Discipline : Cybersécurité et résilience numérique
Protection des systèmes contre menaces IA (deepfakes, phishing) et garantie de continuité via sécurité post-quantique, chiffrement et sauvegardes locales.
Résilience numérique, sécurité post-quantique, deepfake, vieillissement caché, borg, rsync, souveraineté des identités
-
Honeypot
Champ de formulaire caché, invisible aux humains mais visible aux robots, utilisé pour détecter et bloquer les soumissions automatisées. Un honeypot (littéralement « pot à miel ») est une technique de sécurité passive consistant à ajouter un ou plusieurs champs de formulaire dissimulés (via CSS ou HTML sémantique) dans un formulaire web. Ces champs sont…
-
HSTS
L’en-tête HTTP Strict-Transport-Security (HSTS) est un mécanisme de sécurité qui force le navigateur à n’utiliser que des connexions HTTPS (chiffrées) pour communiquer avec un site web, pendant une durée définie. Protection contre les attaques Il protège notamment contre : HSTS Preload Le préchargement est une fonctionnalité complémentaire qui inscrit le domaine dans une liste intégrée…
-
Https
L’hypertext transfert protocol secure est un protocole qui chiffre les communications entre l’utilisateur et le serveur Web. Une connexion chiffrée est établie préalablement par un certificat SSL (Secure Sockets Layer) avant l’envoi de la requête au serveur. Le serveur possède 2 clés : une clé privée et une clé publique. Chiffrement asymétrique : La clé…
-
Ingénierie sociale
L’ingénierie sociale est une technique de manipulation psychologique utilisée pour amener une personne à révéler des informations confidentielles ou à effectuer une action compromettante (ex. : cliquer sur un lien, transférer de l’argent, donner un mot de passe). L’usurpation d’identité est l’une de ses formes les plus courantes : L’attaquant se fait passer pour quelqu’un…
-
Ingénieur en cybersécurité
Professionnel qui conçoit, déploie et fait évoluer la stratégie de protection des actifs informationnels d’une organisation contre les menaces numériques internes ou externes. Mission principale Passer d’une posture réactive (« réparer après l’attaque ») à une posture proactive (« anticiper et prévenir »). Il analyse les risques, définit les politiques de sécurité, déploie les dispositifs…
-
Injections SQL
Une injection SQL (SQL injection ou SQLi) est une faille de sécurité qui permet à un attaquant d’exécuter du code SQL malveillant sur une base de données, en trompant une application web qui n’a pas correctement filtré les entrées utilisateur. En résumé : l’attaquant « parle directement à la base de données » à travers un formulaire,…
-
Intégrité
L’intégrité assure que les données ou les systèmes ne sont ni modifiés, ni corrompus, ni falsifiés de façon non autorisée — qu’il s’agisse d’une action malveillante ou d’une erreur. Exemple concret : Un formulaire en ligne pour une inscription à un atelier enregistre le prénom « Léa ».Si, à cause d’un bug ou d’une manipulation,…
-
Intégrité des données
L’intégrité des données désigne la qualité d’un ensemble de données qui est complet, exact et cohérent. Elle est essentielle pour garantir que les données sont utiles et fiables. Les 3 principaux aspects Techniques pour garantir l’intégrité des données Pourquoi vérifier l’intégrité des données ? Contrôlé de validation dans Symfony Par les annotations Méthode validate() de…
-
Intégrité référentielle
L’intégrité référentielle est un concept fondamental dans les bases de données relationnelles qui vise à garantir la cohérence et la validité des données. Elle repose sur le principe suivant : pour chaque relation définie entre deux tables, chaque valeur d’une clé étrangère dans une table doit correspondre à une valeur existante de la clé primaire dans…