Repères

Glossaire

Quelques termes utilisés dans le diagnostic, expliqués simplement. Ce n’est pas un cours technique.

MFA / 2FA
Authentification multifacteur (aussi appelée 2FA) : en plus du mot de passe, une deuxième vérification (appli, SMS, clé). Réduit le risque d’accès si le mot de passe fuit.
Compte administrateur
Compte avec des droits élevés pour configurer des systèmes (messagerie, serveurs, postes). S’il est compromis, l’impact est souvent plus grave qu’avec un compte utilisateur.
EDR
Endpoint Detection and Response : protection avancée des postes qui détecte des comportements suspects et aide à réagir, au-delà d’un antivirus classique.
Chiffrement
Rendre des données illisibles sans la clé. Un ransomware chiffre les fichiers pour les bloquer ; des sauvegardes bien isolées limitent ce risque.
Sauvegarde isolée / hors ligne / immuable
Copie des données séparée du réseau courant, déconnectée, ou verrouillée contre la modification. Objectif : qu’un attaquant ne puisse pas aussi détruire les sauvegardes.
Test de restauration
Vérifier concrètement qu’on peut récupérer des fichiers ou un système depuis une sauvegarde. Sans test, on ne sait pas si la sauvegarde fonctionne vraiment.
VPN / RDP
Accès à distance : VPN pour se connecter au réseau de l’organisation ; RDP (bureau à distance) pour piloter un poste ou un serveur à distance. À protéger avec MFA.
Preuve (documentaire)
Document ou capture qui montre qu’une mesure existe (export de politique MFA, attestation prestataire, compte-rendu de test de restauration). Différent d’une simple déclaration orale.
Ransomware
Logiciel malveillant qui bloque l’accès aux données (souvent par chiffrement) et demande une rançon. MFA, EDR et sauvegardes isolées testées réduisent l’impact.
Patch / mise à jour
Correction publiée par l’éditeur d’un logiciel ou d’un système pour fermer une faille connue. Retarder trop longtemps les mises à jour fragilise la sécurité.

Besoin d’un contact officiel en cas d’incident ? Voir Contacts & Signalements.