T-Z
T
- Tag - balise Un type de métadonnées incluant l'association de descripteurs et d'objets. Par exemple, le langage HTML fonctionne par balises pré-définies afin de préciser à l'intérieur d'un fichier texte des éléments tels les titres, les paragraphes, les acronymes, les citations, etc.
- Tamper resistant Se dit d'un matériel ou logiciel dont il est impossible ou extrêmement difficile de retirer des informations quant à son mode de fonctionnement.
- TLS - Transport Layer Security Le successeur de SSL, cf. SSL. TLS v1 et SSL v3 sont très proches
- Tolérance de panne - fault tolerance Conception d'un système de telle façon qu'il puisse continuer à fonctionner, potentiellement de manière réduite, au lieu de tomber complètement en panne dès que l'un de ses composants ne fonctionne plus correctement
- Tunnel(ing) Le principe de tunneling consiste à utiliser un réseau public non sécurisé (ex. : Internet) comme élément/extension d'un réseau privé sécurisé. On utilise ainsi les capacités de télécommunication de l'Internet en ajoutant une couche de sécurité afin d'établir un VPN -Virtual Private network ou Réseau Privé Virtuel-. Sont souvent utilisés les protocoles PPTP, L2TP, IPSEC ou SSL pour établir cette couche supplémentaire de sécurité
U
- URI - Unique Resource Identifier Courte chaîne de caractères identifiant une ressource physique ou abstraite, et dont la syntaxe respecte une norme d'Internet mise en place pour le World Wide Web. L'URI correspond aux parties 2 et 3 de l'URL -cf. URL ci-dessous-
- URL - Unique Resource Locator Forme standard de l’adressage d’un document sur un réseau. L’URL se décompose en trois parties (1) le protocole utilisé. Ex : http:// pour le web, (2) l’adresse du site. Ex : www.binarysec.com (3) le chemin d’accès au document à partir de la racine du site. Ex : page-fr-binarysec.html pour désigner la page d'accueil en français de BinarySEC
V
- VBScript - Visual Basic Scripting cf. Visual Basic Scripting
- Ver - worm Petit programme qui transite par la mémoire vive des ordinateurs. Les vers peuvent s'auto-propager en utilisant les réseaux. Sans qu'on puisse vraiment les classer comme des virus (leur attaque n'est pas ciblée), les vers occasionnent généralement des dysfonctionnements et blocages des machines qu'ils parasitent
- Ver web cf. web worm
- Viroax Message envoyé par e-mail persuadant l’internaute d’effectuer une manipulation dangereuse pour l'ordinateur ou par exemple, prétextant un dangereux virus, il conseille à l’utilisateur de prévenir toute sa liste de correspondants habituels
- Virtual patching - patching virtuel cf. patching virtuel
- Virus Tout programme capable de se recopier lui-même et d'endommager des données informatiques. On les classe en plusieurs catégories, principalement : parasite, compagnon, amorce, multiformes, résident mémoire ou non, furtif, polymorphe, réseau et flibustier
- Visual Basic Scripting - VBScript Version allégée de Visual Basic conçue pour fonctionner à la manière de Javascript, c'est-à-dire téléchargé et interprété à la volée sur le navigateur du client, pour « améliorer » un document web par exemple
W
- Web application firewall Cette nouvelle génération d'outils de sécurité vérifie la conformité du flux applicatif (HTTP ou HTTPS) à des règles pré-établies ou à un type de requêtes attendu. Plusieurs technologies sont employées : les signatures, la conformité aux protocoles, l'analyse comportementale. BinarySEC utilise pour sa part un moteur d'intelligence artificielle chargé de modéliser le trafic normal afin d'écarter le trafic anormal
- Web service Fonction applicative pourvue d'une interface standardisée (WSDL), acceptant et renvoyant les données au format XML, à l'aide des mécanismes d'Internet
- Web worm Programme pouvant se reproduire de manière autonome (ver) en exploitant des failles de sécurité présentes sur des sites Web. L'une des fonctions principales de BinarySEC est de prévenir ce risque
- Webmaster(ing) - webmestre On appelle webmaster une personne en charge d'un site web, c'est-à-dire généralement la personne qui conçoit, crée, exploite et met à jour un site web
- Website - site web cf. site web
- Whitelist - Liste blanche cf. liste blanche
- Window of vulnerability - fenêtre de vulnérabilité cf. fenêtre de vulnérabilité
- Worm - ver cf. ver
X
- XML - eXtensible Markup Language XML ou langage de balisage extensible est un langage informatique de balisage. Son objectif initial est de faciliter l'échange automatisé de contenus entre systèmes d'informations hétérogènes, notamment, sur Internet. XML retient plusieurs principes dont : la structure d'un document XML est définissable et validable par un schéma, un document XML est entièrement transformable dans un autre document XML
- XSRF (ou Cross-site request forgery ou CSRF) cf. Cross-site request forgery
- XSS ou Cross-site scripting cf. Cross-site scripting
Z
- Zero day Il s'agit de l'exploitation d'une faille de sécurité non connue ou non publiée. Les pirates informatiques, opportunistes, veulent tirer avantage de l'information au plus vite, avant que les protections adéquates ne soient mises en place par leurs victimes
- Zombie Ordinateur dont un utilisateur indélicat a pris le contrôle afin de l’utiliser durablement. Ces zombies sont souvent intégrés dans un réseau mutualisateur appelé botnet qui permet d’en cumuler la puissance à des fins malhonnêtes
- Zone démilitarisée - DMZ cf. DMZ