FORUM AUX QUESTIONS

Trouver des réponses claires à vos questions les plus fréquemment posées sur la cybersécurité, nos services et notre mission.

  • Algorithme

    Fonction mathématique constituée d'une suite finie d'opérations.

  • Analyse heuristique

    Méthode d'analyse utilisée par les antivirus pour détecter les virus non répertoriés.

  • Antispyware

    Logiciel destiné à supprimer les logiciels espions installés sur votre ordinateur.

  • ANCS (Agence Nationale de la Cybersécurité)

    Organisme public qui veille et à la protection des systèmes informatiques et des réseaux relevant des divers organismes publics et privés.

  • ANSI (American National Standards Institute)

    Organisme privé à but non lucratif qui supervise le développement de normes pour les produits, les services, les procédés, les systèmes et les employés des États-Unis. Ces normes sont proposées à partir d’une démarche volontaire et consensuelle.

  • Anti-virus

    Logiciel de détection, recherche et nettoyage des programmes malicieux (virus, malware). Il utilise plusieurs méthodes, pour les identifier, les bloquer et/ou les éradiquer, telles que :

    • Méthode utilisant la base de signature virale qui contient le code numérique des virus (signature virale).
    • Méthode heuristique en tendant à découvrir le programme malveillant par son comportement.
  • Apache Web Server

    C’est un serveur Web extrêmement populaire sur les systèmes d’exploitation basé sur UNIX. Il est distribué sous une licence d’open source.

  • Appliance

    Tout système vendu comme «prêt à l'emploi». Présenté comme une boite noire sur laquelle l'applicatif est préinstallé, l'Appliance n'est pas destiné à exécuter d'autres tâches que celles pour lesquelles il a été conçu (serveur Web, d'impression, de fichiers, de messagerie, etc.).

  • Archivage électronique

    Ensemble des actions, outils et méthodes mis en œuvre pour réunir, identifier, sélectionner, classer et conserver des contenus électroniques, sur un support sécurisé, dans le but de les exploiter et de les rendre accessibles dans le temps, que ce soit à titre de preuve (en cas d’obligations légales notamment ou de litiges) ou à titre informatif. Le contenu archivé est considéré comme figé et ne peut donc être modifié.

  • Attaque

    Action de malveillance consistant à tenter de contourner les fonctions de sécurité d’un Système Informatique. Il existe deux types d'attaques, les attaques passives et les attaques actives. Une attaque passive ne modifie pas le fonctionnement normal des communications et du réseau : elle se base sur l’Observation et l’Analyse du trafic. Une attaque active modifie l’état de la communication et du réseau et prend 3 formes possibles : Altération des messages, Refus de Service et Connexion frauduleuse.

  • Audit sécurité

    Vue à un instant T de tout ou partie du SI, permettant d'évaluer le niveau de sécurité du SI par rapport à un référentiel.

    L'audit répertorie les points forts, et surtout les points faibles (vulnérabilités) de tout ou partie du système. L'auditeur dresse également une série de recommandations pour supprimer les vulnérabilités découvertes. L'audit est généralement réalisé conjointement à une analyse de risques, et par rapport au référentiel.

  • Authentification

    Identification d’un utilisateur et vérification de ses droits d’accès aux services d’un système informatique. Deux niveaux sont possibles : authentification simple utilisant une seule méthode d’identification généralement basée sur une preuve mentale (mot de passe par exemple) et authentification forte utilisant au moins deux méthodes d’identification : une preuve mentale et une preuve dynamique (carte à puce par exemple).

  • Autorité de Certification

    (AC ou CA en anglais), Organisation ou personne de référence pour la création et la gestion de certificats. On parle aussi de "tiers de confiance".

  • Backup

    Sauvegarde de données. Il peut aussi référer à un système de redondance pour les applications vitales d'une entreprise (dans le sens de système de secours).

  • Base de registres

    Fichier de Windows dans lequel sont enregistrées des informations essentielles de configuration du système et des logiciels

  • BHO

    Programme additionnel à Internet Explorer ; un BHO se présente souvent sous la forme d'une barre de boutons ajoutée à Internet Explorer et apportant des fonctionnalités supplémentaires ; un BHO contient généralement un logiciel espion, et s'installe en utilisant la technologie ActiveX.

  • BIOS

    Programme d'initialisation de l'ordinateur s'exécutant avant le chargement du système d'exploitation

  • Biométrie

    Une des méthodes d'authentification (authentification forte). Elle permet d’authentifier une personne en numérisant ses caractéristiques physiques, telles que ses empreintes, sa rétine et le son de sa voix.

  • Black List (liste noire)

    Mécanisme de contrôle d'accès qui permet à tous les internautes/utilisateurs ou aux objets (programme, logiciel, …) d’accéder à une ressource (site web, …), sauf aux membres de la liste noire. L'opposé est une liste de confiance ou white-list, qui signifie l’interdiction d’accès qu’aux membres de cette dernière.

  • Bombe bleue

    La bombe bleue est appelée ainsi parce qu’il en résulte l’affichage d’un l’écran bleu. C’est un exploit qui cause un écrasement soudain au système d’exploitation Windows.

  • Bombe logique

    Type de virus. Il consiste en un programme indépendant dont le rôle est de relâcher dans un système, à une date donnée ou à l'occurrence d'un événement particulier, le programme de type ver (Worm) ou autre qu'il contient.

  • Botnet (réseau Zombie)

    Ordinateur contrôlé à l'insu de son utilisateur par un pirate informatique à travers le réseau/Internet.

  • Brut Force

    Méthode utilisée en cryptanalyse qui consiste principalement à expérimenter toutes les combinaisons possibles pour casser les codes d’accès.

  • Buffer overflow(Débordement de tampon )

    Exploit consistant à envoyer à un logiciel codé en C une requête ou un paquet plus long que ce qu’il attend afin d'écraser une adresse de retour par une adresse de code permettant au pirate, lors d'un retour ultérieur, de prendre le contrôle du système. La réussite de l'attaque suppose que le logiciel soit mal codé, et qu'en particulier la longueur de l'information ne soit pas vérifiée avant son stockage en mémoire.

  • CA (Certifying Authority / Autorité de certification)

    Organisation ou personne de référence pour la création et la gestion de certificats numériques. On parle aussi de "tiers de confiance".

  • Chroot

    Permet de changer, lors de l'exécution d'un programme, la racine du système de fichier. Cette technique est utilisée notamment pour créer une cage de protection lors de l'exécution d'une application sensible. En effet, l'application ainsi emprisonnée ne peut plus accéder à la totalité du système de fichiers.

  • Clé

    Chaîne de caractères utilisée par une technique de chiffrement soit pour coder soit pour décoder des données. Une clé publique est connue de tous et est utilisée pour coder. Une clé privée n’est connue que par le concerné et est utilisée pour décoder.

  • Commutateur

    Elément de réseau qui permet l'envoi, le filtrage et la réexpédition de paquets, en se basant sur l'adresse de destination de chaque paquet.

  • Clonage de serveur DNS (DNS pharming)

    Activité malveillante visant à modifier un serveur DNS (serveur de noms de domaine), dans le but de rediriger un nom de domaine vers une adresse IP différente de l’adresse légitime.

  • Canular

    Courriel incitant celui qui le reçoit à le faire suivre à un maximum d'autres personnes ; le canular a souvent pour but de saturer un serveur de messagerie, et utilise généralement le registre émotionnel pour parvenir à ses fins.