Glossaire
Acronymes et termes clés utilisés à travers les différentes sections du site, avec un lien vers la ressource correspondante quand elle existe.
Cybersécurité
- CIA Triad — Confidentialité, Intégrité, Disponibilité : les trois piliers de la sécurité de l'information. Voir Cybersecurity.
- AAA — Authentication, Authorization, Accounting. Voir AAA / TACACS+ / RADIUS — Cheat Sheet Cisco IOS.
- CVE — Common Vulnerabilities and Exposures : identifiant public d'une vulnérabilité connue.
- CVSS — Common Vulnerability Scoring System : score de sévérité d'une vulnérabilité.
- CWE — Common Weakness Enumeration : classification des types de faiblesses logicielles.
- Zero-Day — vulnérabilité inconnue de l'éditeur au moment de son exploitation, donc sans correctif disponible. Voir Fundamentals.
- IOC / IOA — Indicator of Compromise / Indicator of Attack.
- TTP — Tactics, Techniques and Procedures : modes opératoires d'un attaquant.
- MITRE ATT&CK — Référentiel des tactiques et techniques d'attaque observées.
- Kill Chain — modèle décrivant les étapes successives d'une cyberattaque (reconnaissance, intrusion, exploitation, exfiltration...), popularisé par Lockheed Martin.
- APT — Advanced Persistent Threat : groupe d'attaquants sophistiqués et persistants, souvent étatique.
- SOC — Security Operations Center.
- SIEM — Security Information and Event Management.
- EDR / XDR — Endpoint / Extended Detection and Response.
- WAF — Web Application Firewall : pare-feu applicatif filtrant le trafic HTTP(S).
- DLP — Data Loss Prevention : outils/processus empêchant la fuite de données sensibles.
- MFA / 2FA — Multi-Factor / Two-Factor Authentication : authentification à plusieurs facteurs.
- C2 — Command & Control : infrastructure de pilotage d'un malware.
- RAT — Remote Access Trojan.
- Honeypot — système leurre destiné à attirer et observer un attaquant.
- Sandbox — environnement isolé utilisé pour exécuter et analyser un programme sans risque pour le système hôte.
- PoC — Proof of Concept : démonstration minimale qu'une vulnérabilité est exploitable.
- ROP — Return-Oriented Programming, technique d'exploitation mémoire.
- ASLR / DEP / NX — Mécanismes de protection mémoire (Address Space Layout Randomization, Data Execution Prevention).
- IDOR — Insecure Direct Object Reference.
- SSRF / XXE / SSTI — Server-Side Request Forgery / XML External Entity / Server-Side Template Injection.
- OWASP — Open Web Application Security Project, organisation de référence en sécurité applicative (connue pour l'OWASP Top 10).
- Pentest — test d'intrusion : simulation encadrée d'une attaque pour évaluer la sécurité d'un système, avec autorisation explicite. Voir Wifi.
- Red Team / Blue Team — équipe offensive qui simule des attaques réelles / équipe défensive qui détecte et répond aux incidents.
- Purple Team — collaboration entre Red Team et Blue Team pour améliorer la détection à partir des techniques d'attaque testées.
- Reverse Engineering — rétro-ingénierie : analyse d'un programme ou d'un matériel pour comprendre son fonctionnement interne sans disposer du code source.
- Payload — code ou action exécutée par un exploit une fois la vulnérabilité déclenchée.
- Privilege Escalation — obtention de droits/privilèges supérieurs à ceux initialement accordés sur un système.
- Lateral Movement — déplacement d'un attaquant d'une machine compromise vers d'autres systèmes du même réseau.
- IoT — Internet of Things : objets connectés, souvent avec des contraintes de ressources et une surface d'attaque spécifique.
Réseaux
- VLAN — Virtual Local Area Network.
- BGP / OSPF / EIGRP — Protocoles de routage (Border Gateway Protocol, Open Shortest Path First, Enhanced Interior Gateway Routing Protocol). Voir BGP et EIGRP — Cheat Sheets Cisco IOS.
- RIP — Routing Information Protocol : protocole de routage à vecteur de distance, simple mais limité (15 sauts max), aujourd'hui surtout pédagogique. Voir RIP — Cheat Sheet Cisco IOS.
- IS-IS — Intermediate System to Intermediate System : protocole de routage à état de liens fonctionnant nativement sur CLNS, courant chez les opérateurs. Voir IS-IS — Cheat Sheet Cisco IOS.
- DUAL — Diffusing Update Algorithm : algorithme de calcul de chemin utilisé par EIGRP, garantissant l'absence de boucle sans nécessiter de calcul SPF complet à chaque changement.
- STP — Spanning Tree Protocol : évite les boucles de commutation dans un réseau Ethernet redondant.
- HSRP — Hot Standby Router Protocol : redondance de passerelle par défaut chez Cisco.
- ZBF — Zone-Based Firewall.
- DHCP — Dynamic Host Configuration Protocol.
- ARP — Address Resolution Protocol : résolution d'une adresse IP en adresse MAC.
- ICMP — Internet Control Message Protocol (ex : ping, traceroute).
- NAT / PAT — Network / Port Address Translation.
- MTU — Maximum Transmission Unit : taille maximale d'un paquet transmis sur un lien réseau.
- QoS — Quality of Service : priorisation de certains flux réseau.
- VPN — Virtual Private Network : tunnel chiffré entre deux réseaux ou machines.
- IPsec — suite de protocoles assurant confidentialité et intégrité au niveau IP (AH, ESP), associée à IKE pour la négociation des clés. Voir VPN IPsec IKEv2 — strongSwan ↔ Cisco IOS.
- IKEv1 / IKEv2 — Internet Key Exchange : protocole de négociation des clés et d'authentification d'un tunnel IPsec, sur UDP 500 (bascule sur UDP 4500 avec NAT-Traversal).
- ESP / AH — Encapsulating Security Payload / Authentication Header : les deux protocoles de charge utile d'IPsec (ESP chiffre et authentifie, AH authentifie seulement).
- NAT-T (NAT-Traversal) — mécanisme encapsulant le trafic IPsec dans UDP 4500 pour traverser un routeur NAT.
- Road Warrior — client VPN nomade se connectant depuis un réseau externe non fixe, par opposition à un tunnel site-à-site.
- DMVPN — Dynamic Multipoint VPN : architecture VPN Cisco combinant mGRE et NHRP, permettant à un hub de gérer un nombre variable de sites distants et des tunnels spoke-à-spoke à la demande. Voir DMVPN — Cheat Sheet Cisco IOS.
- NHRP — Next Hop Resolution Protocol : associe l'IP publique réelle d'un site à son IP privée dans un tunnel (utilisé par DMVPN).
- IGMP — Internet Group Management Protocol : protocole par lequel un hôte rejoint un groupe multicast auprès de son routeur local. Voir Multicast — Cheat Sheet Cisco IOS.
- PIM — Protocol Independent Multicast : protocole de routage multicast entre routeurs (modes Dense/Sparse), construisant l'arbre de distribution vers les récepteurs.
- WLC — Wireless LAN Controller : contrôleur centralisant la configuration et la gestion de plusieurs points d'accès WiFi. Voir WLC (Catalyst 9800 / IOS-XE) — Cheat Sheet.
- CAPWAP — Control And Provisioning of Wireless Access Points : protocole par lequel un point d'accès « lightweight » découvre et rejoint son WLC.
- Object-group (Cisco) — groupe nommé d'adresses ou de services réutilisable dans une ou plusieurs ACL, pour éviter de répéter les mêmes lignes. Voir ACL avancées — Cheat Sheet Cisco IOS.
- ACL réflexive — ACL Cisco qui autorise dynamiquement le trafic retour d'une connexion initiée en interne, sans ouvrir le port en permanence dans les deux sens.
- proxy-ARP — un routeur répond aux requêtes ARP à la place d'un hôte distant qu'il sait joindre (ex : via VPN), le rendant visible comme un hôte local du LAN.
- MPLS — Multiprotocol Label Switching : technique de commutation par labels utilisée par les opérateurs. Voir MPLS — Cheat Sheet Cisco IOS.
- LDP — Label Distribution Protocol : protocole distribuant les labels MPLS entre routeurs voisins, à partir des routes déjà apprises par l'IGP.
- VRF — Virtual Routing and Forwarding : table de routage/forwarding indépendante permettant à un même routeur de servir plusieurs clients isolés (base du MPLS L3VPN).
- EtherChannel — agrégation de plusieurs liens physiques en un seul lien logique pour augmenter la bande passante et la tolérance de panne.
- 802.1X — protocole d'authentification réseau au niveau de la couche liaison, souvent utilisé pour contrôler l'accès filaire/Wi-Fi.
- WPA2 / WPA3 — protocoles de sécurisation des réseaux Wi-Fi, WPA3 succédant à WPA2 avec un échange de clé plus robuste (SAE).
- SLAAC — StateLess Address AutoConfiguration : mécanisme d'auto-configuration d'adresses IPv6 sans serveur DHCP.
- DNS — Domain Name System : résolution de noms de domaine en adresses IP. Voir Protocoles réseau essentiels.
- NTP — Network Time Protocol : synchronisation de l'horloge des équipements sur le réseau. Voir NTP — Cheat Sheet Cisco IOS.
- HTTP / HTTPS — HyperText Transfer Protocol (Secure) : protocole de transfert de pages web, HTTPS l'encapsulant dans TLS.
- FTP / FTPS / SFTP — File Transfer Protocol en clair, sa variante sécurisée par TLS (FTPS) et son équivalent sur SSH (SFTP).
- TFTP — Trivial File Transfer Protocol : transfert de fichiers minimaliste sans authentification, utilisé notamment pour les images IOS Cisco.
- SMTP / POP3 / IMAP — protocoles de messagerie électronique : envoi (SMTP), relève simple (POP3) et relève synchronisée multi-appareils (IMAP).
- SNMP — Simple Network Management Protocol : supervision et gestion à distance d'équipements réseau.
- Syslog — protocole standard de journalisation, centralisant les logs d'équipements réseau vers un serveur.
- SSH — Secure Shell : accès distant chiffré à une ligne de commande, remplaçant Telnet.
- Telnet — accès distant à une ligne de commande, en clair (obsolète, remplacé par SSH).
- SMB / CIFS — Server Message Block / Common Internet File System : protocole de partage de fichiers et d'imprimantes, principalement Windows.
- RADIUS / TACACS+ — protocoles d'authentification, d'autorisation et de traçabilité (AAA) centralisée pour l'accès réseau, souvent utilisés avec du 802.1X.
Cryptographie
- RSA — Algorithme de chiffrement asymétrique (Rivest–Shamir–Adleman). Voir RSA.
- AES — Advanced Encryption Standard, chiffrement symétrique par blocs. Voir Chiffrement symétrique.
- ECC — Elliptic Curve Cryptography. Voir Courbes elliptiques.
- PKI — Public Key Infrastructure. Voir Certificats.
- TLS/SSL — Transport Layer Security / Secure Sockets Layer.
- HMAC — Hash-based Message Authentication Code : garantit intégrité et authenticité via une clé secrète. Voir Fonctions de hachage.
- Salage (Salt) — valeur aléatoire ajoutée avant hachage pour empêcher les attaques par table précalculée (rainbow tables).
- KDF — Key Derivation Function : dérive une clé cryptographique à partir d'un secret (ex : mot de passe).
- Nonce — valeur utilisée une seule fois, pour empêcher les attaques par rejeu.
- Forward Secrecy — propriété garantissant que la compromission d'une clé long terme ne compromet pas les sessions passées.
- XOR — opérateur logique « ou exclusif », brique de base de nombreux algorithmes de chiffrement. Voir XOR et one-time pad.
- One-Time Pad — masque jetable : chiffrement théoriquement incassable si la clé est aussi longue que le message et utilisée une seule fois. Voir XOR et one-time pad.
- Diffie-Hellman — protocole d'échange de clé permettant à deux parties d'établir un secret partagé sur un canal non sécurisé. Voir Diffie-Hellman.
Systèmes & Infrastructure
- Pod — plus petite unité déployable dans Kubernetes, regroupant un ou plusieurs conteneurs. Voir Pods.
- Deployment — objet Kubernetes qui gère le cycle de vie et la mise à jour d'un ensemble de pods. Voir Container Orchestration.
- Ingress — objet Kubernetes exposant des services HTTP(S) à l'extérieur du cluster. Voir Ingress.
- Helm Chart — paquet décrivant une application Kubernetes prête à déployer. Voir Helm.
- RBAC — Role-Based Access Control : contrôle d'accès basé sur des rôles. Voir RBAC.
- OCI — Open Container Initiative : standard ouvert définissant le format des images et runtimes de conteneurs. Voir Containers.
- cgroups — Control Groups, mécanisme Linux de limitation de ressources (CPU, mémoire...).
- Namespaces (Linux) — mécanisme Linux d'isolation des ressources (réseau, PID, montages...) utilisé par les conteneurs.
- Hyperviseur — logiciel permettant d'exécuter des machines virtuelles ; type 1 (bare-metal, ex. ESXi) ou type 2 (hébergé, ex. VirtualBox).
- IaC — Infrastructure as Code : gérer l'infrastructure via des fichiers de configuration versionnés. Voir Configuration Management & Automation.
- CI/CD — Continuous Integration / Continuous Delivery (ou Deployment).
- SELinux / AppArmor — Modules de contrôle d'accès obligatoire (MAC) sous Linux. Voir Linux Security.
- fail2ban — outil qui bannit automatiquement les adresses IP après un nombre d'échecs d'authentification, pour limiter le brute-force. Voir Pare-feu — nftables, ufw, fail2ban.
- nftables / iptables — outils de pare-feu Linux (nftables succède à iptables) pour filtrer le trafic réseau au niveau noyau.
- GPO — Group Policy Object : stratégie de groupe Windows permettant d'appliquer des configurations centralisées sur un domaine Active Directory.
- Kerberos — protocole d'authentification réseau par tickets, utilisé notamment par Active Directory.
- LDAP — Lightweight Directory Access Protocol : protocole d'interrogation d'annuaires (utilisateurs, groupes...), utilisé par Active Directory.
Hardware
- CPU — Central Processing Unit, le processeur. Voir CPU.
- GPU — Graphics Processing Unit, processeur graphique massivement parallèle. Voir GPU.
- RAM — Random Access Memory, mémoire vive volatile. Voir RAM.
- BIOS / UEFI — micrologiciel démarrant la machine avant le système d'exploitation. Voir Firmware.
- TDP — Thermal Design Power : puissance thermique maximale qu'un composant peut dissiper, utilisée pour dimensionner le refroidissement.
- IOPS — Input/Output Operations Per Second, mesure de performance d'un support de stockage. Voir Storage.
- SSD / HDD — Solid State Drive (mémoire flash, rapide, sans pièce mobile) / Hard Disk Drive (disque magnétique mécanique).
- PCIe — PCI Express : bus d'interconnexion série à haut débit reliant CPU, GPU, SSD NVMe et autres cartes d'extension. Voir Buses & Interfaces.
- NVMe — protocole de stockage optimisé pour les SSD connectés en PCIe, bien plus rapide que SATA.
Bases de données
- DDL / DML — Data Definition Language / Data Manipulation Language. Voir Créer et remplir des tables.
- ACID — Atomicity, Consistency, Isolation, Durability : garanties d'une transaction fiable.
- ORM — Object-Relational Mapping : bibliothèque faisant correspondre objets du code et tables SQL.
- Index (base de données) — structure accélérant la recherche sur une colonne, au prix d'un coût en écriture.
- NoSQL — familles de bases de données non relationnelles (clé-valeur, document, colonne, graphe).
Programmation
- API — Application Programming Interface : interface permettant à deux programmes de communiquer. Voir Programmation.
- REST — style d'architecture pour API HTTP, basé sur les ressources et les verbes HTTP (GET, POST...).
- IDE — Integrated Development Environment : environnement de développement intégré.
- Framework — ensemble d'outils et de conventions structurant le développement d'une application.
- Regex — Regular Expression, expression régulière pour rechercher/manipuler du texte selon un motif.
- Git — système de contrôle de version décentralisé, utilisé pour l'ensemble de ce site.
- JSON — JavaScript Object Notation : format d'échange de données léger, très utilisé par les API.
- CLI / GUI — Command-Line Interface / Graphical User Interface : interface en ligne de commande vs interface graphique.
Intelligence Artificielle
- LLM — Large Language Model. Voir LLM et IA générative.
- NLP — Natural Language Processing, traitement automatique du langage naturel.
- CNN / RNN — Convolutional / Recurrent Neural Network, architectures de réseaux de neurones. Voir Deep Learning.
- Overfitting (surapprentissage) — un modèle apprend trop précisément les données d'entraînement et généralise mal. Voir Machine Learning.
- Token (LLM) — unité de texte (mot ou fragment de mot) traitée par un modèle de langage.
- Fine-tuning — ré-entraînement d'un modèle pré-entraîné sur un jeu de données spécifique.
- Prompt Engineering — pratique consistant à formuler des instructions pour obtenir de meilleurs résultats d'un LLM.
- RAG — Retrieval-Augmented Generation : combine recherche documentaire et génération de texte par LLM. Voir IA et cybersécurité.
- Hallucination (LLM) — réponse générée par un modèle de langage qui semble plausible mais est factuellement incorrecte ou inventée.
- Embedding — représentation vectorielle d'un texte (ou d'une image) dans un espace numérique, utilisée pour mesurer la similarité sémantique.
- Backpropagation — algorithme d'apprentissage des réseaux de neurones qui ajuste les poids en propageant l'erreur de la sortie vers l'entrée. Voir Deep Learning.
Physique
- Onde — perturbation qui se propage dans un milieu (ou dans le vide) en transportant de l'énergie sans transport de matière. Voir Les ondes.
- Fréquence / Longueur d'onde — nombre d'oscillations par seconde (Hz) et distance entre deux crêtes successives d'une onde ; liées par la vitesse de propagation (v = f × λ).
- Amplitude — écart maximal d'une onde par rapport à sa position d'équilibre.
Productivité
- GTD — Getting Things Done, méthode de gestion des tâches en 5 étapes. Voir GTD.
- PARA — Projects, Areas, Resources, Archives : méthode de classement de l'information par actionnabilité. Voir Méthode PARA.
- OKR — Objectives and Key Results : cadre de fixation d'objectifs ambitieux. Voir SMART & OKR.
- Deep Work — travail en concentration intense, sans distraction. Voir Deep Work.
- Pomodoro — technique de gestion du temps par sprints de concentration de 25 minutes entrecoupés de pauses. Voir Technique Pomodoro.
- Zettelkasten — méthode de prise de notes atomiques reliées entre elles en réseau, plutôt que rangées par dossiers. Voir Zettelkasten.
- Time Boxing — allocation d'une durée maximale fixe à une tâche pour lutter contre la loi de Parkinson. Voir Time Blocking & Time Boxing.
Divers
- OSINT — Open Source Intelligence, renseignement en sources ouvertes. Voir OSINT.
- RGPD — Règlement Général sur la Protection des Données : cadre européen encadrant le traitement des données personnelles.
- MVP — Minimum Viable Product : version minimale d'un projet permettant de valider une idée avant d'investir davantage.