Passer au contenu principalPasser à la recherchePasser au pied de page

ParticuliersProAssistanceEspace Client

Accueil SFR Business

Contactez-nous

Rechercher sur sfrbusiness.fr

    Le dictionnaire de la cybersécurité

    Glossaire Cybersécurité : Définitions Essentielles | SFR Business

    Antivirus NextGen, EDR, MDR, SIEM, ransomware, Zero Trust... Le vocabulaire de la cybersécurité évolue vite et mélange souvent anglicismes et acronymes techniques. Ce glossaire réunit les définitions essentielles pour comprendre les enjeux de sécurité informatique en entreprise, du poste de travail au réseau.


    Définitions des termes de la cybersécurité de A à Z

    APT (Advanced Persistent Threats)

    Advanced Persistent Threats = menaces persistantes avancées. Il s'agit de menaces avancées et persistantes qui compromettent des machines dans le but de voler des secrets industriels, politiques et stratégiques.

    Cheval de Troie (Trojan Horse)

    Le terme de cheval de Troie vient du célèbre cheval de Troie dans la mythologie grecque. C’est un programme donnant l’impression d’avoir une fonction utile, mais qui possède par ailleurs une fonction cachée et potentiellement malveillante. L’utilisateur pense qu’il installe un programme utile, par exemple un petit jeu sur son ordinateur. Mais, avec ce soi-disant programme utile se dissimule derrière un Malware qui s’installera sur l’ordinateur et rendra possible à l’attaquant, de prendre le plein contrôle. Remarques : La fonction cachée exploite parfois les autorisations légitimes d’une entité du système qui invoque ce programme. Elle peut par exemple permettre la collecte frauduleuse, la falsification ou la destruction de données.

    DLP (Data Loss Prevention)

    La Data Loss Prevention ou DLP est un ensemble de techniques qui permettent d’identifier, de contrôler et de protéger l’information grâce à des analyses de contenu approfondies, que l’information soit stockée, en mouvement ou traitée. L’objectif est de limiter la fuite de données sensibles, que cette dernière soit accidentelle ou intentionnelle.

    MDR (EDR managé / Managed Detection & Response)

    L’EDR managé, ou MDR, désigne un service où un prestataire supervise et exploite l’EDR pour le compte de l’entreprise. Des cyberanalystes surveillent en continu les alertes, enquêtent sur les incidents, déclenchent les actions de remédiation et accompagnent l’entreprise dans la gestion des menaces.

    EPP (EndPoint Protection)

    L’ EPP (EndPoint Protection) est un multi modules de protection du terminal (poste, serveur, smartphone et tablette) incluant les fonctions antivirus de poste « traditionnel » à base de signature, Antivirus NextGen à base de signature comportementale, machine learning (IA)… et des contrôles de l’équipement (firewall, contrôle des périphériques…).

    Malware

    En français, logiciel malveillant. Terme générique utilisé pour désigner une variété de logiciels hostiles ou intrusifs : virus informatique, vers, cheval de Troie, ransomware, spyware, adware, scareware, etc. Les malwares peuvent voler, crypter ou supprimer vos données, modifier ou pirater les fonctions informatiques principales, et espionner les activités de votre ordinateur sans que vous le sachiez ou l'autorisiez.

    MTTD (Mean Time To Detect)

    C'est le délai moyen entre le début réel d'un incident et sa détection par les équipes ou outils de sécurité. Plus il est bas, plus on réduit la fenêtre d'action de l'attaquant.

    MTTR (Mean Time To Respond / Repair)

    C'est le délai moyen pour traiter et résoudre un incident après sa détection : confinement, correction, rétablissement des services. C'est un indicateur clé de la capacité de réaction opérationnelle.

    NDR (Network Detection & Response)

    Le NDR (Network Detection & Response) est une onde sur le réseau qui va collecter des données et signaux faibles pour Détecter, Investiguer et Remédier.

    PCA (Plan de Continuité d'Activité)

    Le PCA (ou plan de continuité d'activité) est un dispositif plus large que le PRA, prévu pour maintenir les activités critiques, même en mode dégradé, pendant une crise (sites de repli, redondance, procédures métiers alternatives).

    Phishing

    Le phishing, parfois appelé hameçonnage en français, désigne un message frauduleux (souvent email, parfois SMS ou messagerie instantanée) qui imite un tiers de confiance (banque, fournisseur, DSI, RH) pour pousser la victime à cliquer sur un lien, ouvrir une pièce jointe ou divulguer des identifiants et données sensibles.

    Playbooks

    Un modèle de tâches d'automatisation formées par des opérations informatiques complexes exécutées sans intervention humaine ou presque.

    PRA (Plan de Reprise d'Activité)

    Le PRA (ou plan de reprise d'activité) désigne l'organisation et les moyens prévus pour redémarrer l'activité informatique après un incident majeur (incendie, cyberattaque, panne grave), avec des délais et des priorités définis.

    Proofing

    En cybersécurité, le proofing désigne un ensemble de vérifications préalables pour s'assurer qu'un système, une configuration ou une identité est fiable : contrôle d'identité (identity proofing), tests de sécurité, validation des paramètres…

    Remédiation

    La Remédiation est une fonctionnalité technique d’un logiciel de sécurité qui permet de résoudre des problèmes à distance sur les équipements de manière proactive et/ou curative et la plus transparente possible pour l’utilisateur.

    Sandbox

    Le sandbox (littéralement "bac à sable" en français) désigne un environnement isolé où l'on exécute un fichier ou un programme suspect afin d'observer son comportement sans risque pour le système de production, notamment pour repérer des malwares inconnus.

    Scam

    Le scam consiste en une arnaque numérique où l'escroc se fait passer pour un tiers de confiance (banque, support technique, administration, investisseur…) pour soutirer de l'argent ou des informations sensibles.

    SWG (Secure Web Gateway)

    C’est une passerelle Web sécurisée qui empêche le trafic non sécurisé d'entrer dans un réseau interne d'une organisation. Il est utilisé par les entreprises pour protéger leurs employés et utilisateurs contre l'accès et l'infection par le trafic Web malveillant, les sites Web, les virus et les logiciels malveillants. Il veille également à la mise en œuvre et au respect de la politique réglementaire de l'organisation. Selon Gartner la solution SWG doit inclure à minima les fonctionnalités suivantes : Filtrage d'URL, détection et filtrage de codes malveillants, contrôles des applications, la prévention des fuites des données (DLP).

    Shadow IT

    Le shadow IT (en français : "SI fantôme") désigne l'ensemble des outils, applications et services numériques utilisés dans l'entreprise sans validation de la DSI : stockage en ligne personnel, messageries non officielles, outils de partage de fichiers, SaaS non référencés, etc. Cela crée des risques en matière de sécurité, de conformité (RGPD), de souveraineté des données et de continuité de service.

    SIEM (Security Information & Event Management)

    Le SIEM est une solution qui centralise les journaux techniques et de sécurité, les corrèle et fait remonter des alertes pour aider les équipes sécurité (SOC) à détecter et analyser les incidents.

    SOAR (Security Orchestration, Automation & Response)

    Le SOAR désigne un logiciel qui automatise les opérations de sécurité à partir de scénarios prédéfinis (playbooks). Il reçoit les alertes des outils de sécurité (SIEM, EDR, NDR, pare-feu, proxy…), enchaîne les actions techniques (blocage, isolement, tickets, notifications) et aide les équipes du SOC à traiter plus vite et plus systématiquement les incidents.

    Comment anticiper l’incident avant qu’il ne coûte cher à votre SI ?

    Spoofing

    Une attaque par usurpation est une situation dans laquelle une personne ou un programme se fait passer pour un autre en faussant des données, pour obtenir un avantage illégitime. Anti-spoofing : C’est la protection contre les attaques par l'usurpation d'adresse IP (en anglais : IP spoofing ou IP address spoofing). SMS spoofing : une technique qui permet de masquer l’origine d’un SMS en remplaçant le numéro de mobile par un texte alphanumérique. Il peut être utilisé légitimement par un expéditeur pour remplacer son numéro de téléphone portable par son nom propre, ou le nom de l’entreprise, par exemple. Il peut aussi être utilisé illégitimement, par exemple, pour se faire passer pour une autre personne.

    Spyware

    Tout comme son nom l’indique son rôle est d’espionner. Pour ce faire son objectif est donc de collecter et de transmettre à des tiers des informations sur l’environnement sur lequel il est installé, sur les usages habituels des utilisateurs du système, à l’insu du propriétaire et de l’utilisateur. Tout comme son nom l’indique, il espionne vos actions et enregistre vos frappes pour voler vos identifiants de connexion.

    UTM (Unified Threat Management)

    En français, la gestion unifiée des menaces. C’est un concept de protection d’infrastructure SI qui consolide plusieurs fonctions de sécurité et réseau en une seule appliance (FWNG). Ainsi une appliance UTM réunit le plus souvent des fonctions telles que logiciel antivirus, logiciel anti-espions, protection antispam, pare-feu réseau, prévention et détection des intrusions (IPS/IDS), filtrage des contenus, prévention des fuites ou encore le concentrateur VPN (IPsec, TLS).

    Vishing (Voice Phishing)

    C'est une variante vocale du phishing : le cyber attaquant appelle ou utilise un serveur vocal pour se faire passer pour un service officiel (bank, support informatique, police, direction) et obtenir des informations ou déclencher une action (virement, validation de code SMS…).

    XDR (Extended Detection & Response)

    L'XDR est une évolution de l'EDR qui ne se limite plus aux postes de travail et serveurs. L'XDR collecte et corrèle les signaux de plusieurs briques de sécurité : EDR, pare-feux, proxy, messagerie, solutions cloud, NDR, etc. L'objectif est d'avoir une vue unifiée, de détecter plus tôt les attaques complexes et de faciliter les enquêtes.

    Zero Day

    Cela désigne une faille de sécurité encore inconnue de l'éditeur et du public : aucun correctif n'est disponible, mais certains attaquants peuvent déjà l'exploiter.

    Zero Trust

    Le Zero Trust (ou "confiance zéro", en français) désigne un modèle de sécurité qui part du principe que personne n'est digne de confiance par défaut, ni à l'extérieur ni à l'intérieur du réseau. Chaque accès est vérifié en continu (identité, appareil, localisation, comportement), et l'on applique strictement le principe du moindre privilège : accès limité, segmenté, et réévalué régulièrement.

    ZTNA (Zero Trust Network Access)

    Le ZTNA is un modèle d'accès qui applique le principe de "confiance zéro" : chaque demande d'accès à une application est vérifiée finement (identité, contexte, appareil) et la connexion est limitée à cette seule application, sans ouvrir tout le réseau. L'utilisateur ne voit que les applications auxquelles il est autorisé, sans exposition globale du réseau.