Update Cyberattaque with ANSSI glossary Source : https://cyber.gouv.fr/glossaire
Этот коммит содержится в:
KurtOlrik 2024-04-21 10:53:47 +02:00 коммит произвёл GitHub
родитель 63c52bc70c
Коммит 0ce4949698
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: B5690EEEBB952194

8
C
Просмотреть файл

@ -453,9 +453,11 @@ Cyber
Préfixe issu de la contraction du terme cybernétique. Ce dernier apparaît en 1948 dans une publication de Norber Wiener et est défini comme une science qui sintéresse à létude des processus de commande et de communication chez les êtres vivants, dans les machines et les systèmes sociologiques et économiques. Wiener découvrira plus tard que le terme avait déjà été utilisé par Ampère au début du XIXème siècle dans un cadre diffèrent. Le mot dérive du grec κῠβερνήτης (kubernêtês) « pilote, gouverneur ». Le préfixe est très largement utilisé à partir des années 2000 pour évoquer toute question se rapportant de près ou de loin à lusage dInternet, des télécommunications et au traitement automatique de linformation. Sans périmètre clair de définition, tout devient « cyber » et permet de rendre populaire des disciplines techniques parfois ardues (la sécurité des systèmes dinformation, larchitecture de réseau, les processus de traitement industriels). Ainsi, parle-t-on de cybercriminalité* pour évoquer lusage des nouvelles technologies de linformation pour commettre des délits, de cyberattaques* et de cyberdéfense*. Enfin, les réseaux sociaux ont permis lémergence du cyberharcélement*. La multiplication de lusage du préfixe cyber saccompagne parfois dun phénomène de rejet de la part des experts techniques qui ny voient que lexpression de lignorance et un moyen de paraître « à la mode ». Préfixe issu de la contraction du terme cybernétique. Ce dernier apparaît en 1948 dans une publication de Norber Wiener et est défini comme une science qui sintéresse à létude des processus de commande et de communication chez les êtres vivants, dans les machines et les systèmes sociologiques et économiques. Wiener découvrira plus tard que le terme avait déjà été utilisé par Ampère au début du XIXème siècle dans un cadre diffèrent. Le mot dérive du grec κῠβερνήτης (kubernêtês) « pilote, gouverneur ». Le préfixe est très largement utilisé à partir des années 2000 pour évoquer toute question se rapportant de près ou de loin à lusage dInternet, des télécommunications et au traitement automatique de linformation. Sans périmètre clair de définition, tout devient « cyber » et permet de rendre populaire des disciplines techniques parfois ardues (la sécurité des systèmes dinformation, larchitecture de réseau, les processus de traitement industriels). Ainsi, parle-t-on de cybercriminalité* pour évoquer lusage des nouvelles technologies de linformation pour commettre des délits, de cyberattaques* et de cyberdéfense*. Enfin, les réseaux sociaux ont permis lémergence du cyberharcélement*. La multiplication de lusage du préfixe cyber saccompagne parfois dun phénomène de rejet de la part des experts techniques qui ny voient que lexpression de lignorance et un moyen de paraître « à la mode ».
Cyberattaque Cyberattaque
(Cyber Attack) (Cyber Attack, Cyberattack)
La notion de cyberattaque nest pas juridiquement définie, au contraire de « laccès ou du maintien de manière frauduleuse dans un système automatisé de traitement de données». Dans la terminologie militaire française on la présente comme une action volontaire, offensive et malveillante, menée au travers du cyberespace et destinée à provoquer un dommage (en disponibilité, intégrité ou confidentialité) aux informations ou aux systèmes qui les traitent, pouvant ainsi nuire aux activités dont ils sont le support. Elaborée dans le but datteindre un objectif, une cyberattaque peut être ponctuelle ou sinscrire dans la durée. Elle peut alors être évolutive et capable de sadapter aux mesures défensives quelle rencontre. Dans ce cas, une cyberattaque pourrait donc être une forme d'attaque informatique, qui vise à endommager, détruire, modifier ou subtiliser tout ou partie dun système de traitement automatique de données. La cyberattaque est conduite via des moyens numériques qui peuvent être qualifiés darmes informatiques. Dans ce cadre, une arme informatique est un code malveillant, spécifiquement développé afin de produire un effet visant à neutraliser ou perturber le fonctionnement normal dune cible. Le mode de transmission ou dinfection importe peu (clé USB, Wifi, site Internet…), cest lintention spécifique du développeur qui confère le statut darme au code malveillant [BOYER, 2014]. Larme informatique nest donc que loutil de la cyberattaque, elle même nétant quune forme particulière de combat numérique. Source : https://cyber.gouv.fr/glossaire
Ensemble coordonné dactions menées dans le cyberespace qui visent des informations ou les systèmes qui les traitent, en portant atteinte à leur disponibilité, à leur intégrité ou à leur confidentialité.
Une cyberattaque peut être ponctuelle ou sinscrire dans la durée.
Note de l'ANSSI : l'ANSSI identifie quatre grandes familles de cybermenaces : la cybercriminalité à visée lucrative, l'espionnage, la déstabilisation et le sabotage. Selon la motivation de l'attaquant et le mode opératoire adopté, chaque cyberattaque pourra être associée à l'une de ces menaces.
Cybercommand Cybercommand
(Cybercommand) (Cybercommand)