CEG 4799 / CSI 4539 - Cours 1 : Vocabulaire, politiques, mécanismes et posture de sécurité

0.0(0)
Studied by 0 people
call kaiCall Kai
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/28

flashcard set

Earn XP

Description and Tags

Cartes de vocabulaire traitant des notions clés, des principes de conception et des cadres de sécurité présentés dans le premier cours.

Last updated 3:49 AM on 9/17/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

29 Terms

1
New cards

Actif

Élément qui a de la valeur pour quelqu'un (données, services, matériel ou immatériel) et que l'organisation cherche à protéger.

2
New cards

Menace

Cause potentielle d'un incident de sécurité, caractérisée par un acteur, une capacité et une motivation voulant porter atteinte à un actif (opportuniste, ciblée, interne ou accidentelle).

3
New cards

Vulnérabilité

Faille ou faiblesse exploitable au niveau de la conception, de la réalisation ou de la configuration d'un système.

4
New cards

Risque

Grandeur calculée selon la formule Probabiliteˊ×Impact=RISQUE\text{Probabilité} \times \text{Impact} = \text{RISQUE}, représentant la seule grandeur qui se compare et se décide.

5
New cards

Surface d'attaque

Ensemble de tous les points d'entrée et chemins atteignables (interfaces réseau, entrées de données, comptes, accès physiques) par lesquels une menace peut tenter d'entrer.

6
New cards

Politique de sécurité

Énoncé organisationnel stable, approuvé par la direction, définissant ce qui est permis, exigé ou interdit.

7
New cards

Mécanisme de sécurité

Dispositif ou contrôle technique/opérationnel (ex. contrôle d'accès, 2FA, journal d'audit) qui fait respecter concrètement une politique de sécurité.

8
New cards

Norme de sécurité

Exigence technique obligatoire et mesurable fixée pour appliquer une politique (ex. imposer deux facteurs sur tout accès distant).

9
New cards

Procédure de sécurité

Description étape par étape précisant qui fait quoi et quand pour mettre en œuvre les politiques et normes.

10
New cards

Ligne directrice

Recommandation d'orientation ou de bonne pratique non obligatoire (ex. préférer une clé matérielle à un code par texto).

11
New cards

Confidentialité

Propriété du modèle C-I-D garantissant que l'information n'est lue que par les personnes qui y ont droit.

12
New cards

Intégrité

Propriété du modèle C-I-D garantissant que l'information n'est modifiée que de façon autorisée et que la modification reste détectable.

13
New cards

Disponibilité

Propriété du modèle C-I-D garantissant que l'information et le service répondent au moment où l'utilisateur en a besoin.

14
New cards

Authenticité

Propriété garantissant que l'origine annoncée d'un message, d'une donnée ou d'une entité est sa véritable origine.

15
New cards

Non-répudiation

Propriété empêchant l'auteur d'une action ou d'une transaction de nier son intervention après coup.

16
New cards

Imputabilité

Propriété garantissant que chaque action effectuée dans un système peut être rattachée de façon univoque à une personne identifiée.

17
New cards

Moindre privilège

Principe de conception de Saltzer et Schroeder stipulant que chaque partie du système ne doit recevoir que le strict minimum de droits nécessaires à son exécution.

18
New cards

Défauts sûrs

Principe de conception selon lequel, en l'absence de règle explicite, le système refuse l'accès ou l'action par défaut (principe de liste blanche).

19
New cards

Médiation complète

Principe de Saltzer et Schroeder imposant que chaque accès soit vérifié systématiquement, et pas seulement lors du premier accès.

20
New cards

Économie de mécanisme

Principe préconisant la conception de mécanismes simples afin qu'ils puissent être facilement vérifiés et ne soient pas contournés.

21
New cards

Séparation des privilèges

Principe exigeant la satisfaction d'au moins deux conditions distinctes pour autoriser l'accomplissement d'une opération critique.

22
New cards

Conception ouverte

Principe affirmant que la sécurité d'un système doit reposer entièrement sur le secret de la clé et non sur le secret de l'algorithme.

23
New cards

Défense en profondeur

Stratégie d'ingénierie consistant à superposer plusieurs couches de sécurité indépendantes en partant de l'hypothèse que la couche précédente a échoué.

24
New cards

Talonnage

Pratique vulnérable consistant pour une personne à entrer dans un local contrôlé en suivant de près un utilisateur qui a validé son badge.

25
New cards

Hameçonnage

Attaque d'ingénierie sociale utilisant des messages génériques envoyés en masse pour inciter les destinataires à divulguer des données confidentielles.

26
New cards

Harponnage

Forme ciblée d'hameçonnage utilisant le nom et des projets réels de la victime pour maximiser la crédibilité du message.

27
New cards

Fraude du président

Attaque d'ingénierie sociale usurpant l'identité de la direction pour appliquer une pression hiérarchique et demander des actions confidentielles urgentes.

28
New cards

Posture de sécurité

Ensemble des capacités réelles d'une organisation à identifier, protéger, détecter, répondre et récupérer face à une menace.

29
New cards

NIST CSF 2.0

Cadre de cybersécurité structuré autour de six fonctions clés : Gouverner, Identifier, Protéger, Détecter, Répondre et Récupérer.