Glossaire Cybersécurité & IA
3621+ termes techniques expliqués
Active Directory, Pentest, IA/LLM, Conformité, Cloud, OT/ICS, DevSecOps, Forensics
termes affichés
Parcourir par domaine :
Besoin d'un accompagnement expert ?
Pentest AD, audit ISO 27001, développement IA sécurisé — nous intervenons sur tous les sujets de ce glossaire.
Demander un devisIndex alphabétique
Les 3621 termes du glossaire, un lien par définition.
#
- $UsnJrnl Forensics
- 1M Token Context Window
- 1Password Secrets Automation
- 5G Industrial Security
- Échantillonnage d'audit
- Échelle de vraisemblance et de gravité (ISO 27005)
- Élagage non structuré (Unstructured Pruning)
- Élévation de privilèges temporaire
- Énumération d'API REST
- Énumération de buckets S3 publics
- Énumération de partages réseau
- Énumération des utilisateurs
- Énumération IAM (cloud)
- Énumération LDAP Active Directory
- Énumération SMB
- Équipe bleue
- Équipe rouge
- Équipe violette
- Éradication d'incident
- Étiquetage assisté par modèle (Model-assisted Labeling)
- Évaluation continue des tiers
- Évaluation continue en production
- Évaluation d'impact du système d'IA (ISO 42001)
- Évaluation de la calibration du modèle
- Évaluation de la conformité IA (AI Act)
- Évaluation de Maturité Cybersécurité
A
- A/B Testing ML
- AADInternals
- ABAC (Attribute-Based Access Control)
- ABB 800xA (Système DCS)
- ABB Ability Cybersecurity
- Abus de capacités Linux (capabilities abuse)
- Abus de compte de service (service account abuse)
- Abus de droit WriteDACL
- Abus de droits GenericAll
- Abus de MSSQL linked server
- Abus de relation d'approbation Active Directory (trust abuse)
- Abuse Case
- Accélérateur NPU (Neural Processing Unit)
- Accélérateur TPU (Tensor Processing Unit)
- Accès réseau Zero Trust (ZTNA)
- Access Review (Certification Campaign)
- Accord de Traitement des Données DPA
- Account Lockout Policy AD
- Account Operators Group
- Account Takeover
- Accountability RGPD
- Accréditation d'un organisme certificateur
- Accumulation de gradient
- ACK Scan
- ACL (Access Control List)
- ACL Abuse
- ACPO Good Practice Guidelines
- ACPR Conformité Cyber
- Actions face aux risques et opportunités (ISO 27001)
- Activation Patching (Causal Tracing)
- Active Directory
- Active Directory Security
- Active Reconnaissance
- Active Scan
- Actuateur industriel
- AD Backup
- AD CS (Certificate Services)
- AD DS (Domain Services)
- AD Replication Monitoring
- AD Web Services
- ADACLScanner
- Adaptateur QLoRA
- Adaptation de domaine (Domain Adaptation)
- Adapter Tuning
- ADCS (Active Directory Certificate Services)
- ADCS ESC Techniques
- AddMember
- ADExplorer
- ADFS (Federation Services)
- ADIDNS (Active Directory Integrated DNS)
- AdminCount Attribute
- AdminSDHolder
- AdminSDHolder Abuse
- Admissibility of Evidence
- Admission Controller Kubernetes
- ADRecon
- Advanced Forensics Format AFF
- Advanced RAG
- Adversarial Machine Learning
- Adversarial Suffix (GCG)
- Adversary-in-the-Middle (AiTM)
- AES-256
- Agent de correction de bugs automatise
- Agent de developpement logiciel autonome
- Agent de navigateur controle
- Agent de navigation web
- Agent de recherche web autonome
- Agent de service client automatise
- Agent executeur de code
- Agent IA (AI Agent)
- Agent specialiste
- Agent superviseur
- Agent vocal conversationnel
- Agentic AI
- Agentic RAG
- Agentless Scanning
- Agents IA (AI Agents)
- Agents Memory
- Agilité cryptographique
- Agrément et Qualification ANSSI Prestataires
- AI Act
- AI Act — Gouvernance de l'IA (Règlement européen sur l'intelligence artificielle)
- AI Act (Règlement IA UE)
- AI Safety
- AICPA SOC 2 Auditeur CPA
- Air Gap OT
- Aircrack-ng
- Alert Fatigue
- Alert Triage
- Alerte de degradation de performance modele
- Algorithme de chiffrement asymétrique (Asymmetric Encryption)
- Algorithme de chiffrement symétrique (Symmetric Encryption)
- Algorithme de génération de domaines (DGA)
- Alignement par preference directe DPO
- Alignment Problem
- AllExtendedRights
- AlpacaEval
- Altérité des données co-générées (Data Act)
- Alternate Data Streams Forensics
- Amass
- AmCache
- AMD SEV
- Amélioration continue (ISO 27001)
- Amélioration continue de la sécurité
- Amende AI Act
- Amende RGPD
- Amorce d'inférence IA (prompt injection offensif)
- AMSI Bypass
- AMSI Forensics
- Analyse comportementale des postes
- Analyse comportementale des utilisateurs et entités
- Analyse d'Impact PIA/DPIA
- Analyse d'Impact sur la Protection des Données DPIA
- Analyse de composition logicielle
- Analyse de nécessité et de proportionnalité (RGPD)
- Analyse de Risques
- Analyse de Risques Cybersécurité
- Analyse de sentiment par LLM
- Analyse de vulnérabilités authentifiée
- Analyse des besoins et de l'étendue (ISO 22301)
- Analyse des causes profondes
- Analyse des dépendances critiques
- Analyse des Event Logs Windows
- Analyse des risques pour les droits et libertés (RGPD)
- Analyse Forensique Numérique DFIR
- Analyse Malware en Sandbox
- Analyse statique de binaire mobile
- Anchore Engine
- Android ADB Forensics
- Android Forensics
- Annexe A ISO 27001:2022 (Contrôles de sécurité normalisés)
- Annexe des contrôles IA (ISO 42001)
- Annotation par préférence humaine (Human Preference Annotation)
- Annuaire d'entreprise (Enterprise Directory)
- Anomaly Detection OT
- Anonymisation pour l'entrainement de modeles
- Anonymisation RGPD
- Ansible Security
- ANSSI Certification
- ANSSI Guide ICS Security
- ANSSI Guide Sécurité AD
- ANSSI Qualification
- Anti-Forensics Techniques
- Antivirus / NGAV
- ANY.RUN Interactive Sandbox
- AOC Attestation of Compliance PCI-DSS
- Apache License Compliance
- API 1164 (Cybersécurité Pipeline)
- API Gateway Security
- API Hooking Detection
- API Inventory
- API Key Management
- API Monitor Forensics
- API Security OWASP (Sécurité des APIs selon OWASP)
- API Versioning Security
- API1 BOLA/IDOR
- API10 Unsafe Consumption of APIs
- API2 Broken Authentication
- API3 Broken Object Property Level Authorization
- API4 Unrestricted Resource Consumption
- API5 Broken Function Level Authorization
- API6 SSRF API
- API7 Security Misconfiguration
- API8 Security Logging and Monitoring
- API9 Improper Inventory Management
- AppArmor Container
- Appétence au risque
- Application Security Testing (AST)
- Application Whitelisting
- AppLocker AD
- Appréciation des risques de sécurité de l'information
- Apprentissage automatique appliqué à la détection
- Apprentissage continu
- Apprentissage federe pour la confidentialite
- Apprentissage par auto-distillation (Self-distillation)
- Apprentissage par curriculum
- Approche Zero Trust Architecture Sécurité
- AppSec Review
- APT (Advanced Persistent Threat)
- Aqua Security
- Arachni
- ARC-Challenge
- Architecture Mamba
- Architecture Transformer
- ArgoCD Security
- Argon2
- Arkime (Moloch)
- Armis OT Security
- ARP Spoofing (Empoisonnement ARP)
- Artefacts Windows Forensics
- Artifact Registry Security
- Artifactory Security
- Artificial Analysis (benchmark aggregateur)
- AS-REP Roasting
- ASLR Bypass
- Asset Criticality Rating OT
- Asset Inventory OT
- Asset Management (ITAM)
- Asset Owner OT (IEC 62443)
- Assignation de masse (mass assignment)
- Assistant de codage par IA
- Assume Role AWS
- Assumed breach
- Assured Workloads
- Astreinte administrative
- Asymmetric Encryption
- ATA (Advanced Threat Analytics)
- Atomic Red Team
- ATT&CK ICS - Collection (Collecte de données ICS)
- ATT&CK ICS - Command and Control ICS
- ATT&CK ICS - Discovery (Reconnaissance interne ICS)
- ATT&CK ICS - Evasion (Évasion ICS)
- ATT&CK ICS - Execution (Exécution ICS)
- ATT&CK ICS - Impair Process Control
- ATT&CK ICS - Inhibit Response Function
- ATT&CK ICS - Initial Access (Accès Initial)
- ATT&CK ICS - Lateral Movement (Mouvement Latéral)
- ATT&CK ICS - Persistence (Persistance ICS)
- ATT&CK Navigator
- Attack Path
- Attack Surface
- Attack Surface (Surface d'Attaque)
- Attack Surface Management
- Attack Tree
- Attack Vector
- Attaque de l'homme du milieu (MITM)
- Attaque de la chaine d'outils d'un agent
- Attaque de repli de protocole (downgrade attack)
- Attaque en boîte blanche sur modèle
- Attaque en boîte noire sur modèle
- Attaque ESC1 (ADCS)
- Attaque évasive sur classifieur
- Attaque par canal auxiliaire (side channel attack)
- Attaque par deni de service sur modele
- Attaque par epuisement de ressources d'inference
- Attaque par exemple adversarial
- Attaque par inférence d'appartenance
- Attaque par inversion de modèle
- Attaque par porte dérobée sur réseau de neurones
- Attaque par rejeu (replay attack)
- Attaque par relais Kerberos
- Attaque par transfert adversarial
- Attaque PetitPotam
- Attaque Skeleton Key
- Attention lineaire
- Attention multi-requetes MQA
- Attention Sink
- Attestation de démarrage
- Attribution d'attaque
- Attribution de caracteristiques
- Audio LLM
- Audit à blanc (gap analysis)
- Audit d'equite de modele
- Audit de biais algorithmique
- Audit de Certification ISO 27001
- Audit de renouvellement
- Audit de surveillance
- Audit Externe Certification Tierce Partie
- Audit Interne ISO 27001
- Audit Interne SMSI ISO 27001
- Augmentation de données textuelles (Text Data Augmentation)
- auth.log Forensics
- Authenticated Scanning DAST
- Authentication
- Authentication OT Systems
- Authentication Policies
- Authentication Policy Silos
- Authenticity
- Authentification de l'expéditeur de courriel
- Authentification Multifacteur MFA
- Authentification multifactorielle résistante au hameçonnage
- Authentification par certificat
- Authentification par clé de sécurité physique
- Authentification unique fédérée
- Authoritative Restore AD
- Authorization
- Auto-Remediation
- Autoencodeur epars pour interpretabilite
- Autoencodeur variationnel VAE
- Autoévaluation de conformité (NIS2)
- AutoGen
- Automatisation de la réponse à incident
- Autopsy (Outil Forensics)
- Autopsy Forensic Browser
- Autorité d'enregistrement (Registration Authority, RA)
- Autorité de certification (Certificate Authority, CA)
- Autorité de Contrôle Chef de File
- Autorité de qualification ANSSI
- Autorité nationale de cybersécurité (NIS2)
- Autorité nationale de surveillance du marché IA
- Autorite nationale de surveillance IA
- Autorités européennes de surveillance (DORA)
- Autoruns Forensics
- AV Evasion
- Avis de vulnérabilité
- AWQ (Activation-aware Weight Quantization)
- AWS Artifact
- AWS Assume Role Security
- AWS CloudTrail
- AWS CloudTrail Forensics
- AWS Config
- AWS Control Tower
- AWS Cross-Account Access
- AWS Firewall Manager
- AWS GuardDuty
- AWS IAM
- AWS IAM Identity Center
- AWS IAM Roles
- AWS IAM Security (Sécurité des identités AWS)
- AWS IMDSv2 SSRF Protection
- AWS Inspector
- AWS Lake Formation
- AWS Macie
- AWS Network Firewall
- AWS Nitro Enclaves
- AWS Organizations
- AWS PrivateLink
- AWS S3 Object Lock
- AWS SCPs (Service Control Policies)
- AWS Secrets Manager
- AWS Security Hub
- AWS Shield
- AWS STS
- AWS Transit Gateway Security
- AWS WAF
- Azure Activity Log Forensics
- Azure AD / Entra ID Security (Sécurité des identités Microsoft Cloud)
- Azure AD Conditional Access
- Azure AD Connect
- Azure AD Connect Health
- Azure AD Entra ID Forensics
- Azure Arc
- Azure Bastion
- Azure Blueprints
- Azure Confidential Computing
- Azure DDoS Protection
- Azure Defender for Cloud
- Azure Defender for Containers
- Azure DevOps Security
- Azure Firewall
- Azure Front Door WAF
- Azure Key Vault
- Azure Lighthouse
- Azure Managed Identity
- Azure Management Groups
- Azure MFA Conditional Access
- Azure Monitor
- Azure PIM (Privileged Identity Management)
- Azure Policy
- Azure Private Endpoint
- Azure Private Link
- Azure RBAC
- Azure Security Benchmark
- Azure Sentinel (Microsoft Sentinel)
B
- Bac a sable d'evaluation de securite de modele
- Bac à sable d'exécution
- Bac à sable de messagerie
- Bac a sable reglementaire IA (regulatory sandbox)
- Backdoor
- Backup Encryption
- Backup Operators Group
- Backup Strategy 3-2-1
- Backup Testing
- BACnet (Building Automation)
- BAM/DAM Forensics
- Bandit Python Security
- Banner Grabbing
- BAS (Breach and Attack Simulation)
- Bascule de retour arriere de modele
- Base de connaissances des incidents
- Base de connaissances vectorielle
- Base de données européenne des vulnérabilités (EUVD)
- Base Image Hardening
- Base vectorielle
- Base Vectorielle (Vector Database)
- Bases Légales RGPD
- Bash History Forensics
- Batch Control Pharmaceutique
- Batch Size (LLM Training)
- BCM (Business Continuity Management)
- BCP (Business Continuity Plan)
- bcrypt / PBKDF2 / Argon2
- Beacon (Cobalt Strike)
- Beacon Implant (Implant C2)
- Beacon Object File (BOF)
- Beaconing Detection
- BEAST Attack
- BeEF (Browser Exploitation Framework)
- Behavioral Analysis Malware
- Benchmark d'agents SWE-bench
- Benchmark de biais et equite
- Benchmark de connaissances generales MMLU
- Benchmark de generation de code HumanEval-X
- Benchmark de raisonnement de sens commun
- Benchmark de raisonnement mathematique
- Benchmark de securite des modeles
- Benchmark de tenue de conversation
- Benchmark multilingue
- BESS - Battery Energy Storage System
- Bettercap
- BeyondCorp Enterprise
- BF16 (BFloat16)
- BFCL (Berkeley Function Calling Leaderboard)
- BGP Hijacking
- Bi-Encoder (Dense Retriever)
- BIA (Business Impact Analysis)
- Biais Algorithmique
- Bibliothèque DeepSpeed
- Bibliothèque Megatron-LM
- BIG-Bench
- Binary Diffing
- Binary Exploitation
- Binary Ninja Reverse Engineering
- Binding Corporate Rules BCR
- Biometric Authentication
- BitLocker Forensics
- bitsandbytes
- BlackEnergy Malware OT
- Blameless Post-Mortem
- Blind SQL Injection
- Blind SQL Injection (Injection SQL aveugle)
- BloodHound
- BloodHound CE (Community Edition)
- Blue Team
- Blueprint de gestion de crise cyber (NIS2)
- BM25
- Botnet
- Botnet (Réseau de Robots)
- Boucle d'auto-amelioration d'agent
- Boucle de reflexion agent
- Boucle ReAct raisonnement et action
- Bow-Tie Analysis OT
- BPE (Byte Pair Encoding)
- Bradley-Terry Model
- Brakeman (Ruby)
- Branch Protection
- Bridgecrew
- Bring Your Own Key BYOK
- Browser Extension Malware
- Browser Forensics Windows
- Brute Force
- Brute Force (Force Brute)
- Brute Force Attack
- Brute Force Attack (attaque par force brute)
- Brute Ratel C4
- BSI Industrial IT Security
- BSI IT-Grundschutz (Référentiel de sécurité allemand)
- BSIMM Security Model
- Budget de cout d'inference
- Buffer Overflow
- Bug Bounty
- Bug Bounty (Programme de Prime aux Bogues)
- Bug Bounty Interne
- Build Artifact Integrity
- Build Provenance
- Buildah Security
- BUILTIN Groups
- Bulletin de sécurité
- bundle-audit Ruby
- Bureau de l'IA (AI Office)
- Bureau europeen de l'IA (AI Office)
- Burp Suite Enterprise
- Bus de messages inter-agents
- Business Associate Agreement (HIPAA)
- Business Continuity OT
- Business Logic Flaw
- Business Logic Vulnerability
- BYOD (Bring Your Own Device)
- Bypass AMSI
- Bypass EDR
C
- C2 (Command & Control)
- C2 (Command and Control)
- C2 Traffic Identification
- C5 (BSI Cloud Computing Compliance)
- CaaS
- Cache de valeurs-clés paginé (PagedAttention)
- Cache Poisoning Web
- Cached Domain Credentials
- Cachet électronique qualifié (eIDAS)
- Cadre de contrôles de sécurité critiques
- Cadre de gestion des risques IA du NIST (NIST AI RMF)
- Cadre de gestion interne du risque TIC (DORA)
- Cadre de politique de l'expéditeur
- Cadre MITRE ATLAS
- Cadre UE-US de protection des données (Data Privacy Framework)
- Calcul multipartite securise pour l'IA
- Calico
- Campus Cyber
- Canal de commande chiffré (encrypted C2 channel)
- Canary Accounts
- Canary Deployment ML
- Capability Security Level (SL-C) IEC 62443
- capDrop Kubernetes
- Capteur industriel (Transmetteur)
- Capture de bannière (banner grabbing)
- Cardholder Data Environment PCI-DSS
- Cargo Audit
- Carte de saillance
- Cartographie de la surface d'attaque
- Cartographie de surface d'attaque
- Cartographie des dépendances TIC (DORA)
- Cartographie des risques
- Cartographie des tiers
- Cartographie du réseau interne
- Cas d'usage de détection
- CASB (Cloud Access Security Broker)
- Catalogue de competences agent
- CCM (Cloud Controls Matrix)
- CCPA (California Consumer Privacy Act)
- CCPA Compliance
- CDK Security
- Cellebrite UFED
- Cellule de crise
- Cellule de crise cyber
- Censys
- Centre opérationnel de sécurité
- CERT-FR
- CERT/CSIRT
- CERT/CSIRT (Computer Emergency Response Team)
- Certificate Authority (CA)
- Certificate Pinning
- Certificate Template
- Certificate Transparency Logs
- Certification HDS : référentiel et périmètre
- Certification ISO 27001 Processus Audit
- Certification multi-sites (ISO 27001)
- Certification RGPD (article 42)
- Certifications Critères Communs Évaluation EAL
- Certifried
- Certipy
- Certipy — Attaque AD CS (Active Directory Certificate Services)
- ChaCha20-Poly1305
- Chain of Custody Form
- Chain of Thought (CoT)
- Chain-of-Thought Prompting
- Chain-of-Thought Scaling
- Chaîne d'approvisionnement logicielle sécurisée
- Chaîne de communauté SNMP par défaut
- Chaîne de Custody (Chain of Custody)
- Chaîne de custody numérique
- Chaine de pensee latente
- Champ d'application matériel et territorial (NIS2)
- Change Management OT
- Chaos Engineering
- Chaos Engineering Security
- Charte d'audit interne
- Charte d'usage responsable de l'IA
- Charte Informatique
- Chasse aux menaces
- Chatbot d'entreprise sur donnees internes
- Checkmarx
- Checkov IaC Scanner
- Checkpoint d'entraînement (Training Checkpoint)
- Chemin de service non quoté (unquoted service path)
- Chiffrement au repos (Encryption at Rest)
- Chiffrement de bout en bout (End-to-End Encryption)
- Chiffrement de disque intégral
- Chiffrement des Données au Repos
- Chiffrement des Données Data Encryption
- Chiffrement en transit (Encryption in Transit)
- Chiffrement homomorphe pour l'inference
- Chinchilla Scaling
- Chisel Pivoting
- chkrootkit
- CHRYSENE APT OT (Iran)
- Chunk Overlap (RAG)
- Chunking
- CI/CD Pipeline Security
- CIA Triad
- CIA Triad (Triade CIA)
- CIEM (Cloud Infrastructure Entitlement Management)
- CIEM Cloud
- CircleCI Security
- Circuits (Mechanistic Interpretability)
- CIS Benchmark Active Directory
- CIS Controls v8
- CIS Controls v8 (Contrôles de sécurité CIS)
- CIS Kubernetes Benchmark
- CISA ICS Advisories
- CISA ICS-CERT (Avis de sécurité industrielle USA)
- CISO — Chief Information Security Officer
- CISO Incident Communication
- Clair Scanner
- Claroty CTD (Continuous Threat Detection)
- Claroty Platform
- Classification de documents par LLM
- Classification de l'information
- Classification de l'information (ISO 27002)
- Classification des incidents majeurs liés aux TIC (DORA)
- Classifieur de garde-fou d'entree
- Classifieur de garde-fou de sortie
- Clause d'audit du sous-traitant (RGPD)
- Clause de Cybersécurité Contractuelle
- Clause de notification d'incident fournisseur
- Clause de réexamen de la directive NIS2
- Clause de résiliation pour motif TIC (DORA)
- Clause de réversibilité contractuelle
- Clause de sécurité contractuelle
- Clauses Contractuelles Types CCT
- Clé d'identification de courrier électronique
- Clickjacking
- CLIP (Contrastive Language-Image Pre-training)
- Cloisonnement réseau
- Clonage de voix par IA
- Cloud Access Management
- CLOUD Act (USA)
- Cloud API Security
- Cloud Armor
- Cloud Asset Management
- Cloud Backup Security
- Cloud Bursting
- Cloud CASB
- Cloud Chaos Engineering
- Cloud Compliance Automation
- Cloud Compliance RGPD (Conformité RGPD en environnement cloud)
- Cloud Cost Security
- Cloud Detection and Response (CDR)
- Cloud Detection Response CDR
- Cloud DLP
- Cloud DLP GCP
- Cloud DSPM
- Cloud Encryption Best Practices
- Cloud FinSec
- Cloud Forensics AWS
- Cloud Forensics Azure
- Cloud Forensics General
- Cloud Foundation
- Cloud Governance
- Cloud Governance Framework
- Cloud HSM
- Cloud IAM — AWS, Azure, GCP
- Cloud IAM Policy
- Cloud IDS GCP
- Cloud Maturity Model
- Cloud Metadata Exploitation
- Cloud Metadata Service Forensics
- Cloud Migration
- Cloud Native Security Platform
- Cloud Network Security Groups
- Cloud Pen Testing
- Cloud Penetration Testing
- Cloud Posture Assessment
- Cloud Posture Drift Detection
- Cloud Security Alliance (CSA)
- Cloud Security Benchmark
- Cloud Security Posture Management (CSPM)
- Cloud Shared Responsibility Model
- Cloud Shared Responsibility Model (Modèle de responsabilité partagée)
- Cloud SIEM
- Cloud SOAR
- Cloud SOC
- Cloud Sprawl
- Cloud Supply Chain Security
- Cloud SWG
- Cloud WAF
- Cloud Workload Protection
- Cloud-Native
- Cloud-Native Security
- Cloudflare Tunnel
- CloudFormation Security
- CloudWatch Logs
- Cluster Upgrade Security Kubernetes
- ClusterRole Kubernetes
- CMDB (Configuration Management Database)
- CMMC (Cybersecurity Maturity Model)
- CMMC Cybersecurity Maturity Model Certification
- CMMI Security
- CNAPP (Cloud Native Application Protection Platform)
- CNAPP (Cloud-Native Application Protection)
- Co-responsable de Traitement
- Cobalt Strike
- Cobalt Strike Forensics Detection
- COBIT (Control Objectives for Information and Related Technology)
- COBIT 2019 Gouvernance IT
- COBIT Framework
- Code de conduite (RGPD)
- Code de conduite pour l'IA generative
- Code Signing (Signature de Code)
- CODEOWNERS
- CodeQL
- Coercion
- Coercition d'authentification (authentication coercion)
- Coffre-fort de mots de passe
- COFRAC (accréditation)
- Cold Standby OT (Secours à froid)
- Colonial Pipeline Attack
- COM Hijacking
- COMCYBER (commandement de la cyberdéfense)
- Comité d'audit
- Comite d'ethique de l'IA
- Comité d'éthique et de conformité
- Comité de pilotage cyber
- Comité des risques
- Comité européen de l'intelligence artificielle
- Comité européen de la protection des données (CEPD)
- Command Injection (Injection de commande OS)
- Common Criteria (CC)
- Communication (ISO 27001)
- Communication de crise cyber
- Community Cloud
- Compétence (ISO 27001)
- Compétence de l'auditeur (ISO 19011)
- Compilateur TensorRT
- Completion de code contextuelle
- Compliance
- Compliance Dashboard
- Compression de modèle par élagage structuré (Structured Pruning)
- Compression de prompt
- Compression du cache KV
- Compte à privilèges (Privileged Account)
- Compte de service (Service Account)
- Compte dormant (Dormant Account)
- Computer Account
- Computer Forensics
- Conditional Access
- Confidential Computing
- Confidential Computing ML
- Confidentialite differentielle
- Configuration Baseline OT
- Configuration Drift Security
- Confinement d'incident
- Conformité Accessibilité Numérique RGAA
- Conformité Cloud Shared Responsibility
- Conformité HIPAA Santé Données Médicales
- Conformite Infrastructure Critique OT ICS SCADA
- Conformité PCI-DSS Niveau Marchand
- Conformité Réglementaire GRC
- Conformité Réglementaire Secteur Financier AMF ACPR
- Conformité RGPD en cybersécurité
- Conftest
- Confusion inter-comptes (confused deputy cloud)
- Consentement des mineurs (RGPD)
- Consentement et choix du sujet PII (ISO 27018)
- Consentement Explicite RGPD
- Consentement pour l'entrainement de modeles
- Consentement RGPD Valide Conditions
- Consequence Analysis OT (Analyse des conséquences)
- Consolidation de memoire d'agent
- Constat d'audit
- Constitutional AI
- Constrained Delegation
- Constrained Delegation Abuse
- Constrained Language Mode
- Container Escape
- Container Escape (Évasion de conteneur)
- Container Forensics
- Container Registry Security
- Container Security
- Container Security Scanning
- Contestabilite d'une decision algorithmique
- Context Window (Fenêtre de Contexte)
- Contexte de l'organisme (ISO 27001)
- Continual Pre-training
- Continuité d'Activité NIS2
- Continuous Batching
- Continuous Compliance
- Continuous Training (ML)
- Continuous Verification Cloud
- Contournement d'authentification (auth bypass)
- Contournement de certificate pinning
- Contournement de garde-fou par encodage
- Contournement de MFA
- Contournement de segmentation réseau
- Contournement de validation côté client
- Contournement UAC (UAC bypass)
- Contrat de Niveau de Service SLA Cybersécurité
- Contrat Niveau de Service Cybersécurité SLA
- Contre-audit (retest)
- Contrebande de requêtes HTTP (request smuggling)
- Control Flow Analysis
- Control Network OT
- Contrôle Accès Bases de Données DAM
- Contrôle d'Accès Physique
- Contrôle d'application
- Controle qualite automatise par IA
- Contrôles ISO 27002 2022
- Contrôles liés aux personnes (ISO 27002)
- Contrôles organisationnels (ISO 27002)
- Contrôles physiques (ISO 27002)
- Contrôles technologiques (ISO 27002)
- ControlNet
- ControlNet (Protocole industriel)
- Coopération UE NIS2
- Coordinated Vulnerability Disclosure (CVD)
- Coordinateur de divulgation des vulnérabilités (NIS2)
- Copilote metier sectoriel
- Coresponsabilité du traitement (RGPD)
- Corrective RAG (CRAG)
- Corrélation multi-sources
- CORS Misconfiguration
- Cosign Container Signing
- Cosine Similarity
- COSO (Internal Control Framework)
- COSSI (centre opérationnel de la sécurité des systèmes d'information)
- COTS Equipment OT (Équipements standard sur étagère)
- Courtier d'identité
- Courtier de sécurité d'accès au cloud (CASB)
- Cout par million de jetons
- Couverture de détection
- Covenant C2
- CPE (Common Platform Enumeration)
- CrackMapExec
- CrackMapExec SMB Relay List
- Credential Dumping
- Credential Dumping Techniques
- Credential Guard
- Credential Guard Bypass
- Credential Harvesting
- Credential Stuffing
- Credential Stuffing (Bourrage d'Identifiants)
- Credential Stuffing (Bourrage de credentials)
- Credential Theft Mitigations
- CrewAI
- CRIME BREACH Attack
- Crisis Management (Gestion de Crise)
- Critères Communs (certification CC)
- Critères Communs (ISO 15408)
- Critères d'acceptation du risque (ISO 27005)
- Critères d'audit
- Critères de sortie de mission
- Critical ICT Third-Party Providers DORA
- CRLF Injection
- Crontab Forensics
- Cross-Attention
- Cross-Encoder (Reranker)
- Cross-Forest Trust
- Cross-Site Script Inclusion (XSSI)
- CrowdStrike Falcon Forensics
- Cryptographie Post-Quantique
- Cryptojacking
- Cryptojacking (Minage de cryptomonnaie malveillant)
- CRYSTALS-Dilithium
- CRYSTALS-Kyber
- CSAF
- CSIRT NIS2
- CSP Bypass
- CSPM
- CSPM (Cloud Security Posture Management)
- CSPN (certification de sécurité de premier niveau)
- CSPN Certification
- CSR (Certificate Signing Request)
- CSRF — Cross-Site Request Forgery (Falsification de requête intersites)
- Cuckoo Sandbox
- Culture du risque
- Custom Rules SAST
- Customer-Managed Keys CMK
- CVE (Common Vulnerabilities and Exposures)
- CVE SCADA Vulnerabilities
- CVE Triage
- CVE-2020-0688 Exchange EWS RCE
- CVE-2021-42287 noPac
- CVSS (Common Vulnerability Scoring System)
- CWE (Common Weakness Enumeration)
- CWPP (Cloud Workload Protection Platform)
- Cyber Assurance
- Cyber Assurance Paramètres et Souscription
- Cyber Crisis Unit
- Cyber Insurance
- Cyber Insurance — Assurance Cyber (Assurance risques cyber)
- Cyber Kill Chain
- Cyber Kill Chain — MITRE ATT&CK alignment
- Cyber Kill Chain OT (Chaîne d'attaque industrielle)
- Cyber Range OT Training
- Cyber Resilience Act CRA Produits Numériques
- Cyber Resilience OT
- Cyber Threat Intelligence
- Cyber Threat Intelligence (CTI)
- Cyber-Physical Risk Assessment
- Cyber-Physical System (CPS)
- Cyber-Physical System Security
- Cyber-resilience testing (DORA)
- Cybercriminal Group
- Cybersécurité Cloud
- Cybersécurité des PME
- Cybersécurité industrielle (OT/ICS)
- Cycle de certification
- Cycle de vie de la vulnérabilité
- Cycle de vie des identités (Identity Lifecycle)
- Cycle de vie du modele en production
- Cycle de vie du produit numérique (CRA)
- Cycle de vie du système d'IA (ISO 42001)
- CycloneDX
- CycloneDX SBOM Format
D
- DACL Backdoor
- DALL-E
- DAN (Do Anything Now)
- Dangerous Permissions
- Dangling DNS
- Dark Web OSINT
- DAST (Dynamic Application Security Testing)
- DAST in CICD
- Data Curation
- Data Diode (Diode de données unidirectionnelle)
- Data Exfiltration
- Data Flow Diagram (DFD)
- Data Loss Prevention DLP
- Data Parallelism
- Data Poisoning
- Data Residency — Souveraineté des données cloud
- Data Sovereignty Cloud
- Dazz Remediation
- DC Shadow
- dcfldd DC3DD forensics
- DCOM Execution AD
- DCPromo Rogue DC
- DCS (Distributed Control System) Security
- DCSync
- DCSync Attack (Attaque DCSync AD)
- dd (disk dump)
- DDoS (Distributed Denial of Service)
- Dead-Box Forensics
- Debit de generation en jetons par seconde
- Débriefing post-mission red team
- Deception Technology
- Décision d'Adéquation RGPD
- Décision individuelle automatisée (RGPD)
- Déclaration d'Applicabilité (SoA)
- Déclaration d'Applicabilité ISO 27001
- Déclaration de conformité UE (CRA)
- Declencheur de reentrainement sur derive
- Déclencheur de trojan neuronal
- Décodage par lots continus (Continuous Batching)
- Décodage spéculatif
- Decoder-Only Architecture
- Decomposition de tache en sous-taches
- Decomposition en valeurs singulieres pour adaptation
- Deduplication (LLM Data)
- Déduplication sémantique de corpus (Semantic Deduplication)
- Deep Learning
- Deepfake
- DeepSpeed ZeRO
- Default Domain Policy
- Défense en Profondeur (Defense in Depth)
- Défense en profondeur AD
- Defense in Depth
- Defense in Depth (Défense en Profondeur)
- Defense-in-Depth OT
- Délai de notification d'incident TIC (DORA)
- Délai de Notification NIS2
- Delegation
- Délégation contrainte Kerberos
- Délégation de pouvoir en matière de sécurité
- Delegation de tache entre agents
- Délégué à la Protection des Données (DPO)
- Délégué à la protection des données mutualisé
- Démarrage sécurisé
- Dense Model (vs MoE)
- Déobfuscation de code JavaScript
- Dependabot Security
- Dependency Confusion — Supply Chain Attack (Confusion de dépendances)
- Dependency Confusion Attack
- Dependency Pinning
- Dependency Track SCA
- Deploiement bleu-vert de modele
- Deploiement canari de modele
- Déploiement de correctifs d'urgence
- Déployeur de système d'IA (AI Act)
- Deployment Frequency and Security
- Deprecated API Risk
- Deprovisioning / Joiners-Movers-Leavers
- Dérive de périmètre (scope creep)
- Dérogations pour situations particulières (RGPD)
- Désérialisation
- Deserialization Attack
- detect-secrets
- Détection d'anomalies
- Detection d'anomalies visuelles par IA
- Detection d'hallucination automatisee
- Detection de contenu genere par IA
- Detection de fraude par apprentissage automatique
- Détection et réponse étendue (XDR)
- Détection et réponse sur les postes de travail (EDR)
- Détonation de pièce jointe
- Detournement d'agent autonome
- Détournement d'ordre de recherche DLL (DLL search order hijacking)
- Détournement de session TCP (TCP session hijacking)
- Developer Security Training
- Device Code Phishing
- Device Trust
- DeviceNet (Protocole industriel)
- DevOps Security Cloud (Sécurité DevOps en environnement cloud)
- DevSecOps
- DevSecOps Maturity Model (DSOMM)
- DFIR (Digital Forensics and Incident Response)
- DFS (Distributed File System)
- DFSCOERCE
- DFSR
- DGA Detection Forensics
- DHCP Poisoning
- DHCP Spoofing
- DHCP Starvation
- Diamond Model
- Diamond Model (CTI)
- Diamond Ticket
- DIE (Detect It Easy)
- Diffusion Models
- Digital Forensics
- Digital Forensics Report Writing
- Digital Signature
- Digital Twin OT Security
- Dirb
- Direct Syscalls
- Direction de caracteristique latente
- Directive CSRD Reporting Extra-Financier
- Directive HDS Hébergement Données de Santé
- Directive nationale de sécurité (DNS) sectorielle
- Directive NIS2 Transposition France
- Directive REC résilience des entités critiques
- Directory Services
- Disaster Recovery (PRA)
- Disk Imaging — Acquisition forensique (Création d'images disque)
- Distillation de connaissances mutuelle (Mutual Knowledge Distillation)
- Distillation de modèle
- Distinguished Name (DN)
- Distributed Tracing Security
- Distroless Images
- DKOM Forensics
- DLL Hijacking
- DLL Hijacking AD
- DLL Injection
- DLP (Data Loss Prevention)
- DMARC / DKIM / SPF
- DMZ (Demilitarized Zone)
- DNP3 (Protocole SCADA)
- DNP3 Protocol
- DNS Cache Poisoning
- DNS Enumeration
- DNS Filtering
- DNS Forensics
- DNS Rebinding (Rebinding DNS)
- DNS Security
- DNS Sinkhole
- DNS Zone
- DNS Zone Transfer
- DNSAdmins Abuse
- DNSSEC
- Docker Container Forensics
- Docker Content Trust
- Docker Image Scanning (Analyse de sécurité des images Docker)
- Docker Security
- Docker Security Hardening (Durcissement de la sécurité Docker)
- Dockerfile Best Practices Security
- Doctrine technique de l'ANSSI
- Document Understanding
- Documentation technique AI Act
- Documentation technique IA (AI Act)
- DOM XSS
- Domain Admin
- Domain Admin vs Enterprise Admin
- Domain Controller
- Domain Fronting
- Domain Functional Level
- Domain Naming Master
- Domain Persistence
- Domain Trust
- Domain Trust Enumeration
- Données Sensibles RGPD
- Doppler
- DORA (Digital Operational Resilience Act)
- DORA Article 10
- DORA Article 11
- DORA Article 9
- DORA ICT Third-Party Risk
- DORA Metrics
- DORA TIBER-EU
- DoS OT (Déni de Service Industriel)
- Double Extorsion
- Double Free
- Double pivotement (double pivot)
- DPA (Data Processing Agreement)
- DPAPI (Data Protection API)
- DPAPI Forensics
- DPI (Deep Packet Inspection)
- DPIA (Analyse d'Impact RGPD)
- DPIA / PIA RGPD (Analyse d'Impact relative à la Protection des Données)
- DPO (Direct Preference Optimization)
- DPO Délégué à la Protection des Données
- Dragos Platform
- Dragos Platform (Plateforme OT Security)
- Drift Detection Code
- Droit à l'Effacement RGPD
- Droit a l'explication d'une decision automatisee
- Droit à la limitation du traitement (RGPD)
- Droit à la Portabilité des Données
- Droit d'Accès RGPD
- Droit d'audit du client cloud (ISO 27018)
- Droit d'introduire une réclamation (RGPD)
- Droit d'opposition au profilage
- Droit d'Opposition RGPD
- Droit de Rectification RGPD
- Droit de résiliation pour manquement de sécurité
- Droits d'Auteur Propriété Industrielle Conformité
- Droits des Personnes RGPD
- DRSR Protocol MS-DRSR
- DSRM (Directory Services Restore Mode)
- Due Diligence Cybersécurité Fusions Acquisitions
- Due diligence fournisseur
- Durcissement du contrôleur de domaine
- Durcissement du protocole SMB
- Durée de conservation des données personnelles
- Dynamic Batching
E
- E-ISAC (Electricity Information Sharing and Analysis Center)
- Eavesdropping — Écoute passive réseau
- EBIOS Risk Manager
- EBIOS RM
- eBPF (Extended Berkeley Packet Filter)
- eBPF Security
- eBPF-based Monitoring
- ECDSA / Ed25519
- Echantillonneur DDIM
- Edge AI
- Edge Computing OT Security
- EDR (Endpoint Detection and Response)
- EDR Forensics
- Egg Hunter
- Egress Filtering Cloud
- eIDAS Identité Numérique Européenne
- EKS Kubernetes Hardening (Durcissement Kubernetes sur AWS EKS)
- Elastic SIEM
- Electronic Discovery (eDiscovery)
- ELECTRUM APT OT (SANDWORM)
- ELO Rating dans les LLMs
- Email Forensics Header Analysis
- Embedding
- Embeddings
- Embeddings multi-vecteurs
- Emergent Abilities
- EMM / UEM / MDM
- Empire C2
- Empoisonnement de cache web (cache poisoning)
- Empoisonnement de données d'entraînement ciblé
- Empoisonnement de la chaîne d'approvisionnement de modèles
- Empoisonnement LLMNR/NBT-NS
- Empreinte numérique (digital footprint)
- EMS Security (Systèmes de gestion énergie)
- EnCase Forensics
- Enclave securisee pour modeles
- Encoder-Decoder Architecture
- Encoder-Only Architecture
- Encodeur de texte contrastif CLIP
- Encryption
- Encryption at Rest
- Encryption in Transit
- Encryption OT
- Engineering Workstation (OT)
- Enhanced Security Admin Environment
- ENISA Agence Cybersécurité UE
- ENISA ICS/SCADA Security
- Enregistrement de session privilégiée
- Enregistrement NIS2
- Enrichissement contextuel des alertes
- Enrichissement d'alertes
- Enrichissement de chunk par contexte
- Enterprise PKI ADCS Architecture
- Entité Essentielle NIS2
- Entité Importante NIS2
- Entra ID
- Entra ID Roles
- Entraînement avec ZeRO (Zero Redundancy Optimizer)
- Entraînement en précision FP8 (FP8 Training)
- Entraînement par curriculum de données (Curriculum Learning)
- Envelope Encryption
- Environment Variable Security
- Environnement d'agent isole
- Environnement d'execution de confiance pour IA
- EPP (Endpoint Protection Platform)
- Equilibrage de charge entre modeles
- Equipe rouge de systeme d'IA
- Ermetic (Tenable Cloud Security)
- Error-Based SQL Injection
- ESC1-ESC15
- Escalade via GPO abuse
- ESD (Emergency Shutdown System)
- ESLint Security Plugin
- Espace européen de données
- Espace Latent (Latent Space)
- Etc passwd shadow forensics
- ETCD Encryption
- ETCS Signalisation Ferroviaire OT
- EternalBlue
- EtherNet/IP Security
- ETW Patching
- Evaluation d'impact algorithmique
- Evaluation de la coherence factuelle
- Evaluation de la Maturité Cyber CMMI
- Evaluation de la pertinence de recuperation
- Evaluation humaine par paires
- Evaluation par correspondance exacte
- Evaluation par preference Elo
- Evaluation par similarite semantique BERTScore
- Evaluation prealable de conformite IA
- Evaluation reference-free
- Evaluation Risques Fournisseurs TPRM
- Event ID 4624
- Event ID 4624 Logon Analysis
- Event ID 4625
- Event ID 4648
- Event ID 4662
- Event ID 4688 Process Creation
- Event ID 4728
- Event ID 4768
- Event ID 4769
- Event ID 4776
- Event ID 5136
- Event Tracing Windows ETW
- Evidence Integrity
- Evil Maid Attack
- Evil-WinRM
- Evilginx
- Exactitude des données (RGPD)
- Exchange Windows Permissions
- Exercice de bascule
- Exercice de simulation d'attaque
- Exercice de simulation d'attaque sur agent
- Exercice de simulation de crise cyber
- Exercice Simulation Incident Tabletop
- Exercice sur table
- Exercice sur table (tabletop exercise)
- Exfiltration de données via agent IA
- Exfiltration DNS
- Exfiltration ICMP
- Exfiltration via DNS
- Exfiltration via service cloud légitime
- EXIF Data Harvesting
- ExifTool Metadata Forensics
- Exigences Cryptographiques NIS2
- ExLlamaV2
- Experimentation de modeles trackee
- Expert Witness Forensics
- Expert Witness Format (E01)
- Explicabilite locale LIME
- Explicabilite par valeurs de Shapley
- Exploit
- Exploit Development
- Exploitation de GPP passwords
- Exploitation de tâche cron mal configurée
- Exploitation SUID/SGID
- Export Address Table EAT
- Exposition RDP non sécurisée
- Exposure Management
- ext4 Forensics
- Extended Thinking
- Extension du SMSI à la vie privée (PIMS, ISO 27701)
- External Secrets Operator
- Externalisation de la supervision de sécurité
- Extraction d'entites nommees par LLM
- Extraction d'information structuree par LLM
- Extraction de firmware IoT
- Extraction de métadonnées de documents
- Extraction de secrets LSA (LSA secrets dump)
- Extraction de texte de documents PDF
F
- FaaS
- Fail Secure
- Failover et Failback
- Falco
- Falco Rules
- Falco Runtime Security
- False Data Injection OT
- False Positive / True Positive (SOC)
- False Positive SAST
- Familles de contrôles NIST 800-53
- Fast flux DNS
- Fast Flux DNS Detection Forensics
- Fatigue d'alertes
- Fault Injection
- Feature Store
- Feature Visualization (Interpretabilite)
- Federated Learning
- Fédération d'identité
- FedRAMP
- Feed-Forward Network (FFN)
- Fenêtre de compromission
- Fenêtre de contexte glissante en inférence
- Fenêtre de correction
- Fenêtre de test autorisée
- Feroxbuster
- Feuille de route de reprise (runbook)
- Few-Shot Learning
- ffuf
- FGPP (Fine-Grained Password Policy)
- Fiche de risque de systeme d'IA
- Fiche de transparence de systeme d'IA (model card)
- Fiche nutritionnelle de jeu de donnees (datasheet for datasets)
- FIDO2 / WebAuthn
- FIDO2 Security Keys AD
- Field Device (Dispositif de terrain)
- Fieldbus Security
- File Carving — Récupération de fichiers (Sculpture de fichiers)
- File Carving (Récupération de Fichiers)
- File Upload Vulnerability
- Fileless Malware
- Filigrane de contenu genere par IA
- Filtrage anti-hameçonnage
- Filtrage de contenu toxique dans les données (Toxicity Filtering)
- Filtrage DNS
- Filtre de securite de contenu
- FIN Scan
- FindSecBugs
- Fine-tuning
- Fine-Tuning (LLM)
- Fine-tuning LoRA
- Fine-tuning vs Prompting
- FinOps
- FIPS 140-2/140-3
- Firewall
- Firmware Attack PLC
- Firmware Update OT (Gestion mises à jour firmware)
- First Responder Forensics
- FISMA (Federal Information Security Management Act)
- Fixation de session
- FLARE (Forward-Looking Active REtrieval)
- FlareVM
- Flash Attention
- Flux CD Security
- Flux de renseignement sur la menace
- Flux de travail d'entrainement automatise
- FOFA
- Fonction d'activation GELU
- Fonction d'activation SwiGLU
- Fonction de conformité (compliance)
- Fonction de hachage cryptographique (Cryptographic Hash Function)
- Fonctions du NIST CSF
- ForceChangePassword
- Forensic Data Recovery
- Forensic Evidence Preservation
- Forensic Image
- Forensic Report Writing
- Forensic Workstation Setup
- Forensics
- Forensics numériques
- Forescout OT Security
- Forest (Forêt)
- Forest Root Domain
- Forest Trust
- Format de poids GGUF
- Format ONNX (Open Neural Network Exchange)
- Format String Vulnerability
- Formation à la cybersécurité des dirigeants (NIS2)
- Fortify
- Fortinet OT Security
- Forum de surveillance conjoint (DORA)
- FOSSA License Compliance
- Foundation Fieldbus (FF)
- Fournisseur d'identité
- Fournisseur de détection et réponse managées
- Fournisseur de services de sécurité managés
- Fournisseur de système d'IA (AI Act)
- FP8 (Float Point 8-bit)
- Framework d'agents AutoGen
- Framework d'agents CrewAI
- Framework d'agents LangGraph
- FRS (File Replication Service)
- FSDP (Fully Sharded Data Parallel)
- FSMO (Flexible Single Master Operations)
- FTK (Forensic Toolkit)
- FTK Imager
- FTP Reconstruction Forensics
- Fuite de prompt système
- Fuite de secrets dans dépôts Git
- Full Packet Capture
- Function Block Diagram (FBD)
- Function Calling (LLM)
- Function Calling / Tool Use
- Functional Safety vs Cybersécurité OT
- Fusion de modèles par moyenne des poids (Model Soups)
- Fusion de modèles par tâche TIES (TIES-Merging)
- Fusion de rangs reciproques RRF (Reciprocal Rank Fusion)
- Fuzz Testing Security
- Fuzzing (Test par Injection Aléatoire)
- Fuzzing (Tests de Robustesse)
- Fuzzy Hashing ssdeep
- FWaaS Cloud
G
- Game Day Security
- Gamification Sécurité
- GAN (Generative Adversarial Network)
- Gatekeeper Account
- Gatekeeper Kubernetes
- GCP Audit Log Forensics
- GCP Binary Authorization
- GCP Cloud Armor
- GCP Cloud KMS
- GCP Confidential Computing
- GCP Confidential VMs
- GCP Forensics BigQuery
- GCP Organization Policies
- GCP Organization Policy Service
- GCP Secret Manager
- GCP VPC Service Controls
- GCP Workload Identity Federation
- GE iFIX Security
- GE Vernova Security
- GeGLU
- Generation d'image par texte
- Generation de tests unitaires par IA
- Generation de video par texte
- Generation de voix synthetique
- GenericAll
- GenericWrite
- Geolocation OSINT
- Gestion de crise cyber
- Gestion de la Configuration et des Changements
- Gestion de la surface d'attaque externe
- Gestion des accès à privilèges
- Gestion des actifs informationnels (ISO 27001)
- Gestion des correctifs
- Gestion des Correctifs Patch Management
- Gestion des identités (IAM)
- Gestion des Identités et des Accès IAM
- Gestion des Identités IAM Fédération
- Gestion des Incidents de Sécurité
- Gestion des Incidents NIS2
- Gestion des vulnérabilités
- Gestion des Vulnérabilités CVE
- Gestion du cycle de vie des clés (Key Lifecycle Management)
- Gestion du cycle de vie des fournisseurs
- Gestionnaire de mots de passe d'entreprise
- GGML
- GGUF
- Ghidra
- Ghidra Reverse Engineering
- Ghostwriting
- GHSA (GitHub Security Advisory)
- GIP ACYMA (Cybermalveillance.gouv.fr)
- git-secrets
- GitHub Actions Security
- GitHub Advanced Security
- GitHub Dorking
- GitHub Secret Scanning
- GitLab CI Security
- GitLab DAST
- GitLab SAST
- GitLab Secret Detection
- GitLeaks
- GitOps Audit Trail
- GitOps Security (Sécurité des pratiques GitOps)
- GitOps Security Workflow
- GKE Security Posture
- GLBA (Gramm-Leach-Bliley Act)
- Global Catalog
- GMSA (Group Managed Service Account)
- go vulnerability check
- Gobuster
- Golden Certificate
- Golden Image PLC
- Golden SAML
- Golden Ticket
- Goodhart's Law in AI
- Google Chronicle SIEM
- Google Cloud Security (Sécurité GCP — Google Cloud Platform)
- Google Dorking
- Google IAM
- Google Security Command Center
- Google Workspace Forensics
- GOOSE Protocol (IEC 61850)
- Gophish
- gosec
- Gosec Golang Security
- GOT Overwrite
- Gouvernance Data RGPD Qualité Donnees
- Gouvernance des données
- Gouvernance des donnees d'entrainement
- Gouvernance des identités (Identity Governance)
- Gouvernance du cycle de vie des donnees IA
- GPL Risk
- GPO Enumeration
- GPP Passwords
- GPQA Diamond
- GPTQ
- Gradient Checkpointing
- Gradient Clipping
- GraphQL Injection
- GraphQL Security
- GraphQL Security Testing
- GraphRAG
- GrayKey Forensics
- Graylog Forensics
- GRC (Gouvernance Risques Conformité)
- GRC (Gouvernance Risques et Conformité)
- Grid Security Emergency Orders (GSEO)
- Grille d'evaluation rubrique
- Group Policy
- Group Policy Creator Owners
- Group Policy Object (GPO)
- Grouped Query Attention (GQA)
- gRPC Security
- GRR Rapid Response
- Grype
- Grype Vulnerability Scanner
- GSM8K
- Guardrails IA
- Guichet unique (NIS2)
- Guichet unique (RGPD)
- Guidance sans classifieur
- Guide de durcissement
H
- Habilitation secret défense
- Hacktivist
- Hall of Fame (Bug Bounty)
- Hallucination (LLM)
- Hallucination IA
- Harbor Registry
- Hardcoded Credentials
- Hardening
- Hardening (Durcissement)
- Hardening CI/CD Pipeline
- Hardening des systèmes
- HART Protocol
- Hash Function
- Hashcat
- HashiCorp Vault (Gestion des Secrets)
- Havex / Dragonfly RAT OT
- Havoc C2
- HAZOP (Hazard and Operability Study)
- HDS (Hébergeur Données de Santé)
- Headscale
- Heap Overflow
- Heap Spray
- Heap Spray (Pulvérisation de tas)
- Heartbleed
- Heatmap de couverture ATT&CK
- Heaven's Gate
- Hébergeur infogérant de données de santé (HDS)
- HellaSwag
- Helm Security
- Hermetic Build
- Hibernation File Analysis
- HIDS/NIDS
- HIDS/NIDS (Host/Network Intrusion Detection System)
- Hierarchical Indexing (RAG)
- HIPAA Breach Notification Rule
- HIPAA Privacy Rule
- HIPAA Security Rule
- Historian (OT)
- Historian industriel (OSIsoft PI System)
- HITRUST CSF
- HMAC (Hash-based Message Authentication Code)
- HMI (Human-Machine Interface)
- Homograph Attack
- Homologation de Sécurité ANSSI
- Homomorphic Encryption ML
- Honey Account
- Honeypot
- Honeypot AD
- Honeywell Experion PKS Security
- Honeywell Forge Cybersecurity
- Horodatage électronique qualifié (eIDAS)
- Horodatage sécurisé
- Host Header Injection
- Hot Site / Warm Site / Cold Site
- Hot Standby OT (Secours à chaud)
- HOTP / TOTP
- HTTP Parameter Pollution
- HTTP Reconstruction Forensics
- HTTP Request Smuggling
- httpx
- Human-in-the-Loop (HITL)
- Human-in-the-loop pour agents
- HumanEval
- Hunt Maturity Model
- Hunting Cloud Threats
- Hunting Notebook
- Husky Git Hooks
- Hybrid Analysis
- Hybrid Cloud
- Hybrid Encryption
- Hybrid Identity
- HyDE (Hypothetical Document Embeddings)
- Hydra
- HYOK Hold Your Own Key
- Hypothèse de chasse
- Hypothesis-Driven Hunting
I
- IA Générative
- IaaS
- IaC Scanning CI/CD
- IaC Security (Infrastructure as Code Security)
- IAC Security Gate
- IACS (Industrial Automation and Control System)
- IAM (Identity and Access Management)
- IAM Policy AWS
- IAM Role
- IAST (Interactive Application Security Testing)
- iCloud Forensics
- ICS Cyber Exercise (Exercice cybersécurité ICS)
- ICS Intrusion Detection System (IDS OT)
- ICS Supply Chain Compromise (Compromission supply chain)
- ICS-CERT
- ICS/SCADA
- ICS/SCADA (Industrial Control Systems)
- ICT Risk Management DORA
- ICT Third-Party Risk DORA
- IDA Pro Disassembler
- IDE Security Plugin
- Identity and Access Management (IAM)
- Identity Federation
- Identity Governance and Administration (IGA)
- Identity Protection
- Identity-Aware Proxy IAP
- Idle Scan
- IDOR (Insecure Direct Object Reference)
- IDS / IPS
- IDS/IPS (Intrusion Detection/Prevention System)
- IEC 60870-5-101
- IEC 60870-5-104 (Télécontrôle TCP/IP)
- IEC 60870-5-104 Security
- IEC 61131-3
- IEC 61511 Safety Instrumented Systems
- IEC 61850
- IEC 62351 (Sécurité Protocoles Énergie)
- IEC 62443
- IED (Intelligent Electronic Device)
- IFEval (Instruction Following Evaluation)
- Ignition SCADA Security (Inductive Automation)
- IIoT Security (Sécurité Internet Industriel des Objets)
- IIoT Security Framework
- Illicit Consent Grant
- Image Captioning
- Image Scanning
- Image Signing Cosign
- Image Signing Workflow
- Image Tokenization
- IMDSv2
- Immutable Backup
- Immutable Infrastructure
- Immutable Infrastructure Security
- Impacket
- Impacket Toolkit
- Impartialité de l'auditeur
- Import Address Table IAT
- Import Obfuscation
- In-Context Learning (ICL)
- In-Memory Execution
- In-toto
- in-toto Attestations
- Incident majeur lié aux TIC (DORA)
- Incident Response (Réponse aux Incidents)
- Incident Response OT
- Incident Ticket
- Incident Timeline Reconstruction
- Index de quantification produit
- Index HNSW (Hierarchical Navigable Small World)
- Index IVF (Inverted File Index)
- Indicateur clé de performance sécurité (KPI)
- Indicateur clé de risque (KRI)
- Indicateur clé de sécurité
- Indicateur d'attaque
- Indicateur de compromission
- Indicateurs Compromission IOC Threat Intel
- Indirect Prompt Injection
- Industrial Cybersecurity Tabletop Exercise
- Industrial DMZ
- Industrial Firewall (Firewall industriel)
- Industrial IoT Platform Security (IIoT)
- Industrial Protocol Fuzzing (Test de robustesse protocoles)
- Industrial Wireless Security (Sans-fil industriel)
- Industroyer/Industroyer2
- Industroyer2 (Malware sous-stations 2022)
- Industry 4.0 Security
- Inférence LLM
- Inference Scaling
- Informations documentées (ISO 27001)
- Infrastructure à clés publiques (PKI)
- Infrastructure as Code Security
- Infrastructure as Code Security — IaC (Sécurité de l'infrastructure comme code)
- Infrastructure Master AD
- Infrastructures Critiques OT (Définition et classification)
- Ingénierie de détection
- Ingénierie Sociale Phishing Formation
- Initial Access Broker
- Injection d'en-tête HTTP (CRLF injection)
- Injection de gabarit côté serveur (SSTI)
- Injection de prompt indirecte via document
- Injection de prompt via image
- Injection GraphQL
- Injection LDAP
- Injonction de mise en conformité
- Innersource Security
- inode Analysis
- Insecure Deserialization
- Insecure Deserialization (Désérialisation non sécurisée)
- Insecure Direct Object Reference
- Insider Threat
- Inspection approfondie de paquets (DPI)
- Instance Profile
- Instruction interministérielle 901 (II 901)
- Instruction Tuning
- Instrumentation et Contrôle Nucléaire (I&C)
- Integer Overflow
- Integrator OT (IEC 62443)
- Intégrité des journaux
- Intégrité et confidentialité (RGPD)
- Intel TDX
- Intelligence Artificielle
- Interconnexion haute bande passante NVLink
- Intérêt Légitime RGPD
- Interleaved Modalities
- Interpolation sphérique de poids SLERP (Spherical Linear Interpolation)
- Interpretabilite mecanistique par circuits
- Interpreteur de code pour agent
- Introspection GraphQL abusive
- Inventaire des actifs logiciels
- Inventaire des cas d'usage IA
- Investigation Forensique Ransomware
- Invocation ID
- IO-Link (Protocole smart sensor)
- IOA (Indicator of Attack)
- IOC (Indicator of Compromise)
- IoC (Indicators of Compromise)
- IOC Extraction Tools
- IOC-Based Hunting
- iOS Forensics
- IPsec
- IR Playbook
- IRSA (IAM Roles for Service Accounts)
- ISA-62443-2-1
- ISA-62443-3-3
- ISA-95
- ISA-99
- ISA/IEC 62443-3-3 (Exigences techniques systèmes ICS)
- ISAE 3000
- ISAE 3402 (rapport d'assurance sur les contrôles)
- ISMS Scope ISO 27001
- ISMS/SMSI
- ISMS/SMSI (Information Security Management System)
- ISO 19011 (lignes directrices pour l'audit)
- ISO 22301 Business Continuity
- ISO 27001
- ISO 27002 Controles Securite 93 Mesures 2022
- ISO 27002 Controls
- ISO 27003 Implementation
- ISO 27004 Monitoring
- ISO 27005 — Gestion des risques de sécurité de l'information
- ISO 27005 (Gestion des Risques SI)
- ISO 27005 Gestion des Risques
- ISO 27006 Certification Bodies
- ISO 27007 Audit Guidelines
- ISO 27017 Cloud
- ISO 27017 Cloud Security
- ISO 27017 Sécurité Cloud
- ISO 27018 Cloud Privacy
- ISO 27018 Protection PII Cloud Public
- ISO 27031 Continuité d'Activité SI
- ISO 27032 Cybersecurity
- ISO 27033 Network Security
- ISO 27034 Application Security
- ISO 27035 Incident Management
- ISO 27037 Digital Evidence
- ISO 27040 Storage Security
- ISO 27050 eDiscovery
- ISO 27701 — Management de la protection de la vie privée (PIMS)
- ISO 27701 Privacy Information Management
- ISO 27701 Protection Données Personnelles PIMS
- ISO 31000 Risk Management
- ISO 42001
- ISO/IEC 17025 Forensics Lab
- Isolation de navigateur
- Isolation des charges de travail
- ISSAF
- Istio mTLS
- IT to OT Pivot
- IT/OT Convergence Security
- IT/OT Identity Management
- ITIL Security Management
- iTunes Backup Forensics
J
- Jailbreak LLM
- JEA (Just Enough Administration)
- Jenkins Security
- Jeton d'accès (Access Token)
- Jeton de rafraîchissement (Refresh Token)
- Jeu de données adversarial
- JFrog Xray
- JIT (Just-In-Time Access)
- Joe Sandbox
- John the Ripper
- Journal d'audit des decisions IA
- Journalisation centralisée
- Journalisation des inferences
- Journaux d'Audit et Surveillance des Événements
- Jump Lists Forensics
- Jump Server OT
- JupiterOne Asset Graph
- Just-In-Time Access
- Just-in-Time Access Cloud
- JWT Attack
- JWT Security
- JWT Vulnerabilities
K
- Kali Linux
- KAMACITE APT OT
- Kaniko
- KAPE Kroll Artifact Parser
- KDC (Key Distribution Center)
- KDC Service
- KDF (Key Derivation Function)
- Kerberoasting
- Kerberoasting (Attaque Kerberos — hacking AD)
- Kerberoasting Network Trace
- Kerberos
- Kerberos Armoring (FAST)
- Kerberos Encryption Types
- Kerberos Forensics Golden Silver Ticket
- Kerberos Policy AD
- Kerbrute
- Kernel Exploitation
- Key Rotation Cloud
- KICS
- Kill Chain Cyber
- Kill Chain cybersécurité
- KMS Key Management Service
- Knowledge Distillation
- KNX (Domotique et Building Automation)
- KQL Kusto Query Language
- KRBTGT
- KRITIS (Allemagne)
- kube-bench
- kube-hunter
- Kubernetes Attack Surface
- Kubernetes Audit Logs
- Kubernetes Forensics
- Kubernetes Monitoring Security
- Kubernetes Network Policy
- Kubernetes Operator Security
- Kubernetes Pod Security Standards
- Kubernetes RBAC
- Kubernetes RBAC Security (Contrôle d'accès basé sur les rôles Kubernetes)
- Kubernetes Secrets Management
- Kubernetes Security
- Kubernetes Threat Matrix
- kubescape
- Kustomize Security
- KV-Cache
- Kyverno
L
- Lacework
- Ladder Logic (PLC)
- Landing Zone
- LangChain
- LangGraph
- LAPS
- LAPS Bypass
- LAPS v2
- Latence de premier jeton
- Lateral Movement
- Lateral Movement Network Trace
- Lateral Movement Techniques AD
- LaZagne
- LD_PRELOAD hijacking forensics
- LDAP
- LDAP Channel Binding
- LDAP Enumeration
- LDAP Injection
- LDAP Signing
- LDAPDomainDump
- LDAPS
- Leadership et engagement (ISO 27001)
- Learning Rate Scheduling
- Least Privilege
- Least Privilege Cloud
- Legacy Systems OT
- Legal Hold Forensics
- Let's Encrypt / ACME Protocol
- Lettre de mission (pentest)
- LGPD Brazil
- LGPL Risk
- License Compliance
- Lift and Shift
- Lignes d'assemblage automobile OT
- Ligolo
- Ligolo-ng
- LiME Linux Memory Extractor
- Limitation de la conservation (RGPD)
- Limitation de la Finalité
- Limitation de la finalité du traitement PII cloud (ISO 27018)
- Limitation des finalités (RGPD)
- LINDDUN
- Linked GPO
- LinkedIn OSINT
- LinPEAS
- Linux Auditd Forensics
- Linux Forensics
- Linux Rootkit Detection
- Linux var log forensics
- Liquid Neural Networks
- Liste blanche d'applications
- Liste de contrôle d'accès réseau
- Liste de refus de sujets sensibles
- Liste de révocation de certificats (CRL)
- Liste noire d'applications
- Live Acquisition
- Living Off The Land
- Living Off The Land (LOL)
- Living off the Land (LotL)
- Living off the Land Binaries
- Living Off The Land Forensics
- llama.cpp
- LlamaIndex
- LLM (Large Language Model)
- LLM Multimodal
- LLM Red Teaming
- LLM-as-a-Judge
- LLMNR
- LLMNR Poisoning
- LLMOps
- LM Studio
- LM-Eval-Harness
- LMSYS Chatbot Arena
- LNK File Analysis
- LNK Files Forensics
- Load Balancing Loss (MoE)
- Local File Inclusion (LFI)
- Log Aggregation Security
- Log Analysis Forensics (Analyse forensique des journaux système)
- Log Analytics Workspace
- log2timeline / Plaso
- Log4Shell
- LogFile NTFS Forensics
- Logic Bomb PLC
- Logical Extraction Mobile
- Loi de Programmation Militaire (LPM)
- Loi de programmation militaire (LPM) et cybersécurité
- Loi de Programmation Militaire LPM Cybersécurité
- LOLBins
- LOLBins Abuse
- Long Context LLM
- LongBench
- LonWorks (Protocole bâtiment et industrie)
- LOPA (Layer of Protection Analysis)
- LoRA (Low-Rank Adaptation)
- Lost in the Middle
- LSA Protection
- LSA Secrets
- LSASS Dump
- LSASS Dump Detection Forensics
M
- MAC Flooding
- Machine Account Quota
- Machine Learning
- macOS Unified Logs Forensics
- Magasin de caracteristiques hors ligne
- Magnet AXIOM
- Maintenance predictive par IA
- Malfind Plugin Volatility
- Malleable C2 Profile
- Maltego
- Maltego Transform
- Malware
- Malware Analysis Dynamique (Analyse comportementale de malware)
- Malware Unpacking
- MalwareBazaar
- Man-in-the-Middle — MITM (Attaque de l'homme du milieu)
- Man-in-the-Middle OT
- Managed Identity
- Managed Identity Azure
- Mandiant IOC Editor
- Manipulation de jeton d'accès Windows (token manipulation)
- Manuel de procédures de sécurité
- Manufacturing Execution System (MES) Security
- Manufacturing OT Security (Sécurité usines manufacturières)
- Many-Shot Jailbreak
- MAPI
- MAQ Machine Account Quota
- Marquage CE pour systeme d'IA
- Marquage de la sensibilité des données
- Masquerading
- Mass Assignment
- Masscan
- MATH (Benchmark)
- Matrice de risque résiduel post-pentest
- Matrice RACI
- Mauvaise configuration sudo (sudo misconfiguration)
- Mauvaise configuration TLS
- MBCO (objectif minimal de continuité d'activité)
- MCP (Model Context Protocol)
- MCRA Microsoft
- MD5/SHA Hash Verification
- MDI (Microsoft Defender for Identity)
- MDM (Mobile Device Management)
- mDNS (Multicast DNS)
- MDR (Managed Detection and Response)
- Mean Time to Remediate (MTTR)
- Mécanisme d'Attention (Transformer)
- Mécanisme d'Attention / Self-Attention
- Mécanisme d'entraide mutuelle transfrontalière (NIS2)
- Mécanisme d'examen par les pairs (NIS2)
- Mechanistic Interpretability
- Melange d'experts creux
- Mélange de données d'entraînement (Data Mixture)
- Membership Inference Attack
- Memoire a court et long terme LSTM
- Memoire a large bande passante HBM (High Bandwidth Memory)
- Memoire de travail d'agent
- Memoire episodique d'agent
- Memoire semantique d'agent
- Memory (IA Agent)
- Memory Corruption (Corruption mémoire)
- Memory Dump — Analyse mémoire forensique
- Memory Forensics Hibernation File
- Memory Forensics Linux
- Memory Forensics Windows
- Merge Request Security
- Mesures de base d'hygiène informatique (NIS2)
- Mesures supplémentaires de transfert (RGPD)
- Meta-Learning (Few-Shot Learning)
- Metadata Extraction
- Metadonnees de chunk
- Metasploit
- Metasploit Auxiliary Modules
- Metasploit Framework
- Meterpreter
- Méthode EBIOS Risk Manager
- Metrique BLEU
- Metrique de precision moyenne
- Metrique de rappel a k
- Métrique de résilience opérationnelle
- Metrique METEOR
- Metrique NDCG
- Metrique ROUGE
- MFA (Authentification Multi-Facteurs)
- MFA (Multi-Factor Authentication)
- MFT Master File Table
- Micro-segmentation
- Micro-segmentation Cloud
- Micro-Segmentation OT
- Microsegmentation Cloud
- Microsoft 365 Forensics
- Microsoft Sentinel
- Microsoft Sentinel SIEM
- Midjourney
- Mimikatz
- Mimikatz DCSync
- Mimikatz DPAPIng
- Mimikatz Forensics Detection
- Minimisation des Données
- Minimisation des donnees en IA
- Mise a l'echelle horizontale de l'inference
- Mise en cache semantique de requetes
- Mise en demeure
- MISP Threat Intelligence
- mitm6
- MITRE ATT&CK
- MITRE ATT&CK for ICS
- MITRE ATT&CK Framework
- MITRE ATT&CK Navigator
- MITRE ATTCK
- MITRE Caldera
- Mixed Precision Training
- Mixture of Experts (MoE)
- MLOps
- MMLU (Massive Multitask Language Understanding)
- MMS - Manufacturing Message Specification
- Mobile Forensics
- MOC (Management of Change OT)
- Modbus (Protocole Industriel)
- Modbus Security
- Modbus TCP
- Model Card
- Model Context Protocol (MCP)
- Model Drift
- Model Extraction Attack
- Model Merging
- Model Registry
- Model Serving
- Model Sharding
- Modèle brouillon pour décodage spéculatif
- Modele d'embedding de code
- Modele d'embedding multilingue
- Modèle d'IA à usage général (GPAI)
- Modèle d'IA à usage général à risque systémique
- Modele de diffusion latente
- Modele de langage a contexte etendu
- Modele de langage a poids ouverts
- Modele de langage causal
- Modele de langage de petite taille SLM
- Modele de langage de raisonnement
- Modele de langage medical
- Modele de langage proprietaire
- Modele de langage specialise par domaine
- Modele de langage vision-action VLA
- Modèle de récompense de processus (Process Reward Model)
- Modele de score de diffusion
- Modèle des trois lignes de maîtrise
- Modele fondation
- Modele generatif auto-regressif
- Modèle Purdue (OT Security)
- Modele routeur
- Modular RAG
- Module de plateforme sécurisée
- Module matériel de sécurité (HSM)
- Moteur de recommandation par embeddings
- MQTT Security IIoT
- MS-EFSRPC
- MS-RPRN
- MSOL Account
- MSRPC
- MT-Bench
- MTD (Maximum Tolerable Downtime)
- MTEB (Massive Text Embedding Benchmark)
- mTLS (Mutual TLS)
- mTLS API
- MTPD (durée maximale d'interruption admissible)
- MTTD / MTTR
- MTU (Master Terminal Unit)
- Multi-Agent Systems (IA)
- Multi-Cloud
- Multi-Cloud Security (Sécurité multi-cloud)
- Multi-Cloud Security Posture
- Multi-Head Attention
- Multi-Stage Build Security
- Multimodal AI
- Multimodal Alignment
- Mythic C2
N
- NAC (Network Access Control)
- Naive RAG
- Nation-State Actor
- NBT-NS (NetBIOS Name Service)
- NDR (Network Detection and Response)
- Need to Know
- Needle in a Haystack
- NERC CIP
- NERC CIP (Cybersécurité réseaux électriques USA)
- NERC CIP-002
- NERC CIP-007
- NERC CIP-010
- NERC CIP-013
- Nessus
- Net-NTLMv2
- NetBIOS Enumeration
- NetExec
- NetFlow Analysis Forensics
- Netlogon Service
- Netstat SS Linux Forensics
- Nettoyage d'artefacts post-intrusion (anti-forensics)
- Nettoyage de corpus d'entraînement (Data Cleaning)
- Network ACL
- Network Baseline Forensics
- Network Detection and Response (NDR)
- Network Flow Analysis Forensics
- Network Flow Analysis OT
- Network Forensics (Forensique réseau)
- Network Miner
- Network Monitoring OT
- Network Policy (Kubernetes)
- Network Security Group NSG
- Network Segmentation
- Network Segmentation OT
- NetworkPolicy Kubernetes
- NeuVector
- Nexus Repository Security
- NGFW (Next-Generation Firewall)
- Nikto
- NIS 2 (Network and Information Security)
- NIS2 Annexe I - Entités OT essentielles
- NIS2 Article 21
- NIS2 Article 23
- NIS2 CSIRT National
- NIS2 Entités Importantes Essentielles Différences
- NIS2 Obligations OT
- NIST CSF 2.0
- NIST Cybersecurity Framework
- NIST Cybersecurity Framework (CSF 2.0)
- NIST Framework
- NIST Framework (Cadre de Cybersécurité NIST)
- NIST Privacy Framework
- NIST SP 800-115
- NIST SP 800-171
- NIST SP 800-183
- NIST SP 800-30 (guide d'évaluation des risques)
- NIST SP 800-53
- NIST SP 800-53 (Catalogue de contrôles de sécurité fédéraux US)
- NIST SP 800-53 Rev 5
- NIST SP 800-61
- NIST SP 800-82
- NIST SP 800-88 (effacement sécurisé des supports)
- Niveau de maturité en cybersécurité
- Niveau de service du centre opérationnel de sécurité
- NLP (Natural Language Processing)
- Nmap Scripting Engine
- Node Hardening Kubernetes
- Nomenclature logicielle
- Non-Authoritative Restore AD
- Non-conformité et action corrective (ISO 27001)
- Non-conformité majeure et mineure (audit)
- Non-Disruptive Testing OT
- Non-Répudiation
- Normalisation de couche
- Normalisation RMS
- Norme d'authentification FIDO2
- Norme ISO 22301 Continuité Activité SMCA
- Norme ISO/IEC 23894 gestion des risques IA
- Norme ISO/IEC 24029 robustesse des reseaux de neurones
- Norme ISO/IEC 25059 qualite des systemes IA
- NoSQL Injection
- Notary V2
- Notation de risque fournisseur
- Notification à la personne concernée (article 34 RGPD)
- Notification anticipée d'incident (NIS2)
- Notification de Violation de Données
- Notification de violation PII par le sous-traitant cloud (ISO 27018)
- Notification Violation Données 72h RGPD
- Nozomi Networks
- Nozomi Networks Guardian
- npm audit
- NTDS.dit
- NTDS.dit Active Directory Forensics
- NTDS.dit Dump
- NTDS.dit Extraction
- NTFS ADS Zone Identifier
- NTFS MFT Analysis
- NTLM
- NTLM Authentication
- NTLM Relay
- NTLM Relay Attack (Relai NTLM)
- NTLMv1 vs NTLMv2
- NTUSER.DAT
- Nuclear Cybersecurity (Cybersécurité nucléaire)
- Nuclei
- Null Session
- NVD (National Vulnerability Database)
O
- o1-style Reasoning
- OAuth 2.0
- OAuth 2.0 Attack
- OAuth Misconfiguration
- Obfuscation Analysis Malware
- Object GUID AD
- Objectif de point de reprise
- Objectif de temps de reprise
- Objectifs de management de l'IA (ISO 42001)
- Objectifs de sécurité de l'information (ISO 27001)
- ObjectSID Active Directory
- Obligation de déclaration ACPR
- Obligation de déclaration AMF
- Obligation de déclaration ARCEP (opérateurs de communications électroniques)
- Obligation de déclaration d'incident sectoriel (santé, énergie, transport)
- Obligation de vigilance envers les sous-traitants
- Obligations du deployeur AI Act
- Obligations du fournisseur AI Act
- Observabilite des applications LLM
- OCR avec LLM
- OCSP et CRL
- Offensive Security
- Offsite Backup / Cloud Backup
- OIDC
- Oil and Gas OT Security
- Oil and Gas SCADA Security
- OIV (Opérateurs d'Importance Vitale)
- OLETools Office Malware Forensics
- Ollama
- OllyDbg Forensics
- ONG-C2M2 (Pétrole et Gaz Maturity Model)
- ONNX Runtime
- OPA (Open Policy Agent)
- OPA Gatekeeper
- OPC AE (Alarm and Events)
- OPC DA (OPC Data Access)
- OPC HDA (Historical Data Access)
- OPC UA Security
- Open Redirect
- OpenAPI Security Spec
- OpenCTI
- OpenID Connect (OIDC)
- OpenTelemetry Security
- OpenVAS
- OpenVINO (Intel)
- Opérateur d'Importance Vitale (OIV)
- Opérateur de Services Essentiels (OSE)
- Operational Technology (OT)
- Operational Technology Risk Assessment
- Operator Station (Poste Opérateur DCS)
- OPSEC Offensif
- Optimisation de politique par proximite PPO
- Optimisation du cout d'un pipeline IA
- Optimiseur Adafactor
- Optimiseur AdamW
- Orca Security
- Orchestrateur de pipeline de donnees
- Orchestrateur multi-agent
- Orchestration agents IA
- Orchestration de la sécurité
- Ordonnancement des requêtes d'inférence
- Organe de direction (NIS2)
- Organisme du secteur public partageant des données (Data Governance Act)
- Organisme notifié (AI Act)
- ORPO (Odds Ratio Preference Optimization)
- OS Command Injection
- OS Fingerprinting
- OSINT (Open Source Intelligence)
- OSINT humain (réseaux sociaux)
- OSIsoft PI / PI Historian
- OSQuery Forensics
- OSS Risk Assessment
- OSSTMM
- OSV (Open Source Vulnerabilities)
- OT Anomaly Detection
- OT Asset Criticality (Criticité actifs OT)
- OT Asset Discovery Passive
- OT Asset Inventory (Inventaire Actifs)
- OT Asset Inventory Management
- OT Behavioral Baseline (Comportement référence)
- OT Blue Team
- OT Crown Jewels Analysis
- OT Deception Technology (Honeypots industriels)
- OT Disaster Recovery
- OT Firewall
- OT Forensics (Investigation numérique industrielle)
- OT Forensics Challenges
- OT Incident Response Plan (Plan de réponse incidents ICS)
- OT Log Management
- OT Maturity Model (Modèle de Maturité)
- OT Network Segmentation (Segmentation réseau industriel)
- OT Patch Management (Gestion des correctifs industriels)
- OT Penetration Testing Methodology
- OT Red Team
- OT Security Architecture Review
- OT Security Awareness
- OT Security Governance (Gouvernance cybersécurité industrielle)
- OT Security Metrics (Métriques)
- OT Security Program (Programme de Sécurité)
- OT SOC (Security Operations Center)
- OT Supply Chain Security (Sécurité chaîne d'approvisionnement)
- OT Threat Intelligence
- OT Threat Modeling (STRIDE OT)
- OT Vendor Assessment (Évaluation fournisseurs OT)
- OT Visibility (Visibilité réseau industriel)
- OT VPN
- OT Vulnerability Disclosure Program
- OT Vulnerability Management Program
- OT-Specific Malware
- OU (Organizational Unit)
- Oubli catastrophique
- Out-of-Band SQL Injection
- Outcome Reward Model (ORM)
- Overfitting / Surapprentissage
- Overpass-the-Hash
- OWASP (Open Web Application Security Project)
- OWASP API Security Top 10
- OWASP Dependency-Check
- OWASP LLM Top 10
- OWASP SAMM
- OWASP Top 10
- OWASP Top 10 (Classement des principales vulnérabilités web)
- OWASP ZAP
- Owns
- Oxygen Forensic
P
- P2PE (Point-to-Point Encryption, PCI DSS)
- P2PE Point-to-Point Encryption
- PaaS
- PAC (Privilege Attribute Certificate)
- Pack de conformite pour deploiement IA
- Packer Detection Malware
- Padding Oracle Attack
- Page File Analysis
- PagedAttention
- Pagefile Forensics Analysis
- Palo Alto ICS/OT Security
- PAM (Privileged Access Management)
- PAM Module Forensics
- PAM Trust
- PAMS (prestataire d'administration et de maintenance sécurisées)
- PAN Primary Account Number PCI-DSS
- Pangolin
- Parallélisme d'experts (Expert Parallelism)
- Parallélisme de données distribué (DDP)
- Parallélisme tensoriel
- Paramètre de modèle
- Pare-feu applicatif web (WAF)
- Pare-feu nouvelle génération (NGFW)
- Partage NFS mal configuré
- Parties intéressées pertinentes (ISO 27001)
- Pass the Cookie
- Pass-the-Certificate
- Pass-the-Hash
- Pass-the-Hash (PtH)
- Pass-the-Hash Attack (attaque PTH)
- Pass-the-Hash Mitigations
- Pass-the-Hash Network Forensics
- Pass-the-Ticket
- Pass-the-Ticket (PtT)
- Pass-Through Authentication
- Passerelle d'API pour modeles de langage
- Passerelle de messagerie sécurisée
- Passerelle web sécurisée (SWG)
- PASSI (prestataire d'audit de sécurité des systèmes d'information)
- PASSI Prestataire d'Audit SSI
- Passive Monitoring OT
- Passive Reconnaissance
- Passive Scan
- Passive Scanning OT (Scan passif industriel)
- Passkey
- Passkeys FIDO2 Authentification Sans Mot de Passe
- Password Hash Sync
- Password Spray AD
- Password Spraying
- PASTA Threat Modeling
- Pastebin Monitoring
- Patch Embedding
- Patch Management
- Patch Management (Gestion des Correctifs)
- Patch Management OT
- Patch Tuesday
- Path Traversal
- PAW (Privileged Access Workstation)
- PBAC (Policy-Based Access Control)
- PCA/PRA — Plan de Continuité et Reprise d'Activité
- PCAP Analysis
- PCI DSS
- PCI DSS ASV Scanning
- PCI DSS Cloud
- PCI DSS Network Segmentation
- PCI DSS SAQ
- PCI DSS v4.0
- PCI PIN Security Standard
- PDC Emulator
- PDF Forensics Analysis
- PDIS (prestataire de détection d'incidents de sécurité)
- PDIS Prestataire de Détection des Incidents
- PDMA (perte de données maximale admissible)
- PDPL Saudi Arabia
- PE Analysis
- PE Obfuscation
- PEFT (Parameter-Efficient Fine-Tuning)
- PEiD Packer Identification
- Pen Test API
- Penetration Testing
- Penetration Testing (Test d'Intrusion)
- Penetration Testing CICD
- Penetration Testing Mobile
- Pentest
- Pentest as a Service (PTaaS)
- Pentest Cloud (Cloud Penetration Testing)
- Pentest et conformité normative (Tests d'intrusion exigés par les normes)
- Pentest OT / ICS
- Pentest Test d'Intrusion
- Pentesting (Test de pénétration)
- Perfect Forward Secrecy (PFS)
- Périmètre d'audit
- Période de support (CRA)
- Permissions de fichiers faibles (weak file permissions)
- Perplexite (LLM Metric)
- Persistance via détournement COM (COM hijacking)
- Persistance via profil PowerShell
- Persistance via service Windows
- Persistance via tâche planifiée
- Persistence Mechanisms
- Persistence Techniques
- Perturbation adversariale imperceptible
- PEStudio Analysis
- PetitPotam
- PGSSI-S
- Phishing
- Phishing Forensics Investigation
- Phishing Simulation
- PHPStan Security
- Physical Consequence Attack OT
- Physical Extraction Mobile
- Physical Security OT
- PICERL
- PID Controller (Régulateur PID)
- Piliers de DORA
- Pilote vulnérable signé (BYOVD)
- PIM (Privileged Identity Management)
- PingCastle
- pip-audit
- PIPEDREAM/INCONTROLLER
- Pipeline as Code Security
- Pipeline d'ingestion documentaire
- Pipeline de reentrainement automatise
- Pipeline Parallelism
- Pipeline SCADA (Pétrochimie)
- Pipeline Security
- Pivoting
- PKI
- PKI (Public Key Infrastructure)
- PKINIT
- Plafond des sanctions administratives (NIS2)
- Plan Communication Crise Cybersécurité
- Plan d'action correctif (audit)
- Plan d'émulation d'adversaire
- Plan de communication de crise
- Plan de continuité d'activité
- Plan de Continuité d'Activité PCA
- Plan de gestion de crise
- Plan de Réponse aux Incidents (PRI)
- Plan de reprise d'activité
- Plan de Reprise Informatique PRI
- Plan de secours informatique
- Plan de Traitement des Risques ISO 27001
- Planification du taux d'apprentissage (Learning Rate Scheduling)
- Planification et maîtrise opérationnelles (ISO 27001)
- Planification hierarchique d'agent
- Planning (IA Agent)
- Plaso (Log2Timeline)
- Plateforme de monitoring LLM en production
- Plateforme de renseignement sur la menace
- Playbook de réponse à incident
- Playbook IR (Incident Response)
- PLC (Automate Programmable Industriel)
- PLC Hardening
- Plist Forensics
- Plongement positionnel appris
- PMKID Attack
- Pod Security Standards
- Podman Rootless
- Point d'importance vitale (PIV)
- Point de contact unique (NIS2)
- Point de controle humain dans un workflow agent
- Policy as Code
- Policy as Code DevSecOps
- Policy-as-Code Enforcement
- Politique Acceptable Usage AUP Informatique
- Politique d'authentification des messages
- Politique d'utilisation acceptable des LLM
- Politique de conservation et d'archivage des données
- Politique de continuité d'activité (ISO 22301)
- Politique de continuité des activités TIC (DORA)
- Politique de divulgation coordonnée
- Politique de divulgation des vulnérabilités
- Politique de gestion des risques
- Politique de Gestion des Risques RSSI
- Politique de management de l'IA (ISO 42001)
- Politique de mot de passe robuste
- Politique de mots de passe
- Politique de Sauvegarde et Récupération
- Politique de sécurité de l'information
- Politique de sécurité de l'information (ISO 27001)
- Politique de sécurité des systèmes d'information de l'État (PSSIE)
- Politique de Sécurité Email
- Politique de Sécurité NIS2
- Politique Gestion Accès Privilégiés PAM
- Politique Gestion Correctifs Vulnérabilités Patch
- Politique Gestion Incidents Cybersecurite PGSSI
- Pollution de paramètres HTTP
- Polymorphic Code
- POODLE Attack
- Port Forwarding
- Port Scanning
- Port Scanning (Nmap)
- Port Security (802.1X)
- Portabilité des données dans le cloud (Data Act)
- Portefeuille européen d'identité numérique (eIDAS 2)
- Positional Encoding
- Positionnement relatif des tokens
- Post-mortem d'incident
- Power Grid SCADA Security
- PowerShell History Forensics
- PowerShell Remoting AD
- PowerShell Script Block Logging
- PowerSploit
- PowerView
- PPL (Protected Process Light)
- PPO (Proximal Policy Optimization)
- Pratique d'IA interdite (AI Act)
- Pre-Authentication
- Pre-commit Hooks Security
- Pre-commit Secret Hook
- Pre-commit Security Hooks
- Pré-entraînement (Pretraining)
- Pré-entraînement continu (Continual Pretraining)
- Pre-LayerNorm vs Post-LayerNorm
- Précision mixte d'entraînement (Mixed Precision Training)
- Prédiction de jeton de session
- Prefetch Files Forensics
- Prefetch Windows (Forensics)
- Prestataire de services de confiance qualifié (eIDAS)
- Preuve d'audit
- Prévention de la fuite de données (DLP)
- Prévention de la perte de données (DLP)
- Primary Refresh Token (PRT)
- Principe de proportionnalité (DORA)
- Principe du moindre privilège
- Principle of Minimal Footprint
- Print Operators Group
- Printerbug
- PrintNightmare
- PRIS (prestataire de réponse aux incidents de sécurité)
- PRIS Prestataire de Réponse aux Incidents
- Prise d'empreinte de service (fingerprinting)
- Prise d'empreinte du système d'exploitation (OS fingerprinting)
- Prisma Cloud (Twistlock)
- Privacy by Default
- Privacy by Design
- Private Cloud
- Private Google Access
- Privilege Escalation
- Privilege Escalation (Escalade de Privilèges)
- Privileged Access Groups
- Privileged Access Workstation Cloud
- Privileged Account
- Privileged Container
- Proc filesystem forensics
- Process Control alimentaire OT
- Process Control Network (PCN)
- Process Doppelganging
- Process Hacker Forensics
- Process Hollowing
- Process Hollowing Detection
- Process Injection
- Process Manipulation Attack
- Process Monitor ProcMon
- Process Reward Model (PRM)
- Processus PDCA ISO 27001
- Produit comportant des éléments numériques (CRA)
- PROFIBUS
- Profil de gouvernance IA
- Profilage (RGPD)
- PROFINET Security
- ProfiSafe
- Programme Conformité Anti-Corruption LCB-FT
- Programme Conformite RGPD DPO Missions
- Programme d'audit pluriannuel
- Programme d'exercice de continuité (ISO 22301)
- Programme de divulgation responsable
- Programme de prime aux bugs
- Programme pluriannuel de tests de résilience (DORA)
- Prompt
- Prompt Caching
- Prompt Chaining
- Prompt Engineering
- Prompt Injection
- Propriétaire de processus métier
- Propriétaire des Actifs ISO 27001
- Propriété Intellectuelle Logiciels Open Source
- Protected Users
- Protection des donnees des l'entrainement
- Protection des Données Dès la Conception Privacy by Design
- Protocol Analysis Forensics
- Protocol Deep Inspection OT
- Protocole agent-a-agent A2A
- Protocole d'annuaire léger (LDAP)
- Protocole d'appel de fonction
- Protocole d'authentification Kerberos
- Protocole d'authentification OAuth
- Protocole d'authentification OpenID Connect (OIDC)
- Protocole d'authentification SAML
- Protocole de sécurité de la couche transport (TLS)
- Protocole de vérification d'état de certificat (OCSP)
- Protocole S7comm (Siemens S7 Communication)
- Protocole TLS
- Protocoles de Chiffrement TLS HTTPS
- Prototype Pollution
- Proxmox VE et NTP
- Proxy / Reverse Proxy
- Proxy de filtrage web
- ProxyShell
- Pruning (élagage de modèle)
- Pseudonymisation RGPD
- PSExec
- PSIRT (Product Security Incident Response Team)
- Pspy
- pspy Linux Process Monitor
- PSSI (Politique de Sécurité des Systèmes d'Information)
- PSSI Politique de Sécurité des SI
- Public Cloud
- Publication de la sanction (naming and shaming)
- Puce d'inference dediee ASIC (Application-Specific Integrated Circuit)
- Pulumi Security
- Purdue Model (ICS)
- Purdue Model (Modèle de référence industriel)
- Purple Knight
- Purple Team
- Purple Team DevSecOps
- Purple Team OT
- Pyramide de la douleur
Q
- QRadar IBM SIEM
- QSA (Qualified Security Assessor)
- Quality Gate
- Quantification en 4 bits
- Quantification par bloc (Block-wise Quantization)
- Quantification post-entraînement (Post-Training Quantization)
- Quantization (IA)
- Quantization (LLM)
- Quantization-Aware Training (QAT)
- Quantum-Resistant Cryptography
- Quatrième partie (fourth-party risk)
- Quay.io Security
- Question-reponse sur tableaux
- Questionnaire de sécurité fournisseur
R
- Race Condition
- Race Condition (Vulnérabilité de condition de course)
- Radare2
- Radiflow SCADA Security
- RADIUS
- RADIUS / TACACS+
- Rafraichissement incremental d'index
- RAG (Retrieval-Augmented Generation)
- RAG agentique auto-correctif
- RAG conversationnel avec memoire
- RAG multi-sauts
- RAG sur donnees structurees
- Rainbow Table Attack
- RAM Acquisition
- RAM Slack File Slack Forensics
- Ransom Decision Framework
- Ransomware
- Ransomware-as-a-Service
- Rapport d'audit
- Rapport d'incident
- Rapport d'incident intermédiaire (NIS2)
- Rapport de classification des incidents (DORA)
- Rapport final d'incident (NIS2)
- Rapport Transparence Conformité Annuel
- RASP (Runtime Application Self-Protection)
- RASP DevSecOps
- Rate Limiting
- RBAC (Role-Based Access Control)
- RBCD
- RBCD Abuse
- RDP Forensics
- Re-architecting
- Re-platforming
- ReAct (Reasoning + Acting)
- ReadGMSAPassword
- ReadLAPSPassword
- Recherche de fuites d'identifiants (credential leak)
- Recherche federee multi-sources
- Recherche par mots-cles BM25
- Recherche Sémantique (Semantic Search)
- Recherche vectorielle approximee ANN (Approximate Nearest Neighbor)
- Recherche vectorielle hybride
- Recon-ng
- Reconnaissance active
- Reconnaissance DNS passive
- Reconnaissance passive
- Reconnaissance via archives web (Wayback Machine)
- Reconnaissance vocale neuronale
- Recycle Bin AD
- Recycle Bin Forensics
- Red Forest (ESAE)
- Red Team
- Red Team / Blue Team
- Red Team DevSecOps
- Red Team vs Blue Team
- Redevance de surveillance DORA
- Redirection ouverte (open redirect)
- Redondance géographique
- Réduction de surface d'attaque
- Redundancy OT (Redondance Industrielle)
- Réécriture d'URL
- Référentiel Général d'Accessibilité RGAA
- Référentiel général de sécurité (RGS)
- Référentiel SecNumCloud
- Référentiel SWIFT CSP Customer Security Programme
- Reflected XSS
- Reflection (IA Agent)
- Reflective DLL Loading
- Reflective Loading
- Régime de supervision différencié (NIS2)
- Register of Information DORA
- Registre d'outils pour agents
- Registre de caracteristiques en temps reel
- Registre de jeux de donnees versionnes
- Registre de versions de modeles
- Registre des Activités de Traitement
- Registre des activités de traitement PII (ISO 27701)
- Registre des Activités de Traitement RGPD
- Registre des demandes d'exercice de droits (RGPD)
- Registre des entités essentielles et importantes (NIS2)
- Registre des incidents de sécurité
- Registre des systemes d'IA de l'organisation
- Registre des tiers critiques
- Registre des Traitements RGPD
- Registre des Traitements RGPD Article 30
- Registre des violations de données (RGPD)
- Registre UE des systèmes d'IA à haut risque
- Registry Analysis Windows
- Registry Forensics (Windows)
- Registry Forensics Windows (Forensique de la base de registre Windows)
- Registry Run Keys
- Reglage fin complet
- Reglage fin conversationnel
- Reglage fin efficace en parametres
- Reglage fin multi-tache
- Reglage fin par instructions
- Règle de corrélation
- Règle de sauvegarde 3-2-1
- Règlement ePrivacy Cookies Traceurs
- Règlement IA Act Conformité Systèmes IA
- Rego Policy
- Regression Security Testing
- RegRipper Registry Analysis
- Reinforcement Learning
- Rekall Framework
- Relais Kerberos vers LDAP
- Remediation
- Remediation (Remédiation)
- REMnux
- Remote Access OT
- Remote Credential Guard
- Remote File Inclusion (RFI)
- Remote Terminal Unit (RTU)
- Renovate Bot
- Renseignement cyber opérationnel
- Renseignement cyber stratégique
- Renseignement cyber tactique
- Renseignement d'origine source ouverte
- Renseignement sur les menaces (ISO 27002)
- Replay Attack OT
- Replication
- Réplication de données synchrone et asynchrone
- Replication Topology AD
- Reporting réglementaire de conformité
- Représentant dans l'Union (RGPD)
- Représentant dans l'Union européenne (NIS2)
- Reproducible Build
- Required Reviewers
- Requirement 10 Logging PCI-DSS
- Requirement 6 Secure Dev PCI-DSS
- Reranking
- Reranking cross-encodeur
- Reranking par modele de langage
- Reseau antagoniste generatif conditionnel
- Réseau CyCLONe
- Reseau de Kolmogorov-Arnold KAN
- Réseau de Neurones (Neural Network)
- Reseau de neurones a graphe GNN
- Reseau de neurones convolutif
- Reseau de neurones recurrent
- Réseau interministériel de l'État (RIE)
- Réseau privé virtuel (VPN)
- Residual Connection
- Résilience cyber
- Résilience de la chaîne d'approvisionnement
- Résilience Opérationnelle Numérique DORA Entités Financières
- Résilience organisationnelle (ISO 22316)
- Resilience Testing
- Résistance aux DDoS
- Résolveur DNS sécurisé
- Resource-Based Constrained Delegation
- Responder
- Responder Tool
- Responsabilité Dirigeants NIS2
- Responsabilite en cascade de la chaine IA
- Responsabilité pénale du dirigeant
- Responsabilités partagées dans le cloud (ISO 27017)
- Responsable de Traitement
- Responsible Disclosure
- Ressources du SMSI (ISO 27001)
- REST API Fuzzing
- REST Security Best Practices
- Resume automatique de documents
- ret2libc
- Rétablissement progressif (staged recovery)
- Rétention des journaux
- Retire.js
- Retour à la normale
- Retrait de certificat
- Retrieval (RAG)
- Return-Oriented Programming (ROP)
- Reverse Engineering
- Reverse Shell
- Revue de code assistee par IA
- Revue de Code Sécurisée Secure Code Review
- Revue de Direction ISO 27001
- Revue des droits d'accès (Access Review)
- Revue post-incident
- Reward Hacking
- Reward Model
- RGPD (GDPR)
- RGPD Article 25 (Privacy by Design)
- RGPD Article 28 (Sous-traitants)
- RGPD Article 32 — Sécurité des traitements
- RGPD Article 33 (Notification Violation)
- RGS (Référentiel Général de Sécurité)
- RID Master
- Ring Attention
- Risk
- Risk Appetite DevSecOps
- Risk Assessment
- Risk Assessment (Évaluation des Risques)
- Risk IT Framework
- Risque de concentration TIC (DORA)
- Risque résiduel
- rkhunter
- RLAIF (Reinforcement Learning from AI Feedback)
- RLHF (Reinforcement Learning from Human Feedback)
- RLVR (Reinforcement Learning with Verifiable Rewards)
- RMSNorm
- ROADtools
- ROC Report on Compliance PCI-DSS
- Rockwell Automation EtherNet/IP Security
- Rockwell Automation Security
- RODC (Read-Only Domain Controller)
- Rogue Engineering Workstation (EWS malveillante)
- Rôle de contrôleur PII (ISO 27701)
- Rôle de processeur PII (ISO 27701)
- RoleBinding Kubernetes
- Rôles et responsabilités IA (ISO 42001)
- Rôles et responsabilités organisationnels (ISO 27001)
- Root CA / Intermediate CA
- Rootkit
- Rootkit Detection Forensics (Détection forensique des rootkits)
- ROP (Return-Oriented Programming)
- Rotary Position Embedding (RoPE)
- Rotation des secrets
- Routage de requetes entre modeles
- Routage top-1 MoE
- RPC Enumeration
- RPKI (Resource Public Key Infrastructure)
- RPO (Recovery Point Objective)
- RTO (Recovery Time Objective)
- RTU (Remote Terminal Unit) Security
- Rubeus
- RULER (Long-Context Benchmark)
- Runtime Application Self-Protection (RASP)
- Runtime ONNX Runtime
- Runtime Security
- Runtime Security Monitoring
- Rustscan
S
- S3 Block Public Access
- S3 Bucket Policy
- S4U2Proxy
- S4U2Self
- S7comm (Siemens)
- SaaS
- SaaS Forensics Investigation
- Safety Instrumented System (SIS)
- Safety Integrity Level (SIL)
- Safety Integrity Level (SIL) Cybersecurity
- Safety System Attack OT
- SAIV (Secteurs d'Activité d'Importance Vitale)
- Salt (cryptographie)
- SAM (Security Accounts Manager)
- SAM Database Extraction
- SAM Hive Forensics
- SAML
- SAML 2.0
- SAML Vulnerabilities
- Sampled Values (SV) IEC 61850
- SAMR Protocol
- Sanction pécuniaire administrative (RGPD)
- Sanction proportionnée, effective et dissuasive
- Sanctions Internationales Conformité OFAC SDN
- Sanctions NIS2
- Sandbox d'execution de code pour agent
- Sandbox Evasion
- Sandworm OT / APT44
- Sapphire Ticket
- SAQ PCI-DSS
- SARIF Format
- SASE
- SASE (Secure Access Service Edge)
- SAST (Static Application Security Testing)
- SAST Tuning
- Saut de VLAN (VLAN hopping)
- Sauvegarde 3-2-1
- Sauvegarde immuable
- SBOM
- SBOM (Software Bill of Materials)
- SBOM Attestation
- SBOMcloud
- SCA — Software Composition Analysis (Analyse de composition logicielle)
- SCA (Software Composition Analysis)
- SCA / Dependabot (Software Composition Analysis)
- SCADA
- SCADA Communication Redundancy (Redondance communications SCADA)
- SCADA Data Integrity (Intégrité données SCADA)
- SCADA Eau et Assainissement
- SCADA Human Machine Interface Security
- SCADA Réseau Électrique
- SCADA Security Assessment (Audit sécurité SCADA)
- Scalable Oversight
- Scaling Laws
- Scan de vulnérabilités authentifié
- Scan de vulnérabilités non authentifié
- Scan SYN furtif
- Scénario de risque (ISO 27005)
- Scheduled Tasks Forensics
- Scheduled Tasks Persistence
- Schema
- Schema de fonction JSON
- Schema Master AD
- Schneider Electric EcoStruxure Security
- Schrems II
- Scoping PCI-DSS
- Score de confiance du modèle
- Score de factualite
- Score de gravité des vulnérabilités
- Score de risque cyber
- Score de Risque Cyber Notations Externes
- Script de logon GPO
- SD-WAN Security
- SDProp
- Sealed Secrets
- Sealed Secrets Kubernetes
- Seamless SSO
- Seatbelt
- seccomp
- SecNumCloud
- Second-Order SQL Injection
- Secret Manager GCP
- Secret Rotation
- Secret Scanning
- Secret Scanning — Gitleaks (Détection de secrets dans le code)
- Secret Sprawl
- Secteur d'activité d'importance vitale (SAIV)
- Secteurs Critiques NIS2
- Secure Admin Workstation
- Secure Build Environment
- Secure Coding Training
- Secure Remote Access OT
- Secure Software Development Lifecycle (SSDLC)
- Sécurité des Applications Web OWASP
- Sécurité des conteneurs
- Sécurité des Réseaux et Segmentation
- Sécurité ICS/SCADA
- Sécurité IoT
- Sécurité Serverless (AWS Lambda)
- Security as Code
- Security Awareness
- Security Awareness (Sensibilisation à la Sécurité)
- Security Awareness Training
- Security by Default
- Security by Design
- Security by Design (Sécurité dès la Conception)
- Security Champions Program
- Security Dashboard
- Security Debt
- Security Gate
- SECURITY Hive Forensics
- Security Metrics (DORA+)
- Security Observability
- Security Regression Testing
- Security User Story
- Segmentation des fournisseurs par criticité
- Segmentation hierarchique de documents
- Segmentation par fenetre glissante de texte
- Segmentation réseau
- Segmentation semantique de documents
- SEH Overwrite
- Selective Authentication
- Self-Consistency
- Self-Play (LLM Training)
- Self-RAG
- Semgrep
- Semgrep IaC
- Sensibilisation (ISO 27001)
- Sensibilisation à la sécurité
- Sensibilisation Cybersécurité Formation
- SentencePiece
- Sentinel AD Analytics
- Sentinel Terraform
- Séparation des environnements virtuels (ISO 27017)
- Separation of Duties
- Sequence Length (LLM Training)
- Server Operators Group
- Server-Side Template Injection (SSTI)
- Serverless Security (Sécurité des architectures sans serveur)
- Serveur d'inférence distribué
- Service Account
- Service Account GCP
- Service d'intermédiation de données (Data Act)
- Service Mesh (Istio/Linkerd)
- Service Mesh Security
- Service Mesh Security (Sécurité du maillage de services)
- Service Principal
- ServiceAccount Kubernetes
- Services Forensics
- Seuils d'effectifs et de chiffre d'affaires (NIS2)
- SFT (Supervised Fine-Tuning)
- SHA-256 / SHA-3 / BLAKE3
- Shadow API
- Shadow Credentials
- Shadow Deployment
- Shadow IT
- Shadow IT Cloud
- SharpHound
- ShellBags Forensics
- Shellcode
- Shift-Left Security
- Shift-Right Security
- ShimCache (AppCompatCache)
- Shodan
- Shodan Alerts
- Shodan Dorking
- Shodan ICS Exposure
- SID (Security Identifier)
- SID History
- SIDFilter
- SIEM
- SIEM (Security Information and Event Management)
- SIEM Integration DevSecOps
- SIEM OT (Security Information and Event Management)
- Siemens Industrial Edge Security
- SIFT Workstation
- Sigma Rule Writing
- Sigma Rules
- Sigma Rules Detection
- Signalement de vulnérabilité active exploitée (CRA)
- Signature de code
- Signature numérique
- Signed Binary Proxy Execution
- Sigstore
- SIL Assessment OT
- Silver Ticket
- Similarity Search
- SimPO (Simple Preference Optimization)
- Simulation d'hameçonnage
- Simulation de brèche et d'attaque
- Simulation de gestion de crise cyber
- Sinkholing Forensics
- Site de secours
- Site de secours chaud, froid ou tiède
- Sites and Services AD
- Skeleton Key
- Skopeo
- Slack Forensics
- Sliding Window Attention
- Sliding Window Chunking
- Sliver C2
- SLSA
- SLSA Framework
- SLSA Provenance
- Smart Card Authentication AD
- SMB Analysis Forensics
- SMB Enumeration
- SMB Signing
- Smishing
- Smoke Test Security
- SmoothQuant
- sMSA
- SMSI (Système de Management de la Sécurité de l'Information)
- Snyk Cloud
- Snyk Code
- Snyk Container
- Snyk Open Source
- SOAR (Security Orchestration, Automation and Response)
- SOC (Security Operations Center)
- SOC 1 (rapport de contrôle interne financier)
- SOC 2 Type I
- SOC 2 Type II
- SOC 2 Type II (Rapport d'audit de sécurité des services)
- SOC 2 Type II Cloud
- SOC 3 (rapport public de confiance)
- SOC Tier 1 / Tier 2 / Tier 3
- Social Engineering (Ingénierie Sociale)
- Social Engineering Toolkit
- Sock Puppet
- Socle de configuration de référence
- Software Composition Analysis Policies
- SOFTWARE Hive Forensics
- Software Supply Chain Security
- Software-Defined Perimeter
- SonarQube Security
- Sonde lineaire de representation (linear probe)
- SOPS Encryption
- Sortie de contrat fournisseur (offboarding)
- Sous-traitance en cascade des TIC (DORA)
- Sous-traitant RGPD
- Sous-traitant ultérieur (RGPD)
- SOX Compliance
- SOX et contrôles informatiques (Sarbanes-Oxley)
- Sparse MoE
- SPDX
- SPDX SBOM Format
- Spear Phishing
- Spear Phishing OT (Hameçonnage ciblé industriel)
- Speculative Decoding
- Speech-to-Text (STT) avec LLM
- Spider Crawler DAST
- SpiderFoot
- SPL Splunk Processing Language
- Split Tunneling
- Splunk SIEM Forensics
- SPN (Service Principal Name)
- SPN Enumeration
- Spoliation forensics
- Spoofing
- Spoofing (Usurpation)
- SpoolSample
- SpotBugs
- Spring4Shell
- SQL Injection
- SQL Injection (Injection SQL)
- SQLite Forensics
- sqlmap
- SRUM Forensics
- SSE Security Service Edge
- SSH Keys Forensics
- SSL Stripping
- SSL/TLS Decryption Forensics
- SSO (Single Sign-On)
- SSRF — Server-Side Request Forgery (Falsification de requête côté serveur)
- SSRF (Server-Side Request Forgery)
- SSTI (Server-Side Template Injection)
- Stable Diffusion
- Stack Canary Bypass
- StackRox (Red Hat Advanced Cluster Security)
- STAR Certification
- StartTLS
- State Space Models (SSM)
- Static Malware Analysis
- Steering de modele par activation (activation steering)
- Steganography Forensics
- Sticky Notes Forensics
- STIX/TAXII Framework
- Stored XSS
- STP Attack
- Stratégie de sortie (DORA)
- Stratégie nationale pour la cybersécurité
- Stratégies et solutions de continuité (ISO 22301)
- String Obfuscation
- Strings Extraction Malware
- Structure d'appui à l'altruisme des données (Data Governance Act)
- Structure de réponse aux incidents (ISO 22301)
- Structured Text (ST) - Langage PLC
- Stuxnet
- Stuxnet (Analyse détaillée)
- Subdomain Bruteforce
- Subdomain Enumeration
- Subdomain Takeover
- Subfinder
- Suite cryptographique
- Suivi d'experiences de machine learning
- Sumo Logic Forensics
- Super Timeline Forensics
- Superposition Hypothesis
- Supervised Fine-tuning (SFT)
- Supervised Learning
- Superviseur principal DORA (Lead Overseer)
- Supervision des Fournisseurs Third-Party Risk
- Supervision humaine effective
- Supply Chain Attack
- Supply Chain Attack (Attaque de la Chaîne d'Approvisionnement)
- Supply Chain Attack DevSecOps (Attaque chaîne d'approvisionnement logicielle)
- Supply Chain Attestation
- Supply Chain IaC
- Supply Chain NIS2
- Supply Chain OT Security
- Suppression de traces (log tampering)
- Suppression des actifs à la résiliation (ISO 27017)
- Suricata Forensics
- Surveillance Continue Conformité
- Surveillance de la derive de concept
- Surveillance de la derive de donnees
- Surveillance directe des prestataires critiques (DORA)
- Surveillance humaine (AI Act)
- Surveillance, mesure, analyse et évaluation (ISO 27001)
- Suspension de certificat
- Suspension temporaire de certification dirigeant (NIS2)
- SWE-Bench
- SwiGLU Activation
- Syft
- Syft Attestation
- Syft SBOM Generator
- Symmetric Encryption
- SYN Scan
- Synthese vocale neuronale
- Synthetic Data Generation
- Sysdig
- Sysmon Advanced Forensics
- Sysmon Event ID 1 Process
- Sysmon Event ID 3 Network
- Sysmon Windows Logging
- System Card
- SYSTEM Hive Forensics
- System Prompt
- System Prompt / Instruction Système
- Systemd journald forensics
- Systeme d'IA a haut risque
- Système d'IA à haut risque (AI Act)
- Systeme d'IA a risque inacceptable
- Systeme d'IA a risque limite
- Système d'IA à risque limité (AI Act)
- Système d'IA à risque minimal (AI Act)
- Système d'information d'importance vitale (SIIV)
- Système de détection d'intrusion (IDS)
- Système de gestion des risques IA (AI Act)
- Système de prévention d'intrusion (IPS)
- SYSVOL
- Sysvol Replication AD
T
- Tableau de bord d'évaluation de modèle
- Tableau de bord de conformité
- Tableau de bord de sécurité
- Tabletop Exercise
- Tabletop Exercise OT
- TACACS+
- Tactique technique et procédure
- Tailscale
- Taint Analysis
- Tanium Forensics
- Target Security Level (SL-T) IEC 62443
- Targeted Kerberoasting
- Taux de détection
- Taxonomie des risques IA
- tcpdump
- Technical Debt Security
- Tekton Security
- Teleport
- Téléversement de fichier malveillant (unrestricted file upload)
- Temperature (LLM)
- Température / Sampling LLM
- Temps de séjour de l'attaquant
- Temps moyen de confinement
- Temps moyen de détection
- Temps moyen de réponse
- Temps moyen de résolution
- Tenable OT Security
- Tenable OT Security (Anciennement Indegy)
- Tensor Offloading
- Tensor Parallelism
- Terraform
- Terraform Security
- Terrascan
- Test A-B de modele en production
- Test d'intrusion applicatif web
- Test d'intrusion continu
- Test d'intrusion d'ingénierie sociale
- Test d'intrusion externe
- Test d'intrusion infrastructure externe
- Test d'intrusion interne
- Test d'intrusion Wi-Fi
- Test de bascule (failover)
- Test de non-regression de modele
- Test de restauration
- Test de robustesse aux perturbations
- Test de sécurité mobile (OWASP MASVS)
- Test de segmentation (PCI DSS)
- Test de sensibilité au prompt
- Test en boîte blanche
- Test en boîte grise
- Test en boîte noire
- Test-Time Compute
- Tests d'Intrusion Physique
- Tests de Sécurité NIS2
- Tetragon
- Text-to-Speech (TTS) par IA
- Text-to-SQL
- tfsec
- TGI (Text Generation Inference)
- TGS (Ticket Granting Service)
- TGT (Ticket Granting Ticket)
- The Sleuth Kit (TSK)
- theHarvester
- TheHive
- Third Party Risk OT (Risque tiers industriel)
- Threat
- Threat Actor
- Threat Actor Profiling
- Threat Hunting
- Threat Hunting (Chasse aux Menaces)
- Threat Hunting Platform Tools
- Threat Hunting Report
- Threat Intelligence
- Threat Intelligence (TI)
- Threat Intelligence DevSecOps
- Threat Intelligence MISP Integration
- Threat Intelligence Platform TIP
- Threat Intelligence Renseignement sur les Menaces
- Threat Modeling (Modélisation des Menaces)
- Threat Modeling (STRIDE/PASTA)
- Threat Modeling STRIDE (Modélisation des menaces)
- Threat-Led Penetration Testing TLPT
- Throttling
- Thumbnail Cache Forensics
- Tier Model
- Tiering Model
- Tiktoken
- Time-Based SQL Injection
- Timeline Forensique
- Timestomping Detection
- TIP (Threat Intelligence Platform)
- TISAX Automotive
- TLS/SSL
- TLSH Hash
- Token
- Token Impersonation
- Token Theft
- Tokenisation PCI-DSS
- Tokenization
- Tokenization (LLM)
- Tokenizer par paires d'octets BPE
- Tokenizer SentencePiece
- Tolérance au risque
- Tombstone Lifetime
- Tombstone vs Deleted Object
- Tool Use / Function Calling
- Top-K Routing (MoE)
- TOTP (Time-based One-Time Password)
- Tracabilite des donnees d'entrainement
- Traçabilité Piste Audit Conformité Logs
- Tracage de bout en bout d'une requete IA
- Traduction automatique neuronale
- Training (Entraînement IA)
- Training Data Extraction
- Transfert de Données Hors UE RGPD
- Transfert Hors UE RGPD
- Transferts fondés sur des garanties appropriées (RGPD)
- Transformeur bidirectionnel
- Transitive Dependencies
- Transparence algorithmique
- Transparence algorithmique (ISO 42001)
- Transparence des certificats (certificate transparency)
- Transposition NIS2 France
- Tree-of-Thought
- Triage d'alertes
- Triage Forensics
- Triton Inference Server
- TRITON/TRIISIS (Malware ICS)
- TRITON/TRISIS Malware
- Trivy Operator
- Trivy SCA
- Trivy Scanner
- Trojan
- Tromperie de cache web (web cache deception)
- TruffleHog
- Trust
- Trust Services Criteria SOC 2
- Trusted Builder
- Trusted Execution Environment
- TruthfulQA
- TSA Cybersecurity Directives
- tshark Forensics
- TTP Analysis (Tactics, Techniques and Procedures)
- TTPs Tactics Techniques Procedures
- Tunnel DNS
- Tunnel ICMP de commande
- Type Confusion
- TypedPaths Forensics
- Typosquatting
- Typosquatting npm
U
- U-Net
- UDP Scanning
- UEBA
- UEBA (User and Entity Behavior Analytics)
- Ukraine Power Grid Attack
- Unauthenticated Scanning
- Unconstrained Delegation
- Unicornscan
- Unidirectional Gateway (Data Diode)
- Unified Kill Chain
- Union-Based SQL Injection
- Unité de traitement graphique dédiée à l'inférence
- Universal Approximation Theorem
- Universal Group Membership Caching
- Unsupervised Learning
- Uptycs
- USB Blocking et Device Control
- USB Forensics Device History
- Use Case SIEM
- Use-After-Free
- User Enumeration
- User Provisioning
- UserAssist Forensics
- USN (Update Sequence Number)
- Usurpation de pipe nommé (named pipe impersonation)
- Usurpation DNS (DNS spoofing)
- UTM (Unified Threat Management)
V
- Val IT Framework
- Value Alignment
- Vault Agent Injector
- Vault HashiCorp
- Vector Index
- Velociraptor DFIR
- Vendor Risk Assessment
- Veracode
- Vérification de raisonnement étape par étape (Step-by-step Reasoning Verification)
- VEX (Vulnerability Exploitability eXchange)
- Video Understanding (LLM)
- Violation de Données RGPD Notification
- Virtual Host Enumeration
- VirusTotal Analysis
- Visa de Sécurité ANSSI
- Vishing
- Visibilité et transparence du fournisseur cloud (ISO 27017)
- Vision par ordinateur industrielle
- Vision-Language Model (VLM)
- ViT (Vision Transformer)
- VLAN (Virtual Local Area Network)
- VLAN Hopping
- vLLM
- Vocabulaire de sous-mots
- Vocabulary Size (Taille du vocabulaire)
- Vol de modèle par requêtage
- Volatile Data Collection Forensics
- Volatility
- Volatility (Memory Forensics)
- Volatility 3
- Volatility dlllist cmdline
- Volatility filescan netscan
- Volatility Framework
- Volatility handles clipboard
- Volatility hivelist hashdump
- Volatility Kernel Modules
- Volatility Linux Memory Analysis
- Volatility pslist pstree
- Volatility unlinked processes rootkits
- Volatility yarascan timeliner
- Volume Shadow Copy Forensics
- VPC Endpoint
- VPC Security Group
- VPN (Virtual Private Network)
- VQA (Visual Question Answering)
- Vulnérabilités OT/ICS (CVE)
- Vulnerability
- Vulnerability Assessment OT
- Vulnerability Dashboard
- Vulnerability Disclosure
- Vulnerability Management
- Vulnerability Management (Gestion des Vulnérabilités)
- Vulnerability Prioritization
- Vulnerability Scanning
- Vulnerability SLA
W
- WAF (Web Application Firewall)
- WAF Cloud
- WAF Cloud (Web Application Firewall cloud)
- Wapiti
- War Room (cyber)
- Warmup (Learning Rate Warmup)
- Water OT Security (Sécurité eau et assainissement)
- Water Treatment SCADA Security
- Waterfall Security Gateway
- Watering Hole Attack
- WaterISAC
- Wayback Machine (OSINT)
- Wazuh
- WBAD (Windows Backup AD)
- WDAC Windows Defender Application Control
- WDigest
- Web Cache Poisoning
- WebDev Arena (benchmark UI)
- WebSocket Security Attack
- WebSocket Security Testing
- Weight Decay
- Weight Tying
- Well-Architected Framework
- Wfuzz
- Whispers
- Whistleblowing Loi Sapin 2
- WHOIS Enumeration
- Wi-Fi WPA2 Cracking
- WinDbg Forensics
- Window Scan
- Windows AppLocker Forensics
- Windows Crash Dump Analysis
- Windows Defender Forensics
- Windows Event Forwarding Forensics
- Windows Event Logs AD
- Windows Event Logs Forensics
- Windows Hello for Business
- Windows LAPS
- Windows Search Database Forensics
- WinPEAS
- WinPmem
- WinRM Abuse
- Wiper
- WireGuard
- Wireless Deauthentication Attack
- Wireless Evil Twin
- Wireless Security OT (Sécurité des réseaux sans fil industriels)
- Wireshark Forensics
- Wiz Cloud Security
- WMI Persistence
- WMI Persistence Forensics
- WMI Subscription
- Workload Identity
- Workload Identity GKE
- Workspace Isolation CI
- WPA2 Cracking
- WPAD (Web Proxy Auto-Discovery)
- WPAD Attack
- WPScan
- Write Blocker
- WriteDACL
- WriteOwner
- WRT (Work Recovery Time)
X
Z
- Zeek/Bro NIDS
- Zero Day
- Zero Trust
- Zero Trust Architecture NIST 800-207
- Zero Trust Cloud
- Zero Trust DevSecOps
- Zero Trust en OT/ICS
- Zero Trust Network Access ZTNA
- Zero Trust OT (Architecture sans confiance)
- Zero Trust OT Architecture
- Zero-Day (0-Day)
- Zero-Day Vulnerability
- Zero-Shot Learning IA
- Zero-shot vs Few-shot Learning
- ZeroLogon
- ZeroLogon CVE-2020-1472
- Zombie API
- Zone à régime restrictif (ZRR)
- Zone de Sécurité IEC 62443
- Zone démilitarisée
- Zone Transfer (AXFR)
- ZoomEye
- ZTNA
- ZTNA (Zero Trust Network Access)
- ZTNA vs VPN