Elévation de privilèges 🔴 Attaque

Une élévation de privilèges (ou privilege escalation) est une technique utilisée en cybersécurité pour obtenir un niveau d’accès ou de contrôle supérieur à celui initialement autorisé sur un système informatique. Elle permet à un attaquant ou à un utilisateur malveillant de passer d’un compte ou processus à faibles privilèges (ex. : utilisateur standard) à un compte ou processus à privilèges élevés (ex. : administrateur, root ou accès noyau).

Empoisonnement des données (Data Poisoning) 🔴 Attaque

L’empoisonnement des données (Data Poisoning) est une cyberattaque visant à corrompre intentionnellement les données d’entraînement d’un modèle d’intelligence artificielle ou de machine learning  afin de manipuler ses prédictions ou décisions.

Cette technique consiste à insérer des données malveillantes ou trompeuses dans le jeu de données utilisé pour l’apprentissage, compromettant ainsi l’intégrité et la fiabilité du modèle.

Endpoint

En informatique, le terme « endpoint » peut avoir plusieurs significations. Il fait généralement référence à un terminal, un appareil connecté à un réseau. Voici quelques définitions courantes...

Exploit 🔴 Outil

Un exploit en cybersécurité est un code, une technique ou un outil conçu pour exploiter une vulnérabilité spécifique dans un système informatique, un logiciel, un réseau ou un appareil. Son objectif est de tirer parti d’une faille de sécurité pour exécuter des actions non autorisées, comme prendre le contrôle d’un système, voler des données, installer des malwares, ou perturber des services.

Faux positif

En cybersécurité, un faux positif (ou fausse alarme) se produit lorsqu’un système de sécurité informatique (comme un antivirus, un système de détection d’intrusion – IDS, un pare-feu applicatif –...