Glossaire

Les mots du métier.

Les 96 termes techniques que les leçons soulignent, chacun expliqué en une phrase. Dans une leçon, survole un mot souligné en pointillés pour lire sa définition.

Matériel

Bit
La plus petite unité d'information : 0 ou 1.
Hexadécimal
L'écriture des nombres en base 16, avec les chiffres 0 à 9 et les lettres a à f : un octet tient en deux caractères (ff = 255).
Mémoire vive (RAM)
La mémoire rapide où vivent les programmes en cours et leurs données ; elle s'efface quand la machine s'éteint.
Octet
Un groupe de 8 bits, qui peut prendre 256 valeurs (de 0 à 255).
Pilote
Le logiciel qui apprend au système d'exploitation à parler à un périphérique : carte graphique, imprimante, carte réseau.
Processeur (CPU)
La puce qui exécute les instructions des programmes, une à une, des milliards de fois par seconde.
SSD
Un stockage sans pièce mobile, fait de mémoire flash : bien plus rapide qu'un disque dur à plateaux.
UEFI
Le micrologiciel qui démarre la machine, vérifie le matériel et lance le système d'exploitation ; il a remplacé le BIOS.

Système

apt
Le gestionnaire de paquets de Debian et Ubuntu : il installe, met à jour et retire des logiciels.
Bash
Le shell le plus répandu sous Linux : il interprète les commandes et les scripts .sh.
BusyBox
Un seul petit programme qui fournit des versions simplifiées des commandes Linux courantes ; c'est lui qui tourne dans le terminal des leçons.
chmod
La commande qui change les permissions d'un fichier : chmod 640 rapport.txt, ou chmod u+x script.sh.
Conteneur
Une application emballée avec tout ce qu'il lui faut, qui tourne isolée mais partage le noyau de la machine : plus léger qu'une machine virtuelle.
cron
Le planificateur de Linux : il lance une commande à heure fixe, décrite par une ligne de la crontab.
Démon (daemon)
Un programme qui tourne en arrière-plan, sans terminal, pour rendre un service : sshd, cron, un serveur web.
Docker
L'outil le plus répandu pour construire et lancer des conteneurs.
Inode
La fiche d'un fichier sur le disque : propriétaire, droits, taille, dates et emplacement des données. Le nom du fichier n'y est pas.
Machine virtuelle
Un ordinateur simulé par un logiciel, avec son propre système d'exploitation, isolé de la machine qui l'héberge.
Noyau (kernel)
Le cœur du système d'exploitation : il parle au matériel, gère la mémoire et les processus, et décide qui a le droit de faire quoi.
PATH
La variable d'environnement qui liste les dossiers où le shell cherche une commande quand on tape son nom.
Permissions
Les droits de lecture (r), d'écriture (w) et d'exécution (x) d'un fichier, pour son propriétaire, son groupe et les autres.
PID
Le numéro unique d'un processus en cours, celui qu'on donne à kill ou qu'on lit dans ps.
root
Le super-utilisateur d'un système Linux : il a tous les droits, ce qui en fait le compte à protéger avant tout.
Shell
Le programme qui lit les commandes tapées dans un terminal et les lance : Bash, sh, zsh.
sudo
La commande qui lance une seule commande avec les droits de root, si l'utilisateur y est autorisé, en gardant une trace.
systemd
Le gestionnaire de services de la plupart des Linux : il démarre les démons au boot et les pilote avec systemctl.
Système d'exploitation
Le logiciel qui gère la machine et la partage entre les programmes : Linux, Windows, macOS, Android.
umask
Le masque qui retire des droits aux fichiers au moment de leur création : avec 022, personne d'autre que vous n'y écrit.
Variable d'environnement
Une valeur nommée que le shell transmet aux programmes qu'il lance, comme HOME ou PATH.

Réseau

Adresse IP
Le numéro qui identifie une machine sur un réseau, comme une adresse postale : 192.168.1.10 en IPv4.
Adresse MAC
L'identifiant d'une carte réseau, fixé à la fabrication : six octets en hexadécimal, comme 3c:22:fb:12:ab:9e.
Bande passante
La quantité de données qu'un lien peut transporter par seconde, en bits par seconde (Mbit/s).
Commutateur (switch)
L'appareil qui relie les machines d'un même réseau local et transmet chaque trame à la seule prise concernée, d'après l'adresse MAC.
DHCP
Le service qui donne automatiquement une adresse IP, une passerelle et un DNS à une machine qui rejoint le réseau.
DNS
L'annuaire d'Internet : il traduit un nom de domaine comme cyberlearn.fr en adresse IP.
HTTP
Le protocole du Web : le navigateur envoie une requête (GET, POST...) et le serveur renvoie une réponse avec un code (200, 404...).
HTTPS
HTTP chiffré par TLS : personne entre le navigateur et le serveur ne peut lire ni modifier l'échange.
ICMP
Le protocole des messages de contrôle du réseau : c'est lui que ping utilise pour savoir si une machine répond.
IPv4
La version d'IP la plus répandue : des adresses de 32 bits, écrites en quatre nombres de 0 à 255 séparés par des points.
IPv6
La version d'IP qui succède à IPv4, avec des adresses de 128 bits écrites en hexadécimal : assez pour ne plus en manquer.
Latence
Le temps que met une donnée pour aller d'un point à un autre, en millisecondes : ce que ping mesure.
Modèle OSI
Une description du réseau en sept couches, du câble (couche 1) à l'application (couche 7), qui aide à situer chaque protocole.
NAT
La traduction d'adresses qui permet à tout un réseau privé de sortir sur Internet derrière une seule adresse IP publique.
Nom de domaine
Le nom lisible d'un site ou d'un service (cyberlearn.fr), que le DNS traduit en adresse IP.
Pare-feu
Le filtre qui laisse passer ou bloque le trafic selon des règles : quelle adresse, quel port, dans quel sens.
Port
Le numéro qui désigne un service sur une machine : l'adresse IP mène à la machine, le port à la porte (22 pour SSH, 443 pour HTTPS).
Proxy
Un intermédiaire qui fait les requêtes à la place du client : pour filtrer, mettre en cache ou masquer qui les envoie.
Routeur
L'appareil qui relie des réseaux entre eux et choisit par où envoyer chaque paquet, comme la box entre la maison et Internet.
SMTP
Le protocole qui envoie les e-mails d'un serveur de messagerie à un autre.
Sous-réseau
Une partie d'un réseau dont les machines se joignent directement ; le masque (comme /24) dit quelle partie de l'adresse IP désigne ce sous-réseau.
SSH
Le protocole qui ouvre un terminal sur une machine distante, à travers une connexion chiffrée.
TCP
Le protocole de transport qui garantit que les données arrivent toutes, dans l'ordre, après une connexion établie entre les deux machines.
UDP
Le protocole de transport sans connexion ni garantie : plus rapide que TCP, utilisé quand perdre un paquet compte moins qu'attendre (DNS, voix, jeux).
URL
L'adresse complète d'une ressource sur le Web : protocole, nom de domaine, chemin, comme https://cyberlearn.fr/catalogue.
VPN
Un tunnel chiffré qui relie une machine à un réseau distant à travers Internet, comme si elle y était branchée.
Wi-Fi
Le réseau local sans fil, par ondes radio ; il se protège avec WPA2 ou WPA3 et un mot de passe solide.

Sécurité

Authentification
Prouver qui l'on est (mot de passe, clé, code reçu) ; ce qu'on a ensuite le droit de faire, c'est l'autorisation.
CTF
Capture The Flag : un défi où l'on exploite une faille pour trouver un « flag », une chaîne secrète qui prouve la réussite.
CVE
Le numéro public d'une vulnérabilité connue, comme CVE-2021-44228 (Log4Shell), pour que tout le monde parle de la même.
Exploit
Le code ou la technique qui tire parti d'une vulnérabilité précise.
Force brute
Essayer toutes les combinaisons, ou une longue liste de mots de passe courants, jusqu'à tomber sur la bonne.
Hameçonnage (phishing)
Un message qui se fait passer pour quelqu'un de confiance pour faire cliquer, ouvrir une pièce jointe ou donner un mot de passe.
Injection SQL
Glisser du SQL dans un champ de formulaire pour qu'il s'exécute dans la base : se protège avec des requêtes préparées.
Logiciel malveillant (malware)
Tout programme conçu pour nuire : voler des données, espionner, chiffrer des fichiers, prendre le contrôle d'une machine.
MFA (double authentification)
Demander deux preuves de nature différente, comme un mot de passe et un code sur le téléphone : un mot de passe volé ne suffit plus.
OSINT
Le renseignement en sources ouvertes : tout ce qu'on apprend sur une cible à partir d'informations publiques.
OWASP
Une fondation qui publie des références sur la sécurité des applications web, dont le Top 10 des risques les plus courants.
Rançongiciel (ransomware)
Un logiciel malveillant qui chiffre les fichiers de la victime et réclame une rançon pour les rendre.
SIEM
L'outil qui rassemble les journaux de tout un système d'information et lève des alertes quand il y repère une attaque.
SOC
Le centre de surveillance de la sécurité : l'équipe qui lit les alertes et répond aux incidents, souvent jour et nuit.
Test d'intrusion (pentest)
Une attaque menée avec l'accord écrit du propriétaire, pour trouver les failles avant les vrais attaquants.
Vulnérabilité
Une faiblesse d'un logiciel ou d'une configuration qu'un attaquant peut utiliser pour faire ce qu'il ne devrait pas pouvoir faire.
XSS
Faire exécuter son JavaScript dans la page d'un autre site, chez ses visiteurs : se protège en échappant ce qu'on affiche.

Cryptographie

AES
Le standard de chiffrement symétrique : la même clé chiffre et déchiffre. Rapide, il protège l'essentiel des données.
Base64
Un encodage qui écrit des données binaires avec des caractères imprimables. Ce n'est pas un chiffrement : n'importe qui le décode.
Certificat
Une clé publique signée par une autorité de confiance, qui atteste qu'elle appartient bien à ce site.
Chiffrement
Rendre un message illisible sans la clé, et lisible à nouveau avec elle. Contrairement au hachage, il se défait.
Clé privée
La moitié secrète d'une paire de clés : elle déchiffre et signe. Elle ne quitte jamais son propriétaire.
Clé publique
La moitié d'une paire de clés qu'on peut donner à tous : elle chiffre pour le détenteur de la clé privée et vérifie ses signatures.
Hachage
Une empreinte de taille fixe calculée à partir d'une donnée, impossible à défaire : on compare les empreintes, jamais les secrets.
MD5
Une ancienne fonction de hachage, aujourd'hui cassée : elle sert encore à repérer une corruption, jamais à protéger.
Sel
Une valeur aléatoire ajoutée à un mot de passe avant de le hacher, pour que deux mots de passe identiques n'aient pas la même empreinte.
SHA-256
Une fonction de hachage sûre qui donne une empreinte de 256 bits (64 caractères hexadécimaux).
TLS
Le protocole qui chiffre une connexion et vérifie l'identité du serveur : le « S » de HTTPS.

Développement

API
La façon dont un programme offre ses services aux autres : des requêtes qu'il accepte et des réponses qu'il renvoie.
Base de données
Un ensemble de données rangées pour être retrouvées et modifiées vite, en général interrogé en SQL.
Commit
Un instantané enregistré dans l'historique de Git, avec un message qui dit ce qui a changé et pourquoi.
Compilateur
Le programme qui traduit tout le code source en langage machine avant l'exécution, comme gcc pour le C.
Expression régulière (regex)
Un motif qui décrit du texte à chercher, comme ^[0-9]+$ pour « que des chiffres » ; grep et la plupart des langages les comprennent.
Git
L'outil qui garde l'historique de chaque modification d'un projet et permet d'y travailler à plusieurs.
Interpréteur
Le programme qui lit le code et l'exécute au fur et à mesure, sans le traduire d'abord en entier, comme Python.
JSON
Un format texte pour échanger des données structurées : des objets entre accolades et des listes entre crochets.
SQL
Le langage pour interroger une base de données relationnelle : SELECT, INSERT, UPDATE, DELETE.

Données et droit

ANSSI
L'agence nationale de la sécurité des systèmes d'information : elle protège l'État et publie des guides de référence pour tous.
CNIL
L'autorité française qui veille au respect du RGPD, conseille et peut sanctionner.
RGPD
Le règlement européen sur la protection des données personnelles : ce qu'on peut collecter, pourquoi, combien de temps, et les droits de chacun.