Aller au contenu principal

Glossaire

Acronymes et termes clés utilisés à travers les différentes sections du site, avec un lien vers la ressource correspondante quand elle existe.

Cybersécurité

  • CIA Triad — Confidentialité, Intégrité, Disponibilité : les trois piliers de la sécurité de l'information. Voir Cybersecurity.
  • AAA — Authentication, Authorization, Accounting. Voir AAA / TACACS+ / RADIUS — Cheat Sheet Cisco IOS.
  • CVE — Common Vulnerabilities and Exposures : identifiant public d'une vulnérabilité connue.
  • CVSS — Common Vulnerability Scoring System : score de sévérité d'une vulnérabilité.
  • CWE — Common Weakness Enumeration : classification des types de faiblesses logicielles.
  • Zero-Day — vulnérabilité inconnue de l'éditeur au moment de son exploitation, donc sans correctif disponible. Voir Fundamentals.
  • IOC / IOA — Indicator of Compromise / Indicator of Attack.
  • TTP — Tactics, Techniques and Procedures : modes opératoires d'un attaquant.
  • MITRE ATT&CK — Référentiel des tactiques et techniques d'attaque observées.
  • Kill Chain — modèle décrivant les étapes successives d'une cyberattaque (reconnaissance, intrusion, exploitation, exfiltration...), popularisé par Lockheed Martin.
  • APT — Advanced Persistent Threat : groupe d'attaquants sophistiqués et persistants, souvent étatique.
  • SOC — Security Operations Center.
  • SIEM — Security Information and Event Management.
  • EDR / XDR — Endpoint / Extended Detection and Response.
  • WAF — Web Application Firewall : pare-feu applicatif filtrant le trafic HTTP(S).
  • DLP — Data Loss Prevention : outils/processus empêchant la fuite de données sensibles.
  • MFA / 2FA — Multi-Factor / Two-Factor Authentication : authentification à plusieurs facteurs.
  • C2 — Command & Control : infrastructure de pilotage d'un malware.
  • RAT — Remote Access Trojan.
  • Honeypot — système leurre destiné à attirer et observer un attaquant.
  • Sandbox — environnement isolé utilisé pour exécuter et analyser un programme sans risque pour le système hôte.
  • PoC — Proof of Concept : démonstration minimale qu'une vulnérabilité est exploitable.
  • ROP — Return-Oriented Programming, technique d'exploitation mémoire.
  • ASLR / DEP / NX — Mécanismes de protection mémoire (Address Space Layout Randomization, Data Execution Prevention).
  • IDOR — Insecure Direct Object Reference.
  • SSRF / XXE / SSTI — Server-Side Request Forgery / XML External Entity / Server-Side Template Injection.
  • OWASP — Open Web Application Security Project, organisation de référence en sécurité applicative (connue pour l'OWASP Top 10).
  • Pentest — test d'intrusion : simulation encadrée d'une attaque pour évaluer la sécurité d'un système, avec autorisation explicite. Voir Wifi.
  • Red Team / Blue Team — équipe offensive qui simule des attaques réelles / équipe défensive qui détecte et répond aux incidents.
  • Purple Team — collaboration entre Red Team et Blue Team pour améliorer la détection à partir des techniques d'attaque testées.
  • Reverse Engineering — rétro-ingénierie : analyse d'un programme ou d'un matériel pour comprendre son fonctionnement interne sans disposer du code source.
  • Payload — code ou action exécutée par un exploit une fois la vulnérabilité déclenchée.
  • Privilege Escalation — obtention de droits/privilèges supérieurs à ceux initialement accordés sur un système.
  • Lateral Movement — déplacement d'un attaquant d'une machine compromise vers d'autres systèmes du même réseau.
  • IoT — Internet of Things : objets connectés, souvent avec des contraintes de ressources et une surface d'attaque spécifique.

Réseaux

  • VLAN — Virtual Local Area Network.
  • BGP / OSPF / EIGRP — Protocoles de routage (Border Gateway Protocol, Open Shortest Path First, Enhanced Interior Gateway Routing Protocol). Voir BGP et EIGRP — Cheat Sheets Cisco IOS.
  • RIP — Routing Information Protocol : protocole de routage à vecteur de distance, simple mais limité (15 sauts max), aujourd'hui surtout pédagogique. Voir RIP — Cheat Sheet Cisco IOS.
  • IS-IS — Intermediate System to Intermediate System : protocole de routage à état de liens fonctionnant nativement sur CLNS, courant chez les opérateurs. Voir IS-IS — Cheat Sheet Cisco IOS.
  • DUAL — Diffusing Update Algorithm : algorithme de calcul de chemin utilisé par EIGRP, garantissant l'absence de boucle sans nécessiter de calcul SPF complet à chaque changement.
  • STP — Spanning Tree Protocol : évite les boucles de commutation dans un réseau Ethernet redondant.
  • HSRP — Hot Standby Router Protocol : redondance de passerelle par défaut chez Cisco.
  • ZBF — Zone-Based Firewall.
  • DHCP — Dynamic Host Configuration Protocol.
  • ARP — Address Resolution Protocol : résolution d'une adresse IP en adresse MAC.
  • ICMP — Internet Control Message Protocol (ex : ping, traceroute).
  • NAT / PAT — Network / Port Address Translation.
  • MTU — Maximum Transmission Unit : taille maximale d'un paquet transmis sur un lien réseau.
  • QoS — Quality of Service : priorisation de certains flux réseau.
  • VPN — Virtual Private Network : tunnel chiffré entre deux réseaux ou machines.
  • IPsec — suite de protocoles assurant confidentialité et intégrité au niveau IP (AH, ESP), associée à IKE pour la négociation des clés. Voir VPN IPsec IKEv2 — strongSwan ↔ Cisco IOS.
  • IKEv1 / IKEv2 — Internet Key Exchange : protocole de négociation des clés et d'authentification d'un tunnel IPsec, sur UDP 500 (bascule sur UDP 4500 avec NAT-Traversal).
  • ESP / AH — Encapsulating Security Payload / Authentication Header : les deux protocoles de charge utile d'IPsec (ESP chiffre et authentifie, AH authentifie seulement).
  • NAT-T (NAT-Traversal) — mécanisme encapsulant le trafic IPsec dans UDP 4500 pour traverser un routeur NAT.
  • Road Warrior — client VPN nomade se connectant depuis un réseau externe non fixe, par opposition à un tunnel site-à-site.
  • DMVPN — Dynamic Multipoint VPN : architecture VPN Cisco combinant mGRE et NHRP, permettant à un hub de gérer un nombre variable de sites distants et des tunnels spoke-à-spoke à la demande. Voir DMVPN — Cheat Sheet Cisco IOS.
  • NHRP — Next Hop Resolution Protocol : associe l'IP publique réelle d'un site à son IP privée dans un tunnel (utilisé par DMVPN).
  • IGMP — Internet Group Management Protocol : protocole par lequel un hôte rejoint un groupe multicast auprès de son routeur local. Voir Multicast — Cheat Sheet Cisco IOS.
  • PIM — Protocol Independent Multicast : protocole de routage multicast entre routeurs (modes Dense/Sparse), construisant l'arbre de distribution vers les récepteurs.
  • WLC — Wireless LAN Controller : contrôleur centralisant la configuration et la gestion de plusieurs points d'accès WiFi. Voir WLC (Catalyst 9800 / IOS-XE) — Cheat Sheet.
  • CAPWAP — Control And Provisioning of Wireless Access Points : protocole par lequel un point d'accès « lightweight » découvre et rejoint son WLC.
  • Object-group (Cisco) — groupe nommé d'adresses ou de services réutilisable dans une ou plusieurs ACL, pour éviter de répéter les mêmes lignes. Voir ACL avancées — Cheat Sheet Cisco IOS.
  • ACL réflexive — ACL Cisco qui autorise dynamiquement le trafic retour d'une connexion initiée en interne, sans ouvrir le port en permanence dans les deux sens.
  • proxy-ARP — un routeur répond aux requêtes ARP à la place d'un hôte distant qu'il sait joindre (ex : via VPN), le rendant visible comme un hôte local du LAN.
  • MPLS — Multiprotocol Label Switching : technique de commutation par labels utilisée par les opérateurs. Voir MPLS — Cheat Sheet Cisco IOS.
  • LDP — Label Distribution Protocol : protocole distribuant les labels MPLS entre routeurs voisins, à partir des routes déjà apprises par l'IGP.
  • VRF — Virtual Routing and Forwarding : table de routage/forwarding indépendante permettant à un même routeur de servir plusieurs clients isolés (base du MPLS L3VPN).
  • EtherChannel — agrégation de plusieurs liens physiques en un seul lien logique pour augmenter la bande passante et la tolérance de panne.
  • 802.1X — protocole d'authentification réseau au niveau de la couche liaison, souvent utilisé pour contrôler l'accès filaire/Wi-Fi.
  • WPA2 / WPA3 — protocoles de sécurisation des réseaux Wi-Fi, WPA3 succédant à WPA2 avec un échange de clé plus robuste (SAE).
  • SLAAC — StateLess Address AutoConfiguration : mécanisme d'auto-configuration d'adresses IPv6 sans serveur DHCP.
  • DNS — Domain Name System : résolution de noms de domaine en adresses IP. Voir Protocoles réseau essentiels.
  • NTP — Network Time Protocol : synchronisation de l'horloge des équipements sur le réseau. Voir NTP — Cheat Sheet Cisco IOS.
  • HTTP / HTTPS — HyperText Transfer Protocol (Secure) : protocole de transfert de pages web, HTTPS l'encapsulant dans TLS.
  • FTP / FTPS / SFTP — File Transfer Protocol en clair, sa variante sécurisée par TLS (FTPS) et son équivalent sur SSH (SFTP).
  • TFTP — Trivial File Transfer Protocol : transfert de fichiers minimaliste sans authentification, utilisé notamment pour les images IOS Cisco.
  • SMTP / POP3 / IMAP — protocoles de messagerie électronique : envoi (SMTP), relève simple (POP3) et relève synchronisée multi-appareils (IMAP).
  • SNMP — Simple Network Management Protocol : supervision et gestion à distance d'équipements réseau.
  • Syslog — protocole standard de journalisation, centralisant les logs d'équipements réseau vers un serveur.
  • SSH — Secure Shell : accès distant chiffré à une ligne de commande, remplaçant Telnet.
  • Telnet — accès distant à une ligne de commande, en clair (obsolète, remplacé par SSH).
  • SMB / CIFS — Server Message Block / Common Internet File System : protocole de partage de fichiers et d'imprimantes, principalement Windows.
  • RADIUS / TACACS+ — protocoles d'authentification, d'autorisation et de traçabilité (AAA) centralisée pour l'accès réseau, souvent utilisés avec du 802.1X.

Cryptographie

  • RSA — Algorithme de chiffrement asymétrique (Rivest–Shamir–Adleman). Voir RSA.
  • AES — Advanced Encryption Standard, chiffrement symétrique par blocs. Voir Chiffrement symétrique.
  • ECC — Elliptic Curve Cryptography. Voir Courbes elliptiques.
  • PKI — Public Key Infrastructure. Voir Certificats.
  • TLS/SSL — Transport Layer Security / Secure Sockets Layer.
  • HMAC — Hash-based Message Authentication Code : garantit intégrité et authenticité via une clé secrète. Voir Fonctions de hachage.
  • Salage (Salt) — valeur aléatoire ajoutée avant hachage pour empêcher les attaques par table précalculée (rainbow tables).
  • KDF — Key Derivation Function : dérive une clé cryptographique à partir d'un secret (ex : mot de passe).
  • Nonce — valeur utilisée une seule fois, pour empêcher les attaques par rejeu.
  • Forward Secrecy — propriété garantissant que la compromission d'une clé long terme ne compromet pas les sessions passées.
  • XOR — opérateur logique « ou exclusif », brique de base de nombreux algorithmes de chiffrement. Voir XOR et one-time pad.
  • One-Time Pad — masque jetable : chiffrement théoriquement incassable si la clé est aussi longue que le message et utilisée une seule fois. Voir XOR et one-time pad.
  • Diffie-Hellman — protocole d'échange de clé permettant à deux parties d'établir un secret partagé sur un canal non sécurisé. Voir Diffie-Hellman.

Systèmes & Infrastructure

  • Pod — plus petite unité déployable dans Kubernetes, regroupant un ou plusieurs conteneurs. Voir Pods.
  • Deployment — objet Kubernetes qui gère le cycle de vie et la mise à jour d'un ensemble de pods. Voir Container Orchestration.
  • Ingress — objet Kubernetes exposant des services HTTP(S) à l'extérieur du cluster. Voir Ingress.
  • Helm Chart — paquet décrivant une application Kubernetes prête à déployer. Voir Helm.
  • RBAC — Role-Based Access Control : contrôle d'accès basé sur des rôles. Voir RBAC.
  • OCI — Open Container Initiative : standard ouvert définissant le format des images et runtimes de conteneurs. Voir Containers.
  • cgroups — Control Groups, mécanisme Linux de limitation de ressources (CPU, mémoire...).
  • Namespaces (Linux) — mécanisme Linux d'isolation des ressources (réseau, PID, montages...) utilisé par les conteneurs.
  • Hyperviseur — logiciel permettant d'exécuter des machines virtuelles ; type 1 (bare-metal, ex. ESXi) ou type 2 (hébergé, ex. VirtualBox).
  • IaC — Infrastructure as Code : gérer l'infrastructure via des fichiers de configuration versionnés. Voir Configuration Management & Automation.
  • CI/CD — Continuous Integration / Continuous Delivery (ou Deployment).
  • SELinux / AppArmor — Modules de contrôle d'accès obligatoire (MAC) sous Linux. Voir Linux Security.
  • fail2ban — outil qui bannit automatiquement les adresses IP après un nombre d'échecs d'authentification, pour limiter le brute-force. Voir Pare-feu — nftables, ufw, fail2ban.
  • nftables / iptables — outils de pare-feu Linux (nftables succède à iptables) pour filtrer le trafic réseau au niveau noyau.
  • GPO — Group Policy Object : stratégie de groupe Windows permettant d'appliquer des configurations centralisées sur un domaine Active Directory.
  • Kerberos — protocole d'authentification réseau par tickets, utilisé notamment par Active Directory.
  • LDAP — Lightweight Directory Access Protocol : protocole d'interrogation d'annuaires (utilisateurs, groupes...), utilisé par Active Directory.

Hardware

  • CPU — Central Processing Unit, le processeur. Voir CPU.
  • GPU — Graphics Processing Unit, processeur graphique massivement parallèle. Voir GPU.
  • RAM — Random Access Memory, mémoire vive volatile. Voir RAM.
  • BIOS / UEFI — micrologiciel démarrant la machine avant le système d'exploitation. Voir Firmware.
  • TDP — Thermal Design Power : puissance thermique maximale qu'un composant peut dissiper, utilisée pour dimensionner le refroidissement.
  • IOPS — Input/Output Operations Per Second, mesure de performance d'un support de stockage. Voir Storage.
  • SSD / HDD — Solid State Drive (mémoire flash, rapide, sans pièce mobile) / Hard Disk Drive (disque magnétique mécanique).
  • PCIe — PCI Express : bus d'interconnexion série à haut débit reliant CPU, GPU, SSD NVMe et autres cartes d'extension. Voir Buses & Interfaces.
  • NVMe — protocole de stockage optimisé pour les SSD connectés en PCIe, bien plus rapide que SATA.

Bases de données

  • DDL / DML — Data Definition Language / Data Manipulation Language. Voir Créer et remplir des tables.
  • ACID — Atomicity, Consistency, Isolation, Durability : garanties d'une transaction fiable.
  • ORM — Object-Relational Mapping : bibliothèque faisant correspondre objets du code et tables SQL.
  • Index (base de données) — structure accélérant la recherche sur une colonne, au prix d'un coût en écriture.
  • NoSQL — familles de bases de données non relationnelles (clé-valeur, document, colonne, graphe).

Programmation

  • API — Application Programming Interface : interface permettant à deux programmes de communiquer. Voir Programmation.
  • REST — style d'architecture pour API HTTP, basé sur les ressources et les verbes HTTP (GET, POST...).
  • IDE — Integrated Development Environment : environnement de développement intégré.
  • Framework — ensemble d'outils et de conventions structurant le développement d'une application.
  • Regex — Regular Expression, expression régulière pour rechercher/manipuler du texte selon un motif.
  • Git — système de contrôle de version décentralisé, utilisé pour l'ensemble de ce site.
  • JSON — JavaScript Object Notation : format d'échange de données léger, très utilisé par les API.
  • CLI / GUI — Command-Line Interface / Graphical User Interface : interface en ligne de commande vs interface graphique.

Intelligence Artificielle

  • LLM — Large Language Model. Voir LLM et IA générative.
  • NLP — Natural Language Processing, traitement automatique du langage naturel.
  • CNN / RNN — Convolutional / Recurrent Neural Network, architectures de réseaux de neurones. Voir Deep Learning.
  • Overfitting (surapprentissage) — un modèle apprend trop précisément les données d'entraînement et généralise mal. Voir Machine Learning.
  • Token (LLM) — unité de texte (mot ou fragment de mot) traitée par un modèle de langage.
  • Fine-tuning — ré-entraînement d'un modèle pré-entraîné sur un jeu de données spécifique.
  • Prompt Engineering — pratique consistant à formuler des instructions pour obtenir de meilleurs résultats d'un LLM.
  • RAG — Retrieval-Augmented Generation : combine recherche documentaire et génération de texte par LLM. Voir IA et cybersécurité.
  • Hallucination (LLM) — réponse générée par un modèle de langage qui semble plausible mais est factuellement incorrecte ou inventée.
  • Embedding — représentation vectorielle d'un texte (ou d'une image) dans un espace numérique, utilisée pour mesurer la similarité sémantique.
  • Backpropagation — algorithme d'apprentissage des réseaux de neurones qui ajuste les poids en propageant l'erreur de la sortie vers l'entrée. Voir Deep Learning.

Physique

  • Onde — perturbation qui se propage dans un milieu (ou dans le vide) en transportant de l'énergie sans transport de matière. Voir Les ondes.
  • Fréquence / Longueur d'onde — nombre d'oscillations par seconde (Hz) et distance entre deux crêtes successives d'une onde ; liées par la vitesse de propagation (v = f × λ).
  • Amplitude — écart maximal d'une onde par rapport à sa position d'équilibre.

Productivité

  • GTD — Getting Things Done, méthode de gestion des tâches en 5 étapes. Voir GTD.
  • PARA — Projects, Areas, Resources, Archives : méthode de classement de l'information par actionnabilité. Voir Méthode PARA.
  • OKR — Objectives and Key Results : cadre de fixation d'objectifs ambitieux. Voir SMART & OKR.
  • Deep Work — travail en concentration intense, sans distraction. Voir Deep Work.
  • Pomodoro — technique de gestion du temps par sprints de concentration de 25 minutes entrecoupés de pauses. Voir Technique Pomodoro.
  • Zettelkasten — méthode de prise de notes atomiques reliées entre elles en réseau, plutôt que rangées par dossiers. Voir Zettelkasten.
  • Time Boxing — allocation d'une durée maximale fixe à une tâche pour lutter contre la loi de Parkinson. Voir Time Blocking & Time Boxing.

Divers

  • OSINT — Open Source Intelligence, renseignement en sources ouvertes. Voir OSINT.
  • RGPD — Règlement Général sur la Protection des Données : cadre européen encadrant le traitement des données personnelles.
  • MVP — Minimum Viable Product : version minimale d'un projet permettant de valider une idée avant d'investir davantage.