Aller au contenu
CyberEd DZ

Glossaire de sécurité

Chaque terme technique utilisé dans nos cours, expliqué en arabe, français et anglais. Le terme anglais est toujours affiché en premier — c'est le mot que vous rencontrerez dans un terminal et en entretien.

12 termes

IDOR — référence directe à un objet non sécurisée
Une faille où modifier un identifiant dans une requête donne accès aux données d'un autre utilisateur, car le serveur ne vérifie pas la propriété.
Aussi appelé: insecure direct object reference
SQL injection — injection SQL
Injection de syntaxe SQL dans une requête parce que l'entrée utilisateur a été concaténée au lieu d'être paramétrée.
Aussi appelé: SQLi
SUID — bit SUID
Un bit de permission Unix qui fait exécuter un programme avec l'identité de son propriétaire plutôt que celle de l'utilisateur qui le lance.
Aussi appelé: set-user-ID
XSS — script inter-sites
Faire exécuter par le navigateur d'une victime un script contrôlé par l'attaquant dans le contexte d'un site de confiance.
Aussi appelé: cross-site scripting
buffer overflow — dépassement de tampon
Écriture de données au-delà des limites d'une zone mémoire allouée, corrompant la mémoire adjacente.
Aussi appelé: buffer overrun
encapsulation — encapsulation
Chaque couche réseau enveloppe les données de la couche supérieure avec son propre en-tête.
false positive — faux positif
Une alerte déclenchée par une activité bénigne. Le coût principal d'une règle de détection bruyante, car elle entraîne les analystes à ignorer les alertes.
firewall — pare-feu
Un contrôle qui autorise ou refuse le trafic réseau selon un ensemble de règles.
hash — empreinte / hachage
Une empreinte de taille fixe calculée à partir de données, conçue pour être impraticable à inverser.
packet — paquet
L'unité de données traitée à la couche 3, portant une adresse IP source et destination.
Aussi appelé: datagram
payload — charge utile
La partie d'une transmission qui porte le contenu réel, par opposition aux en-têtes ; en sécurité offensive, le code exécuté après un exploit réussi.
privilege escalation — élévation de privilèges
Passer d'un accès limité à des permissions plus élevées sur un système où l'on a déjà un pied.
Aussi appelé: privesc