Tout le glossaireGlossaire

Cyber

Le vocabulaire du risque numérique tel qu'il se souscrit et se règle : modes d'attaque, mesures de défense, accumulation, et les clauses par lesquelles un contrat nomme ou tait le cyber.

85 termes
Accumulation et cumulActe cyberAlgorithme de génération de domaines (DGA)APT (Advanced Persistent Threat)Architecture zéro confiance (zero trust)Attaque DDoSAttaque de l'homme du milieu (MitM)Attaque par canal auxiliaireAttaque par injectionAttaque par la chaîne d'approvisionnementAttaque par point d'eauAttribution étatiqueAuthentification multifacteur (MFA)BEC et fraude au virementBig game huntingBystanding cyber assetChain-hoppingChange HealthcareCollecte anticipéeCondition de course (race condition)Credential stuffingCryptographie post-quantiqueCVE et score CVSSCyber accidentelCyber kill chainDeepfakeDéni de service distribué (DDoS)Détection de vivacitéDétection et réponse sur les terminaux (EDR)Dette de sécurité techniqueDouble extorsioneBPF (Extended Berkeley Packet Filter)EDR / XDRÉlévation de privilègesÉtat impactéExfiltration de donnéesFaille zero-dayFranchise temporelleFraude au président (BEC)Fraude en tant que serviceGestion des correctifsGuerre hybrideHameçonnage (phishing)Hameçonnage ciblé (spear phishing)Honeypot (leurre réseau)Hygiène cyberIdentité synthétiqueIncident cyberIndirect Prompt InjectionInfrastructure de commande et contrôle (C2)Ingénierie socialeInitial Access Broker (IAB)Kill switchLiving off the land (LotL)LockBitLogiciel d'effacement (wiper)Menace persistante avancée (APT)MFA (authentification multi-facteurs)Mode noyau et écran bleu de la mort (BSoD)Mouvement latéralNomenclature logicielleNotPetyaOpération CronosOpération cyberOPSEC (sécurité opérationnelle)Prestataire critiquePrivacy coinProvenance cryptographiqueRansomware as a Service (RaaS)Red teamingRéponse à incident (incident response)Risque systémique cyberRootkitService essentielSIEM et SOARSilent cyberSingle Point of Failure (accumulation cyber)SOC / CIRTSubstituabilitéSystème SCADATest d'intrusion (pentest)Threat hunting (chasse aux menaces)Threat intelligenceTyposquattingWannaCry
Les autres catégories
AssuranceRéassuranceActuariatIADroit & régulationFinanceMarchésRisques spéciauxAssurance durableInfrastructure & data centersRisques spatiauxTransfert alternatif du risqueTransportsVie & prévoyanceSinistres & indemnisation