Glossaire – Introduction aux principes essentiels de cybersécurité
Bonne lecture et bon apprentissage !
Junior TSAFACK – 06/09/2026
⏱️ Temps de lecture estimé : 5 minutes
Ce glossaire rassemble les définitions des termes les plus importants du cours. Utilisez-le comme référence rapide.
- ABAC (Attribute-Based Access Control) : Contrôle d’accès basé sur des attributs (utilisateur, ressource, action, contexte).
- Access control : Contrôle empêchant la visualisation, la modification ou la copie non autorisées des données.
- Access tokens : Blocs de code qui signifient qu’un utilisateur a authentifié son identité.
- Active Directory (AD) : Service d’annuaire Microsoft, dépôt central pour gérer et sécuriser les ressources d’un réseau Windows.
- Adware : Logiciel publicitaire qui affiche des publicités indésirables et peut collecter des données.
- Asymmetric encryption : Utilise une clé publique et une clé privée.
- Authentication : L’acte de confirmer l’identité d’un utilisateur.
- Authentication factors : Quelque chose que vous connaissez, que vous possédez, que vous êtes.
- Authorization : Le fait d’accorder ou de refuser des droits d’accès à des ressources et des actions, une fois l’identité authentifiée.
- Baiting : Utilisation d’un leurre en ingénierie sociale.
- BIOS : Firmware qui démarre les PC et vérifie le matériel.
- Biometrics : Scans corporels (empreintes, iris) utilisés pour l’authentification.
- Cache : Zone de stockage des pages web téléchargées.
- Certificate Authority (CA) : Organisation de confiance qui émet des certificats numériques.
- CIA Triad : Confidentialité, Intégrité, Disponibilité.
- Cipher : Algorithme utilisé pour brouiller le texte en clair.
- Ciphertext : Texte chiffré, illisible.
- Confidential information : Informations qui doivent rester secrètes.
- Cookies : Fichiers texte utilisés pour suivre et personnaliser la navigation.
- Cookies, third-party : Cookies de sites tiers, utilisés pour le suivi.
- Cookies, zombie : Cookies difficiles à supprimer, se réinstallent automatiquement.
- DAC (Discretionary Access Control) : Modèle où le propriétaire d’un fichier/dossier distribue lui-même les droits d’accès.
- Data : Valeurs et faits bruts.
- Data at rest : Données stockées sur un périphérique.
- Data breach : Violation de données intentionnelle.
- Data leak : Exposition accidentelle de données.
- Data in motion : Données en transit sur un réseau.
- Digital certificate : Certificat électronique qui authentifie un site ou une entité.
- Digital signature : Signature électronique utilisée pour la non-répudiation.
- DMCA : Loi contre le contournement des protections de copie.
- DRM : Gestion des droits numériques.
- Dumpster diving : Fouille des poubelles pour trouver des informations sensibles.
- Eavesdropping : Interception de données en transit.
- EAP (Extensible Authentication Protocol) : Protocole-cadre autorisant plusieurs méthodes d’authentification, courant sur le Wi-Fi et les VPN.
- Encryption : Brouillage de données en texte chiffré.
- ESD (Décharge électrostatique) : Flux soudain d’électricité pouvant endommager des composants électroniques sensibles.
- Exploits : Codes qui exploitent des vulnérabilités.
- FIDO (Fast IDentity Online) : Norme ouverte d’authentification par clé d’accès (passkey), le secret restant sur l’appareil plutôt que transmis sur le réseau.
- Firewall : Pare-feu logiciel ou matériel qui filtre le trafic.
- Firmware : Logiciel qui contrôle le matériel.
- Hashing : Transformation d’une entrée en une chaîne de longueur fixe.
- Hardening : Processus de sécurisation d’un appareil.
- HTTPS : Protocole sécurisé qui chiffre les communications web.
- IAM (Identity and Access Management) : Cadre de politiques et technologies couvrant l’administration, l’authentification, l’autorisation et l’audit des identités.
- Identity theft : Vol d’informations personnelles pour usurper une identité.
- Information : Données traitées et structurées.
- Insights : Conclusions basées sur l’analyse des informations.
- Intellectual property (IP) : Créations de l’esprit protégées par le droit d’auteur, les brevets, etc.
- IPsec : Suite de protocoles pour sécuriser les communications IP.
- KDC (Key Distribution Center) : Serveur tiers de confiance qui vérifie les identités au sein du protocole Kerberos.
- Kerberos : Protocole d’authentification open source (MIT) qui chiffre fortement les échanges d’identifiants, central dans les environnements Active Directory.
- LDAP (Lightweight Directory Access Protocol) : Protocole d’accès à un annuaire centralisé, organisé en arborescence.
- MAC (Mandatory Access Control) : Modèle où les règles d’accès sont imposées par un administrateur, sans marge de modification par l’utilisateur — courant en environnement gouvernemental/militaire.
- Malware : Logiciel malveillant (virus, ver, trojan, ransomware, etc.).
- Man-in-the-middle (MITM) : Attaque où l’attaquant s’interpose entre deux parties.
- MFA (Multi-Factor Authentication) : Authentification à plusieurs facteurs.
- Non-repudiation : Garantie qu’une personne ne peut pas nier une action.
- Packet sniffer : Outil qui intercepte le trafic réseau.
- Password cracking : Obtention non autorisée d’un mot de passe.
- Patches : Correctifs de sécurité pour les logiciels.
- Phishing : Technique d’ingénierie sociale par e-mails ou SMS frauduleux.
- Passkey : Clé d’accès FIDO qui remplace le mot de passe ; le secret reste sur l’appareil de l’utilisateur.
- Password manager : Application qui stocke et gère en toute sécurité les mots de passe (et, de plus en plus, les clés d’accès FIDO).
- PII (Personally Identifiable Information) : Informations qui identifient une personne.
- Private browsing : Navigation sans conservation de l’historique, des cookies, etc.
- Pretexting : Se faire passer pour une personne d’autorité en ingénierie sociale.
- RADIUS (Remote Authentication Dial-In User Service) : Protocole client-serveur d’authentification d’utilisateurs distants, courant sur le Wi-Fi et les VPN d’entreprise.
- Ransomware : Malware qui chiffre les fichiers et exige une rançon.
- RBAC (Role-Based Access Control) : Contrôle d’accès basé sur les rôles.
- Replay attack : Attaque qui intercepte et retransmet des données.
- Rooting / Jailbreaking : Suppression des restrictions d’un appareil mobile.
- RuBAC (Rule-Based Access Control) : Contrôle d’accès appliquant des règles/listes de contrôle (ACL) à des objets précis — les règles de pare-feu en sont l’exemple le plus courant.
- Single Sign-On (SSO) : Authentification unique pour plusieurs applications.
- Smartcard : Carte à puce stockant des identifiants et capable d’opérations cryptographiques.
- Snooping : Interception de données entre appareils.
- Social engineering : Manipulation psychologique pour obtenir des informations.
- Spam : Communications indésirables en masse.
- SSH Key : Paire de clés cryptographiques remplaçant le couple nom d’utilisateur/mot de passe pour se connecter à un serveur distant.
- SSL certificate : Certificat qui authentifie un site web et permet une connexion cryptée.
- Symmetric encryption : Utilisation d’une seule clé pour chiffrer et déchiffrer.
- Tailgating (talonnage) : Suivre une personne autorisée dans une zone sécurisée sans badge propre ni autorisation.
- Token card : Dispositif physique générant des mots de passe à usage unique (OTP) pour la MFA.
- Trojan (Cheval de Troie) : Logiciel malveillant déguisé en application légitime.
- Vandalism : Destruction délibérée d’infrastructure physique, avec risque de perte de données ou d’indisponibilité.
- VPN (Virtual Private Network) : Tunnel crypté pour sécuriser les communications.
Junior TSAFACK – 06/09/2026