FORUM AUX QUESTIONS

Trouver des réponses claires à vos questions les plus fréquemment posées sur la cybersécurité, nos services et notre mission.

  • Certificat électronique

    Fichier délivré par une autorité de certification à une entité morale (entreprise, serveur Web,…) en tant que preuve de son identité vérifiable par tout individu. Ce fichier contient la clé publique de l'entité, une information cryptée par l'autorité de certification et des informations générales de l'entité (nom, adresse,…)

  • CERT (Computer Emergency Response Team)

    Centre de veille, d'alerte et de réaction aux incidents et attaques informatiques qui ciblent les systèmes d’information professionnels ou privés.

  • Cheval de Troie (troyen ou trojan horse)

    Programme qui apparaît légitime alors qu’il contient un autre programme capable de générer des actions illégales. Le programme lui-même n’étant pas un virus mais un véhicule innocent utilisé souvent pour accéder frauduleusement à des ressources.

  • Chiffrement (cryptage)

    Méthode cryptographique utilisée afin de coder un texte clair pour le rendre incompréhensible, par l’intermédiaire d’une clé de chiffrement (symétrique ou asymétrique) et d’un algorithme spécifique.

  • Compagnon

    Virus portant le même nom que son fichier cible, mais avec une extension différente.

  • Code source

    Ensemble d'instructions écrites dans un langage de programmation informatique de haut niveau, c'est-à-dire humainement compréhensible, permettant d'obtenir un programme compilé pour un ordinateur.

  • Cookie

    Petit fichier, appelé aussi témoin, créé par le navigateur Web dans le disque dur et destiné à mémoriser les coordonnées des pages Web visitées, afin de pouvoir les ouvrir plus rapidement lors de la prochaine visite.

  • Confidentialité

    Propriété cruciale associée aux données sensibles (mot de passe, …) et à certaines applications (EDI, messageries électroniques, …). Elle est généralement assurée par les techniques de cryptage.

  • Contournement de la politique de sécurité

    Toute action ayant pour conséquence la mise en échec des règles ou des mécanismes de sécurité mis en place.

  • Contrôle d’accès

    Le fait d’autoriser ou d’interdire aux utilisateurs l’accès à des ressources d’un système.

  • Correctif

    Ensemble de fichiers destinés à corriger les défauts ou améliorer les fonctionnalités d'un logiciel

  • CUG

    CUG signifie en Anglais "Closed Users Group" ou liste d'utilisateurs restreints.

  • Cryptanalyse

    Ensemble des techniques visant à transformer à l'aide de conventions secrètes des informations ou signaux clairs en informations ou signaux inintelligibles pour des tiers, ou à réaliser l'opération inverse.

  • Cryptographie

    Discipline incluant les principes, moyens et méthodes de transformation des données, dans le but de cacher leur contenu, d’empêcher que leur modification passe inaperçue et/ou d’empêcher leur utilisation non autorisée. ISO 7498-2

  • Cybersquatting (cybersquattage)

    Pratique consistant à enregistrer un nom de domaine correspondant à une marque, avec l'intention de le revendre ensuite à l'ayant-droit.

  • Débordement de tampon (Buffer overflow)

    Exploit consistant à envoyer a un logiciel codé en C une requête ou un paquet plus long que ce qu’il attend afin d'écraser une adresse de retour par une adresse de code permettant au pirate, lors d'un retour ultérieur, de prendre le contrôle du système. La réussite de l'attaque suppose que le logiciel soit mal codé, et qu'en particulier la longueur de l'information ne soit pas vérifiée avant son stockage en mémoire.

  • Défacement (défaçage ou Webdefacing)

    Modification non sollicitée du contenu d’une page d'un site Web.

  • Déni de service (Deny of service ou Denial of Service ou DoS)

    Ensemble de techniques d’ attaques, venant d’une même source, ayant pour but d’interrompre la fonction d’un serveur et de le rendre indisponible. La méthode la plus classique consiste à faire crouler le serveur sous une masse de requêtes généralement mal formées pour entraîner une réponse anormale et paralysante. Une attaque distribuée venant de plusieurs sources est appelée DDoS.

  • Dépassement ou débordement de mémoire (buffer overflow)

    Technique d’exploitation d’une vulnérabilité dans le code d’un programme qui ne vérifie pas correctement la taille de certaines données qu’il manipule.

  • Disponibilité d'un équipement ou d'un système

    Propriété d'être accessible et utilisable à la demande par une entité autorisée. ISO/IEC 27001:2005

  • Dropper ou implanteur ou injecteur

    Programme capable d’implanter un exécutable malveillant sur une machine locale.

  • DMZ (demilitarized zone ou zone démilitarisée)

    Zone qui se situe entre un réseau interne et un réseau public qui permet d'isoler certains serveurs de l'entreprise à usage public (serveurs Web, FTP, …), généralement contrôlée par un Firewall.

  • Espiogiciel

    Logiciel ou module d'un logiciel dont le but est de collecter des informations sur l'internaute pour les transmettre à son insu à l'éditeur du logiciel ou à une régie publicitaire via internet.

  • Événement de sécurité

    Occurrence identifiée d’un état d’un système, d’un service ou d’un réseau, indiquant une brèche possible dans la politique de sécurité du système de l’information ou un échec des moyens de protection, ou encore une situation inconnue jusqu’alors et pouvant relever de la sécurité. ISO/IEC 27001:2005

  • Exploit (ou programme d’exploitation)

    Programme permettant de se servir d'une faille ( vulnérabilité) pour pirater, modifier ou détourner un système ou un logiciel de son fonctionnement normal. Exploit est souvent employé comme synonyme de Proof of concept (ou PoC : démonstration de faisabilité). Un exploit peut éventuellement être utilisé à des fins malveillantes alors qu’un PoC ne l'est pas.

  • Fichiers internet temporaires

    Fichiers stockés sur votre disque dur par votre navigateur lorsque vous consultez des sites internet. Cela permet de les afficher plus rapidement si vous revenez en arrière.

  • Filtrage

    Technique de contrôle de flux sur un réseau qui empêche le passage des informations jugées suspectes. On distingue 3 niveaux de filtrage : filtrage IP (assuré généralement par un routeur), filtrage de contexte (relatif à l'état des connexions) et filtrage applicatif (assuré généralement par un proxy).

  • Firewall (pare-feu)

    Élément du réseau informatique, logiciel et/ou matériel, qui a pour fonction de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés ou interdits.

  • Flibustier

    Se dit d'un virus destiné à neutraliser un antivirus.

  • Flooding

    Technique d’attaque par déni de service qui consiste à envoyer un grand nombre de requêtes simultanées vers une machine pour entraîner sa défaillance.