Lexique de la sécurité Web et des applications

La sécurité web est devenue un enjeu majeur pour les entreprises et les organisations qui souhaitent protéger leurs ressources et leurs données contre les attaques malveillantes.

Dans ce lexique, nous vous proposons de découvrir les termes clés associés à la sécurité web, à la cybersécurité et à la protection des données personnelles. 

La sécurisation des sites et applications web, ainsi que la sécurité du système d’information, du réseau informatique, des postes de travail et des données, sont des éléments essentiels pour garantir la confidentialité, l’intégrité et la disponibilité des informations.

  • Cyber résilience

    La cyber résilience est la capacité d’une organisation à se préparer, à réagir et à se remettre d’une cyberattaque. Elle repose sur 3 piliers : la préparation à résister à (l’identification des menaces potentielles, la mise en place de protections, la détection), la réaction et réponse pour la continuité des services et la reprise après…

  • Proxy inverse

    Un proxy inverse permet à un internaute d’accéder à des serveurs internes. Il protège les accès aux serveurs web internes à partir d’un point de filtrage unique. Il peut être connecté au serveur d’authentification qui gère les droits d’accès et la durée des sessions, à optimiser les données. Le serveur Web Nginx peut être utilisé…

  • Responsable cybersécurité – RSSI

    Garant de la continuité éthique, pas gardien du périmètre Idées reçues fréquentes Il verrouille les systèmes, bloque les accès, et impose des règles contraignantes pour « tout sécuriser ». Cette vision réductrice confond contrôle rigide et résilience collective. Elle oublie que la sécurité, quand elle étouffe l’usage, crée plus de risques qu’elle n’en résout et…

  • Restauration

    Opération de récupération et de remise en service de données ou d’un système à partir d’une sauvegarde vérifiée, en cas de perte ou d’incident. La restauration est l’opération qui consiste à reconstituer un système, un site web, une base de données ou un ensemble de fichiers à partir d’une sauvegarde, en cas de perte, corruption,…

  • Shadow IT

    Le Shadow IT englobe toutes les pratiques numériques qui se développent dans l’ombre, en marge des processus informatiques officiels d’une organisation. Les employés adoptent souvent ces solutions pour gagner en efficacité, contourner des restrictions ou combler des lacunes perçues dans les outils officiels fournis par leur entreprise. Exemples : Risques associés au Shadow IT Un…