GLOSSAIRE
Le vocabulaire du risque cyber.
Les termes que vous rencontrerez dans un rapport d'audit, une revue d'habilitations ou un questionnaire de conformité - définis sans jargon.
- Compte orphelin
- Compte applicatif dont aucune identité connue n'est propriétaire. Il survit aux départs et aux réorganisations, et personne ne répond de son usage.
- Identité non humaine
- Compte de service, automate, robot logiciel ou agent IA. Ces identités détiennent souvent des droits élevés et échappent aux revues d'accès conçues pour des humains.
- Séparation des tâches
- Principe de contrôle interne interdisant qu'une même personne cumule des droits permettant d'initier et de valider une même opération. Un conflit de séparation est un écart auditable.
- Row-Level Security
- Mécanisme PostgreSQL qui filtre les lignes visibles selon un contexte, au niveau du moteur de base de données. Le cloisonnement ne dépend alors plus du code applicatif.
- Cyber Risk Graph
- Représentation reliant identités, agents, actifs, vulnérabilités, menaces, contrôles réglementaires et coûts métier. Elle permet de répondre en secondes à une question qui demanderait des jours d'enquête manuelle.
- Exploitabilité réelle
- Probabilité qu'une vulnérabilité soit exploitée compte tenu de son exposition et des campagnes actives. Elle diffère du score théorique, qui ignore le contexte de l'organisation.
- Surface exposée
- Ensemble des serveurs, domaines, ports et services atteignables depuis Internet, y compris ceux qu'aucun inventaire ne déclare.
- CyberScore
- Indicateur consolidé de posture, recalculé en continu à partir des identités, de l'exposition, des menaces actives et des écarts de conformité.