Glossaire de sécurité
Chaque terme technique utilisé dans nos cours, expliqué en arabe, français et anglais. Le terme anglais est toujours affiché en premier — c'est le mot que vous rencontrerez dans un terminal et en entretien.
12 termes
- IDOR — référence directe à un objet non sécurisée
- Une faille où modifier un identifiant dans une requête donne accès aux données d'un autre utilisateur, car le serveur ne vérifie pas la propriété.
- Aussi appelé: insecure direct object reference
- SQL injection — injection SQL
- Injection de syntaxe SQL dans une requête parce que l'entrée utilisateur a été concaténée au lieu d'être paramétrée.
- Aussi appelé: SQLi
- SUID — bit SUID
- Un bit de permission Unix qui fait exécuter un programme avec l'identité de son propriétaire plutôt que celle de l'utilisateur qui le lance.
- Aussi appelé: set-user-ID
- XSS — script inter-sites
- Faire exécuter par le navigateur d'une victime un script contrôlé par l'attaquant dans le contexte d'un site de confiance.
- Aussi appelé: cross-site scripting
- buffer overflow — dépassement de tampon
- Écriture de données au-delà des limites d'une zone mémoire allouée, corrompant la mémoire adjacente.
- Aussi appelé: buffer overrun
- encapsulation — encapsulation
- Chaque couche réseau enveloppe les données de la couche supérieure avec son propre en-tête.
- false positive — faux positif
- Une alerte déclenchée par une activité bénigne. Le coût principal d'une règle de détection bruyante, car elle entraîne les analystes à ignorer les alertes.
- firewall — pare-feu
- Un contrôle qui autorise ou refuse le trafic réseau selon un ensemble de règles.
- hash — empreinte / hachage
- Une empreinte de taille fixe calculée à partir de données, conçue pour être impraticable à inverser.
- packet — paquet
- L'unité de données traitée à la couche 3, portant une adresse IP source et destination.
- Aussi appelé: datagram
- payload — charge utile
- La partie d'une transmission qui porte le contenu réel, par opposition aux en-têtes ; en sécurité offensive, le code exécuté après un exploit réussi.
- privilege escalation — élévation de privilèges
- Passer d'un accès limité à des permissions plus élevées sur un système où l'on a déjà un pied.
- Aussi appelé: privesc