Glossaire cybersécurité : termes clés à connaître
Ce glossaire cybersécurité rassemble les termes que les dirigeants et les responsables informatiques rencontrent le plus souvent : menaces, protections, sauvegarde et conformité. Chaque définition tient en quelques lignes. Chaque entrée de ce glossaire cybersécurité renvoie ensuite vers l’article ou la solution qui traite le sujet en détail. Utilisez la barre alphabétique pour naviguer, ou l’index ci-dessous pour rejoindre directement le terme recherché.

Les 36 termes du glossaire cybersécurité
- ANSSI
- Assurance cyber
- Attaque DDoS
- Audit de sécurité
- Authentification multifacteur (MFA)
- Authentification unique (SSO)
- Biométrie
- Clé de sécurité FIDO2
- Cloud hybride
- Cybermalveillance.gouv.fr
- EDR (Endpoint Detection and Response)
- Faille zero-day
- Firewall (pare-feu)
- Gestionnaire de mots de passe
- Hameçonnage (phishing)
- Immutabilité des données
- Ingénierie sociale
- Isolation de navigateur
- Malware (logiciel malveillant)
- NAS (Network Attached Storage)
- NIS2
- PAM (accès à privilèges)
- Patch de sécurité
- PCA (plan de continuité d’activité)
- PRA (plan de reprise d’activité)
- PSSI
- Ransomware (rançongiciel)
- RGPD
- RTO et RPO
- Sauvegarde 3-2-1
- Segmentation réseau
- SOC (Security Operations Center)
- Spoofing (usurpation)
- ToIP (téléphonie sur IP)
- VPN
- Zero Trust
A
ANSSI
L’Agence nationale de la sécurité des systèmes d’information est l’autorité publique française en matière de cyberdéfense. Elle publie par exemple des guides d’hygiène informatique, qualifie des produits et des prestataires, puis accompagne l’application des textes européens. Ainsi, ses recommandations servent de référence commune à la plupart des projets de mise en conformité. Site officiel de l’ANSSI.
Assurance cyber
Contrat qui couvre les conséquences financières d’un incident : restauration des systèmes, perte d’exploitation, frais juridiques ou communication de crise. Les assureurs conditionnent désormais leurs garanties à des mesures vérifiables, par exemple des sauvegardes testées et une authentification forte. Autrement dit, la police complète le dispositif technique, elle ne le remplace pas.
Attaque DDoS
Le déni de service distribué sature un site, une messagerie ou un accès Internet sous des millions de requêtes émises par des machines compromises. L’objectif n’est donc pas de voler des données, mais de rendre le service indisponible. C’est pourquoi un pare-feu correctement dimensionné constitue la première ligne de défense.
Audit de sécurité
Examen méthodique du système d’information destiné à mesurer l’écart entre la configuration réelle et l’état de l’art. Il combine ensuite inventaire, revue des droits, analyse des flux et parfois tests d’intrusion. En effet, le livrable utile n’est pas la liste des failles : c’est le plan d’action hiérarchisé qui en découle.
Authentification multifacteur (MFA)
Méthode qui exige au moins deux preuves d’identité de nature différente : un mot de passe, un appareil, une empreinte. Le vol d’un identifiant ne suffit donc plus pour ouvrir une session. Nous en détaillons par ailleurs le fonctionnement dans notre article sur l’authentification multifacteur.
Authentification unique (SSO)
Le Single Sign-On permet de s’authentifier une seule fois pour accéder à toutes les applications autorisées. Il réduit ainsi le nombre de mots de passe en circulation et centralise la journalisation des accès. En revanche, il doit toujours être couplé à un second facteur, comme le propose PointSharp.
B
Biométrie
Usage d’une caractéristique physique, empreinte digitale ou visage, comme preuve d’identité. Sur les dispositifs sérieux, le gabarit biométrique ne quitte donc jamais le composant sécurisé de l’appareil. Par exemple, la clé OffPad de Pone Biometrics vérifie l’empreinte localement, sans base centrale.
C
Clé de sécurité FIDO2
Petit appareil USB ou NFC qui prouve l’identité par cryptographie asymétrique, sans code à recopier. La clé vérifie l’adresse réelle du site avant de répondre ; par conséquent, un site imité n’obtient rien. Les modèles YubiKey de Yubico font référence sur ce standard.
Cloud hybride
Architecture qui associe des ressources hébergées chez un fournisseur public et une infrastructure privée. En sauvegarde, ce modèle conserve donc une copie locale rapide à restaurer, ainsi qu’une copie distante hors site. Nous comparons les trois approches dans ce guide sur la sauvegarde cloud.
Cybermalveillance.gouv.fr
Dispositif national d’assistance aux victimes d’actes de cybermalveillance, ouvert aux entreprises comme aux collectivités. Il oriente d’abord vers des prestataires référencés, publie des fiches réflexes, puis diffuse ensuite des campagnes de prévention. Accéder à la plateforme.
E
EDR (Endpoint Detection and Response)
Agent installé sur les postes et les serveurs, qui surveille les comportements plutôt que les signatures. Il repère une séquence anormale, par exemple un chiffrement massif de fichiers, puis isole la machine du réseau. Cette brique figure par ailleurs parmi les priorités de protection d’une PME.
F
Faille zero-day
Vulnérabilité exploitée avant même que l’éditeur ne publie un correctif. La mise à jour ne protège donc de rien : seule compte la réduction de la surface exposée, par le filtrage et la segmentation. C’est l’un des arguments développés dans notre analyse sur l’alternative européenne aux géants du firewall.
Firewall (pare-feu)
Équipement qui contrôle les flux entre le réseau interne et l’extérieur. Les modèles nouvelle génération inspectent en outre le trafic chiffré, reconnaissent les applications et appliquent des règles par utilisateur. Ainsi, la politique de sécurité suit la personne plutôt que l’adresse machine. Notre partenaire sur ce terrain est Clavister.
G
Gestionnaire de mots de passe
Coffre-fort chiffré qui génère, stocke et partage les identifiants d’une équipe sans les faire circuler par courriel ni par tableur. Chaque accès reste ainsi tracé, puis révocable en une seule opération. Passbolt en propose par exemple une version open source, hébergeable en France.
H
Hameçonnage (phishing)
Message frauduleux qui imite un interlocuteur légitime afin d’obtenir un identifiant, un virement ou l’ouverture d’une pièce jointe. La qualité des imitations progresse vite, notamment depuis la diffusion des IA génératives. Un filtrage placé en amont de la boîte mail, comme Mailinblack, réduit ainsi fortement le volume qui atteint les utilisateurs.
I
Immutabilité des données
Propriété d’une sauvegarde qui ne peut être ni modifiée ni supprimée pendant une durée fixée, même par un compte administrateur. C’est donc la parade la plus directe au chantage des rançongiciels. Veeam applique ainsi ce verrou aux dépôts locaux comme aux copies distantes.
Ingénierie sociale
Manipulation de la personne plutôt que de la machine : urgence fabriquée, appel à l’autorité, faux dépannage informatique. Aucune technologie ne compense un collaborateur mis en confiance. C’est pourquoi la formation des équipes reste l’investissement le plus rentable.
Isolation de navigateur
Technique qui exécute la navigation web dans un environnement distant, détruit après usage. Le code d’un site piégé s’exécute donc ailleurs, jamais sur le poste de travail. VirtualBrowser applique ce principe aux usages sensibles, par exemple la consultation bancaire.
M
Malware (logiciel malveillant)
Terme générique désignant tout logiciel écrit pour nuire : virus, cheval de Troie, espiogiciel, rançongiciel. La diffusion passe d’abord par la pièce jointe, le site compromis et la clé USB. Par ailleurs, l’inspection du trafic chiffré par un pare-feu moderne intercepte une bonne part des téléchargements malveillants.
N
NAS (Network Attached Storage)
Serveur de stockage raccordé au réseau local, qui centralise les fichiers et héberge souvent la première copie de sauvegarde. Un modèle professionnel gère par exemple les instantanés, la réplication et le contrôle d’accès fin. Synology occupe par ailleurs une place dominante sur ce segment chez les PME.
NIS2
Directive européenne qui étend les obligations de cybersécurité à des milliers d’entreprises de taille moyenne, ainsi qu’à leurs fournisseurs. Elle impose une gestion des risques, la notification des incidents et la responsabilité directe des dirigeants. Nous en résumons les effets concrets dans notre article Protéger mon entreprise avant 2026.
P
PAM (accès à privilèges)
Encadrement des comptes administrateurs, ceux qui peuvent tout modifier et tout effacer. Le principe consiste à accorder le privilège au moment utile, pour une durée limitée, avec enregistrement de la session. En outre, cette discipline freine nettement la propagation d’une intrusion. Voir PointSharp.
Patch de sécurité
Correctif publié par un éditeur pour combler une vulnérabilité connue. En effet, le risque ne vient pas du correctif manquant, mais du système qui n’en reçoit plus, faute de support. La fin du support de Windows 10 en donne l’illustration la plus récente.
PCA (plan de continuité d’activité)
Ensemble des dispositions qui permettent de continuer à travailler pendant l’incident, et non seulement après. Le document décrit les activités prioritaires, les modes dégradés et les responsabilités de chacun. Il s’appuie ensuite sur des outils de bascule comme Veeam.
PRA (plan de reprise d’activité)
Procédure documentée qui décrit comment remonter les systèmes après un sinistre, dans quel ordre et en combien de temps. Un plan jamais testé n’est donc qu’une intention. Les instantanés et la réplication d’un NAS Synology en forment souvent la base technique.
PSSI
Politique de sécurité des systèmes d’information : document de référence qui fixe les règles internes, les responsabilités et les niveaux d’exigence. Elle traduit la stratégie en obligations concrètes, du choix des mots de passe à la gestion des départs. Sans elle, chaque décision technique se prend en effet au cas par cas.
R
Ransomware (rançongiciel)
Logiciel malveillant qui chiffre les fichiers, puis réclame une rançon, souvent doublée d’une menace de publication. Payer ne garantit donc ni la clé de déchiffrement, ni le silence. En effet, la seule réponse fiable reste une sauvegarde inaltérable et testée, comme nous l’expliquons dans cet article.
RGPD
Règlement européen sur la protection des données personnelles, applicable à toute organisation qui traite des données de résidents européens. Il impose ainsi la minimisation, la sécurisation et la notification des violations sous 72 heures. Notre politique de confidentialité en donne ainsi une application concrète.
RTO et RPO
Deux indicateurs qui cadrent toute stratégie de reprise. Le RTO désigne la durée d’interruption acceptable ; le RPO, le volume de données que l’entreprise accepte de perdre. Ces deux chiffres déterminent ensuite le budget, la fréquence des sauvegardes et l’architecture retenue, par exemple avec Veeam.
S
Sauvegarde 3-2-1
Règle de référence : trois copies des données, sur deux supports différents, dont une copie hors site. Les variantes récentes ajoutent en outre une copie immuable et une vérification automatique des restaurations. Un NAS Synology couvre généralement les deux premiers niveaux.
Segmentation réseau
Découpage du réseau en zones étanches, afin qu’une machine compromise n’ouvre pas l’accès à l’ensemble du système. La caisse, la production et l’administration ne se voient donc plus mutuellement. Cette séparation se pilote au niveau du pare-feu.
SOC (Security Operations Center)
Équipe et plateforme qui surveillent les journaux et les alertes en continu, afin de détecter un incident avant qu’il ne devienne visible. Peu de PME internalisent cette fonction ; elles la confient donc à un prestataire spécialisé. Nos partenaires couvrent les briques techniques associées.
Spoofing (usurpation)
Falsification d’une identité numérique : adresse d’expéditeur, nom de domaine, numéro appelant. Le message paraît ainsi provenir du dirigeant ou d’un fournisseur habituel. Les mécanismes SPF, DKIM et DMARC, complétés par un filtre comme Mailinblack, limitent ce détournement.
T
ToIP (téléphonie sur IP)
Transport des communications téléphoniques sur le réseau informatique plutôt que sur une ligne dédiée. La téléphonie devient donc une application, avec les mêmes exigences de sécurité que les autres. Notre guide sur la migration vers la téléphonie IP en détaille ensuite les étapes. Les lignes SIP et l’IPBX correspondants sont ensuite opérés par Net Telecom, la marque télécom d’EISN.
V
VPN
Tunnel chiffré qui relie un utilisateur distant ou un site secondaire au réseau de l’entreprise. Il protège la confidentialité du transport, mais n’authentifie pas à lui seul la personne. Il se combine par conséquent avec un second facteur et un pare-feu qui applique les droits.
Z
Zero Trust
Approche qui cesse d’accorder la confiance à un emplacement réseau : chaque demande d’accès est vérifiée, quel que soit son point d’origine. Identité, état du poste et contexte sont ensuite évalués à chaque connexion. Cette logique s’appuie d’abord sur une authentification forte, par exemple avec PointSharp.
Aller plus loin avec ce glossaire cybersécurité
Ce glossaire cybersécurité donne d’abord un cadre commun, mais chaque système d’information garde ses propres priorités. EISN accompagne les entreprises, collectivités et indépendants d’Île-de-France sur l’ensemble de ces sujets, du pare-feu à la sauvegarde immuable. Découvrez nos partenaires cybersécurité ou échangez avec un ingénieur pour faire le point. Enfin, gardez ce glossaire cybersécurité sous la main : il évolue en même temps que les menaces.
