Glossaire

Glossaire anglais-français, alimenté au fil de la production des chapitres. Actuellement couvre le Chapitre 1 et son complément méthodologique — s'enrichira à chaque nouveau chapitre publié. Utilisez la recherche ou les filtres alphabétiques.

A
Acteur de menaceThreat ActorEntité qui mène une attaque : script kiddie, hacktiviste, cyberterroriste, acteur étatique, initié, syndicat criminel. Voir Ch1.
Autorisation écriteWritten AuthorizationDocument signé accordant la permission explicite de mener un test d'intrusion. Seul élément qui distingue légalement un hacker éthique d'un accès non autorisé.
B
Boîte blancheWhite-box TestingTest d'intrusion mené avec connaissance complète du réseau, système et infrastructure — simule un initié averti.
Boîte griseGray-box TestingTest d'intrusion avec connaissance partielle et privilèges d'un utilisateur standard — simule un initié aux accès limités.
Boîte noireBlack-box TestingTest d'intrusion mené sans aucune connaissance préalable de la cible — simule un attaquant externe inconnu.
C
Chapeau blancWhite HatHacker éthique, autorisé, agissant à des fins défensives.
Chapeau grisGrey HatHacker agissant sans autorisation mais sans intention malveillante manifeste — techniquement illégal malgré la bonne intention.
Chapeau noirBlack HatPirate malveillant (« cracker »), utilise ses compétences illégalement pour un gain personnel ou pour nuire.
Commandement et contrôleCommand and Control (C2)Canal de communication établi entre l'attaquant et un système compromis — phase 6 de la Cyber Kill Chain.
CrackerCrackerTerme désignant un pirate malveillant, par opposition au hacker éthique — mêmes compétences, aucune autorisation.
Cyber Kill ChainCyber Kill ChainModèle en 7 phases (Lockheed Martin) décrivant les étapes qu'un attaquant doit accomplir pour réussir une intrusion complète.
CyberterroristeCyberterroristAttaquant motivé par des convictions religieuses ou politiques, cherchant explicitement à provoquer la peur.
E
Espion industrielIndustrial SpyActeur menant des attaques dans un but d'espionnage économique ou concurrentiel.
Étude de couvertureCoverage AnalysisExercice consistant à superposer les tags du catalogue à un programme d'enseignement existant pour identifier ce qui est déjà couvert.
F
FootprintingFootprintingCollecte d'information sur une cible, passive ou active — première phase technique d'une intrusion. Voir Ch2.
H
Hacker suicideSuicide HackerAttaquant acceptant sciemment le risque d'être arrêté ou pire, estimant que l'objectif prime sur les conséquences.
HacktivisteHacktivistAttaquant motivé par une cause politique, agit souvent par défiguration de sites ou déni de service.
I
Indicateur de compromissionIndicator of Compromise (IOC)Clue qu'un système a été compromis — courriel, réseau, hôte ou comportemental.
Initié malveillantInsider ThreatEmployé ou contractant de confiance qui abuse de ses accès légitimes — difficile à détecter car les accès sont déjà autorisés.
M
MITRE ATT&CKMITRE ATT&CK FrameworkBase de connaissances gratuite cataloguant les tactiques et techniques réelles des attaquants. Voir l'annexe dédiée.
P
PortéeScopeDélimitation précise des systèmes qui peuvent être testés lors d'un mandat de test d'intrusion, et de ceux qui sont explicitement exclus.
Preuve de conceptProof of Concept (PoC)Démonstration reproductible qu'une vulnérabilité est réellement exploitable, au-delà de la théorie.
R
Règles d'engagementRules of Engagement (RoE)Précisent les techniques autorisées, les plages horaires et les personnes à contacter lors d'un test d'intrusion.
S
Script kiddieScript KiddieAttaquant peu compétent techniquement, réutilisant des outils et scripts tout faits sans en comprendre le fonctionnement interne.
Syndicat criminelCriminal SyndicateGroupe d'attaquants organisés à des fins purement financières (ex. ransomware-as-a-service).
T
Tactiques, Techniques et ProcéduresTactics, Techniques, and Procedures (TTP)Signature comportementale caractéristique d'un attaquant ou groupe d'attaquants.