FORUM AUX QUESTIONS
Trouver des réponses claires à vos questions les plus fréquemment posées sur la cybersécurité, nos services et notre mission.
Proxy ou serveur mandataire
Serveur informatique qui a pour fonction de relayer des requêtes entre un poste client et un serveur.
Q-SIG
Norme de signalisation basée sur la signalisation CCITT normalisée (Q 931). Elle vise à permettre des échanges cohérents entre les systèmes de signalisation publics et les systèmes de signalisation privés.
Ransomware
Un rançongiciel ou ransomware est un logiciel malveillant ou virus qui crypte et verrouille l’accès à l’ordinateur ou à ses fichiers et qui réclame à la victime le paiement d’une rançon pour en obtenir de nouveau l’accès.
Réseau social
Ensemble d'entités sociales telles que des individus ou des organisations sociales reliées entre elles par des liens créés lors des interactions sociales. Il se représente par une structure ou une forme dynamique d'un groupement social. Il existe des applications Internet aidant à se créer un cercle d'amis, à trouver des partenaires commerciaux, un emploi ou autres.
Réplication
Processus par lequel un virus insère des copies de lui-même dans d'autres fichiers afin de propager l'infection.
Résident mémoire
Se dit d'un virus logé dans la mémoire vive de l'ordinateur.
Risque
Combinaison de la probabilité de l’occurrence d’un événement et ses conséquences. ISO/IEC 27002 :2005
RootKit
Code malicieux permettant à un attaquant de maintenir, dans le temps, un accès frauduleux à un système informatique.
RSSI (Responsable de la sécurité des systèmes d'information ou CISO)
Responsable d'une organisation (entreprise, association ou institution) qui y est responsable du maintien du niveau de sécurité du système d'information.
RTO (Recovery Time Objective ou durée maximale d'interruption admissible)
Temps maximal acceptable durant lequel une ressource peut ne pas être fonctionnelle après une interruption majeure de service.
Sauvegarde
Opération qui consiste à dupliquer et à mettre en sécurité des fichiers actuels contenus dans un système d’information.
Scam ou arnaque
E-mail/SMS qui essaie d’abuser de la naïveté des internautes qui croient qu’ils ont gagné à une loterie ou un concours afin de leurs escroquer de l'argent.
Serveur
Un des éléments participant au mode de communication client serveur entre des logiciels: un logiciel dit « client » envoie une requête à un logiciel « serveur » qui lui répond, le tout suivant un protocole de communication. Par extension, on désigne par serveur informatique l'ordinateur hébergeant de tels logiciels serveurs. Les logiciels clients s'y connectent à travers un réseau informatique. Les serveurs offrent des services qui permettent, par exemple, de stocker des fichiers, transférer le courrier électronique, héberger un site Web, etc. Il est possible pour un ordinateur ou un logiciel d'être client et serveur en même temps.
Signature électronique
Suite de caractères qui permet l'identification d'une personne ou d'une donnée. Elle est utilisée pour vérifier l'intégrité des données et l'identité de l'émetteur.
Signature de virus
Suite caractéristique de codes présents dans un virus qui permettent de détecter sa présence. Les antivirus utilisent une base de données de signatures de virus qui doit être régulièrement mise à jour.
SMSI (Système de Management de la Sécurité de l'Information)
Partie du système de management global, basée sur une approche du risque lié à l'activité, visant à établir, mettre en œuvre, exploiter, surveiller, réexaminer, tenir à jour et améliorer la sécurité de l'information. ISO/IEC 27001 :2005
Sniffer
Programme malveillant installé sur une machine d’un réseau pour écouter le trafic et collecter toutes les informations qui y transitent (exemple : Login, Password).
Spam
E-mail non sollicité par les destinataires, et généralement mensongers (dit aussi « junk mail »), expédié en masse à des fins publicitaires ou malhonnêtes.
Spoofing (usurpation d'identité électronique)
Technique qui consiste à usurper l’identité (ou voler l’identité) d’un utilisateur sur Internet (ou au sein d’un réseau en général), afin de faire croire que les actions ou communications faites proviennent de quelqu’un d’autre (l’utilisateur dont on a usurpé l’identité).
Spyware (logiciel espion)
Logiciel parasite indétectable destiné à collecter des informations sur les habitudes de navigation d'un utilisateur ou encore des informations personnelles (adresse e-mail,…), pour des buts « commerciaux malsains » sans avoir une action destructive.
SSH (Secure Shell)
À la fois un programme informatique et un protocole de communication sécurisé. Le protocole de connexion impose un échange de clés de chiffrement en début de connexion. Par la suite toutes les trames sont chiffrées. Il devient donc impossible d'utiliser un sniffer pour voir ce que fait l'utilisateur.
SSL
Protocole de sécurité, permet d’assurer la confidentialité des échanges sur Internet. Il est utilisé pour la sécurisation de sites Web via HTTPS.
Stateful inspection ( filtrage de paquets dynamique)
Architecture avancée de pare-feu qui a été inventée par Check Point Software Technologies au début des années 1990. Il a remplacé le filtrage de paquets statique.
Certains protocoles dits « à états » comme TCP introduisent une notion de connexion. "Stateful firewall" (les pare-feu à états) vérifient la conformité des paquets à une connexion en cours. C’est-à-dire qu'ils vérifient que chaque paquet d'une connexion est bien la suite du précédent paquet et la réponse à un paquet dans l'autre sens. Ils savent aussi filtrer intelligemment les paquets ICMP qui servent à la signalisation des flux IP.
Stérilisation
Technique de validation des données en entrée (variables : URL, sessions, cookies et les formulaires) qui peuvent être des biais d’injection des codes malicieux (JavaScript, SQL) causant la divulgation des informations critiques liées aux bases de données d'un site Web ainsi les informations personnelles d’un internaute (cookies des mots de passe, compte facebook, numéro de carte de crédit ).
Switch (commutateur réseau)
Équipement qui relie plusieurs segments (câbles ou fibres) dans un réseau informatique. Il s'agit le plus souvent d'un boîtier disposant de plusieurs (entre 4 et 100) ports Ethernet.
Trojan
Programme dont le rôle est de faciliter l'intrusion de pirates ou de virus.
Troyen
Programme dont le rôle est de faciliter l'intrusion de pirates ou de virus.
TypoSquatting
Forme de cybersquattage se fondant principalement sur les fautes de frappe commises par les internautes au moment de saisir une adresse web dans un navigateur.
UDP (User Datagram Protocol)
Protocole réseau niveau 4 (Transport) servant au transfert rapide de données. L'échange étant réalisé sans aucun contrôle, il ouvre la porte aux attaques de type spoofing.
Virus
Programme de très petite taille qui possède la faculté de s'introduire dans un programme hôte, et de s'auto-reproduire chaque fois que celui-ci démarre. Son but est généralement de détruire ou de falsifier des fichiers de données ou des fichiers de systèmes d'exploitation.