Cybélia Security Center : la veille sécurité de votre parc
Achevé
Le dictionnaire de la cybersécurité
162 Vues •La défense : les adresses bloquées
158 Vues •La cellule de crise : le bouton à ne jamais toucher
147 Vues •Qui veille pendant que vous travaillez
147 Vues •L'analyse des risques : une note, et pourquoi
147 Vues •Les exclusions : faire taire ce qui est normal chez vous
145 Vues •Le centre d'aide et les bulles d'explication
143 Vues •Les sociétés : la fiche administrative
143 Vues •Ouvrir un ticket d'assistance
142 Vues •Mon organisation : sociétés et licences
142 Vues •Vos trois habitudes, et la suite
142 Vues •Le tableau de bord : dix secondes pour savoir
141 Vues •Les vulnérabilités : les mises à jour qui manquent
139 Vues •Le parc : la liste de vos machines
138 Vues •Créer son espace et accepter les conditions
137 Vues •Se connecter : et si j'ai perdu mon mot de passe
137 Vues •À qui ça s'adresse
136 Vues •Les sauvegardes : vérifiées, pas seulement lancées
136 Vues •Le score d'assurabilité : répondre aux assureurs
135 Vues •Le journal d'audit : qui a fait quoi
135 Vues •Le dictionnaire de la cybersécurité
Cinquante mots, et ce qu'ils changent pour vous
La cybersécurité parle une langue faite de sigles. Ils intimident, et c'est leur principal défaut : un dirigeant qui ne comprend pas un rapport finit par ne plus le lire. Voici ce que vous croiserez, expliqué sans détour, avec à chaque fois la conséquence concrète pour votre entreprise.
Gardez cette page en signet. Elle sert de référence quand un rapport, un assureur ou un client vous pose une question dont vous ne connaissez pas le mot.
1. Ce que vous voyez sur vos écrans
| Le mot | Ce qu'il veut dire, et ce que cela change |
|---|---|
| Agent | Le petit programme posé sur chaque machine, qui rapporte ce qu'il observe. Il ne bloque rien de lui-même : il raconte. Une machine sans agent est une machine dont vous ne savez rien. |
| SCA Security Configuration Assessment |
La mesure de vos réglages, comparés à une bonne pratique reconnue. Le Security Center vous en donne un pourcentage par machine. Un poste à 45 % n'est pas piraté : il est mal réglé, ce qui est plus facile à corriger et plus rentable à faire tôt. |
| FIM File Integrity Monitoring |
La surveillance des fichiers sensibles : si un fichier système change sans qu'une mise à jour l'explique, vous êtes prévenu. C'est ainsi que se repère une intrusion qui a réussi à entrer. |
| CVE Common Vulnerabilities and Exposures |
Le numéro mondial d'un défaut connu dans un logiciel, publié par son éditeur. « CVE-2026-1234 » désigne toujours le même défaut, partout. Il se répare par une mise à jour, rarement par autre chose. |
| CVSS Common Vulnerability Scoring System |
La note de gravité d'une CVE, de 0 à 10. Au-dessus de 7, corrigez dans la semaine ; au-dessus de 9, dans la journée. En dessous de 4, cela peut attendre votre prochaine fenêtre de maintenance. |
| Sévérité | Quatre niveaux : faible, moyenne, élevée, critique. La très grande majorité de vos lignes seront faibles ou moyennes, et c'est le signe d'un parc sain. |
| IOC Indicator of Compromise |
Une trace qui signale une compromission : une adresse contactée, un fichier reconnu, une signature. Un seul IOC ne prouve rien ; trois qui se recoupent méritent un appel. |
| Faux positif | Une alerte qui décrit quelque chose de normal chez vous. Vous le déclarez une fois, et elle se tait. Un outil qui crie pour rien est un outil que plus personne ne regarde : déclarer vos faux positifs est un acte de sécurité, pas un confort. |
| MITRE ATT&CK | Le catalogue mondial des techniques d'attaque, tenu par une fondation américaine. Quand une alerte cite « T1566 », elle dit précisément quelle technique a été reconnue. Cela vous sert surtout à expliquer un incident à un assureur. |
| Conformité | Le fait de suivre une bonne pratique reconnue, mesuré en pourcentage. Un score n'est pas une note de sécurité : c'est une mesure d'écart entre vos réglages et un référentiel. |
2. Ce qui vous menace
| Le mot | Ce qu'il veut dire, et ce que cela change |
|---|---|
| Hameçonnage phishing |
Un message qui imite un tiers de confiance pour vous faire cliquer, payer ou donner un mot de passe. C'est la porte d'entrée de la majorité des incidents en entreprise, loin devant tout le reste. |
| Harponnage spear phishing |
Le même, mais écrit pour vous : votre nom, votre fournisseur, votre dossier en cours. Il ne se repère pas à la faute d'orthographe, parce qu'il n'y en a pas. Seul un appel de vérification le démasque. |
| Fraude au président | Un faux message de la direction demandant un virement urgent et confidentiel. L'urgence et le secret sont l'attaque, pas le contexte. Aucune règle interne ne doit permettre de s'en passer. |
| Rançongiciel ransomware |
Un programme qui chiffre vos fichiers et réclame une rançon. Ce qui vous sauve n'est pas l'antivirus : c'est une sauvegarde hors ligne, testée, que l'attaquant ne peut pas atteindre. |
| Exfiltration | Le vol de données, par copie vers l'extérieur. Souvent silencieuse et antérieure de plusieurs semaines au chiffrement : quand la rançon arrive, les données sont déjà parties. |
| Usurpation spoofing |
Se faire passer pour un autre : adresse d'expéditeur, nom de domaine, numéro de téléphone. Les protections SPF, DKIM et DMARC servent précisément à la rendre difficile sur votre domaine. |
| Porte dérobée backdoor |
Un accès caché laissé par un attaquant pour revenir. C'est pourquoi un incident ne se clôt pas quand la machine remarche : il se clôt quand vous avez vérifié ce qui reste. |
| Élévation de privilèges | Passer d'un compte ordinaire à un compte administrateur. La plupart des attaques commencent petit et grandissent : c'est ce mouvement que la surveillance cherche à voir. |
| Déni de service DDoS |
Saturer un service pour le rendre indisponible. Ce n'est pas un vol, c'est un blocage. Il sert parfois de diversion pendant qu'autre chose se passe ailleurs. |
| Surface d'attaque | Tout ce qui, chez vous, est joignable depuis l'extérieur. Chaque port ouvert, chaque service publié en fait partie. La réduire coûte moins cher que la défendre. |
3. Ce qui vous protège
| Le mot | Ce qu'il veut dire, et ce que cela change |
|---|---|
| Chiffrement | Rendre une donnée illisible sans la clé. Un disque chiffré volé est un disque inexploitable. Sans chiffrement, un ordinateur portable perdu devient une fuite de données à déclarer. |
| MFA authentification multifacteur |
Un mot de passe plus autre chose : un code, une application, une clé physique. C'est la mesure au meilleur rapport effort/protection qui existe aujourd'hui. Un mot de passe volé ne suffit plus. |
| SSO authentification unique |
Une seule identité pour plusieurs outils. Moins de mots de passe à retenir, et surtout : un départ se coupe en un seul geste, au lieu de huit oublis possibles. |
| Durcissement hardening |
Retirer d'une machine ce qui ne sert pas : services inutiles, comptes par défaut, protocoles anciens. Le travail le moins visible et le plus rentable de la sécurité. |
| Moindre privilège | Chacun n'a que les droits dont il a besoin, et pas un de plus. Quand un compte est compromis, ce principe décide de l'ampleur des dégâts. |
| Cloisonnement segmentation |
Séparer les réseaux pour qu'une machine atteinte ne donne pas accès à tout. La caisse de l'atelier n'a rien à faire sur le même segment que la comptabilité. |
| Sauvegarde 3-2-1 | Trois copies, sur deux supports différents, dont une hors site. C'est la règle qui résiste au rançongiciel, à l'incendie et à l'erreur humaine, parce qu'aucune des trois ne les atteint toutes. |
| Restauration testée | Une sauvegarde dont vous avez vérifié qu'elle se relit. Une sauvegarde jamais restaurée n'est pas une sauvegarde : c'est une intention. |
| Pare-feu | Le filtre qui décide ce qui entre et ce qui sort. Il protège du dehors, pas de ce qui est déjà dedans. |
| Correctif patch |
La mise à jour qui répare un défaut connu. La majorité des attaques réussies exploitent un défaut corrigé depuis des mois. |
4. Ce que la loi vous demande
| Le mot | Ce qu'il veut dire, et ce que cela change |
|---|---|
| RGPD | Le règlement européen sur les données personnelles. Il vous impose de savoir quelles données vous détenez, pourquoi, et combien de temps. Une fuite se déclare sous 72 heures. |
| NIS 2 | La directive européenne qui étend les obligations de cybersécurité à beaucoup d'entreprises de taille moyenne, y compris par ricochet : votre client soumis à NIS 2 vous demandera des comptes. |
| ISO 27001 | La norme internationale de management de la sécurité. Une certification coûteuse, rarement nécessaire à une PME, mais dont les principes valent d'être connus. |
| ANSSI | L'agence française de sécurité des systèmes d'information. Elle publie des guides gratuits et remarquablement clairs, et ses recommandations font référence en cas de litige. |
| CIS Benchmark | Un référentiel de réglages sûrs, système par système. C'est ce que le Security Center mesure quand il vous donne un pourcentage de conformité. |
| Cyberassurance | Une assurance qui couvre l'incident. Les assureurs exigent désormais des preuves : MFA, sauvegardes testées, supervision. Un score de conformité documenté pèse sur votre prime. |
5. Le métier de la sécurité
| Le mot | Ce qu'il veut dire, et ce que cela change |
|---|---|
| SOC Security Operations Center |
L'équipe et les outils qui surveillent en continu. Le Security Center est votre SOC : vous n'avez pas à recruter une équipe de nuit pour savoir ce qui se passe sur vos machines. |
| SIEM | L'outil qui rassemble les journaux de toutes vos machines pour y chercher des recoupements. Une alerte naît rarement d'un événement isolé : elle naît d'une suite. |
| EDR / XDR | La détection sur les postes (EDR), étendue au réseau et au courrier (XDR). Un antivirus reconnaît ce qu'il connaît ; un EDR remarque un comportement anormal, même inédit. |
| RSSI | Le responsable de la sécurité des systèmes d'information. Dans une PME, c'est rarement un poste : c'est une casquette, souvent portée par le dirigeant ou son prestataire. |
| Pentest test d'intrusion |
Un audit où un professionnel tente réellement d'entrer, avec votre autorisation écrite. Il vous dit ce qu'un attaquant trouverait. Utile une fois l'essentiel en place, inutile avant. |
| Audit de vulnérabilités | Un balayage automatique qui liste les défauts connus. Moins profond qu'un pentest, beaucoup moins cher, et suffisant pour commencer. |
| DevSecOps | La pratique consistant à traiter la sécurité pendant le développement, plutôt qu'après. Vous concerne si vous faites développer un logiciel sur mesure : posez la question à votre prestataire. |
| Playbook | Une marche à suivre écrite d'avance pour un type d'incident. Sa valeur tient à ce qu'elle existe avant l'incident : personne n'improvise bien à trois heures du matin. |
| Plan de continuité PCA |
Ce que vous faites pour continuer à travailler pendant l'incident. À distinguer du plan de reprise, qui dit comment revenir à la normale après. |
| Zero Trust | Le principe de ne faire confiance à rien par défaut, même à l'intérieur du réseau. Une posture, pas un produit : méfiez-vous de qui vous le vend en boîte. |
Vous n'avez pas à retenir cette page. Elle existe pour être consultée le jour où un mot vous arrête, dans un rapport, un courriel d'assureur ou un devis. Trois d'entre eux méritent pourtant de rester en tête, parce qu'ils décident de presque tout : MFA, sauvegarde testée, et correctif.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.