GSIC.MAChargement de la plateforme...
Cybersécurité

Cybersécurité

Définitions, types d’attaques, techniques utilisées et mesures de protection.

01
02
03
Comprendre, détecter, protégerDéfinition · techniques utilisées · mesures de protection
Définition générale

Qu’est-ce que la cybersécurité ?

La cybersécurité désigne l’ensemble des politiques, mesures, pratiques, technologies et responsabilités permettant de protéger les systèmes d’information, les données, les identités numériques, les services et les infrastructures contre les accès non autorisés, les interruptions, les manipulations, les fuites et les usages malveillants.

Elle ne se limite pas aux outils techniques. Elle comprend aussi la gouvernance, la gestion des risques, la conformité, la sensibilisation, la continuité d’activité, la réponse aux incidents et la cyberrésilience. Dans le contexte de GSIC.MA, la cybersécurité est abordée comme une capacité organisationnelle et stratégique.

Lecture GSIC.MA :

Comprendre une attaque suppose d’identifier sa logique, ses techniques, les actifs visés et les mesures de protection adaptées. Cette rubrique présente donc chaque menace selon un format clair : définition, techniques utilisées, visuel explicatif et prévention.

Types d’attaques

Fiches pédagogiques

Chaque fiche est conçue pour être lisible rapidement, avec une définition, les techniques courantes, un schéma visuel et les principaux moyens de protection.

Phishing et spear phishing

Tromper l’utilisateur pour obtenir un accès, un mot de passe ou une action dangereuse.

Consulter la fiche

Ransomware

Chiffrer ou bloquer les données afin d’exercer une pression financière ou opérationnelle.

Consulter la fiche

Malware

Introduire un logiciel malveillant pour espionner, contrôler, voler ou perturber.

Consulter la fiche

Attaque DDoS

Saturer un service pour le rendre indisponible aux utilisateurs légitimes.

Consulter la fiche

Supply chain attack

Compromettre un prestataire, une mise à jour ou une dépendance logicielle.

Consulter la fiche

APT

Mener une opération avancée, persistante et discrète dans la durée.

Consulter la fiche

Vol d’identifiants

Obtenir des comptes valides pour se connecter comme un utilisateur légitime.

Consulter la fiche

Injection SQL

Exploiter une mauvaise validation des entrées pour interroger ou manipuler une base de données.

Consulter la fiche

Exfiltration de données

Extraire discrètement des informations sensibles hors du système.

Consulter la fiche

Exploitation zero-day

Utiliser une faille inconnue ou non corrigée pour contourner les protections.

Consulter la fiche

Synthèse comparative

Type d’attaqueLogique principaleActif visé
Phishing et spear phishingTromper l’utilisateur pour obtenir un accès, un mot de passe ou une action dangereuse.Identités, données, systèmes, services ou chaînes de dépendance
RansomwareChiffrer ou bloquer les données afin d’exercer une pression financière ou opérationnelle.Identités, données, systèmes, services ou chaînes de dépendance
MalwareIntroduire un logiciel malveillant pour espionner, contrôler, voler ou perturber.Identités, données, systèmes, services ou chaînes de dépendance
Attaque DDoSSaturer un service pour le rendre indisponible aux utilisateurs légitimes.Identités, données, systèmes, services ou chaînes de dépendance
Supply chain attackCompromettre un prestataire, une mise à jour ou une dépendance logicielle.Identités, données, systèmes, services ou chaînes de dépendance
APTMener une opération avancée, persistante et discrète dans la durée.Identités, données, systèmes, services ou chaînes de dépendance
Vol d’identifiantsObtenir des comptes valides pour se connecter comme un utilisateur légitime.Identités, données, systèmes, services ou chaînes de dépendance
Injection SQLExploiter une mauvaise validation des entrées pour interroger ou manipuler une base de données.Identités, données, systèmes, services ou chaînes de dépendance
Exfiltration de donnéesExtraire discrètement des informations sensibles hors du système.Identités, données, systèmes, services ou chaînes de dépendance
Exploitation zero-dayUtiliser une faille inconnue ou non corrigée pour contourner les protections.Identités, données, systèmes, services ou chaînes de dépendance