Toutes les fiches du glossaire.
Navigue par lettre, par catégorie, ou utilise la recherche. Chaque fiche contient une définition claire, des exemples concrets et les bons réflexes pour chaque terme de cybersécurité.
Parcourir de A à Z
ANSSI
Agence nationale française de cybersécurité — référentiels, SecNumCloud, NIS2.
Lire DéfenseAPI security
Sécurité des interfaces de programmation — OWASP API Top 10, BOLA.
Lire DéfenseAntivirus
Logiciel qui détecte et bloque les malwares sur un appareil — base de la protection endpoint.
Lire AttaqueArnaque en ligne
Escroquerie numérique — faux site, arnaque sentimentale, sextorsion, crypto. Article 313-1 Code pénal.
LireBEC
Business Email Compromise — attaques email ciblant les entreprises.
Lire EmailBIMI
Affichage du logo de marque dans les emails authentifiés.
Lire GouvernanceBYOD
Appareils personnels utilisés pour le travail — enjeux sécurité et RGPD.
Lire MalwareBotnet
Réseau d'appareils compromis piloté à distance par un attaquant.
Lire AttaqueBrute force
Attaque testant massivement mots de passe ou clés — credential stuffing, password spraying.
Lire MétiersBug bounty
Programme de recherche de vulnérabilités rémunérée par des chercheurs externes.
LireC2
Serveur de commande et contrôle qui pilote les implants et bots.
Lire GouvernanceCEFCYS
Cercle des femmes de la cybersécurité — association mixité fondée en 2016.
Lire GouvernanceCESIN
Club français des RSSI d'entreprises utilisatrices — baromètre annuel cybersécurité.
Lire DéfenseCIEM
Gestion des identités et droits d'accès dans les environnements cloud.
Lire GouvernanceCLUSIF
Association historique française cyber depuis 1984 — panorama annuel cybercriminalité.
Lire DéfenseCNAPP
Plateforme unifiée de protection des applications cloud-natives — CSPM, CWPP, CIEM.
Lire RéglementationCNIL
Autorité française de protection des données personnelles.
Lire RéglementationCRA
Cyber Resilience Act — règlement européen sur la sécurité des produits numériques.
Lire DéfenseCSIRT
Équipe de réponse aux incidents de cybersécurité.
Lire DéfenseCSPM
Analyse continue des configurations cloud pour détecter les misconfigurations.
Lire AttaqueCSRF
Cross-Site Request Forgery — force un utilisateur authentifié à agir à son insu.
Lire DéfenseCVE, CVSS, EPSS
Référentiels d'identification, gravité et probabilité d'exploitation des vulnérabilités.
Lire DéfenseCWPP
Protection des workloads cloud — VMs, containers, serverless.
Lire GouvernanceCampus Cyber
Lieu totem de l'écosystème cyber français à La Défense — 200+ acteurs depuis 2022.
Lire DéfenseCaptcha
Test automatique qui distingue humain et robot pour protéger les formulaires web.
Lire MalwareCheval de Troie
Malware déguisé en logiciel légitime — vecteur n°1 des infections modernes.
Lire DéfenseCookies
Petits fichiers déposés par les sites web — RGPD, tracking, vol de session.
Lire AttaqueCredential stuffing
Réutilisation massive d'identifiants volés contre d'autres services.
Lire GouvernanceCyber-assurance
Contrat qui couvre les conséquences financières d'un incident cyber.
Lire GouvernanceCybermalveillance
Dispositif public français d'aide aux victimes — diagnostic, ExpertCyber, Cybermoi/s.
LireDDoS
Attaque qui sature un service avec un volume massif de trafic distribué.
Lire EmailDKIM
Signature cryptographique qui authentifie vos emails et garantit leur intégrité.
Lire EmailDMARC
Protocole qui empêche l'usurpation de votre domaine email.
Lire RéglementationDORA
Règlement européen sur la résilience opérationnelle numérique du secteur financier.
Lire RenseignementDark web
Partie d'Internet accessible via Tor — marchés de données volées, leak sites ransomware.
Lire Menace IADeepfake
Contenu audio, vidéo ou image généré par IA pour imiter une personne.
Lire DéfenseDevSecOps
Intégration de la sécurité dans le cycle DevOps — shift-left, automatisation CI/CD.
Lire AttaqueDoS
Déni de service mono-source — saturation ou exploitation d'une vulnérabilité.
LireHDS
Certification française obligatoire pour les hébergeurs de données de santé.
Lire DéfenseHSM
Module matériel de sécurité — coffre-fort physique pour clés cryptographiques.
Lire DéfenseHTTPS
Version sécurisée de HTTP via TLS — cadenas du navigateur, standard universel du web.
Lire GouvernanceHexatrust
Association des éditeurs français cyber — ~100 membres, souveraineté, cloud de confiance, export.
Lire DéfenseHoneypot
Système leurre conçu pour attirer et observer les attaquants.
LireIAM
Gestion des identités et des accès — fondation de la sécurité moderne.
Lire AttaqueIDOR
Faille d'autorisation donnant accès aux ressources d'autres utilisateurs — OWASP A01.
Lire RéglementationISO 27001
Norme internationale de management de la sécurité de l'information.
Lire AttaqueIngénierie sociale
Manipulation psychologique pour obtenir un accès ou une action.
Lire AttaqueInjection SQL
Injection de code SQL dans les requêtes web — MOVEit 2023, TalkTalk, Heartland.
LireMDR
Service externalisé de détection et réponse aux menaces, 24/7.
Lire IdentitéMFA
Authentification à plusieurs facteurs — mot de passe + code.
Lire AttaqueMITM
Man-in-the-Middle — interception de communications, AitM moderne contourne la MFA.
Lire DéfenseMITRE ATT&CK
Framework TTP mondial — tactiques et techniques d'attaquants, référentiel SOC/CTI/EDR.
Lire EmailMTA-STS
Forcer le TLS entre serveurs de messagerie pour sécuriser le transport.
Lire MalwareMalware
Terme générique pour tout logiciel malveillant — virus, ransomware, spyware.
Lire ArchitectureMicro-segmentation
Isolation fine des charges de travail contre les déplacements latéraux.
Lire IdentitéMot de passe
Authentification historique — longueur sur complexité, gestionnaire, MFA, transition passkeys.
LirePAM
Gestion des comptes à privilèges avec coffre, bastion et JIT.
Lire GouvernancePASSI
Qualification ANSSI des cabinets d'audit et pentest — ~40 prestataires en France.
Lire RéglementationPCI DSS
Standard de sécurité des données de cartes bancaires — 12 exigences.
Lire GouvernancePHAROS
Plateforme française de signalement des contenus illicites en ligne — OCLCTIC depuis 2009.
Lire GouvernancePRA
Plan de reprise d'activité — restauration IT après incident majeur.
Lire DéfensePare-feu
Dispositif qui filtre le trafic réseau selon des règles — firewall, NGFW.
Lire IdentitéPasskey
Clé cryptographique qui remplace mot de passe et MFA.
Lire MétiersPentester
Testeur d'intrusion — simule des attaques dans un cadre légal.
Lire AttaquePhishing
Technique frauduleuse pour soutirer identifiants et données.
Lire AttaquePiratage informatique
Terme générique — accès non autorisé à systèmes, comptes, réseaux. Articles 323-1 à 323-7 Code pénal.
Lire AttaquePretexting
Manipulation par scénario crédible pour obtenir information ou accès.
Lire Menace IAPrompt injection
Détournement des instructions d'un LLM — OWASP LLM01, faille structurelle de l'IA générative.
LireSASE
Architecture cloud convergée réseau + sécurité (ZTNA, SWG, CASB, FWaaS).
Lire DéfenseSBOM
Inventaire logiciel des composants pour gérer la chaîne d'approvisionnement.
Lire DéfenseSIEM
Plateforme centralisée de collecte et corrélation des logs de sécurité.
Lire AttaqueSIM swap
Détournement de votre numéro mobile pour contourner la MFA par SMS.
Lire DéfenseSOAR
Orchestration et automatisation des opérations de sécurité via playbooks.
Lire DéfenseSOC
Centre des opérations de sécurité — la tour de contrôle cyber.
Lire RéglementationSOC 2
Rapport d'audit américain (AICPA) sur les contrôles Trust Services.
Lire MétiersSOC analyst
Analyste de sécurité opérationnelle qui surveille et traite les incidents.
Lire EmailSPF
Liste des serveurs autorisés à envoyer au nom de votre domaine.
Lire IdentitéSSO
Authentification unique qui donne accès à toutes vos applications.
Lire AttaqueSSRF
Server-Side Request Forgery — OWASP A10, critique cloud (Capital One 2019, 106M dossiers).
Lire DéfenseSandbox
Environnement isolé d'exécution pour analyser le comportement des fichiers suspects.
Lire RéglementationSecNumCloud
Référentiel ANSSI du cloud de confiance français avec souveraineté.
Lire GouvernanceShadow IT
Apps et services SaaS non validés par la DSI — 60-80% des apps modernes en entreprise.
Lire AttaqueSmishing
Phishing par SMS — fausse livraison, faux Ameli, faux impôts.
Lire AttaqueSpear phishing
Phishing ciblé et personnalisé après recherche sur la victime.
Lire AttaqueSpoofing
Usurpation d'identité technique — email, téléphone, IP, DNS.
Lire MalwareSpyware
Logiciel espion qui collecte secrètement des données — keylogger, infostealer, Pegasus.
Lire AttaqueSupply chain attack
Attaque via un fournisseur ou composant tiers de confiance.
Lire DéfenseSyslog
Protocole standard de journalisation — fondation des SIEM et de la centralisation des logs.
LireTHESEE
Pré-plainte en ligne française pour escroqueries numériques — depuis 2022.
Lire DéfenseTLS/SSL
Protocole cryptographique qui chiffre Internet — TLS 1.3, certificats X.509, base de HTTPS.
Lire RenseignementThreat Intelligence
Renseignement sur les menaces — IOC, TTP, MITRE ATT&CK.
Lire AttaqueTyposquatting
Enregistrement de domaines proches d'une marque pour tromper les utilisateurs.
Lire