La cyberdéfense, expliquée
Comprenez le terme.
Gardez la nuance.
Explications simples et indépendantes du fournisseur sur la technologie, les menaces, les opérations et la réglementation européenne en matière de cybersécurité, examinées par des praticiens.
Cybersécurité
La cybersécurité (cybersecurity) est la pratique qui consiste à gérer les risques pesant sur l'information, les technologies et les opérations rendues possibles par le numérique.
Sécurité de l'information
La sécurité de l'information (information security) est la protection coordonnée de l'information ainsi que des systèmes, des personnes, des locaux et des processus qui la manipulent.
Cyberdéfense
La cyberdéfense (cyber defense) est le travail opérationnel de protection des systèmes numériques, des réseaux, des identités, des applications et des données contre les activités hostiles — ainsi que le rétablissement d'un fonctionnement sécurisé lorsque les défenses cèdent.
Cyberattaque
Une cyberattaque (cyberattack) est une action délibérée — ou une tentative — menée au moyen de systèmes ou de communications numériques pour obtenir un accès non autorisé, compromettre, perturber, manipuler ou affecter de toute autre manière des systèmes, des réseaux, des services, des données ou des opérations cyberdépendantes.
Piratage et piratage éthique
Le piratage (hacking) est un terme générique et informel désignant l'exploration, la modification, le contournement ou l'accès à une technologie d'une manière que ses concepteurs ou opérateurs n'avaient pas nécessairement prévue.
Risque cyber
Le risque cyber (cyber risk) est l'effet de l'incertitude sur les objectifs d'une organisation, né des technologies numériques, de l'information ou de la dépendance à des services connectés.
Évaluation des risques
Une évaluation des risques (risk assessment) est le processus structuré qui consiste à identifier ce qui pourrait mal tourner — les menaces, vulnérabilités, probabilités et impacts pertinents pour un actif, un système ou une organisation — afin de prioriser et de justifier les décisions de traitement.
Surface d'attaque
Une surface d'attaque (attack surface) est l'ensemble des points par lesquels un attaquant pourrait tenter d'entrer dans un système, d'influencer son comportement, d'obtenir un accès ou d'en extraire des données.
Défense en profondeur
La défense en profondeur (defense in depth) est une stratégie de sécurité qui combine plusieurs couches de mesures humaines, organisationnelles, architecturales et techniques, de sorte qu'une seule défaillance n'expose pas l'ensemble du système.
Architecture de sécurité
Une architecture de sécurité (security architecture) est l'ensemble cohérent des structures, principes, responsabilités, interfaces, frontières de confiance et décisions de conception pertinents pour la sécurité d'un système, d'un produit ou d'une entreprise.
Contrôle compensatoire
Un contrôle compensatoire (compensating control) est une mesure de sécurité ou de protection de la vie privée de substitution, utilisée à la place d'une mesure prescrite ou choisie lorsque celle-ci ne peut raisonnablement pas être mise en œuvre.
Défense active
La défense active (active defense) est un terme générique désignant des actions délibérées et adaptatives qui détectent, perturbent, contraignent l'activité adverse ou en tirent des enseignements, plutôt que de s'en remettre uniquement à des barrières fixes.
Confidentialité, intégrité et disponibilité (triade CIA)
La triade CIA (confidentiality, integrity, and availability) est un modèle qui regroupe trois objectifs fondamentaux de la sécurité de l'information : la confidentialité, l'intégrité et la disponibilité.
Politique de sécurité de l'information
Une politique de sécurité de l'information (information security policy) est une déclaration faisant autorité qui exprime l'orientation, l'intention et les exigences de la direction pour protéger l'information et les systèmes qui la supportent.
Audit de sécurité
Un audit de sécurité (security audit) est un examen systématique, indépendant, documenté et fondé sur des preuves, portant sur des activités, des mesures, des enregistrements ou des systèmes de management liés à la sécurité, au regard de critères définis.
Sécurité opérationnelle (OPSEC)
La sécurité opérationnelle (OPSEC — operations security) est un processus de gestion des risques visant à protéger les informations critiques relatives à des activités, des capacités, des intentions et des vulnérabilités.
Vulnérabilité
Une vulnérabilité (vulnerability) est une faiblesse ou une condition défavorable dans un système, un produit, un processus, une mesure ou une implémentation, qu'une menace pourrait exploiter ou qu'un événement pourrait déclencher, causant des conséquences de sécurité non intentionnelles.
Common Vulnerabilities and Exposures (CVE)
Common Vulnerabilities and Exposures (CVE) est un programme international qui attribue des identifiants stables aux vulnérabilités de cybersécurité divulguées publiquement et publie des enregistrements CVE (CVE Records) structurés dans la liste CVE (CVE List).
National Vulnerability Database (NVD)
La National Vulnerability Database (NVD) est un référentiel du National Institute of Standards and Technology (NIST) qui ingère les CVE Records publiés du programme Common Vulnerabilities and Exposures (CVE) et y ajoute des données structurées de gestion des vulnérabilités.
Common Vulnerability Scoring System (CVSS)
Le Common Vulnerability Scoring System (CVSS) est un cadre maintenu par le Forum of Incident Response and Security Teams (FIRST) pour décrire les caractéristiques techniques d'une vulnérabilité et exprimer sa sévérité au moyen de métriques, d'une chaîne de vecteur et, pour les combinaisons notées, d'une valeur de 0,0 à 10,0.
Secure boot
Le secure boot (démarrage sécurisé) est une mesure de démarrage qui n'autorise que les composants logiciels autorisés par la politique de la plateforme à s'exécuter aux étapes couvertes du processus de démarrage d'un appareil.
Sécurité du firmware
La sécurité du firmware (firmware security) est la protection des logiciels de bas niveau embarqués dans les composants matériels ou les appareils, tout au long de leur conception, production, livraison, installation, exploitation, mise à jour, récupération et retrait.
Cryptographie post-quantique (PQC)
La cryptographie post-quantique (post-quantum cryptography, PQC) est une cryptographie conçue pour résister aux attaques d'ordinateurs classiques comme des ordinateurs quantiques cryptographiquement pertinents, tout en s'exécutant sur des systèmes informatiques et de communication classiques.
Sécurité de l'informatique quantique
La sécurité de l'informatique quantique (quantum computing security) est la pratique qui consiste à évaluer et à gérer l'effet de l'informatique quantique sur la sécurité de l'information, les dépendances cryptographiques et tout système à capacité quantique qu'une organisation utilise.
Distribution quantique de clés (QKD)
La distribution quantique de clés (quantum key distribution, QKD) est une méthode permettant à deux points de terminaison de générer et de distribuer un matériel de clé symétrique partagé au moyen de signaux quantiques associés à une communication classique.
Logiciel malveillant
Un logiciel malveillant (malware) est un logiciel ou un firmware intentionnellement conçu ou modifié pour exécuter des actions non autorisées ou nuisibles dans un système.
Virus informatique
Un virus informatique (computer virus) est un code malveillant auto-répliquant qui s'insère ou s'attache à un hôte, comme un programme, un document, un script ou un objet lié au démarrage.
Ver informatique
Un ver informatique (computer worm) est un programme autonome et auto-répliquant capable de propager une copie fonctionnelle vers d'autres systèmes, généralement via des mécanismes réseau, sans s'attacher à un programme hôte.
Cheval de Troie
Un cheval de Troie (Trojan horse) est un programme ou un paquet présenté comme utile, inoffensif ou attendu, tout en contenant une fonction malveillante cachée.
Rootkit
Un rootkit est un ensemble de code ou d'outils qui dissimule des programmes, des fichiers, des processus, des connexions ou d'autres activités et aide à maintenir une présence privilégiée sur un système compromis.
Porte dérobée (backdoor)
Une porte dérobée (backdoor) est un mécanisme caché ou non autorisé qui contourne l'authentification normale pour donner accès à un système, une application ou un appareil.
Logiciel espion (spyware)
Un spyware (logiciel espion) est un logiciel qui collecte clandestinement des informations sur une personne, une organisation, un appareil ou une activité sans connaissance ni permission adéquates, et met ces informations à la disposition d'un tiers.
Logiciel publicitaire (adware)
Un adware (logiciel publicitaire) est un logiciel qui affiche, insère, redirige ou sélectionne de la publicité, éventuellement en utilisant des informations sur l'appareil ou l'utilisateur.
Scareware
Un scareware est un logiciel ou un contenu trompeur qui utilise des alertes fausses ou sérieusement mensongères — infections, menaces, danger pour un compte, perte de données ou problèmes système — pour pousser quelqu'un à agir.
Enregistreur de frappe (keylogger)
Un keylogger (enregistreur de frappe) est un logiciel, un firmware ou un matériel qui enregistre les frappes clavier d'une personne.
Infostealer
Un infostealer est un malware spécialisé dans la collecte d'identifiants, de jetons de session, de données de navigateur et d'autres secrets et informations personnelles stockés sur un appareil infecté, en vue de leur revente ou d'un accès ultérieur.
Cheval de Troie d'accès à distance (RAT)
Un cheval de Troie d'accès à distance (remote access trojan, RAT) est un malware qui donne à un opérateur distant le contrôle non autorisé d'un appareil tout en dissimulant ou en déguisant sa finalité.
Logiciel malveillant sans fichier
Un malware sans fichier (fileless malware) est un code ou une activité malveillante qui s'exécute principalement depuis la mémoire ou via des fonctions déjà présentes dans le système, plutôt qu'en s'appuyant sur un exécutable classique stocké sur disque.
Malvertising
Le malvertising est l'usage malveillant de la publicité en ligne pour diffuser un malware, des redirections trompeuses, du vol d'identifiants, de la fraude ou d'autres activités nuisibles.
Cryptojacking
Le cryptojacking est l'utilisation non autorisée des appareils, comptes ou services informatiques d'un tiers pour miner de la cryptomonnaie.
Botnet
Un botnet est un ensemble de systèmes connectés compromis — ou contrôlés illicitement d'une autre manière — qu'un opérateur coordonne pour exécuter des tâches à grande échelle.
Exploit
Un exploit est un code, une donnée, une commande ou une séquence d'actions créée ou utilisée pour tirer parti d'une vulnérabilité et produire un comportement que le système affecté n'avait ni prévu ni autorisé.
Exécution de code à distance (RCE)
L'exécution de code à distance (remote code execution, RCE) est la capacité ou l'impact par lequel un attaquant fait exécuter sur un système cible un code ou des commandes de son choix depuis un autre système ou emplacement réseau.
Dépassement de tampon (buffer overflow)
Un dépassement de tampon (buffer overflow) est une faiblesse de sécurité mémoire dans laquelle un logiciel écrit plus de données dans un tampon que ses limites allouées ne peuvent en contenir, provoquant l'écrasement de la mémoire adjacente ou de données de contrôle.
Vulnérabilité zero-day
Une vulnérabilité zero-day est une faiblesse de sécurité inconnue du fournisseur ou du mainteneur de la technologie affectée lors de sa première divulgation ou exploitation, typiquement avant qu'une correction pratique ne soit disponible.
Mouvement latéral
Le mouvement latéral (lateral movement) est l'activité post-compromission par laquelle un adversaire utilise un point d'appui existant pour accéder à d'autres systèmes, comptes, services ou environnements, ou pour les contrôler.
Persistance
La persistance est l'ensemble des mécanismes qu'un attaquant utilise pour conserver l'accès à un environnement compromis à travers les redémarrages, les réinitialisations d'identifiants, les mises à jour logicielles et les remédiations partielles.
Living off the land (LOTL)
Le living off the land (LOTL) est un savoir-faire d'attaque qui détourne des logiciels légitimes, des utilitaires système intégrés, des fonctions d'administration, des identifiants ou des services de confiance pour accomplir des actions malveillantes.
Command and control (C2)
Le command and control (C2 — commandement et contrôle) est la fonction de communication et de coordination de l'attaquant qui permet aux systèmes, comptes ou services compromis de recevoir des instructions et de renvoyer un état, des résultats ou des données.
Menace persistante avancée (APT)
Une menace persistante avancée (advanced persistent threat, APT) est un adversaire capable et doté de ressources importantes — ou, dans l'usage courant de l'industrie, sa campagne durable — qui poursuit des objectifs stratégiques sur une période prolongée, emploie plusieurs chemins d'attaque, s'adapte à la résistance et cherche à établir ou renouveler l'accès.
Acteur de la menace
Un acteur de la menace (threat actor) est un individu, un groupe ou une organisation présumé conduire, diriger ou soutenir une activité cyber malveillante.
Cyber kill chain
La cyber kill chain est un modèle par étapes de la progression d'une intrusion — reconnaissance, weaponization, livraison, exploitation, installation, command and control et actions sur les objectifs — publié à l'origine par Lockheed Martin.
Attaque basée sur l'identité
Une attaque basée sur l'identité (identity-based attack) est un terme générique de l'industrie désignant une attaque qui cible ou détourne des identités numériques, des identifiants, des authentificateurs, des sessions, des droits ou l'infrastructure d'identité pour obtenir ou conserver un accès non autorisé.
Prise de contrôle de compte (ATO)
La prise de contrôle de compte (account takeover, ATO) est le contrôle ou l'usage effectif non autorisé d'un compte numérique existant par une personne autre que son titulaire légitime.
Détournement de session
Le détournement de session (session hijacking) est la prise de contrôle d'une session authentifiée — typiquement en volant ou en rejouant son jeton ou son cookie — de sorte que l'attaquant hérite de l'accès de la victime sans effectuer de connexion.
Usurpation d'identité
L'usurpation d'identité (identity theft) est l'utilisation non autorisée des informations personnelles ou financières d'une autre personne pour se faire passer pour elle, obtenir de l'argent, des services, du crédit, des prestations, un emploi ou des soins médicaux, ou commettre une autre tromperie.
SIM swapping
Le SIM swapping est le transfert frauduleux du numéro de téléphone d'une victime vers une carte SIM contrôlée par l'attaquant, qui récupère ainsi ses appels et ses SMS — y compris les codes à usage unique et les liens de récupération de compte.
Attaque par force brute
Une attaque par force brute (brute-force attack) teste de manière répétée des valeurs candidates ou des combinaisons d'identifiants pour obtenir un accès ou retrouver un secret.
Credential stuffing
Le credential stuffing (bourrage d'identifiants) est l'utilisation automatisée ou répétée de paires identifiant-mot de passe précédemment exposées pour tenter d'accéder à d'autres comptes ou services.
Password spraying
Le password spraying (pulvérisation de mots de passe) est une attaque qui essaie un petit jeu de mots de passe courants ou probables sur de nombreux comptes, en restant sous les seuils de verrouillage par compte tout en misant sur la probabilité statistique qu'un compte utilise un mot de passe faible.
Pharming
Le pharming est une attaque qui redirige vers une destination frauduleuse un utilisateur cherchant à atteindre un service en ligne légitime, généralement en altérant la résolution de noms, la configuration réseau ou de l'appareil, ou un autre mécanisme de navigation de confiance.
Attaque watering hole
Une attaque watering hole (point d'eau) cible un groupe en compromettant ou en détournant une destination en ligne que ses membres sont susceptibles de visiter, puis en utilisant cette destination pour profiler, rediriger, tromper ou attaquer des visiteurs choisis.
Compromission drive-by
Une compromission drive-by est un accès non autorisé obtenu par la simple visite d'un site web par la victime — en exploitant le navigateur ou ses composants, ou en trompant le visiteur pour qu'il télécharge ou exécute du contenu — sans que la victime ait à installer sciemment un logiciel.
Détournement DNS
Le détournement DNS (Domain Name System hijacking) est la prise de contrôle ou l'altération non autorisée de l'administration DNS, de la délégation, des données faisant autorité, du choix du résolveur ou de la configuration réseau ou de l'appareil, de sorte que les requêtes utilisent une infrastructure ou des enregistrements choisis par l'attaquant.
Empoisonnement du cache DNS
L'empoisonnement du cache DNS (Domain Name System cache poisoning) se produit lorsqu'un résolveur récursif accepte de fausses données DNS et les stocke comme si elles étaient authentiques.
Réseau fast-flux
Un réseau fast-flux utilise des changements fréquents des adresses IP (Internet Protocol) ou de l'infrastructure de serveurs de noms associés à un domaine pour maintenir un service en ligne joignable tout en rendant ses systèmes de contrôle plus difficiles à identifier ou à bloquer.
Deepfake
Un deepfake est un contenu audio, vidéo ou image généré ou significativement manipulé au moyen de l'intelligence artificielle pour ressembler à une personne, un objet, un lieu, une entité ou un événement et paraître faussement authentique ou véridique.
Cybersquatting
Le cybersquatting est l'enregistrement ou l'usage de mauvaise foi d'un nom de domaine qui cible la marque de produit ou de service d'un tiers, généralement pour tirer profit de la confusion, détourner des utilisateurs, exiger un paiement ou soutenir une impersonation.
Typosquatting
Le typosquatting est l'enregistrement de noms de domaine sosies fondés sur des fautes de frappe, des erreurs de clavier ou une confusion visuelle avec des noms légitimes — pour capter le trafic mal saisi ou soutenir le phishing et l'impersonation.
Fraude sur Internet
La fraude sur Internet (internet fraud) est une tromperie intentionnelle menée principalement ou exclusivement via des services en ligne pour obtenir de l'argent, des biens, des identifiants, des informations personnelles ou un autre avantage, ou pour amener une victime à agir contre ses intérêts.
Dark web
Le dark web est la partie intentionnellement occultée d'Internet dont les services exigent un logiciel, une configuration ou une autorisation spécialisée pour être atteints.
Wardriving
Le wardriving est un terme de l'industrie désignant la découverte, l'enregistrement ou la cartographie de réseaux sans fil en se déplaçant dans une zone.
Ransomware
Un ransomware (rançongiciel) est une activité malveillante conçue pour extorquer un paiement en bloquant l'accès à des systèmes ou à des données, en menaçant de les divulguer, ou en combinant les deux.
Ransomware as a service (RaaS)
Le ransomware as a service (RaaS — ransomware en tant que service) est un modèle de service criminel dans lequel un fournisseur développe ou maintient des capacités de ransomware et les met à la disposition d'autres opérateurs, souvent appelés affiliés, qui conduisent les intrusions ou l'extorsion.
Cyberextorsion
La cyberextorsion (cyber extortion) est une coercition exercée via ou contre des systèmes numériques, dans laquelle un acteur exige de l'argent, un accès, des services ou un autre avantage en menaçant d'un dommage cyberdépendant en cas de refus.
Attaque de la chaîne d'approvisionnement
Une attaque de la chaîne d'approvisionnement (supply-chain attack) utilise un produit, un service, un fournisseur, un processus de développement ou de livraison, un chemin de mise à jour de confiance ou une autre dépendance en amont comme voie pour affecter les utilisateurs en aval.
Cyberguerre
La cyberguerre (cyberwarfare) est un terme politique et juridique contesté désignant des opérations cyber employées comme moyens ou méthodes de guerre, ou autrement intégrées à l'action militaire, pour produire des effets stratégiques ou opérationnels.
Hacktivisme
L'hacktivisme (hacktivism) est une étiquette fondée sur le motif, désignant une activité cyber menée pour promouvoir, combattre ou attirer l'attention sur une cause politique, sociale, religieuse ou idéologique.
Cyberespionnage
Le cyberespionnage (cyber espionage) est l'accès clandestin et non autorisé à des systèmes numériques ou à des communications pour obtenir des informations sensibles à des fins d'avantage en matière de renseignement stratégique, politique, militaire, technologique ou commercial.
Attaque par écoute (eavesdropping)
Une attaque par écoute (eavesdropping attack) est l'observation ou la capture non autorisée de communications, couramment réalisée sans altérer le trafic ni alerter les parties communicantes.
Attaque man-in-the-middle (MITM)
Une attaque man-in-the-middle (MITM — homme du milieu) est une attaque active des communications dans laquelle un adversaire s'interpose entre deux parties, relaie leurs échanges et peut lire, altérer, injecter, retarder ou bloquer des données pendant que chaque partie croit communiquer directement avec l'autre.
Réponse aux incidents (IR)
La réponse aux incidents (incident response, IR) est la manière organisée dont une organisation se prépare aux incidents de cybersécurité, les détecte, les analyse, les contient, s'en relève et en tire des enseignements.
Incident de sécurité
Un incident de sécurité (security incident) est un événement qui compromet réellement ou potentiellement la confidentialité, l'intégrité ou la disponibilité d'informations ou de systèmes et qui atteint le seuil de prise en charge coordonnée de l'organisation.
Analyse forensique et réponse aux incidents (DFIR)
L'analyse forensique et la réponse aux incidents (digital forensics and incident response, DFIR) est une discipline opérationnelle qui intègre la réponse aux incidents à la collecte et à l'analyse de preuves numériques.
Playbook de sécurité
Un playbook de sécurité (security playbook) est une approche de réponse documentée pour un scénario de sécurité récurrent, comme un ransomware, une compromission d'identifiants ou une exposition de données.
Runbook de sécurité
Un runbook de sécurité (security runbook) est une procédure reproductible, au niveau de la tâche, pour accomplir une action opérationnelle définie.
Analyse de malware
L'analyse de malware (malware analysis) est l'examen autorisé de logiciels suspectés malveillants ou d'artefacts associés pour déterminer leur structure, leurs capacités, leur comportement, leurs indicateurs, leurs dépendances et leur impact potentiel.
Chaîne de conservation des preuves
La chaîne de conservation des preuves (chain of custody) est le dossier documenté et auditable de qui a collecté, manipulé, transféré, stocké et analysé les preuves — prouvant qu'elles n'ont été ni altérées ni substituées entre la collecte et l'utilisation.
Analyse des causes profondes
L'analyse des causes profondes (root cause analysis) est l'investigation structurée des raisons pour lesquelles un incident ou une défaillance s'est produit, afin que les corrections suppriment la cause sous-jacente plutôt que ses seuls symptômes.
Renseignement sur les cybermenaces (CTI)
Le renseignement sur les cybermenaces (cyber threat intelligence, CTI) est une connaissance fondée sur des preuves, collectée, analysée et mise en contexte pour soutenir une décision.
Indicateur de compromission (IoC)
Un indicateur de compromission (indicator of compromise, IoC) est un artefact ou une condition observable qui suggère qu'une activité malveillante est peut-être en cours ou a eu lieu.
Tactiques, techniques et procédures (TTP)
Les tactiques, techniques et procédures (tactics, techniques, and procedures, TTP) décrivent comment les acteurs de la menace poursuivent leurs objectifs et mènent leurs attaques.
Plateforme de renseignement sur les menaces (TIP)
Une plateforme de renseignement sur les menaces (threat intelligence platform, TIP) est un système qui sert à gérer le cycle de vie des informations et du renseignement sur les cybermenaces provenant de multiples sources internes et externes.
STIX et TAXII
STIX et TAXII sont des standards ouverts de l'OASIS pour le renseignement sur les cybermenaces — STIX définit comment le renseignement est représenté en objets structurés, et TAXII définit comment ce renseignement est échangé entre systèmes.
Flux de renseignement sur les menaces
Un flux de renseignement sur les menaces (threat intelligence feed) est un courant lisible par machine d'indicateurs, d'observations ou de rapports provenant de sources externes ou internes, consommé par les outils de sécurité pour éclairer la détection et le blocage.
Renseignement en sources ouvertes (OSINT)
Le renseignement en sources ouvertes (open-source intelligence, OSINT) est un renseignement tiré exclusivement d'informations publiquement ou commercialement disponibles, collectées et analysées pour répondre à des besoins précis.
Centre des opérations de sécurité (SOC)
Un centre des opérations de sécurité (security operations center, SOC) est l'ensemble des personnes, des processus et des technologies chargés de superviser en continu l'environnement numérique d'une organisation et de coordonner la détection, l'investigation et la réponse aux incidents de sécurité.
Opérations de sécurité (SecOps)
Les opérations de sécurité (security operations, SecOps) sont la fonction organisationnelle continue et l'ensemble des pratiques utilisés pour superviser l'activité liée à la sécurité, exploiter les mesures défensives, détecter et investiguer les menaces, coordonner la réponse et améliorer les protections à partir des preuves opérationnelles.
Gestion des informations et des événements de sécurité (SIEM)
La gestion des informations et des événements de sécurité (security information and event management, SIEM) est une plateforme de collecte, de normalisation, de recherche, de corrélation et de conservation des données d'événements liées à la sécurité provenant de multiples systèmes.
Orchestration, automatisation et réponse de sécurité (SOAR)
L'orchestration, l'automatisation et la réponse de sécurité (security orchestration, automation and response, SOAR) est une capacité de coordination des outils de sécurité, des données de cas et des flux de travail reproductibles.
Ingénierie de la détection
L'ingénierie de la détection (detection engineering) est le processus discipliné de conception, de test, de déploiement et de maintenance des moyens d'identifier une activité suspecte ou nuisible.
Chasse aux menaces
La chasse aux menaces (threat hunting) est une recherche proactive et fondée sur les preuves d'une activité malveillante que les mesures existantes n'ont pas déjà signalée avec une confiance suffisante.
Télémétrie de sécurité
La télémétrie de sécurité (security telemetry) est l'ensemble des preuves liées à la sécurité générées par les systèmes, les identités, les terminaux, les applications, les réseaux, les services cloud et les mesures de protection.
Triage des alertes
Le triage des alertes (alert triage) est l'évaluation initiale et structurée d'une alerte de sécurité pour décider ce qu'elle peut représenter, avec quelle urgence elle exige une attention et ce qui doit se passer ensuite.
Faux positif
Un faux positif (false positive) est un constat de sécurité qui indique à tort qu'une condition malveillante définie, une violation de politique ou une vulnérabilité est présente.
Faux négatif
Un faux négatif (false negative) est l'absence de détection ou de signalement d'une menace réelle — le pendant dangereux du faux positif, car il produit des manquements silencieux plutôt que du bruit.
Durée moyenne de détection (MTTD)
La durée moyenne de détection (mean time to detect, MTTD) est la moyenne arithmétique du temps entre un événement de départ défini et le moment où une organisation le détecte.
Durée moyenne de réponse (MTTR)
La durée moyenne de réponse (mean time to respond, MTTR) est la moyenne arithmétique du temps entre un point de départ défini et un jalon de réponse défini, sur un ensemble déclaré d'événements ou d'incidents.
Durée de présence
La durée de présence (dwell time) est le temps qu'un attaquant passe à l'intérieur d'un environnement avant d'être détecté — l'intervalle entre la compromission initiale et la découverte.
Indicateurs de sécurité
Les indicateurs de sécurité (security metrics) sont les mesures utilisées pour décrire dans le temps la couverture des mesures, la performance de la détection, l'exposition et l'efficacité du programme.
Intelligence artificielle pour les opérations IT (AIOps)
L'intelligence artificielle pour les opérations IT (artificial intelligence for IT operations, AIOps) est un terme de marché désignant l'application du machine learning et d'autres techniques d'IA aux données et aux flux de travail des opérations informatiques.
IA en cybersécurité
L'intelligence artificielle (IA) en cybersécurité est l'emploi de méthodes d'IA pour soutenir le travail de sécurité défensive : analyser la télémétrie, détecter les anomalies, prioriser les alertes, repérer des motifs malveillants, résumer des preuves, générer ou réviser du code et recommander des actions de réponse.
Détection et réponse sur les terminaux (EDR)
La détection et la réponse sur les terminaux (endpoint detection and response, EDR) est une capacité de sécurité qui enregistre et analyse en continu l'activité sur les appareils terminaux afin que les défenseurs puissent détecter les comportements suspects, investiguer ce qui s'est passé et entreprendre des actions de réponse.
Détection et réponse sur le réseau (NDR)
La détection et la réponse sur le réseau (network detection and response, NDR) est une capacité de sécurité qui analyse les communications réseau pour identifier les comportements suspects, soutenir l'investigation et déclencher ou guider la réponse.
Détection et réponse étendues (XDR)
La détection et la réponse étendues (extended detection and response, XDR) est une approche technologique de sécurité qui collecte et corrèle la télémétrie de plusieurs points de contrôle — couramment terminaux, identités, e-mail, charges de travail cloud et réseaux — pour soutenir la détection, l'investigation et la réponse depuis une vue plus unifiée.
Analyse comportementale des utilisateurs et des entités (UEBA)
L'analyse comportementale des utilisateurs et des entités (user and entity behavior analytics, UEBA) est une approche analytique qui modélise l'activité associée aux utilisateurs et à d'autres entités, puis identifie les écarts ou les combinaisons de comportements susceptibles de mériter une investigation.
Analyse comportementale
L'analyse comportementale (behavioral analytics) est une approche analytique large qui examine l'activité, les séquences, les relations et les changements dans le temps pour identifier un comportement pertinent pour une question de sécurité.
Analyse heuristique
L'analyse heuristique (heuristic analysis) évalue des règles, des caractéristiques, des indices structurels ou des motifs comportementaux pour signaler une activité ou un contenu qui paraît suspect même sans correspondance exacte avec une signature connue.
Sandboxing
Le sandboxing (mise en bac à sable) est la pratique d'exécuter du code ou de traiter du contenu dans un environnement maîtrisé dont la politique restreint l'accès à des ressources comme les fichiers, les appareils, la mémoire, les processus, les identifiants et les réseaux.
MITRE ATT&CK
MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) est une base de connaissances publique et maintenue qui organise les comportements adverses observés dans l'activité réelle.
Détection et réponse sur le cloud (CDR)
La détection et la réponse sur le cloud (cloud detection and response, CDR) est une étiquette industrielle non normalisée désignant les capacités et pratiques qui utilisent la télémétrie propre au cloud pour détecter une activité suspecte, en investiguer l'étendue et entreprendre ou guider des actions de réponse.
Technologie de leurre (deception technology)
La technologie de leurre (deception technology) est un terme parapluie de l'industrie désignant les leurres maîtrisés, les artefacts fabriqués, les réponses trompeuses et la supervision conçus pour attirer, détourner, retarder ou révéler une activité non autorisée.
Honeypot
Un honeypot (pot de miel) est un système, un service ou une ressource réseau leurre et surveillé, conçu pour attirer et enregistrer une interaction non autorisée ou suspecte.
Honeytoken
Un honeytoken (jeton-miel) est un élément de données, un identifiant ou un identifiant de connexion délibérément fabriqué, placé là où l'activité légitime ne devrait ni y accéder ni l'utiliser.
Canary token
Un canary token est une étiquette courante et non normalisée pour un honeytoken ou un artefact leurre léger configuré pour générer un signal lorsque quelqu'un le résout, l'ouvre, y accède ou tente de l'utiliser.
Sécurité des terminaux
La sécurité des terminaux (endpoint security) est la discipline de protection des appareils et des charges de travail qui se connectent aux services de l'organisation, traitent des données ou exécutent des applications.
Plateforme de protection des terminaux (EPP)
Une plateforme de protection des terminaux (endpoint protection platform, EPP) est une catégorie industrielle désignant des protections gérées centralement sur les appareils terminaux, avec l'accent sur la prévention ou le blocage des attaques.
Antivirus
Un antivirus est un logiciel centré sur les malwares qui tente de détecter, bloquer, mettre en quarantaine ou supprimer le code malveillant sur un appareil ou à un point de traitement de contenu.
Sécurité mobile
La sécurité mobile (mobile security) est la discipline de protection des smartphones et des tablettes, de leurs données, applications, identités, communications et accès aux services de l'organisation tout au long de l'acquisition, de l'enrôlement, de l'usage, de la maintenance, de la perte, du transfert et de la mise au rebut.
Contrôle des périphériques
Le contrôle des périphériques (device control) est une capacité de sécurité des terminaux qui gouverne la connexion et l'usage des appareils périphériques et des interfaces externes.
Fournisseur de services de sécurité managés (MSSP)
Un fournisseur de services de sécurité managés (managed security service provider, MSSP) est une organisation externe qui délivre des fonctions de cybersécurité continues à un client dans le cadre d'un contrat de service.
Détection et réponse gérées (MDR)
La détection et la réponse gérées (managed detection and response, MDR) est un service de sécurité dans lequel une équipe externe supervise des parties convenues de l'environnement d'un client, investigue l'activité suspecte et aide à contenir ou remédier les menaces confirmées.
Détection et réponse étendues gérées (MXDR)
La détection et la réponse étendues gérées (managed extended detection and response, MXDR) est une étiquette industrielle désignant un service de sécurité managé employant des capacités de détection et de réponse étendues à travers plusieurs domaines technologiques.
Centre des opérations de sécurité en tant que service (SOCaaS)
Le SOC en tant que service (security operations center as a service, SOCaaS) est un modèle externalisé dans lequel un fournisseur accomplit un ensemble convenu de fonctions d'opérations de sécurité pour un client.
Accord de niveau de service (SLA)
Un accord de niveau de service de sécurité (security service-level agreement, SLA) est l'engagement contractuel définissant ce qu'un fournisseur livrera — temps de réponse, disponibilité, couverture, devoirs de notification — et ce qui se passe lorsqu'il n'y parvient pas.
Test d'intrusion
Le test d'intrusion (penetration testing) est une évaluation de sécurité autorisée et bornée dans le temps, dans laquelle des testeurs qualifiés tentent d'identifier et d'exploiter sûrement des faiblesses dans un périmètre convenu.
Red team
Une red team (équipe rouge) est un groupe autorisé qui émule le comportement d'un adversaire plausible pour tester dans quelle mesure une organisation protège ses missions, ses processus métier, ses actifs et ses données importants.
Purple team
Le purple teaming (équipe violette) est une approche de test de sécurité collaborative dans laquelle testeurs offensifs et défenseurs travaillent ensemble pour améliorer les mesures préventives, la télémétrie, les détections, les investigations et la réponse.
Blue team
Une blue team (équipe bleue) est le côté défensif des exercices et des opérations de sécurité — les personnes et les processus qui détectent les attaques simulées ou réelles, y répondent et y résistent.
Simulation de violation et d'attaque (BAS)
La simulation de violation et d'attaque (breach and attack simulation, BAS) est un terme industriel désignant des tests de sécurité maîtrisés, généralement automatisés, qui exécutent des actions prédéfinies de type attaque et enregistrent comment les mesures, la télémétrie, les alertes et les processus de réponse choisis se comportent.
Cyber range
Un cyber range (polygone cyber) est un environnement isolé ou maîtrisé qui représente des réseaux, des systèmes, des applications, des outils de sécurité, des utilisateurs et de l'activité d'attaque pour l'apprentissage pratique, les exercices, la recherche ou les tests de cybersécurité.
Tabletop exercise
Un tabletop exercise (exercice de table ronde) est une simulation fondée sur la discussion, dans laquelle les participants parcourent un incident hypothétique pour tester les plans, les rôles et la prise de décision — sans toucher aux systèmes en production.
Émulation adverse
L'émulation adverse (adversary emulation) est la pratique consistant à reproduire les tactiques, techniques et procédures connues d'un acteur de la menace précis pour tester si les défenses détectent et arrêtent le comportement réel de cet acteur.
Règles d'engagement
Les règles d'engagement (rules of engagement) sont les limites convenues d'un exercice ou d'un test de sécurité — ce qui peut être attaqué, quand, comment, par qui, et ce qui est explicitement hors limites.
Gestion de la surface d'attaque (ASM)
La gestion de la surface d'attaque (attack surface management, ASM) est une pratique continue de découverte, d'attribution, de suivi et de réduction des actifs et des expositions qui contribuent à la surface d'attaque d'une organisation.
Gestion de la surface d'attaque externe (EASM)
La gestion de la surface d'attaque externe (external attack surface management, EASM) est la découverte et la supervision continues des actifs et expositions d'une organisation exposés à Internet — la vue qu'un attaquant extérieur voit sans accès interne.
Gestion continue de l'exposition aux menaces (CTEM)
La gestion continue de l'exposition aux menaces (continuous threat exposure management, CTEM) est un modèle de programme récurrent, défini par Gartner, pour identifier, prioriser, valider et réduire les expositions susceptibles de nuire aux services métier importants.
Modélisation des menaces
La modélisation des menaces (threat modeling) est une analyse structurée et reproductible de la manière dont un système pourrait être endommagé ou détourné et des décisions de conception capables de réduire ce risque.
Scan de ports
Le scan de ports (port scanning) est le test actif de plusieurs ports de la couche transport sur un hôte ou une adresse pour déduire si des services réseau sont accessibles, à l'écoute, fermés ou filtrés depuis le point d'observation du scanner.
Gestion des vulnérabilités
La gestion des vulnérabilités (vulnerability management) est le processus continu et informé par le risque de trouver, d'enregistrer, d'évaluer, de prioriser, de traiter et de vérifier les vulnérabilités à travers la technologie et son cycle de vie.
Gestion des correctifs
La gestion des correctifs (patch management) est le processus gouverné d'identification, de priorisation, de test, de déploiement et de vérification des mises à jour logicielles — y compris les correctifs de sécurité qui ferment les vulnérabilités exploitables.
Évaluation des vulnérabilités
Une évaluation des vulnérabilités (vulnerability assessment) est une évaluation à périmètre défini qui identifie et analyse les faiblesses d'un système, d'un produit, d'un service, d'un processus ou d'un environnement défini.
Scan de vulnérabilités
Le scan de vulnérabilités (vulnerability scanning) est le sondage ou l'analyse automatisé de systèmes, d'applications, de configurations, d'inventaires logiciels ou d'artefacts pour identifier les conditions associées à des faiblesses connues ou à des paramètres non sûrs.
Divulgation coordonnée des vulnérabilités (CVD)
La divulgation coordonnée des vulnérabilités (coordinated vulnerability disclosure, CVD) est un processus dans lequel le rapporteur d'une vulnérabilité, le fournisseur ou mainteneur affecté, les déployeurs, les coordinateurs et les autres parties pertinentes échangent des informations afin qu'une faiblesse puisse être validée, traitée et communiquée en réduisant le dommage évitable.
Bug bounty
Un bug bounty (prime aux bogues) est un programme qui récompense les chercheurs en sécurité externes pour le signalement de vulnérabilités éligibles dans les systèmes ou produits d'une organisation, dans un périmètre et des règles définis.
Gestion des identités et des accès (IAM)
La gestion des identités et des accès (identity and access management, IAM) est la discipline — et les technologies qui la soutiennent — servant à établir des identités numériques et à contrôler leur accès aux systèmes, aux applications et aux données.
Contrôle d'accès
Le contrôle d'accès est le processus qui autorise ou refuse la demande d'un sujet souhaitant utiliser une ressource, exécuter une action ou pénétrer dans un environnement protégé.
Authentification
L'authentification est le processus qui établit la confiance dans le fait qu'un demandeur contrôle un ou plusieurs authentificateurs liés à l'identité ou au compte présenté.
Autorisation
L'autorisation est le processus ou la décision qui détermine si un sujet peut exécuter une action demandée sur une ressource.
Authentification, autorisation et traçabilité (AAA)
L'authentification, l'autorisation et la traçabilité (authentication, authorization, and accounting, AAA) est un modèle d'architecture qui coordonne trois fonctions d'accès : vérifier l'identité demandeuse, déterminer les services ou actions qu'elle peut utiliser, et consigner l'activité ou la consommation de ressources pertinente.
Contrôle d'accès basé sur les rôles (RBAC)
Le contrôle d'accès basé sur les rôles (role-based access control, RBAC) est un modèle de contrôle d'accès dans lequel les permissions sont attribuées à des rôles représentant des fonctions ou responsabilités professionnelles, et où les identités obtiennent leurs permissions en étant affectées à ces rôles.
Moindre privilège
Le moindre privilège est le principe consistant à n'accorder à un utilisateur, un service, un appareil ou un processus que les permissions et ressources nécessaires à l'accomplissement de sa fonction autorisée.
Séparation des tâches
La séparation des tâches répartit les tâches et pouvoirs critiques entre plusieurs personnes ou rôles afin qu'aucun individu ne puisse accomplir seul une action sensible ou frauduleuse.
Authentification multifacteur (MFA)
L'authentification multifacteur (multi-factor authentication, MFA) vérifie un utilisateur à l'aide de facteurs issus d'au moins deux catégories différentes : quelque chose que l'utilisateur connaît, quelque chose qu'il possède ou quelque chose qu'il est.
Authentification sans mot de passe
L'authentification sans mot de passe (passwordless authentication) vérifie un utilisateur sans exiger que celui-ci fournisse un mot de passe réutilisable au service cible.
Passkey
Une passkey est un identifiant FIDO découvrable utilisé pour l'authentification sans mot de passe.
Authentification résistante au phishing
L'authentification résistante au phishing lie la preuve d'authentification au service légitime, de sorte qu'un identifiant capturé ou rejoué sur un faux site est inutilisable — typiquement via des passkeys, FIDO2/WebAuthn ou des méthodes à base de certificats.
Jeton d'authentification
« Jeton d'authentification » est un terme dont le sens dépend du contexte : il désigne une valeur ou un dispositif utilisé pendant l'authentification ou servant à prolonger le résultat d'une authentification réussie.
Identifiants de connexion
L'expression « identifiants de connexion » (login credentials) est un terme générique courant pour les identifiants et authentificateurs utilisés pour se connecter à un compte ou à un service.
Gestionnaire de mots de passe
Un gestionnaire de mots de passe est une application ou une fonctionnalité intégrée à une plateforme qui génère, stocke et remplit des identifiants uniques afin que les utilisateurs n'aient pas à mémoriser — ni à réutiliser — leurs mots de passe.
Clé API
Une clé d'interface de programmation d'application (API) est une chaîne émise par un fournisseur d'API pour identifier une application, un projet ou un client appelant et associer les requêtes à des permissions, des quotas ou des règles de facturation.
Accès conditionnel
L'accès conditionnel est une approche d'autorisation qui évalue des signaux contextuels avant d'autoriser, de refuser ou de restreindre l'accès à une ressource.
Accès juste-à-temps (JIT access)
L'accès juste-à-temps (just-in-time access, JIT) est une méthode qui n'accorde un accès ou des privilèges élevés qu'au moment où ils sont nécessaires pour une tâche définie, puis les révoque automatiquement après une courte période ou à la fin de la tâche.
Gestion des sessions
La gestion des sessions contrôle ce qui se passe après la connexion — comment les jetons de session sont émis, liés, rafraîchis, expirés et révoqués afin qu'une session authentifiée reste attachée à son utilisateur légitime.
Récupération de compte
La récupération de compte est le processus qui restaure l'accès lorsque les identifiants sont perdus ou compromis — et parce qu'elle contourne l'authentification normale, c'est une cible privilégiée de l'ingénierie sociale.
Vérification d'identité
La vérification d'identité (identity proofing) vérifie qu'une personne revendiquant une identité est bien cette personne — en contrôlant des éléments de preuve tels que des documents, de la biométrie ou des dossiers avant l'émission d'un identifiant.
Gestion des accès privilégiés (PAM)
La gestion des accès privilégiés (privileged access management, PAM) est l'ensemble des politiques, processus et technologies servant à contrôler, superviser et réduire les accès capables d'apporter des changements à fort impact aux systèmes ou aux données.
Gestion des identités privilégiées (PIM)
La gestion des identités privilégiées (privileged identity management, PIM) est un terme de l'industrie désignant la gouvernance des identités humaines ou non humaines admissibles à des rôles privilégiés et le contrôle du moment où ces rôles deviennent actifs.
Compte de service
Un compte de service est un compte non humain créé pour qu'une application, un service du système d'exploitation, un script, un agent ou un processus automatisé puisse s'authentifier et accéder à des ressources.
Identité non humaine (NHI)
Une identité non humaine (non-human identity, NHI) est toute identité utilisée par un logiciel plutôt que par une personne — comptes de service, clés API, identités de workload, certificats, jetons et agents qui s'authentifient auprès des systèmes.
Identité fédérée
L'identité fédérée est un arrangement dans lequel un domaine administratif s'appuie sur les informations d'identité et d'authentification fournies par un autre domaine de confiance.
Fournisseur d'identité (IdP)
Un fournisseur d'identité (identity provider, IdP) est le système qui authentifie les utilisateurs et émet une preuve d'identité à laquelle d'autres applications font confiance — la connexion centrale derrière le SSO et la fédération.
Authentification unique (SSO)
L'authentification unique (single sign-on, SSO) est un processus d'authentification dans lequel un compte et ses authentificateurs permettent à un utilisateur d'accéder à plusieurs applications sans effectuer une connexion complète séparée sur chacune.
Security Assertion Markup Language (SAML)
Security Assertion Markup Language (SAML) est un standard OASIS pour des assertions encodées en XML portant sur l'authentification, les attributs du sujet et les décisions d'autorisation, accompagné de protocoles et de profils pour les échanger.
OpenID Connect (OIDC)
OpenID Connect (OIDC) est une couche d'authentification et de fédération d'identité construite sur OAuth 2.0.
OAuth 2.0
OAuth 2.0 est un cadre d'autorisation qui permet à un client d'obtenir un accès limité à un service HTTP sans recevoir les identifiants du propriétaire de la ressource.
System for Cross-domain Identity Management (SCIM)
System for Cross-domain Identity Management (SCIM) est un standard de l'IETF pour échanger des données de ressources d'identité entre systèmes afin que comptes et groupes puissent être créés, lus, mis à jour, recherchés, désactivés ou supprimés de manière cohérente.
Authentification Kerberos
L'authentification Kerberos est un protocole d'authentification réseau à base de tickets dans lequel un centre de distribution de clés (Key Distribution Center, KDC) de confiance aide un client et un service réseau à établir des identifiants authentifiés à durée limitée.
Lightweight Directory Access Protocol (LDAP)
Lightweight Directory Access Protocol (LDAP) est un protocole de l'IETF pour accéder aux informations d'un service d'annuaire distribué et les gérer.
Remote Authentication Dial-In User Service (RADIUS)
Remote Authentication Dial-In User Service (RADIUS) est un protocole servant à transporter des informations d'authentification, d'autorisation, de configuration et de traçabilité entre un équipement d'accès réseau et un serveur RADIUS central.
Authentification IEEE 802.1X
L'authentification IEEE 802.1X est l'usage du standard de contrôle d'accès réseau par port IEEE 802.1X pour authentifier et autoriser un appareil ou un utilisateur avant d'accorder l'accès normal via un port de réseau local filaire ou sans fil.
Active Directory (AD)
Active Directory (AD) désigne en général Microsoft Active Directory Domain Services (AD DS), un service d'annuaire et d'identité distribué pour les environnements de domaine Windows.
Identity as a service (IDaaS)
L'identity as a service (IDaaS) est un modèle de service cloud dans lequel un fournisseur délivre des capacités de gestion des identités, des identifiants et des accès pour des organisations clientes.
Gestion des identités et des accès clients (CIAM)
La gestion des identités et des accès clients (customer identity and access management, CIAM) est la branche de l'IAM qui prend en charge les personnes utilisant les services numériques d'une organisation destinés à sa clientèle.
Détection et réponse aux menaces sur l'identité (ITDR)
La détection et la réponse aux menaces sur l'identité (identity threat detection and response, ITDR) est une étiquette de l'industrie désignant les pratiques et capacités servant à détecter, investiguer et contenir les attaques impliquant les identités et l'infrastructure d'identité.
Accès réseau Zero Trust (ZTNA)
L'accès réseau Zero Trust (Zero Trust network access, ZTNA) est une approche d'accès qui connecte un utilisateur ou un appareil authentifié et autorisé à une application ou une ressource précise plutôt que d'accorder une joignabilité large à un réseau.
Gestion des appareils mobiles (MDM)
La gestion des appareils mobiles (mobile device management, MDM) enrôle centralement les appareils, applique la configuration et la politique de sécurité, distribue les applications ou identifiants gérés, collecte l'état et réalise des actions à distance.
Gestion unifiée des terminaux (UEM)
La gestion unifiée des terminaux (unified endpoint management, UEM) est une catégorie de l'industrie désignant l'administration de types de terminaux via un plan de gestion et un modèle de politique.
Bring your own device (BYOD)
Le bring your own device (BYOD) est la pratique consistant à utiliser un smartphone, une tablette ou un ordinateur appartenant à la personne pour le travail ou pour accéder aux données et services de l'organisation.
Adressage IP : adresses statiques et dynamiques
L'adressage IP attribue une adresse Internet Protocol et la configuration associée à une interface réseau afin que les paquets puissent être livrés dans la portée de cette adresse.
Traduction d'adresses réseau (NAT)
La traduction d'adresses réseau (network address translation, NAT) fait correspondre des adresses IP d'un domaine d'adressage à un autre lorsque les paquets traversent un équipement de traduction.
Suite de protocoles TCP/IP
La suite de protocoles TCP/IP est la famille de protocoles interopérables qui sous-tend Internet et de nombreux réseaux privés.
User Datagram Protocol (UDP)
User Datagram Protocol (UDP) est un protocole de transport qui transporte des messages indépendants, appelés datagrammes, entre points de terminaison applicatifs sur des réseaux Internet Protocol.
Modèle d'interconnexion des systèmes ouverts (OSI)
Le modèle d'interconnexion des systèmes ouverts (Open Systems Interconnection, OSI) est un cadre de référence à sept couches pour décrire comment des systèmes ouverts communiquent.
Durée de vie (TTL)
La durée de vie (time to live, TTL) est un champ de huit bits de l'en-tête Internet Protocol version 4 (IPv4) qui limite le parcours d'un paquet.
Système de noms de domaine (DNS)
Le système de noms de domaine (Domain Name System, DNS) est un système de nommage distribué et hiérarchique, une base de données et un protocole de requête-réponse.
DNS dynamique (DDNS)
Le DNS dynamique (dynamic DNS, DDNS) est une méthode pour mettre à jour automatiquement les enregistrements du système de noms de domaine lorsque les informations sous-jacentes changent.
Dynamic Host Configuration Protocol (DHCP)
Le Dynamic Host Configuration Protocol (DHCP) fournit automatiquement la configuration réseau aux hôtes.
Address Resolution Protocol (ARP)
L'Address Resolution Protocol (ARP) sert, sur les réseaux locaux IPv4, à déterminer l'adresse de couche liaison associée à une adresse IPv4.
Internet Control Message Protocol (ICMP)
L'Internet Control Message Protocol (ICMP) transporte des rapports d'erreur et des informations opérationnelles pour les communications Internet Protocol.
Simple Network Management Protocol (SNMP)
Le Simple Network Management Protocol (SNMP) est un cadre et une famille de protocoles de couche application pour observer et administrer les systèmes en réseau.
Border Gateway Protocol (BGP)
Le Border Gateway Protocol (BGP) est le protocole de routage utilisé pour échanger des informations de joignabilité réseau entre systèmes autonomes (AS), tels que les fournisseurs d'accès à Internet, les réseaux cloud et les grandes organisations.
Multiprotocol Label Switching (MPLS)
Le Multiprotocol Label Switching (MPLS) est une architecture de transfert dans laquelle les équipements réseau affectent les paquets à une classe d'équivalence de transfert et utilisent de courtes étiquettes pour les diriger à travers un domaine MPLS.
Qualité de service (QoS)
La qualité de service (quality of service, QoS) est l'usage de politiques réseau et de mécanismes de gestion des ressources pour offrir un traitement de transfert différencié à un trafic sélectionné.
Latence réseau
La latence réseau est le temps écoulé pour que des données voyagent entre deux points définis d'un réseau.
Perte de paquets
La perte de paquets est le fait qu'un ou plusieurs paquets transmis n'arrivent pas à une destination définie dans un délai d'attente donné.
Traceroute
Traceroute est une technique de diagnostic réseau active qui estime la séquence de sauts Internet Protocol (IP) vers une destination.
Trafic réseau
Le trafic réseau est l'ensemble ou le flux de trames, de paquets et de messages de couches supérieures transportés à travers les liaisons et équipements réseau.
Commutation Ethernet
La commutation Ethernet est le transfert de trames Ethernet entre les ports d'un réseau local ponté.
Réseau sans fil
Un réseau sans fil transporte des communications via des signaux électromagnétiques plutôt que d'exiger un câble pour chaque appareil connecté.
Service set identifier (SSID)
Un service set identifier (SSID) est un identifiant de 32 octets au maximum utilisé pour un ensemble de services sans fil IEEE 802.11.
Réseau étendu (WAN)
Un réseau étendu (wide area network, WAN) est un réseau physique ou logique qui connecte utilisateurs, sites, centres de données, environnements cloud ou autres réseaux sur une zone géographique plus large qu'un réseau local.
Pare-feu
Un pare-feu est un équipement, un service ou un contrôle logiciel qui autorise, rejette ou traite autrement le trafic réseau selon une politique définie.
Pare-feu nouvelle génération (NGFW)
Un pare-feu nouvelle génération (next-generation firewall, NGFW) est une étiquette de l'industrie désignant un pare-feu qui combine le contrôle de trafic traditionnel avec une inspection plus approfondie consciente des applications et des fonctions de sécurité supplémentaires.
Pare-feu stateful
Un pare-feu stateful filtre le trafic réseau en utilisant à la fois un ensemble de règles et des informations enregistrées sur les flux ou connexions.
Filtrage de paquets stateless
Le filtrage de paquets stateless autorise ou refuse chaque paquet indépendamment selon un ensemble de règles, sans maintenir de table qui le relie à un flux établi.
Pare-feu proxy
« Pare-feu proxy » est une étiquette large et non standard désignant une architecture de pare-feu qui utilise un proxy comme intermédiaire entre points de terminaison communicants.
Pare-feu distribué
Un pare-feu distribué est une étiquette d'architecture non standard désignant une politique de pare-feu coordonnée appliquée en plusieurs points plutôt que sur une seule appliance centrale.
Pare-feu virtuel
Un pare-feu virtuel est un logiciel qui applique la politique de pare-feu au sein d'une infrastructure virtualisée plutôt que sur une appliance physique dédiée.
Pare-feu en tant que service (FWaaS)
Le pare-feu en tant que service (firewall as a service, FWaaS) est une catégorie de marché désignant des capacités de pare-feu exploitées comme un service accessible par le réseau, généralement depuis des points de présence cloud gérés par le fournisseur.
Pare-feu cloud
« Pare-feu cloud » est un terme de l'industrie désignant l'application d'une politique de pare-feu déployée dans un environnement cloud, intégrée à celui-ci ou délivrée depuis celui-ci.
Gestion unifiée des menaces (UTM)
La gestion unifiée des menaces (unified threat management, UTM) est une catégorie de marché désignant la combinaison de plusieurs fonctions de sécurité réseau dans un seul produit ou une plateforme managée.
Système de détection d'intrusion (IDS)
Un système de détection d'intrusion (intrusion detection system, IDS) surveille des événements réseau, d'hôte, sans fil, applicatifs ou autres et les analyse à la recherche de signes d'incidents possibles ou de violations de politique.
Système de prévention d'intrusion (IPS)
Un système de prévention d'intrusion (intrusion prevention system, IPS) analyse l'activité réseau, d'hôte, sans fil ou applicative à la recherche de signes d'incidents possibles et peut tenter d'arrêter ce qu'il détecte.
Inspection approfondie des paquets (DPI)
L'inspection approfondie des paquets (deep packet inspection, DPI) est un terme de l'industrie non standard désignant l'examen des charges utiles des paquets et du contexte de protocole au-delà des en-têtes réseau et transport de base.
Inspection TLS
L'inspection TLS est le déchiffrement puis le rechiffrement délibéré du trafic TLS au niveau d'une middlebox de confiance afin que les contrôles de sécurité puissent voir l'intérieur des sessions chiffrées.
Filtrage de contenu
Le filtrage de contenu est l'inspection, fondée sur la politique, des données applicatives ou du matériel demandé par l'utilisateur pour décider s'il doit être autorisé, bloqué, mis en quarantaine, transformé, signalé par un avertissement ou enregistré.
Filtrage d'URL
Le filtrage d'URL est l'évaluation, fondée sur la politique, d'une adresse web demandée ou d'informations de destination associées pour autoriser, bloquer, avertir, rediriger, isoler ou enregistrer l'accès.
Passerelle web sécurisée (SWG)
Une passerelle web sécurisée (secure web gateway, SWG) est un service de sécurité qui sert d'intermédiaire à l'accès des utilisateurs ou des appareils aux destinations web et applique les politiques de l'organisation en matière d'usage du web sortant et de protection des données.
Réseau privé virtuel (VPN)
Un réseau privé virtuel (virtual private network, VPN) crée un environnement de communication logiquement séparé par-dessus une infrastructure réseau partagée ou publique.
VPN d'accès à distance
Un réseau privé virtuel (VPN) d'accès à distance connecte un client individuel situé en dehors du réseau local d'une organisation à une passerelle VPN ou à un service d'accès.
VPN site-à-site
Un réseau privé virtuel (VPN) site-à-site connecte deux réseaux ou plus via des passerelles VPN à travers un autre réseau, couramment Internet.
VPN SSL/TLS
Un réseau privé virtuel (VPN) SSL/TLS est une étiquette de l'industrie désignant une technologie d'accès à distance qui utilise Transport Layer Security (TLS) pour protéger la communication entre un client et une passerelle VPN.
Split tunneling
Le split tunneling est un arrangement de routage d'accès à distance dans lequel un trafic sélectionné emprunte un tunnel protégé vers l'organisation tandis que le reste du trafic suit la route locale ou Internet ordinaire de l'appareil.
Sécurité du protocole RDP
La sécurité du Remote Desktop Protocol (RDP) est la protection des sessions Windows interactives à distance, de leurs clients, hôtes, identifiants, passerelles et chemins réseau.
Serveur proxy
Un serveur proxy est un intermédiaire qui reçoit la requête d'un client et effectue une requête correspondante vers un autre serveur.
Proxy inverse
Un proxy inverse est un intermédiaire côté serveur qui présente un point de terminaison aux clients et transmet les requêtes acceptées à un ou plusieurs serveurs backend ou d'origine.
Proxy transparent
Un proxy transparent est un terme de l'industrie désignant un déploiement de proxy dans lequel le trafic réseau est redirigé vers un intermédiaire sans que chaque client soit explicitement configuré pour l'utiliser.
Proxy ouvert
Un proxy ouvert est un proxy forward qui accepte des requêtes de relais de clients arbitraires ou insuffisamment restreints, couramment depuis l'Internet public.
Segmentation du réseau
La segmentation du réseau divise un environnement en zones et contrôle les communications autorisées entre elles.
Microsegmentation
La microsegmentation est une approche de conception de la sécurité qui place des frontières de politique granulaires autour de petits groupes de workloads, de services, de terminaux ou de composants applicatifs — voire autour de chacun individuellement.
Zone démilitarisée (DMZ)
Une zone démilitarisée (demilitarized zone, DMZ) est un segment réseau contrôlé placé entre des réseaux de niveaux de confiance différents, couramment l'Internet public et un réseau d'entreprise interne.
Air gap
Un air gap isole physiquement ou logiquement un système ou un réseau des réseaux non fiables — ni câblage partagé, ni sans-fil, ni chemin de données routinier vers l'extérieur.
Contrôle d'accès réseau (NAC)
Le contrôle d'accès réseau (network access control, NAC) est une capacité de politique et d'application qui gouverne quels utilisateurs et appareils peuvent se connecter à un réseau et quel accès réseau ils reçoivent.
Liste de contrôle d'accès (ACL)
Une liste de contrôle d'accès (access control list, ACL) réseau est un ensemble de règles qui autorise ou refuse le trafic réseau selon des attributs de paquet et d'interface.
Sécurité réseau
La sécurité réseau est la discipline qui protège les communications, l'infrastructure, les services et les ressources connectées d'un réseau contre l'accès non autorisé, la mauvaise utilisation, la perturbation et la manipulation, tout en préservant la disponibilité requise.
Périmètre défini par logiciel (SDP)
Un périmètre défini par logiciel (software-defined perimeter, SDP) est une architecture d'accès qui limite la connectivité réseau aux ressources explicitement autorisées.
Secure access service edge (SASE)
Le secure access service edge (SASE) est une architecture et un modèle de livraison de services qui combine le réseau étendu avec des contrôles de sécurité délivrés par le cloud, proches des utilisateurs, des succursales, des applications et des autres ressources.
Security service edge (SSE)
Le security service edge (SSE) est une architecture et un modèle de service qui délivre plusieurs capacités de sécurité réseau — généralement depuis des points de présence cloud — pour protéger l'accès au web, aux plateformes logiciel en tant que service et aux applications privées.
Réseau étendu défini par logiciel (SD-WAN)
Un réseau étendu défini par logiciel (software-defined wide area network, SD-WAN) utilise une politique définie centralement et des fonctions de bord contrôlées par logiciel pour connecter sites, centres de données, environnements cloud et emplacements distants à travers un ou plusieurs transports WAN.
Réseau défini par logiciel (SDN)
Le réseau défini par logiciel (software-defined networking, SDN) est une approche programmable du réseau qui sépare ou abstrait les décisions de traitement du trafic des équipements qui transfèrent les paquets.
Réseau en tant que service (NaaS)
Le réseau en tant que service (network as a service, NaaS) est une étiquette de livraison de service désignant des capacités réseau consommées auprès d'un fournisseur plutôt que via une infrastructure entièrement exploitée par le client.
Périphérie du réseau
La périphérie du réseau (network edge) est une frontière ou une zone dépendant du contexte, là où le réseau d'une organisation se connecte aux utilisateurs, appareils, workloads, fournisseurs, réseaux partenaires, réseaux d'accès ou à l'Internet public.
Sécurité des réseaux 5G
La sécurité des réseaux 5G protège les services de réseau mobile de cinquième génération ainsi que l'infrastructure, les identités, les communications et les opérations qui les soutiennent.
Réseau de succursales
Le réseau de succursales est l'architecture et l'exploitation des services réseau dans un site situé en dehors du campus principal ou du centre de données d'une organisation.
Agrégation WAN
L'agrégation WAN est une étiquette de l'industrie non standard désignant l'usage de plusieurs liaisons de réseau étendu (WAN) comme une connectivité logique coordonnée.
Supervision réseau
La supervision réseau collecte et analyse en continu des informations sur l'infrastructure, la connectivité, le trafic et le comportement des services du réseau pour comprendre santé, performance, capacité, disponibilité et changements pertinents pour la sécurité.
Automatisation des réseaux
L'automatisation des réseaux utilise des logiciels pour réaliser des tâches répétables du cycle de vie réseau à partir d'entrées lisibles par machine.
Sécurité des réseaux sans fil
La sécurité des réseaux sans fil protège les réseaux, appareils, communications et systèmes de gestion sans fil contre l'accès non autorisé, la divulgation, la manipulation et la perturbation tout en préservant la disponibilité.
Attaque par déni de service distribué (DDoS)
Une attaque par déni de service distribué (distributed denial-of-service, DDoS) utilise de nombreux systèmes ou sources de trafic pour rendre un service indisponible ou gravement dégradé.
Mitigation des attaques DDoS
La mitigation des attaques DDoS est la combinaison d'architecture, de services, de contrôles et de procédures de réponse utilisée pour maintenir un service en ligne disponible pendant une attaque par déni de service distribué.
Sécurité du système de noms de domaine (DNS)
La sécurité du DNS protège la disponibilité, l'intégrité, l'authenticité et la confidentialité appropriée du système de noms de domaine et utilise l'activité DNS comme source de contexte défensif.
Domain Name System Security Extensions (DNSSEC)
DNSSEC ajoute des signatures cryptographiques aux données DNS, permettant aux résolveurs de vérifier qu'une réponse vient de la zone autoritaire et n'a pas été altérée en transit.
DNS protecteur
Le DNS protecteur (protective DNS) est un service de résolveur qui bloque les recherches de domaines connus ou évalués comme malveillants — stoppant les connexions vers l'infrastructure de phishing, de malware et de commande et contrôle avant qu'elles ne commencent.
Architecture Zero Trust (ZTA)
L'architecture Zero Trust (Zero Trust architecture, ZTA) est une conception de sécurité d'entreprise dans laquelle l'accès n'est pas implicitement fiable au seul motif de l'emplacement réseau, de la propriété de l'appareil ou d'une connexion antérieure.
Sécurité cloud
La sécurité cloud est la discipline qui protège les données, identités, applications, workloads, interfaces de gestion et services de soutien utilisés dans l'informatique en nuage.
Modèles de service cloud : IaaS, PaaS et SaaS
Les modèles de service cloud décrivent comment responsabilité et contrôle sont répartis entre un fournisseur cloud et son client.
Architecture de sécurité cloud
L'architecture de sécurité cloud est la structure documentée des responsabilités de sécurité, des frontières de confiance, des composants, des flux de données et des décisions de contrôle pour un système ou un portefeuille basé sur le cloud.
Modèle de responsabilité partagée
Le modèle de responsabilité partagée répartit les devoirs de sécurité entre un fournisseur cloud et son client — le fournisseur sécurise le cloud lui-même, tandis que le client sécurise ce qu'il y place et y configure.
Sécurité du cloud public
La sécurité du cloud public est la protection des données, identités, applications, configurations et ressources contrôlées par le client utilisées dans un déploiement de cloud public.
Sécurité du cloud hybride
La sécurité du cloud hybride est la protection d'un environnement cloud composé de deux modèles de déploiement distincts ou plus — par exemple des clouds privé et public — qui restent séparés mais sont connectés pour soutenir la portabilité des données ou des applications.
Sécurité multi-cloud
La sécurité multi-cloud est un terme de l'industrie désignant la protection de l'utilisation par une organisation de services cloud de plus d'un fournisseur.
IT hybride
L'IT hybride est un terme de l'industrie non standard désignant un parc informatique qui combine des environnements ou des modèles de livraison sous une exploitation coordonnée — par exemple des systèmes sur site, des services cloud privés et publics, une infrastructure hébergée, du software as a service, des emplacements edge et des plateformes legacy.
Cloud privé virtuel (VPC)
Un cloud privé virtuel (virtual private cloud, VPC) est un réseau virtuel logiquement isolé, défini par le fournisseur, dans un cloud public.
Sécurité cloud-native
La sécurité cloud-native est l'application de l'ingénierie et des opérations de sécurité aux architectures et modèles de livraison cloud-native, incluant services faiblement couplés, conteneurs, interfaces de programmation d'application (API) déclaratives, infrastructure immuable remplacée plutôt que modifiée, orchestration et automatisation extensive.
Sécurité des applications cloud
La sécurité des applications cloud est la pratique de protection des applications livrées via des services cloud ou hébergées sur ceux-ci, ainsi que de leurs données applicatives, identités, interfaces, configurations, secrets et intégrations.
Sécurité du SaaS
La sécurité du software as a service (SaaS) est la pratique de protection des données, identités, configurations, intégrations et processus métier d'une organisation dans des applications exploitées par un fournisseur.
Sécurité serverless
La sécurité serverless est la protection des applications construites avec des services cloud qui abstraient du client le provisionnement des serveurs et la gestion opérationnelle.
Sécurité de la virtualisation
La sécurité de la virtualisation est la pratique de protection des couches logicielles et matérielles qui créent et exécutent des machines virtuelles et d'autres ressources virtuelles.
Sécurité des infrastructures de postes de travail virtuels (VDI)
La sécurité des infrastructures de postes de travail virtuels (virtual desktop infrastructure, VDI) protège les instances de système d'exploitation de bureau hébergées centralement et les services qui livrent leur affichage et leur saisie aux terminaux des utilisateurs.
Edge computing
L'edge computing place des fonctions de calcul, de stockage et d'application sélectionnées près d'une source de données, d'un utilisateur, d'un appareil ou d'une action requise au lieu de dépendre exclusivement d'un service centralisé distant.
Sécurité des centres de données
La sécurité des centres de données est la protection coordonnée des installations, des personnes, du matériel, des réseaux, du stockage, des couches de virtualisation, des systèmes de gestion et des processus opérationnels qui hébergent des services informatiques.
Sécurité des réseaux cloud
La sécurité des réseaux cloud est la pratique de protection des chemins réseau, des services, des interfaces de contrôle et du trafic qui relient ressources cloud, utilisateurs, systèmes sur site et services externes.
Cloud security posture management (CSPM)
Le cloud security posture management (CSPM) est une catégorie de l'industrie désignant la découverte continue des ressources cloud et l'évaluation de leur configuration par rapport aux politiques de sécurité, aux règles d'architecture et aux exigences de conformité.
Cloud workload protection platform (CWPP)
Une cloud workload protection platform (CWPP) est une catégorie de l'industrie désignant une technologie qui protège les workloads logiciels exécutés dans des environnements cloud ou assimilés.
Cloud infrastructure entitlement management (CIEM)
Le cloud infrastructure entitlement management (CIEM) est une catégorie de l'industrie désignant la découverte, l'analyse et la gouvernance des permissions à travers l'infrastructure cloud.
Cloud-native application protection platform (CNAPP)
Une cloud-native application protection platform (CNAPP) est une catégorie de l'industrie désignant un ensemble intégré de capacités qui aide à sécuriser les applications et l'infrastructure cloud-native du développement à la production.
Cloud access security broker (CASB)
Un cloud access security broker (CASB) est une catégorie de l'industrie désignant une capacité de sécurité placée logiquement entre les consommateurs et les fournisseurs de services cloud, ou connectée via les interfaces de programmation d'application des fournisseurs.
SaaS security posture management (SSPM)
Le SaaS security posture management (SSPM) est une catégorie de marché non standard désignant les processus et outils qui inventorient les tenants software-as-a-service pris en charge et évaluent leur configuration de sécurité au fil du temps.
Sécurité des applications
La sécurité des applications est la discipline de réduction du risque de sécurité dans les logiciels et les systèmes dont ils dépendent tout au long de la planification, la conception, le développement, les tests, la publication, l'exploitation et le retrait.
Sécurité des applications web
La sécurité des applications web est la discipline de la sécurité des applications appliquée aux logiciels livrés via des technologies web et utilisés via des navigateurs ou d'autres clients web.
OWASP Top 10
L'OWASP Top 10 est un document de sensibilisation périodiquement mis à jour par l'Open Worldwide Application Security Project (OWASP) qui regroupe et explique dix des catégories les plus significatives de risque de sécurité des applications web.
Sécurité des applications mobiles
La sécurité des applications mobiles est la discipline de protection des logiciels conçus pour les plateformes mobiles tout au long de leur conception, développement, distribution, exploitation et retrait.
Sécurité du navigateur
La sécurité du navigateur est la protection du logiciel de navigation web, de ses utilisateurs et de l'appareil environnant contre le contenu hostile, les téléchargements dangereux, les composants vulnérables, les extensions malveillantes ou trop privilégiées, le vol d'identifiants et la mauvaise utilisation des données du navigateur.
Runtime application self-protection (RASP)
Le runtime application self-protection (RASP) est une catégorie de l'industrie variable désignant des contrôles intégrés à l'exécution d'une application, ou étroitement couplés à celle-ci, afin de pouvoir observer le contexte d'exécution et détecter, signaler ou bloquer des comportements malveillants sélectionnés pendant que l'application fonctionne.
Correctif virtuel
Le correctif virtuel (virtual patching) est une mesure de sécurité compensatoire qui place une règle d'application entre un système exploitable et les requêtes ou le trafic pertinents, bloquant ou contraignant les chemins d'exploitation connus tandis que le code ou le composant sous-jacent reste inchangé.
Erreur de configuration de sécurité
Une erreur de configuration de sécurité (security misconfiguration) est un réglage ou un état opérationnel pertinent pour la sécurité qui est manquant, incorrect, incohérent, excessivement permissif ou inadapté à son environnement prévu.
Injection SQL
L'injection SQL est une faiblesse d'injection dans laquelle des données non fiables altèrent la structure ou le sens d'une commande SQL (Structured Query Language).
Cross-site scripting (XSS)
Le cross-site scripting (XSS) est une faiblesse d'application web qui permet à du contenu contrôlé par un attaquant d'être interprété comme du code exécutable dans le navigateur d'un autre utilisateur, au sein d'un contexte applicatif fiable.
Cross-site request forgery (CSRF)
Le cross-site request forgery (CSRF) est une faiblesse web dans laquelle un attaquant amène le navigateur ou le code côté client d'un utilisateur à envoyer une requête involontaire à une application qui fait confiance au contexte authentifié existant de l'utilisateur.
Clickjacking
Le clickjacking, aussi appelé détournement d'interface utilisateur (UI redressing), est une attaque dans laquelle une interface malveillante dissimule, superpose ou repositionne du contenu d'une autre application de sorte que le clic ou le toucher d'un utilisateur active un contrôle différent de celui que l'utilisateur perçoit.
DevSecOps
Le DevSecOps est une pratique d'exploitation qui intègre le travail de sécurité au développement et aux opérations logicielles au lieu de l'assigner à une revue finale ou à une équipe séparée.
Sécurité shift-left
La sécurité shift-left est une pratique de l'industrie qui déplace des décisions, des indices et des retours de sécurité adaptés plus tôt dans le cycle de vie du logiciel ou du système, plus près des exigences, de la conception et de l'implémentation.
Sécurité des pipelines CI/CD
La sécurité des pipelines d'intégration continue et de livraison ou déploiement continus (CI/CD) est la protection des systèmes, identités, code, dépendances, instructions, environnements d'exécution et artefacts utilisés pour construire, tester, approuver et publier les logiciels.
Sécurité de l'infrastructure as code (IaC)
La sécurité de l'infrastructure as code (IaC) est la protection des définitions lisibles par machine et de l'automatisation utilisées pour provisionner, configurer, changer et retirer l'infrastructure.
Analyse statique de sécurité des applications (SAST)
L'analyse statique de sécurité des applications (static application security testing, SAST) analyse un logiciel sans l'exécuter pour identifier des motifs pouvant indiquer des défauts de sécurité.
Analyse dynamique de sécurité des applications (DAST)
L'analyse dynamique de sécurité des applications (dynamic application security testing, DAST) évalue une application en cours d'exécution en interagissant avec ses interfaces exposées et en observant le comportement résultant.
Analyse de la composition logicielle (SCA)
L'analyse de la composition logicielle (software composition analysis, SCA) identifie les composants logiciels utilisés dans une application et évalue les informations qui leur sont associées.
Nomenclature logicielle (SBOM)
Une nomenclature logicielle (software bill of materials, SBOM) est un enregistrement formel des composants logiciels et des relations de chaîne d'approvisionnement associés à un produit, un paquet ou un artefact défini.
Gestion des secrets
La gestion des secrets est le cycle de vie contrôlé des valeurs sensibles que les systèmes utilisent pour s'authentifier, autoriser des actions, établir la confiance ou protéger des données.
Sécurité de la chaîne d'approvisionnement logicielle
La sécurité de la chaîne d'approvisionnement logicielle est la discipline de protection du code source, des dépendances, des outils de développement, des identités, des systèmes de build et de test, des dépôts d'artefacts, des processus de publication et des canaux de mise à jour contre le changement non autorisé ou dangereux.
Sécurité des conteneurs
La sécurité des conteneurs est l'ensemble des pratiques et contrôles utilisés pour protéger les images de conteneurs, les registres, les runtimes, les orchestrateurs, les systèmes hôtes, les réseaux, les identités, les secrets et les pipelines de livraison tout au long du cycle de vie des conteneurs.
Sécurité Kubernetes
La sécurité Kubernetes est la pratique de protection de la plateforme d'orchestration de conteneurs — son API, son plan de contrôle, ses workloads et sa chaîne d'approvisionnement — et des applications qu'elle exécute.
Sécurité des API
La sécurité des API est la conception, l'implémentation, le test et l'exploitation de contrôles qui protègent les interfaces de programmation d'application ainsi que les données et les services qu'elles exposent.
Passerelle d'API
Une passerelle d'API (API gateway) est un point d'entrée managé placé devant les API — routant les requêtes, appliquant l'authentification, les limites de débit et la politique, et unifiant la façon dont les clients atteignent les services backend.
Sécurité dès la conception
La sécurité dès la conception (secure by design) signifie construire des produits et des systèmes avec la sécurité comme exigence de conception dès le départ — plutôt que d'ajouter des défenses après que l'architecture et le code existent déjà.
Pare-feu d'applications web (WAF)
Un pare-feu d'applications web (web application firewall, WAF) est un contrôle de sécurité qui inspecte le trafic HTTP et HTTPS entre les clients et les applications web et applique une politique.
Menace d'initié
Une menace d'initié est le potentiel qu'une personne disposant d'un accès autorisé ou d'une connaissance particulière d'une organisation cause un dommage.
Gestion du risque d'initié
La gestion du risque d'initié est le processus coordonné de réduction du dommage pouvant survenir lorsque des personnes disposant d'un accès légitime ou d'une connaissance de l'organisation font un usage dangereux, négligent, compromis ou malveillant de cette position.
Shadow IT
Le shadow IT est la technologie utilisée au sein d'une organisation à l'insu, sans l'approbation ou hors de la gouvernance de l'organisation informatique ou de sécurité — SaaS non approuvés, stockage cloud personnel, outils non sanctionnés et systèmes non enregistrés.
Prévention des pertes de données (DLP)
La prévention des pertes de données (data loss prevention, DLP) est un ensemble de politiques et de capacités techniques servant à identifier les données sensibles, superviser la façon dont elles sont manipulées et empêcher ou consigner leur divulgation ou leur transfert non autorisé.
Exfiltration de données
L'exfiltration de données est le transfert non autorisé de données depuis un système, un service, un appareil ou une organisation vers un emplacement ou une partie qui ne devrait pas les recevoir.
Violation de données
Une violation de données est un incident de sécurité dans lequel la confidentialité, l'intégrité ou la disponibilité de données est compromise par un accès, une divulgation, une altération, une destruction ou une perte non autorisés.
Fuite et exposition de données
La fuite et l'exposition de données décrivent des situations qui se recoupent, dans lesquelles des données franchissent leur frontière de confiance ou d'autorisation prévue, ou deviennent accessibles au-delà de celle-ci.
Sécurité du partage de fichiers
La sécurité du partage de fichiers est la gouvernance et la protection des fichiers mis à disposition d'autres personnes, organisations, appareils ou applications via des dépôts partagés, des services de collaboration, des partages réseau, des liens, la synchronisation ou des mécanismes similaires.
Classification des données
La classification des données est le processus d'attribution des données à des catégories en fonction de leur sensibilité, de leur criticité, des exigences légales ou contractuelles et de leur valeur pour l'organisation.
Conservation des données
La conservation des données est la gestion délibérée de la durée pendant laquelle les données sont gardées — équilibrant les exigences légales et métier de les conserver avec le risque que des données accumulées deviennent une charge en cas de violation et pour la vie privée.
Découverte de données
La découverte de données est le processus de localisation des données à travers des systèmes définis et de description d'une partie suffisante d'entre elles pour soutenir des décisions de sécurité, de vie privée, de gouvernance ou d'exploitation.
Gouvernance des données
La gouvernance des données est le système par lequel une organisation dirige, contrôle et rend les personnes responsables des décisions concernant les données et leur usage.
Sécurité des données
La sécurité des données est la discipline qui protège les données contre l'accès, l'usage, la divulgation, l'altération, la destruction ou la perte non autorisés tout en les gardant disponibles pour les utilisateurs autorisés lorsque nécessaire.
Protection des données
La protection des données est la gouvernance et la manipulation coordonnées des données tout au long de leur cycle de vie afin qu'elles soient utilisées pour des finalités autorisées, protégées du dommage, maintenues correctement exactes et disponibles, et conservées ou éliminées comme requis.
Confidentialité des données
La confidentialité des données concerne la façon dont le traitement des données affecte les personnes et si la collecte, l'inférence, l'usage, le partage, la conservation et la suppression sont appropriés au contexte déclaré.
Informations personnellement identifiables (PII)
Les informations personnellement identifiables (personally identifiable information, PII) sont des informations qui peuvent distinguer ou tracer l'identité d'une personne, soit par elles-mêmes, soit combinées à d'autres informations liées ou liables à cette personne.
Intégrité des données
L'intégrité des données est la propriété selon laquelle les données restent exactes, complètes, cohérentes, traçables et protégées de toute altération ou destruction non autorisée ou involontaire tout au long de leur cycle de vie.
Gestion de la posture de sécurité des données (DSPM)
La gestion de la posture de sécurité des données (data security posture management, DSPM) est une catégorie de marché émergente et non normalisée désignant des processus et outils qui découvrent les magasins de données, identifient les informations sensibles, les relient à l'accès, à l'exposition, à l'usage et aux contrôles de protection, et priorisent le risque de sécurité des données.
Audit et protection centrés sur les données (DCAP)
L'audit et la protection centrés sur les données (data-centric audit and protection, DCAP) est une ancienne catégorie de marché définie par des analystes pour des capacités qui découvrent et classifient les données, gouvernent l'accès, supervisent ou auditent l'activité sur les données et appliquent des contrôles de protection autour des données elles-mêmes.
Gestion des droits numériques (DRM)
La gestion des droits numériques (digital rights management, DRM) est l'usage de la politique, de la cryptographie, des licences et de logiciels ou matériels de confiance pour contrôler la façon dont un contenu numérique peut être consulté et utilisé.
Cryptographie
La cryptographie est la discipline qui conçoit, analyse et applique des techniques mathématiques pour protéger l'information et les communications contre des adversaires définis.
Chiffrement
Le chiffrement est la transformation cryptographique réversible de données lisibles, appelées texte en clair, en texte chiffré à l'aide d'un algorithme et d'une clé cryptographique.
Gestion des clés cryptographiques
La gestion des clés cryptographiques gouverne le cycle de vie complet des clés de chiffrement — génération, distribution, stockage, usage, rotation, sauvegarde et destruction — car des données chiffrées ne sont sûres que dans la mesure où leurs clés le sont.
Signature numérique
Une signature numérique est une preuve cryptographique attachée à des données montrant qui les a signées et que le contenu n'a pas été altéré après la signature — fournissant authenticité et intégrité, et soutenant la non-répudiation.
Hachage cryptographique
Le hachage cryptographique est une fonction à sens unique qui fait correspondre une entrée arbitraire à un condensé de longueur fixe, conçue de sorte que l'entrée ne puisse pas être pratiquement retrouvée à partir du condensé et que deux entrées différentes ne puissent pratiquement pas produire le même condensé.
Infrastructure à clés publiques (PKI)
Une infrastructure à clés publiques (public key infrastructure, PKI) est la combinaison gouvernée de rôles, politiques, processus, systèmes, clés cryptographiques et certificats numériques servant à établir et maintenir des relations de confiance impliquant des clés publiques.
Transport Layer Security (TLS)
Transport Layer Security est le protocole cryptographique qui authentifie les points de terminaison — typiquement le serveur — et protège la confidentialité et l'intégrité des données en transit, formant la couche de sécurité derrière HTTPS et de nombreux autres protocoles.
Certificat numérique
Un certificat numérique est une structure de données signée qui associe une clé publique à un sujet nommé, une identité, un rôle, un appareil, un service ou d'autres attributs selon les règles d'un émetteur.
Gestion des certificats
La gestion des certificats est le cycle de vie contrôlé des certificats numériques et des demandes, clés privées, propriétaires, déploiements, dépendances et relations de confiance qui leur sont associés.
Online Certificate Status Protocol (OCSP)
L'Online Certificate Status Protocol (OCSP) est un protocole Internet permettant de vérifier le statut de révocation d'un certificat numérique sans télécharger une liste de révocation de certificats.
Module de sécurité matériel (HSM)
Un module de sécurité matériel (hardware security module, HSM) est un dispositif informatique physique qui protège les clés cryptographiques et exécute des opérations cryptographiques au sein d'une frontière de sécurité définie.
Code d'authentification de message (MAC)
Un code d'authentification de message (message authentication code, MAC) est une courte balise cryptographique calculée à partir d'un message et d'une clé secrète.
Pretty Good Privacy (PGP)
Pretty Good Privacy (PGP) a commencé comme un produit logiciel cryptographique nommé pour chiffrer et signer numériquement fichiers et messages.
Chiffrement homomorphe
Le chiffrement homomorphe est une cryptographie qui permet d'exécuter des calculs spécifiés sur des données chiffrées sans exposer d'abord leur texte en clair.
Confidential computing
Le confidential computing protège les données en usage en exécutant le calcul au sein d'un environnement d'exécution de confiance (trusted execution environment, TEE) attesté et adossé au matériel.
Sécurité des points de vente (POS)
La sécurité des points de vente (point-of-sale, POS) protège les appareils, applications, réseaux, données, personnes et services utilisés pour enregistrer les ventes et accepter le paiement en caisse.
Sécurité de l'e-mail
La sécurité de l'e-mail est la combinaison de contrôles servant à protéger les identités, l'infrastructure, les messages, les utilisateurs et les processus métier liés à l'e-mail.
Domain-based Message Authentication, Reporting, and Conformance (DMARC)
DMARC est un protocole d'authentification d'e-mail, de politique et de rapport qui permet au propriétaire d'un domaine de publier une politique de traitement demandée pour les messages qui échouent à la validation DMARC et de spécifier où les récepteurs doivent envoyer les rapports.
Sender Policy Framework (SPF)
Sender Policy Framework (SPF) est un protocole d'authentification d'e-mail qui permet au propriétaire d'un domaine de publier quels systèmes de messagerie sont autorisés à utiliser ce domaine dans une identité d'enveloppe SMTP.
DomainKeys Identified Mail (DKIM)
DomainKeys Identified Mail (DKIM) est un protocole d'authentification d'e-mail qui permet à un domaine d'attacher une signature cryptographique à un message.
Chiffrement des e-mails
Le chiffrement des e-mails est l'usage de la cryptographie pour protéger l'e-mail contre la lecture non autorisée pendant qu'il est transmis, stocké ou transporté comme contenu de message protégé.
Usurpation d'adresse e-mail
L'usurpation d'adresse e-mail est la falsification ou l'imitation des informations d'expéditeur de sorte qu'un message semble provenir d'une personne, d'une organisation ou d'un domaine de confiance.
Filtrage des spams
Le filtrage des spams est l'évaluation automatisée de l'e-mail pour identifier les messages non sollicités, indésirables ou abusifs et décider de les rejeter, différer, mettre en quarantaine, étiqueter, acheminer ou livrer.
Phishing
Le phishing est une attaque d'ingénierie sociale qui utilise un message ou une interaction numérique trompeuse pour amener quelqu'un à révéler des informations, autoriser une action, ouvrir un contenu malveillant ou visiter un service contrôlé par l'attaquant.
Phishing adversary-in-the-middle (AiTM)
Le phishing adversary-in-the-middle place une infrastructure d'attaquant entre la victime et le service réel, relayant en direct l'échange d'authentification authentique afin que l'attaquant capture les identifiants et le jeton de session résultant.
Spear phishing
Le spear phishing est un phishing délibérément adapté à une personne, une équipe, une organisation ou un groupe étroitement défini.
Business email compromise (BEC)
Le Business email compromise (BEC) est une forme de fraude dans laquelle un attaquant usurpe ou prend le contrôle d'une identité métier de confiance pour persuader quelqu'un de transférer de l'argent, de révéler des informations sensibles ou de modifier un processus métier légitime.
Whaling
Le whaling est un spear phishing choisi autour de l'ancienneté, du profil public, de l'autorité ou de l'accès de la cible à des informations et transactions de grande valeur.
Vishing
Le vishing, contraction de voice phishing, est un phishing mené par une interaction vocale en direct ou enregistrée, y compris les appels téléphoniques et les messages vocaux.
Smishing
Le smishing est un phishing livré par Short Message Service (SMS) ou une messagerie texte mobile similaire.
Ingénierie sociale
L'ingénierie sociale est un terme générique pour les attaques qui utilisent la tromperie, l'usurpation, l'influence ou une pression fabriquée pour persuader une personne de divulguer des informations, d'accorder un accès, de transférer de la valeur ou d'accomplir une autre action qui affaiblit la sécurité.
Pretexting
Le pretexting est une technique d'ingénierie sociale dans laquelle un attaquant invente ou dénature un rôle, une relation, un événement ou un besoin pour faire paraître une demande légitime.
Tailgating
Une attaque de tailgating est une tentative d'entrer dans une zone physique contrôlée en suivant une personne autorisée à travers un point d'accès sans présenter d'autorisation indépendante.
Formation de sensibilisation à la sécurité
La formation de sensibilisation à la sécurité est l'activité d'apprentissage planifiée qui aide les personnes à reconnaître les risques de sécurité et de vie privée, à prendre des décisions plus sûres et à suivre les procédures de signalement et de réponse de l'organisation.
Sécurité des technologies opérationnelles (OT)
La sécurité des technologies opérationnelles (operational technology, OT) protège les systèmes qui supervisent ou contrôlent des processus, des appareils et des infrastructures physiques.
Système de contrôle industriel (ICS)
Un système de contrôle industriel (industrial control system, ICS) est un système utilisé pour superviser et contrôler un processus industriel.
Supervisory control and data acquisition (SCADA)
Le supervisory control and data acquisition (SCADA) est une architecture de contrôle industriel utilisée pour superviser des processus et collecter des données opérationnelles à travers des actifs distribués.
Automate programmable (PLC)
Un automate programmable (programmable logic controller, PLC) est un contrôleur industriel à semi-conducteurs doté d'une mémoire programmable par l'utilisateur pour exécuter des fonctions telles que la logique, le séquencement, le timing, le comptage, l'arithmétique, la communication, le contrôle des entrées et sorties et le contrôle proportionnel-intégral-dérivé.
Interface homme-machine (HMI)
Une interface homme-machine (human-machine interface, HMI) est le matériel ou le logiciel par lequel un opérateur interagit avec un contrôleur ou un processus industriel.
Système instrumenté de sécurité (SIS)
Un système instrumenté de sécurité (safety instrumented system, SIS) comprend une ou plusieurs fonctions instrumentées de sécurité qui atteignent ou maintiennent un état sûr lorsque des conditions de processus définies sont violées.
Modèle Purdue
Le modèle Purdue est un modèle de référence en couches pour organiser les fonctions de fabrication et de contrôle, du processus physique et du contrôle de base jusqu'aux opérations de supervision et de site puis aux systèmes d'entreprise.
IEC 62443
IEC 62443 est une série de normes internationales et de rapports techniques pour la cybersécurité des systèmes d'automatisation et de contrôle industriels (IACS).
Zone démilitarisée industrielle (IDMZ)
Une zone démilitarisée industrielle (industrial demilitarized zone, IDMZ) est une zone réseau contrôlée placée entre les réseaux IT d'entreprise et les réseaux de technologies opérationnelles pour empêcher la communication directe à travers leur frontière.
Convergence IT/OT
La convergence IT/OT est l'intégration croissante des technologies de l'information avec les systèmes, données, processus et équipes des technologies opérationnelles.
Inventaire des actifs des technologies opérationnelles (OT)
Un inventaire des actifs OT est un registre maintenu des appareils, logiciels, communications, dépendances et fonctions physiques qui constituent un environnement de technologies opérationnelles.
Accès distant sécurisé
L'accès distant sécurisé est la capacité gouvernée permettant à une personne ou à un système autorisé, situé hors d'une frontière de confiance opérationnelle, d'atteindre des ressources OT spécifiées pour une finalité approuvée.
Diode de données / passerelle unidirectionnelle
Une diode de données est un dispositif de frontière conçu pour permettre le transfert de données dans une seule direction physique.
Internet des objets (IoT)
L'Internet des objets (Internet of Things, IoT) est un écosystème d'objets physiques connectés qui combinent le calcul avec des capteurs ou des actionneurs pour observer, communiquer ou agir sur leur environnement.
Sécurité de l'IoT
La sécurité de l'Internet des objets (IoT) est la discipline qui protège les appareils connectés, leurs données, leurs communications, leurs interactions physiques, leurs applications, leurs services et leurs processus de cycle de vie.
Edge IoT
L'edge IoT (Internet of Things edge) est la partie d'un écosystème IoT où les données sont collectées, traitées ou exploitées à proximité des appareils connectés et de leur environnement physique.
Système cyber-physique (CPS)
Un système cyber-physique (cyber-physical system, CPS) est un système d'ingénierie dans lequel des composants numériques, analogiques, physiques et souvent humains interagissent pour accomplir une fonction à travers un calcul et un comportement physique intégrés.
Jumeau numérique
Un jumeau numérique est une représentation numérique d'un actif, d'un processus ou d'un système du monde réel, connectée aux observations de son homologue de sorte que la représentation puisse être mise à jour à un rythme adapté à l'usage.
Protection des infrastructures critiques
La protection des infrastructures critiques est l'usage coordonné de la sécurité physique, de la cybersécurité, des mesures de protection du personnel, de la gestion des urgences et des mesures de résilience pour réduire les risques pesant sur les actifs, systèmes, réseaux et services dont la perturbation pourrait gravement nuire à la sécurité des personnes, à la santé, à la sûreté, à l'économie ou à la société.
Directive NIS2
La directive NIS2 est le cadre actualisé de l'Union européenne pour atteindre un niveau commun élevé de cybersécurité à travers l'UE.
Entités essentielles et importantes au titre de NIS2
Les entités essentielles et les entités importantes sont les deux principales catégories de supervision utilisées par la directive NIS2.
Digital Operational Resilience Act (DORA)
Le Digital Operational Resilience Act (DORA) est le règlement de l'Union européenne qui établit un cadre commun pour la gestion des risques liés aux technologies de l'information et de la communication dans le secteur financier.
Cyber Resilience Act (CRA)
Le Cyber Resilience Act (CRA) est le règlement de l'Union européenne établissant des exigences horizontales de cybersécurité pour les produits comportant des éléments numériques mis à disposition sur le marché de l'UE.
Sécurité du règlement général sur la protection des données (GDPR)
La sécurité au titre du GDPR est l'ensemble des obligations légales et des pratiques responsabilisantes utilisées pour protéger les données personnelles traitées en vertu du règlement général sur la protection des données de l'UE.
Artificial Intelligence Act (AI Act)
L'Artificial Intelligence Act européen — règlement (UE) 2024/1689 — est la loi du bloc fondée sur le risque pour les systèmes d'IA, interdisant certains usages et imposant des obligations graduées aux systèmes à haut risque, aux modèles à usage général et aux déployeurs.
Federal Information Security Modernization Act (FISMA)
Le Federal Information Security Modernization Act de 2014 (FISMA) est une loi des États-Unis qui établit un cadre à l'échelle du gouvernement pour gérer le risque de sécurité de l'information pesant sur les opérations, les actifs, les informations et les systèmes fédéraux.
Federal Risk and Authorization Management Program (FedRAMP)
Le Federal Risk and Authorization Management Program (FedRAMP) est un programme à l'échelle du gouvernement des États-Unis qui standardise les informations de sécurité réutilisables concernant les services cloud concernés traitant des informations fédérales non classifiées.
HIPAA Security Rule
La Security Rule du Health Insurance Portability and Accountability Act (HIPAA) est une réglementation des États-Unis exigeant des entités couvertes et de leurs partenaires d'affaires qu'ils protègent les informations de santé protégées électroniques (ePHI).
Cybersécurité au titre du Sarbanes–Oxley Act (SOX)
La cybersécurité au titre du Sarbanes–Oxley Act (SOX) est un libellé informel désignant le travail de cybersécurité qui soutient les obligations d'une société cotée en vertu du Sarbanes–Oxley Act américain de 2002.
North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP)
North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) désigne une famille de normes de fiabilité obligatoires portant sur la sécurité du Bulk Electric System en Amérique du Nord.
International Organization for Standardization/International Electrotechnical Commission (ISO/IEC) 27001
ISO/IEC 27001 est une norme internationale d'exigences pour établir, mettre en œuvre, maintenir et améliorer continuellement un système de management de la sécurité de l'information (SMSI, ou ISMS).
National Institute of Standards and Technology Special Publication (NIST SP) 800-53
La Special Publication 800-53 du National Institute of Standards and Technology (NIST SP 800-53) est un catalogue de contrôles de sécurité et de protection de la vie privée pour les systèmes d'information et les organisations.
NIST Cybersecurity Framework (CSF)
Le NIST Cybersecurity Framework est un cadre volontaire de résultats qui aide les organisations à comprendre, gérer et réduire le risque de cybersécurité, organisé autour de six fonctions : Govern, Identify, Protect, Detect, Respond et Recover.
COBIT
COBIT est un cadre publié par l'ISACA, anciennement Information Systems Audit and Control Association, pour gouverner et gérer l'information et la technologie d'entreprise (I&T).
Payment Card Industry Data Security Standard (PCI DSS)
Le Payment Card Industry Data Security Standard (PCI DSS) est une norme de sécurité de l'industrie contenant des exigences techniques et opérationnelles pour protéger les données de comptes de paiement.
Rapport SOC 1
Un rapport System and Organization Controls 1 (SOC 1) est un rapport d'auditeur de services indépendant portant sur les contrôles d'un organisme de services susceptibles d'être pertinents pour le contrôle interne de ses clients sur le reporting financier.
Rapport SOC 2
Un rapport System and Organization Controls 2 (SOC 2) est un rapport d'auditeur de services indépendant portant sur les contrôles d'un organisme de services pertinents pour les Trust Services Criteria de l'American Institute of Certified Public Accountants.
Rapport SOC 3
Un rapport SOC 3 est un rapport d'auditeur de services à usage général portant sur les contrôles d'un organisme de services pertinents pour les Trust Services Criteria — couvrant le même sujet que le SOC 2 mais avec moins de détail, de sorte qu'il peut être partagé publiquement.
Automatisation de la conformité
L'automatisation de la conformité est l'usage de logiciels, de données structurées et de workflows reproductibles pour exécuter certaines activités de conformité avec moins d'effort manuel.
Cyberrésilience
La cyberrésilience est la capacité à anticiper, résister, récupérer et s'adapter face à des conditions défavorables, à des attaques ou à des compromissions impliquant des systèmes et des ressources numériques.
Continuité d'activité
La continuité d'activité est la capacité et la pratique de gestion d'une organisation pour continuer les produits et services prioritaires à un niveau acceptable pendant une perturbation et rétablir les opérations normales ensuite.
Analyse d'impact sur l'activité (BIA)
Une analyse d'impact sur l'activité (business impact analysis, BIA) identifie ce qu'une organisation ne peut pas se permettre de perdre — les processus, les dépendances et les limites de temps qui déterminent à quel point une panne ou une perturbation serait dommageable.
Reprise après sinistre
La reprise après sinistre (disaster recovery) est la restauration coordonnée des services technologiques, de l'infrastructure et des données après une perturbation grave.
Cyber recovery
Le cyber recovery est la discipline qui consiste à restaurer les systèmes et les données après une cyberattaque destructive — lorsque l'attaque elle-même a pu corrompre ou atteindre les sauvegardes et les outils sur lesquels repose la reprise ordinaire.
Objectif de point de reprise (RPO)
Un objectif de point de reprise (recovery point objective, RPO) est le point dans le temps avant une perturbation auquel les données doivent pouvoir être récupérées.
Objectif de temps de reprise (RTO)
Un objectif de temps de reprise (recovery time objective, RTO) est la durée cible après une perturbation définie dans laquelle un système, un service ou une capacité métier spécifié doit être restauré à un niveau convenu.
Durée d'interruption maximale tolérable (MTD)
La durée d'interruption maximale tolérable (maximum tolerable downtime, MTD) est le plafond absolu de la durée pendant laquelle un processus ou un service peut être indisponible avant que l'impact ne devienne inacceptable — la borne externe dans laquelle les RTO doivent rester.
Sauvegarde
Une sauvegarde est une copie distincte et récupérable de données conservée afin de pouvoir être restaurée après une perte — le contrôle de base contre la suppression, la corruption, les ransomware et les défaillances.
Sauvegarde immuable
Une sauvegarde immuable est une sauvegarde dont les points de reprise conservés sont protégés contre l'altération ou la suppression pendant une période définie.
Failover
Le failover est la capacité et le processus consistant à transférer un service d'un composant, système, lien ou site actif vers une alternative redondante ou en attente après une défaillance ou une condition anormale.
Tolérance aux pannes
La tolérance aux pannes (fault tolerance) est une propriété d'un système qui permet à une fonction requise de continuer correctement lorsqu'une ou plusieurs fautes matérielles ou logicielles anticipées surviennent.
Gestion de crise
La gestion de crise est le processus de direction destiné à traiter une perturbation suffisamment grave pour menacer l'organisation elle-même — en coordonnant les décisions, la communication et les parties prenantes au-delà du playbook d'une seule équipe.
Risque cyber lié aux tiers
Le risque cyber lié aux tiers est le potentiel de dommage découlant de la dépendance d'une organisation envers des fournisseurs, prestataires de services, sous-traitants, partenaires et autres parties externes.
Gestion des risques liés aux tiers (TPRM)
La gestion des risques liés aux tiers (third-party risk management, TPRM) est la discipline de gouvernance qui identifie, évalue, contractualise et surveille le risque de sécurité introduit par les fournisseurs, les prestataires et les partenaires tout au long du cycle de vie de la relation.
Sécurité de la chaîne d'approvisionnement
La sécurité de la chaîne d'approvisionnement est la protection des produits, services, composants, données et relations de livraison contre la compromission, la substitution, la perturbation ou le risque de dépendance inacceptable tout au long de leur cycle de vie.
Risque de concentration
Le risque de concentration est l'exposition créée lorsque des opérations critiques dépendent de trop peu de prestataires, plateformes ou fournisseurs — de sorte qu'une défaillance ou une compromission unique se propage en cascade à travers l'organisation.
Cyberassurance
La cyberassurance est un contrat par lequel un assureur s'engage, sous réserve des conditions de la police, à financer des pertes, des responsabilités ou des services de réponse spécifiés découlant d'événements cyber couverts.
Gestion des risques liés à l'IA
La gestion des risques liés à l'intelligence artificielle (IA) est le processus coordonné d'identification, d'évaluation, de traitement, de surveillance et de communication des risques découlant de la conception, du développement, de l'acquisition, du déploiement, de l'usage et du retrait des systèmes d'IA.
Sécurité de l'IA
La sécurité de l'IA est la discipline qui consiste à protéger les systèmes d'intelligence artificielle et les environnements qui les entourent contre la manipulation malveillante, l'accès non autorisé, la divulgation, le vol et la perturbation.
Gouvernance de l'IA
La gouvernance de l'IA est le cadre organisationnel de politiques, de rôles et de processus qui décide comment l'IA peut être sélectionnée, construite, déployée et surveillée — avant que les modèles n'atteignent la production ou les utilisateurs.
Gestion de la posture de sécurité de l'IA (AI-SPM)
La gestion de la posture de sécurité de l'IA (AI security posture management, AI-SPM) est un libellé industriel émergent et non standardisé désignant les processus et capacités qui découvrent les actifs d'IA et évaluent leur état de sécurité.
Opérations de sécurité du machine learning (MLSecOps)
Les opérations de sécurité du machine learning (machine learning security operations, MLSecOps) sont une pratique émergente qui intègre les responsabilités et les contrôles de sécurité dans le développement et l'exploitation du machine learning, à travers la préparation des données, le développement des modèles, l'évaluation, la publication, le déploiement, la surveillance, le changement et le retrait.
Sécurité de l'IA agentique
La sécurité de l'IA agentique est la pratique consistant à protéger les systèmes d'IA qui poursuivent des objectifs par un accès délégué à des outils, des services ou d'autres agents.
Red teaming IA
Le red teaming IA est une évaluation adverse autorisée et structurée d'un système d'IA.
Injection de prompt
L'injection de prompt est la manipulation d'un système d'IA générative au moyen d'instructions qui amènent un modèle à écraser ou à contredire les instructions prévues de l'application.
Empoisonnement de modèle
L'empoisonnement de modèle est une attaque de la phase d'entraînement dans laquelle un adversaire manipule un modèle ou ses paramètres pour en changer le comportement ultérieur.
Empoisonnement de données
L'empoisonnement de données est une attaque de la phase d'entraînement dans laquelle un adversaire insère, supprime, altère ou réétiquette des données utilisées pour entraîner ou adapter un modèle de machine learning.
Adversarial machine learning
L'adversarial machine learning est le domaine qui s'intéresse aux attaques exploitant les systèmes de machine learning et aux méthodes pour comprendre et atténuer ces attaques.
Shadow AI
Le shadow AI est un terme de gouvernance de l'industrie désignant les systèmes, services ou fonctionnalités d'IA utilisés, connectés, développés ou déployés sans la visibilité ni l'approbation requises par une organisation.
Construit pour être cité
Utile aux gens.
Lisible pour les agents.
Chaque article publié commence par une définition autonome, relie les affirmations factuelles aux sources primaires, nomme un critique, expose une date de révision technique et déclare une limitation importante.
Suggérer un terme ou une correctionLet’s Build Smarter Cyber Defenses Together
Partnerships are the foundation of everything we do — built on trust, expertise, and shared success. Whether you’re looking to grow your business, strengthen your cybersecurity offerings, or bring innovative solutions to new markets, Yellow Cube is ready to be your committed, long-term ally.
Get in touch with Yellow Cube