FORUM AUX QUESTIONS
Trouver des réponses claires à vos questions les plus fréquemment posées sur la cybersécurité, nos services et notre mission.
Méthodologie d’audit
Démarche à entreprendre pour arriver efficacement à un résultat précis.
Mot de passe
Suite de caractères servant à authentifier l'utilisateur d'une connexion ou d'un logiciel.
Mot de passe
Suite de caractères servant à authentifier l'utilisateur d'une connexion ou d'un logiciel.
Mot de passe dynamique
Mot de passe généré par un algorithme ; un tel mot de passe change à chaque nouvelle connexion et peut donc être intercepté sans conséquence
Mouchard
Logiciel ou module d'un logiciel dont le but est de collecter des informations sur l'internaute pour les transmettre à son insu à l'éditeur du logiciel ou à une régie publicitaire via internet.
Multiforme
Se dit d'un virus qui est à la fois un virus de secteur d'amorçage et un virus parasite
Netbios
Composant de Windows destiné à gérer le partage de fichiers sur un réseau.
Nom d'utilisateur
Suite de caractères servant à identifier le titulaire d'un compte d'utilisation d'une connexion ou d'un service.
Non répudiation
Propriété exprimant la reconnaissance d'un acte électronique (transaction, réception de données, …). Elle peut être assurée par des techniques à base de preuves.
Norme de sécurité
Document de référence basé sur un consensus couvrant un large intérêt industriel ou économique et établi par un processus volontaire. Deux variantes principales d'une norme : un guide standard (ensemble de bonnes pratiques : exemple ISO 27002) et un standard exigences (ensemble de clauses à satisfaire pour pouvoir être certifié : exemple ISO 27001).
Onduleur
Un dispositif de protection s'intercalent entre le réseau électrique standard et les équipements informatiques y étant normalement raccordés. Son rôle consiste généralement à filtrer les parasites de la ligne électrique, stabiliser la tension, pallier temporairement (quelques minutes) à une panne électrique et de protéger de surtensions extrêmes (foudre).
Paradoxe de l'anniversaire
Proposition selon laquelle lorsqu'on réunit vingt-trois personnes au hasard, on a une chance sur deux que deux aient la même date anniversaire. Ce résultat de probabilité est exploité par certaines méthodes de craquage de mots de passe ou de signatures par condensat.
Parasite
Se dit d'un virus pénétrant un fichier exécutable, et s'activant lors du lancement de ce fichier
Pare-feu
Logiciel destiné à contrôler les communications internet et à s'opposer aux intrusions et à l'émission de données confidentielles.
Patch (correctif de sécurité)
Programme destiné à corriger un dysfonctionnement de logiciel et diffusé par l’éditeur de celui-ci.
PCA (Plan de continuité ou plan de continuité d’activité)
Ensemble de mesures visant à assurer, selon divers scénarios de crise, le maintien, le cas échéant de façon temporaire selon un mode dégradé, des prestations de services essentielles de l’entreprise puis la reprise planifiée des activités.
Pen testing (Test d’intrusion)
Action qui consiste à essayer plusieurs codes d’exploitation sur un système d’information, afin de déterminer ceux qui donnent des résultats positifs.
PGP
Algorithme de chiffrement de données.
Pharming
Attaque visant à rediriger le trafic d'un site Web vers un site malicieux.
Phishing (hameçonnage)
Technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d'identité. La technique consiste à faire croire à la victime qu'elle s'adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc. L'hameçonnage peut se faire par courrier électronique, par des sites web falsifiés ou autres moyens électroniques.
Phreaking
Technique de piratage consistant à téléphoner gratuitement sur de longues distances en piratant une ligne téléphonique.
Pirate
Personne se livrant au piratage. Les motivations des pirates sont diverses et non nécessairement malveillantes.
Piratage
Intrusion ou prise de contrôle sur un ordinateur à l'insu de son propriétaire par l'intermédiaire d'Internet.
PKI (Public Key Infrastructure)
Infrastructure de gestion de clés de cryptage.
Politique de sécurité
Règlement interne en matière de sécurité du système d’information qui doit être conforme aux règlements, obligations contractuelles, directives, normes, procédures et guides auxquels est soumise l’entreprise.
Polymorphe
Se dit d'un virus capable de modifier sa signature a chaque nouvelle génération
Porte dérobée
Programme visant à détourner les fonctionnalités d'un service ou d'un système en ouvrant des canaux d'accès masqués. Une porte dérobée est généralement mise en place à l'aide d'un cheval de Troie.
Pot de miel
Serveur destiné à attirer les pirates dans le but d'étudier leurs méthodes d' attaques
Protocole sécurisé SSL (Secure Sockets Layer)
Protocole établissant une liaison de communication sécurisée destinée à empêcher l’interception, sur le Web ou par d’autres services liés à Internet, d’informations à caractère critique, telles que des numéros de carte de paiement.
Protocole TLS (Transport Layer Security)
Protocole assurant la confidentialité et la sécurité des communications entre deux applications sur un réseau. Ce protocole permet également aux clients d’authentifier des serveurs ou, en variante, à des serveurs d’authentifier des clients.