Merge pull request #19 from sebdraven/master

Sync 2024-03-23
Этот коммит содержится в:
Sebastien Larinier 2024-03-23 13:25:47 +01:00 коммит произвёл GitHub
родитель 71b9ac858e 7fd2eb9cf8
Коммит e805a3127d
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: B5690EEEBB952194
3 изменённых файлов: 409 добавлений и 0 удалений

376
content/Dictionnaire/Acronymes.md Обычный файл
Просмотреть файл

@ -0,0 +1,376 @@
---
title: Acronymes cyber & réseaux télécoms
date: 2023-03-23
---
* ABCDE : Actors, Behaviour, Content, Degree, Effect.
* ACL : Acces Control List.
* ACSSI : Article Contrôlé de la sécurité des informations.
* AD : Active Directory.
* ADSL : Asymmetrical Digital Subscriber Line.
* AES : Advanced Encryption Standard.
* AET : Advanced Evasion Techniques.
* AFF : Advanced Forensic Format.
* AFNIC : Association Française pour le Nommage Internet en Coopération.
* AFNOR : Association Française de NORmalisation.
* AMRC : Accès Multiple par répartition en code.
* AMRF : Accès Multiple par répartition en fréquence.
* AMRT : Accès multiple par répartition temporelle.
* ANFR : Agence Nationale des Fréquences.
* ANSSI : Agence Nationale de la Sécurité des Systèmes dInformation.
* API : Application Programming Interface.
* APT : Advanced Persistant Threat.
* ARPANET : Advanced Research Projects Agency NETwork.
* ASCII : American Standard Code for Information Interchange.
* AuC : Authentication Center.
* BAN : Body Area Network.
* BECN : Backward explicit congestion notification.
* BGP : Border Gateway Protocol.
* BI : Business Intelligence.
* BIOS : Basic Input Output System.
* BSC : Base Station Controller.
* BSS : Base Station Subsystem.
* BTS : Base Transceiver Station.
* CA : Certification Auhority.
* CALID : Centre dAnalyse et de Lutte Informatique Défensive.
* CAPEC : Common Attack Pattern Enumeration and Classifica-tion.
* CASB : Cloud Access Security Broker.
* CASE : Common Application Services Elements.
* CBAC : Context-Based Access Control.
* CBC : Cypher block chain.
* CBR : Constant Bit Rate.
* CC : Creative Commons.
* CCC : Chaos Computer Club.
* CDMA : Code Division Multiple Access.
* CDN : Content Delivery Network.
* CEI : Commission Electrotechnique Internationale.
* CEN : Comité Européen de Normalisation.
* CERT : Computer emergency response team.
* CFB : Cipher FeedBack.
* CFU : Call Forwarding Unconditional.
* CIDR : Classless Inter-Domain Routing.
* CMS : Content Management System.
* CNA : Computer Network Attack.
* CNE : Computer Network Exploitation.
* CNIL : Commission Nationale Informatique et Liberté.
* CNO : Computer Network Operation.
* COIN : Contre insurrection.
* CPE : Common Platform Enumeration.
* CPL : Courant Porteur en Ligne.
* CSMA/CD : Carrier Sense Multiple Acces with Collision Detec-tion.
* CSS : Cascading Style Sheets.
* CTR : Common Technical Regulation.
* CVE : Common Vulnerabilities and Exposure.
* CVSS : Common Vulnerability Scoring System.
* CWE : Common Weakness Enumeration.
* DARPA : Departement of Advanced Research Projects Agency.
* DCS : Digital Communication System.
* DDOS : Distributed Deny Of Service.
* DECT : Digital Enhanced Cordless Telecommunication.
* DEFCON : Defense Condition.
* DEP : Data Execution Prevention.
* DES : Data encryptions Standard.
* DHCP : Dynamic Host Configuration Protocol.
* DLCI : Data Link Channel Identifier.
* DLL : Dynamic Link Library, bibliothéque de liens dynamique.
* DMZ : DeMilitarized Zone.
* DNS : Domain Name System.
* DOS : Deny Of Service.
* DPI : Deep packet inspection.
* DRM : Digital Right Management.
* DSS : Digital Signature Standard.
* EAP : Extensible Authentication Protocol.
* EBIOS : Expression des Besoins et Identification des Objectifs de Sécurité.
* EFF : Electronic Fontier Foundation.
* EGP : Exterior Gateway Protocol.
* EIGRP : Enhanced Interior Gateway Routing Protocol.
* EIR : Equipment Identity Register.
* EIR : Excess Information Rate.
* ENISA : European Network for Information Security Agency.
* ESN : Entreprise de Service du Numérique.
* ESSID : Extended Service Set Identifier.
* ETCD : Equipement de Terminaison de Circuits de Données.
* ETSI : European Telecommunications Standard Institute.
* ETTD : Equipement Terminal de Traitement de Données.
* FAI : Fournisseur dAccès à Internet.
* FDM : Frequency Division Multiplexing.
* FDMA : Frequency Division Multiple Access.
* FEC : Forwarding Equivalence Class.
* FECN : Forward Explicit Congestion Notification.
* FH : Frequency Hopping.
* FHSS : Frequency Hopping Spread Spectrum.
* FIFO : First in First out.
* FM : Frequency Modulation.
* FPS : Fast Packet Switching.
* FTP : File Transfert Protocol.
* GAFAM : Google, Apple, Facebook, Amazon, Microsoft.
* GGSN : Gateway GPRS Support Node.
* GMSC : Gateway Mobile Switching Center.
* GMSK : Gaussian Minimum Shift Keying.
* GPRS : General Packet Radio Service.
* GRE : Generic Routing Encapsulation.
* GSM : Global System for Mobile Communications.
* HD : Haut débit
* HDLC : Hight level Data Link Control.
* HIDS : Host Intrusion Detection System.
* HIPS : Host-based Intrusion Prevention System.
* HLR : Home Location Register.
* HSDPA : High Speed Download Packet Access
* HSN : Hopping Sequence Number.
* HSUPA : High Speed Uplink Packet Access.
* HTML : HyperText Markup Language.
* HTTP : Hypertext transfer protocol.
* HTTPS : Hypertext transfer protocol secured.
* IAB : Internet Activities Board.
* IAB : Internet Architecture Board.
* IANA : Internet Assigned Numbers Authority.
* ICANN : Internet Corporation for Assigned Names and Num-bers.
* ICMP : Internet Control and error Message Protocol.
* IDoT : Identity of things.
* IDP : Internet Datagram Protocol
* IDS : Intrusion Detection Systems,
* IEC : International Electrotechnical Commission.
* IEEE : Institute of Electrical and Electronics Engineers.
* IETF : Internet Engineering Task Force.
* IGP : Interior Gateway Protocol.
* IHM : Interface Homme Machine.
* IMEI : International Mobile Station Equipment Identity.
* IMS : IP Multimédia Subsystem.
* IMSI : International Mobile Subscriber Identity.
* IMT 2000 : International Mobile Telecommunications 2000.
* IOT : Internet Of Things.
* IPBX : Internet Protocol-Private Branch Exchange.
* IPS - Intrusion Prevention System.
* IPSEC : Internet Protocole Security.
* IRTF : Internet Research Task Force.
* ISDN : Integrates Services Digital Network.
* IS-IS : Intermediate Sytem to Intermediate System.
* ISL : Inter Switch Link.
* ISO : International Standard Organisation.
* ISOC : Internet SOCiety.
* ISTAR : Intelligence, surveillance, target acquisition, and recon-naissance.
* ITA : Information Technology Agreement.
* ITIL : Information Technology Infrastructure Library.
* ITU : International Telecommunication Union.
* IXFR : Incremental Zone Transfer.
* J2SE : Java 2 Standard Edition.
* J2EE : Java 2 Entreprise Edition.
* J2ME : Java 2 Micro Edition.
* JPEG : Joint Picture Expert Group.
* JS : Java Script.
* JSON : JavaScript Object Notation.
* LA : Location Area.
* LAC : Location Area Code.
* LAI : Location Area Identification.
* LAN - Local Area Network.
* LAP - Link Access Protocol.
* LAPB : Link Access Protocol D-channel.
* LAPD : Link Access Protocol D-channel.
* LCP : Link Control Protocol.
* LDAP : Lightweight Directory Access Protocol.
* LDP : Label Distribution Protocol.
* LIB : Label Information Base.
* LID : Lutte Informatique Défensive.
* LII : Lutte Informatique d'Influence.
* LIO : Lutte Informatique Offensive.
* LiFi : Light Fidelity.
* LLC : Logical Link Control.
* LLM : Large Language Model.
* LMI : Local Management Interface.
* LMI : Lutte contre la Manipulation de l'Information
* LSR : Label Switching Router.
* LTE : Long Term Evolution.
* MA : Mobile Allocation.
* MAC : Media Access Control.
* MAEC - Malware Attribute Enumeration and Characteriza-tion.
* MAIO : Mobile Allocation Index Offset.
* MAN : Metropolitan Area Network.
* MBR : Master Boot Record.
* MCC : Mobile Country Code.
* MD5 : Message Digest 5.
* MGCF : Media Gateway Control Function.
* MIB (SNMP) : Management Information Base.
* MIC : Modulation par Impulsions Codées.
* MIME : Multipurpose Internet Mail Extensions.
* MIMO : Multiple Input / Multiple Output.
* MISO : Multiple In / Single Out.
* MNC : Mobile Network Code.
* MMF : Multimode Fiber.
* MMS : Multimedia Messaging Service.
* MML : Man Machine Language.
* MOA : Maitrise d'OuvrAge.
* MOE : Maitrise dœuvre.
* MOSPF : Multicast extension Open Shortest Path First.
* MPLS - MultiProtocole Label Switching.
* MSC : Mobile Switching Center.
* MSIN : Mobile Subscriber Identification Number.
* MSISDN : Mobile station ISDN number.
* MTA : Message Transfer Agent.
* MTBF : Mean Time Between Failure.
* MTS : Message Transfer System.
* MTU : Maximum Transmission Unit.
* MVNO : Mobile Virtual Network Operator.
* NAC : Network Access Control.
* NAP : Network Access Protection.
* NAS : Network Access Server.
* NAS : Network Attached Storage.
* NAT : Network Address Translation.
* NAT- PT : Network Address Translation - Protocol Translator.
* NBMA : Non-Broadcast Multi-Access.
* NCIRC : NATO Computer Incident Response Capability.
* NEB : Numérisation de lespace de bataille.
* NFC : Near Field Communication.
* NFS : Network File System.
* NIC : Network Information Center.
* NIC : Network Interface card.
* NIDP : Network Intrusion Detection and Prevention.
* NIDS : Network Intrusion Detection System.
* NIS : Network Information Services.
* NIST : National Institute of Standards and Technology.
* NMS : Network Management System.
* NNI : Network to Network Interface
* NNTP : Network News transfert Protocol
* NRA : Nœud de Raccordement dAbonné.
* NRO : Nœud de Raccordement Optique .
* NSA : National Security Agency.
* NSAP : Network Service Access Point.
* NSS : Network Sub System.
* NSS : Network Security Services.
* NTI : Nœud de Transit International.
* NTIC - Nouvelles Technologies de lInformation et de la Communication.
* OBL : Opérateur de Boucle Locale.
* OFDM : Orthogonal Frequency Division Multiplexing.
* OIV : Opérateur dimportance vitale.
* OLSR : Optimized Link State Routing Protocol.
* OMG : Object Management Group.
* OODA : Observer, Orienter, Décider, Agir (Observe, Oriente, Decide, Act).
* OS : Operating System.
* OSI (modèle) : Open System Interconnexion.
* OSI : Open Source Initiative.
* OSPF : Open Shortest Path First.
* OSS : Operating System and Service.
* OTAN : Organisation du traité de latlantique nord.
* OTP : One Time Pad.
* PABX : Private Automatic Branch Exchange.
* PAN : Personal Area Network
* PAP : Password Authentication Protocol.
* PBX : Private Branch Exchange.
* PCA : Plan de continuité dactivité.
* P-CSCF : Proxy Call Session Control Fonction
* PDN : Public Data Network.
* PGP : Pretty Good Privacy.
* PIN : Personnal Identification Number.
* PKI : Public Key Infrastructure.
* PKCS : Public Key Cryptography Standard.
* PLMN : Public Land Mobile Network.
* PMR : Professional Mobile Radio.
* PNNI : Private Network Network Interface.
* PoP : Point of Presence.
* POP3 : Post Office Protocol 3.
* POTS : Plain Old Telephone Service.
* PPP : Point to Point Protocol.
* PPTP : Point-to-Point Tunneling Protocol.
* PRA : Plan de Reprise dActivité.
* PRI : Primary Rate Interface.
* PSTN : Public Switched Telephone Network.
* PUK : PIN Unblocking Key.
* QOS : Quality Of Service.
* RAM : Random Access Memory
* RARP : Reverse Address Resolution Protocol.
* RAT : Remote Acces Trojan.
* RAT : Remote Administration Tool.
* RBL : Realtime Blackhole List.
* RFC : Request For Comment.
* RFID : Radio Frequency Identification.
* RIC : Renseignement dintérêt Cyber.
* RIP : Routing Information Protocol.
* RIR : Registre Internet Régionaux, Regional Internet Registry.
* RLC : Radio Link Control.
* RNIS : Réseau Numérique à Intégration de Services.
* ROC : Renseignement dOrigine Cyber.
* ROM : Read Only Memory.
* RPC : Remote Procedure Call.
* RSA : Rivest, Shamir, Adelman.
* RSSI : Responsable de la Sécurité des Systèmes dInformation.
* RSVP : Resource Reservation Protocol.
* RTC : Réseau Téléphonique Commuté.
* RTCP : Real-time Transport Control Protocol.
* RTP : Real-time Transport Protocol.
* RTSP : Real Time Streaming Protocol.
* S/MIME : Secure / Multipurpose Internet Mail Extensions.
* SAP : Service Advertising Protocol.
* SCADA : Supervisory Control And Data Acquisition.
* SDLC : Synchronous Data Link Control.
* SDMX : Statistical Data and MetaData eXchange.
* SDU : Service Data Unit.
* SGML : Standard Generalized Markup Language.
* SHA : Secure Hash Algorithm.
* SHTTP : Secure Hypertext Transfer Protocol.
* SIEM : Security Information and Event Management System.
* SIM : Subscriber Identity Mobile.
* SIP : Session Initiation Protocol.
* SMB : Server Message Block.
* SMF : Single Mode Fiber.
* SMS : Short Message Service.
* SMTP : Simple Mail Transfer Protocol.
* SNMP : Simple Network Management Protocol.
* SOA : Service Oriented Architecture.
* SOAP : Simple Object Access Protocol.
* SOC : Security Operations Center.
* SPX : Sequenced Packet eXchange.
* SQL : Structured Query Lanquage.
* SS7 : Signaling System 7.
* SSH : Secure Shell.
* SSID : Service Set IDentifier.
* SSII : Société de Service et dIngénierie Informatique.
* SSL : Secure Socket Layer.
* SSL/TLS : Secure Socket Layer/Transport Layer Security.
* SSO : Single Sign-On.
* STAD : Système de traitement automatisé de données.
* STIX : Structured Threat Information eXpression.
* TA : Time Advance.
* TAXII : Trusted Automated of Indicator Information.
* TCP : Transmission Control Protocol.
* TD/CDMA : Time Division / CDMA.
* TDM : Time Division Multiplexing.
* TDMA : Time Division Multiple Access.
* TKIP : Temporal Key Integrity Protocol.
* TLD : Top Level Domain.
* TLP : Tear Line Protocol.
* TOR : The Onion Router.
* TRAU : Transcoding Rate and Adaptation Unit.
* TTL : Time-To-Live.
* TTP : Tactique Technique Procedure
* UAC : Unified Access Control.
* UCS: Universal Character Set.
* UDP : User Datagram Protocol.
* UIT : Union Internationale des Télécommunications.
* UMTS : Universal Mobile Telecommunication System.
* UMTS -TDD : Universal Mobile Telecommunication System Time Division Duplex.
* UNI : User to Network Interface.
* URI : Uniform Resource Identifier.
* URL : Uniform Resource Locator.
* URN : Uniform Ressource Name.
* USB : Universal Serial Bus.
* USENET : UNIX user network.
* UTF: Unicode Transformation Format.
* VBR : Variable bit rate.
* VLAN : Virtual Local Area Network.
* VLR : Visitor Location Register.
* VLSM - Variable-Length Subnet Mask.
* VOD : Video On Demand.
* VPN : Virtual Private Network.
* VPS : Virtual Private Server.
* VSAT : Very Small Aperture Terminal.
* W3C : World Wide Web Consortium.
* WAN : Wide Area Network.
* WAP : Wireless Application Protocol.
* WCDMA : Wideband Code Division Multiple Access.
* WEP : Wired Equivalent Privacy.
* WLAN : Wireless Local Area Network.
* WPA : Wi-Fi Protected Access.
* WPAN : Wireless Personnal Area Network.
* WWW : World Wide Web.
* XKMS : XML key management system.
* XLL : eXtensible Link Language.
* XML : eXtensible Markup Language.

33
content/Ressources/Ransomware.md Обычный файл
Просмотреть файл

@ -0,0 +1,33 @@
---
title: Tout sur les ransomware en trois clics
date: 2024-03-23
author: M82_project
tags: [Cybercriminalité,ransomware]
---
Les attaques par ransomware ou rançongiciels représentent une menace majeure tant pour les entreprises que pour les administrations.
![Encrypted](/images/Ransomware/encrypted.jpeg)
# Un ransomware c'est quoi ?
Le site [cybermalvaillance](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/ransomware-rancongiciel-definition) propose la définition ci-dessous:
Un rançongiciel ou ransomware en anglais est un code malveillant qui bloque laccès à votre appareil ou à des fichiers en les chiffrant et qui vous réclame le paiement dune rançon pour obtenir le déchiffrement de vos données. Lappareil peut être infecté de différentes façons :
* après louverture dune pièce-jointe frauduleuse ou dun lien malveillant reçu par email ;
* lors dune navigation sur des sites compromis ;
* suite à une intrusion informatique sur le système de la victime.
Dans la majorité des cas, les cybercriminels exploitent des vulnérabilités connues dans les logiciels, mais dont les correctifs nont pas été mis à jour par les victimes.
## Ressources utiles de nos membres :
* Suivre les ransomware et disposer de statistiques sur les attaques : [Ransomware.live](https://ransomware.live/#/)
* Se constituer un flux RSS pour les articles sur le sujet : [Flux RSS](https://github.com/Casualtek/Cyberwatch)
* Une base de données sur les négociations : [RansomChat](https://github.com/Casualtek/Ransomchats)
## Qui sommes-nous ?
M82_project est une association à but non lucratif dont lobjectif est de faciliter la compréhension et la prise en compte des enjeux liés à la sécurité numérique et enfin à favoriser la circulation des connaissances. Elle vise à constituer, animer et développer un réseau dacteurs et dexperts du domaine de la cybersécurité, du numérique et des manipulations de linformation.
contact@m82-project.com
* nous (rejoindre)[https://www.helloasso.com/associations/m82-project/adhesions/adhesion-m82-project-2023]
* nous (soutenir)[https://www.helloasso.com/associations/m82-project/formulaires/1]

Двоичные данные
static/images/Ransomware/encrypted.jpg Обычный файл

Двоичный файл не отображается.

После

Ширина:  |  Высота:  |  Размер: 353 KiB