segmentation de réseaux permet d’améliorer les performances globales du réseau et d’améliorer sa sécurité.
Spam
Courrier électronique non sollicité par le destinataire, souvent envoyé simultanément à un très grand nombre d’adresses électroniques.
SQLi – SQL injection
Méthode d’exploitation de failles de sécurité de programmes interagissant avec une base de données. Elle permet d’injecter dans une requête SQL un morceau de requête malveillant pour l’exécuter à l’insu des utilisateurs du programme.
T …
Test d’intrusion (PENTEST)
Action qui consiste à essayer plusieurs codes d’exploitation sur un système d’information, afin de déterminer ceux qui donnent des résultats positifs.
Traçabilité
Capacité de savoir d’où une information provient, par où elle est passée et où elle a terminé sa route.
U …
V …
Veille de sécurité
Ensemble des techniques qui permettent d’identifier les fuites de données pouvant porter atteinte à la pérennité d’une organisation.
VPN – Virtual Private Network
Système permettant de créer un lien direct entre des machines distantes, en isolant ce trafic du reste du système d’information et en le protégeant en confidentialité. L’utilisation d’un VPN est fortement recommandée lors de l’utilisation de ressource de l’entreprise depuis l’extérieur.
Virus
Programme ou morceau de programme malveillant dont le but est de survivre sur un système informatique (ordinateur, serveur, appareil mobile, etc.) et, bien souvent, d’en atteindre ou d’en parasiter les ressources (données, mémoire, réseau). Le mode de survie peut prendre plusieurs formes : réplication, implantation au sein de programmes légitimes, persistance en mémoire, etc. Pour sa propagation, un virus utilise tous les moyens disponibles : messagerie, partage de fichiers, portes dérobées, page Internet frauduleuse, clés USB…
Vulnérabilité
Faute, par malveillance ou maladresse, dans les spécifications, la conception, la réalisation, l’installation ou la configuration d’un système, ou dans la façon de l’utiliser. Remarques : Une vulnérabilité peut être utilisée par un code d’exploitation et conduire à une intrusion dans le système.
W …
WEP – Wired Equivalent Privacy
Protocole de sécurité des réseaux sans fil de type Wi-Fi, censé fournir une confidentialité comparable à celle d’un réseau local filaire. À cause de sa vulnérabilité, le WEP est aujourd’hui remplacé par le WPA et le WPA2.
WPA – Wi-Fi Protected Access
Protocole de chiffrement créé par la Wi-Fi Alliance en remplacement du protocole WEP, qui comprend tous les éléments obligatoires de la norme 802.11i. Le WPA2 prend en charge le mécanisme CCMP, alternative plus sûre que TKIP, basé sur AES.
X …
Y …
Z …
Zero day (0-Day)
Exploit visant une vulnérabilité dont le correctif n’a pas encore été publié par l’éditeur soit parce que cette vulnérabilité n’est pas connue de celui-ci, soit parce que l’éditeur poursuit son analyse.



