APT
Menace avancée persistante. Opération menée dans la durée, avec discrétion, adaptation et recherche d’accès prolongé.
Notions essentielles pour comprendre la gouvernance sécuritaire et l’ingénierie cybernétique.
Chaque notion est présentée de manière courte, puis expliquée dans le contexte du cyberespionnage, de la sécurité des systèmes d’information et de la gouvernance cyber.
Menace avancée persistante. Opération menée dans la durée, avec discrétion, adaptation et recherche d’accès prolongé.
Mécanisme qui exige plusieurs preuves d’identité. Elle réduit les risques liés au vol de mot de passe.
Action malveillante visant un système, une donnée, un service ou une infrastructure numérique.
Ensemble d’infractions commises au moyen des technologies numériques, souvent motivées par le gain financier.
Collecte non autorisée et discrète d’informations sensibles à des fins stratégiques, économiques ou géopolitiques.
Capacité à anticiper, résister, détecter, répondre, récupérer et apprendre après un incident cyber.
Opération visant à perturber, dégrader ou détruire un système ou un service numérique.
Usage du numérique pour produire une pression politique, idéologique ou psychologique par la peur.
Obligation de comportement raisonnable pouvant imposer à un État de ne pas laisser son territoire servir à nuire à d’autres.
Informations permettant d’identifier directement ou indirectement une personne physique.
Solution de détection et de réponse au niveau des postes et serveurs.
Extraction non autorisée de données hors d’un système d’information.
Ensemble des responsabilités, décisions, politiques, contrôles et mécanismes de pilotage de la cybersécurité.
Usage de l’intelligence artificielle pour détecter, corréler, automatiser ou assister la défense cyber.
Base de connaissance décrivant les tactiques, techniques et procédures observées chez les attaquants.
Cadre de cybersécurité structuré autour de fonctions de gouvernance et de gestion du risque.
Plan de continuité d’activité. Il organise la poursuite des activités essentielles en situation dégradée.
Plan de reprise d’activité. Il organise le rétablissement des systèmes après un incident.
Technique de tromperie visant à obtenir des identifiants ou à pousser une victime à exécuter une action dangereuse.
Logiciel malveillant qui chiffre ou bloque des données en vue d’une demande de rançon.
Outil de collecte et de corrélation des journaux de sécurité.
Centre opérationnel de sécurité chargé de surveiller, détecter et répondre aux incidents.
Capacité d’un État ou d’une organisation à maîtriser ses données, infrastructures et dépendances numériques.
Cadre d’architecture d’entreprise permettant d’aligner le système d’information sur la stratégie.
Solution de détection et de réponse étendue couvrant plusieurs sources : postes, réseau, cloud, messagerie.
Modèle selon lequel aucun accès n’est considéré comme fiable par défaut ; chaque accès doit être vérifié.