FORUM AUX QUESTIONS

Trouver des réponses claires à vos questions les plus fréquemment posées sur la cybersécurité, nos services et notre mission.

  • Forensics

    Ensemble des techniques utilisées pour les recherches effectuées sur une machine suite à une intrusion et cela afin d'en isoler les causes et les conséquences.

  • Furtif

    Se dit d'un virus prenant le contrôle de la table d'interruptions du DOS

  • GPO

    Les GPO (Group policy object) sont des stratégies de groupes qui définissent les droits des utilisateurs, stockés dans des objets Active Directory.

  • Hacker (pirate ou intrus)

    Personne ayant une bonne connaissance et maîtrise de l'informatique et des réseaux. Pour éprouver son savoir, elle cherche généralement à se mesurer à des systèmes très sécurisés en s'y infiltrant, et ce, afin de les espionner ou de les endommager.

  • Heuristique

    Méthode de détection virale s’appuyant sur des recherches d’instructions suspectes et des anomalies structurelles de fichiers laissant supposer la présence d’un code suspect.

  • Hijacker

    Programme qui interfère avec un navigateur Internet afin de rediriger secrètement ou non son utilisateur vers un site qu’il n’a pas choisi (modification de la page d’accueil ou de la liste des favoris, redirections trompeuses, etc.).

  • Hoax (canular)

    Courrier électronique incitant celui qui le reçoit à le faire suivre à un maximum d'autres personnes ; le canular a souvent pour but de saturer un serveur de messagerie, et utilise généralement le registre émotionnel pour parvenir à ses fins.

  • Honeypot (ou Honeynet ou pot de miel)

    Système leurre volontairement non sécurisé et connecté à Internet, destiné à subir des attaques qui sont ensuite collectées à des fins d’analyse.

  • HTTPS

    Hypertext Transfer Protocol Secure, protocole web qui réalise le chiffrement des requêtes et des pages retournées par le serveur.

    Le protocole HTTPS est associé au port réseau 443.

  • Identification

    Procédure dont le but est de reconnaître un utilisateur afin de lui accorder les droits correspondant à son profil.

  • IDS/IPS : Intrusion Detection/Prevention System

    Outils destinés à détecter et alerter, voire bloquer, les activités suspectes sur la cible analysée (un réseau ou un hôte).

  • INCAS

    Méthodologie de développement d’applications sécurisées classifiant les données en fonction de l’impact qu’aurait un sinistre sur la disponibilité, l’intégrité ou la confidentialité de ces données.

  • Incident

    Évènement inattendu.

  • Ingénierie sociale

    Technique consistant à utiliser une fausse identité ou un prétexte afin de soutirer un mot de passe, un document ou toute information confidentielle.

  • Intégrité

    Assurance que les données n'ont pas été modifiées (par des personnes non autorisées) pendant le stockage ou la transmission.

  • Intrusion

    Accès non autorisé à un système informatique afin de lire ses données internes ou d'utiliser ses ressources.

  • ISO 2700x

    Famille de normes concernant la gestion de la sécurité du système d’information :

    • ISO 27001 : norme de certification d'un SMSI.
    • ISO 27002 : code de bonnes pratiques pour la sécurisation d’un système d’informations.
    • ISO 27005 : gestion du risque en sécurité de l'information.
    • ISO 27006 : exigences pour les organismes procédant à l'audit et à la certification des systèmes de management de la sécurité de l'information.
  • Investigation

    Action de suivre à la trace, de rechercher attentivement.

  • Jepi (Joint Electronics Payment Initiative)

    Système permettant l'universalité du paiement, autant pour le vendeur que l'acheteur, quelque soit son mode. Soutenu par Commerce Net et le World Wide Web Consortium.

  • Journalisation (logging)

    Action d’archiver des informations à propos d’événements, tels que les connexions, la gestion des fichiers ou, plus généralement, sur le trafic qui passe sur un réseau.

  • Kerberos

    Système basé sur le chiffrement pour authentifier des utilisateurs et des connexions réseau. Il est souvent considéré comme un standard pour effectuer des communications sécurisées au travers des réseaux.

  • Keylogger

    Programme qui espionne les frappes du clavier.

  • Log

    Fichier dans lequel des événements d'un certain type sont consignés au fur et à mesure qu'ils se produisent.

  • Logiciel anti-espion

    Logiciel destiné à supprimer les logiciels espions installés sur votre ordinateur.

  • Login

    Action d'entrer un nom d'utilisateur et un mot de passe pour se connecter sur un serveur.

  • Logiciel de contrôle parental ou de filtrage

    Systèmes de protection qui s’installent sur un ordinateur et qui permettent notamment de bloquer l’accès aux sites inappropriés aux plus jeunes. Certains permettent également de paramétrer l’accès à l’Internet (plages horaires, durée, applications…). Tout ordinateur personnel utilisé par un mineur devrait en être équipé.

  • Logiciel espion

    Logiciel ou module d'un logiciel dont le but est de collecter des informations sur l'internaute pour les transmettre à son insu à l'éditeur du logiciel ou à une régie publicitaire via internet.

  • Malware

    Logiciel malveillant. Les virus et les vers sont les deux exemples de logiciels malveillants les plus connus.

  • MEHARI

    Méthode permettant l'analyse des risques, ainsi que le contrôle et la gestion de la sécurité informatique.

  • Menace

    Cause potentielle d’un événement indésirable pouvant entraîner des dommages au sein d’un système ou d’un organisme.