FrançaisEnglish

GLOSSAIRE

Le vocabulaire du risque cyber.

Les termes que vous rencontrerez dans un rapport d'audit, une revue d'habilitations ou un questionnaire de conformité - définis sans jargon.

Compte orphelin
Compte applicatif dont aucune identité connue n'est propriétaire. Il survit aux départs et aux réorganisations, et personne ne répond de son usage.
Identité non humaine
Compte de service, automate, robot logiciel ou agent IA. Ces identités détiennent souvent des droits élevés et échappent aux revues d'accès conçues pour des humains.
Séparation des tâches
Principe de contrôle interne interdisant qu'une même personne cumule des droits permettant d'initier et de valider une même opération. Un conflit de séparation est un écart auditable.
Row-Level Security
Mécanisme PostgreSQL qui filtre les lignes visibles selon un contexte, au niveau du moteur de base de données. Le cloisonnement ne dépend alors plus du code applicatif.
Cyber Risk Graph
Représentation reliant identités, agents, actifs, vulnérabilités, menaces, contrôles réglementaires et coûts métier. Elle permet de répondre en secondes à une question qui demanderait des jours d'enquête manuelle.
Exploitabilité réelle
Probabilité qu'une vulnérabilité soit exploitée compte tenu de son exposition et des campagnes actives. Elle diffère du score théorique, qui ignore le contexte de l'organisation.
Surface exposée
Ensemble des serveurs, domaines, ports et services atteignables depuis Internet, y compris ceux qu'aucun inventaire ne déclare.
CyberScore
Indicateur consolidé de posture, recalculé en continu à partir des identités, de l'exposition, des menaces actives et des écarts de conformité.