Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Glossaire

Les termes techniques et réglementaires du secteur, définis en une phrase.

SOC (Security Operations Center)

Une équipe et un ensemble d'outils dédiés à la détection et à la qualification continue des incidents de sécurité.

MDR (Managed Detection & Response)

Un service managé combinant détection, investigation et réponse aux incidents, opéré par un prestataire externe.

SIEM (Security Information and Event Management)

Une plateforme qui collecte et corrèle les journaux techniques pour détecter des comportements anormaux.

RSSI / CISO

Le responsable de la sécurité des systèmes d'information, chargé de la stratégie et de la gouvernance sécurité d'une organisation.

ISO/IEC 27001

La norme internationale de référence pour un système de management de la sécurité de l'information.

RGPD

Le règlement européen encadrant la collecte et le traitement des données personnelles.

PASSI

La qualification délivrée par la DGSSI aux prestataires d'audit de la sécurité des systèmes d'information au Maroc.

MITRE ATT&CK

Une base de connaissance publique des tactiques et techniques utilisées par les attaquants, structurée en matrice.

Test d'intrusion (pentest)

Une simulation contrôlée d'attaque visant à identifier des vulnérabilités exploitables sur un périmètre défini.

Ransomware

Un logiciel malveillant qui chiffre les données d'une organisation et exige une rançon pour leur restitution.

Phishing

Une technique d'ingénierie sociale visant à obtenir des informations sensibles en usurpant une identité de confiance.

Zero-day

Une vulnérabilité exploitée avant qu'un correctif ne soit disponible de la part de l'éditeur concerné.

EDR (Endpoint Detection & Response)

Un agent installé sur les postes et serveurs pour détecter et répondre aux comportements malveillants localement.

IAM (Identity & Access Management)

L'ensemble des pratiques et outils gérant les identités numériques et leurs droits d'accès aux systèmes.

CVSS (Common Vulnerability Scoring System)

Un système de notation standardisé de la gravité d'une vulnérabilité, de 0 à 10.

GRC (Gouvernance, Risque, Conformité)

La discipline qui aligne la stratégie de sécurité d'une organisation avec ses obligations réglementaires et sa gestion du risque.

vCISO (RSSI externalisé)

Un pilotage de la sécurité au niveau direction, fourni en tant que service, sans recrutement à temps plein.

OT / ICS

Les technologies opérationnelles et systèmes de contrôle industriel, distincts de l'informatique de gestion classique.

Threat Intelligence

La collecte et l'analyse d'informations sur les menaces pour anticiper et détecter des attaques ciblant une organisation.

DNSSEC

Une extension du protocole DNS garantissant l'authenticité des réponses de résolution de noms de domaine.