Ressources & Liens utiles

Le Lab de Ressources

Une sélection de liens de référence pour tous les profils — du développeur au manager — pour comprendre, se former et se protéger.

Organisation suggérée pour votre veille

SectionPublic viséUtilité principale
Lab TechniqueDéveloppeurs / OpsTester le code, vérifier les dépendances, auditer les serveurs
GouvernanceManagers / DPOSe mettre en règle avec le RGPD et suivre les normes ISO/NIST
VisualisationTous publicsComprendre qui attaque, pourquoi et comment les menaces évoluent
ÉthiqueTous publicsProtéger sa vie privée et comprendre ses droits numériques
Outils Open SourceDéveloppeurs / OpsAuditer, scanner et surveiller l'infrastructure sans coût de licence
Podcasts & VeilleTous profilsRester à jour sur les menaces et incidents sans lire d'articles

Glossaire Cybersécurité

15 termes indispensables pour parler cybersécurité sans jargon

CVE

Common Vulnerabilities and Exposures — identifiant unique attribué à chaque vulnérabilité connue (ex : CVE-2024-1234).

CVSS

Common Vulnerability Scoring System — score de 0 à 10 mesurant la gravité d'une CVE (critique ≥ 9).

Zero-Day

Vulnérabilité inconnue de l'éditeur et donc sans correctif disponible au moment de son exploitation.

Phishing

Tentative d'usurpation d'identité par email ou site web pour voler des identifiants ou des données.

Ransomware

Logiciel malveillant qui chiffre vos fichiers et réclame une rançon pour les déchiffrer.

MFA / 2FA

Multi-Factor Authentication — authentification avec au moins deux facteurs (mot de passe + code SMS/TOTP).

SAST

Static Application Security Testing — analyse du code source à la recherche de failles sans l'exécuter.

DAST

Dynamic Application Security Testing — test d'une application en cours d'exécution pour détecter des vulnérabilités.

SCA

Software Composition Analysis — audit des dépendances tierces pour détecter des composants vulnérables.

XSS

Cross-Site Scripting — injection de scripts malveillants dans une page web vue par d'autres utilisateurs.

SQLi

SQL Injection — insertion de code SQL dans un formulaire pour manipuler ou exfiltrer la base de données.

SSRF

Server-Side Request Forgery — forcer le serveur à effectuer des requêtes vers des ressources internes.

APT

Advanced Persistent Threat — groupe d'attaquants sophistiqués (souvent étatiques) opérant sur le long terme.

IOC

Indicator of Compromise — indice technique (IP, hash, domaine) signalant une compromission.

WAF

Web Application Firewall — pare-feu applicatif filtrant les requêtes HTTP malveillantes en amont du serveur.

Passez à la pratique

Toutes ces ressources sont utiles — mais rien ne vaut un scan réel de votre infrastructure.

Auditer mon site gratuitement