Discipline : Cybersécurité et résilience numérique

Protection des systèmes contre menaces IA (deepfakes, phishing) et garantie de continuité via sécurité post-quantique, chiffrement et sauvegardes locales.
Résilience numérique, sécurité post-quantique, deepfake, vieillissement caché, borg, rsync, souveraineté des identités

  • Logic bomb

    Une logic bomb (ou bombe logique) est un morceau de code malveillant inséré délibérément dans un système informatique, qui s’exécute lorsqu’une condition prédéfinie est remplie (date, événement, action utilisateur, etc.), provoquant un dommage ciblé : suppression de données, arrêt de service, fuite d’informations, etc. Contrairement à un virus ou un ransomware, elle n’est pas auto-réplicante…

  • Maillage de cybersécurité

    Le maillage de cybersécurité est à une architecture distribuée qui protège les organisations contre les cyberattaques en s’appuyant sur de multiples points de sécurité et en partageant des informations sur les menaces. Anglais : cybersecurity mesh

  • Malvertising

    Le malvertising désigne une technique d’attaque cybernétique qui consiste à diffuser des publicités légitimes en apparence, mais contenant du code malveillant, via des réseaux publicitaires légitimes (Google Ads, Taboola, etc.) ou des plateformes de médias. Contrairement au phishing ou aux logiciels malveillants téléchargés directement, le malvertising n’exige aucune action active de la victime : il…

  • Malware

    Logiciel malveillant, de l’anglais malicious et software, dont le but est s’infiltrer dans un système à l’insu de ses utilisateurs. Les virus sont un type de malware.

  • MDASH

    MDASH est une plateforme de sécurité agentique et multi-modèles conçue pour automatiser la découverte, la validation et la démonstration de vulnérabilités exploitables dans des bases de code complexes et propriétaires (Windows, Hyper-V, Azure) de Microsoft. Contrairement à un outil d’analyse statique classique ou à un assistant IA conversationnel, MDASH orchestre plus de 100 agents IA…

  • Mises à jour de sécurité

    Correctifs logiciels destinés à combler des vulnérabilités critiques. Ces mises à jour patchent des failles exploitables (ex. : accès non autorisé, exécution de code à distance). Ignorer ces mises à jour expose à des risques majeurs (espionnage, rançongiciel, perte de données). Cependant, leur fréquence accrue parfois couplée à des changements de fonctionnalités peut alimenter une…

  • Moindre privilège

    Le principe du moindre privilège stipule que tout utilisateur, processus, service ou système ne doit disposer que des droits strictement nécessaires pour accomplir sa tâche ni plus, ni moins et uniquement pendant la durée nécessaire. C’est l’un des piliers fondamentaux de la cybersécurité, car il limite la propagation d’une compromission (ex. : ransomware, compte piraté)…

  • Nonce

    Jeton de sécurité à usage unique généré pour sécuriser les formulaires et urls. Un nonce contient un nombre arbitraire et aléatoire, utilisable qu’une seule fois dans une communication cryptographique pour garantir qu’il est unique. Il sert notamment à vérifier que le contenu d’une requête d’un formulaire provient bien du site actuel, et non d’un autre site.

  • Open data – données ouvertes

    Les données ouvertes sont des informations publiques, numériques, accessibles à tous, libres de droits, utilisables, réutilisables et redistribuables par quiconque, à des fins commerciales ou non. L’Open Data repose sur trois principes fondamentaux (selon la Définition internationale des données ouvertes) : Elles sont principalement produites par : En France, la loi pour une République numérique…

  • Pare-feu – firewall

    Un pare-feu (firewall) est un système de sécurité (logiciel, matériel ou les deux) qui filtre le trafic réseau entrant et sortant d’un appareil, d’un serveur ou d’un réseau, selon des règles prédéfinies. Son rôle : laisser passer ce qui est autorisé, bloquer ce qui est dangereux ou non sollicité — comme un garde-frontière numérique. À…