ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information)
Organisation

Autorité nationale en matière de sécurité et de défense des systèmes d’information.

CERT (Computing Emergency Response Team)
Organisation

Equipe responsable de la veille technologique, la supervision et la réaction aux menaces numériques. Aussi appelé CSIRT.

CSIRT (Computing Security Incident Response Team)
Organisation

Equipe responsable de la veille technologique, la supervision et la réaction aux menaces numériques. Aussi appelé CERT.

CSSI (Chargé de Sécurité des Systèmes d'Information)
Organisation

Personne responsable de la sécurité des systèmes d’information. Chaque directeur de laboratoire du CNRS nomme un CSSI.

CVE (Common Vulnerabilities and Exposures)
Operation

Liste publique de vulnérabilités de sécurité connues et identifiées, utilisée pour référencer les vulnérabilités spécifiques.

IDS (Intrusion Detection System)
Operation

Système surveillant le trafic réseau ou les activités du système pour détecter les comportements suspects ou les tentatives d’intrusion.

IPS (Intrusion Protection System)
Operation

IDS (voir définition) qui va au-delà de la simple détection en bloquant activement les activités malveillantes ou non autorisées.

OSINT (Open Source INTelligence)
Social network

Ensemble de pratiques d’investigation et d’analyse visant à dévoiler une information préalablement dissimulée en récoltant, croisant ou analysant des données numériques disponibles en source ouverte

OWASP (Open Wordwide Application Security Project)
Social network

Organisation promouvant l’utilisation de bonne pratique visant à améliorer la sécurité des systèmes d’informations.

PSSI (Politique de Sécurité des Systèmes d'Information)
Organisation

Consiste à établir les objectifs et moyens nécessaires à la sécurité du système d’information.

SOC (Security Operation Center)
Operation

Plateforme technique permettant la supervision et l’administration de la sécurité du système d’information.

SSI (Sécurité des Systèmes d'Information)
Organisation

Consiste à garantir que les ressources matérielles ou logicielles d’une organisation sont uniquement utilisées dans le cadre prévu. Elle vise en particulier à garantir la confidentialité, l’authenticité, la disponibilité et l’intégrité des données.

TLP (Traffic Light Protocol)
Operation

Protocol permettant de classifier les autorisations de diffusion des informations des alertes sécurités.

  • white : diffusion à tous le monde
  • green : diffusion limitée, diffusion autorisée à sein de la communauté
  • amber : diffusion restreinte au CSSI (need to know)
  • red : diffusion interdite