La cyberdéfense, expliquée

Comprenez le terme.
Gardez la nuance.

Explications simples et indépendantes du fournisseur sur la technologie, les menaces, les opérations et la réglementation européenne en matière de cybersécurité, examinées par des praticiens.

Définitions avec sources · limites explicites · validation humaine avant publication
450 termes dans ce prototype
CFondamentaux

Cybersécurité

La cybersécurité (cybersecurity) est la pratique qui consiste à gérer les risques pesant sur l'information, les technologies et les opérations rendues possibles par le numérique.

Lire la définition
SFondamentaux

Sécurité de l'information

La sécurité de l'information (information security) est la protection coordonnée de l'information ainsi que des systèmes, des personnes, des locaux et des processus qui la manipulent.

Lire la définition
CFondamentaux

Cyberdéfense

La cyberdéfense (cyber defense) est le travail opérationnel de protection des systèmes numériques, des réseaux, des identités, des applications et des données contre les activités hostiles — ainsi que le rétablissement d'un fonctionnement sécurisé lorsque les défenses cèdent.

Lire la définition
CFondamentaux

Cyberattaque

Une cyberattaque (cyberattack) est une action délibérée — ou une tentative — menée au moyen de systèmes ou de communications numériques pour obtenir un accès non autorisé, compromettre, perturber, manipuler ou affecter de toute autre manière des systèmes, des réseaux, des services, des données ou des opérations cyberdépendantes.

Lire la définition
PFondamentaux

Piratage et piratage éthique

Le piratage (hacking) est un terme générique et informel désignant l'exploration, la modification, le contournement ou l'accès à une technologie d'une manière que ses concepteurs ou opérateurs n'avaient pas nécessairement prévue.

Lire la définition
RFondamentaux

Risque cyber

Le risque cyber (cyber risk) est l'effet de l'incertitude sur les objectifs d'une organisation, né des technologies numériques, de l'information ou de la dépendance à des services connectés.

Lire la définition
ÉFondamentaux

Évaluation des risques

Une évaluation des risques (risk assessment) est le processus structuré qui consiste à identifier ce qui pourrait mal tourner — les menaces, vulnérabilités, probabilités et impacts pertinents pour un actif, un système ou une organisation — afin de prioriser et de justifier les décisions de traitement.

Lire la définition
SFondamentaux

Surface d'attaque

Une surface d'attaque (attack surface) est l'ensemble des points par lesquels un attaquant pourrait tenter d'entrer dans un système, d'influencer son comportement, d'obtenir un accès ou d'en extraire des données.

Lire la définition
DFondamentaux

Défense en profondeur

La défense en profondeur (defense in depth) est une stratégie de sécurité qui combine plusieurs couches de mesures humaines, organisationnelles, architecturales et techniques, de sorte qu'une seule défaillance n'expose pas l'ensemble du système.

Lire la définition
AFondamentaux

Architecture de sécurité

Une architecture de sécurité (security architecture) est l'ensemble cohérent des structures, principes, responsabilités, interfaces, frontières de confiance et décisions de conception pertinents pour la sécurité d'un système, d'un produit ou d'une entreprise.

Lire la définition
CFondamentaux

Contrôle compensatoire

Un contrôle compensatoire (compensating control) est une mesure de sécurité ou de protection de la vie privée de substitution, utilisée à la place d'une mesure prescrite ou choisie lorsque celle-ci ne peut raisonnablement pas être mise en œuvre.

Lire la définition
DFondamentaux

Défense active

La défense active (active defense) est un terme générique désignant des actions délibérées et adaptatives qui détectent, perturbent, contraignent l'activité adverse ou en tirent des enseignements, plutôt que de s'en remettre uniquement à des barrières fixes.

Lire la définition
CFondamentaux

Confidentialité, intégrité et disponibilité (triade CIA)

La triade CIA (confidentiality, integrity, and availability) est un modèle qui regroupe trois objectifs fondamentaux de la sécurité de l'information : la confidentialité, l'intégrité et la disponibilité.

Lire la définition
PFondamentaux

Politique de sécurité de l'information

Une politique de sécurité de l'information (information security policy) est une déclaration faisant autorité qui exprime l'orientation, l'intention et les exigences de la direction pour protéger l'information et les systèmes qui la supportent.

Lire la définition
AFondamentaux

Audit de sécurité

Un audit de sécurité (security audit) est un examen systématique, indépendant, documenté et fondé sur des preuves, portant sur des activités, des mesures, des enregistrements ou des systèmes de management liés à la sécurité, au regard de critères définis.

Lire la définition
SFondamentaux

Sécurité opérationnelle (OPSEC)

La sécurité opérationnelle (OPSEC — operations security) est un processus de gestion des risques visant à protéger les informations critiques relatives à des activités, des capacités, des intentions et des vulnérabilités.

Lire la définition
VFondamentaux

Vulnérabilité

Une vulnérabilité (vulnerability) est une faiblesse ou une condition défavorable dans un système, un produit, un processus, une mesure ou une implémentation, qu'une menace pourrait exploiter ou qu'un événement pourrait déclencher, causant des conséquences de sécurité non intentionnelles.

Lire la définition
CFondamentaux

Common Vulnerabilities and Exposures (CVE)

Common Vulnerabilities and Exposures (CVE) est un programme international qui attribue des identifiants stables aux vulnérabilités de cybersécurité divulguées publiquement et publie des enregistrements CVE (CVE Records) structurés dans la liste CVE (CVE List).

Lire la définition
NFondamentaux

National Vulnerability Database (NVD)

La National Vulnerability Database (NVD) est un référentiel du National Institute of Standards and Technology (NIST) qui ingère les CVE Records publiés du programme Common Vulnerabilities and Exposures (CVE) et y ajoute des données structurées de gestion des vulnérabilités.

Lire la définition
CFondamentaux

Common Vulnerability Scoring System (CVSS)

Le Common Vulnerability Scoring System (CVSS) est un cadre maintenu par le Forum of Incident Response and Security Teams (FIRST) pour décrire les caractéristiques techniques d'une vulnérabilité et exprimer sa sévérité au moyen de métriques, d'une chaîne de vecteur et, pour les combinaisons notées, d'une valeur de 0,0 à 10,0.

Lire la définition
SFondamentaux

Secure boot

Le secure boot (démarrage sécurisé) est une mesure de démarrage qui n'autorise que les composants logiciels autorisés par la politique de la plateforme à s'exécuter aux étapes couvertes du processus de démarrage d'un appareil.

Lire la définition
SFondamentaux

Sécurité du firmware

La sécurité du firmware (firmware security) est la protection des logiciels de bas niveau embarqués dans les composants matériels ou les appareils, tout au long de leur conception, production, livraison, installation, exploitation, mise à jour, récupération et retrait.

Lire la définition
CFondamentaux

Cryptographie post-quantique (PQC)

La cryptographie post-quantique (post-quantum cryptography, PQC) est une cryptographie conçue pour résister aux attaques d'ordinateurs classiques comme des ordinateurs quantiques cryptographiquement pertinents, tout en s'exécutant sur des systèmes informatiques et de communication classiques.

Lire la définition
SFondamentaux

Sécurité de l'informatique quantique

La sécurité de l'informatique quantique (quantum computing security) est la pratique qui consiste à évaluer et à gérer l'effet de l'informatique quantique sur la sécurité de l'information, les dépendances cryptographiques et tout système à capacité quantique qu'une organisation utilise.

Lire la définition
DFondamentaux

Distribution quantique de clés (QKD)

La distribution quantique de clés (quantum key distribution, QKD) est une méthode permettant à deux points de terminaison de générer et de distribuer un matériel de clé symétrique partagé au moyen de signaux quantiques associés à une communication classique.

Lire la définition
LMenaces, logiciels malveillants et techniques adverses

Logiciel malveillant

Un logiciel malveillant (malware) est un logiciel ou un firmware intentionnellement conçu ou modifié pour exécuter des actions non autorisées ou nuisibles dans un système.

Lire la définition
VMenaces, logiciels malveillants et techniques adverses

Virus informatique

Un virus informatique (computer virus) est un code malveillant auto-répliquant qui s'insère ou s'attache à un hôte, comme un programme, un document, un script ou un objet lié au démarrage.

Lire la définition
VMenaces, logiciels malveillants et techniques adverses

Ver informatique

Un ver informatique (computer worm) est un programme autonome et auto-répliquant capable de propager une copie fonctionnelle vers d'autres systèmes, généralement via des mécanismes réseau, sans s'attacher à un programme hôte.

Lire la définition
CMenaces, logiciels malveillants et techniques adverses

Cheval de Troie

Un cheval de Troie (Trojan horse) est un programme ou un paquet présenté comme utile, inoffensif ou attendu, tout en contenant une fonction malveillante cachée.

Lire la définition
RMenaces, logiciels malveillants et techniques adverses

Rootkit

Un rootkit est un ensemble de code ou d'outils qui dissimule des programmes, des fichiers, des processus, des connexions ou d'autres activités et aide à maintenir une présence privilégiée sur un système compromis.

Lire la définition
PMenaces, logiciels malveillants et techniques adverses

Porte dérobée (backdoor)

Une porte dérobée (backdoor) est un mécanisme caché ou non autorisé qui contourne l'authentification normale pour donner accès à un système, une application ou un appareil.

Lire la définition
LMenaces, logiciels malveillants et techniques adverses

Logiciel espion (spyware)

Un spyware (logiciel espion) est un logiciel qui collecte clandestinement des informations sur une personne, une organisation, un appareil ou une activité sans connaissance ni permission adéquates, et met ces informations à la disposition d'un tiers.

Lire la définition
LMenaces, logiciels malveillants et techniques adverses

Logiciel publicitaire (adware)

Un adware (logiciel publicitaire) est un logiciel qui affiche, insère, redirige ou sélectionne de la publicité, éventuellement en utilisant des informations sur l'appareil ou l'utilisateur.

Lire la définition
SMenaces, logiciels malveillants et techniques adverses

Scareware

Un scareware est un logiciel ou un contenu trompeur qui utilise des alertes fausses ou sérieusement mensongères — infections, menaces, danger pour un compte, perte de données ou problèmes système — pour pousser quelqu'un à agir.

Lire la définition
EMenaces, logiciels malveillants et techniques adverses

Enregistreur de frappe (keylogger)

Un keylogger (enregistreur de frappe) est un logiciel, un firmware ou un matériel qui enregistre les frappes clavier d'une personne.

Lire la définition
IMenaces, logiciels malveillants et techniques adverses

Infostealer

Un infostealer est un malware spécialisé dans la collecte d'identifiants, de jetons de session, de données de navigateur et d'autres secrets et informations personnelles stockés sur un appareil infecté, en vue de leur revente ou d'un accès ultérieur.

Lire la définition
CMenaces, logiciels malveillants et techniques adverses

Cheval de Troie d'accès à distance (RAT)

Un cheval de Troie d'accès à distance (remote access trojan, RAT) est un malware qui donne à un opérateur distant le contrôle non autorisé d'un appareil tout en dissimulant ou en déguisant sa finalité.

Lire la définition
LMenaces, logiciels malveillants et techniques adverses

Logiciel malveillant sans fichier

Un malware sans fichier (fileless malware) est un code ou une activité malveillante qui s'exécute principalement depuis la mémoire ou via des fonctions déjà présentes dans le système, plutôt qu'en s'appuyant sur un exécutable classique stocké sur disque.

Lire la définition
MMenaces, logiciels malveillants et techniques adverses

Malvertising

Le malvertising est l'usage malveillant de la publicité en ligne pour diffuser un malware, des redirections trompeuses, du vol d'identifiants, de la fraude ou d'autres activités nuisibles.

Lire la définition
CMenaces, logiciels malveillants et techniques adverses

Cryptojacking

Le cryptojacking est l'utilisation non autorisée des appareils, comptes ou services informatiques d'un tiers pour miner de la cryptomonnaie.

Lire la définition
BMenaces, logiciels malveillants et techniques adverses

Botnet

Un botnet est un ensemble de systèmes connectés compromis — ou contrôlés illicitement d'une autre manière — qu'un opérateur coordonne pour exécuter des tâches à grande échelle.

Lire la définition
EMenaces, logiciels malveillants et techniques adverses

Exploit

Un exploit est un code, une donnée, une commande ou une séquence d'actions créée ou utilisée pour tirer parti d'une vulnérabilité et produire un comportement que le système affecté n'avait ni prévu ni autorisé.

Lire la définition
EMenaces, logiciels malveillants et techniques adverses

Exécution de code à distance (RCE)

L'exécution de code à distance (remote code execution, RCE) est la capacité ou l'impact par lequel un attaquant fait exécuter sur un système cible un code ou des commandes de son choix depuis un autre système ou emplacement réseau.

Lire la définition
DMenaces, logiciels malveillants et techniques adverses

Dépassement de tampon (buffer overflow)

Un dépassement de tampon (buffer overflow) est une faiblesse de sécurité mémoire dans laquelle un logiciel écrit plus de données dans un tampon que ses limites allouées ne peuvent en contenir, provoquant l'écrasement de la mémoire adjacente ou de données de contrôle.

Lire la définition
VMenaces, logiciels malveillants et techniques adverses

Vulnérabilité zero-day

Une vulnérabilité zero-day est une faiblesse de sécurité inconnue du fournisseur ou du mainteneur de la technologie affectée lors de sa première divulgation ou exploitation, typiquement avant qu'une correction pratique ne soit disponible.

Lire la définition
MMenaces, logiciels malveillants et techniques adverses

Mouvement latéral

Le mouvement latéral (lateral movement) est l'activité post-compromission par laquelle un adversaire utilise un point d'appui existant pour accéder à d'autres systèmes, comptes, services ou environnements, ou pour les contrôler.

Lire la définition
PMenaces, logiciels malveillants et techniques adverses

Persistance

La persistance est l'ensemble des mécanismes qu'un attaquant utilise pour conserver l'accès à un environnement compromis à travers les redémarrages, les réinitialisations d'identifiants, les mises à jour logicielles et les remédiations partielles.

Lire la définition
LMenaces, logiciels malveillants et techniques adverses

Living off the land (LOTL)

Le living off the land (LOTL) est un savoir-faire d'attaque qui détourne des logiciels légitimes, des utilitaires système intégrés, des fonctions d'administration, des identifiants ou des services de confiance pour accomplir des actions malveillantes.

Lire la définition
CMenaces, logiciels malveillants et techniques adverses

Command and control (C2)

Le command and control (C2 — commandement et contrôle) est la fonction de communication et de coordination de l'attaquant qui permet aux systèmes, comptes ou services compromis de recevoir des instructions et de renvoyer un état, des résultats ou des données.

Lire la définition
MMenaces, logiciels malveillants et techniques adverses

Menace persistante avancée (APT)

Une menace persistante avancée (advanced persistent threat, APT) est un adversaire capable et doté de ressources importantes — ou, dans l'usage courant de l'industrie, sa campagne durable — qui poursuit des objectifs stratégiques sur une période prolongée, emploie plusieurs chemins d'attaque, s'adapte à la résistance et cherche à établir ou renouveler l'accès.

Lire la définition
AMenaces, logiciels malveillants et techniques adverses

Acteur de la menace

Un acteur de la menace (threat actor) est un individu, un groupe ou une organisation présumé conduire, diriger ou soutenir une activité cyber malveillante.

Lire la définition
CMenaces, logiciels malveillants et techniques adverses

Cyber kill chain

La cyber kill chain est un modèle par étapes de la progression d'une intrusion — reconnaissance, weaponization, livraison, exploitation, installation, command and control et actions sur les objectifs — publié à l'origine par Lockheed Martin.

Lire la définition
AMenaces, logiciels malveillants et techniques adverses

Attaque basée sur l'identité

Une attaque basée sur l'identité (identity-based attack) est un terme générique de l'industrie désignant une attaque qui cible ou détourne des identités numériques, des identifiants, des authentificateurs, des sessions, des droits ou l'infrastructure d'identité pour obtenir ou conserver un accès non autorisé.

Lire la définition
PMenaces, logiciels malveillants et techniques adverses

Prise de contrôle de compte (ATO)

La prise de contrôle de compte (account takeover, ATO) est le contrôle ou l'usage effectif non autorisé d'un compte numérique existant par une personne autre que son titulaire légitime.

Lire la définition
DMenaces, logiciels malveillants et techniques adverses

Détournement de session

Le détournement de session (session hijacking) est la prise de contrôle d'une session authentifiée — typiquement en volant ou en rejouant son jeton ou son cookie — de sorte que l'attaquant hérite de l'accès de la victime sans effectuer de connexion.

Lire la définition
UMenaces, logiciels malveillants et techniques adverses

Usurpation d'identité

L'usurpation d'identité (identity theft) est l'utilisation non autorisée des informations personnelles ou financières d'une autre personne pour se faire passer pour elle, obtenir de l'argent, des services, du crédit, des prestations, un emploi ou des soins médicaux, ou commettre une autre tromperie.

Lire la définition
SMenaces, logiciels malveillants et techniques adverses

SIM swapping

Le SIM swapping est le transfert frauduleux du numéro de téléphone d'une victime vers une carte SIM contrôlée par l'attaquant, qui récupère ainsi ses appels et ses SMS — y compris les codes à usage unique et les liens de récupération de compte.

Lire la définition
AMenaces, logiciels malveillants et techniques adverses

Attaque par force brute

Une attaque par force brute (brute-force attack) teste de manière répétée des valeurs candidates ou des combinaisons d'identifiants pour obtenir un accès ou retrouver un secret.

Lire la définition
CMenaces, logiciels malveillants et techniques adverses

Credential stuffing

Le credential stuffing (bourrage d'identifiants) est l'utilisation automatisée ou répétée de paires identifiant-mot de passe précédemment exposées pour tenter d'accéder à d'autres comptes ou services.

Lire la définition
PMenaces, logiciels malveillants et techniques adverses

Password spraying

Le password spraying (pulvérisation de mots de passe) est une attaque qui essaie un petit jeu de mots de passe courants ou probables sur de nombreux comptes, en restant sous les seuils de verrouillage par compte tout en misant sur la probabilité statistique qu'un compte utilise un mot de passe faible.

Lire la définition
PMenaces, logiciels malveillants et techniques adverses

Pharming

Le pharming est une attaque qui redirige vers une destination frauduleuse un utilisateur cherchant à atteindre un service en ligne légitime, généralement en altérant la résolution de noms, la configuration réseau ou de l'appareil, ou un autre mécanisme de navigation de confiance.

Lire la définition
AMenaces, logiciels malveillants et techniques adverses

Attaque watering hole

Une attaque watering hole (point d'eau) cible un groupe en compromettant ou en détournant une destination en ligne que ses membres sont susceptibles de visiter, puis en utilisant cette destination pour profiler, rediriger, tromper ou attaquer des visiteurs choisis.

Lire la définition
CMenaces, logiciels malveillants et techniques adverses

Compromission drive-by

Une compromission drive-by est un accès non autorisé obtenu par la simple visite d'un site web par la victime — en exploitant le navigateur ou ses composants, ou en trompant le visiteur pour qu'il télécharge ou exécute du contenu — sans que la victime ait à installer sciemment un logiciel.

Lire la définition
DMenaces, logiciels malveillants et techniques adverses

Détournement DNS

Le détournement DNS (Domain Name System hijacking) est la prise de contrôle ou l'altération non autorisée de l'administration DNS, de la délégation, des données faisant autorité, du choix du résolveur ou de la configuration réseau ou de l'appareil, de sorte que les requêtes utilisent une infrastructure ou des enregistrements choisis par l'attaquant.

Lire la définition
EMenaces, logiciels malveillants et techniques adverses

Empoisonnement du cache DNS

L'empoisonnement du cache DNS (Domain Name System cache poisoning) se produit lorsqu'un résolveur récursif accepte de fausses données DNS et les stocke comme si elles étaient authentiques.

Lire la définition
RMenaces, logiciels malveillants et techniques adverses

Réseau fast-flux

Un réseau fast-flux utilise des changements fréquents des adresses IP (Internet Protocol) ou de l'infrastructure de serveurs de noms associés à un domaine pour maintenir un service en ligne joignable tout en rendant ses systèmes de contrôle plus difficiles à identifier ou à bloquer.

Lire la définition
DMenaces, logiciels malveillants et techniques adverses

Deepfake

Un deepfake est un contenu audio, vidéo ou image généré ou significativement manipulé au moyen de l'intelligence artificielle pour ressembler à une personne, un objet, un lieu, une entité ou un événement et paraître faussement authentique ou véridique.

Lire la définition
CMenaces, logiciels malveillants et techniques adverses

Cybersquatting

Le cybersquatting est l'enregistrement ou l'usage de mauvaise foi d'un nom de domaine qui cible la marque de produit ou de service d'un tiers, généralement pour tirer profit de la confusion, détourner des utilisateurs, exiger un paiement ou soutenir une impersonation.

Lire la définition
TMenaces, logiciels malveillants et techniques adverses

Typosquatting

Le typosquatting est l'enregistrement de noms de domaine sosies fondés sur des fautes de frappe, des erreurs de clavier ou une confusion visuelle avec des noms légitimes — pour capter le trafic mal saisi ou soutenir le phishing et l'impersonation.

Lire la définition
FMenaces, logiciels malveillants et techniques adverses

Fraude sur Internet

La fraude sur Internet (internet fraud) est une tromperie intentionnelle menée principalement ou exclusivement via des services en ligne pour obtenir de l'argent, des biens, des identifiants, des informations personnelles ou un autre avantage, ou pour amener une victime à agir contre ses intérêts.

Lire la définition
DMenaces, logiciels malveillants et techniques adverses

Dark web

Le dark web est la partie intentionnellement occultée d'Internet dont les services exigent un logiciel, une configuration ou une autorisation spécialisée pour être atteints.

Lire la définition
WMenaces, logiciels malveillants et techniques adverses

Wardriving

Le wardriving est un terme de l'industrie désignant la découverte, l'enregistrement ou la cartographie de réseaux sans fil en se déplaçant dans une zone.

Lire la définition
RMenaces, logiciels malveillants et techniques adverses

Ransomware

Un ransomware (rançongiciel) est une activité malveillante conçue pour extorquer un paiement en bloquant l'accès à des systèmes ou à des données, en menaçant de les divulguer, ou en combinant les deux.

Lire la définition
RMenaces, logiciels malveillants et techniques adverses

Ransomware as a service (RaaS)

Le ransomware as a service (RaaS — ransomware en tant que service) est un modèle de service criminel dans lequel un fournisseur développe ou maintient des capacités de ransomware et les met à la disposition d'autres opérateurs, souvent appelés affiliés, qui conduisent les intrusions ou l'extorsion.

Lire la définition
CMenaces, logiciels malveillants et techniques adverses

Cyberextorsion

La cyberextorsion (cyber extortion) est une coercition exercée via ou contre des systèmes numériques, dans laquelle un acteur exige de l'argent, un accès, des services ou un autre avantage en menaçant d'un dommage cyberdépendant en cas de refus.

Lire la définition
AMenaces, logiciels malveillants et techniques adverses

Attaque de la chaîne d'approvisionnement

Une attaque de la chaîne d'approvisionnement (supply-chain attack) utilise un produit, un service, un fournisseur, un processus de développement ou de livraison, un chemin de mise à jour de confiance ou une autre dépendance en amont comme voie pour affecter les utilisateurs en aval.

Lire la définition
CMenaces, logiciels malveillants et techniques adverses

Cyberguerre

La cyberguerre (cyberwarfare) est un terme politique et juridique contesté désignant des opérations cyber employées comme moyens ou méthodes de guerre, ou autrement intégrées à l'action militaire, pour produire des effets stratégiques ou opérationnels.

Lire la définition
HMenaces, logiciels malveillants et techniques adverses

Hacktivisme

L'hacktivisme (hacktivism) est une étiquette fondée sur le motif, désignant une activité cyber menée pour promouvoir, combattre ou attirer l'attention sur une cause politique, sociale, religieuse ou idéologique.

Lire la définition
CMenaces, logiciels malveillants et techniques adverses

Cyberespionnage

Le cyberespionnage (cyber espionage) est l'accès clandestin et non autorisé à des systèmes numériques ou à des communications pour obtenir des informations sensibles à des fins d'avantage en matière de renseignement stratégique, politique, militaire, technologique ou commercial.

Lire la définition
AMenaces, logiciels malveillants et techniques adverses

Attaque par écoute (eavesdropping)

Une attaque par écoute (eavesdropping attack) est l'observation ou la capture non autorisée de communications, couramment réalisée sans altérer le trafic ni alerter les parties communicantes.

Lire la définition
AMenaces, logiciels malveillants et techniques adverses

Attaque man-in-the-middle (MITM)

Une attaque man-in-the-middle (MITM — homme du milieu) est une attaque active des communications dans laquelle un adversaire s'interpose entre deux parties, relaie leurs échanges et peut lire, altérer, injecter, retarder ou bloquer des données pendant que chaque partie croit communiquer directement avec l'autre.

Lire la définition
RRéponse aux incidents et renseignement sur les menaces

Réponse aux incidents (IR)

La réponse aux incidents (incident response, IR) est la manière organisée dont une organisation se prépare aux incidents de cybersécurité, les détecte, les analyse, les contient, s'en relève et en tire des enseignements.

Lire la définition
IRéponse aux incidents et renseignement sur les menaces

Incident de sécurité

Un incident de sécurité (security incident) est un événement qui compromet réellement ou potentiellement la confidentialité, l'intégrité ou la disponibilité d'informations ou de systèmes et qui atteint le seuil de prise en charge coordonnée de l'organisation.

Lire la définition
ARéponse aux incidents et renseignement sur les menaces

Analyse forensique et réponse aux incidents (DFIR)

L'analyse forensique et la réponse aux incidents (digital forensics and incident response, DFIR) est une discipline opérationnelle qui intègre la réponse aux incidents à la collecte et à l'analyse de preuves numériques.

Lire la définition
PRéponse aux incidents et renseignement sur les menaces

Playbook de sécurité

Un playbook de sécurité (security playbook) est une approche de réponse documentée pour un scénario de sécurité récurrent, comme un ransomware, une compromission d'identifiants ou une exposition de données.

Lire la définition
RRéponse aux incidents et renseignement sur les menaces

Runbook de sécurité

Un runbook de sécurité (security runbook) est une procédure reproductible, au niveau de la tâche, pour accomplir une action opérationnelle définie.

Lire la définition
ARéponse aux incidents et renseignement sur les menaces

Analyse de malware

L'analyse de malware (malware analysis) est l'examen autorisé de logiciels suspectés malveillants ou d'artefacts associés pour déterminer leur structure, leurs capacités, leur comportement, leurs indicateurs, leurs dépendances et leur impact potentiel.

Lire la définition
CRéponse aux incidents et renseignement sur les menaces

Chaîne de conservation des preuves

La chaîne de conservation des preuves (chain of custody) est le dossier documenté et auditable de qui a collecté, manipulé, transféré, stocké et analysé les preuves — prouvant qu'elles n'ont été ni altérées ni substituées entre la collecte et l'utilisation.

Lire la définition
ARéponse aux incidents et renseignement sur les menaces

Analyse des causes profondes

L'analyse des causes profondes (root cause analysis) est l'investigation structurée des raisons pour lesquelles un incident ou une défaillance s'est produit, afin que les corrections suppriment la cause sous-jacente plutôt que ses seuls symptômes.

Lire la définition
RRéponse aux incidents et renseignement sur les menaces

Renseignement sur les cybermenaces (CTI)

Le renseignement sur les cybermenaces (cyber threat intelligence, CTI) est une connaissance fondée sur des preuves, collectée, analysée et mise en contexte pour soutenir une décision.

Lire la définition
IRéponse aux incidents et renseignement sur les menaces

Indicateur de compromission (IoC)

Un indicateur de compromission (indicator of compromise, IoC) est un artefact ou une condition observable qui suggère qu'une activité malveillante est peut-être en cours ou a eu lieu.

Lire la définition
TRéponse aux incidents et renseignement sur les menaces

Tactiques, techniques et procédures (TTP)

Les tactiques, techniques et procédures (tactics, techniques, and procedures, TTP) décrivent comment les acteurs de la menace poursuivent leurs objectifs et mènent leurs attaques.

Lire la définition
PRéponse aux incidents et renseignement sur les menaces

Plateforme de renseignement sur les menaces (TIP)

Une plateforme de renseignement sur les menaces (threat intelligence platform, TIP) est un système qui sert à gérer le cycle de vie des informations et du renseignement sur les cybermenaces provenant de multiples sources internes et externes.

Lire la définition
SRéponse aux incidents et renseignement sur les menaces

STIX et TAXII

STIX et TAXII sont des standards ouverts de l'OASIS pour le renseignement sur les cybermenaces — STIX définit comment le renseignement est représenté en objets structurés, et TAXII définit comment ce renseignement est échangé entre systèmes.

Lire la définition
FRéponse aux incidents et renseignement sur les menaces

Flux de renseignement sur les menaces

Un flux de renseignement sur les menaces (threat intelligence feed) est un courant lisible par machine d'indicateurs, d'observations ou de rapports provenant de sources externes ou internes, consommé par les outils de sécurité pour éclairer la détection et le blocage.

Lire la définition
RRéponse aux incidents et renseignement sur les menaces

Renseignement en sources ouvertes (OSINT)

Le renseignement en sources ouvertes (open-source intelligence, OSINT) est un renseignement tiré exclusivement d'informations publiquement ou commercialement disponibles, collectées et analysées pour répondre à des besoins précis.

Lire la définition
COpérations de sécurité et sécurité managée

Centre des opérations de sécurité (SOC)

Un centre des opérations de sécurité (security operations center, SOC) est l'ensemble des personnes, des processus et des technologies chargés de superviser en continu l'environnement numérique d'une organisation et de coordonner la détection, l'investigation et la réponse aux incidents de sécurité.

Lire la définition
OOpérations de sécurité et sécurité managée

Opérations de sécurité (SecOps)

Les opérations de sécurité (security operations, SecOps) sont la fonction organisationnelle continue et l'ensemble des pratiques utilisés pour superviser l'activité liée à la sécurité, exploiter les mesures défensives, détecter et investiguer les menaces, coordonner la réponse et améliorer les protections à partir des preuves opérationnelles.

Lire la définition
GOpérations de sécurité et sécurité managée

Gestion des informations et des événements de sécurité (SIEM)

La gestion des informations et des événements de sécurité (security information and event management, SIEM) est une plateforme de collecte, de normalisation, de recherche, de corrélation et de conservation des données d'événements liées à la sécurité provenant de multiples systèmes.

Lire la définition
OOpérations de sécurité et sécurité managée

Orchestration, automatisation et réponse de sécurité (SOAR)

L'orchestration, l'automatisation et la réponse de sécurité (security orchestration, automation and response, SOAR) est une capacité de coordination des outils de sécurité, des données de cas et des flux de travail reproductibles.

Lire la définition
IOpérations de sécurité et sécurité managée

Ingénierie de la détection

L'ingénierie de la détection (detection engineering) est le processus discipliné de conception, de test, de déploiement et de maintenance des moyens d'identifier une activité suspecte ou nuisible.

Lire la définition
COpérations de sécurité et sécurité managée

Chasse aux menaces

La chasse aux menaces (threat hunting) est une recherche proactive et fondée sur les preuves d'une activité malveillante que les mesures existantes n'ont pas déjà signalée avec une confiance suffisante.

Lire la définition
TOpérations de sécurité et sécurité managée

Télémétrie de sécurité

La télémétrie de sécurité (security telemetry) est l'ensemble des preuves liées à la sécurité générées par les systèmes, les identités, les terminaux, les applications, les réseaux, les services cloud et les mesures de protection.

Lire la définition
TOpérations de sécurité et sécurité managée

Triage des alertes

Le triage des alertes (alert triage) est l'évaluation initiale et structurée d'une alerte de sécurité pour décider ce qu'elle peut représenter, avec quelle urgence elle exige une attention et ce qui doit se passer ensuite.

Lire la définition
FOpérations de sécurité et sécurité managée

Faux positif

Un faux positif (false positive) est un constat de sécurité qui indique à tort qu'une condition malveillante définie, une violation de politique ou une vulnérabilité est présente.

Lire la définition
FOpérations de sécurité et sécurité managée

Faux négatif

Un faux négatif (false negative) est l'absence de détection ou de signalement d'une menace réelle — le pendant dangereux du faux positif, car il produit des manquements silencieux plutôt que du bruit.

Lire la définition
DOpérations de sécurité et sécurité managée

Durée moyenne de détection (MTTD)

La durée moyenne de détection (mean time to detect, MTTD) est la moyenne arithmétique du temps entre un événement de départ défini et le moment où une organisation le détecte.

Lire la définition
DOpérations de sécurité et sécurité managée

Durée moyenne de réponse (MTTR)

La durée moyenne de réponse (mean time to respond, MTTR) est la moyenne arithmétique du temps entre un point de départ défini et un jalon de réponse défini, sur un ensemble déclaré d'événements ou d'incidents.

Lire la définition
DOpérations de sécurité et sécurité managée

Durée de présence

La durée de présence (dwell time) est le temps qu'un attaquant passe à l'intérieur d'un environnement avant d'être détecté — l'intervalle entre la compromission initiale et la découverte.

Lire la définition
IOpérations de sécurité et sécurité managée

Indicateurs de sécurité

Les indicateurs de sécurité (security metrics) sont les mesures utilisées pour décrire dans le temps la couverture des mesures, la performance de la détection, l'exposition et l'efficacité du programme.

Lire la définition
IOpérations de sécurité et sécurité managée

Intelligence artificielle pour les opérations IT (AIOps)

L'intelligence artificielle pour les opérations IT (artificial intelligence for IT operations, AIOps) est un terme de marché désignant l'application du machine learning et d'autres techniques d'IA aux données et aux flux de travail des opérations informatiques.

Lire la définition
IOpérations de sécurité et sécurité managée

IA en cybersécurité

L'intelligence artificielle (IA) en cybersécurité est l'emploi de méthodes d'IA pour soutenir le travail de sécurité défensive : analyser la télémétrie, détecter les anomalies, prioriser les alertes, repérer des motifs malveillants, résumer des preuves, générer ou réviser du code et recommander des actions de réponse.

Lire la définition
DOpérations de sécurité et sécurité managée

Détection et réponse sur les terminaux (EDR)

La détection et la réponse sur les terminaux (endpoint detection and response, EDR) est une capacité de sécurité qui enregistre et analyse en continu l'activité sur les appareils terminaux afin que les défenseurs puissent détecter les comportements suspects, investiguer ce qui s'est passé et entreprendre des actions de réponse.

Lire la définition
DOpérations de sécurité et sécurité managée

Détection et réponse sur le réseau (NDR)

La détection et la réponse sur le réseau (network detection and response, NDR) est une capacité de sécurité qui analyse les communications réseau pour identifier les comportements suspects, soutenir l'investigation et déclencher ou guider la réponse.

Lire la définition
DOpérations de sécurité et sécurité managée

Détection et réponse étendues (XDR)

La détection et la réponse étendues (extended detection and response, XDR) est une approche technologique de sécurité qui collecte et corrèle la télémétrie de plusieurs points de contrôle — couramment terminaux, identités, e-mail, charges de travail cloud et réseaux — pour soutenir la détection, l'investigation et la réponse depuis une vue plus unifiée.

Lire la définition
AOpérations de sécurité et sécurité managée

Analyse comportementale des utilisateurs et des entités (UEBA)

L'analyse comportementale des utilisateurs et des entités (user and entity behavior analytics, UEBA) est une approche analytique qui modélise l'activité associée aux utilisateurs et à d'autres entités, puis identifie les écarts ou les combinaisons de comportements susceptibles de mériter une investigation.

Lire la définition
AOpérations de sécurité et sécurité managée

Analyse comportementale

L'analyse comportementale (behavioral analytics) est une approche analytique large qui examine l'activité, les séquences, les relations et les changements dans le temps pour identifier un comportement pertinent pour une question de sécurité.

Lire la définition
AOpérations de sécurité et sécurité managée

Analyse heuristique

L'analyse heuristique (heuristic analysis) évalue des règles, des caractéristiques, des indices structurels ou des motifs comportementaux pour signaler une activité ou un contenu qui paraît suspect même sans correspondance exacte avec une signature connue.

Lire la définition
SOpérations de sécurité et sécurité managée

Sandboxing

Le sandboxing (mise en bac à sable) est la pratique d'exécuter du code ou de traiter du contenu dans un environnement maîtrisé dont la politique restreint l'accès à des ressources comme les fichiers, les appareils, la mémoire, les processus, les identifiants et les réseaux.

Lire la définition
MOpérations de sécurité et sécurité managée

MITRE ATT&CK

MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) est une base de connaissances publique et maintenue qui organise les comportements adverses observés dans l'activité réelle.

Lire la définition
DOpérations de sécurité et sécurité managée

Détection et réponse sur le cloud (CDR)

La détection et la réponse sur le cloud (cloud detection and response, CDR) est une étiquette industrielle non normalisée désignant les capacités et pratiques qui utilisent la télémétrie propre au cloud pour détecter une activité suspecte, en investiguer l'étendue et entreprendre ou guider des actions de réponse.

Lire la définition
TOpérations de sécurité et sécurité managée

Technologie de leurre (deception technology)

La technologie de leurre (deception technology) est un terme parapluie de l'industrie désignant les leurres maîtrisés, les artefacts fabriqués, les réponses trompeuses et la supervision conçus pour attirer, détourner, retarder ou révéler une activité non autorisée.

Lire la définition
HOpérations de sécurité et sécurité managée

Honeypot

Un honeypot (pot de miel) est un système, un service ou une ressource réseau leurre et surveillé, conçu pour attirer et enregistrer une interaction non autorisée ou suspecte.

Lire la définition
HOpérations de sécurité et sécurité managée

Honeytoken

Un honeytoken (jeton-miel) est un élément de données, un identifiant ou un identifiant de connexion délibérément fabriqué, placé là où l'activité légitime ne devrait ni y accéder ni l'utiliser.

Lire la définition
COpérations de sécurité et sécurité managée

Canary token

Un canary token est une étiquette courante et non normalisée pour un honeytoken ou un artefact leurre léger configuré pour générer un signal lorsque quelqu'un le résout, l'ouvre, y accède ou tente de l'utiliser.

Lire la définition
SOpérations de sécurité et sécurité managée

Sécurité des terminaux

La sécurité des terminaux (endpoint security) est la discipline de protection des appareils et des charges de travail qui se connectent aux services de l'organisation, traitent des données ou exécutent des applications.

Lire la définition
POpérations de sécurité et sécurité managée

Plateforme de protection des terminaux (EPP)

Une plateforme de protection des terminaux (endpoint protection platform, EPP) est une catégorie industrielle désignant des protections gérées centralement sur les appareils terminaux, avec l'accent sur la prévention ou le blocage des attaques.

Lire la définition
AOpérations de sécurité et sécurité managée

Antivirus

Un antivirus est un logiciel centré sur les malwares qui tente de détecter, bloquer, mettre en quarantaine ou supprimer le code malveillant sur un appareil ou à un point de traitement de contenu.

Lire la définition
SOpérations de sécurité et sécurité managée

Sécurité mobile

La sécurité mobile (mobile security) est la discipline de protection des smartphones et des tablettes, de leurs données, applications, identités, communications et accès aux services de l'organisation tout au long de l'acquisition, de l'enrôlement, de l'usage, de la maintenance, de la perte, du transfert et de la mise au rebut.

Lire la définition
COpérations de sécurité et sécurité managée

Contrôle des périphériques

Le contrôle des périphériques (device control) est une capacité de sécurité des terminaux qui gouverne la connexion et l'usage des appareils périphériques et des interfaces externes.

Lire la définition
FOpérations de sécurité et sécurité managée

Fournisseur de services de sécurité managés (MSSP)

Un fournisseur de services de sécurité managés (managed security service provider, MSSP) est une organisation externe qui délivre des fonctions de cybersécurité continues à un client dans le cadre d'un contrat de service.

Lire la définition
DOpérations de sécurité et sécurité managée

Détection et réponse gérées (MDR)

La détection et la réponse gérées (managed detection and response, MDR) est un service de sécurité dans lequel une équipe externe supervise des parties convenues de l'environnement d'un client, investigue l'activité suspecte et aide à contenir ou remédier les menaces confirmées.

Lire la définition
DOpérations de sécurité et sécurité managée

Détection et réponse étendues gérées (MXDR)

La détection et la réponse étendues gérées (managed extended detection and response, MXDR) est une étiquette industrielle désignant un service de sécurité managé employant des capacités de détection et de réponse étendues à travers plusieurs domaines technologiques.

Lire la définition
COpérations de sécurité et sécurité managée

Centre des opérations de sécurité en tant que service (SOCaaS)

Le SOC en tant que service (security operations center as a service, SOCaaS) est un modèle externalisé dans lequel un fournisseur accomplit un ensemble convenu de fonctions d'opérations de sécurité pour un client.

Lire la définition
AOpérations de sécurité et sécurité managée

Accord de niveau de service (SLA)

Un accord de niveau de service de sécurité (security service-level agreement, SLA) est l'engagement contractuel définissant ce qu'un fournisseur livrera — temps de réponse, disponibilité, couverture, devoirs de notification — et ce qui se passe lorsqu'il n'y parvient pas.

Lire la définition
TValidation de la sécurité et gestion de l'exposition

Test d'intrusion

Le test d'intrusion (penetration testing) est une évaluation de sécurité autorisée et bornée dans le temps, dans laquelle des testeurs qualifiés tentent d'identifier et d'exploiter sûrement des faiblesses dans un périmètre convenu.

Lire la définition
RValidation de la sécurité et gestion de l'exposition

Red team

Une red team (équipe rouge) est un groupe autorisé qui émule le comportement d'un adversaire plausible pour tester dans quelle mesure une organisation protège ses missions, ses processus métier, ses actifs et ses données importants.

Lire la définition
PValidation de la sécurité et gestion de l'exposition

Purple team

Le purple teaming (équipe violette) est une approche de test de sécurité collaborative dans laquelle testeurs offensifs et défenseurs travaillent ensemble pour améliorer les mesures préventives, la télémétrie, les détections, les investigations et la réponse.

Lire la définition
BValidation de la sécurité et gestion de l'exposition

Blue team

Une blue team (équipe bleue) est le côté défensif des exercices et des opérations de sécurité — les personnes et les processus qui détectent les attaques simulées ou réelles, y répondent et y résistent.

Lire la définition
SValidation de la sécurité et gestion de l'exposition

Simulation de violation et d'attaque (BAS)

La simulation de violation et d'attaque (breach and attack simulation, BAS) est un terme industriel désignant des tests de sécurité maîtrisés, généralement automatisés, qui exécutent des actions prédéfinies de type attaque et enregistrent comment les mesures, la télémétrie, les alertes et les processus de réponse choisis se comportent.

Lire la définition
CValidation de la sécurité et gestion de l'exposition

Cyber range

Un cyber range (polygone cyber) est un environnement isolé ou maîtrisé qui représente des réseaux, des systèmes, des applications, des outils de sécurité, des utilisateurs et de l'activité d'attaque pour l'apprentissage pratique, les exercices, la recherche ou les tests de cybersécurité.

Lire la définition
TValidation de la sécurité et gestion de l'exposition

Tabletop exercise

Un tabletop exercise (exercice de table ronde) est une simulation fondée sur la discussion, dans laquelle les participants parcourent un incident hypothétique pour tester les plans, les rôles et la prise de décision — sans toucher aux systèmes en production.

Lire la définition
ÉValidation de la sécurité et gestion de l'exposition

Émulation adverse

L'émulation adverse (adversary emulation) est la pratique consistant à reproduire les tactiques, techniques et procédures connues d'un acteur de la menace précis pour tester si les défenses détectent et arrêtent le comportement réel de cet acteur.

Lire la définition
RValidation de la sécurité et gestion de l'exposition

Règles d'engagement

Les règles d'engagement (rules of engagement) sont les limites convenues d'un exercice ou d'un test de sécurité — ce qui peut être attaqué, quand, comment, par qui, et ce qui est explicitement hors limites.

Lire la définition
GValidation de la sécurité et gestion de l'exposition

Gestion de la surface d'attaque (ASM)

La gestion de la surface d'attaque (attack surface management, ASM) est une pratique continue de découverte, d'attribution, de suivi et de réduction des actifs et des expositions qui contribuent à la surface d'attaque d'une organisation.

Lire la définition
GValidation de la sécurité et gestion de l'exposition

Gestion de la surface d'attaque externe (EASM)

La gestion de la surface d'attaque externe (external attack surface management, EASM) est la découverte et la supervision continues des actifs et expositions d'une organisation exposés à Internet — la vue qu'un attaquant extérieur voit sans accès interne.

Lire la définition
GValidation de la sécurité et gestion de l'exposition

Gestion continue de l'exposition aux menaces (CTEM)

La gestion continue de l'exposition aux menaces (continuous threat exposure management, CTEM) est un modèle de programme récurrent, défini par Gartner, pour identifier, prioriser, valider et réduire les expositions susceptibles de nuire aux services métier importants.

Lire la définition
MValidation de la sécurité et gestion de l'exposition

Modélisation des menaces

La modélisation des menaces (threat modeling) est une analyse structurée et reproductible de la manière dont un système pourrait être endommagé ou détourné et des décisions de conception capables de réduire ce risque.

Lire la définition
SValidation de la sécurité et gestion de l'exposition

Scan de ports

Le scan de ports (port scanning) est le test actif de plusieurs ports de la couche transport sur un hôte ou une adresse pour déduire si des services réseau sont accessibles, à l'écoute, fermés ou filtrés depuis le point d'observation du scanner.

Lire la définition
GValidation de la sécurité et gestion de l'exposition

Gestion des vulnérabilités

La gestion des vulnérabilités (vulnerability management) est le processus continu et informé par le risque de trouver, d'enregistrer, d'évaluer, de prioriser, de traiter et de vérifier les vulnérabilités à travers la technologie et son cycle de vie.

Lire la définition
GValidation de la sécurité et gestion de l'exposition

Gestion des correctifs

La gestion des correctifs (patch management) est le processus gouverné d'identification, de priorisation, de test, de déploiement et de vérification des mises à jour logicielles — y compris les correctifs de sécurité qui ferment les vulnérabilités exploitables.

Lire la définition
ÉValidation de la sécurité et gestion de l'exposition

Évaluation des vulnérabilités

Une évaluation des vulnérabilités (vulnerability assessment) est une évaluation à périmètre défini qui identifie et analyse les faiblesses d'un système, d'un produit, d'un service, d'un processus ou d'un environnement défini.

Lire la définition
SValidation de la sécurité et gestion de l'exposition

Scan de vulnérabilités

Le scan de vulnérabilités (vulnerability scanning) est le sondage ou l'analyse automatisé de systèmes, d'applications, de configurations, d'inventaires logiciels ou d'artefacts pour identifier les conditions associées à des faiblesses connues ou à des paramètres non sûrs.

Lire la définition
DValidation de la sécurité et gestion de l'exposition

Divulgation coordonnée des vulnérabilités (CVD)

La divulgation coordonnée des vulnérabilités (coordinated vulnerability disclosure, CVD) est un processus dans lequel le rapporteur d'une vulnérabilité, le fournisseur ou mainteneur affecté, les déployeurs, les coordinateurs et les autres parties pertinentes échangent des informations afin qu'une faiblesse puisse être validée, traitée et communiquée en réduisant le dommage évitable.

Lire la définition
BValidation de la sécurité et gestion de l'exposition

Bug bounty

Un bug bounty (prime aux bogues) est un programme qui récompense les chercheurs en sécurité externes pour le signalement de vulnérabilités éligibles dans les systèmes ou produits d'une organisation, dans un périmètre et des règles définis.

Lire la définition
GIdentité et accès

Gestion des identités et des accès (IAM)

La gestion des identités et des accès (identity and access management, IAM) est la discipline — et les technologies qui la soutiennent — servant à établir des identités numériques et à contrôler leur accès aux systèmes, aux applications et aux données.

Lire la définition
CIdentité et accès

Contrôle d'accès

Le contrôle d'accès est le processus qui autorise ou refuse la demande d'un sujet souhaitant utiliser une ressource, exécuter une action ou pénétrer dans un environnement protégé.

Lire la définition
AIdentité et accès

Authentification

L'authentification est le processus qui établit la confiance dans le fait qu'un demandeur contrôle un ou plusieurs authentificateurs liés à l'identité ou au compte présenté.

Lire la définition
AIdentité et accès

Autorisation

L'autorisation est le processus ou la décision qui détermine si un sujet peut exécuter une action demandée sur une ressource.

Lire la définition
AIdentité et accès

Authentification, autorisation et traçabilité (AAA)

L'authentification, l'autorisation et la traçabilité (authentication, authorization, and accounting, AAA) est un modèle d'architecture qui coordonne trois fonctions d'accès : vérifier l'identité demandeuse, déterminer les services ou actions qu'elle peut utiliser, et consigner l'activité ou la consommation de ressources pertinente.

Lire la définition
CIdentité et accès

Contrôle d'accès basé sur les rôles (RBAC)

Le contrôle d'accès basé sur les rôles (role-based access control, RBAC) est un modèle de contrôle d'accès dans lequel les permissions sont attribuées à des rôles représentant des fonctions ou responsabilités professionnelles, et où les identités obtiennent leurs permissions en étant affectées à ces rôles.

Lire la définition
MIdentité et accès

Moindre privilège

Le moindre privilège est le principe consistant à n'accorder à un utilisateur, un service, un appareil ou un processus que les permissions et ressources nécessaires à l'accomplissement de sa fonction autorisée.

Lire la définition
SIdentité et accès

Séparation des tâches

La séparation des tâches répartit les tâches et pouvoirs critiques entre plusieurs personnes ou rôles afin qu'aucun individu ne puisse accomplir seul une action sensible ou frauduleuse.

Lire la définition
AIdentité et accès

Authentification multifacteur (MFA)

L'authentification multifacteur (multi-factor authentication, MFA) vérifie un utilisateur à l'aide de facteurs issus d'au moins deux catégories différentes : quelque chose que l'utilisateur connaît, quelque chose qu'il possède ou quelque chose qu'il est.

Lire la définition
AIdentité et accès

Authentification sans mot de passe

L'authentification sans mot de passe (passwordless authentication) vérifie un utilisateur sans exiger que celui-ci fournisse un mot de passe réutilisable au service cible.

Lire la définition
PIdentité et accès

Passkey

Une passkey est un identifiant FIDO découvrable utilisé pour l'authentification sans mot de passe.

Lire la définition
AIdentité et accès

Authentification résistante au phishing

L'authentification résistante au phishing lie la preuve d'authentification au service légitime, de sorte qu'un identifiant capturé ou rejoué sur un faux site est inutilisable — typiquement via des passkeys, FIDO2/WebAuthn ou des méthodes à base de certificats.

Lire la définition
JIdentité et accès

Jeton d'authentification

« Jeton d'authentification » est un terme dont le sens dépend du contexte : il désigne une valeur ou un dispositif utilisé pendant l'authentification ou servant à prolonger le résultat d'une authentification réussie.

Lire la définition
IIdentité et accès

Identifiants de connexion

L'expression « identifiants de connexion » (login credentials) est un terme générique courant pour les identifiants et authentificateurs utilisés pour se connecter à un compte ou à un service.

Lire la définition
GIdentité et accès

Gestionnaire de mots de passe

Un gestionnaire de mots de passe est une application ou une fonctionnalité intégrée à une plateforme qui génère, stocke et remplit des identifiants uniques afin que les utilisateurs n'aient pas à mémoriser — ni à réutiliser — leurs mots de passe.

Lire la définition
CIdentité et accès

Clé API

Une clé d'interface de programmation d'application (API) est une chaîne émise par un fournisseur d'API pour identifier une application, un projet ou un client appelant et associer les requêtes à des permissions, des quotas ou des règles de facturation.

Lire la définition
AIdentité et accès

Accès conditionnel

L'accès conditionnel est une approche d'autorisation qui évalue des signaux contextuels avant d'autoriser, de refuser ou de restreindre l'accès à une ressource.

Lire la définition
AIdentité et accès

Accès juste-à-temps (JIT access)

L'accès juste-à-temps (just-in-time access, JIT) est une méthode qui n'accorde un accès ou des privilèges élevés qu'au moment où ils sont nécessaires pour une tâche définie, puis les révoque automatiquement après une courte période ou à la fin de la tâche.

Lire la définition
GIdentité et accès

Gestion des sessions

La gestion des sessions contrôle ce qui se passe après la connexion — comment les jetons de session sont émis, liés, rafraîchis, expirés et révoqués afin qu'une session authentifiée reste attachée à son utilisateur légitime.

Lire la définition
RIdentité et accès

Récupération de compte

La récupération de compte est le processus qui restaure l'accès lorsque les identifiants sont perdus ou compromis — et parce qu'elle contourne l'authentification normale, c'est une cible privilégiée de l'ingénierie sociale.

Lire la définition
VIdentité et accès

Vérification d'identité

La vérification d'identité (identity proofing) vérifie qu'une personne revendiquant une identité est bien cette personne — en contrôlant des éléments de preuve tels que des documents, de la biométrie ou des dossiers avant l'émission d'un identifiant.

Lire la définition
GIdentité et accès

Gestion des accès privilégiés (PAM)

La gestion des accès privilégiés (privileged access management, PAM) est l'ensemble des politiques, processus et technologies servant à contrôler, superviser et réduire les accès capables d'apporter des changements à fort impact aux systèmes ou aux données.

Lire la définition
GIdentité et accès

Gestion des identités privilégiées (PIM)

La gestion des identités privilégiées (privileged identity management, PIM) est un terme de l'industrie désignant la gouvernance des identités humaines ou non humaines admissibles à des rôles privilégiés et le contrôle du moment où ces rôles deviennent actifs.

Lire la définition
CIdentité et accès

Compte de service

Un compte de service est un compte non humain créé pour qu'une application, un service du système d'exploitation, un script, un agent ou un processus automatisé puisse s'authentifier et accéder à des ressources.

Lire la définition
IIdentité et accès

Identité non humaine (NHI)

Une identité non humaine (non-human identity, NHI) est toute identité utilisée par un logiciel plutôt que par une personne — comptes de service, clés API, identités de workload, certificats, jetons et agents qui s'authentifient auprès des systèmes.

Lire la définition
IIdentité et accès

Identité fédérée

L'identité fédérée est un arrangement dans lequel un domaine administratif s'appuie sur les informations d'identité et d'authentification fournies par un autre domaine de confiance.

Lire la définition
FIdentité et accès

Fournisseur d'identité (IdP)

Un fournisseur d'identité (identity provider, IdP) est le système qui authentifie les utilisateurs et émet une preuve d'identité à laquelle d'autres applications font confiance — la connexion centrale derrière le SSO et la fédération.

Lire la définition
AIdentité et accès

Authentification unique (SSO)

L'authentification unique (single sign-on, SSO) est un processus d'authentification dans lequel un compte et ses authentificateurs permettent à un utilisateur d'accéder à plusieurs applications sans effectuer une connexion complète séparée sur chacune.

Lire la définition
SIdentité et accès

Security Assertion Markup Language (SAML)

Security Assertion Markup Language (SAML) est un standard OASIS pour des assertions encodées en XML portant sur l'authentification, les attributs du sujet et les décisions d'autorisation, accompagné de protocoles et de profils pour les échanger.

Lire la définition
OIdentité et accès

OpenID Connect (OIDC)

OpenID Connect (OIDC) est une couche d'authentification et de fédération d'identité construite sur OAuth 2.0.

Lire la définition
OIdentité et accès

OAuth 2.0

OAuth 2.0 est un cadre d'autorisation qui permet à un client d'obtenir un accès limité à un service HTTP sans recevoir les identifiants du propriétaire de la ressource.

Lire la définition
SIdentité et accès

System for Cross-domain Identity Management (SCIM)

System for Cross-domain Identity Management (SCIM) est un standard de l'IETF pour échanger des données de ressources d'identité entre systèmes afin que comptes et groupes puissent être créés, lus, mis à jour, recherchés, désactivés ou supprimés de manière cohérente.

Lire la définition
AIdentité et accès

Authentification Kerberos

L'authentification Kerberos est un protocole d'authentification réseau à base de tickets dans lequel un centre de distribution de clés (Key Distribution Center, KDC) de confiance aide un client et un service réseau à établir des identifiants authentifiés à durée limitée.

Lire la définition
LIdentité et accès

Lightweight Directory Access Protocol (LDAP)

Lightweight Directory Access Protocol (LDAP) est un protocole de l'IETF pour accéder aux informations d'un service d'annuaire distribué et les gérer.

Lire la définition
RIdentité et accès

Remote Authentication Dial-In User Service (RADIUS)

Remote Authentication Dial-In User Service (RADIUS) est un protocole servant à transporter des informations d'authentification, d'autorisation, de configuration et de traçabilité entre un équipement d'accès réseau et un serveur RADIUS central.

Lire la définition
AIdentité et accès

Authentification IEEE 802.1X

L'authentification IEEE 802.1X est l'usage du standard de contrôle d'accès réseau par port IEEE 802.1X pour authentifier et autoriser un appareil ou un utilisateur avant d'accorder l'accès normal via un port de réseau local filaire ou sans fil.

Lire la définition
AIdentité et accès

Active Directory (AD)

Active Directory (AD) désigne en général Microsoft Active Directory Domain Services (AD DS), un service d'annuaire et d'identité distribué pour les environnements de domaine Windows.

Lire la définition
IIdentité et accès

Identity as a service (IDaaS)

L'identity as a service (IDaaS) est un modèle de service cloud dans lequel un fournisseur délivre des capacités de gestion des identités, des identifiants et des accès pour des organisations clientes.

Lire la définition
GIdentité et accès

Gestion des identités et des accès clients (CIAM)

La gestion des identités et des accès clients (customer identity and access management, CIAM) est la branche de l'IAM qui prend en charge les personnes utilisant les services numériques d'une organisation destinés à sa clientèle.

Lire la définition
DIdentité et accès

Détection et réponse aux menaces sur l'identité (ITDR)

La détection et la réponse aux menaces sur l'identité (identity threat detection and response, ITDR) est une étiquette de l'industrie désignant les pratiques et capacités servant à détecter, investiguer et contenir les attaques impliquant les identités et l'infrastructure d'identité.

Lire la définition
AIdentité et accès

Accès réseau Zero Trust (ZTNA)

L'accès réseau Zero Trust (Zero Trust network access, ZTNA) est une approche d'accès qui connecte un utilisateur ou un appareil authentifié et autorisé à une application ou une ressource précise plutôt que d'accorder une joignabilité large à un réseau.

Lire la définition
GIdentité et accès

Gestion des appareils mobiles (MDM)

La gestion des appareils mobiles (mobile device management, MDM) enrôle centralement les appareils, applique la configuration et la politique de sécurité, distribue les applications ou identifiants gérés, collecte l'état et réalise des actions à distance.

Lire la définition
GIdentité et accès

Gestion unifiée des terminaux (UEM)

La gestion unifiée des terminaux (unified endpoint management, UEM) est une catégorie de l'industrie désignant l'administration de types de terminaux via un plan de gestion et un modèle de politique.

Lire la définition
BIdentité et accès

Bring your own device (BYOD)

Le bring your own device (BYOD) est la pratique consistant à utiliser un smartphone, une tablette ou un ordinateur appartenant à la personne pour le travail ou pour accéder aux données et services de l'organisation.

Lire la définition
AFondamentaux réseau

Adressage IP : adresses statiques et dynamiques

L'adressage IP attribue une adresse Internet Protocol et la configuration associée à une interface réseau afin que les paquets puissent être livrés dans la portée de cette adresse.

Lire la définition
TFondamentaux réseau

Traduction d'adresses réseau (NAT)

La traduction d'adresses réseau (network address translation, NAT) fait correspondre des adresses IP d'un domaine d'adressage à un autre lorsque les paquets traversent un équipement de traduction.

Lire la définition
SFondamentaux réseau

Suite de protocoles TCP/IP

La suite de protocoles TCP/IP est la famille de protocoles interopérables qui sous-tend Internet et de nombreux réseaux privés.

Lire la définition
UFondamentaux réseau

User Datagram Protocol (UDP)

User Datagram Protocol (UDP) est un protocole de transport qui transporte des messages indépendants, appelés datagrammes, entre points de terminaison applicatifs sur des réseaux Internet Protocol.

Lire la définition
MFondamentaux réseau

Modèle d'interconnexion des systèmes ouverts (OSI)

Le modèle d'interconnexion des systèmes ouverts (Open Systems Interconnection, OSI) est un cadre de référence à sept couches pour décrire comment des systèmes ouverts communiquent.

Lire la définition
DFondamentaux réseau

Durée de vie (TTL)

La durée de vie (time to live, TTL) est un champ de huit bits de l'en-tête Internet Protocol version 4 (IPv4) qui limite le parcours d'un paquet.

Lire la définition
SFondamentaux réseau

Système de noms de domaine (DNS)

Le système de noms de domaine (Domain Name System, DNS) est un système de nommage distribué et hiérarchique, une base de données et un protocole de requête-réponse.

Lire la définition
DFondamentaux réseau

DNS dynamique (DDNS)

Le DNS dynamique (dynamic DNS, DDNS) est une méthode pour mettre à jour automatiquement les enregistrements du système de noms de domaine lorsque les informations sous-jacentes changent.

Lire la définition
DFondamentaux réseau

Dynamic Host Configuration Protocol (DHCP)

Le Dynamic Host Configuration Protocol (DHCP) fournit automatiquement la configuration réseau aux hôtes.

Lire la définition
AFondamentaux réseau

Address Resolution Protocol (ARP)

L'Address Resolution Protocol (ARP) sert, sur les réseaux locaux IPv4, à déterminer l'adresse de couche liaison associée à une adresse IPv4.

Lire la définition
IFondamentaux réseau

Internet Control Message Protocol (ICMP)

L'Internet Control Message Protocol (ICMP) transporte des rapports d'erreur et des informations opérationnelles pour les communications Internet Protocol.

Lire la définition
SFondamentaux réseau

Simple Network Management Protocol (SNMP)

Le Simple Network Management Protocol (SNMP) est un cadre et une famille de protocoles de couche application pour observer et administrer les systèmes en réseau.

Lire la définition
BFondamentaux réseau

Border Gateway Protocol (BGP)

Le Border Gateway Protocol (BGP) est le protocole de routage utilisé pour échanger des informations de joignabilité réseau entre systèmes autonomes (AS), tels que les fournisseurs d'accès à Internet, les réseaux cloud et les grandes organisations.

Lire la définition
MFondamentaux réseau

Multiprotocol Label Switching (MPLS)

Le Multiprotocol Label Switching (MPLS) est une architecture de transfert dans laquelle les équipements réseau affectent les paquets à une classe d'équivalence de transfert et utilisent de courtes étiquettes pour les diriger à travers un domaine MPLS.

Lire la définition
QFondamentaux réseau

Qualité de service (QoS)

La qualité de service (quality of service, QoS) est l'usage de politiques réseau et de mécanismes de gestion des ressources pour offrir un traitement de transfert différencié à un trafic sélectionné.

Lire la définition
LFondamentaux réseau

Latence réseau

La latence réseau est le temps écoulé pour que des données voyagent entre deux points définis d'un réseau.

Lire la définition
PFondamentaux réseau

Perte de paquets

La perte de paquets est le fait qu'un ou plusieurs paquets transmis n'arrivent pas à une destination définie dans un délai d'attente donné.

Lire la définition
TFondamentaux réseau

Traceroute

Traceroute est une technique de diagnostic réseau active qui estime la séquence de sauts Internet Protocol (IP) vers une destination.

Lire la définition
TFondamentaux réseau

Trafic réseau

Le trafic réseau est l'ensemble ou le flux de trames, de paquets et de messages de couches supérieures transportés à travers les liaisons et équipements réseau.

Lire la définition
CFondamentaux réseau

Commutation Ethernet

La commutation Ethernet est le transfert de trames Ethernet entre les ports d'un réseau local ponté.

Lire la définition
RFondamentaux réseau

Réseau sans fil

Un réseau sans fil transporte des communications via des signaux électromagnétiques plutôt que d'exiger un câble pour chaque appareil connecté.

Lire la définition
SFondamentaux réseau

Service set identifier (SSID)

Un service set identifier (SSID) est un identifiant de 32 octets au maximum utilisé pour un ensemble de services sans fil IEEE 802.11.

Lire la définition
RFondamentaux réseau

Réseau étendu (WAN)

Un réseau étendu (wide area network, WAN) est un réseau physique ou logique qui connecte utilisateurs, sites, centres de données, environnements cloud ou autres réseaux sur une zone géographique plus large qu'un réseau local.

Lire la définition
PSécurité réseau et edge

Pare-feu

Un pare-feu est un équipement, un service ou un contrôle logiciel qui autorise, rejette ou traite autrement le trafic réseau selon une politique définie.

Lire la définition
PSécurité réseau et edge

Pare-feu nouvelle génération (NGFW)

Un pare-feu nouvelle génération (next-generation firewall, NGFW) est une étiquette de l'industrie désignant un pare-feu qui combine le contrôle de trafic traditionnel avec une inspection plus approfondie consciente des applications et des fonctions de sécurité supplémentaires.

Lire la définition
PSécurité réseau et edge

Pare-feu stateful

Un pare-feu stateful filtre le trafic réseau en utilisant à la fois un ensemble de règles et des informations enregistrées sur les flux ou connexions.

Lire la définition
FSécurité réseau et edge

Filtrage de paquets stateless

Le filtrage de paquets stateless autorise ou refuse chaque paquet indépendamment selon un ensemble de règles, sans maintenir de table qui le relie à un flux établi.

Lire la définition
PSécurité réseau et edge

Pare-feu proxy

« Pare-feu proxy » est une étiquette large et non standard désignant une architecture de pare-feu qui utilise un proxy comme intermédiaire entre points de terminaison communicants.

Lire la définition
PSécurité réseau et edge

Pare-feu distribué

Un pare-feu distribué est une étiquette d'architecture non standard désignant une politique de pare-feu coordonnée appliquée en plusieurs points plutôt que sur une seule appliance centrale.

Lire la définition
PSécurité réseau et edge

Pare-feu virtuel

Un pare-feu virtuel est un logiciel qui applique la politique de pare-feu au sein d'une infrastructure virtualisée plutôt que sur une appliance physique dédiée.

Lire la définition
PSécurité réseau et edge

Pare-feu en tant que service (FWaaS)

Le pare-feu en tant que service (firewall as a service, FWaaS) est une catégorie de marché désignant des capacités de pare-feu exploitées comme un service accessible par le réseau, généralement depuis des points de présence cloud gérés par le fournisseur.

Lire la définition
PSécurité réseau et edge

Pare-feu cloud

« Pare-feu cloud » est un terme de l'industrie désignant l'application d'une politique de pare-feu déployée dans un environnement cloud, intégrée à celui-ci ou délivrée depuis celui-ci.

Lire la définition
GSécurité réseau et edge

Gestion unifiée des menaces (UTM)

La gestion unifiée des menaces (unified threat management, UTM) est une catégorie de marché désignant la combinaison de plusieurs fonctions de sécurité réseau dans un seul produit ou une plateforme managée.

Lire la définition
SSécurité réseau et edge

Système de détection d'intrusion (IDS)

Un système de détection d'intrusion (intrusion detection system, IDS) surveille des événements réseau, d'hôte, sans fil, applicatifs ou autres et les analyse à la recherche de signes d'incidents possibles ou de violations de politique.

Lire la définition
SSécurité réseau et edge

Système de prévention d'intrusion (IPS)

Un système de prévention d'intrusion (intrusion prevention system, IPS) analyse l'activité réseau, d'hôte, sans fil ou applicative à la recherche de signes d'incidents possibles et peut tenter d'arrêter ce qu'il détecte.

Lire la définition
ISécurité réseau et edge

Inspection approfondie des paquets (DPI)

L'inspection approfondie des paquets (deep packet inspection, DPI) est un terme de l'industrie non standard désignant l'examen des charges utiles des paquets et du contexte de protocole au-delà des en-têtes réseau et transport de base.

Lire la définition
ISécurité réseau et edge

Inspection TLS

L'inspection TLS est le déchiffrement puis le rechiffrement délibéré du trafic TLS au niveau d'une middlebox de confiance afin que les contrôles de sécurité puissent voir l'intérieur des sessions chiffrées.

Lire la définition
FSécurité réseau et edge

Filtrage de contenu

Le filtrage de contenu est l'inspection, fondée sur la politique, des données applicatives ou du matériel demandé par l'utilisateur pour décider s'il doit être autorisé, bloqué, mis en quarantaine, transformé, signalé par un avertissement ou enregistré.

Lire la définition
FSécurité réseau et edge

Filtrage d'URL

Le filtrage d'URL est l'évaluation, fondée sur la politique, d'une adresse web demandée ou d'informations de destination associées pour autoriser, bloquer, avertir, rediriger, isoler ou enregistrer l'accès.

Lire la définition
PSécurité réseau et edge

Passerelle web sécurisée (SWG)

Une passerelle web sécurisée (secure web gateway, SWG) est un service de sécurité qui sert d'intermédiaire à l'accès des utilisateurs ou des appareils aux destinations web et applique les politiques de l'organisation en matière d'usage du web sortant et de protection des données.

Lire la définition
RSécurité réseau et edge

Réseau privé virtuel (VPN)

Un réseau privé virtuel (virtual private network, VPN) crée un environnement de communication logiquement séparé par-dessus une infrastructure réseau partagée ou publique.

Lire la définition
VSécurité réseau et edge

VPN d'accès à distance

Un réseau privé virtuel (VPN) d'accès à distance connecte un client individuel situé en dehors du réseau local d'une organisation à une passerelle VPN ou à un service d'accès.

Lire la définition
VSécurité réseau et edge

VPN site-à-site

Un réseau privé virtuel (VPN) site-à-site connecte deux réseaux ou plus via des passerelles VPN à travers un autre réseau, couramment Internet.

Lire la définition
VSécurité réseau et edge

VPN SSL/TLS

Un réseau privé virtuel (VPN) SSL/TLS est une étiquette de l'industrie désignant une technologie d'accès à distance qui utilise Transport Layer Security (TLS) pour protéger la communication entre un client et une passerelle VPN.

Lire la définition
SSécurité réseau et edge

Split tunneling

Le split tunneling est un arrangement de routage d'accès à distance dans lequel un trafic sélectionné emprunte un tunnel protégé vers l'organisation tandis que le reste du trafic suit la route locale ou Internet ordinaire de l'appareil.

Lire la définition
SSécurité réseau et edge

Sécurité du protocole RDP

La sécurité du Remote Desktop Protocol (RDP) est la protection des sessions Windows interactives à distance, de leurs clients, hôtes, identifiants, passerelles et chemins réseau.

Lire la définition
SSécurité réseau et edge

Serveur proxy

Un serveur proxy est un intermédiaire qui reçoit la requête d'un client et effectue une requête correspondante vers un autre serveur.

Lire la définition
PSécurité réseau et edge

Proxy inverse

Un proxy inverse est un intermédiaire côté serveur qui présente un point de terminaison aux clients et transmet les requêtes acceptées à un ou plusieurs serveurs backend ou d'origine.

Lire la définition
PSécurité réseau et edge

Proxy transparent

Un proxy transparent est un terme de l'industrie désignant un déploiement de proxy dans lequel le trafic réseau est redirigé vers un intermédiaire sans que chaque client soit explicitement configuré pour l'utiliser.

Lire la définition
PSécurité réseau et edge

Proxy ouvert

Un proxy ouvert est un proxy forward qui accepte des requêtes de relais de clients arbitraires ou insuffisamment restreints, couramment depuis l'Internet public.

Lire la définition
SSécurité réseau et edge

Segmentation du réseau

La segmentation du réseau divise un environnement en zones et contrôle les communications autorisées entre elles.

Lire la définition
MSécurité réseau et edge

Microsegmentation

La microsegmentation est une approche de conception de la sécurité qui place des frontières de politique granulaires autour de petits groupes de workloads, de services, de terminaux ou de composants applicatifs — voire autour de chacun individuellement.

Lire la définition
ZSécurité réseau et edge

Zone démilitarisée (DMZ)

Une zone démilitarisée (demilitarized zone, DMZ) est un segment réseau contrôlé placé entre des réseaux de niveaux de confiance différents, couramment l'Internet public et un réseau d'entreprise interne.

Lire la définition
ASécurité réseau et edge

Air gap

Un air gap isole physiquement ou logiquement un système ou un réseau des réseaux non fiables — ni câblage partagé, ni sans-fil, ni chemin de données routinier vers l'extérieur.

Lire la définition
CSécurité réseau et edge

Contrôle d'accès réseau (NAC)

Le contrôle d'accès réseau (network access control, NAC) est une capacité de politique et d'application qui gouverne quels utilisateurs et appareils peuvent se connecter à un réseau et quel accès réseau ils reçoivent.

Lire la définition
LSécurité réseau et edge

Liste de contrôle d'accès (ACL)

Une liste de contrôle d'accès (access control list, ACL) réseau est un ensemble de règles qui autorise ou refuse le trafic réseau selon des attributs de paquet et d'interface.

Lire la définition
SSécurité réseau et edge

Sécurité réseau

La sécurité réseau est la discipline qui protège les communications, l'infrastructure, les services et les ressources connectées d'un réseau contre l'accès non autorisé, la mauvaise utilisation, la perturbation et la manipulation, tout en préservant la disponibilité requise.

Lire la définition
PSécurité réseau et edge

Périmètre défini par logiciel (SDP)

Un périmètre défini par logiciel (software-defined perimeter, SDP) est une architecture d'accès qui limite la connectivité réseau aux ressources explicitement autorisées.

Lire la définition
SSécurité réseau et edge

Secure access service edge (SASE)

Le secure access service edge (SASE) est une architecture et un modèle de livraison de services qui combine le réseau étendu avec des contrôles de sécurité délivrés par le cloud, proches des utilisateurs, des succursales, des applications et des autres ressources.

Lire la définition
SSécurité réseau et edge

Security service edge (SSE)

Le security service edge (SSE) est une architecture et un modèle de service qui délivre plusieurs capacités de sécurité réseau — généralement depuis des points de présence cloud — pour protéger l'accès au web, aux plateformes logiciel en tant que service et aux applications privées.

Lire la définition
RSécurité réseau et edge

Réseau étendu défini par logiciel (SD-WAN)

Un réseau étendu défini par logiciel (software-defined wide area network, SD-WAN) utilise une politique définie centralement et des fonctions de bord contrôlées par logiciel pour connecter sites, centres de données, environnements cloud et emplacements distants à travers un ou plusieurs transports WAN.

Lire la définition
RSécurité réseau et edge

Réseau défini par logiciel (SDN)

Le réseau défini par logiciel (software-defined networking, SDN) est une approche programmable du réseau qui sépare ou abstrait les décisions de traitement du trafic des équipements qui transfèrent les paquets.

Lire la définition
RSécurité réseau et edge

Réseau en tant que service (NaaS)

Le réseau en tant que service (network as a service, NaaS) est une étiquette de livraison de service désignant des capacités réseau consommées auprès d'un fournisseur plutôt que via une infrastructure entièrement exploitée par le client.

Lire la définition
PSécurité réseau et edge

Périphérie du réseau

La périphérie du réseau (network edge) est une frontière ou une zone dépendant du contexte, là où le réseau d'une organisation se connecte aux utilisateurs, appareils, workloads, fournisseurs, réseaux partenaires, réseaux d'accès ou à l'Internet public.

Lire la définition
SSécurité réseau et edge

Sécurité des réseaux 5G

La sécurité des réseaux 5G protège les services de réseau mobile de cinquième génération ainsi que l'infrastructure, les identités, les communications et les opérations qui les soutiennent.

Lire la définition
RSécurité réseau et edge

Réseau de succursales

Le réseau de succursales est l'architecture et l'exploitation des services réseau dans un site situé en dehors du campus principal ou du centre de données d'une organisation.

Lire la définition
ASécurité réseau et edge

Agrégation WAN

L'agrégation WAN est une étiquette de l'industrie non standard désignant l'usage de plusieurs liaisons de réseau étendu (WAN) comme une connectivité logique coordonnée.

Lire la définition
SSécurité réseau et edge

Supervision réseau

La supervision réseau collecte et analyse en continu des informations sur l'infrastructure, la connectivité, le trafic et le comportement des services du réseau pour comprendre santé, performance, capacité, disponibilité et changements pertinents pour la sécurité.

Lire la définition
ASécurité réseau et edge

Automatisation des réseaux

L'automatisation des réseaux utilise des logiciels pour réaliser des tâches répétables du cycle de vie réseau à partir d'entrées lisibles par machine.

Lire la définition
SSécurité réseau et edge

Sécurité des réseaux sans fil

La sécurité des réseaux sans fil protège les réseaux, appareils, communications et systèmes de gestion sans fil contre l'accès non autorisé, la divulgation, la manipulation et la perturbation tout en préservant la disponibilité.

Lire la définition
ASécurité réseau et edge

Attaque par déni de service distribué (DDoS)

Une attaque par déni de service distribué (distributed denial-of-service, DDoS) utilise de nombreux systèmes ou sources de trafic pour rendre un service indisponible ou gravement dégradé.

Lire la définition
MSécurité réseau et edge

Mitigation des attaques DDoS

La mitigation des attaques DDoS est la combinaison d'architecture, de services, de contrôles et de procédures de réponse utilisée pour maintenir un service en ligne disponible pendant une attaque par déni de service distribué.

Lire la définition
SSécurité réseau et edge

Sécurité du système de noms de domaine (DNS)

La sécurité du DNS protège la disponibilité, l'intégrité, l'authenticité et la confidentialité appropriée du système de noms de domaine et utilise l'activité DNS comme source de contexte défensif.

Lire la définition
DSécurité réseau et edge

Domain Name System Security Extensions (DNSSEC)

DNSSEC ajoute des signatures cryptographiques aux données DNS, permettant aux résolveurs de vérifier qu'une réponse vient de la zone autoritaire et n'a pas été altérée en transit.

Lire la définition
DSécurité réseau et edge

DNS protecteur

Le DNS protecteur (protective DNS) est un service de résolveur qui bloque les recherches de domaines connus ou évalués comme malveillants — stoppant les connexions vers l'infrastructure de phishing, de malware et de commande et contrôle avant qu'elles ne commencent.

Lire la définition
ASécurité réseau et edge

Architecture Zero Trust (ZTA)

L'architecture Zero Trust (Zero Trust architecture, ZTA) est une conception de sécurité d'entreprise dans laquelle l'accès n'est pas implicitement fiable au seul motif de l'emplacement réseau, de la propriété de l'appareil ou d'une connexion antérieure.

Lire la définition
SSécurité cloud et applicative

Sécurité cloud

La sécurité cloud est la discipline qui protège les données, identités, applications, workloads, interfaces de gestion et services de soutien utilisés dans l'informatique en nuage.

Lire la définition
MSécurité cloud et applicative

Modèles de service cloud : IaaS, PaaS et SaaS

Les modèles de service cloud décrivent comment responsabilité et contrôle sont répartis entre un fournisseur cloud et son client.

Lire la définition
ASécurité cloud et applicative

Architecture de sécurité cloud

L'architecture de sécurité cloud est la structure documentée des responsabilités de sécurité, des frontières de confiance, des composants, des flux de données et des décisions de contrôle pour un système ou un portefeuille basé sur le cloud.

Lire la définition
MSécurité cloud et applicative

Modèle de responsabilité partagée

Le modèle de responsabilité partagée répartit les devoirs de sécurité entre un fournisseur cloud et son client — le fournisseur sécurise le cloud lui-même, tandis que le client sécurise ce qu'il y place et y configure.

Lire la définition
SSécurité cloud et applicative

Sécurité du cloud public

La sécurité du cloud public est la protection des données, identités, applications, configurations et ressources contrôlées par le client utilisées dans un déploiement de cloud public.

Lire la définition
SSécurité cloud et applicative

Sécurité du cloud hybride

La sécurité du cloud hybride est la protection d'un environnement cloud composé de deux modèles de déploiement distincts ou plus — par exemple des clouds privé et public — qui restent séparés mais sont connectés pour soutenir la portabilité des données ou des applications.

Lire la définition
SSécurité cloud et applicative

Sécurité multi-cloud

La sécurité multi-cloud est un terme de l'industrie désignant la protection de l'utilisation par une organisation de services cloud de plus d'un fournisseur.

Lire la définition
ISécurité cloud et applicative

IT hybride

L'IT hybride est un terme de l'industrie non standard désignant un parc informatique qui combine des environnements ou des modèles de livraison sous une exploitation coordonnée — par exemple des systèmes sur site, des services cloud privés et publics, une infrastructure hébergée, du software as a service, des emplacements edge et des plateformes legacy.

Lire la définition
CSécurité cloud et applicative

Cloud privé virtuel (VPC)

Un cloud privé virtuel (virtual private cloud, VPC) est un réseau virtuel logiquement isolé, défini par le fournisseur, dans un cloud public.

Lire la définition
SSécurité cloud et applicative

Sécurité cloud-native

La sécurité cloud-native est l'application de l'ingénierie et des opérations de sécurité aux architectures et modèles de livraison cloud-native, incluant services faiblement couplés, conteneurs, interfaces de programmation d'application (API) déclaratives, infrastructure immuable remplacée plutôt que modifiée, orchestration et automatisation extensive.

Lire la définition
SSécurité cloud et applicative

Sécurité des applications cloud

La sécurité des applications cloud est la pratique de protection des applications livrées via des services cloud ou hébergées sur ceux-ci, ainsi que de leurs données applicatives, identités, interfaces, configurations, secrets et intégrations.

Lire la définition
SSécurité cloud et applicative

Sécurité du SaaS

La sécurité du software as a service (SaaS) est la pratique de protection des données, identités, configurations, intégrations et processus métier d'une organisation dans des applications exploitées par un fournisseur.

Lire la définition
SSécurité cloud et applicative

Sécurité serverless

La sécurité serverless est la protection des applications construites avec des services cloud qui abstraient du client le provisionnement des serveurs et la gestion opérationnelle.

Lire la définition
SSécurité cloud et applicative

Sécurité de la virtualisation

La sécurité de la virtualisation est la pratique de protection des couches logicielles et matérielles qui créent et exécutent des machines virtuelles et d'autres ressources virtuelles.

Lire la définition
SSécurité cloud et applicative

Sécurité des infrastructures de postes de travail virtuels (VDI)

La sécurité des infrastructures de postes de travail virtuels (virtual desktop infrastructure, VDI) protège les instances de système d'exploitation de bureau hébergées centralement et les services qui livrent leur affichage et leur saisie aux terminaux des utilisateurs.

Lire la définition
ESécurité cloud et applicative

Edge computing

L'edge computing place des fonctions de calcul, de stockage et d'application sélectionnées près d'une source de données, d'un utilisateur, d'un appareil ou d'une action requise au lieu de dépendre exclusivement d'un service centralisé distant.

Lire la définition
SSécurité cloud et applicative

Sécurité des centres de données

La sécurité des centres de données est la protection coordonnée des installations, des personnes, du matériel, des réseaux, du stockage, des couches de virtualisation, des systèmes de gestion et des processus opérationnels qui hébergent des services informatiques.

Lire la définition
SSécurité cloud et applicative

Sécurité des réseaux cloud

La sécurité des réseaux cloud est la pratique de protection des chemins réseau, des services, des interfaces de contrôle et du trafic qui relient ressources cloud, utilisateurs, systèmes sur site et services externes.

Lire la définition
CSécurité cloud et applicative

Cloud security posture management (CSPM)

Le cloud security posture management (CSPM) est une catégorie de l'industrie désignant la découverte continue des ressources cloud et l'évaluation de leur configuration par rapport aux politiques de sécurité, aux règles d'architecture et aux exigences de conformité.

Lire la définition
CSécurité cloud et applicative

Cloud workload protection platform (CWPP)

Une cloud workload protection platform (CWPP) est une catégorie de l'industrie désignant une technologie qui protège les workloads logiciels exécutés dans des environnements cloud ou assimilés.

Lire la définition
CSécurité cloud et applicative

Cloud infrastructure entitlement management (CIEM)

Le cloud infrastructure entitlement management (CIEM) est une catégorie de l'industrie désignant la découverte, l'analyse et la gouvernance des permissions à travers l'infrastructure cloud.

Lire la définition
CSécurité cloud et applicative

Cloud-native application protection platform (CNAPP)

Une cloud-native application protection platform (CNAPP) est une catégorie de l'industrie désignant un ensemble intégré de capacités qui aide à sécuriser les applications et l'infrastructure cloud-native du développement à la production.

Lire la définition
CSécurité cloud et applicative

Cloud access security broker (CASB)

Un cloud access security broker (CASB) est une catégorie de l'industrie désignant une capacité de sécurité placée logiquement entre les consommateurs et les fournisseurs de services cloud, ou connectée via les interfaces de programmation d'application des fournisseurs.

Lire la définition
SSécurité cloud et applicative

SaaS security posture management (SSPM)

Le SaaS security posture management (SSPM) est une catégorie de marché non standard désignant les processus et outils qui inventorient les tenants software-as-a-service pris en charge et évaluent leur configuration de sécurité au fil du temps.

Lire la définition
SSécurité cloud et applicative

Sécurité des applications

La sécurité des applications est la discipline de réduction du risque de sécurité dans les logiciels et les systèmes dont ils dépendent tout au long de la planification, la conception, le développement, les tests, la publication, l'exploitation et le retrait.

Lire la définition
SSécurité cloud et applicative

Sécurité des applications web

La sécurité des applications web est la discipline de la sécurité des applications appliquée aux logiciels livrés via des technologies web et utilisés via des navigateurs ou d'autres clients web.

Lire la définition
OSécurité cloud et applicative

OWASP Top 10

L'OWASP Top 10 est un document de sensibilisation périodiquement mis à jour par l'Open Worldwide Application Security Project (OWASP) qui regroupe et explique dix des catégories les plus significatives de risque de sécurité des applications web.

Lire la définition
SSécurité cloud et applicative

Sécurité des applications mobiles

La sécurité des applications mobiles est la discipline de protection des logiciels conçus pour les plateformes mobiles tout au long de leur conception, développement, distribution, exploitation et retrait.

Lire la définition
SSécurité cloud et applicative

Sécurité du navigateur

La sécurité du navigateur est la protection du logiciel de navigation web, de ses utilisateurs et de l'appareil environnant contre le contenu hostile, les téléchargements dangereux, les composants vulnérables, les extensions malveillantes ou trop privilégiées, le vol d'identifiants et la mauvaise utilisation des données du navigateur.

Lire la définition
RSécurité cloud et applicative

Runtime application self-protection (RASP)

Le runtime application self-protection (RASP) est une catégorie de l'industrie variable désignant des contrôles intégrés à l'exécution d'une application, ou étroitement couplés à celle-ci, afin de pouvoir observer le contexte d'exécution et détecter, signaler ou bloquer des comportements malveillants sélectionnés pendant que l'application fonctionne.

Lire la définition
CSécurité cloud et applicative

Correctif virtuel

Le correctif virtuel (virtual patching) est une mesure de sécurité compensatoire qui place une règle d'application entre un système exploitable et les requêtes ou le trafic pertinents, bloquant ou contraignant les chemins d'exploitation connus tandis que le code ou le composant sous-jacent reste inchangé.

Lire la définition
ESécurité cloud et applicative

Erreur de configuration de sécurité

Une erreur de configuration de sécurité (security misconfiguration) est un réglage ou un état opérationnel pertinent pour la sécurité qui est manquant, incorrect, incohérent, excessivement permissif ou inadapté à son environnement prévu.

Lire la définition
ISécurité cloud et applicative

Injection SQL

L'injection SQL est une faiblesse d'injection dans laquelle des données non fiables altèrent la structure ou le sens d'une commande SQL (Structured Query Language).

Lire la définition
CSécurité cloud et applicative

Cross-site scripting (XSS)

Le cross-site scripting (XSS) est une faiblesse d'application web qui permet à du contenu contrôlé par un attaquant d'être interprété comme du code exécutable dans le navigateur d'un autre utilisateur, au sein d'un contexte applicatif fiable.

Lire la définition
CSécurité cloud et applicative

Cross-site request forgery (CSRF)

Le cross-site request forgery (CSRF) est une faiblesse web dans laquelle un attaquant amène le navigateur ou le code côté client d'un utilisateur à envoyer une requête involontaire à une application qui fait confiance au contexte authentifié existant de l'utilisateur.

Lire la définition
CSécurité cloud et applicative

Clickjacking

Le clickjacking, aussi appelé détournement d'interface utilisateur (UI redressing), est une attaque dans laquelle une interface malveillante dissimule, superpose ou repositionne du contenu d'une autre application de sorte que le clic ou le toucher d'un utilisateur active un contrôle différent de celui que l'utilisateur perçoit.

Lire la définition
DSécurité cloud et applicative

DevSecOps

Le DevSecOps est une pratique d'exploitation qui intègre le travail de sécurité au développement et aux opérations logicielles au lieu de l'assigner à une revue finale ou à une équipe séparée.

Lire la définition
SSécurité cloud et applicative

Sécurité shift-left

La sécurité shift-left est une pratique de l'industrie qui déplace des décisions, des indices et des retours de sécurité adaptés plus tôt dans le cycle de vie du logiciel ou du système, plus près des exigences, de la conception et de l'implémentation.

Lire la définition
SSécurité cloud et applicative

Sécurité des pipelines CI/CD

La sécurité des pipelines d'intégration continue et de livraison ou déploiement continus (CI/CD) est la protection des systèmes, identités, code, dépendances, instructions, environnements d'exécution et artefacts utilisés pour construire, tester, approuver et publier les logiciels.

Lire la définition
SSécurité cloud et applicative

Sécurité de l'infrastructure as code (IaC)

La sécurité de l'infrastructure as code (IaC) est la protection des définitions lisibles par machine et de l'automatisation utilisées pour provisionner, configurer, changer et retirer l'infrastructure.

Lire la définition
ASécurité cloud et applicative

Analyse statique de sécurité des applications (SAST)

L'analyse statique de sécurité des applications (static application security testing, SAST) analyse un logiciel sans l'exécuter pour identifier des motifs pouvant indiquer des défauts de sécurité.

Lire la définition
ASécurité cloud et applicative

Analyse dynamique de sécurité des applications (DAST)

L'analyse dynamique de sécurité des applications (dynamic application security testing, DAST) évalue une application en cours d'exécution en interagissant avec ses interfaces exposées et en observant le comportement résultant.

Lire la définition
ASécurité cloud et applicative

Analyse de la composition logicielle (SCA)

L'analyse de la composition logicielle (software composition analysis, SCA) identifie les composants logiciels utilisés dans une application et évalue les informations qui leur sont associées.

Lire la définition
NSécurité cloud et applicative

Nomenclature logicielle (SBOM)

Une nomenclature logicielle (software bill of materials, SBOM) est un enregistrement formel des composants logiciels et des relations de chaîne d'approvisionnement associés à un produit, un paquet ou un artefact défini.

Lire la définition
GSécurité cloud et applicative

Gestion des secrets

La gestion des secrets est le cycle de vie contrôlé des valeurs sensibles que les systèmes utilisent pour s'authentifier, autoriser des actions, établir la confiance ou protéger des données.

Lire la définition
SSécurité cloud et applicative

Sécurité de la chaîne d'approvisionnement logicielle

La sécurité de la chaîne d'approvisionnement logicielle est la discipline de protection du code source, des dépendances, des outils de développement, des identités, des systèmes de build et de test, des dépôts d'artefacts, des processus de publication et des canaux de mise à jour contre le changement non autorisé ou dangereux.

Lire la définition
SSécurité cloud et applicative

Sécurité des conteneurs

La sécurité des conteneurs est l'ensemble des pratiques et contrôles utilisés pour protéger les images de conteneurs, les registres, les runtimes, les orchestrateurs, les systèmes hôtes, les réseaux, les identités, les secrets et les pipelines de livraison tout au long du cycle de vie des conteneurs.

Lire la définition
SSécurité cloud et applicative

Sécurité Kubernetes

La sécurité Kubernetes est la pratique de protection de la plateforme d'orchestration de conteneurs — son API, son plan de contrôle, ses workloads et sa chaîne d'approvisionnement — et des applications qu'elle exécute.

Lire la définition
SSécurité cloud et applicative

Sécurité des API

La sécurité des API est la conception, l'implémentation, le test et l'exploitation de contrôles qui protègent les interfaces de programmation d'application ainsi que les données et les services qu'elles exposent.

Lire la définition
PSécurité cloud et applicative

Passerelle d'API

Une passerelle d'API (API gateway) est un point d'entrée managé placé devant les API — routant les requêtes, appliquant l'authentification, les limites de débit et la politique, et unifiant la façon dont les clients atteignent les services backend.

Lire la définition
SSécurité cloud et applicative

Sécurité dès la conception

La sécurité dès la conception (secure by design) signifie construire des produits et des systèmes avec la sécurité comme exigence de conception dès le départ — plutôt que d'ajouter des défenses après que l'architecture et le code existent déjà.

Lire la définition
PSécurité cloud et applicative

Pare-feu d'applications web (WAF)

Un pare-feu d'applications web (web application firewall, WAF) est un contrôle de sécurité qui inspecte le trafic HTTP et HTTPS entre les clients et les applications web et applique une politique.

Lire la définition
MDonnées et risque d'initié

Menace d'initié

Une menace d'initié est le potentiel qu'une personne disposant d'un accès autorisé ou d'une connaissance particulière d'une organisation cause un dommage.

Lire la définition
GDonnées et risque d'initié

Gestion du risque d'initié

La gestion du risque d'initié est le processus coordonné de réduction du dommage pouvant survenir lorsque des personnes disposant d'un accès légitime ou d'une connaissance de l'organisation font un usage dangereux, négligent, compromis ou malveillant de cette position.

Lire la définition
SDonnées et risque d'initié

Shadow IT

Le shadow IT est la technologie utilisée au sein d'une organisation à l'insu, sans l'approbation ou hors de la gouvernance de l'organisation informatique ou de sécurité — SaaS non approuvés, stockage cloud personnel, outils non sanctionnés et systèmes non enregistrés.

Lire la définition
PDonnées et risque d'initié

Prévention des pertes de données (DLP)

La prévention des pertes de données (data loss prevention, DLP) est un ensemble de politiques et de capacités techniques servant à identifier les données sensibles, superviser la façon dont elles sont manipulées et empêcher ou consigner leur divulgation ou leur transfert non autorisé.

Lire la définition
EDonnées et risque d'initié

Exfiltration de données

L'exfiltration de données est le transfert non autorisé de données depuis un système, un service, un appareil ou une organisation vers un emplacement ou une partie qui ne devrait pas les recevoir.

Lire la définition
VDonnées et risque d'initié

Violation de données

Une violation de données est un incident de sécurité dans lequel la confidentialité, l'intégrité ou la disponibilité de données est compromise par un accès, une divulgation, une altération, une destruction ou une perte non autorisés.

Lire la définition
FDonnées et risque d'initié

Fuite et exposition de données

La fuite et l'exposition de données décrivent des situations qui se recoupent, dans lesquelles des données franchissent leur frontière de confiance ou d'autorisation prévue, ou deviennent accessibles au-delà de celle-ci.

Lire la définition
SDonnées et risque d'initié

Sécurité du partage de fichiers

La sécurité du partage de fichiers est la gouvernance et la protection des fichiers mis à disposition d'autres personnes, organisations, appareils ou applications via des dépôts partagés, des services de collaboration, des partages réseau, des liens, la synchronisation ou des mécanismes similaires.

Lire la définition
CDonnées et risque d'initié

Classification des données

La classification des données est le processus d'attribution des données à des catégories en fonction de leur sensibilité, de leur criticité, des exigences légales ou contractuelles et de leur valeur pour l'organisation.

Lire la définition
CDonnées et risque d'initié

Conservation des données

La conservation des données est la gestion délibérée de la durée pendant laquelle les données sont gardées — équilibrant les exigences légales et métier de les conserver avec le risque que des données accumulées deviennent une charge en cas de violation et pour la vie privée.

Lire la définition
DDonnées et risque d'initié

Découverte de données

La découverte de données est le processus de localisation des données à travers des systèmes définis et de description d'une partie suffisante d'entre elles pour soutenir des décisions de sécurité, de vie privée, de gouvernance ou d'exploitation.

Lire la définition
GDonnées et risque d'initié

Gouvernance des données

La gouvernance des données est le système par lequel une organisation dirige, contrôle et rend les personnes responsables des décisions concernant les données et leur usage.

Lire la définition
SDonnées et risque d'initié

Sécurité des données

La sécurité des données est la discipline qui protège les données contre l'accès, l'usage, la divulgation, l'altération, la destruction ou la perte non autorisés tout en les gardant disponibles pour les utilisateurs autorisés lorsque nécessaire.

Lire la définition
PDonnées et risque d'initié

Protection des données

La protection des données est la gouvernance et la manipulation coordonnées des données tout au long de leur cycle de vie afin qu'elles soient utilisées pour des finalités autorisées, protégées du dommage, maintenues correctement exactes et disponibles, et conservées ou éliminées comme requis.

Lire la définition
CDonnées et risque d'initié

Confidentialité des données

La confidentialité des données concerne la façon dont le traitement des données affecte les personnes et si la collecte, l'inférence, l'usage, le partage, la conservation et la suppression sont appropriés au contexte déclaré.

Lire la définition
IDonnées et risque d'initié

Informations personnellement identifiables (PII)

Les informations personnellement identifiables (personally identifiable information, PII) sont des informations qui peuvent distinguer ou tracer l'identité d'une personne, soit par elles-mêmes, soit combinées à d'autres informations liées ou liables à cette personne.

Lire la définition
IDonnées et risque d'initié

Intégrité des données

L'intégrité des données est la propriété selon laquelle les données restent exactes, complètes, cohérentes, traçables et protégées de toute altération ou destruction non autorisée ou involontaire tout au long de leur cycle de vie.

Lire la définition
GDonnées et risque d'initié

Gestion de la posture de sécurité des données (DSPM)

La gestion de la posture de sécurité des données (data security posture management, DSPM) est une catégorie de marché émergente et non normalisée désignant des processus et outils qui découvrent les magasins de données, identifient les informations sensibles, les relient à l'accès, à l'exposition, à l'usage et aux contrôles de protection, et priorisent le risque de sécurité des données.

Lire la définition
ADonnées et risque d'initié

Audit et protection centrés sur les données (DCAP)

L'audit et la protection centrés sur les données (data-centric audit and protection, DCAP) est une ancienne catégorie de marché définie par des analystes pour des capacités qui découvrent et classifient les données, gouvernent l'accès, supervisent ou auditent l'activité sur les données et appliquent des contrôles de protection autour des données elles-mêmes.

Lire la définition
GDonnées et risque d'initié

Gestion des droits numériques (DRM)

La gestion des droits numériques (digital rights management, DRM) est l'usage de la politique, de la cryptographie, des licences et de logiciels ou matériels de confiance pour contrôler la façon dont un contenu numérique peut être consulté et utilisé.

Lire la définition
CDonnées et risque d'initié

Cryptographie

La cryptographie est la discipline qui conçoit, analyse et applique des techniques mathématiques pour protéger l'information et les communications contre des adversaires définis.

Lire la définition
CDonnées et risque d'initié

Chiffrement

Le chiffrement est la transformation cryptographique réversible de données lisibles, appelées texte en clair, en texte chiffré à l'aide d'un algorithme et d'une clé cryptographique.

Lire la définition
GDonnées et risque d'initié

Gestion des clés cryptographiques

La gestion des clés cryptographiques gouverne le cycle de vie complet des clés de chiffrement — génération, distribution, stockage, usage, rotation, sauvegarde et destruction — car des données chiffrées ne sont sûres que dans la mesure où leurs clés le sont.

Lire la définition
SDonnées et risque d'initié

Signature numérique

Une signature numérique est une preuve cryptographique attachée à des données montrant qui les a signées et que le contenu n'a pas été altéré après la signature — fournissant authenticité et intégrité, et soutenant la non-répudiation.

Lire la définition
HDonnées et risque d'initié

Hachage cryptographique

Le hachage cryptographique est une fonction à sens unique qui fait correspondre une entrée arbitraire à un condensé de longueur fixe, conçue de sorte que l'entrée ne puisse pas être pratiquement retrouvée à partir du condensé et que deux entrées différentes ne puissent pratiquement pas produire le même condensé.

Lire la définition
IDonnées et risque d'initié

Infrastructure à clés publiques (PKI)

Une infrastructure à clés publiques (public key infrastructure, PKI) est la combinaison gouvernée de rôles, politiques, processus, systèmes, clés cryptographiques et certificats numériques servant à établir et maintenir des relations de confiance impliquant des clés publiques.

Lire la définition
TDonnées et risque d'initié

Transport Layer Security (TLS)

Transport Layer Security est le protocole cryptographique qui authentifie les points de terminaison — typiquement le serveur — et protège la confidentialité et l'intégrité des données en transit, formant la couche de sécurité derrière HTTPS et de nombreux autres protocoles.

Lire la définition
CDonnées et risque d'initié

Certificat numérique

Un certificat numérique est une structure de données signée qui associe une clé publique à un sujet nommé, une identité, un rôle, un appareil, un service ou d'autres attributs selon les règles d'un émetteur.

Lire la définition
GDonnées et risque d'initié

Gestion des certificats

La gestion des certificats est le cycle de vie contrôlé des certificats numériques et des demandes, clés privées, propriétaires, déploiements, dépendances et relations de confiance qui leur sont associés.

Lire la définition
ODonnées et risque d'initié

Online Certificate Status Protocol (OCSP)

L'Online Certificate Status Protocol (OCSP) est un protocole Internet permettant de vérifier le statut de révocation d'un certificat numérique sans télécharger une liste de révocation de certificats.

Lire la définition
MDonnées et risque d'initié

Module de sécurité matériel (HSM)

Un module de sécurité matériel (hardware security module, HSM) est un dispositif informatique physique qui protège les clés cryptographiques et exécute des opérations cryptographiques au sein d'une frontière de sécurité définie.

Lire la définition
CDonnées et risque d'initié

Code d'authentification de message (MAC)

Un code d'authentification de message (message authentication code, MAC) est une courte balise cryptographique calculée à partir d'un message et d'une clé secrète.

Lire la définition
PDonnées et risque d'initié

Pretty Good Privacy (PGP)

Pretty Good Privacy (PGP) a commencé comme un produit logiciel cryptographique nommé pour chiffrer et signer numériquement fichiers et messages.

Lire la définition
CDonnées et risque d'initié

Chiffrement homomorphe

Le chiffrement homomorphe est une cryptographie qui permet d'exécuter des calculs spécifiés sur des données chiffrées sans exposer d'abord leur texte en clair.

Lire la définition
CDonnées et risque d'initié

Confidential computing

Le confidential computing protège les données en usage en exécutant le calcul au sein d'un environnement d'exécution de confiance (trusted execution environment, TEE) attesté et adossé au matériel.

Lire la définition
SDonnées et risque d'initié

Sécurité des points de vente (POS)

La sécurité des points de vente (point-of-sale, POS) protège les appareils, applications, réseaux, données, personnes et services utilisés pour enregistrer les ventes et accepter le paiement en caisse.

Lire la définition
SE-mail et risque humain

Sécurité de l'e-mail

La sécurité de l'e-mail est la combinaison de contrôles servant à protéger les identités, l'infrastructure, les messages, les utilisateurs et les processus métier liés à l'e-mail.

Lire la définition
DE-mail et risque humain

Domain-based Message Authentication, Reporting, and Conformance (DMARC)

DMARC est un protocole d'authentification d'e-mail, de politique et de rapport qui permet au propriétaire d'un domaine de publier une politique de traitement demandée pour les messages qui échouent à la validation DMARC et de spécifier où les récepteurs doivent envoyer les rapports.

Lire la définition
SE-mail et risque humain

Sender Policy Framework (SPF)

Sender Policy Framework (SPF) est un protocole d'authentification d'e-mail qui permet au propriétaire d'un domaine de publier quels systèmes de messagerie sont autorisés à utiliser ce domaine dans une identité d'enveloppe SMTP.

Lire la définition
DE-mail et risque humain

DomainKeys Identified Mail (DKIM)

DomainKeys Identified Mail (DKIM) est un protocole d'authentification d'e-mail qui permet à un domaine d'attacher une signature cryptographique à un message.

Lire la définition
CE-mail et risque humain

Chiffrement des e-mails

Le chiffrement des e-mails est l'usage de la cryptographie pour protéger l'e-mail contre la lecture non autorisée pendant qu'il est transmis, stocké ou transporté comme contenu de message protégé.

Lire la définition
UE-mail et risque humain

Usurpation d'adresse e-mail

L'usurpation d'adresse e-mail est la falsification ou l'imitation des informations d'expéditeur de sorte qu'un message semble provenir d'une personne, d'une organisation ou d'un domaine de confiance.

Lire la définition
FE-mail et risque humain

Filtrage des spams

Le filtrage des spams est l'évaluation automatisée de l'e-mail pour identifier les messages non sollicités, indésirables ou abusifs et décider de les rejeter, différer, mettre en quarantaine, étiqueter, acheminer ou livrer.

Lire la définition
PE-mail et risque humain

Phishing

Le phishing est une attaque d'ingénierie sociale qui utilise un message ou une interaction numérique trompeuse pour amener quelqu'un à révéler des informations, autoriser une action, ouvrir un contenu malveillant ou visiter un service contrôlé par l'attaquant.

Lire la définition
PE-mail et risque humain

Phishing adversary-in-the-middle (AiTM)

Le phishing adversary-in-the-middle place une infrastructure d'attaquant entre la victime et le service réel, relayant en direct l'échange d'authentification authentique afin que l'attaquant capture les identifiants et le jeton de session résultant.

Lire la définition
SE-mail et risque humain

Spear phishing

Le spear phishing est un phishing délibérément adapté à une personne, une équipe, une organisation ou un groupe étroitement défini.

Lire la définition
BE-mail et risque humain

Business email compromise (BEC)

Le Business email compromise (BEC) est une forme de fraude dans laquelle un attaquant usurpe ou prend le contrôle d'une identité métier de confiance pour persuader quelqu'un de transférer de l'argent, de révéler des informations sensibles ou de modifier un processus métier légitime.

Lire la définition
WE-mail et risque humain

Whaling

Le whaling est un spear phishing choisi autour de l'ancienneté, du profil public, de l'autorité ou de l'accès de la cible à des informations et transactions de grande valeur.

Lire la définition
VE-mail et risque humain

Vishing

Le vishing, contraction de voice phishing, est un phishing mené par une interaction vocale en direct ou enregistrée, y compris les appels téléphoniques et les messages vocaux.

Lire la définition
SE-mail et risque humain

Smishing

Le smishing est un phishing livré par Short Message Service (SMS) ou une messagerie texte mobile similaire.

Lire la définition
IE-mail et risque humain

Ingénierie sociale

L'ingénierie sociale est un terme générique pour les attaques qui utilisent la tromperie, l'usurpation, l'influence ou une pression fabriquée pour persuader une personne de divulguer des informations, d'accorder un accès, de transférer de la valeur ou d'accomplir une autre action qui affaiblit la sécurité.

Lire la définition
PE-mail et risque humain

Pretexting

Le pretexting est une technique d'ingénierie sociale dans laquelle un attaquant invente ou dénature un rôle, une relation, un événement ou un besoin pour faire paraître une demande légitime.

Lire la définition
TE-mail et risque humain

Tailgating

Une attaque de tailgating est une tentative d'entrer dans une zone physique contrôlée en suivant une personne autorisée à travers un point d'accès sans présenter d'autorisation indépendante.

Lire la définition
FE-mail et risque humain

Formation de sensibilisation à la sécurité

La formation de sensibilisation à la sécurité est l'activité d'apprentissage planifiée qui aide les personnes à reconnaître les risques de sécurité et de vie privée, à prendre des décisions plus sûres et à suivre les procédures de signalement et de réponse de l'organisation.

Lire la définition
STechnologies opérationnelles, IoT et infrastructures critiques

Sécurité des technologies opérationnelles (OT)

La sécurité des technologies opérationnelles (operational technology, OT) protège les systèmes qui supervisent ou contrôlent des processus, des appareils et des infrastructures physiques.

Lire la définition
STechnologies opérationnelles, IoT et infrastructures critiques

Système de contrôle industriel (ICS)

Un système de contrôle industriel (industrial control system, ICS) est un système utilisé pour superviser et contrôler un processus industriel.

Lire la définition
STechnologies opérationnelles, IoT et infrastructures critiques

Supervisory control and data acquisition (SCADA)

Le supervisory control and data acquisition (SCADA) est une architecture de contrôle industriel utilisée pour superviser des processus et collecter des données opérationnelles à travers des actifs distribués.

Lire la définition
ATechnologies opérationnelles, IoT et infrastructures critiques

Automate programmable (PLC)

Un automate programmable (programmable logic controller, PLC) est un contrôleur industriel à semi-conducteurs doté d'une mémoire programmable par l'utilisateur pour exécuter des fonctions telles que la logique, le séquencement, le timing, le comptage, l'arithmétique, la communication, le contrôle des entrées et sorties et le contrôle proportionnel-intégral-dérivé.

Lire la définition
ITechnologies opérationnelles, IoT et infrastructures critiques

Interface homme-machine (HMI)

Une interface homme-machine (human-machine interface, HMI) est le matériel ou le logiciel par lequel un opérateur interagit avec un contrôleur ou un processus industriel.

Lire la définition
STechnologies opérationnelles, IoT et infrastructures critiques

Système instrumenté de sécurité (SIS)

Un système instrumenté de sécurité (safety instrumented system, SIS) comprend une ou plusieurs fonctions instrumentées de sécurité qui atteignent ou maintiennent un état sûr lorsque des conditions de processus définies sont violées.

Lire la définition
MTechnologies opérationnelles, IoT et infrastructures critiques

Modèle Purdue

Le modèle Purdue est un modèle de référence en couches pour organiser les fonctions de fabrication et de contrôle, du processus physique et du contrôle de base jusqu'aux opérations de supervision et de site puis aux systèmes d'entreprise.

Lire la définition
ITechnologies opérationnelles, IoT et infrastructures critiques

IEC 62443

IEC 62443 est une série de normes internationales et de rapports techniques pour la cybersécurité des systèmes d'automatisation et de contrôle industriels (IACS).

Lire la définition
ZTechnologies opérationnelles, IoT et infrastructures critiques

Zone démilitarisée industrielle (IDMZ)

Une zone démilitarisée industrielle (industrial demilitarized zone, IDMZ) est une zone réseau contrôlée placée entre les réseaux IT d'entreprise et les réseaux de technologies opérationnelles pour empêcher la communication directe à travers leur frontière.

Lire la définition
CTechnologies opérationnelles, IoT et infrastructures critiques

Convergence IT/OT

La convergence IT/OT est l'intégration croissante des technologies de l'information avec les systèmes, données, processus et équipes des technologies opérationnelles.

Lire la définition
ITechnologies opérationnelles, IoT et infrastructures critiques

Inventaire des actifs des technologies opérationnelles (OT)

Un inventaire des actifs OT est un registre maintenu des appareils, logiciels, communications, dépendances et fonctions physiques qui constituent un environnement de technologies opérationnelles.

Lire la définition
ATechnologies opérationnelles, IoT et infrastructures critiques

Accès distant sécurisé

L'accès distant sécurisé est la capacité gouvernée permettant à une personne ou à un système autorisé, situé hors d'une frontière de confiance opérationnelle, d'atteindre des ressources OT spécifiées pour une finalité approuvée.

Lire la définition
DTechnologies opérationnelles, IoT et infrastructures critiques

Diode de données / passerelle unidirectionnelle

Une diode de données est un dispositif de frontière conçu pour permettre le transfert de données dans une seule direction physique.

Lire la définition
ITechnologies opérationnelles, IoT et infrastructures critiques

Internet des objets (IoT)

L'Internet des objets (Internet of Things, IoT) est un écosystème d'objets physiques connectés qui combinent le calcul avec des capteurs ou des actionneurs pour observer, communiquer ou agir sur leur environnement.

Lire la définition
STechnologies opérationnelles, IoT et infrastructures critiques

Sécurité de l'IoT

La sécurité de l'Internet des objets (IoT) est la discipline qui protège les appareils connectés, leurs données, leurs communications, leurs interactions physiques, leurs applications, leurs services et leurs processus de cycle de vie.

Lire la définition
ETechnologies opérationnelles, IoT et infrastructures critiques

Edge IoT

L'edge IoT (Internet of Things edge) est la partie d'un écosystème IoT où les données sont collectées, traitées ou exploitées à proximité des appareils connectés et de leur environnement physique.

Lire la définition
STechnologies opérationnelles, IoT et infrastructures critiques

Système cyber-physique (CPS)

Un système cyber-physique (cyber-physical system, CPS) est un système d'ingénierie dans lequel des composants numériques, analogiques, physiques et souvent humains interagissent pour accomplir une fonction à travers un calcul et un comportement physique intégrés.

Lire la définition
JTechnologies opérationnelles, IoT et infrastructures critiques

Jumeau numérique

Un jumeau numérique est une représentation numérique d'un actif, d'un processus ou d'un système du monde réel, connectée aux observations de son homologue de sorte que la représentation puisse être mise à jour à un rythme adapté à l'usage.

Lire la définition
PTechnologies opérationnelles, IoT et infrastructures critiques

Protection des infrastructures critiques

La protection des infrastructures critiques est l'usage coordonné de la sécurité physique, de la cybersécurité, des mesures de protection du personnel, de la gestion des urgences et des mesures de résilience pour réduire les risques pesant sur les actifs, systèmes, réseaux et services dont la perturbation pourrait gravement nuire à la sécurité des personnes, à la santé, à la sûreté, à l'économie ou à la société.

Lire la définition
DRéglementation, gouvernance et résilience

Directive NIS2

La directive NIS2 est le cadre actualisé de l'Union européenne pour atteindre un niveau commun élevé de cybersécurité à travers l'UE.

Lire la définition
ERéglementation, gouvernance et résilience

Entités essentielles et importantes au titre de NIS2

Les entités essentielles et les entités importantes sont les deux principales catégories de supervision utilisées par la directive NIS2.

Lire la définition
DRéglementation, gouvernance et résilience

Digital Operational Resilience Act (DORA)

Le Digital Operational Resilience Act (DORA) est le règlement de l'Union européenne qui établit un cadre commun pour la gestion des risques liés aux technologies de l'information et de la communication dans le secteur financier.

Lire la définition
CRéglementation, gouvernance et résilience

Cyber Resilience Act (CRA)

Le Cyber Resilience Act (CRA) est le règlement de l'Union européenne établissant des exigences horizontales de cybersécurité pour les produits comportant des éléments numériques mis à disposition sur le marché de l'UE.

Lire la définition
SRéglementation, gouvernance et résilience

Sécurité du règlement général sur la protection des données (GDPR)

La sécurité au titre du GDPR est l'ensemble des obligations légales et des pratiques responsabilisantes utilisées pour protéger les données personnelles traitées en vertu du règlement général sur la protection des données de l'UE.

Lire la définition
ARéglementation, gouvernance et résilience

Artificial Intelligence Act (AI Act)

L'Artificial Intelligence Act européen — règlement (UE) 2024/1689 — est la loi du bloc fondée sur le risque pour les systèmes d'IA, interdisant certains usages et imposant des obligations graduées aux systèmes à haut risque, aux modèles à usage général et aux déployeurs.

Lire la définition
FRéglementation, gouvernance et résilience

Federal Information Security Modernization Act (FISMA)

Le Federal Information Security Modernization Act de 2014 (FISMA) est une loi des États-Unis qui établit un cadre à l'échelle du gouvernement pour gérer le risque de sécurité de l'information pesant sur les opérations, les actifs, les informations et les systèmes fédéraux.

Lire la définition
FRéglementation, gouvernance et résilience

Federal Risk and Authorization Management Program (FedRAMP)

Le Federal Risk and Authorization Management Program (FedRAMP) est un programme à l'échelle du gouvernement des États-Unis qui standardise les informations de sécurité réutilisables concernant les services cloud concernés traitant des informations fédérales non classifiées.

Lire la définition
HRéglementation, gouvernance et résilience

HIPAA Security Rule

La Security Rule du Health Insurance Portability and Accountability Act (HIPAA) est une réglementation des États-Unis exigeant des entités couvertes et de leurs partenaires d'affaires qu'ils protègent les informations de santé protégées électroniques (ePHI).

Lire la définition
CRéglementation, gouvernance et résilience

Cybersécurité au titre du Sarbanes–Oxley Act (SOX)

La cybersécurité au titre du Sarbanes–Oxley Act (SOX) est un libellé informel désignant le travail de cybersécurité qui soutient les obligations d'une société cotée en vertu du Sarbanes–Oxley Act américain de 2002.

Lire la définition
NRéglementation, gouvernance et résilience

North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP)

North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) désigne une famille de normes de fiabilité obligatoires portant sur la sécurité du Bulk Electric System en Amérique du Nord.

Lire la définition
IRéglementation, gouvernance et résilience

International Organization for Standardization/International Electrotechnical Commission (ISO/IEC) 27001

ISO/IEC 27001 est une norme internationale d'exigences pour établir, mettre en œuvre, maintenir et améliorer continuellement un système de management de la sécurité de l'information (SMSI, ou ISMS).

Lire la définition
NRéglementation, gouvernance et résilience

National Institute of Standards and Technology Special Publication (NIST SP) 800-53

La Special Publication 800-53 du National Institute of Standards and Technology (NIST SP 800-53) est un catalogue de contrôles de sécurité et de protection de la vie privée pour les systèmes d'information et les organisations.

Lire la définition
NRéglementation, gouvernance et résilience

NIST Cybersecurity Framework (CSF)

Le NIST Cybersecurity Framework est un cadre volontaire de résultats qui aide les organisations à comprendre, gérer et réduire le risque de cybersécurité, organisé autour de six fonctions : Govern, Identify, Protect, Detect, Respond et Recover.

Lire la définition
CRéglementation, gouvernance et résilience

COBIT

COBIT est un cadre publié par l'ISACA, anciennement Information Systems Audit and Control Association, pour gouverner et gérer l'information et la technologie d'entreprise (I&T).

Lire la définition
PRéglementation, gouvernance et résilience

Payment Card Industry Data Security Standard (PCI DSS)

Le Payment Card Industry Data Security Standard (PCI DSS) est une norme de sécurité de l'industrie contenant des exigences techniques et opérationnelles pour protéger les données de comptes de paiement.

Lire la définition
RRéglementation, gouvernance et résilience

Rapport SOC 1

Un rapport System and Organization Controls 1 (SOC 1) est un rapport d'auditeur de services indépendant portant sur les contrôles d'un organisme de services susceptibles d'être pertinents pour le contrôle interne de ses clients sur le reporting financier.

Lire la définition
RRéglementation, gouvernance et résilience

Rapport SOC 2

Un rapport System and Organization Controls 2 (SOC 2) est un rapport d'auditeur de services indépendant portant sur les contrôles d'un organisme de services pertinents pour les Trust Services Criteria de l'American Institute of Certified Public Accountants.

Lire la définition
RRéglementation, gouvernance et résilience

Rapport SOC 3

Un rapport SOC 3 est un rapport d'auditeur de services à usage général portant sur les contrôles d'un organisme de services pertinents pour les Trust Services Criteria — couvrant le même sujet que le SOC 2 mais avec moins de détail, de sorte qu'il peut être partagé publiquement.

Lire la définition
ARéglementation, gouvernance et résilience

Automatisation de la conformité

L'automatisation de la conformité est l'usage de logiciels, de données structurées et de workflows reproductibles pour exécuter certaines activités de conformité avec moins d'effort manuel.

Lire la définition
CRéglementation, gouvernance et résilience

Cyberrésilience

La cyberrésilience est la capacité à anticiper, résister, récupérer et s'adapter face à des conditions défavorables, à des attaques ou à des compromissions impliquant des systèmes et des ressources numériques.

Lire la définition
CRéglementation, gouvernance et résilience

Continuité d'activité

La continuité d'activité est la capacité et la pratique de gestion d'une organisation pour continuer les produits et services prioritaires à un niveau acceptable pendant une perturbation et rétablir les opérations normales ensuite.

Lire la définition
ARéglementation, gouvernance et résilience

Analyse d'impact sur l'activité (BIA)

Une analyse d'impact sur l'activité (business impact analysis, BIA) identifie ce qu'une organisation ne peut pas se permettre de perdre — les processus, les dépendances et les limites de temps qui déterminent à quel point une panne ou une perturbation serait dommageable.

Lire la définition
RRéglementation, gouvernance et résilience

Reprise après sinistre

La reprise après sinistre (disaster recovery) est la restauration coordonnée des services technologiques, de l'infrastructure et des données après une perturbation grave.

Lire la définition
CRéglementation, gouvernance et résilience

Cyber recovery

Le cyber recovery est la discipline qui consiste à restaurer les systèmes et les données après une cyberattaque destructive — lorsque l'attaque elle-même a pu corrompre ou atteindre les sauvegardes et les outils sur lesquels repose la reprise ordinaire.

Lire la définition
ORéglementation, gouvernance et résilience

Objectif de point de reprise (RPO)

Un objectif de point de reprise (recovery point objective, RPO) est le point dans le temps avant une perturbation auquel les données doivent pouvoir être récupérées.

Lire la définition
ORéglementation, gouvernance et résilience

Objectif de temps de reprise (RTO)

Un objectif de temps de reprise (recovery time objective, RTO) est la durée cible après une perturbation définie dans laquelle un système, un service ou une capacité métier spécifié doit être restauré à un niveau convenu.

Lire la définition
DRéglementation, gouvernance et résilience

Durée d'interruption maximale tolérable (MTD)

La durée d'interruption maximale tolérable (maximum tolerable downtime, MTD) est le plafond absolu de la durée pendant laquelle un processus ou un service peut être indisponible avant que l'impact ne devienne inacceptable — la borne externe dans laquelle les RTO doivent rester.

Lire la définition
SRéglementation, gouvernance et résilience

Sauvegarde

Une sauvegarde est une copie distincte et récupérable de données conservée afin de pouvoir être restaurée après une perte — le contrôle de base contre la suppression, la corruption, les ransomware et les défaillances.

Lire la définition
SRéglementation, gouvernance et résilience

Sauvegarde immuable

Une sauvegarde immuable est une sauvegarde dont les points de reprise conservés sont protégés contre l'altération ou la suppression pendant une période définie.

Lire la définition
FRéglementation, gouvernance et résilience

Failover

Le failover est la capacité et le processus consistant à transférer un service d'un composant, système, lien ou site actif vers une alternative redondante ou en attente après une défaillance ou une condition anormale.

Lire la définition
TRéglementation, gouvernance et résilience

Tolérance aux pannes

La tolérance aux pannes (fault tolerance) est une propriété d'un système qui permet à une fonction requise de continuer correctement lorsqu'une ou plusieurs fautes matérielles ou logicielles anticipées surviennent.

Lire la définition
GRéglementation, gouvernance et résilience

Gestion de crise

La gestion de crise est le processus de direction destiné à traiter une perturbation suffisamment grave pour menacer l'organisation elle-même — en coordonnant les décisions, la communication et les parties prenantes au-delà du playbook d'une seule équipe.

Lire la définition
RRéglementation, gouvernance et résilience

Risque cyber lié aux tiers

Le risque cyber lié aux tiers est le potentiel de dommage découlant de la dépendance d'une organisation envers des fournisseurs, prestataires de services, sous-traitants, partenaires et autres parties externes.

Lire la définition
GRéglementation, gouvernance et résilience

Gestion des risques liés aux tiers (TPRM)

La gestion des risques liés aux tiers (third-party risk management, TPRM) est la discipline de gouvernance qui identifie, évalue, contractualise et surveille le risque de sécurité introduit par les fournisseurs, les prestataires et les partenaires tout au long du cycle de vie de la relation.

Lire la définition
SRéglementation, gouvernance et résilience

Sécurité de la chaîne d'approvisionnement

La sécurité de la chaîne d'approvisionnement est la protection des produits, services, composants, données et relations de livraison contre la compromission, la substitution, la perturbation ou le risque de dépendance inacceptable tout au long de leur cycle de vie.

Lire la définition
RRéglementation, gouvernance et résilience

Risque de concentration

Le risque de concentration est l'exposition créée lorsque des opérations critiques dépendent de trop peu de prestataires, plateformes ou fournisseurs — de sorte qu'une défaillance ou une compromission unique se propage en cascade à travers l'organisation.

Lire la définition
CRéglementation, gouvernance et résilience

Cyberassurance

La cyberassurance est un contrat par lequel un assureur s'engage, sous réserve des conditions de la police, à financer des pertes, des responsabilités ou des services de réponse spécifiés découlant d'événements cyber couverts.

Lire la définition
GRéglementation, gouvernance et résilience

Gestion des risques liés à l'IA

La gestion des risques liés à l'intelligence artificielle (IA) est le processus coordonné d'identification, d'évaluation, de traitement, de surveillance et de communication des risques découlant de la conception, du développement, de l'acquisition, du déploiement, de l'usage et du retrait des systèmes d'IA.

Lire la définition
SSécurité de l'IA

Sécurité de l'IA

La sécurité de l'IA est la discipline qui consiste à protéger les systèmes d'intelligence artificielle et les environnements qui les entourent contre la manipulation malveillante, l'accès non autorisé, la divulgation, le vol et la perturbation.

Lire la définition
GSécurité de l'IA

Gouvernance de l'IA

La gouvernance de l'IA est le cadre organisationnel de politiques, de rôles et de processus qui décide comment l'IA peut être sélectionnée, construite, déployée et surveillée — avant que les modèles n'atteignent la production ou les utilisateurs.

Lire la définition
GSécurité de l'IA

Gestion de la posture de sécurité de l'IA (AI-SPM)

La gestion de la posture de sécurité de l'IA (AI security posture management, AI-SPM) est un libellé industriel émergent et non standardisé désignant les processus et capacités qui découvrent les actifs d'IA et évaluent leur état de sécurité.

Lire la définition
OSécurité de l'IA

Opérations de sécurité du machine learning (MLSecOps)

Les opérations de sécurité du machine learning (machine learning security operations, MLSecOps) sont une pratique émergente qui intègre les responsabilités et les contrôles de sécurité dans le développement et l'exploitation du machine learning, à travers la préparation des données, le développement des modèles, l'évaluation, la publication, le déploiement, la surveillance, le changement et le retrait.

Lire la définition
SSécurité de l'IA

Sécurité de l'IA agentique

La sécurité de l'IA agentique est la pratique consistant à protéger les systèmes d'IA qui poursuivent des objectifs par un accès délégué à des outils, des services ou d'autres agents.

Lire la définition
RSécurité de l'IA

Red teaming IA

Le red teaming IA est une évaluation adverse autorisée et structurée d'un système d'IA.

Lire la définition
ISécurité de l'IA

Injection de prompt

L'injection de prompt est la manipulation d'un système d'IA générative au moyen d'instructions qui amènent un modèle à écraser ou à contredire les instructions prévues de l'application.

Lire la définition
ESécurité de l'IA

Empoisonnement de modèle

L'empoisonnement de modèle est une attaque de la phase d'entraînement dans laquelle un adversaire manipule un modèle ou ses paramètres pour en changer le comportement ultérieur.

Lire la définition
ESécurité de l'IA

Empoisonnement de données

L'empoisonnement de données est une attaque de la phase d'entraînement dans laquelle un adversaire insère, supprime, altère ou réétiquette des données utilisées pour entraîner ou adapter un modèle de machine learning.

Lire la définition
ASécurité de l'IA

Adversarial machine learning

L'adversarial machine learning est le domaine qui s'intéresse aux attaques exploitant les systèmes de machine learning et aux méthodes pour comprendre et atténuer ces attaques.

Lire la définition
SSécurité de l'IA

Shadow AI

Le shadow AI est un terme de gouvernance de l'industrie désignant les systèmes, services ou fonctionnalités d'IA utilisés, connectés, développés ou déployés sans la visibilité ni l'approbation requises par une organisation.

Lire la définition

Construit pour être cité

Utile aux gens.
Lisible pour les agents.

Chaque article publié commence par une définition autonome, relie les affirmations factuelles aux sources primaires, nomme un critique, expose une date de révision technique et déclare une limitation importante.

Suggérer un terme ou une correction
Ensemble de données ouvertLes exportations JSON et CSV seront générées à partir des mêmes fichiers sources approuvés que les pages.Disponible lors du lancement public

Let’s Build Smarter Cyber Defenses Together

Partnerships are the foundation of everything we do — built on trust, expertise, and shared success. Whether you’re looking to grow your business, strengthen your cybersecurity offerings, or bring innovative solutions to new markets, Yellow Cube is ready to be your committed, long-term ally.

Get in touch with Yellow Cube