11 catégories · 120 fiches

Explorer par catégorie.

Les fiches du glossaire sont regroupées par grands thèmes pour une navigation cohérente : attaques, malwares, défense, identité, architecture, réglementation.

Attaque

Les techniques utilisées par les attaquants pour compromettre vos systèmes et vos collaborateurs.

29 fiches
Attaque

Phishing

Technique frauduleuse pour soutirer identifiants et données.

Lire la fiche
Attaque

Spear phishing

Phishing ciblé et personnalisé après recherche préalable.

Lire la fiche
Attaque

Whaling

Spear phishing ciblant spécifiquement les dirigeants.

Lire la fiche
Attaque

Smishing

Phishing par SMS — fausse livraison, faux Ameli, faux impôts.

Lire la fiche
Attaque

Vishing

Phishing par appel téléphonique — faux conseiller bancaire.

Lire la fiche
Attaque

Fraude au président

Arnaque visant à obtenir un virement urgent et confidentiel.

Lire la fiche
Attaque

BEC

Business Email Compromise — attaques email ciblant les entreprises.

Lire la fiche
Attaque

Ingénierie sociale

Manipulation psychologique pour obtenir un accès ou une action.

Lire la fiche
Attaque

Supply chain attack

Attaque via un fournisseur ou composant tiers de confiance.

Lire la fiche
Attaque

Spoofing

Usurpation d'identité technique — email, téléphone, IP, DNS.

Lire la fiche
Attaque

Typosquatting

Enregistrement de domaines proches d'une marque pour tromper les utilisateurs.

Lire la fiche
Attaque

SIM swap

Détournement de votre numéro mobile pour contourner la MFA par SMS.

Lire la fiche
Attaque

Injection SQL

Injection de code SQL dans les requêtes web — MOVEit 2023, TalkTalk, Heartland.

Lire la fiche
Attaque

XSS

Cross-Site Scripting — injection JavaScript qui pirate le navigateur des victimes.

Lire la fiche
Attaque

CSRF

Cross-Site Request Forgery — force un utilisateur authentifié à agir à son insu.

Lire la fiche
Attaque

MITM

Man-in-the-Middle — interception de communications, AitM moderne contourne la MFA.

Lire la fiche
Attaque

SSRF

Server-Side Request Forgery — OWASP A10, critique cloud (Capital One 2019, 106M dossiers).

Lire la fiche
Attaque

IDOR

Faille d'autorisation donnant accès aux ressources d'autres utilisateurs — OWASP A01.

Lire la fiche
Attaque

Brute force

Attaque testant massivement mots de passe ou clés — credential stuffing, password spraying.

Lire la fiche
Attaque

Usurpation d'identité

Usage frauduleux de l'identité d'autrui — arnaques, chantage, impacts bancaires.

Lire la fiche
Attaque

Piratage informatique

Terme générique — accès non autorisé à systèmes, comptes, réseaux.

Lire la fiche
Attaque

Arnaque en ligne

Escroquerie numérique — faux site, arnaque sentimentale, sextorsion, crypto.

Lire la fiche
Attaque

Zero-day

Vulnérabilité inconnue de l'éditeur, exploitée avant correctif.

Lire la fiche
Attaque

Credential stuffing

Réutilisation massive d'identifiants volés contre d'autres services.

Lire la fiche
Attaque

C2

Serveur de commande et contrôle qui pilote les implants et bots.

Lire la fiche
Attaque

Pretexting

Manipulation par scénario crédible pour obtenir information ou accès.

Lire la fiche
Attaque

Quishing

Phishing par QR code — vecteur en forte croissance.

Lire la fiche
Attaque

DDoS

Attaque qui sature un service avec un volume massif de trafic distribué.

Lire la fiche
Attaque

DoS

Déni de service mono-source — saturation ou exploitation d'une vulnérabilité.

Lire la fiche

Défense

Les outils, équipes et méthodes pour détecter et bloquer les attaques.

33 fiches
Défense

EDR

Antivirus nouvelle génération avec analyse comportementale.

Lire la fiche
Défense

API security

Sécurité des interfaces de programmation — OWASP API Top 10, BOLA.

Lire la fiche
Défense

Antivirus

Logiciel qui détecte et bloque les malwares sur un appareil — base de la protection endpoint.

Lire la fiche
Défense

Pare-feu

Dispositif qui filtre le trafic réseau selon des règles — firewall, NGFW.

Lire la fiche
Défense

VPN

Tunnel chiffré pour protéger les communications et accéder à un réseau distant.

Lire la fiche
Défense

HSM

Module matériel de sécurité — coffre-fort physique pour clés cryptographiques.

Lire la fiche
Défense

KMS

Gestion centralisée du cycle de vie des clés cryptographiques.

Lire la fiche
Défense

WAF

Web Application Firewall — pare-feu applicatif pour sites web et API.

Lire la fiche
Défense

Captcha

Test automatique qui distingue humain et robot pour protéger les formulaires web.

Lire la fiche
Défense

Cookies

Petits fichiers déposés par les sites web — RGPD, tracking, vol de session.

Lire la fiche
Défense

CNAPP

Plateforme unifiée de protection des applications cloud-natives — CSPM, CWPP, CIEM.

Lire la fiche
Défense

CIEM

Gestion des identités et droits d'accès dans les environnements cloud.

Lire la fiche
Défense

CSPM

Analyse continue des configurations cloud pour détecter les misconfigurations.

Lire la fiche
Défense

CWPP

Protection des workloads cloud — VMs, containers, serverless.

Lire la fiche
Défense

EASM

Cartographie continue de la surface d'attaque externe exposée sur Internet.

Lire la fiche
Défense

XDR

Détection et réponse étendues sur endpoints, réseau, cloud et identité.

Lire la fiche
Défense

OWASP

Fondation AppSec de référence — Top 10 OWASP, ASVS, ZAP, standards mondiaux.

Lire la fiche
Défense

HTTPS

Version sécurisée de HTTP via TLS — cadenas du navigateur, standard universel du web.

Lire la fiche
Défense

TLS/SSL

Protocole cryptographique qui chiffre Internet — TLS 1.3, certificats X.509, base de HTTPS.

Lire la fiche
Défense

MITRE ATT&CK

Framework TTP mondial — tactiques et techniques d'attaquants, référentiel SOC/CTI/EDR.

Lire la fiche
Défense

Syslog

Protocole standard de journalisation — fondation des SIEM et de la centralisation des logs.

Lire la fiche
Défense

MDR

Service externalisé de détection et réponse aux menaces, 24/7.

Lire la fiche
Défense

SIEM

Plateforme centralisée de collecte et corrélation des logs de sécurité.

Lire la fiche
Défense

SOC

Centre des opérations de sécurité — la tour de contrôle cyber.

Lire la fiche
Défense

Forensic

Investigation numérique — collecte et analyse des preuves après incident.

Lire la fiche
Défense

Sandbox

Environnement isolé d'exécution pour analyser les fichiers suspects.

Lire la fiche
Défense

SBOM

Inventaire logiciel des composants — Software Bill of Materials.

Lire la fiche
Défense

SOAR

Orchestration et automatisation des opérations de sécurité.

Lire la fiche
Défense

DevSecOps

Intégration de la sécurité dans le cycle DevOps — shift-left, CI/CD.

Lire la fiche
Défense

CSIRT

Équipe de réponse aux incidents de cybersécurité.

Lire la fiche
Défense

CVE, CVSS, EPSS

Référentiels d'identification, gravité et probabilité d'exploitation.

Lire la fiche
Défense

Honeypot

Système leurre conçu pour attirer et observer les attaquants.

Lire la fiche
Défense

Wi-Fi WPA3

Sécurité Wi-Fi moderne (WPA3, WPA2) — bonnes pratiques routeur, faux hotspots.

Lire la fiche

Gouvernance

Les cadres de pilotage et de résilience : PRA, cyber-assurance, gestion de crise.

15 fiches
Gouvernance

ANSSI

Agence nationale française de cybersécurité — référentiels, SecNumCloud, NIS2.

Lire la fiche
Gouvernance

EBIOS RM

Méthode française d'analyse des risques cyber publiée par l'ANSSI — 5 ateliers.

Lire la fiche
Gouvernance

PASSI

Qualification ANSSI des cabinets d'audit et pentest — ~40 prestataires en France.

Lire la fiche
Gouvernance

CLUSIF

Association historique française cyber depuis 1984 — panorama annuel cybercriminalité.

Lire la fiche
Gouvernance

CESIN

Club français des RSSI d'entreprises utilisatrices — baromètre annuel cybersécurité.

Lire la fiche
Gouvernance

BYOD

Appareils personnels utilisés pour le travail — enjeux sécurité et RGPD.

Lire la fiche
Gouvernance

Shadow IT

Apps et services SaaS non validés par la DSI — 60-80% des apps modernes en entreprise.

Lire la fiche
Gouvernance

Cybermalveillance

Dispositif public français d'aide aux victimes — diagnostic, ExpertCyber, Cybermoi/s.

Lire la fiche
Gouvernance

Hexatrust

Association des éditeurs français cyber — souveraineté, cloud de confiance, export.

Lire la fiche
Gouvernance

PRA

Plan de reprise d'activité — restauration IT après incident majeur.

Lire la fiche
Gouvernance

Cyber-assurance

Contrat qui couvre les conséquences financières d'un incident cyber.

Lire la fiche
Gouvernance

THESEE

Pré-plainte en ligne française pour escroqueries numériques — depuis 2022.

Lire la fiche
Gouvernance

PHAROS

Plateforme de signalement des contenus illicites en ligne — OCLCTIC depuis 2009.

Lire la fiche
Gouvernance

Campus Cyber

Lieu totem de l'écosystème cyber français à La Défense — 200+ acteurs depuis 2022.

Lire la fiche
Gouvernance

CEFCYS

Cercle des femmes de la cybersécurité — association mixité fondée en 2016.

Lire la fiche