Notre glossaire de la cybersécurité

Malware, phishing, backup… Lorsqu’on parle de cybersécurité, il n’est pas toujours évident de s’y retrouver entre les nombreux termes et abréviations utilisées par les experts. Vous souhaitez mieux comprendre votre interlocuteur ou simplement trouver le vocabulaire pour exprimer vos besoins en cas de cyberattaque ? MCG vous propose 30 termes utiles et fréquemment utilisés dans notre domaine.

Comprendre les termes cyber en quelques minutes

Ransomware

Un ransomware, ou rançongiciel en français, est un type de logiciel malveillant conçu pour empêcher une entreprise d'accéder à ses données ou à ses systèmes informatiques. Son objectif est simple : bloquer l'activité de sa victime afin d'exiger le paiement d'une rançon en échange d'une clé permettant, en théorie, de récupérer les fichiers.

 Plus d'informations

Directive NIS2

La directive NIS2 (l’abréviation de “Network and Information Security 2”) est une réglementation européenne destinée à renforcer le niveau de cybersécurité des organisations jugées essentielles ou importantes pour l'économie et la société. Elle succède à la première directive NIS adoptée en 2016 et élargit considérablement son champ d'application afin de mieux répondre à l'évolution des cybermenaces.

Plus d'informations

Comprendre les termes cyber en quelques minutes

Phishing

Le phishing, aussi appelé hameçonnage, est une technique de cyberattaque qui consiste à tromper une personne en se faisant passer pour une organisation de confiance afin qu'elle divulgue des informations sensibles (mot de passe, numéro de carte bancaire, données professionnelles).

Plus d'informations

CRA (Cyber Resilience Act)

Une réglementation européenne qui impose aux fabricants de produits numériques (logiciels, objets connectés...) de mieux sécuriser leurs produits tout au long de leur cycle de vie.

Plus d’informations

Malware

Un malware, contraction des mots anglais malicious (malveillant) et software (logiciel), est un programme conçu pour s'introduire dans un système informatique afin de provoquer des dommages, voler des informations ou permettre à un cybercriminel de prendre le contrôle d'un appareil.

Plus d’informations

Cyberattaque

Une cyberattaque est une action malveillante menée par un individu ou un groupe de pirates informatiques dans le but de compromettre un système informatique, un réseau ou des données.

Plus d'informations

Pare-feu (Firewall)

Un pare-feu, ou firewall en anglais, est un dispositif de sécurité qui protège un ordinateur, un serveur ou un réseau contre les accès non autorisés.

Plus d’informations

VPN

Un VPN, pour Virtual Private Network (réseau privé virtuel), est une technologie qui permet de créer une connexion sécurisée et chiffrée entre un utilisateur et un réseau informatique via Internet.

Plus d'informations

Authentification multifactorielle (MFA)

L'authentification multifactorielle (MFA), aussi appelée double authentification ou authentification à plusieurs facteurs, est une méthode de sécurité qui consiste à demander au moins deux preuves d'identité avant d'autoriser l'accès à un compte ou à une application.

Plus d'informations

Zero Trust

Le Zero Trust est une approche de cybersécurité qui repose sur un principe simple : aucun utilisateur, appareil ou application n'est considéré comme fiable, même s'il se trouve à l'intérieur du réseau de l'entreprise. Chaque demande d'accès doit être vérifiée avant d'être autorisée.

Plus d’informations

EDR

Un EDR, pour Endpoint Detection and Response (détection et réponse sur les terminaux), est une solution de cybersécurité qui, contrairement à un antivirus classique, analyse en permanence le comportement des appareils et des applications afin d'identifier des activités suspectes, même lorsqu'il s'agit de nouvelles attaques.

Plus d'informations

XDR

Un XDR, pour Extended Detection and Response (détection et réponse étendues), est une solution de cybersécurité qui permet de détecter, analyser et répondre aux cyberattaques en centralisant les informations provenant de plusieurs systèmes de sécurité.

Plus d’informations

SOC

Un SOC, pour Security Operations Center (Centre des opérations de sécurité), est une équipe d'experts chargée de surveiller en permanence les systèmes informatiques d'une entreprise afin de détecter, analyser et répondre rapidement aux cybermenaces.

Plus d'informations

SIEM

Un SIEM, pour Security Information and Event Management (gestion des informations et des événements de sécurité), est une solution qui centralise et analyse les journaux d'activité (logs) de l'ensemble des systèmes informatiques d'une entreprise.

Plus d’informations

Sauvegarde (Backup)

Une sauvegarde, aussi appelée backup, est une copie de sécurité des données d'une entreprise. Les sauvegardes constituent l'un des piliers de toute stratégie de cybersécurité et de continuité d'activité.

Plus d'informations

Chiffrement des données

Le chiffrement des données est une technique de sécurité qui consiste à rendre des informations illisibles pour toute personne non autorisée. Grâce à un algorithme de chiffrement, les données sont transformées en un code incompréhensible qui ne peut être déchiffré qu'à l'aide d'une clé spécifique.

Plus d'informations

Vulnérabilité

Une vulnérabilité est une faiblesse présente dans un logiciel, un système ou un équipement informatique. Elle peut être exploitée par un cybercriminel pour accéder à des données, installer un malware ou compromettre un système. Les mises à jour et correctifs de sécurité permettent de réduire ce risque.

Plus d'informations

Patch de sécurité

Un patch de sécurité, ou correctif de sécurité, est une mise à jour publiée pour corriger une vulnérabilité dans un logiciel, un système ou un équipement informatique. Son objectif est d’empêcher qu’une faille connue puisse être exploitée par un cybercriminel. Il permet de réduire les risques de cyberattaque et de maintenir la protection des systèmes de l’entreprise.

Plus d'informations

Exploit

Un exploit est une technique ou un programme utilisé pour profiter d’une vulnérabilité informatique. Il permet à un cybercriminel d’exploiter concrètement une faille pour accéder à un système, voler des données, installer un malware ou réaliser d’autres actions malveillantes.

Plus d'informations

CVE

Une CVE (Common Vulnerabilities and Exposures) est une référence unique attribuée à une vulnérabilité de cybersécurité connue et rendue publique. Elle permet aux entreprises, éditeurs et experts en cybersécurité d’identifier précisément une faille et de suivre les correctifs disponibles.

Plus d'informations

Pentest (Test d’intrusion)

Un Pentest, ou test d’intrusion, est une cyberattaque contrôlée et simulée par des experts en cybersécurité. Son objectif est d’identifier les vulnérabilités d’un système informatique avant qu’elles ne soient découvertes et exploitées par de véritables cybercriminels.

Plus d'informations

Ingénierie sociale (Social Engineering)

Une technique de cyberattaque qui consiste à manipuler une personne pour l’inciter à révéler des informations sensibles ou à effectuer une action risquée. Plutôt que d’attaquer directement un système informatique, le cybercriminel exploite la confiance, l’urgence ou la peur pour tromper sa victime.

Plus d'informations

DDoS

Une attaque DDoS (Distributed Denial of Service) est une cyberattaque qui consiste à envoyer un très grand nombre de requêtes vers un site web, un serveur ou un service en ligne afin de le saturer et de le rendre inaccessible aux utilisateurs légitimes.

Plus d'informations

Usurpation de domaine (Domain Spoofing)

L’usurpation de domaine (Domain Spoofing) est une technique de fraude qui consiste à imiter ou falsifier le nom de domaine d’une entreprise ou d’une organisation de confiance. L’objectif est de tromper la victime pour l’inciter à communiquer des informations sensibles, cliquer sur un lien malveillant ou effectuer un paiement.

Plus d'informations

Zero Day

Une faille Zero-Day est une vulnérabilité informatique inconnue de l’éditeur du logiciel ou pour laquelle aucun correctif n’est encore disponible. Elle représente un risque important car des cybercriminels peuvent l’exploiter avant que les entreprises aient eu la possibilité d’installer un patch de sécurité.

Plus d'informations

Active Directory

Active Directory (AD) est un système de Microsoft qui permet aux entreprises de centraliser la gestion des utilisateurs, des ordinateurs et des groupes de sécurité qui permettront de définir les permissions d’accès aux ressources.

Plus d'informations

Gestion des identités (IAM)

La gestion des identités et des accès (IAM – Identity and Access Management) regroupe les outils et processus permettant de contrôler qui peut accéder aux ressources informatiques d’une entreprise. Elle permet de s’assurer que chaque utilisateur dispose uniquement des accès dont il a réellement besoin.

Plus d'informations

Shadow IT

Le Shadow IT désigne l’utilisation par des collaborateurs de logiciels, applications, services cloud ou équipements sans l’autorisation ou la supervision du service informatique.

Plus d'informations

Data Loss Prevention (DLP)

Le Data Loss Prevention (DLP) désigne un ensemble de solutions permettant de détecter et empêcher la fuite de données sensibles hors de l’entreprise, qu’elle soit accidentelle ou volontaire. Il permet notamment de contrôler le partage, l’envoi ou le transfert d’informations confidentielles.

Plus d'informations

Plan de reprise d'activité (PRA)

Un Plan de Reprise d’Activité (PRA) définit les procédures à suivre pour rétablir les systèmes informatiques et les données après un incident majeur, comme une cyberattaque, une panne ou un sinistre. Son objectif est de permettre à l’entreprise de retrouver un fonctionnement normal le plus rapidement possible.

Plus d'informations

Plan de continuité d'activité (PCA)

Un Plan de Continuité d’Activité (PCA) regroupe les mesures prévues pour permettre à une entreprise de continuer à assurer ses activités essentielles malgré un incident majeur, comme une cyberattaque, une panne informatique ou un sinistre.

Plus d’informations

Cyfun

CyFun, pour CyberFundamentals Framework, est un référentiel de cybersécurité développé par le Centre pour la Cybersécurité Belgique (CCB), conçu pour aider les organisations à renforcer leur niveau de sécurité en appliquant un ensemble de mesures concrètes, adaptées à leur taille et à leur niveau de maturité.

Plus d’informations

25+ ans

25+ ans

Expertise

100+

100+

Entreprises sécurisées

10.000

10.000

utilisateurs protégés

Le partenaire cybersécurité des entreprises ambitieuses

MCG, c'est une expertise en cybersécurité de plus de 25 ans et une méthodologie éprouvée couvrant toutes les étapes de la sécurité informatique, au service de votre entreprise ou département IT. C’est aussi une équipe d’experts reconnus qui vous accompagnent dans l'analyse, l'implémentation et la maintenance de vos infrastructures IT.

Le partenaire cybersécurité des entreprises ambitieuses
...

Parlez-nous de vos besoins en cybersécurité

Merci pour votre message, nous vous recontacterons rapidement ! Veuillez complétez tous les champs Une erreur c'est produite, veuillez essayer à nouveau
6Lcp1CAbAAAAAM-4iEYkG33vfIaUYODi6YEXTTqi