Aller au contenu

CyberClass > Ressources Complementaires > Glossaire


Glossaire

Ce glossaire rassemble les principaux termes, notions et acronymes utilisés dans le cadre de ce projet. Il a pour objectif de faciliter la compréhension des contenus en apportant des définitions claires et accessibles.

Vous pouvez vous y référer à tout moment pour éclairer les passages techniques ou spécifiques.

123 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z


123

  • 17Cyber : 17Cyber est un service public d’assistance en ligne destiné aux particuliers, entreprises, associations et collectivités victimes de cybermalveillance. Source : 17Cyber

  • 2FA : Abréviation d'authentification à deux facteurs ou double authentification. voir Authentification multifacteur.

A

  • Adresse IP : Une adresse IP (sigle d'Internet Protocol en anglais) est une adresse unique qui identifie un appareil sur Internet ou un réseau local. Les adresses IP permettent le transfert des informations entre deux appareils connectés. Source : Kaspersky

  • ADSL : L'ADSL (Asymmetric Digital Subscriber Line ou "Liaison numérique asymétrique" en français) est une technologie d’accès à internet haut débit qui utilise les lignes téléphoniques, avec une vitesse plus rapide en téléchargement qu’en envoi. Source : Wikipédia

  • Adware : Un adware, ou logiciel publicitaire, est un programme qui affiche des publicités intrusives (fenêtres surgissantes/pop-ups, bannières ou redirections vers des sites publicitaires) sur un appareil. Il peut être installé avec le consentement de l’utilisateur (par exemple avec un logiciel gratuit), mais aussi souvent à son insu. Un adware n'est pas toujours un malware, néanmoins, il ralentit l'appareil, perturbe la navigation et peut collecter des données personnelles à des fins publicitaires. Source : Cyber.gouv.fr

  • AirTag : L'AirTag est un dispositif de localisation développé par Apple et commercialisé par cette firme depuis 2021. Ce key finder permet à l'utilisateur de retrouver tout objet sur lequel il a été collé, comme par exemple un trousseau de clés. Source : Wikipédia

  • AirDrop : L'AirDrop est une technologie sans fil d’échange de données entre appareils Apple, qui utilise le Bluetooth, le Wi-Fi et le protocole TLS. Source : Wikipédia

  • Analyse forensique : L’analyse forensique (digital forensics), ou investigation numérique, consiste à rechercher et analyser les traces numériques laissées après un incident de sécurité. Son but est de comprendre le déroulement d'une attaque, d'identifier les données touchées et de collecter des preuves exploitables (en interne ou en justice). Elle aide les organisations à corriger les failles, limiter les impacts et éviter qu'un tel incident ne se reproduise. Source : Guardia School

  • Anonymisation : L’anonymisation est un traitement qui consiste à utiliser un ensemble de techniques de manière à rendre impossible, en pratique, toute identification de la personne par quelque moyen que ce soit et de manière irréversible. Source : CNIL

  • ANSSI : Acronyme de "Agence Nationale de la Sécurité des Systèmes d'Information", l'ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d'information. Source : Cyber.gouv.fr

  • API : Une API (Application Programming Interface ou "Interface de programmation d’application" en français) est un ensemble de règles qui permet à deux logiciels de communiquer et d'échanger des données / des fonctionnalités. Source : CNIL

  • Apprentissage automatique : voir Machine learning.

  • Attaque ciblée : Les attaques de masse ciblent un grand nombre de personnes à la fois pour atteindre un maximum de personnes. Souvent automatisées, elles exploitent des vulnérabilités courantes. La motivation principale des attaques de masse est l’appât du gain. Source : Wysam

  • Attaque de la chaîne d’approvisionnement : Une attaque ciblant la chaîne d’approvisionnement (supply chain attack) consiste à infiltrer une entreprise en passant par un partenaire ou un fournisseur moins sécurisé (comme un éditeur de logiciel ou un prestataire) ayant accès aux systèmes de l’organisation. Une fois ce partenaire compromis, l’attaque peut se propager rapidement à plusieurs entreprises utilisant les mêmes services ou outils. Les conséquences peuvent être importantes : vol de données, interruption d’activité, perte financière ou atteinte à la réputation. Source : Grant Thornton

  • Attaque de la chaîne logistique : Voir Attaque de la chaîne d’approvisionnement.

  • Attaque de masse : Les cyberattaques ciblées visent une entreprise, une organisation ou une personne en particulier. Souvent plus complexes, elles exploitent les informations recueillies sur la victime. Les motivations principales sont l’espionnage industriel ou économique, la volonté de porter atteinte à l’image, la désinformation, des raisons politiques. Source : Wysam

  • Attaque Evil Twin : Une attaque Evil Twin (“jumeau maléfique”) consiste à créer un faux réseau Wi-Fi imitant un réseau légitime, souvent dans un lieu public (café, hôtel ou aéroport). L'attaquant utilise un nom et parfois un signal similaires au vrai réseau afin d’inciter les utilisateurs à s’y connecter. Une fois connectées, les victimes peuvent transmettre sans le savoir leurs identifiants, données personnelles ou informations bancaires. Cette technique permet notamment d’espionner les communications ou de voler des informations sensibles. Source : Kaspersky

  • Attaque par dictionnaire : Une attaque par dictionnaire consiste à tester automatiquement des mots de passe fréquemment utilisés ou déjà connus, plutôt que d’essayer toutes les combinaisons possibles comme dans une attaque par force brute. Les cybercriminels utilisent des listes contenant des mots courants, des suites simples ou des mots de passe issus de fuites de données. Cette méthode est rapide et efficace contre les mots de passe faibles ou courants. Utiliser un mot de passe long, complexe et unique permet de réduire fortement les risques. Source : Algo Secure

  • Attaque par force brute : Une attaque par force brute (bruteforce attack) consiste à tester automatiquement un très grand nombre de combinaisons jusqu’à trouver le bon mot de passe ou code. Les cybercriminels utilisent des programmes capables d’effectuer des millions, voire des milliards d’essais par seconde. L'adoption d'un mot de passe robuste ainsi que la double authentification réduit fortement les risques. Certains systèmes limitent le nombre de tentatives pour se protéger. Une attaque réussie peut permettre l’accès à des comptes, des données personnelles ou des systèmes professionnels. Source : Algo Secure

  • Attaque par injection : Une attaque par injection (injection attack) consiste à introduire des commandes ou du code malveillant dans une application afin de modifier son comportement. L'attaquant peut ainsi accéder à des données, modifier une base de données, contourner des protections ou prendre le contrôle de certaines fonctions. Les injections SQL sont parmi les exemples les plus connus de ce type d’attaque. Source : IBM

  • Authentification à deux facteurs : L’authentification à deux facteurs (2FA) renforce la sécurité des comptes en exigeant deux formes distinctes de vérification d’identité. Elle aide à empêcher les accès non autorisés, même si un mot de passe est volé ou compromis. Voir Authentification multifacteur.

  • Authentification FIDO : L’authentification FIDO, pour Fast Identity Online en anglais est une méthode de connexion qui permet de remplacer ou de renforcer les mots de passe grâce à un appareil sécurisé, comme un smartphone, une clé de sécurité ou la reconnaissance biométrique (empreinte digitale, reconnaissance faciale). Lors de la connexion, l’utilisateur doit prouver son identité avec cet appareil plutôt qu'avec un simple mot de passe. Cette méthode limite fortement les risques de vol d’identifiants et de détournement de comptes, notamment en cas de phishing ou de fuite de mots de passe, tout en simplifiant la connexion pour l’utilisateur qui n'a plus à mémoriser ses mots de passe. Source : IBM

  • Authentification multifacteur : L’authentification multifacteur, Multi-Factor Authentication (MFA) en anglais, est une méthode de sécurité qui demande au moins deux preuves d’identité avant d’autoriser l’accès à un compte ou à un système. En plus du couple identifiant / mot de passe, d'autres facteurs sont requis, comme un code reçu par SMS ou via une application, une clé de sécurité ou une reconnaissance biométrique. Cette méthode renforce la sécurité car elle rend beaucoup plus difficile l’accès non autorisé, même si un mot de passe est volé ou compromis. L'authentification à deux facteurs, Two-Factor Authentication (2FA) en anglais, est un cas particulier de MFA. Source : CNIL

  • Authentification unique : voir SSO.

B

  • Backdoor : voir Porte dérobée.

  • BATX : Les géants chinois sont parfois appelés BATX (Baidu, Alibaba, Tencent, Xiaomi). Source : GeoConfluence

  • BEC : Une attaque BEC (Business Email Compromise), une "compromission de messagerie" en français, vise à prendre le contrôle d’une messagerie professionnelle pour usurper l’identité d’une entité ou d’un PDG afin de demander des donnes privées, des coordonnées bancaires, des identifiants ou encore un transfert de fonds vers les coordonnées bancaires des pirates informatiques par exemple. Utilisant une véritable adresse email authentique, ce type d'attaque est extrêmement difficile à identifier. Source : Mailinblack

  • BGP : voir Protocole BGP

  • BGP hijacking : voir Hijacking

  • Biais cognitif : Un biais cognitif est un schéma de pensée inconscient et trompeur, faussement logique, qui déforme le traitement de l’information. Il peut entrainer des erreurs de perception, de raisonnement, d'interprétation, de jugement, etc., ainsi que des comportements ou des décisions inadaptés mais il permet aussi de prendre des décisions rapides face à une surcharge d’informations et des délais limités. Certains biais sont exploités stratégiquement, par exemple via les nudges (coups de pouce) pour influencer les comportements. Source : Usabilis

  • Biais de confirmation : Mécanisme cognitif qui désigne la tendance à privilégier les informations qui confirment nos croyances et à écarter celles qui les remettent en question. Source :

  • Blockchain : Une blockchain ("chaîne de blocs" en français) est un registre de comptes numériques reposant sur la confiance. Elle permet une gestion collaborative et sans intermédiaire (État, banque, notaire, etc.) des transactions qui s’opèrent entre différents acteurs. Parmi ces transactions figure l’échange de cybermonnaie comme le bitcoin. Cette technologie repose sur un procédé cryptographique. Source : Cyber.gouv

  • Bluebugging : Le bluebugging est une attaque exploitant les failles Bluetooth d’un smartphone, tablette ou ordinateur. Un cybercriminel prend le contrôle à distance de certaines fonctions, souvent sans que la victime s’en aperçoive. Il peut alors accéder à des données, passer des appels, lire des messages ou installer des malwares. Le risque est accru lorsque le Bluetooth reste activé en permanence ou que l’appareil accepte des connexions inconnues. Désactiver le Bluetooth lorsqu’il n’est pas utilisé permet de limiter ces risques.Combinaison des mots Bluetooth et bugging, un terme évoquant l’espionnage, l’écoute clandestine ou la prise de contrôle discrète d’un appareil. Source : Actus SFR

  • Bluejacking : Le bluejacking consiste à envoyer des messages ou des fichiers non sollicités à un appareil proche via une connexion Bluetooth, sans accéder aux données ni prendre le contrôle de l’appareil. Cette pratique est souvent utilisée pour des plaisanteries, de la publicité ou du harcèlement. La victime reçoit alors un message provenant d’un appareil inconnu situé à proximité. Même si le bluejacking est généralement considéré comme une menace limitée, il peut être intrusif et servir à perturber ou tromper les utilisateurs. Combinaison des mots Bluetooth et jacking, un terme utilisé en informatique pour évoquer le détournement ou l’intrusion. Source : Actus SFR

  • Bluesnarfing : Le bluesnarfing est une attaque exploitant les failles Bluetooth d’un appareil pour accéder à des informations personnelles. L'attaquant procède à l'extraction des données, comme les contacts, messages, photos, mots de passe ou emails. Elles peuvent être utilisées pour escroquer ou faire chanter les victimes, commettre des vols d’identité et des fraudes financières, ou être revendues. Des hackers qalifiés peuvent même détourner l’appareil pour envoyer des messages ou passer des appels. Le risque est accru lorsque le Bluetooth est activé et visible, notamment dans des lieux publics. Combinaison des mots Bluetooth et snarfing, un terme d’argot informatique qui désigne la copie ou le vol de données sans autorisation. Source : Actus SFR

  • Bluetooth : Le Bluetooth est une technologie de communication sans fil à courte portée qui permet à des appareils proches d’échanger des données, grâce aux ondes radio. Il est utilisé pour connecter une souris ou un clavier à un ordinateur ; des smartphones à des écouteurs, montres connectées ou enceintes, par exemple. Un Bluetooth activé en permanence ou mal sécurisé peut être exploité par des cybercriminels pour accéder à un appareil, voler des données ou envoyer des contenus non sollicités. Désactiver le Bluetooth lorsqu’il n’est pas utilisé permet de réduire ces risques. Source : Pro Orange

  • Bot : Un bot (abréviation de robot) est un logiciel qui exécute des tâches automatisées, répétitives et prédéfinies. Les bots imitent le comportement des utilisateurs humains mais ils fonctionnent beaucoup plus rapidement. Ils remplissent des fonctions utiles, comme le service clientèle ou l'indexation des moteurs de recherche, mais ils peuvent aussi être malveillants et prendre le contrôle total d'un ordinateur par exemple. Source : Kaspersky

  • Botnet : Un botnet ("réseau de machines zombies" en français) est un réseau d’appareils connectés à Internet (ordinateurs, serveurs ou objets IoT...) infectés par un logiciel malveillant afin d’être contrôlés à distance par un attaquant pour exécuter des tâches automatisées à grande échelle (envoi de spams, attaques DDoS, vol de données...). Source : Sensibilisation cybersécurité

  • Bring Your Own Device : voir BYOD.

  • Bruteforce attack : voir Attaque par force brute.

  • Bug bounty : Un bug bounty est un programme dans lequel une entreprise ou une organisation récompense des spécialistes en cybersécurité qui découvrent et signalent des failles de sécurité dans ses logiciels, sites web ou services en ligne. Les personnes participant à ces programmes, souvent appelées "hackers éthiques", recherchent les vulnérabilités de manière autorisée et responsable afin qu’elles puissent être corrigées avant d’être exploitées par des cybercriminels. Cette démarche aide les organisations à améliorer leur sécurité grâce aux compétences d’une large communauté d’experts indépendants. Source : Numerique.gouv.fr

  • Business email compromise : voir BEC.

  • BYOD : Le BYOD (Bring Your Own Device) désigne l’utilisation d’appareils personnels, comme un smartphone, une tablette ou un ordinateur, pour réaliser des tâches professionnelles ou accéder aux ressources de l’entreprise. Cette pratique offre plus de flexibilité et de confort aux employés, mais elle peut aussi augmenter les risques de cybersécurité. Les appareils personnels sont parfois moins protégés ou moins bien mis à jour que les équipements professionnels. En cas de perte, de piratage ou d’utilisation non sécurisée, des données sensibles de l’entreprise peuvent être exposées ou volées. Source : CNIL

C

  • Cage de Faraday : Une cage de Faraday est une enceinte ou une cage métallique qui permet d’atténuer fortement, voire de bloquer, la transmission et la réception d’ondes électromagnétiques (comme les signaux Wi-Fi, Bluetooth ou cellulaires). Elle est notamment utilisée pour isoler des appareils électroniques afin d’empêcher toute communication sans fil avec l’extérieur. Elle permet ainsi d’éviter le piratage à distance, le vol de données ou la géolocalisation d’un équipement. Source : Wikipédia

  • Carte mère : La carte mère est le composant principal d’un ordinateur. Elle connecte et permet la communication entre tous les éléments essentiels : processeur (CPU), mémoire vive (RAM), carte graphique (GPU) et dispositifs de stockage. Elle intègre également des fonctions comme les ports USB, le réseau, le son et les connecteurs pour les ventilateurs et autres périphériques. Sans carte mère, un ordinateur ne peut pas fonctionner. Source : Wikipédia

  • Centre de données : voir Data Center.

  • CERT : Acronyme de Computer Emergency Response Team, désigne une équipe d'experts en cybersécurité dédiée à la gestion des incidents de sécurité informatique. Son rôle est de prévenir, détecter et répondre aux cyberattaques visant les institutions d’un État, les grandes industries... Les gouvernements possèdent généralement un CERT en interne pour protéger leurs infrastructures, tandis que les entreprises font souvent appel à des CERT externes. Source : Jedha

  • CERT-FR : Acronyme de Computer Emergency Response Team, le CERT-FR est le CERT gouvernemental et national français. Source : Jedha

  • Certificat numérique : Un certificat électronique / numérique, ou certificat d’identité ou certificat de clé publique, est un type d’identifiant électronique qui peut prouver l’authenticité d’un utilisateur, d’un terminal, d’un serveur ou d’un site web. Il permet ainsi l’échange sécurisé de communications et de données sur Internet. Cette forme d’authentification est un type de cryptographie qui exige l’utilisation de clés publiques et privées pour valider les utilisateurs. Les certificats de clé publique sont émis par un tiers de confiance, une autorité de certification, qui signe le certificat, puis vérifie l’identité du terminal ou de l’utilisateur demandant un accès. Source : Okta

  • Chatbot : Mot-valise, de l'anglais chat (discussion) et bot (abréviation de robot). Un chatbot est un programme informatique qui simule une conversation humaine (écrite et parlée) avec un utilisateur final. Les chatbots IA s’appuient sur diverses technologies d’IA et les agents conversationnels sont une évolution des logiciels de chatbot IA. Source : IBM

  • Cheat code : Un cheat code, ou "code de triche" en français, désigne des codes et des combinaisons de touches à entrer pour bénéficier d'avantages dans un jeu vidéo. Source : Esma-artistique.com

  • Cheval de Troie : Un cheval de Troie (trojan en anglais) est programme malveillant qui se fait passer pour un logiciel légitime : il se cache dans des programmes d’apparence inoffensive ou tente d'inciter les utilisateurs à le télécharger. Il a besoin d'être exécuté pour s’activer, et une fois activé, il permet aux attaquants d’espionner la victime, de voler des données sensibles ou de prendre le contrôle du système. Les chevaux de Troie peuvent infecter les appareils via, par exemple : ingénierie sociale (phishing, pièces jointes infectées, liens malveillants), pièges (fausses alertes, faux Wi-Fi), téléchargements risqués (sites ou logiciels non fiables), failles de sécurité (vulnérabilités logicielles, accès piratés). Source : Kaspersky

  • Chiffrement : Le chiffrement des données est une méthode qui consiste à protéger les données en les rendant illisibles à toute personne ne détenant pas la clé de déchiffrement. Source : FranceNum

  • Chiffrement asymétrique : Le chiffrement asymétrique suppose que le (futur) destinataire est muni d’une paire de clés (clé privée, clé publique) et qu’il a fait en sorte que les émetteurs potentiels aient accès à sa clé publique. Dans ce cas, l’émetteur utilise la clé publique du destinataire pour chiffrer le message tandis que le destinataire utilise sa clé privée pour le déchiffrer. Source : CNIL

  • Chiffrement de bout en bout : Le chiffrement de bout en bout est une méthode permettant de protéger une communication en chiffrant les données de sorte que seules les parties engagées dans la communication puissent les déchiffrer. Avec le chiffrement de bout en bout, toutes les opérations cryptographiques (chiffrement, déchiffrement, génération et gestion des clés) sont strictement effectuées à la source ou à la destination. Source : CNIL

  • Chiffrement du disque dur : Le chiffrement du disque dur (disk encryption) protège les données d’un appareil en les rendant illisibles sans mot de passe. Pour être efficace, il doit être combiné avec le verrouillage automatique de la session : si l’appareil est déjà déverrouillé, les données restent accessibles. Sans le mot de passe, les données sont perdues et le disque ne peut être réutilisé qu’après reformatage. Source : Wikipédia

  • Chiffrement hybride : Le chiffrement hybride combine chiffrements symétrique et asymétrique. Une clé secrète, déterminée par une des deux parties souhaitant communiquer, est envoyée chiffrée par un chiffrement asymétrique. Une fois connue des deux parties, celles-ci communiquent en chiffrant symétriquement leurs échanges. Cette technique est notamment appliquée sur les sites dont l’adresse débute par "https". Source : CNIL

  • Chiffrement RSA : voir RSA.

  • Chiffrement symétrique : Le chiffrement symétrique permet de chiffrer et de déchiffrer un contenu avec la même clé, appelée "clé secrète". Le chiffrement symétrique est particulièrement rapide mais nécessite que l’émetteur et le destinataire se mettent d’accord sur une clé secrète commune ou se la transmettent par un autre canal. Celui-ci doit être choisi avec précautions, sans quoi la clé pourrait être récupérée par les mauvaises personnes, ce qui n’assurerait plus la confidentialité du message. Source : CNIL

  • Chiffrer : En informatique, le terme "chiffrer" désigne le processus de transformation de données lisibles (texte en clair) en données inintelligibles (texte chiffré) grâce à un algorithme de chiffrement. Ce processus utilise une clé de chiffrement, connue seulement des parties autorisées. L’objectif du chiffrement est de protéger les informations contre tout accès non autorisé. Source : CDVI

  • Clé de chiffrement : Une clé de chiffrement est un code alphanumérique (combinaison de lettres et de chiffres) ou une séquence de caractères utilisés, avec un algorithme ou un processus mathématique, pour transformer des données en texte clair que tout le monde peut lire en un texte chiffré illisible. Les clés de chiffrement sont utilisées pour protéger les données privées et sensibles lors du stockage, du transit et de l’utilisation. Les données cryptées ou le texte chiffré ne peuvent être lus que lorsqu’ils sont déchiffrés à l’aide de la clé de déchiffrement associée. Source : Entrust

  • Clé USB : Une clé USB est un petit support de stockage amovible qui se branche sur un port USB pour enregistrer, transporter ou transférer des fichiers. En raison de leur usage massif, les clés USB peuvent être utilisées pour diffuser des logiciels malveillants. Il est donc recommandé de ne brancher que des clés fiables, d’éviter l’utilisation de supports inconnus et de désactiver l'autorun.Voir USB. Source: Wikipédia

  • Cloud Act : Le Clarifying Lawful Overseas Use of Data Act (Cloud Act) est une loi fédérale américaine, adoptée en mars 2018, qui vise à clarifier les conditions dans lesquelles les autorités américaines peuvent exiger l’accès à des données électroniques détenues par des prestataires de services numériques. Source : Lockself

  • Cloud : Le cloud (nuage) consiste à utiliser des services informatiques (serveurs, stockage, bases de données, logiciels...) via Internet, pour stocker, gérer et traiter des données, plutôt que de les héberger sur un serveur local ou un ordinateur personnel. L’accès aux données, aux applications et aux ressources informatiques peut se faire de n’importe quel ordinateur connecté à Internet. Source : Wikipédia

  • Cloud souverain : Le cloud souverain est un modèle de déploiement dans lequel l’hébergement et l’ensemble des traitements effectués sur des données par un service de cloud sont physiquement réalisés dans les limites du territoire national par une entité de droit français et en application des lois et normes françaises. À l’image du cloud computing, il s’agit d’une solution permettant de stocker, gérer et traiter ses données dans des serveurs externes mais le cloud souverain est limité au territoire d’un pays et respectueux de ses lois. Source : OpenDataSoft

  • CNIL : Acronyme de Commission Nationale de l'Informatique et des Libertés. C'est le régulateur de la protection des données personnelles. Source : CNIL

  • COMCYBER : Mot-valise de Commandement de la cyberdéfense. Source : Defence.gouc.fr

  • COMCYBER-MI : Le Commandement du ministère de l’Intérieur dans le cyberespace (COMCYBER-MI) place sous coordination unique (hors opérationnel) tous les services du ministère de l’intérieur traitant de la lutte contre les cybermenaces. Le COMCYBER-MI est chargé d’assurer la cohérence, la performance et la lisibilité du dispositif global du ministère face aux cybermenaces. Source : Gendarmerie.interieur.gouv.fr

  • Commutateur : Un commutateur (switch en anglais) est un nœud du réseau qui connecte plusieurs équipements et dirige les données entre eux pour les envoyer au bon destinataire. Source : Wikipédia

  • Complotisme : Le complotisme consiste à croire à des théories du complot. Lorsqu’un événement grave se produit, un complotiste refuse l’explication officielle et croit qu'une organisation de l'ombre, ou même le gouvernement nous manipule. Pour lui, les journaux, la télévision, les experts sont complices et nous mentent. Source : 1jour1actu

  • Composant logiciel : Un composant logiciel (software component) est un élément informatique (bibliothèque, plugin, pilote, extension) intégré à un logiciel pour remplir une fonction précise (gérer des données, afficher une interface). Un logiciel moderne est un assemblage de dizaines de composants. Si l'un d'eux est obsolète ou contient une faille, il devient une porte d'entrée pour les pirates et compromet la sécurité de tout le système. Source : Wikipédia

  • Compromettre : En cybersécurité, compromettre signifie rendre un système, un compte ou des données vulnérables ou accessibles à un attaquant, volontairement ou non. C’est l’action qui mène à une compromission. Nota bene : en français, compromettre signifie traditionnellement "mettre en danger" ou "exposer". En informatique, le sens a glissé vers "l'action réussie d'intrusion ou de corruption de la sécurité" (anglicisme to compromise). Voir Compromission. Source : Astar

  • Compromission : En cybersécurité, une compromission désigne l'accès, le contrôle ou la modification non autorisés d'un système, d'un appareil ou de données. Elle survient lorsque la sécurité est brisée (via un piratage, un malware ou une faille), entraînant une perte de confidentialité, d'intégrité ou de disponibilité, avec des risques majeurs de vol de données ou d'espionnage. Source : Astra

  • Compromission de messagerie : voir BEC.

  • Contenu généré par les utilisateurs : Le contenu généré par les utilisateurs (CGU), en anglais user-generated content (UGC) fait référence à tout type de contenu (images, vidéos, textes ou audios) qui ont été créés ou modifiés et diffusés par les utilisateurs des plateformes en ligne. Le CGU, favorisé par Internet, s'oppose aux contenus médiatisés par les entreprises de média traditionnelles, dans lesquelles le public n'intervient pas en tant qu'acteur de la production ou de la diffusion. Source : Wikipédia

  • Cookie : Un cookie est un petit fichier stocké par un serveur dans le terminal (ordinateur, téléphone, etc.) d’un utilisateur et associé à un domaine web. Ce fichier est automatiquement renvoyé lors de contacts ultérieurs avec le même domaine. On distingue : les cokies de sessions, les cookies permanents, les cookies internes et les cookies tiers. Source : CookieBot

  • Cookie internes : Les cookies internes sont des cookies créés par le site visité qui servent généralement à lui permettre de se souvenir des données et des préférences de l'utilisateur. Source : CookieBot

  • Cookie permanents : les cookies permanents sont des cookies qui restent sur le disque dur de l'ordinateur après la fin de la session. Ces cookies retiennent des données (informations de connexion, coordonnées et numéros de compte...) pour ne pas avoir à les renseigner à chaque visite du site. Source : CookieBot

  • Cookie de sessions : les cookies de session sont des cookies temporaires qui expirent quand on quitte le site, surtout utilisés par les boutiques en ligne qui gardent en mémoire les articles placés dans le panier pendant une même session d’achat. Source : CookieBot

  • Cookie tiers : les cookies tiers sont des cookies créés par un site autre que celui visité, par exemple, via un bouton "J’aime" Facebook. Ils servent notamment à recueillir des informations l'utilisateur à des fins de marketing ciblé. Source : CookieBot

  • Correctif : Un correctif (patch) est une mise à jour logicielle conçue pour corriger une faille, un bug ou un problème de sécurité dans un logiciel, un système ou une application. Lorsqu’une vulnérabilité est découverte, le correctif permet de réduire le risque qu’elle soit exploitée par des attaquants. L'installer rapidement est indispensable, car un logiciel non corrigé reste une porte d'entrée ouverte aux cyberattaques et au vol de données. Source :

  • Credential stuffing : Le credential stuffing (ou bourrage d’identifiant) consiste à tester automatiquement de nombreux couples "identifiant/mot de passe" volés afin d’accéder à des comptes en ligne. Les cybercriminels utilisent des bases de données récupérées après des fuites de données et profitent du fait que beaucoup de personnes réutilisent les mêmes mots de passe sur plusieurs sites. Contrairement à une attaque par force brute (bruteforce attack), l’attaquant n’invente pas les mots de passe : il réutilise des identifiants déjà compromis. Les conséquences peuvent inclure le piratage de comptes, le vol de données personnelles, des fraudes financières ou une usurpation d’identité. Source : CNIL

  • Cryptanalyse : La cryptanalyse étudie la manière de casser des codes et des mécanismes de cryptographie. C'est la partie "attaquante" de la cryptologie : elle vise à déduire, casser ou contourner un chiffrement, sans disposer de la clé. Source : Wikipédia

  • Crypter : Le terme "crypter" est souvent utilisé à tort pour désigner le processus de chiffrement. Il s'agit en effet d'un anglicisme dérivé de l'anglais encrypt : en français, on utilise le terme "chiffrer". Source : CDVI

  • Cryptoactifs : Les cryptoactifs sont des "monnaies" numériques qui existent sous diverses formes (jetons utilitaires, jetons non fongibles ou NFT, crypto-actifs stables...). Ce ne sont ni des monnaies officielles ni des monnaies électroniques, mais ils sont encadrés juridiquement en France et en Europe. Source : Masecurite.interieure.gouv

  • Cryptographie : La cryptographie (du grec "écriture secrète") permet la transformation, au moyen d’un algorithme de chiffrement, d’un message clair en un message chiffré dans le but de protéger les données et les utilisateurs, d’assurer la confidentialité et l’intégrité des données échangées et d'empêcher les cybercriminels d’intercepter des informations sensibles. La cryptographie sert aussi à l’authentification et la signature numérique des messages. Source : Cyber.gouv

  • Cryptographie post-quantique :La cryptographie post-quantique (ou PQC pour Post Quantum Cryptography en anglais) est un ensemble d’algorithmes de cryptographie classique visant à garantir la sécurité de l'information face à un attaquant disposant d'un calculateur quantique. Source : Cyber.gouv

  • Cryptologie : La cryptologie (du grec "science du secret") réunit la cryptographie ("écriture secrète") et la cryptanalyse (étude des attaques contre les mécanismes de cryptographie). Partie "protectrice" de la cryptologie, la cryptographie développe des méthodes pour chiffrer les informations, les rendre illisibles pour toute personne qui ne possède pas la clé. Partie "attaquante", la cryptanalyse vise à casser ou contourner un chiffrement sans disposer de la clé. En plus d'assurer la confidentialité des données, la cryptologie assure aussi aujourd'hui l’authenticité d’un message ou son intégrité par exemple. Source : CNIL

  • Cryptomonnaie :Une cryptomonnaie (ou cybermonnaie) est une monnaie virtuelle qui permet aux usagers d’échanger de l’argent de façon anonyme et sans intermédiaire. Son fonctionnement repose un registre de comptes numériques – la blockchain – qui valide les transactions et émet la devise selon des principes cryptographiques. Plusieurs cybermonnaies sont aujourd’hui en circulation comme le bitcoin (BTC) et l'éther (ETH). Source : Cyber.gouv

  • Cyber Resilience Act : Le Cyber Resilience Act (CRA) de l’Union européenne vise à renforcer la cybersécurité des produits comportant des éléments numériques. Il impose des exigences aux fabricants, importateurs et distributeurs, afin d’intégrer la cybersécurité dès la conception des produits et tout au long de leur cycle de vie. Le règlement entrera en application progressivement entre juin 2026 et décembre 2027. Source : Cyber.gouv

  • Cyberattaque : Une cyberattaque est un ensemble coordonné d’actions malveillantes menées dans le cyberespace. Elle cible des ordinateurs ou des serveurs, des équipements périphériques, ou encore des moyens de communication (smartphones, tablettes, autres objets connectés…). La sécurité de ces dispositifs informatiques est mise en danger soit par voie informatique, soit par manipulation, soit par voie physique. Ponctuelle ou s’inscrivant dans la durée, une cyberattaque vise des données, des applications et d’autres actifs en portant atteinte à leur disponibilité, à leur intégrité ou à leur confidentialité. Source : Cyber.gouv

  • Cybercriminalité : la cybercriminalité désigne les activités criminelles dans le cyberespace. En France, elle est définie comme une "infraction pénale susceptible de se commettre sur ou au moyen d’un système informatique généralement connecté à un réseau". Elle regroupe trois types d’infractions en lien avec les technologies de l'information et de la communication (TIC) : les infractions spécifiques aux TIC : atteintes aux systèmes de traitement automatisé de données, traitements non autorisés de données personnelles, infractions aux cartes bancaires, chiffrements non autorisés... ; les infractions liées aux TIC : pédopornographie, incitation au terrorisme et à la haine raciale sur internet, atteintes aux personnes, et aux biens... ; les infractions facilitées par les TIC : escroqueries en ligne, blanchiment d'argent, violation de propriété intellectuelle... La cybercriminalité a un impact significatif sur les individus, les entreprises et les gouvernements du monde entier, entraînant des pertes financières, des atteintes à la vie privée et des dommages à la réputation. Source : Wikipédia

  • Cybercriminel : Un cybercriminel est une personne qui commet des actes illégaux dans le cyberespace à des fins lucratives ou malveillantes. Le terme "cyberattaquant" est plus large et neutre, tandis que "cybercriminel" implique une dimension criminelle : ainsi, tout cybercriminel est un cyberattaquant, mais l’inverse n’est pas vrai. Source : Wikipédia

  • Cyberespace : Le cyberespace (cyberspace en anglais) est l'espace virtuel constitué par les infrastructures interconnectées relevant des technologies de l'information, notamment l'Internet. C'est l’ensemble des équipements, des applications, des données numériques, des communications et des transactions qui existe grâce aux ordinateurs, à Internet et à tous les autres appareils connectés. C'est en quelque sorte l'univers de toutes nos activités en ligne. Source : Cyber.gouv.fr

  • Cyberflashing : Le cyberflashing consiste à envoyer à une personne, sans son consentement, des photos à caractère sexuel. Cette pratique utilise les réseaux sociaux ou des fonctions de partage à proximité, (comme AirDrop sur iPhone). Assimilé à du harcèlement sexuel en ligne, le cyberflashing est de plus en plus sanctionné par la loi dans plusieurs pays. Source : Radio France

  • Cybersécurité : La cybersécurité regroupe l’ensemble des mesures techniques, organisationnelles et humaines mises en place pour prévenir les attaques et limiter leurs impacts. Elle vise à protèger les systèmes, les réseaux, les applications, les appareils, les données, les actifs financiers et les personnes contre toutes les cybermenaces. Ses actions couvrent la prévention des intrusions, la détection et la neutralisation des menaces, la sensibilisation et la formation des utilisateurs. Source : IBM

D

  • Dack pattern : Le concept de dark pattern ("interface trompeuse" ou interface truquée" en français) désigne des pratiques qui orientent, trompent, contraignent ou manipulent les consommateurs afin qu’ils fassent des achats. Ces pratiques malhonnêtes, conçues pour exploiter les biais cognitifs des consommateurs, continuent de prospérer sur les sites de commerce électronique, malgré leur interdiction au sein de l’Union européenne. Les interfaces trompeuses s’appuient sur plusieurs techniques dont le "nudge" ("coup de pouce"). Source : Académie des Sciences Commerciales

  • Dack Web : Le dark web ou "web clandestin" en français est une partie cachée d'Internet, hébergée sur des réseaux anonymisants (darknets) accessibles uniquement via des logiciels spécialisés (ex. : navigateur Tor). Il offre un haut niveau d'anonymat aux utilisateurs tels que les lanceurs d'alerte, les journalistes, les dissidents mais aussi les cybercriminels. Source : Fortinet

  • Data breach : voir Violation de données.

  • Data center : Un data center, ou centre de données, est un site physique qui regroupe des équipements et des logiciels permettant de stocker, traiter et faire circuler des données. On y trouve notamment des serveurs, des systèmes de stockage, des équipements réseau, ainsi que des installations indispensables comme l’alimentation électrique et le refroidissement. Selon les besoins, ces centres peuvent être utilisés par une seule entreprise, partagés entre plusieurs clients ou exploités par des fournisseurs de services cloud. Source : Entreprise.gouv

  • DDoS pour Deni de service distribué : voir Déni de service distribué.

  • Deepfake : Mot-valise, de l’anglais deeplearning, "apprentissage profond", et de fake, "faux", "contrefait". Cette technique d'intelligence artificielle génère des vidéos ou audios à l’apparence authentique, mais entièrement fictifs. Les deepfakes, ou hypertrucages sont principalement utilisés à des fins malveillantes, par exemple en diffusant de fausses informations ou de la propagande. Source : Defence.gouv.fr

  • Defacement pour Défiguration de site : voir Défiguration de site.

  • Défiguration de site : Une défiguration de site (défacement, défaçage ou encore defacement en anglais) est l’altération par un pirate de l’apparence d’un site Internet, qui peut devenir uniformément noir, blanc ou comporter des messages du défaceur, des images, des vidéos, etc., voire une mention (hacked, owned). Le site n'est souvent plus utilisable durant l'attaque qui porte atteinte à la réputation de la cible. Source : Cybermaveillance.gouv.fr

  • Déni de service : Une attaque par déni de service, DoS (Denial of Service) ou DDoS (Distributed Denial of Service) en anglais, vise à rendre un serveur inaccessible en le saturant de multiples requêtes ou en exploitant une faille de sécurité afin de provoquer une panne ou un fonctionnement fortement dégradé du service. L'attaque peut émaner d'une seule source (DoS) ou de plusieurs sources (DDoS). Source : Economie.gouv.fr

  • Deni de service distribué : Une attaque par déni de service distribué, DDoS (Distributed Denial of Service) en anglais, implique l'utilisation de plusieurs sources et vise à rendre un serveur inaccessible en le saturant de multiples requêtes ou en exploitant une faille de sécurité afin de provoquer une panne ou un fonctionnement fortement dégradé du service. Source : Economie.gouv.fr

  • Déréférencement : Le déréférencement permet de faire supprimer un ou plusieurs résultats fournis par un moteur de recherche à l’issue d’une requête effectuée à partir de l’identité (nom et prénom) d’une personne. Cette suppression ne conduit pas à effacer l’information sur le site internet source. Source : CNIL

  • DevSecOps : Le DevSecOps (Development, Security and Operations) est une approche qui intègre la sécurité à chaque étape du développement et du déploiement d’un logiciel. Les équipes de développement, d’exploitation et de cybersécurité travaillent ensemble afin de détecter et corriger les failles le plus tôt possible. Cette méthode permet de réduire les risques de vulnérabilités, d’améliorer la fiabilité des applications et de réagir plus rapidement en cas de problème. Source : Red Hat

  • Digital forensics :voir Analyse forensique.

  • DNS : Le DNS (Domain Name System ou "Système de nom de domaine" en français) est un système global fonctionnant comme un annuaire d’Internet. Il permet de convertir un nom de domaine (comme class-code.fr) en adresse IP (par exemple 192.0.2.1), afin d'accéder à des sites web ou d’autres services en ligne. Ce système est distribué à l’échelle mondiale : il n’existe pas de serveur DNS central unique, mais des milliers de serveurs (machines physiques ou dans le cloud), reliés par des réseaux et répartis dans des centres de données, qui collaborent pour effectuer cette conversion de manière rapide et fiable. Source : Wikipédia

  • DNS cache poisoning : voir Empoisonnement de cache DNS.

  • DNS spoofing : voir Usurpation DNS.

  • DNSSEC : À l'origine, le DNS n'a pas été conçu de manière sécurisée et il est donc vulnérable aux attaques : par exemple, un pirate peut rediriger un utilisateur, à son insu, vers un site malveillant. Pour répondre à ce problème, des extensions appelées DNSSEC ont été mises en place. DNSSEC ajoute des signatures numériques aux réponses du DNS. Ces signatures permettent de vérifier que les informations reçues, comme l’adresse IP d’un site, n’ont pas été modifiées et proviennent bien d’une source DNS légitime. L’utilisateur a ainsi l’assurance que la correspondance entre le nom de domaine et l’adresse IP est authentique, même si cela ne garantit pas à lui seul la sécurité du site (assurée notamment par HTTPS). Voir DNS. Source : Izi by EDF

  • Domain Name System : voir DNS.

  • Domotique : La domotique regroupe les technologies permettant d’automatiser, de programmer et de piloter les équipements d’un logement, localement ou à distance. Elle englobe notamment les dispositifs de sécurité (alarmes, détecteurs), l’éclairage (ampoules connectées), les appareils électroménagers, le chauffage (régulation de la température) ainsi que les systèmes d’ouverture et de fermeture (volets, portes, portails). Source : Izi by EDF

  • Donnée confidentielle : Une donnée confidentielle est une donnée qui ne doit être communiquée ou rendue accessible qu'aux personnes et aux entités autorisées car elle contient des informations personnelles potentiellement sensibles. Source : Vitrine linguistique

  • Donnée identifiante : Une donnée identifiante ou non-identifiante, correspondent aux informations relatives aux données identifiantes ou non identifiantes désignent les données distinctes de celles relatives à l'identité d'une personne et qui permettent ou ne permettent pas son identification directe ou celle d'un tiers. Source : Vitrine linguistique

  • Donnée personnelle : Une donnée personnelle (ou information personnelle) est toute information se rapportant à une personne physique identifiée ou identifiable. Mais, parce qu’elle concerne des personnes, celles-ci doivent en conserver la maîtrise. Source : CNIL

  • Donnée sensible : Une donnée sensible est une catégorie particulière de données personnelles qui concerne les informations révèlant la prétendue origine raciale ou ethnique, les opinions politiques, les convictions religieuses/philosophiques/l'appartenance syndicale, ainsi que le traitement des données génétiques, des données biométriques aux fins d'identifier une personne physique de manière unique, des données concernant la santé/la vie sexuelle/l'orientation sexuelle d'une personne physique. Source : CNIL

  • DoS pour Deni de service : voir Déni de service.

  • Double authentification : voir Authentification multifacteur.

  • Doxing : Le doxing (ou doxxing) consiste à révéler sur Internet des informations permettant d'identifier une personne (nom, adresse, lieu de travail, numéro de téléphone, informations financières...) sans l'autorisation de la victime. Source : Kaspersky

  • Droit régalien : Les droits régaliens désignent des tâches ou des missions que l'État souverrain ne peut déléguer à des structures privées, comme faire des lois, lever des impôts, assurer la sécurité intérieure. Source : Toupie

  • Durée de conservation : L’article 5 du RGPD impose à chaque responsable de traitement de déterminer une durée de conservation des données personnelles cohérente et justifiée au regard de l’objectif de leur traitement. Un organisme ne peut donc pas conserver des données personnelles de manière illimitée (sauf cas spécifiques). La règlementation relative à la protection des données personnelles ne trouve plus à s’appliquer en cas d’effacement ou d’anonymisation des données. Source : CNIL

E

  • Edge computing : L’edge computing désigne une approche informatique qui consiste à traiter les données au plus près de leur source de production (appareils, capteurs, etc.), plutôt que de les envoyer systématiquement vers des infrastructures centralisées comme le cloud. Cette approche permet notamment de réduire les délais de traitement, de limiter les échanges de données et d’améliorer la réactivité des systèmes. Source : Wikipédia

  • Élévation de privilèges : Une élévation de privilèges (privilege escalation ) est une attaque où un pirate exploite des failles (mots de passe faibles, erreurs de configuration, etc.) pour obtenir des droits supérieurs à ceux d'un compte initialement compromis. Cela lui permet, par exemple, de passer d’utilisateur standard à administrateur. Ainsi, il peut accéder à des données sensibles, modifier des paramètres système ou installer des logiciels malveillants, souvent sans être détecté. Source : Geekflare

  • Empoisonnement de cache DNS : voir DNS.

  • Empreinte numérique : L’empreinte numérique (digital footprint) désigne l’ensemble des données et traces laissées par une personne lors de son utilisation d’Internet. Elle peut inclure les sites visités, les messages envoyés, les achats en ligne ou les informations publiées sur les réseaux sociaux. Une partie de cette empreinte est créée volontairement (publication, inscription), tandis qu’une autre est collectée automatiquement par les sites et applications (cookies, suivi d’activité). Ces données peuvent être analysées, partagées ou parfois exposées lors de fuites, ce qui peut avoir des impacts sur la vie privée et la sécurité des utilisateurs. Source : Kaspersky

  • ENISA : Agence de l'Union européenne pour la cybersécurité (European Union Agency for Cybersecurity en anglais). L'acronyme, conservé par habitude et pour la continuité, vient de l'ancien nom de l'agence : European Network and Information Security Agency (Agence européenne pour la sécurité des réseaux et de l’information). Source : European-union.europa.eu

  • Ethernet : Ethernet est un protocole de communication utilisé pour les réseaux informatiques filaires. Source : Wikipedia

  • ETI : Sigle de Entreprise de Taille Intermédiaire. Désigne une entreprise qui a entre 250 et 4999 salariés, et soit un chiffre d'affaires n'excédant pas 1,5 milliard d'euros soit un total de bilan n'excédant pas 2 milliards d'euros. Une entreprise qui a moins de 250 salariés, mais plus de 50 millions d'euros de chiffre d'affaires et plus de 43 millions d'euros de total de bilan est aussi considérée comme une ETI. Les ETI constituent une catégorie d'entreprises intermédiaire entre les petites et moyennes entreprises (PME) et les grandes entreprises. Source: INSEE

  • Evil Twin : voir Attaque Evil Twin.

  • Exemption domestique : L'exemption domestique désigne un régime juridique (article 2 du RGPD) qui exempte certains dispositifs biométriques domestiques de l’autorisation de la CNIL. L’exemption s’applique si les données sont stockées sur un support individuel, sous le contrôle exclusif de l’utilisateur, utilisées à titre privé, et si une méthode d’authentification alternative est disponible. Source : CNIL

  • Exercice Red Team / Blue Team : Un exercice Red Team / Blue Team oppose une équipe offensive (Red Team), qui simule des cyberattaques, à une équipe défensive (Blue Team), chargée de les détecter et de les contrer. Ces simulations permettent d’évaluer les outils de sécurité, les procédures et la réaction des équipes dans des conditions proches de la réalité. Inspirées des entraînements militaires, elles aident les organisations à identifier leurs vulnérabilités humaines, techniques et organisationnelles et à améliorer leur préparation face aux cybermenaces. Source : Crowdstrike

  • EXIF : EXIF (Exchangeable Image File Format) est un standard qui permet d’enregistrer des métadonnées dans les fichiers image, comme les photos prises avec un appareil photo numérique ou un smartphone. Source : Wikipédia

  • Exploit : Un exploit, ou code d’exploitation, est un programme ou un morceau de code conçu pour profiter d’une faille de sécurité dans un système informatique, une application ou un réseau. Il permet à un attaquant de déclencher un comportement non prévu, comme accéder à des données, prendre le contrôle d’un appareil, augmenter ses droits d’accès ou perturber un service. Un exploit peut être utilisé à distance ou directement sur la machine ciblée. Source : Wikipédia

  • Extension : Une extension (on pourra parler aussi de plug-in ou d'add-on) est un petit programme additionnel qui permet d’améliorer les fonctionnalités des navigateurs et des applications. Par exemple en installant des barres d’outils spécifiques, des boutons, des liens, un bloqueur de publicités... Mais les extensions sont également utilisées comme outils par les malwares et peuvent installer à notre insu des programmes publicitaires ou espions, voire rediriger le navigateur vers un site spécifique. Source: Crucial

F

  • Facteur de possession : Un facteur de possession est un élément d’authentification basé sur un objet que l’on possède, comme une carte à puce, un badge ou un téléphone. Il est utilisé pour prouver son identité lors d’une connexion. Source : CNIL

  • FAI : Sigle de Fournisseur d'Accès à Internet. Un FAI est une entreprise qui fournit une connexion à Internet. Source : Cikipédia

  • Faille de sécurité : Une faille de sécurité est un problème technique ou une erreur qui permet de contourner les protections d’un système informatique. Elle peut être utilisée pour accéder à des données, installer un logiciel malveillant ou perturber un service. Une faille non corrigée augmente le risque de cyberattaque et peut avoir des conséquences importantes pour les utilisateurs ou les organisations. Source : Cyber.gouv.fr

  • Fake news : Une fake news (fake dans le sens truqué, trompé en anglais) ou "infox" en français , néologisme à préférer à la traduction littérale insuffisante "fausse nouvelle" car il ne s'agit pas juste d'une fausse information. En effet, ce qui fait la fake news, c'est la volonté de tromper, en mentant, y compris par omission, en détournant une déclaration, une photo, un chiffre de son contexte. Le but peut être de séduire un électeur, discréditer un adversaire politique ou un ennemi. Aujourd'hui, le terme évoque souvent le flot de désinformation qui pollue les réseaux sociaux et le débat public mais il n’en existe pas de définition précise, si bien qu’il est souvent utilisé à mauvais escient : information critique à son encontre selon Donald Trump, information erronée, de canular, accroche sensationnaliste. Source: Radio France

  • Filtrage MAC : Le filtrage MAC est une technique qui exploite les adresses MAC des appareils connectés à Internet (adresse unique présente sur la carte réseau) pour restreindre l’accès au réseau : seuls les appareils dont l’adresse est autorisée peuvent se connecter. Cette mesure bloque la plupart des intrusions et sert de première ligne de défense mais elle n’offre pas une protection absolue contre un attaquant déterminé. Source : Mac Adress Lookup

  • File Transfer Protocol : voir Protocole FPT

  • FIMI : FIMI, acronyme de Foreign Information Manipulation and Interference en anglais, est le terme utilisé au sein de l'Union européenne pour désigner les activités de manipulation de l'information et d'ingérence menées depuis l'étranger. La FIMI est un modèle de comportement généralement légal qui menace ou peut nuire à nos valeurs, à nos procédures et à nos processus politiques. Cette activité est manipulatrice, délibérée et coordonnée, et peut être le fait d'acteurs étatiques et non étatiques. Source: Centre de crise

  • Firewall : voir Pare-feu.

  • Fishing : Erreur d'orthographe courante pour "phishing", liée à la construction du terme en anglais par contraction des mots phreaking (piratage de lignes téléphoniques) et fishing (pêche), voir Phishing.

  • Fonction de hachage : voir Hachage.

  • Fraude au président : La fraude au président (CEO fraud) est une escroquerie, basée sur l'ingénierie sociale, où un cybercriminel usurpe l'identité d'un dirigeant pour ordonner un virement bancaire frauduleux. L’attaquant cible un employé (souvent au service comptable) et joue sur l'urgence, l'autorité et la confidentialité pour contourner les procédures de vérification habituelles. Cette attaque, qui peut causer des pertes financières colossales, constitue une forme spécifique de BEC (Business Email Compromise), mais tous les BEC ne sont pas des fraudes au président Source : Europole

  • Firmware : voir Micrologiciel.

  • FPT : pour "File Transfer Protocol" ou "protocole de transfert de fichier" en français, voir Protocole FPT

  • Fuite de données : Une fuite de données (data leak en anglais) consiste en l’exposition accidentelle de données sensibles à des cybercriminels. La fuite peut se produire de manière électronique (via Internet, un email...) ou de manière physique (perte d’un appareil, d'une clé USB, ...). En général, une erreur humaine (divulgation, logiciel mal configuré, sécurité faible, ...) en est à l’origine alors que les violations de données résultent d’actions intentionnelles d’attaquants (exploitation de vulnérabilités). Source: Kaspersky

G

  • GAFAM : GAFAM est un acronyme reprenant l'initiale des "géants du net", les plus puissantes multinationales des technologies de l'information et de la communication. Ces lettres font référence aux cinq plus grosses entreprises du secteur, Google, Apple, Facebook, Amazon, et Microsoft. Source: Geo confluence

  • Geek : Un geek est une personne passionnée par un univers imaginaire, technologique ou scientifique. Le geek est inépuisable quand il s’agit de parler de ses films préférés, de ses BD cultes, de jeux vidéo, de jeux de rôles, de sciences ou d’informatique. Source: Wikipédia

  • Géolocalisation : La géolocalisation permet de déterminer la position d’un objet ou d’une personne sous la forme de coordonnées géographiques. Cette technologie s’appuie généralement sur le système GPS ou sur les interfaces de communication d’un téléphone mobile, et peut renvoyer des résultats avec une précision plus ou moins importante. Les applications et finalités de la géolocalisation sont multiples : de l’assistance à la navigation, à la mise en relation des personnes, mais aussi à la gestion en temps réel des moyens en personnel et en véhicules des entreprises, etc. Source : CNIL

  • Gestionnaire de mots de passe : Un gestionnaire de mots de passe est une solution numérique qui permet de générer, stocker et chiffrer tous ses identifiants et mots de passe dans un coffre-fort numérique, accessible grâce à un mot de passe maître unique. La sécurité de l’ensemble dépend de la robustesse de ce mot de passe, qui doit être complexe et mis à jour régulièrement Source : Francenum.gouv.fr

  • GNSS : Le GNSS (Global Navigation Satellite System) désigne l’ensemble des systèmes de navigation par satellite permettant de déterminer une position géographique et une heure précise grâce aux signaux envoyés par des satellites. Ces systèmes sont utilisés notamment par les smartphones, véhicules, avions ou applications de cartographie pour la géolocalisation et la navigation. On utilise souvent - à tort - le terme GPS (USA) à la place de GNSS alors qu’il existe d’autres constellations de satellites de positionnement dans le monde, comme Glonass (Russie), Beidou (Chine) ou Galileo (UE). Source : Ressources ProfMarine

  • GPS : Le GPS (Global Positioning System) est un système de géolocalisation par satellite qui détermine la position exacte d'un récepteur (smartphone, véhicule, etc.) n'importe où dans le monde. Il fonctionne grâce aux signaux radio émis en continu par une constellation de satellites en orbite. Le GPS est le pionnier et le plus connu des systèmes GNSS. Voir GNSS. Source : Wikipédia

  • Grand Pare-Feu : Le Grand Pare-feu de Chine (Great Firewall en anglais) est un projet du gouvernement chinois pour surveiller et censurer Internet pour "protéger" les citoyens des influences "néfastes" du monde extérieur. L'accès à certains sites et réseaux sociaux (X, Facebook, etc.) est bloqué en raison de leur contenu et des systèmes automatisés traquent des mots-clés sur les blogs, les forums de discussion et parfois les messageries. Source: Le Monde

  • Great Firewall : voir Grand Pare-Feu

  • Guessing : Le guessing basé sur l’OSINT (renseignement en sources ouvertes) consiste à deviner des mots de passe ou des réponses de sécurité à partir d’informations publiques sur une personne. Les attaquants exploitent par exemple des données trouvées sur les réseaux sociaux, des profils professionnels ou des informations personnelles accessibles en ligne : date et lieu de naissance, prénom d’un enfant, animal de compagnie, loisirs, etc. Ils créent ensuite plusieurs variantes en ajoutant des chiffres, majuscules ou caractères spéciaux (toulouse, T0ul0use, Toulouse!, tou1ou$3...). Cette méthode montre que des informations partagées publiquement peuvent faciliter le piratage, surtout lorsque les mots de passe sont simples ou liés à la vie personnelle. Source :

H

  • Hachage : Le hachage ou fonction de hachage (hashing en anglais) est un processus qui transforme des données (mots de passe, messages, documents) en une chaîne de caractères illisible et unique, appelée valeur de hachage ou empreinte numérique. Il permet de vérifier l'intégrité des messages et de générer des signatures numériques. Le hachage est aussi utilisé pour la gestion et la sécurité des bases de données, les données utilisateur, la gestion des mots de passe ainsi que l’authentification des accès. Source: Ionos

  • Hack-for-hire : Le hack-for-hire ("piratage pour le compte d'autrui" en français) est un type de cyberattaque dans lequel des hackers proposent leurs services contre rémunération pour mener des attaques ciblées. Ces services peuvent inclure un large éventail d’activités, allant du vol de données à la destruction d’infrastructures commerciales, en passant par la dégradation de sites web. Source: Mount10

  • Hacker : "Le terme hackeur (hacker en anglais), hackeuse au féminin, désigne à l’origine "une personne qui aime explorer les détails des systèmes programmables et étendre leurs capacités". Il est employé initialement pour désigner des passionnés d'informatique qui cherchent à améliorer les systèmes existants avant d'être associé aux activités malveillantes des systèmes informatiques. À partir des années 1990, selon les motivations, on fait la distinction entre les White hats, chapeaux blancs, les hackeurs éthiques qui s'introduisent dans des systèmes informatiques pour prévenir les organisations afin de renforcer leur protection (ce terme peut ainsi désigner un métier de la cybersécurité) et les Black hats, chapeaux noirs, hackeurs malveillants qui exploitent les vulnérabilités des systèmes informatiques à des fins illégales." Source: BPI

  • Hacker éthique : Le hacking éthique, ou piratage éthique, en sécurité informatique, décrit l'activité de hacking lorsqu'elle n'est pas malveillante. Les mêmes pratiques (tel que le piratage, l'exploitation de faille, le contournement des limitations) peuvent être utilisées par des white hats ("chapeaux blancs" en français) avec un objectif bienveillant (analyse, information, protection…) ou des black hats ("chapeaux noirs" en français) avec un objectif malveillant (destruction, prise de contrôle, vol...). Source: Wikipédia

  • Hackeur : voir Hacker.

  • Hackeur éthique : voir Hacker éthique.

  • Hacktiviste : Le hacking éthique, ou piratage éthique, en sécurité informatique, décrit l'activité de hacking lorsqu'elle n'est pas malveillante. Les mêmes pratiques (tel que le piratage, l'exploitation de faille, le contournement des limitations) peuvent être utilisées par des white hats ("chapeaux blancs" en français) avec un objectif bienveillant (analyse, information, protection…) ou des black hats ("chapeaux noirs" en français) avec un objectif malveillant (destruction, prise de contrôle, vol...). Source: Proof point

  • Hameçonnage : voir Phishing.

  • Harcèlement : Le harcèlement se définit comme une violence répétée qui peut être verbale, physique et/ou psychologique. Le phénomène se prolonge parfois en ligne, on parle alors de cyberharcèlement. Source: Education.gouv

  • Hashing : voir Hachage.

  • Hébergement : L'hébergement (hosting en anglais) désigne un service qui fournit un espace de stockage et permet de faire fonctionner des données ou des services sur un ordinateur (serveur) connecté à Internet, afin qu'ils soient accessibles à distance. Il existe plusieurs types d'hébergement, par exemple :

    • Hébergement web : service qui permet de rendre un site internet accessible en ligne.
    • Hébergement serveur : service qui met à disposition un serveur pour faire tourner des applications, stocker des données ou gérer des services. Source : Ionos
  • Hijacking : Hijacking ("détournement" en français) : action malveillante qui consiste à prendre le contrôle de quelque chose sans autorisation. Il existe de nombreux types de hijacking, par exemple :

    • Hijacking de session : prise de contrôle d’une session déjà ouverte d’un utilisateur (par exemple sur un site web) pour agir à sa place.
    • Hijacking BGP : détournement du trafic Internet en modifiant les routes entre réseaux pour rediriger ou intercepter les données.
    • DNS hijacking : détournement des adresses d’un site web pour rediriger les utilisateurs vers un faux site.
    • Browser hijacking : modification du navigateur (page d’accueil, moteur de recherche) pour forcer l’utilisateur à utiliser un site non désiré. Source : Wikipédia
  • Homme dans le navigateur : voir Man-in-the-browser.

  • Homme du milieu : voir Man-in-the-middle.

  • HTTP : voir Protocole HTTP.

  • HTTPS : voir Protocole HTTP.

  • Hygiène informatique : L’hygiène informatique désigne l’ensemble des bonnes pratiques techniques visant à sécuriser les systèmes, les réseaux et les données contre les cybermenaces (virus, piratages, fuites, etc.). L'objectif est de protéger les infrastructures. Administrateurs système, entreprises, techniciens en informatique sont principalement concernés. Source : MesServices.cyber

  • Hygiène numérique : L’hygiène numérique englobe à la fois les pratiques techniques (hygiène informatique) et les comportements individuels et collectifs liés à l’usage du numérique, dans une perspective de sécurité, de respect de la vie privée et de bien-être. L'objectif est de protéger les individus et la société. Tous les utilisateurs (grand public, salariés, enfants, seniors, experts techniques) sont concernés. Source : Des Jardins et J4.cerpeg

I

  • IA générative : voir Intelligence artificielle générative.

  • identifiante : Les informations relatives aux données non identifiantes désignent les données distinctes de celles relatives à l'identité d'une personne et ne permettant pas son identification directe ou celle d'un tiers. Source : Derriennic

  • IdO : voir Internet des objets.

  • IMAP : voir Protocole IMAP.

  • Information personnelle : voir Donnée personnelle.

  • Information sensible : voir Donnée sensible.

  • Informatique en nuage : voir Cloud.

  • Infox : voir Fake news.

  • Ingénierie inversée : L'ingénierie inversée ou rétro-ingénierie ou encore ingénierie inverse (reverse engineering en anglais) sert à décomposer un logiciel ou un système, dans le domaine informatique, afin d’en comprendre le fonctionnement. Il est utilisé en cybersécurité pour comprendre le fonctionnement des attaques et les contrer. Il peut aussi être utilisé pour récupérer des données à partir de systèmes obsolètes ou endommagés, pour comprendre le fonctionnement de produits concurrents et ainsi concevoir des produits similaires, pour chercher des vulnérabilités de sécurité, pour la contrefaçon de produits protégés par des brevets ou des droits de propriété intellectuelle. Source: Dhenne Avocats

  • Ingénierie sociale : L'ingénierie sociale, social engineering en anglais, est un ensemble de méthodes utilisé pour obtenir des informations, des accès ou des autorisations, en exploitant des techniques de manipulation psychologique. Les attaquants tirent parti de traits humains spécifiques, tels que la confiance, la curiosité ou la peur, afin de passer outre la vigilance des utilisateurs. Source: BDM

  • Injection SQL : Une injection SQL (SQL injection) est une attaque qui consiste à envoyer des commandes malveillantes à une application afin de manipuler sa base de données. Cette attaque peut permettre de consulter, modifier ou supprimer des données sensibles, comme des comptes utilisateurs ou des informations clients. Les conséquences peuvent être importantes : fuite de données, interruption de service ou compromission d’un site web. Source : Crowdstrike

  • Intelligence artificielle générative : L'intelligence artificielle générative ou IA générative (GenAI pour generative artificial intelligence en anglais) est un type de système d'intelligence artificielle capable de générer du texte, des images, des vidéos, de la musique et de l'audio en réponse à des requêtes (prompts en anglais). Elle promet des applications dans presque tous les domaines, mais son bilan — entre risques et opportunités — reste débattu. Source d’espoirs et d'inquiétudes, elle pose d’importants défis éthiques, techniques et socioéconomiques. Le Chat, développé par Mistral, et Chat GPT, développé par OpenAI, sont deux exemples de l'IA générative, qui utilisent l'apprentissage profond pour générer des réponses cohérentes et contextuelles dans le cadre de conversations. Source: Wikipédia

  • Interface trompeuse : voir Dark pattern.

  • Interface truquée : Ce concept désigne des pratiques qui orientent, trompent, contraignent ou manipulent les consommateurs afin qu’ils fassent des choix qui sont rarement dans leur intérêt. Ces pratiques opérant souvent dans une zone floue entre les tentatives légitimes de persuasion et des techniques illégitimes de manipulation, il est de plus en plus difficile de les détecter et de les identifier. Source: Wikipédia

  • Internet : Internet ("interopérabilité IP") désigne un réseau mondial reliant différents réseaux grâce à un protocole de communication universel, le TCP/IP. Il s'agit d'une infrastructure physique composée de serveurs, de câbles, de lignes téléphoniques, d’ordinateurs, etc. Internet ne se limite pas au web : il englobe également des applications variées comme les emails, le FTP, les réseaux sociaux, le streaming, le cloud computing ou encore les jeux en ligne. Source: Wikipédia

  • Internet des objets : L’Internet des objets (IdO, Internet of Things, IoT) désigne l’ensemble des objets connectés capables de communiquer via Internet, comme des montres connectées, des caméras, des enceintes intelligentes, des véhicules ou des appareils domestiques. Grâce à des capteurs et des logiciels, ces objets collectent et échangent des données afin d’automatiser certaines actions ou fournir des services. Comme ils sont connectés, ils peuvent aussi présenter des risques de cybersécurité si leurs protections sont insuffisantes ou mal configurées. Source : Wikipédia

  • Internet of things : voir Internet des objets.

  • Interopérabilité : Aptitude de systèmes informatiques, logiciels ou équipements différents à communiquer et à échanger des informations de façon fiable grâce à des standards communs. Elle favorise le partage sécurisé des données et la coopération entre les acteurs d'un même écosystème. Source : IBM

  • IoT : Sigle de "Internet of Things", voir Internet des objets.

  • IP : Sigle de "Internet Protocol", voir Adresse IP ou Protocol IP.

J

  • Juice jacking : Le juice jacking est une technique d’attaque qui exploite les ports de recharge (comme USB), capables de transmettre à la fois de l’électricité et des données. Un pirate peut installer un malware ou accéder aux données d’un appareil branché sur une borne de recharge publique compromise. Pour s’en protéger, il est recommandé d’utiliser un adaptateur secteur ou une batterie externe. Si l’utilisation d’une borne publique est nécessaire, un bloqueur de données ("data blocker" ou " préservatif USB ") empêche tout échange de données entre la borne et l’appareil. À défaut, certaines précautions peuvent réduire les risques : utiliser un câble USB dédié uniquement à la recharge, garder l’appareil verrouillé, activer le mode avion ou l’éteindre pendant la charge. Source : Wikipédia

L

  • LAN : voir Réseau LAN.

  • Log : Un log, ou journal de bord, est un fichier qui enregistre chronologiquement les activités d'un système informatique. Chaque action y est datée : connexion d'un utilisateur, erreur système ou accès à un fichier. Les logs sont la "boîte noire" de l'informatique : ils permettent de surveiller le réseau, de dépanner des bugs et d'analyser le déroulement d'une cyberattaque. Source : Wikipédia

  • Logiciel : Un logiciel (software) est un ensemble de programmes et d’instructions qui permettent à un appareil informatique d'exécuter des tâches (système d'exploitation, application, site web…). Contrairement au matériel (hardware), qui est physique, le logiciel est la partie immatérielle qui pilote la machine. Certains sont installés directement sur l’appareil, d’autres accessibles en ligne. S’il n’est pas mis à jour, un logiciel peut comporter des failles de sécurité exploitables par des cybercriminels. Source : Wikipédia

  • Logiciel malveillant : voir Malware.

M

  • Machine learning : Le machine learning, "apprentissage automatique" en français, est un champ d'étude de l'IA qui donne aux machines la capacité d'"apprendre" à partir de données, c'est-à-dire d'améliorer leurs performances à résoudre des tâches sans être explicitement programmées pour chacune. On parle aussi d'apprentissage statistique car l'apprentissage consiste à créer un modèle dont l'erreur statistique moyenne est la plus faible possible. Une fois entraîné, ce modèle peut faire des prédictions ou prendre des décisions sur de nouvelles données jamais vues auparavant. Source: Wikipédia

  • Malware : Un malware (contraction de malicious software), ou "logiciel malveillant" / "programme malveillant" en français, est un programme dont le but est de survivre sur un système informatique (ordinateur, serveur, appareil mobile, ...) et, souvent, d'en atteindre ou d'en parasiter les ressources (données, mémoire, réseau). Il s'implante au sein de programmes, se duplique à l'insu des utilisateurs, et peut nécessiter l'intervention explicite de ces derniers pour se propager (ouverture d'un courrier électronique, lancement d'un programme exécutable, etc.). Source: Cyber.gouv

  • MAN : voir Réseau MAN.

  • Man-in-the-browser : Une attaque de type Man-in-the-browser - MitB ("Homme dans le navigateur" en français) est une forme avancée de l'attaque MitM. Elle est déclenchée par un cheval de Troie qui infecte le navigateur à l'insu de l'utilisateur et à l'attaquant d'en prendre le contrôle. Il intercepte et manipule alors la communication entre le navigateur web et le serveur web pour voler des données ou effectuer des demandes non autorisées. Contrairement aux attaques MitM, dans les scénarios MitB, les utilisateurs accèdent réellement au site légitime, rendant les certificats de serveur et la vérification de l'identité du site inefficaces. Les outils permettant d’exécuter les attaques MitB sont facilement disponibles et leurs cibles se sont étendues au-delà des services bancaires en ligne pour inclure une grande variété de services. Source: F5

  • Man-in-the-middle : Une attaque de type Man-in-the-middle - MitM ("Homme du milieu" en français), survient quand un attaquant s'insère entre deux parties communiquant entre elles, comme un utilisateur et un site web ou deux interlocuteurs échangeant des emails. L'attaquant agit comme un relais invisible, interceptant et relayant les messages à l'insu de l’expéditeur et du destinataire. L’objectif est de capter, lire ou même modifier les données transitant entre les deux parties pour voler des identifiants, des données sensibles ou des secrets professionnels. Source: Proof Point

  • Marchandisation des données : La marchandisation des données désigne le fait de transformer les données en un produit commercialisable, c’est-à-dire un produit à vendre ou à échanger. Par exemple : revendre des bases de données à des tiers (databrokers de données, entreprises de marketing), mettre aux enchères des jeux de données (données de localisation, historiques d’achat), intégrer les données dans des contrats commerciaux (partenariats entre plateformes et annonceurs). Source: CNIL

  • Menace : En cybersécurité, une menace (threat) désigne un danger potentiel susceptible de causer des dommages à un système, des données ou une organisation. Qu'elle soit d'origine humaine (cybercriminel, erreur interne) ou technique (logiciel malveillant, panne), une menace représente une possibilité de sinistre, et non un incident déjà survenu. Source : VectraAI

  • Métadonnée : Les métadonnées sont des données qui apportent des informations sur d’autres données. Par exemple, dans un email, les métadonnées sont la date, l'heure, l'expéditeur, le destinataire, l'objet, etc. ; dans une conversation en ligne, la date et l'heure de l’échange, les adresses IP des participants, la géolocalisation approximative sont des métadonnées. Source: Data.europa

  • MFA : Sigle de Multi-factor authentication en anglais, voir Authentification multifacteur.

  • Microcontrôleur : Un microcontrôleur (microcontroller) est un petit composant électronique programmable qui contrôle le fonctionnement d’un appareil. Il est utilisé dans de nombreux équipements, comme les objets connectés, les voitures, l’électroménager ou les systèmes industriels. Comme tout équipement informatique, il peut présenter des vulnérabilités s’il n’est pas correctement sécurisé. Source : IBM

  • Micrologiciel : Un micrologiciel (firmware) est un programme intégré dans un appareil (ordinateur, routeur, imprimante, objet connecté, etc.) afin d’assurer son fonctionnement de base: il permet au matériel de démarrer, communiquer et exécuter ses fonctions essentielles. Un micrologiciel compromis peut permettre à un attaquant de prendre le contrôle d’un équipement ou de contourner certaines protections du système. Source : Wikipédia

  • MitB : voir Man-in-the-browser.

  • MitM : voir Man-in-the-middle.

  • Mod : Un mod (abréviation de modification) est une modification par une personne tierce d'un jeu vidéo existant, pour ajouter une fonctionnalité ou modifier les fonctionnalités existantes. Source: Wikipédia

  • Moissonnage en ligne : voir Web scraping.

  • Monétisation : La monétisation consiste à convertir un actif que vous possédez déjà (contenu en ligne, données, services ou actif financier) en monnaie légale tangible. Source: Shopify

  • Monétisation des données : Pratique consistant à générer des revenus à partir de données collectées. Elle peut prendre différentes formes, comme la vente de données, l'exploitation d'informations à des fins publicitaires ou l'amélioration de produits et services grâce à l'analyse des données. Lorsque ces données sont personnelles, leur utilisation soulève des enjeux importants en matière de protection de la vie privée et de transparence. Source : CNIL

  • Mot de passe fort : voir Mot de passe robuste.

  • Mot de passe robuste : Pour être robuste, un mot de passe doit être complexe, afin que personne ne puisse le deviner. Il doit comporter au minimum 12 caractères mélangeant les majuscules, les minuscules, des chiffres et des caractères spéciaux. Il convient d'éviter toutes les informations qui vous concernent et qui sont facilement accessibles (sur vos réseaux sociaux par exemple) comme les dates de naissance de vos proches, les noms de vos proches, ceux de vos animaux de compagnie, etc. Source: Cybermalveillance.gouv

  • Multi-factor authentication : voir Authentification multifacteur.

O

  • Objet connecté : Un objet connecté est un dispositif capable de se connecter à un réseau de communication (Wi-Fi, Bluetooth, 5G, etc.) afin de recevoir, stocker, traiter et transmettre des données. Il peut fonctionner de manière autonome ou être associé à un smartphone ou une tablette, qui permettent de le contrôler ou de relayer les échanges de données. Ces informations peuvent ensuite être consultées sur un appareil mobile ou via un service en ligne. Source : Économie.gouv

  • OIV : Sigle de Opérateur d'Importance Vitale, voir Opérateur d'Importance Vitale

  • Oligopole : Une situation d’oligopole se rencontre lorsqu'un très petit nombre d'entreprises (vendeurs) ont le monopole de l'offre d'une marchandise ou d'un service et que le nombre de demandeurs (clients) est important. Elles sont ainsi soustraites au régime de libre concurrence. Source: Wikipédia

  • OIV : voir Opérateur d'Importance Vitale.

  • Open Source Intelligence : voir OSINT.

  • Opérateur d'Importance Vitale : Un opérateur d'Importance Vitale (OIV), désigne une organisation identifiée par l'État français comme ayant des activités indispensables à la survie de la nation ou dangereuses pour la population. Le terme OIV est défini par l'article R. 1332-1 du Code de la défense. Source: Wikipédia

  • Open data : Les données ouvertes, ou open data, sont des données numériques accessibles à tous, utilisables et partageables librement. Leur diffusion libre est garantie par une licence qui lève toute restriction technique, juridique ou financière. Si ces données peuvent être d'origine privée, elles sont le plus souvent publiques, produites par des collectivités ou des établissements de l'État. Source : Wikipédia

  • Opérateur d'Importance Vitale : Un opérateur d'importance vitale (OIV) désigne une organisation identifiée par l'État français comme ayant des activités indispensables à la survie de la nation ou dangereuses pour la population. Le terme OIV est défini par l'article R. 1332-1 du Code de la défense. Source : Wikipédia

  • Opérateur de Services Essentiels : Un opérateur de services essentiels (OSE) désigne une entité publique ou privée, dépendante de réseaux informatiques ou de systèmes d'information, qui fournit un service essentiel dont l'interruption aurait un impact significatif sur le fonctionnement de l'économie ou de la société. Source : Cyber.gouv.fr

  • OSE : voir Opérateur de Services Essentiels.

  • OSINT : Le terme Open Source INTelligence, ou "renseignement en sources ouvertes" (ROSO) en français, désigne l’exploitation de sources d’information accessibles à tout un chacun (journaux, sites web, conférences…) à des fins de renseignement. L’essentiel de ces informations existe désormais sous une forme numérique, et les systèmes informatiques permettent leur découverte et leur traitement de manière automatique et massive. Dans le domaine de la cybersécurité, l’OSINT permet notamment aux attaquants de mener des reconnaissances efficaces contre leurs victimes, les informations collectées contribuant par la suite à rendre plus crédible l’escroquerie. Source: Les assises de la Cybersecurité

  • Oversharing : L’oversharing ou surpartage en français désigne la pratique consistant à partager de manière excessive et souvent inappropriée des informations personnelles sur les réseaux sociaux ou d’autres plateformes en ligne. Source : Définitions Digital

P

  • Pare-feu : Un pare-feu (firewall) est un outil de sécurité qui contrôle les échanges entre un ordinateur, un réseau ou un appareil connecté et l’extérieur, notamment Internet. Il filtre les connexions autorisées ou suspectes afin de bloquer certaines attaques et limiter les accès non souhaités. Un pare-feu peut aussi empêcher des logiciels malveillants de communiquer avec l’extérieur. Il constitue une protection essentielle pour réduire les risques d’intrusion ou de compromission d’un système informatique. Source : Kaspersky

  • Patriot Act : Le Patriot Act est une loi américaine destinée à détecter et combattre le terrorisme, adoptée au lendemain des attentats du 11 septembre 2001. Elle renforce les pouvoirs de surveillance de l’État au détriment des libertés individuelles : les données stockées sont soumises au Patriot Act, qui permet aux autorités américaines d’y accéder sous certaines conditions. Source : Wikipédia

  • PCA : voir Plan de Continuité d'Activité.

  • Pentest : voir Test d'intrusion.

  • Perceval (Service) : Perceval (pour Plateforme électronique de recueil de coordonnées bancaires et de leurs conditions d'emploi rapportées par les victimes d'achats frauduleux en ligne) est un service public en ligne qui recueille les signalements d'achats frauduleux avec une carte bancaire sur internet et permet ainsi de simplifier les démarches de signalement de la fraude. Source : Service-public.gouv.fr

  • Périphérique : Un périphérique est un équipement connecté à un ordinateur, un smartphone ou un autre appareil informatique afin d’ajouter une fonction ou permettre des échanges de données. Il peut s’agir par exemple d’une souris, d’un clavier, d’une imprimante, d’une clé USB, d’un écran ou d’un disque dur externe. Certains périphériques peuvent aussi présenter des risques de sécurité s’ils sont infectés ou connectés sans autorisation. Source : Wikipédia

  • Phishing : Hameçonnage, ou phishing en anglais (contraction des mots "phreaking" qui veut dire "piratage de lignes téléphoniques" et "fishing" qui signifie "pêche"). Le phishing une technique frauduleuse destinée à leurrer l’internaute pour l’inciter à communiquer des informations confidentielles (codes d'accès, coordonnées bancaires…) en se faisant passer pour un tiers de confiance (assurance maladie, banque, fournisseur d'énergie, etc.). Il peut prendre de multiples formes : email, SMS (smishing), publication sur les réseaux sociaux, lien sponsorisé sur les moteurs de recherches, appel téléphonique (vishing), QR code frauduleux (QR phishing ou quishing). Source: Cybermalveillance.gouv

  • Phishing ciblé : Contrairement aux tentatives de phishing classique qui envoient des messages à un large public, le phishing ciblé, ou spearphishing, vise des individus spécifiques au sein d’une entreprise. L'attaquant tente de se faire passer pour un contact connu (un collègue, un client, un prestataire, ...) pour inciter à ouvrir une pièce jointe corrompue ou cliquer sur un lien vers un site web malveillant. Source: Economie.gouv

  • Piratage informatique : Le piratage informatique consiste à s’introduire dans un ordinateur, un serveur, un réseau, un service en ligne ou un téléphone mobile à l’insu de son propriétaire légitime. Il peut prendre deux formes principales : le piratage d’un compte ou le piratage d’un équipement. Dans les deux cas, l’objectif du pirate informatique est de prendre le contrôle de la ressource considérée et/ou de dérober des informations. Source:

  • Plan de Continuité d'Activité : Le Plan de Continuité d’Activité (PCA) est un ensemble de mesures prévues à l’avance pour permettre à une organisation de continuer ses activités essentielles en cas d’incident majeur : cyberattaque, panne, sinistre ou interruption de service. Il définit les actions prioritaires, les ressources nécessaires et les procédures à suivre pour limiter les perturbations et rétablir rapidement les services importants. Le PCA contribue à protéger l’activité, les données, les clients et la réputation de l’organisation. Source : CNPP

  • Plan de Reprise d’Activité : Le Plan de Reprise d’Activité (PRA) est un ensemble de procédures permettant de rétablir les systèmes informatiques et les données après un incident majeur, comme une cyberattaque, une panne ou un sinistre. Il prévoit les actions à mener pour remettre en service les applications et restaurer les données sauvegardées dans les meilleurs délais. Le PRA aide l’organisation à limiter les interruptions d’activité, réduire les pertes et s’assurer que chacun connaît son rôle en cas de crise. Source : Bouygues

  • PME : Sigle de Petite et Moyenne Entreprise. Désigne une entreprise dont l'effectif est inférieur à 250 personnes et dont le chiffre d'affaires annuel n'excède pas 50 millions d'euros ou dont le total de bilan n'excède pas 43 millions d'euros. Source: youtube.com/@Insee_Fr

  • POP3 : voir protocole POP3.

  • Port informatique : Un port (matériel) est un connecteur physique situé sur un appareil, qui permet de brancher des câbles ou des périphériques afin d’échanger des données, de l’énergie ou des signaux (audio, vidéo, réseau). Voir USB. Source : Journal du Net

  • Port USB : Un port USB (Universal Serial Bus) est une prise permettant de connecter des appareils électroniques entre eux, comme un ordinateur, un smartphone, une clé USB ou une imprimante. Il sert principalement à transférer des données et à fournir de l’alimentation électrique via un câble USB. Les ports USB sont largement utilisés car ils permettent une connexion simple et rapide des périphériques. Source : La boutique d'Éric

  • Porte dérobée : Le principe de la mise en œuvre d’une porte dérobée, backdoor en anglais, correspond à prévoir un accès, tenu secret vis-à-vis de l’utilisateur légitime, aux données contenues dans un logiciel ou sur un matériel. Source: CNIL

  • Post Quantum Cryptography : voir Cryptographie post-quantique.

  • PQC : voir Cryptographie post-quantique.

  • PRA : voir Plan de Continuité d'Activité.

  • Profil numérique : Le profil numérique correspond à l’image d’une personne physique sur le Net : c'est sa carte d’identité accessible à tous, constituée de toutes ses traces laissées sur le Web au fil des ans. Source: MooviJob

  • Profilage : Le profilage, tel que défini à l’article 4 du RGPD, consiste à utiliser les données personnelles d’un individu en vue d’analyser et de prédire son comportement, comme par exemple déterminer ses performances au travail, sa situation financière, sa santé, ses préférences, ses habitudes de vie, etc. Un traitement de profilage repose sur l’établissement d’un profil individualisé relatif à une personne : il vise à évaluer certains de ses aspects personnels, en vue d’émettre un jugement ou de tirer des conclusions sur elle. Source: CNIL

  • Protocole BGP : BGP (Border Gateway Protocol ou "Protocole de passerelle frontière" en français) est un protocole de routage qui permet aux réseaux d’Internet de choisir les chemins les plus efficaces pour faire circuler les données. Source : Wikipédia

  • Protocole cryptographique : Un protocole cryptographique désigne un ensemble de règles et de procédures qui utilisent des algorithmes cryptographiques pour atteindre des objectifs de sécurité spécifiques dans la communication et l'échange de données. Ces protocoles garantissent la confidentialité, l'intégrité et l'authentification dans diverses interactions numériques. Source: SSL

  • Protocole de transfert de fichier : voir Protocole FTP

  • Protocole FTP : File Transfer Protocol ou FTP pour "protocole de transfert de fichier" en français, est un protocole de communication destiné au partage de fichiers sur un réseau TCP/IP. Il permet, depuis un ordinateur, de copier des fichiers vers un autre ordinateur du réseau, ou encore de supprimer ou de modifier des fichiers sur cet ordinateur. Source : Wikipédia

  • Protocole HTTP : HTTP (Hypertext Transfer Protocol, littéralement "Protocole de transfert hypertexte" en français) est un protocole de communication client-serveur utilisé pour le transfert de données entre un navigateur web et un site web. HTTPS (Hypertext Transfer Protocol Secure, littéralement "Protocole de transfert hypertexte sécurisé" en français) est la variante sécurisée par le chiffrement et l'authentification. Source : Wikipédia

  • Protocole HTTPS : voir Protocole HTTP.

  • Protocole IMAP : Sigle de Internet Message Access Protocol avec IMAP 4, IMAP est un protocole permettant d'accéder à ses courriers électroniques directement sur les serveurs de messagerie (contrairement à POP récupèrant les messages qui sont alors effacés du serveur). La version 4 d'IMAP permet également de récupérer les messages localement. Ce protocole permet de laisser les courriels sur le serveur dans le but de pouvoir les consulter à partir de différents clients de messagerie ou de messageries web. Source: Wikipédia

  • Protocole IP : voir Protocole TCP/IP.

  • Protocole POP3 : Sigle de Post Office Protocol, littéralement "protocole de bureau de poste", le POP3 est un protocole permettant de récupérer (depuis le poste de travail) les courriers électroniques situés sur un serveur de messagerie électronique. POP3 les stocke localement via un logiciel spécialisé (par défaut, les clients suppriment sur le serveur les messages récupérés). Tout comme IMAP, l'autre protocole de relève d'emails, POP3 permet tout à fait de lire ses emails depuis différents appareils, (ordinateurs, smartphones, messagerie web). Source: Wikipédia

  • Protocole SMTP : Sigle de Simple Mail Transfer Protocol, littéralement "protocole simple de transfert de courrier", le SMTP est un protocole de communication utilisé pour transférer le courrier électronique (email) vers les serveurs de messagerie électronique. Source: Wikipédia

  • Protocole TCP : voir Protocole TCP/IP.

  • Protocole TCP/IP : Le protocole TCP/IP est un protocole de transfert de données qui permet à tous les appareils connectés à Internet de communiquer entre eux. TCP (Transmission Control Protocol ou "Protocole de contrôle de transmission" en français) est chargé de garantir la fiabilité de la transmission des données et IP (Internet Protocol ou "Protocole Internet" en français) est responsable de l'adressage et du routage sur les différents réseaux. Source : Bouyges Telecom

  • Protocole TLS : voir Protocole SSL/TLS.

  • Protocole SSL/TLS : SSL (Secure Sockets Layer) et TLS (Transport Layer Security) sont des protocoles qui sécurisent les échanges de données sur Internet en les chiffrant. Bien que les deux termes soient souvent utilisés ensemble (SSL/TLS), seul TLS est utilisé aujourd’hui, SSL étant obsolète. TLS protège les données échangées entre un utilisateur (par exemple un navigateur) et un serveur (comme un site web), qui pourraient sinon être interceptées ou modifiées. Il garantit : la confidentialité (les données sont illisibles pour un tiers), l’intégrité (les données ne sont pas modifiées), l’authentification (vérification de l’identité du serveur, et parfois du client). HTTPS est la version sécurisée de HTTP grâce à TLS. Mais TLS ne se limite pas au web : il sécurise aussi les emails, les VPN ou certaines messageries. En 2025, TLS est un pilier de la sécurité sur Internet : il protège contre l’espionnage, la falsification et l’usurpation d’identité, et sécurise ainsi les paiements en ligne, la consultation de comptes et l’envoi d’informations personnelles. Source : IBM

  • Pseudonymat : "Le pseudonymat, dérivé de pseudonyme ("faux nom"), est un état masqué de l’identité. Il permet d'identifier une personne sans divulguer son identité légale. La plupart des propriétaires de pseudonymes les utilisent pour demeurer anonymes. Mais le pseudonymat ne garantit pas une non-traçabilité contrairement à l’anonymat réel. Voir Pseudonymisation. Source: Wikipédia

  • Pseudonymisation : La pseudonymisation est un traitement de données personnelles réalisé de manière à ce qu'on ne puisse plus attribuer les données relatives à une personne physique sans disposer d'informations supplémentaires. "La pseudonymisation constitue un compromis entre la conservation de données brutes et la production de jeux de données anonymisées" note la CNIL. Elle consiste à remplacer les données directement identifiantes (nom, prénom, ...) d’un jeu de données par des données indirectement identifiantes (alias, numéro dans un classement...) afin d’en réduire la sensibilité. Source: CNIL

  • PSOA : Les PSOA (Private Sector Offensive Actors ou "Acteurs Offensifs du Secteur Privé" en français) sont des entreprises spécialisées qui développent et vendent des technologies de cybersurveillance à des gouvernements ou d'autres clients pour mener des opérations de surveillance, d’espionnage ou de cyberattaques ciblées. En rendant accessibles des capacités de piratage avancées, ces entreprises posent un risque croissant pour la sécurité numérique et la défense de la démocratie. Source: Touteleurope.eu

Q

  • QR phishing : Le QR phishing ou quishing (contraction de "QR code" et de "phishing") consiste à créer des QR codes malveillants qui, lorsqu’ils sont scannés, mènent à des sites internet frauduleux ou invitent à télécharger des logiciels nuisibles. Source: Masecurite.interieur.gouv

R

  • Rançongiciel : voir Ransomware.

  • Ransomware : Un ransomware, ou "rançongiciel" en français, est un programme malveillant dont le but est d’obtenir de la victime le paiement d’une rançon. Lors d’une attaque par rançongiciel, l’attaquant met l’ordinateur ou le système d’information de la victime hors d’état de fonctionner de manière réversible. Source: Cyber.gouv

  • Réidentification : La réidentification désigne le processus par lequel des données personnelles anonymisées sont rattachées à leur propriétaire initial. identification par le recoupage est d’agréger suffisamment de données sur une personne concernée (photo, géolocalisation, amis, abonnés/abonnements, etc) afin de l’identifier. Source: Haas Avocats

  • Reniflage de paquets : voir Sniffing.

  • Renseignement d’Origine Sources Ouvertes : voir OSINT.

  • Requête : En informatique, une requête est une demande précise de récupération d'informations, adressée à une base de données, une structure de données ou un système d'information. Une requête DNS, par exemple, est la demande envoyée par le navigateur pour connaître l’adresse IP d’un site Web. Source : Lenovo

  • Réseau LAN : Un réseau LAN (Local Area Network) désigne l'ensemble des appareils connectés entre eux dans un même lieu, comme une maison, une école ou un bureau (par exemple via le Wi-Fi). Un LAN est donc un réseau local limité à un endroit précis. Source :

  • Réseau pair-à-pair : Un réseau pair-à-pair (peer-to-peer en anglais, ou P2P) est un réseau décentralisé dans lequel les ordinateurs peuvent échanger directement entre eux, sans passer par un serveur central. Chaque ordinateur peut à la fois fournir et recevoir des données, contrairement à un modèle client-serveur où les rôles sont séparés. Les réseaux P2P sont utilisés dans différents contextes, notamment pour le partage de fichiers comme la musique, les films ou les jeux. Source : Baie brassage

  • Réseau privé virtuel : voir VPN.

  • Réseau MAN : Le réseau MAN (Metropolitan Area Network) est un réseau métropolitain qui relie plusieurs réseaux ou appareils à l’échelle d’une ville ou d’un grand site (comme un campus universitaire). Source : IT connect

  • Réseau WAN : Un réseau WAN (Wide Area Network) est un réseau étendu qui relie plusieurs réseaux situés dans des lieux différents, parfois très éloignés (par exemple une entreprise avec plusieurs sites ou Internet). Source : IT connect

  • Réseaux de téléphonie mobile : Le réseau de téléphonie mobile (mobile network en anglais) désigne l'ensemble des antennes et équipements qui permet aux téléphones portables de communiquer (appels, SMS, Internet) même en se déplaçant. Il fonctionne par radiocommunication grâce à des antennes-relais réparties sur le territoire qui assurent la continuité de la communication. Source : Wikipédia

  • Résilience numérique : La résilience numérique (cyber resilience), ou résilience informatique, désigne la capacité d’une organisation à continuer de fonctionner malgré une panne, un sinistre, une cyberattaque ou un incident informatique. Elle repose sur des mesures prévues à l’avance, comme les sauvegardes, les plans de reprise ou la surveillance des systèmes. L’objectif n’est pas seulement de protéger les données, mais aussi de maintenir l’activité et de rétablir rapidement les services en cas de problème. Source : Oracle

  • Retour d’expérience : Un retour d'expérience (abrégé en RetEx ou Rex) est un processus qui vise à identifier collectivement les points forts, les points faibles et les pistes d'améliorations possibles, de ce qui a été réalisé. Source : cmvrh.developpement-durable.gouv.fr

  • Revenge porn : Le revenge porn, "pornodivulgation" ou encore "vengeance pornographique" en français, désigne le fait de rendre publics des contenus (photos, vidéos ou propos) sexuellement explicites échangés dans un cadre privé, sans le consentement de la victime. Source: Mobile.interieur.gouv

  • Reverse engineering : voir Ingéniérie inversée.

  • Revue de code : La revue de code (code review) est une étape du développement logiciel durant laquelle un ou plusieurs développeurs vérifient le code écrit par un autre membre de l’équipe avant sa mise en production. Cette vérification permet de détecter des erreurs, des bugs ou des failles de sécurité, mais aussi d’améliorer la qualité et la lisibilité du code. La revue de code favorise également le partage de bonnes pratiques au sein des équipes et contribue à rendre les applications plus fiables et plus sécurisées. Source : Free-Work

  • RFID : Radio Frequency Identification - Technologie d'identification sans contact utilisant des ondes radio pour communiquer entre une puce électronique et un lecteur. Elle permet notamment de suivre et d'identifier des produits, des animaux ou des équipements. Elle peut soulever des questions de confidentialité et de protection des données lorsqu'elle est associée à des personnes. Source : Republik Retail

  • RGPD : Sigle de Règlement Général sur la Protection des Données. Source:

  • Risque : En cybersécurité, le risque (risk) est la probabilité qu’une menace exploite une vulnérabilité et provoque des conséquences négatives. Il se situe à l'intersection de la menace, des vulnérabilités du système et des impacts possibles (vol de données, l’interruption d’activité ou une perte financière). La gestion des risques vise à réduire cette équation en renforçant les défenses. Source : Forum des compétences

  • Robuste : voir Mot de passe robuste.

  • ROSO : voir OSINT.

  • Routage : Le routage réseau est le processus qui consiste à déterminer le chemin que doivent emprunter des données pour aller d’un point à un autre sur un réseau. Dans les réseaux informatiques comme Internet, les données sont découpées en paquets, et le routage consiste à choisir le meilleur chemin pour acheminer ces paquets de leur origine jusqu’à leur destination, en fonction des adresses IP. Ces décisions sont prises par des routeurs. Source : CloudFlare

  • Routeur : Un routeur est un équipement (matériel ou logiciel) qui permet de faire circuler les données entre différents réseaux informatiques, par exemple entre un réseau local et Internet. Il analyse les paquets de données et les dirige vers leur destination en fonction des adresses IP. Il peut également permettre à plusieurs appareils de partager une même connexion Internet. On confond parfois routeur et commutateur (switch), à la différence du premier, celui-ci fait circuler les données uniquement à l’intérieur d’un même réseau. Source : CloudFlare

  • RSA : Le RSA (Rivest–Shamir–Adleman) est un système de cryptographie asymétrique utilisé pour sécuriser le commerce en ligne et les échanges confidentiels. Il permet de chiffrer des données, mais aussi de créer des signatures numériques pour garantir l’authenticité d’un message. RSA repose sur une idée mathématique simple : il est facile de multiplier deux grands nombres premiers, mais extrêmement difficile de retrouver ces nombres à partir du résultat (ce qu’on appelle la factorisation). Cette difficulté rend le système sûr en pratique. Plus la clé utilisée est longue, plus le chiffrement est résistant aux attaques. Source : Interstices

S

  • Script kiddies : Les script kiddies - ou skiddies - est un terme qui désigne les jeunes pirates qui utilisent des programmes prêts à l'emploi pour attaquer les réseaux informatiques. Même sans avoir les compétences de leurs homologues plus expérimentés, ils constituent une véritable menace cyberen raison de la facilité avec laquelle ils peuvent lancer des attaques fait d'eux. Source: Euro News

  • Segmentation réseau : La segmentation réseau (network segmentation) consiste à diviser un réseau informatique en plusieurs sous-réseaux plus petits et séparés. Chaque segment regroupe des appareils, utilisateurs ou services ayant des besoins similaires. Cette organisation permet de mieux contrôler les échanges entre les différentes parties du réseau et de limiter l’accès aux données sensibles. En cas d’attaque ou d’infection, la segmentation aide aussi à empêcher une propagation rapide vers l’ensemble du système informatique, ce qui renforce la sécurité globale de l’organisation. Source : Geekflare

  • Sensible : voir Donnée sensible.

  • Serveur DNS : voir DNS.

  • Serveur web : Un serveur web est la combinaison d'un système informatique (matériel) et d'un logiciel utilisés pour le stockage et la diffusion de fichiers de sites web. C'est l'intermédiaire silencieux entre l'adresse que vous tapez et la page qui s'affiche. Chaque fois qu'un utilisateur se rend sur un site internet, son navigateur effectue une requête du contenu de la page au serveur web. À son tour, le serveur du site fournit ces informations au navigateur. Source: OVH cloud

  • Sextorsion : Une sextorsion (contraction de "sexe" et "extorsion") ou chantage à la webcam, consiste à soutirer de l’argent à la victime en effectuant du chantage à caractère sexuel. Cette escroquerie démarre généralement sur un site de rencontre, un réseau social ou une messagerie instantanée (tchat). Source: Cybermalveillance.gouv

  • Shoulder surfing : Le shoulder surfing (ou "espionnage par-dessus l’épaule") consiste à épier l'écran d'une personne lorsqu’elle saisit des informations confidentielles. Cette technique qui exploite la proximité physique est souvent utilisée dans les lieux publics comme les trains, les avions ou les open spaces. Un filtre de confidentialité (ou verre anti-espion) est une protection que l’on fixe sur un écran pour limiter la visibilité latérale. L'utilisateur placé en face voit l'écran normalement tandis qu’une personne située sur le côté perçoit une image assombrie ou noire. Source : Linkedin

  • Signature électronique : Procédé permettant de signer un document sous forme numérique. Selon le niveau de sécurité recherché, elle peut s'appuyer sur une signature numérique utilisant la cryptographie. Voir Signature numérique. Source : Wikipédia

  • Signature numérique : Procédé cryptographique permettant d'authentifier l'auteur d'un document ou d'un message électronique, de garantir l'intégrité des contenus et d'assurer la non-répudiation. Elle se présente sous la forme d'une suite de caractères calculée à partir du document et ne doit pas être confondue avec une signature manuscrite numérisée ou dessinée à l'écran. Source : Wikipédia

  • Skin : Les skins (littéralement "peau" en français) sont les effets que l’équipement et l’habillage des personnages donnent dans un jeu vidéo. Certains, notamment les plus rares, peuvent être plus recherchés. Le skin peut aussi désigner la texture et l’habillage des objets 3D. Source: ESMA artisique

  • Smishing : .Le smishing ou hameçonnage par SMS vise à inciter les victimes à cliquer sur un lien malveillant (qui utilise des noms de sites officiels - CAF, Impôt, Ameli… - ou d'entreprises connues) et à envoyer des informations privées ou à télécharger des programmes infectés par des virus sur leurs téléphones. Source: Masecurite.interieur.gouv

  • SMTP : voir Protocole SMTP.

  • Sniffing : Le sniffing, ou reniflage de paquets, est une technique d’interception du trafic réseau qui consiste à capturer et analyser les paquets de données circulant sur un réseau. Il est généralement passif, c’est-à-dire qu’il n’altère pas les données interceptées. Il peut être utilisé à des fins légitimes (diagnostic réseau, analyse de sécurité), mais aussi à des fins malveillantes (espionnage, vol de données). À l’aide de logiciels appelés sniffers (ou analyseurs/renifleurs de paquets), un attaquant peut intercepter des informations sensibles transitant sur un réseau, notamment sur des réseaux mal sécurisés. Le sniffing est souvent associé à d’autres attaques, comme le vol d’identifiants, le spoofing ou les attaques de type Man-in-the-Middle. Source : Jedha

  • Social engineering : voir Ingénierie sociale.

  • Software : voir Logiciel.

  • Spoofing : Le spoofing est une attaque d'ingénierie sociale qui désigne toutes les techniques passant par une usurpation d’identité électronique. Un attaquant se fait passer pour une personne ou une organisation légitimes en falsifiant des informations comme une adresse email, un numéro de téléphone ou une adresse IP. Le but est de tromper la victime pour obtenir des informations confidentielles ou infiltrer un réseau : les conséquences sont le vol de données, la perturbation des systèmes informatiques, des pertes financières (fraude bancaire)... Source: Mail in black

  • Spyware : Un spyware, ou logiciel espion, est un logiciel malveillant qui s’installe à l’insu de l’utilisateur sur un appareil (ordinateur, smartphone, tablette). Il sert à surveiller l’activité (navigation, saisie au clavier, applications) et à voler des informations personnelles (mots de passe, messages, coordonnées bancaires), souvent à des fins frauduleuses ou publicitaires. Source : Wikipédia

  • SSID : Le SSID (Service Set Identifier) est le nom d’un réseau Wi-Fi. C’est l’identifiant affiché lorsqu’un appareil recherche des réseaux sans fil à proximité. Il permet aux utilisateurs de reconnaître et choisir le bon réseau avant de s’y connecter. Le SSID peut être personnalisé par le propriétaire du réseau, mais il est souvent laissé avec le nom par défaut du routeur. Source : Pro Orange

  • SSL : voir Protocole SSL/TLS.

  • SSO (Single Sign-On) : SSO (Single Sign-On) ou authentification unique permet à un utilisateur d'accéder à plusieurs applications informatiques (ou sites web sécurisés) en ne procédant qu'à une seule authentification via un compte tiers (comme Google, Apple, Facebook ou encore FranceConnect). Après la première connexion, un jeton d’authentification est créé et vérifié par chaque service pour confirmer l’identité et accorder l’accès. Source : Okta

  • Streaming : Le streaming (de l'anglais "to stream", "transférer en mode continu") est un procédé de diffusion d'un flux audio ou vidéo en ligne en "direct" ou en léger différé très utilisé sur Internet et sur les réseaux de téléphonie mobile. La lecture en continu reste un téléchargement car il y a un échange de données brutes entre un client et un serveur, mais le stockage est provisoire et n'apparaît pas directement sous forme de fichier sur le disque dur du destinataire. Source: Wikipédia

  • Supply chain attack : voir Attaque de la chaîne d’approvisionnement.

  • Switch : voir Commutateur.

  • Système d’information : Le système d’information (SI) est un ensemble de ressources interconnectées (matériel informatique, logiciels, données, réseaux, ressources humaines) visant à collecter, stocker, traiter et diffuser l’information au sein d’une organisation. Ses objectifs vont de la facilitation de la prise de décision à l’optimisation des processus internes, en passant par l’amélioration de la communication et de la collaboration. Source: Data Scientest

  • Système de nom de domaine : voir DNS.

  • Système DNS : voir DNS.

  • Système informatique : Le système informatique désigne les moyens informatiques utilisés pour traiter de l’information, comme un logiciel, un ordinateur ou un réseau. Source: Data Scientest

T

  • Tailgating : Une attaque par tailgating, ou talonnage, est une technique d’ingénierie sociale où une personne non autorisée s’introduit dans un lieu sécurisé en profitant de la confiance ou de la négligence d’un utilisateur autorisé (par exemple en le suivant pour franchir un accès). Source : Ionos

  • TCP : Sigle de "Transmission Control Protocol" en anglais. Voir Protocole TCP/IP.

  • TCP/IP : voir Protocole TCP/IP.

  • Technosolutionnisme : Le technosolutionnisme ou solutionnisme technique consiste à penser que les innovations technologiques sont la solution à tous les problèmes, même si certains problèmes sont directement crées par la technologie (par exemple l'impact écologique de l'utilisation de l'IA). Le technosolutionnisme est souvent critiqué comme une approche naïve reposant sur des solutions rapides et mal adaptées, qui peuvent aggraver les situations au lieu de les améliorer. Source : Wikipédia

  • Terminal : Un terminal (device en anglais) est un appareil connecté à un réseau, qui permet d’envoyer et de recevoir des données. Il existe différents types de terminaux, par exemple : ordinateurs, tablettes, smartphones, objets connectés, imprimantes… Source : Ninjaone

  • Test d'intrusion : Un test d’intrusion, souvent appelé pentest (penetration testing), consiste à simuler une cyberattaque autorisée afin d’identifier les failles de sécurité d’un système informatique, d’un site web ou d’un réseau. Réalisé par des spécialistes en cybersécurité appelés "hackers éthiques" ("white hats"), ce test permet d’évaluer la résistance technique, mais aussi parfois les comportements humains face aux attaques. L’objectif est de détecter les points faibles avant qu’ils ne soient exploités par des cybercriminels. À la fin du test, des recommandations sont fournies pour corriger les vulnérabilités et renforcer la sécurité de l’organisation. Source : CNPP

  • Test de non-régression : Un test de non-régression consiste à vérifier qu’une modification apportée à un logiciel, un site web ou une application n’a pas créé de nouveaux problèmes sur des fonctions qui marchaient déjà correctement. Ces tests sont réalisés après une mise à jour, une correction ou l’ajout d’une nouvelle fonctionnalité. Ils permettent de détecter des bugs, des dysfonctionnements ou des failles de sécurité avant la mise en production. En limitant les erreurs et les interruptions de service, ils contribuent à protéger les données, maintenir la confiance des utilisateurs et éviter des coûts importants de correction après déploiement. Source : Mr Suricate

  • Test de vulnérabilité : Un test de vulnérabilité consiste à rechercher les faiblesses présentes dans un système informatique, un réseau, une application ou un serveur. Il permet de les identifier ( par exemple : mots de passe faibles, logiciels non mis à jour ou erreurs de configuration) avant qu’elles ne soient exploités par des cybercriminels. Contrairement à un test d’intrusion (pentest), ce type d’analyse vise surtout à repérer et lister les vulnérabilités afin d’aider l’organisation à les corriger et à renforcer sa sécurité. Source : Jesto

  • Think tank : Le terme think tank (littéralement "réservoir de pensée") ou "groupe d’experts", "cercle de réflexion" ou encore "laboratoire d’idées". Lieux de recherche et d’analyse, forums ou observatoires pluridisciplinaires, les think tanks regroupent, dans des structures non lucratives et indépendantes, des universitaires, chercheurs, politiques, acteurs économiques ou journalistes qui se donnent pour mission d’alimenter le débat public et d’exercer une influence par leurs recherches, leurs publications et les conférences et séminaires qu’ils organisent. Source : UE.delegfrance

  • TLS : voir Protocole SSL/TLS.

  • Token : Techniquement, un token, ou "jeton" en français, est un synonyme de "cryptomonnaie" ou " crypto-actif". Mais il tend à recouvrir deux autres significations en fonction du contexte. Il sert à désigner toutes les cryptomonnaies autres que le bitcoin et l'ether (même si ce sont aussi techniquement des jetons). Il est également utilisé pour décrire des actifs numériques exploitant la blockchain d'autres cryptomonnaies. Les jetons offrent un large éventuel d'usages potentiels, qu'il s'agisse d' échanges décentralisés ou de la vente d'objets rares dans les jeux vidéo. Ils peuvent cependant tous être échangés ou détenus comme n'importe quelle autre cryptomonnaie. Source: Coinbase

  • Tokenisation : Technique de protection des données consistant à remplacer une donnée sensible (numéro de carte bancaire, identifiant, donnée personnelle, etc.) par un identifiant de substitution appelé jeton (token). Le jeton n'a pas de valeur exploitable en lui-même et ne permet pas de retrouver directement la donnée d'origine sans accéder au système de correspondance sécurisé. La tokénisation est une Forme particulière de pseudonymisation. Source : Octopize

  • TPE : Sigle de Très Petite Entreprise. Désigne une entreprise de moins de 10 salariés avec un chiffre d'affaires annuel inférieur à 2 millions d'euros. Source: dares.travail-emploi.gouv

  • Traitement des données : Toute opération effectuée sur des données, de manière automatisée ou manuelle, comme, par exemple, la collecte, l’enregistrement, la conservation, la modification, la consultation, la diffusion ou l’effacement. Source : Économie.gouv.fr

  • Trilatération : La trilatération est une méthode de localisation qui permet de déterminer une position en mesurant la distance entre un point et plusieurs points de référence. Le GPS utilise la trilatération (mesure des distances), et non la triangulation, avec laquelle on la confond parfois (mesure des angles). Au moins quatre satellites sont nécessaires pour obtenir une position précise (latitude, longitude et altitude). Source : Wikipédia

  • Trojan : voir Cheval de Troie.

  • Typosquatting : Le typosquatting est une technique par laquelle les cybercriminels créent et enregistrent des domaines qui imitent des sites web populaires, mais avec de légères modifications typographiques afin d’exploiter les utilisateurs peu méfiants qui saisissent mal les URL. L’objectif est de diriger les utilisateurs qui se trompent d’URL vers ces sites frauduleux. Source: Proof Point

U

  • URL : Une URL (Uniform Resource Locator), appelée aussi adresse web, est l'adresse unique d'une ressource sur Internet. C'est une chaîne de caractères qui indique sous une forme standardisée comment accéder à une ressource Internet. Elle est composée notamment d'un protocole (ex. : https://) ; d'un nom de domaine (ex. : www.class-code.fr) ; d'un chemin d'accès (ex. : /moocs) ; d'un nom de la page (ex. : /lintelligence-artificielle-avec-intelligence). Source: Wikipédia

  • USB : L’USB (Universal Serial Bus) est une norme de connexion universelle permettant aux appareils électroniques d’échanger des données ou de les alimenter en électricité. Les ports et câbles USB sont utilisés sur de nombreux équipements (ordinateurs, smartphones, claviers, imprimantes, etc.). La connexion est généralement automatique et simple à utiliser (plug-and-play). Cependant, les ports et périphériques USB sont fréquemment exploités par des cyberattaquants pour propager des logiciels malveillants ou dérober des données. Source : Wikipédia

  • User-generated content : Un user-generated content (UGC), en français "contenu généré par les utilisateurs" (CGU), fait référence à tout type de contenu (images, vidéos, textes ou audios) qui ont été créés ou modifiés et diffusés par les utilisateurs des plateformes en ligne. Le CGU, favorisé par Internet, s'oppose aux contenus médiatisés par les entreprises de média traditionnelles, dans lesquelles le public n'intervient pas en tant qu'acteur de la production ou de la diffusion. Source: Wikipédia

  • Usurpation d'identité : L'usurpation d’identité désigne l'utilisation de données personnelles permettant d'identifier une personne sans son accord pour nuire à sa réputation, réaliser des opérations financières ou commettre des actes répréhensibles en son nom. Les usurpateurs peuvent voler ces données via un piratage ou se faire passer pour un organisme privé ou public connu, dans le but d’instaurer un climat de confiance et d'amener les personnes à donner des informations personnelles. L'usurpation d'identité est un délit pénal. Source: Economie.gouv

  • Usurpation de domaine : L'usurpation de domaine est un type d'attaque qui consiste à imiter le nom d'un site web ou d'un domaine de messagerie avec l'objectif de tromper les utilisateurs pour qu'ils interagissent avec un email malveillant ou un site de hameçonnage comme s'il était légitime. Source: CloudFlare

  • Usurpation DNS : DNS spoofing en anglais, attaque visant à falsifier les informations du système DNS afin de rediriger un utilisateur vers un faux site sans qu'il s'en aperçoive. L'objectif est généralement de voler des identifiants, des données personnelles ou d'installer des logiciels malveillants. L'empoisonnement du cache DNS (DNS cache poisoning) est une technique couramment utilisée pour réaliser cette attaque. Source : Varonis

V

  • Vecteur d'attaque : Un vecteur d’attaque est le moyen utilisé par un cyberattaquant pour accéder à un système informatique ou lancer une attaque. Il peut s’agir par exemple d’un email de phishing, d’un mot de passe volé, d’une faille de sécurité, d’un appareil infecté ou d’un logiciel compromis. Plus une organisation possède de points d’entrée et d’outils connectés, plus sa surface d’attaque augmente. Identifier les vecteurs d’attaque permet de mieux protéger les systèmes et limiter les risques d’intrusion. Source: IBM

  • VIGINUM : Appellation siimplifiée pour service de VIGIlance et de protection contre les ingérences NUMériques étrangères. Source: SGDSN.gouv

  • Violation de données : Une violation de données (data breach en anglais)est un incident de sécurité entraînant, de manière accidentelle ou illégale, la destruction, la perte, l’altération, la divulgation ou l’accès non autorisé à des données (personnelles ou non). Ces incidents exploitent des vulnérabilités techniques, organisationnelles ou humaines, et peuvent avoir des motivations variées (financières, géopolitiques, etc.). Nota bene : pour être en conformité avec le RGPD, il est obligatoire de notifier une violation de données à l’autorité de contrôle (CNIL en France). Source : SailPoint

  • Virtualisation : La virtualisation permet de faire fonctionner plusieurs machines virtuelles (VM) sur une seule machine physique, afin d’utiliser plus efficacement ses ressources. Un logiciel partage ainsi le processeur, la mémoire, le stockage et le réseau entre les VM. Chacune fonctionne comme un ordinateur indépendant, avec son propre système d’exploitation, tout en utilisant le même matériel. En 2026, la virtualisation est une technologie essentielle dans les systèmes informatiques et au cœur du cloud computing. Elle permet d’optimiser l’utilisation des infrastructures et d’adapter facilement les ressources aux besoins, ce qui aide les entreprises à mieux maîtriser leurs coûts. Source : IBM

  • Vishing : Le vishing (contraction de "voice" et "phishing") ou hameçonnage par téléphone consiste à utiliser un appel téléphonique pour tromper les gens en leur faisant croire qu’ils parlent à un conseiller bancaire ou à un autre professionnel de confiance et obtenir ainsi des informations personnelles. Source : FranceNum.gouv

  • VoIP : La VoIP (Voice over Internet Protocol), ou la "voix sur IP" en français, est une technologie qui assure la transmission de la voix ou d’un autre média par Internet en se servant du protocole IP (utilisé pour faire transiter des informations sur le Web). La voix est convertie en données numériques qui sont transmises et restituées lors d’un appel téléphonique. Source: Le Monde diplomatique

  • Voix sur IP : voir VoIP.

  • VPN : Le VPN (Virtual Private Network en anglais) ou "réseau privé virtuel" est un service, fourni sur abonnement, qui protège ses utilisateurs en chiffrant leurs données et en masquant leur adresse IP, laissant leur historique de navigation et leur localisation introuvables. Il garantit un plus grand anonymat et permet une meilleure confidentialité, ainsi qu'une plus grande liberté (en contournant la censure et la surveillance). Utiliser un VPN est particulièrement utile pour sécuriser ses données et son accès à Internet notamment dans le cadre du télétravail ou pour accéder à un service en ligne dans le cloud. Source: Francenum.gouv

  • Vulnérabilité : Une vulnérabilité informatique est une faiblesse présente dans un logiciel, un système informatique ou un équipement connecté. Elle peut être comportementale (liée aux actions, habitudes ou décisions humaines), physique (liée à l'accès aux équipements et aux locaux) ou technique (réseau et logicielle). Si elle est exploitée par un acteur malveillant, elle peut permettre un accès non autorisé, un vol de données ou une perturbation du système. Les vulnérabilités sont souvent corrigées grâce à des mises à jour ou des correctifs de sécurité. Source : Cyber.gouv.fr

  • Vulnérabilité zero-day : Une vulnérabilité zero-day (zero-day vulnerability) est une faille de sécurité inconnue de l’éditeur d’un logiciel ou d’un système, et pour laquelle aucun correctif n’est encore disponible. Les cybercriminels peuvent exploiter cette faille avant qu’elle ne soit découverte et corrigée, ce qui rend ce type d’attaque particulièrement dangereux. Les conséquences peuvent inclure le vol de données, l’installation de logiciels malveillants ou la prise de contrôle d’un système. Source : BDM

W

  • WAN : voir Réseau WAN.

  • WannaCry : WannaCry, ransomware qui chiffre les données et exige le paiement d'une rançon pour qu'elles soient restituées, a fait figure d’épidémie mondiale en mai 2017. L'attaque a touché environ 230.000 ordinateurs, a paralysé les systèmes informatiques de 150 pays et aurait été responsable de pertes s’élevant à 4 milliards de dollars à l'échelle mondiale. Source : Kespersky

  • Web : Le World Wide Web, abrégé en WWW, W3, le Web, appelé aussi la "toile mondiale" ou simplement la "toile" en français, est un système hypertexte public fonctionnant sur Internet : les pages web, liées entre elles par des hyperliens, forment une toile (d'araignée), d'où son nom. Inventé en 1989-1990 au CERN par Tim Berners-Lee, le Web a popularisé Internet, avec lequel il est depuis fréquemment confondu. Mais ce n'est qu'une des applications d’Internet, bien distincte d'autres comme le courrier électronique, la visioconférence, le cloud... Le Web permet de consulter, à l'aide d'un navigateur, des pages regroupées en sites. Source: Wikipédia

  • Web clandestin : Le web clandestin ou dark web en anglais est une partie cachée d'Internet, hébergée sur des réseaux anonymisants (darknets) accessibles uniquement via des logiciels spécialisés (ex. : navigateur Tor). Il offre un haut niveau d'anonymat aux utilisateurs tels que les lanceurs d'alerte, les journalistes, les dissidents mais aussi les cybercriminels. Source: Fortinet

  • Web scraping : Le web scraping ("moissonnage en ligne" en français) est l'extraction massive et automatisée de contenus de sites web, pratiquée en vue d’un traitement spécifique. Cette pratique très répandue permet de collecter et de réutiliser les données. Il est utilisé par exemple pour faire de la veille concurrentielle ; pour récolter beaucoup d’informations web existant sur une entité ou une personne en particulier ; pour mener une campagne de retour client ou connaitre l’image d'une marque ; pour constituer les bases d’entraînement des IA génératives... Source: Etic ENSA

  • WPA3 : Le WPA3 (Wi-Fi Protected Access 3) est un protocole de sécurité qui protège les réseaux Wi-Fi en sécurisant les échanges entre les appareils et le routeur. Il limite les attaques par force brute en ralentissant les tentatives répétées de connexion et en renforçant le chiffrement lors de l’authentification. Il réduit aussi les risques d’interception de données et d’attaques de type “homme du milieu” . Utiliser le WPA3 avec un mot de passe fort permet de limiter les risques d’intrusion, d’espionnage des communications ou de vol de données sur un réseau sans fil. Source : Wikipédia

  • WPS : Le WPS (Wi-Fi Protected Setup) est une fonction permettant de connecter un appareil - imprimante, smartphone ou objets connecté - à un réseau Wi-Fi sans avoir à saisir de mot de passe. La connexion peut se faire en appuyant sur un bouton du routeur (Push Button Configuration), en utilisant un code PIN ou par rapprochement d’appareils compatibles (NFC). Cependant, la méthode par code PIN, présente des faiblesses de sécurité ; il est donc recommandé de désactiver le WPS lorsqu’il n’est pas utilisé. Source : Pro Orange




🎯 Attribution : Une réalisation collective produite par Class’Code dans le cadre du programme TalCyb. Ce travail a bénéficié d’une aide de l’État gérée par l’Agence nationale de la recherche au titre de France 2030 portant la référence ANR-23-CMAS-0020.

Cette ressource éducative a été produite sous licence CC BY-SA Class’Code 4.0 FR (1) - Publication : janvier 2026 ; Dernière mise à jour : juin 2026.

  1. Creative Commons - Attribution obligatoire et crédit à l’auteur - Liberté d’utilisation et d’adaptation - Pas de restriction spécifique

Licence CC BY-SA Class’Code 4.0 FR

Voir la fiche dans le portail