Glossaire Cyber

Déstabilisé par le jargon de la cybersécurité ? Améliorez vos connaissances en sécurité grâce à notre guide complet des termes et concepts clés.

C

Commande et contrôle (C2)

Infrastructure utilisée par les attaquants pour communiquer avec les systèmes compromis et leur envoyer des instructions.

Voir la définition

CVE (Common Vulnerabilities and Exposures)

Système de référencement public qui attribue un identifiant unique à chaque vulnérabilité de sécurité logicielle ou matérielle connue.

Voir la définition

CVSS (Common Vulnerability Scoring System)

Cadre standardisé qui évalue la sévérité des vulnérabilités de sécurité sur une échelle de 0 à 10.

Voir la définition

Cryptojacking

Utilisation non autorisée des ressources informatiques d'une victime pour miner des cryptomonnaies au profit de l'attaquant.

Voir la définition

Cyber Kill Chain

Modèle en sept étapes décrivant les phases d'une cyberattaque avancée, de la reconnaissance initiale à l'atteinte des objectifs.

Voir la définition

Contrôle d'accès réseau (NAC)

Solution de sécurité qui applique des politiques d'accès au réseau en vérifiant la conformité des appareils avant de les autoriser à se connecter.

Voir la définition

Contrôle d'accès basé sur les rôles (RBAC)

Modèle de contrôle d'accès qui attribue des permissions aux utilisateurs en fonction de leurs rôles au sein de l'organisation.

Voir la définition

Centre opérationnel de sécurité (SOC)

Équipe et infrastructure dédiées à la surveillance continue, à la détection et à la réponse aux incidents de cybersécurité.

Voir la définition

Chasse aux menaces (Threat Hunting)

Processus proactif de recherche de menaces dissimulées ou actives dans un environnement, qui n'ont pas encore déclenché d'alertes automatiques.

Voir la définition

S

Surface d'attaque

La somme de tous les points d'entrée possibles (vecteurs) par lesquels un utilisateur non autorisé peut tenter de pénétrer un environnement ou d'en extraire des données.

Voir la définition

Script intersite (XSS)

Une vulnérabilité qui permet à un attaquant d'injecter des scripts malveillants côté client dans des pages web consultées par d'autres utilisateurs.

Voir la définition

Système de détection d'intrusion (IDS)

Dispositif ou logiciel qui surveille le réseau ou les systèmes à la recherche d'activités malveillantes ou de violations de politiques.

Voir la définition

Système de prévention d'intrusion (IPS)

Dispositif de sécurité réseau qui surveille le trafic et bloque activement les menaces détectées en temps réel.

Voir la définition

Sécurité IoT

Ensemble des pratiques et technologies visant à protéger les objets connectés contre les cybermenaces.

Voir la définition

Segmentation réseau

Division d'un réseau informatique en sous-réseaux isolés pour limiter la propagation des menaces et contrôler les flux de trafic.

Voir la définition

SIEM (Security Information and Event Management)

Plateforme qui collecte, corrèle et analyse les journaux d'événements de sécurité provenant de l'ensemble de l'infrastructure informatique.

Voir la définition

SOAR (Security Orchestration, Automation and Response)

Plateforme qui automatise les processus de réponse aux incidents en intégrant différents outils de sécurité et en orchestrant les workflows.

Voir la définition

Sécurité de la couche transport (TLS)

Protocole cryptographique qui assure la confidentialité, l'intégrité et l'authenticité des communications sur les réseaux informatiques.

Voir la définition