Skip to content

Glossaire – Introduction aux principes essentiels de cybersécurité

Bonne lecture et bon apprentissage !
Junior TSAFACK – 06/09/2026
⏱️ Temps de lecture estimé : 5 minutes


Ce glossaire rassemble les définitions des termes les plus importants du cours. Utilisez-le comme référence rapide.


  • ABAC (Attribute-Based Access Control) : Contrôle d’accès basé sur des attributs (utilisateur, ressource, action, contexte).
  • Access control : Contrôle empêchant la visualisation, la modification ou la copie non autorisées des données.
  • Access tokens : Blocs de code qui signifient qu’un utilisateur a authentifié son identité.
  • Active Directory (AD) : Service d’annuaire Microsoft, dépôt central pour gérer et sécuriser les ressources d’un réseau Windows.
  • Adware : Logiciel publicitaire qui affiche des publicités indésirables et peut collecter des données.
  • Asymmetric encryption : Utilise une clé publique et une clé privée.
  • Authentication : L’acte de confirmer l’identité d’un utilisateur.
  • Authentication factors : Quelque chose que vous connaissez, que vous possédez, que vous êtes.
  • Authorization : Le fait d’accorder ou de refuser des droits d’accès à des ressources et des actions, une fois l’identité authentifiée.
  • Baiting : Utilisation d’un leurre en ingénierie sociale.
  • BIOS : Firmware qui démarre les PC et vérifie le matériel.
  • Biometrics : Scans corporels (empreintes, iris) utilisés pour l’authentification.
  • Cache : Zone de stockage des pages web téléchargées.
  • Certificate Authority (CA) : Organisation de confiance qui émet des certificats numériques.
  • CIA Triad : Confidentialité, Intégrité, Disponibilité.
  • Cipher : Algorithme utilisé pour brouiller le texte en clair.
  • Ciphertext : Texte chiffré, illisible.
  • Confidential information : Informations qui doivent rester secrètes.
  • Cookies : Fichiers texte utilisés pour suivre et personnaliser la navigation.
  • Cookies, third-party : Cookies de sites tiers, utilisés pour le suivi.
  • Cookies, zombie : Cookies difficiles à supprimer, se réinstallent automatiquement.
  • DAC (Discretionary Access Control) : Modèle où le propriétaire d’un fichier/dossier distribue lui-même les droits d’accès.
  • Data : Valeurs et faits bruts.
  • Data at rest : Données stockées sur un périphérique.
  • Data breach : Violation de données intentionnelle.
  • Data leak : Exposition accidentelle de données.
  • Data in motion : Données en transit sur un réseau.
  • Digital certificate : Certificat électronique qui authentifie un site ou une entité.
  • Digital signature : Signature électronique utilisée pour la non-répudiation.
  • DMCA : Loi contre le contournement des protections de copie.
  • DRM : Gestion des droits numériques.
  • Dumpster diving : Fouille des poubelles pour trouver des informations sensibles.
  • Eavesdropping : Interception de données en transit.
  • EAP (Extensible Authentication Protocol) : Protocole-cadre autorisant plusieurs méthodes d’authentification, courant sur le Wi-Fi et les VPN.
  • Encryption : Brouillage de données en texte chiffré.
  • ESD (Décharge électrostatique) : Flux soudain d’électricité pouvant endommager des composants électroniques sensibles.
  • Exploits : Codes qui exploitent des vulnérabilités.
  • FIDO (Fast IDentity Online) : Norme ouverte d’authentification par clé d’accès (passkey), le secret restant sur l’appareil plutôt que transmis sur le réseau.
  • Firewall : Pare-feu logiciel ou matériel qui filtre le trafic.
  • Firmware : Logiciel qui contrôle le matériel.
  • Hashing : Transformation d’une entrée en une chaîne de longueur fixe.
  • Hardening : Processus de sécurisation d’un appareil.
  • HTTPS : Protocole sécurisé qui chiffre les communications web.
  • IAM (Identity and Access Management) : Cadre de politiques et technologies couvrant l’administration, l’authentification, l’autorisation et l’audit des identités.
  • Identity theft : Vol d’informations personnelles pour usurper une identité.
  • Information : Données traitées et structurées.
  • Insights : Conclusions basées sur l’analyse des informations.
  • Intellectual property (IP) : Créations de l’esprit protégées par le droit d’auteur, les brevets, etc.
  • IPsec : Suite de protocoles pour sécuriser les communications IP.
  • KDC (Key Distribution Center) : Serveur tiers de confiance qui vérifie les identités au sein du protocole Kerberos.
  • Kerberos : Protocole d’authentification open source (MIT) qui chiffre fortement les échanges d’identifiants, central dans les environnements Active Directory.
  • LDAP (Lightweight Directory Access Protocol) : Protocole d’accès à un annuaire centralisé, organisé en arborescence.
  • MAC (Mandatory Access Control) : Modèle où les règles d’accès sont imposées par un administrateur, sans marge de modification par l’utilisateur — courant en environnement gouvernemental/militaire.
  • Malware : Logiciel malveillant (virus, ver, trojan, ransomware, etc.).
  • Man-in-the-middle (MITM) : Attaque où l’attaquant s’interpose entre deux parties.
  • MFA (Multi-Factor Authentication) : Authentification à plusieurs facteurs.
  • Non-repudiation : Garantie qu’une personne ne peut pas nier une action.
  • Packet sniffer : Outil qui intercepte le trafic réseau.
  • Password cracking : Obtention non autorisée d’un mot de passe.
  • Patches : Correctifs de sécurité pour les logiciels.
  • Phishing : Technique d’ingénierie sociale par e-mails ou SMS frauduleux.
  • Passkey : Clé d’accès FIDO qui remplace le mot de passe ; le secret reste sur l’appareil de l’utilisateur.
  • Password manager : Application qui stocke et gère en toute sécurité les mots de passe (et, de plus en plus, les clés d’accès FIDO).
  • PII (Personally Identifiable Information) : Informations qui identifient une personne.
  • Private browsing : Navigation sans conservation de l’historique, des cookies, etc.
  • Pretexting : Se faire passer pour une personne d’autorité en ingénierie sociale.
  • RADIUS (Remote Authentication Dial-In User Service) : Protocole client-serveur d’authentification d’utilisateurs distants, courant sur le Wi-Fi et les VPN d’entreprise.
  • Ransomware : Malware qui chiffre les fichiers et exige une rançon.
  • RBAC (Role-Based Access Control) : Contrôle d’accès basé sur les rôles.
  • Replay attack : Attaque qui intercepte et retransmet des données.
  • Rooting / Jailbreaking : Suppression des restrictions d’un appareil mobile.
  • RuBAC (Rule-Based Access Control) : Contrôle d’accès appliquant des règles/listes de contrôle (ACL) à des objets précis — les règles de pare-feu en sont l’exemple le plus courant.
  • Single Sign-On (SSO) : Authentification unique pour plusieurs applications.
  • Smartcard : Carte à puce stockant des identifiants et capable d’opérations cryptographiques.
  • Snooping : Interception de données entre appareils.
  • Social engineering : Manipulation psychologique pour obtenir des informations.
  • Spam : Communications indésirables en masse.
  • SSH Key : Paire de clés cryptographiques remplaçant le couple nom d’utilisateur/mot de passe pour se connecter à un serveur distant.
  • SSL certificate : Certificat qui authentifie un site web et permet une connexion cryptée.
  • Symmetric encryption : Utilisation d’une seule clé pour chiffrer et déchiffrer.
  • Tailgating (talonnage) : Suivre une personne autorisée dans une zone sécurisée sans badge propre ni autorisation.
  • Token card : Dispositif physique générant des mots de passe à usage unique (OTP) pour la MFA.
  • Trojan (Cheval de Troie) : Logiciel malveillant déguisé en application légitime.
  • Vandalism : Destruction délibérée d’infrastructure physique, avec risque de perte de données ou d’indisponibilité.
  • VPN (Virtual Private Network) : Tunnel crypté pour sécuriser les communications.

Junior TSAFACK – 06/09/2026