FORUM AUX QUESTIONS
Trouver des réponses claires à vos questions les plus fréquemment posées sur la cybersécurité, nos services et notre mission.
Forensics
Ensemble des techniques utilisées pour les recherches effectuées sur une machine suite à une intrusion et cela afin d'en isoler les causes et les conséquences.
Furtif
Se dit d'un virus prenant le contrôle de la table d'interruptions du DOS
GPO
Les GPO (Group policy object) sont des stratégies de groupes qui définissent les droits des utilisateurs, stockés dans des objets Active Directory.
Hacker (pirate ou intrus)
Personne ayant une bonne connaissance et maîtrise de l'informatique et des réseaux. Pour éprouver son savoir, elle cherche généralement à se mesurer à des systèmes très sécurisés en s'y infiltrant, et ce, afin de les espionner ou de les endommager.
Heuristique
Méthode de détection virale s’appuyant sur des recherches d’instructions suspectes et des anomalies structurelles de fichiers laissant supposer la présence d’un code suspect.
Hijacker
Programme qui interfère avec un navigateur Internet afin de rediriger secrètement ou non son utilisateur vers un site qu’il n’a pas choisi (modification de la page d’accueil ou de la liste des favoris, redirections trompeuses, etc.).
Hoax (canular)
Courrier électronique incitant celui qui le reçoit à le faire suivre à un maximum d'autres personnes ; le canular a souvent pour but de saturer un serveur de messagerie, et utilise généralement le registre émotionnel pour parvenir à ses fins.
Honeypot (ou Honeynet ou pot de miel)
Système leurre volontairement non sécurisé et connecté à Internet, destiné à subir des attaques qui sont ensuite collectées à des fins d’analyse.
HTTPS
Hypertext Transfer Protocol Secure, protocole web qui réalise le chiffrement des requêtes et des pages retournées par le serveur.
Le protocole HTTPS est associé au port réseau 443.
Identification
Procédure dont le but est de reconnaître un utilisateur afin de lui accorder les droits correspondant à son profil.
IDS/IPS : Intrusion Detection/Prevention System
Outils destinés à détecter et alerter, voire bloquer, les activités suspectes sur la cible analysée (un réseau ou un hôte).
INCAS
Méthodologie de développement d’applications sécurisées classifiant les données en fonction de l’impact qu’aurait un sinistre sur la disponibilité, l’intégrité ou la confidentialité de ces données.
Incident
Évènement inattendu.
Ingénierie sociale
Technique consistant à utiliser une fausse identité ou un prétexte afin de soutirer un mot de passe, un document ou toute information confidentielle.
Intégrité
Assurance que les données n'ont pas été modifiées (par des personnes non autorisées) pendant le stockage ou la transmission.
Intrusion
Accès non autorisé à un système informatique afin de lire ses données internes ou d'utiliser ses ressources.
ISO 2700x
Famille de normes concernant la gestion de la sécurité du système d’information :
- ISO 27001 : norme de certification d'un SMSI.
- ISO 27002 : code de bonnes pratiques pour la sécurisation d’un système d’informations.
- ISO 27005 : gestion du risque en sécurité de l'information.
- ISO 27006 : exigences pour les organismes procédant à l'audit et à la certification des systèmes de management de la sécurité de l'information.
Investigation
Action de suivre à la trace, de rechercher attentivement.
Jepi (Joint Electronics Payment Initiative)
Système permettant l'universalité du paiement, autant pour le vendeur que l'acheteur, quelque soit son mode. Soutenu par Commerce Net et le World Wide Web Consortium.
Journalisation (logging)
Action d’archiver des informations à propos d’événements, tels que les connexions, la gestion des fichiers ou, plus généralement, sur le trafic qui passe sur un réseau.
Kerberos
Système basé sur le chiffrement pour authentifier des utilisateurs et des connexions réseau. Il est souvent considéré comme un standard pour effectuer des communications sécurisées au travers des réseaux.
Keylogger
Programme qui espionne les frappes du clavier.
Log
Fichier dans lequel des événements d'un certain type sont consignés au fur et à mesure qu'ils se produisent.
Logiciel anti-espion
Logiciel destiné à supprimer les logiciels espions installés sur votre ordinateur.
Login
Action d'entrer un nom d'utilisateur et un mot de passe pour se connecter sur un serveur.
Logiciel de contrôle parental ou de filtrage
Systèmes de protection qui s’installent sur un ordinateur et qui permettent notamment de bloquer l’accès aux sites inappropriés aux plus jeunes. Certains permettent également de paramétrer l’accès à l’Internet (plages horaires, durée, applications…). Tout ordinateur personnel utilisé par un mineur devrait en être équipé.
Logiciel espion
Logiciel ou module d'un logiciel dont le but est de collecter des informations sur l'internaute pour les transmettre à son insu à l'éditeur du logiciel ou à une régie publicitaire via internet.
Malware
Logiciel malveillant. Les virus et les vers sont les deux exemples de logiciels malveillants les plus connus.
MEHARI
Méthode permettant l'analyse des risques, ainsi que le contrôle et la gestion de la sécurité informatique.
Menace
Cause potentielle d’un événement indésirable pouvant entraîner des dommages au sein d’un système ou d’un organisme.