Aller au contenu

Glossaire

83 termes

A

2 termes

AES est un algorithme de chiffrement symétrique standardisé, utilisé pour sécuriser les données par bloc de 128 bits avec des clés de 128, 192 ou 256 bits.

Mode de chiffrement symétrique combinant chiffrement AES et authentification par code MAC, garantissant confidentialité et intégrité des données.

B

2 termes

Protocole réseau ancien permettant à un client d'obtenir automatiquement une adresse IP et des paramètres de configuration au démarrage.

Message échangé entre commutateurs pour gérer la topologie des réseaux Ethernet et éviter les boucles.

C

2 termes

Entité responsable de l'émission, la gestion et la révocation des certificats numériques X.509 dans une infrastructure PKI.

Une CSR est une requête standardisée contenant une clé publique et des informations d'identification, envoyée à une autorité de certification pour obtenir un certificat numérique.

D

8 termes

Un DC, ou Data Center, est un site conçu pour héberger des serveurs, des équipements réseau et des systèmes de stockage. Il fournit l’alimentation électrique, le refroidissement, la sécurité et la connectivité nécessaires au fonctionnement continu des services informatiques.

Clé qui chiffre réellement les données. Stockée chiffrée par la KEK, déwrappée à l’usage puis effacée de la mémoire.

Algorithme symétrique de chiffrement par bloc, standardisé dans les années 1970, utilisé pour sécuriser les données.

Bibliothèque dynamique sous Windows contenant du code exécutable partagé chargé à l'exécution par les applications.

Annuaire qui traduit les noms de domaine en adresses IP. Maillon critique : sa compromission détourne le trafic avant même TLS.

Extension du DNS qui signe cryptographiquement les enregistrements pour garantir leur authenticité et prévenir les attaques d'usurpation.

Cycle en quatre étapes du protocole DHCP pour l'attribution automatique d'une adresse IP à un client.

Algorithme cryptographique asymétrique utilisé pour la signature numérique et la vérification d'intégrité des données.

E

7 termes

Méthode française d’analyse de risque (ANSSI) orientée scénarios : socle, sources de risque, chemins d’attaque, mesures.

Méthode de cryptographie à clé publique basée sur les propriétés des courbes elliptiques, offrant une sécurité élevée avec des clés plus courtes.

Protocole d'échange de clés éphémères utilisant les courbes elliptiques pour établir un secret partagé sécurisé.

Algorithme de signature numérique basé sur les courbes elliptiques, offrant une sécurité élevée avec des clés plus courtes que RSA.

Représentation numérique du sens d’un texte : deux contenus proches sémantiquement ont des vecteurs proches.

L'ENISA est l'agence européenne chargée de renforcer la cybersécurité au sein de l'Union européenne, en fournissant expertise, conseils et soutien aux États membres et aux institutions.

Mesure de l’imprévisibilité d’une source d’aléa. Une entropie insuffisante au démarrage affaiblit les premières clés.

F

1 terme

Norme américaine définissant des exigences de sécurité pour les modules cryptographiques, notamment les HSM, avec plusieurs niveaux d'assurance.

G

3 termes

Méthode HTTP utilisée pour récupérer des ressources depuis un serveur via une requête sans corps.

L’état désiré de l’infrastructure vit dans Git : tout changement passe par un commit, appliqué automatiquement au cluster.

Système de positionnement par satellites fournissant une référence temporelle et géographique précise utilisée notamment pour la synchronisation des horloges réseau.

H

3 termes

Algorithme cryptographique combinant une fonction de hachage et une clé secrète pour garantir l'intégrité et l'authenticité d'un message.

Équipement matériel qui génère, stocke et utilise des clés dans une frontière inviolable : les clés privées n’en sortent jamais en clair.

Protocole de communication sécurisé sur HTTP utilisant TLS pour garantir confidentialité, intégrité et authentification des échanges entre clients et serveurs.

I

5 termes

Domaine informatique visant à créer des systèmes capables d'effectuer des tâches requérant normalement l'intelligence humaine.

Gestion des identités et des droits : qui est authentifié, et à quoi il a accès.

Organisation internationale qui élabore des normes techniques, notamment pour les réseaux informatiques et les télécommunications.

Capteur électronique combinant accéléromètres et gyroscopes pour mesurer les accélérations linéaires et les vitesses angulaires d'un objet en mouvement.

Organisation internationale qui élabore et publie des normes techniques, notamment en informatique et sécurité.

J

2 termes

Format léger d'échange de données, facile à lire et écrire pour les humains et les machines.

Jeton signé portant des revendications (claims), vérifiable sans base de données — à condition de bien le valider.

K

2 termes

Clé maîtresse qui chiffre (wrap) d’autres clés, jamais les données. Elle ne quitte jamais le HSM.

Serveur d’identité open source (realms, fédération, OIDC/SAML) qui centralise l’authentification.

L

2 termes

LDAP est un protocole réseau utilisé pour consulter et gérer un annuaire de ressources, comme des utilisateurs, des groupes ou des ordinateurs. Il sert notamment à centraliser l’identification et les informations de compte dans une organisation.

Modèle de langage capable de générer et transformer du texte. Sans garde-fous, il peut affirmer des choses fausses avec assurance.

M

7 termes

Adresse matérielle unique assignée à une interface réseau pour l'identification au niveau de la couche liaison.

Protocole standard reliant un modèle à des outils et sources externes, de façon interopérable.

Protocole réseau permettant de gérer plusieurs instances de spanning tree pour optimiser la redondance et la gestion des VLAN dans des topologies complexes.

Instance de spanning tree regroupant un ou plusieurs VLAN dans le protocole MSTP pour optimiser la gestion des topologies réseau.

Protocole réseau qui organise plusieurs arbres de connexion pour éviter les boucles dans un réseau local commuté. Il regroupe des réseaux virtuels partageant le même chemin logique, ce qui permet de mieux utiliser les liaisons disponibles que le protocole STP classique.

TLS où client et serveur présentent chacun un certificat : authentification mutuelle sans mot de passe partagé.

Enregistrement DNS désignant les serveurs responsables de la réception des emails pour un domaine.

N

6 termes

Dispositif de stockage en réseau dédié, accessible par plusieurs clients via un protocole standardisé.

Directive européenne élargissant les obligations de cybersécurité aux entités essentielles et importantes.

Agence américaine qui élabore des standards et bonnes pratiques en sécurité informatique et gestion des risques.

Enregistrement DNS qui délègue la gestion d'une zone à un ou plusieurs serveurs autoritaires.

Protocole réseau qui synchronise les horloges des machines pour garantir une heure cohérente et précise.

Mini-PC compact et performant conçu par Intel, souvent utilisé pour des infrastructures personnelles ou locales.

O

3 termes

Comprendre l’état interne d’un système depuis ses signaux externes : logs, métriques, traces.

Couche d’identité au-dessus d’OAuth 2.0 : prouve qui est l’utilisateur, en plus de donner accès aux ressources.

Distribution Kubernetes d’entreprise (Red Hat) ajoutant sécurité, CI/CD et gouvernance au-dessus des conteneurs.

P

7 termes

Technique de restauration d'une base PostgreSQL à un instant précis en combinant une sauvegarde physique et l'archivage des journaux WAL.

Ensemble de normes définissant des formats et protocoles pour la cryptographie à clé publique, notamment les certificats, clés et requêtes de signature.

Interface standard (API C) pour dialoguer avec un HSM ou un token : le même code fonctionne d’un module à l’autre.

Autorités, certificats et procédures qui lient une identité à une clé publique et gèrent leur cycle de vie.

Méthode HTTP utilisée pour envoyer des données au serveur, souvent pour créer ou soumettre des ressources.

Générateur déterministe produisant une suite d’apparence aléatoire à partir d’une graine. Doit être cryptographique pour la sécurité.

PXE est un protocole réseau permettant à un ordinateur de démarrer et charger un système d'exploitation via le réseau sans utiliser de disque local.

Q

1 terme

Base de données vectorielle : stocke des embeddings et retrouve les plus proches d’une requête.

R

6 termes

Un LLM répond en s’appuyant sur des passages récupérés dans un corpus : réponses ancrées et traçables.

Document officiel définissant des standards, protocoles ou bonnes pratiques dans le domaine informatique et des réseaux.

Mécanisme de contrôle d'accès dans PostgreSQL qui filtre les lignes visibles selon le rôle connecté.

Générateur d’aléa. En cryptographie, la qualité de l’aléa conditionne la solidité des clés.

Algorithme de cryptographie asymétrique utilisé pour le chiffrement et la signature numérique basé sur la factorisation de grands nombres premiers.

Schéma de chiffrement asymétrique combinant l'algorithme RSA avec un remplissage optimal (OAEP) pour améliorer la sécurité contre les attaques par déchiffrement partiel et par oracle.

S

5 termes

Fonction de hachage cryptographique produisant un condensat de 256 bits, utilisée pour garantir l’intégrité des données.

Plateforme qui centralise et corrèle les journaux de sécurité pour détecter les incidents et alerter.

Mécanisme IPv6 permettant à un hôte de s'auto-configurer une adresse IP sans serveur DHCP.

Protocole standard pour la supervision et la gestion des équipements réseau via la collecte de données et l'exécution de commandes à distance.

Proxy web (cache et filtrage) souvent placé en sortie d’entreprise. Peut imposer HTTP_PROXY/NO_PROXY et filtrer les ports non standard.

T

2 termes

Protocole qui chiffre et authentifie une connexion : négocie une clé de session via un certificat, puis chiffre le trafic.

Durée pendant laquelle une information, notamment une réponse DNS, est conservée en cache avant d'être considérée comme périmée.

U

1 terme

Filtre de Kalman non linéaire utilisant la transformation unscented pour une estimation plus précise sans linéarisation locale.

V

3 termes

Gestionnaire de secrets (HashiCorp) : stockage chiffré, secrets dynamiques, rotation et baux courts.

Un VLAN segmente logiquement un réseau physique en plusieurs réseaux isolés. Il permet de regrouper des appareils selon leur fonction ou leur niveau de confiance, indépendamment de leur emplacement.

Un VPN crée un tunnel chiffré entre un utilisateur et un réseau distant pour sécuriser les échanges sur des réseaux publics ou non fiables.

W

3 termes

Filtre applicatif (couche 7) qui inspecte les requêtes HTTP pour bloquer les attaques connues selon des règles type CRS.

Journal d'écriture anticipée garantissant la durabilité et la cohérence des transactions dans PostgreSQL.

Chiffrer une clé par une autre (la KEK) pour la stocker ou la transporter sans jamais l’exposer en clair.