Sur cette page, les termes soulignés en pointillés affichent une définition au survol, au focus clavier ou au toucher. Le lexique complet ci-dessous reprend ces notions en langage courant.
- ANSSI
- Agence nationale de la sécurité des systèmes d’information.
- API
- Application Programming Interface : interface permettant à des logiciels d’échanger des données ou des commandes.
- Base de données
- Un ensemble organisé d’informations, comparable à un grand classeur numérique dans lequel un logiciel peut retrouver, ajouter ou modifier des fiches.
- Blast radius
- Étendue maximale des dommages possibles après une compromission.
- CI/CD
- Intégration et déploiement continus : chaîne automatisée qui construit, teste et déploie le logiciel.
- Compte privilégié
- Un compte disposant de droits très puissants : administrer un serveur, créer d’autres comptes, lire de nombreuses données ou modifier des règles.
- Cyber-range
- Environnement d’entraînement isolé reproduisant des systèmes informatiques afin de tester des attaques et des défenses sans risquer la production.
- DLP
- Data Loss Prevention : mécanismes de prévention et détection des sorties de données non autorisées.
- DNUM
- Direction du numérique d’un ministère ou organisme.
- Doxxing
- Publication ou regroupement malveillant d’informations personnelles permettant d’identifier, localiser ou harceler une personne.
- DPO
- Data Protection Officer, délégué à la protection des données.
- EDR
- Endpoint Detection and Response : détection et réponse sur postes et serveurs.
- Exfiltration
- Sortie non autorisée de données hors du système qui les héberge.
- H
- Heure ; H+72 signifie soixante-douze heures après le déclenchement du plan.
- IA
- Intelligence artificielle.
- INESIA
- Institut national pour l’évaluation et la sécurité de l’intelligence artificielle.
- Infostealer
- Logiciel malveillant spécialisé dans le vol de mots de passe, cookies, jetons de session et autres informations stockées sur un appareil.
- J
- Jour ; J+14 signifie quatorze jours après le déclenchement.
- Jeton de session
- Un laissez-passer numérique remis après connexion. S’il est volé, un attaquant peut parfois agir sans connaître le mot de passe.
- JIT
- Just In Time : droit créé uniquement au moment nécessaire et expirant automatiquement.
- KPI
- Key Performance Indicator : indicateur clé de performance.
- MFA
- Multi-Factor Authentication : authentification utilisant plusieurs facteurs indépendants.
- Microsegmentation
- Découper le réseau en petites zones qui communiquent seulement lorsque c’est nécessaire, afin de limiter la propagation d’une compromission.
- Moindre privilège
- Donner à chaque personne ou logiciel seulement les droits nécessaires à sa mission, et rien de plus.
- PACS
- Prestataire d’accompagnement et de conseil en sécurité des systèmes d’information.
- PAM
- Gestion des accès privilégiés : coffre et procédure contrôlant qui peut obtenir des droits administrateur, quand et pour combien de temps.
- PASSI
- Prestataire d’audit de la sécurité des systèmes d’information qualifié selon le référentiel ANSSI.
- Patch
- Correctif logiciel destiné à réparer une faille ou un défaut.
- PDIS
- Prestataire de détection des incidents de sécurité.
- Phishing
- Message ou site trompeur conçu pour pousser une personne à révéler un secret, cliquer sur un lien ou valider une connexion frauduleuse.
- PQC
- Post-Quantum Cryptography : cryptographie conçue pour résister aux capacités futures des ordinateurs quantiques.
- PRIS
- Prestataire de réponse aux incidents de sécurité.
- Red team
- Équipe autorisée à simuler des attaques pour tester la capacité réelle de détection et de résistance, dans un périmètre contrôlé.
- Renseignement de menace
- Collecte et analyse d’informations sur les attaquants, leurs cibles et leurs pratiques afin de mieux prévenir et détecter les attaques.
- RPO
- Recovery Point Objective : quantité maximale de données que l’on accepte de perdre, exprimée en temps.
- RSSI
- Responsable de la sécurité des systèmes d’information.
- RTO
- Recovery Time Objective : durée cible pour rétablir un service.
- SBOM
- Software Bill of Materials : nomenclature des composants logiciels.
- SIEM
- Système qui rassemble les journaux de nombreux équipements afin de détecter des événements anormaux.
- SOC
- Security Operations Center : centre opérationnel de surveillance et de réponse cyber.
- Tier 0
- Noyau d’identité, de secrets et d’administration dont la compromission pourrait donner un pouvoir transversal.
- Zero Trust
- Architecture où aucune identité, machine ou zone réseau n’est considérée comme digne de confiance uniquement parce qu’elle se trouve « à l’intérieur ».
- Zero-day
- Vulnérabilité inconnue du fournisseur ou sans correctif disponible au moment de sa découverte/exploitation.