Discipline : Cybersécurité et résilience numérique
Protection des systèmes contre menaces IA (deepfakes, phishing) et garantie de continuité via sécurité post-quantique, chiffrement et sauvegardes locales.
Résilience numérique, sécurité post-quantique, deepfake, vieillissement caché, borg, rsync, souveraineté des identités
-
Rate limiting
Mécanisme de sécurité qui limite le nombre de requêtes qu’un utilisateur (ou une IP) peut effectuer sur une ressource donnée dans un laps de temps défini, afin de prévenir les abus automatisés. Le rate limiting (ou limitation de débit) consiste à restreindre la fréquence des actions (ex. envois de formulaires, tentatives de connexion, requêtes API)…
-
Réseau Privé Virtuel – VPN
Un Réseau Privé Virtuel (Virtual Private Network) relie votre appareil à un réseau par le biais d’un tunnel qui encode et crypte les données. Un VPN utilise un protocole d’encapsulation et de cryptage entre deux ordinateurs distants qui se retrouvent connectés à un même réseau local virtuel. Applications gratuites pour naviguer de manière privée :…
-
Responsable cybersécurité – RSSI
Garant de la Continuité Éthique – Résilience & Souveraineté Numérique Chief Information Security Officer (CISO) Définition Le RSSI est le garant de la continuité éthique, pas le gardien du périmètre. Il aligne sécurité technique, capacités humaines et valeurs organisationnelles. Il protège les missions, pas seulement les machines. Il intervient en gouvernance de la sécurité, en…
-
Restauration
Opération de récupération et de remise en service de données ou d’un système à partir d’une sauvegarde vérifiée, en cas de perte ou d’incident. La restauration est l’opération qui consiste à reconstituer un système, un site web, une base de données ou un ensemble de fichiers à partir d’une sauvegarde, en cas de perte, corruption,…
-
Rootkit
Ensemble d’outils et de techniques pour obtenir un accès furtif à ordinateur en accaparant les droits administrateurs root ou en les contournant. Ex. clé USB rootkit qui récupère les mots de passe d’un ordinateur.
-
Sandbox
Un sandbox (« bac à sable » en français) est un environnement d’exécution isolé et sécurisé, dans lequel on peut lancer, tester ou analyser un programme, un fichier ou un code sans risquer le système principal. Comme un bac à sable d’enfant : on peut y creuser, jeter, expérimenter… sans salir la maison. À quoi…
-
Security by Design – sécurité dès la conception
La sécurité dès la conception (Security by Design) est une approche proactive qui intègre les principes de sécurité au cœur même du processus de création d’un système numérique dès les phases de conception, et non comme une couche ajoutée a posteriori. En résumé : « On ne colle pas un cadenas sur une boîte en…
-
Shadow IT
Le Shadow IT englobe toutes les pratiques numériques qui se développent dans l’ombre, en marge des processus informatiques officiels d’une organisation. Les employés adoptent souvent ces solutions pour gagner en efficacité, contourner des restrictions ou combler des lacunes perçues dans les outils officiels fournis par leur entreprise. Exemples : Risques associés au Shadow IT Un…
-
Stop scanning me
Stop Scanning Me est une campagne européenne de mobilisation citoyenne contre le « Chat Control » (règlement CSAR), coordonnée par l’organisation European Digital Rights (EDRi). Elle rassemble plus de 130 organisations de la société civile Stopscanningme.eu/fr
-
Système de détection d’intrusion – IDS/IPS
Un système de détection d’intrusion (IDS Intrusion Detection System) surveille le trafic ou les activités système pour alerter en cas de comportement malveillant, tandis qu’un système de prévention d’intrusion (IPS Intrusion Prevention System) va plus loin en bloquant automatiquement les menaces en temps réel. Ensemble, ils renforcent la résilience en offrant visibilité et réaction proactive…