frenes
 |   |   |   |   | 
Glossaire de la Sécurité Informatique
Acronymes, définitions et explications de termes usuels en informatique
There are 366 entries in this glossary.
Search for glossary terms (regular expression allowed)
Terme Définition
ASM

Gestion automatique de la sécurité. Terme désignant tous les services de sécurité assurant un niveau de protection effectif pour l'environnement matériel, l'environnement logiciel, et toute sorte de données.

Synonymes - Automated Security Monitoring
Assessment

Analyse des vulnérabilités d'un système d'information automatisé qui consiste en la surveillance et l'inspection du système. Son but est d'aider l'administrateur à le sécuriser le plus possible.

ATM

Mode de transfert asynchrone. Méthode de répartition dynamique de la bande passante à l'aide de paquets de taille fixe appelés cellules. L'expression « commutation rapide de paquets » sert aussi à désigner la technologie ATM. (Asynchronous Transfer Mode)

Authentication Header

En-tête d'identification. Lors d'un échange de données entre deux ordinateurs, c'est le champ qui suit l'en-tête IP dans un datagramme IP et qui vérifie la provenance et son l'intégrité.

Authentification

L’authentification a pour but de vérifier l’identité dont une entité se réclame.

autorité de certification

Tiers digne de confiance qui émet les certificats pouvant être utilisés par des individus ou des organisations pour l'authentification de leur identité. Les certificats comprennent habituellement le nom du titulaire du certificat, sa clé publique, une date d'échéance, un numéro de série et des données d'identification sur l'autorité de certification ayant émis le certificat, y compris leur signature numérique.

Synonymes - certification authority
Backdoor

Littéralement 'porte de derrière'. Certains virus laissent une porte dérobée ouverte sur votre ordinateur afin que quelqu'un d'autre puisse avoir accès à votre ordinateur par ce biais.

Bastion host

En sécurité des systèmes d'information, un bastion (ou bastion host en anglais) est un élément du réseau informatique qui fournit un point d'entrée et/ou de sortie unique vers un réseau externe (exemple: Internet)

Synonymes - bastion
BCRCI

Service français de Brigade Centrale de Répression du Crime Informatique.

Birthday Attack

Proposition selon laquelle lorsqu'on réunit vingt-trois personnes au hasard, on a une chance sur deux que deux aient la même date anniversaire. Ce résultat de probabilité est exploité par certaines méthodes de craquage de mots de passe ou de signatures par condensat.

Black hat SEO

Une pratique dite black hat SEO est une technique de référencement naturelle considérée comme discutable, non éthique et / ou punissable par les moteurs de recherche ou les professionnels du référencement.

Synonymes - blackSEO
BlackList

Une liste avec des expéditeurs d'e-mail dont vous voulez que les messages soient automatiquement considérés comme du spam.

Blogosphère

Terme générique désignant l'ensemble des réseaux constitués par les blogs.

Bluejacking

Méthode de piratage utilisant la connection bluetooth. Un fichier malveillant est envoyé sur le poste de la personne visée (ex: smartphone) en l'incitant à lancer le fichier transmis, permettant au pirate d'en prendre le contrôle à distance.

Bluetooth

Type de connection sans fil à courte portée permettant de relier des éléments informatiques d'utilisation courante (ex: souris, clavier, imprimante, téléphone portable, smartphone...)

CVE-2019-6779 - CVE Vulnerability
[24 Jan 2019]

Cscms 4.1.8 allows admin.php/links/save CSRF to add, modify, or delete friend links. (CVSS:0.0) (Last Update:2019-01-24)

CSRF Cross-Site Request ForgeryPlus d'infos
CVE-2019-1658 - CVE Vulnerability
[24 Jan 2019]

A vulnerability in the web-based management interface of Cisco Unified Intelligence Center could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections in the web-based management interface. An attacker could exploit this vulnerability by persuading a user of the interface to follow a malicious, customized link. A successful exploit could allow t [ ... ]

CSRF Cross-Site Request ForgeryPlus d'infos
CVE-2019-1668 - CVE Vulnerability
[24 Jan 2019]

A vulnerability in the chat feed feature of Cisco SocialMiner could allow an unauthenticated, remote attacker to perform cross-site scripting (XSS) attacks against a user of the web-based user interface of an affected system. This vulnerability is due to insufficient sanitization of user-supplied input delivered to the chat feed as part of an HTTP request. An attacker could exploit this vulnerability by persuading a user to follow a link to attacker-controlled content. A successful exploit could [ ... ]

Code executionPlus d'infos
CVE-2019-1655 - CVE Vulnerability
[24 Jan 2019]

A vulnerability in the web-based management interface of Cisco Webex Meetings Server could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based interface of the affected software. The vulnerability is due to insufficient validation of user-supplied input by the affected software. An attacker could exploit this vulnerability by persuading a user of the interface to click a maliciously crafted link. A successful exploit could allo [ ... ]

Code executionPlus d'infos
CVE-2019-1652 - CVE Vulnerability
[24 Jan 2019]

A vulnerability in the web-based management interface of Cisco Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers could allow an authenticated, remote attacker with administrative privileges on an affected device to execute arbitrary commands. The vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by sending malicious HTTP POST requests to the web-based management interface of an affected device. A successful exploit could al [ ... ]

Code executionPlus d'infos
CVE-2019-1651 - CVE Vulnerability
[24 Jan 2019]

A vulnerability in the vContainer of the Cisco SD-WAN Solution could allow an authenticated, remote attacker to cause a denial of service (DoS) condition and execute arbitrary code as the root user. The vulnerability is due to improper bounds checking by the vContainer. An attacker could exploit this vulnerability by sending a malicious file to an affected vContainer instance. A successful exploit could allow the attacker to cause a buffer overflow condition on the affected vContainer, which cou [ ... ]

Code executionPlus d'infos

Newsletter Cybersécurité

Soyez informé des évènements & nouveautés en cybersécurité et en sécurité informatique (SSI).
* En cliquant sur « Valider », vous nous permettez de collecter vos informations et de vous envoyer des emails.

Notre expertise cybersécurité validée par de multiples certifications internationales

certifications sécurité informatique AKAOMA
Newsletter: Abonnez-vous

Recevez régulièrement les news en matière de cybersécurité.
Garantissez votre veille permanente
Restez informé, rejoignez notre communauté d'experts !