<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Cat%C3%A9gorie%3ACybers%C3%A9curit%C3%A9</id>
	<title>Catégorie:Cybersécurité - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Cat%C3%A9gorie%3ACybers%C3%A9curit%C3%A9"/>
	<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Cat%C3%A9gorie:Cybers%C3%A9curit%C3%A9&amp;action=history"/>
	<updated>2026-08-24T17:34:01Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Cat%C3%A9gorie:Cybers%C3%A9curit%C3%A9&amp;diff=250&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Cat%C3%A9gorie:Cybers%C3%A9curit%C3%A9&amp;diff=250&amp;oldid=prev"/>
		<updated>2026-06-05T07:26:56Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 5 juin 2026 à 03:26&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l54&quot;&gt;Ligne 54 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 54 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Sécurité des réseaux ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Sécurité des réseaux ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Le [[pare-feu]] (&#039;&#039;firewall&#039;&#039;) filtre le trafic réseau selon des règles prédéfinies. La segmentation via VLAN et DMZ (zones démilitarisées) limite la propagation latérale d&#039;une attaque. Les systèmes de &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Détection d&#039;intrusion|&lt;/del&gt;détection d&#039;intrusion&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]] &lt;/del&gt;(IDS) et de prévention (IPS) analysent le trafic en temps réel. Les plateformes SIEM (&#039;&#039;Security Information and Event Management&#039;&#039;) agrègent et corrèlent les journaux d&#039;événements de multiples sources pour identifier des schémas d&#039;attaque. Les solutions EDR (&#039;&#039;Endpoint Detection and Response&#039;&#039;) surveillent les terminaux et automatisent la réponse aux menaces.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Le [[pare-feu]] (&#039;&#039;firewall&#039;&#039;) filtre le trafic réseau selon des règles prédéfinies. La segmentation via VLAN et DMZ (zones démilitarisées) limite la propagation latérale d&#039;une attaque. Les systèmes de détection d&#039;intrusion (IDS) et de prévention (IPS) analysent le trafic en temps réel. Les plateformes SIEM (&#039;&#039;Security Information and Event Management&#039;&#039;) agrègent et corrèlent les journaux d&#039;événements de multiples sources pour identifier des schémas d&#039;attaque. Les solutions EDR (&#039;&#039;Endpoint Detection and Response&#039;&#039;) surveillent les terminaux et automatisent la réponse aux menaces.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Sécurité du cloud ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Sécurité du cloud ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l100&quot;&gt;Ligne 100 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 100 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Intelligence artificielle et cybersécurité ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Intelligence artificielle et cybersécurité ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;L&#039;[[Intelligence artificielle en cybersécurité|intelligence artificielle en cybersécurité]] joue un rôle croissant des deux côtés du spectre. En défense, les algorithmes d&#039;apprentissage automatique améliorent la &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Détection d&#039;intrusion|&lt;/del&gt;détection d&#039;intrusion&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]] &lt;/del&gt;par analyse comportementale, réduisent les faux positifs dans les SIEM et permettent la réponse automatisée aux incidents via les plateformes SOAR (&#039;&#039;Security Orchestration, Automation and Response&#039;&#039;). En attaque, l&#039;[[Intelligence artificielle|intelligence artificielle]] générative facilite la rédaction de courriels de hameçonnage hautement personnalisés, la génération de malwares polymorphes et l&#039;automatisation de la phase de reconnaissance.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;L&#039;[[Intelligence artificielle en cybersécurité|intelligence artificielle en cybersécurité]] joue un rôle croissant des deux côtés du spectre. En défense, les algorithmes d&#039;apprentissage automatique améliorent la détection d&#039;intrusion par analyse comportementale, réduisent les faux positifs dans les SIEM et permettent la réponse automatisée aux incidents via les plateformes SOAR (&#039;&#039;Security Orchestration, Automation and Response&#039;&#039;). En attaque, l&#039;[[Intelligence artificielle|intelligence artificielle]] générative facilite la rédaction de courriels de hameçonnage hautement personnalisés, la génération de malwares polymorphes et l&#039;automatisation de la phase de reconnaissance.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;La technologie [[Blockchain et cybersécurité|blockchain]] trouve des applications en cybersécurité pour l&amp;#039;intégrité infalsifiable des journaux d&amp;#039;audit, la gestion décentralisée des identités numériques et la traçabilité des chaînes d&amp;#039;approvisionnement logicielles.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;La technologie [[Blockchain et cybersécurité|blockchain]] trouve des applications en cybersécurité pour l&amp;#039;intégrité infalsifiable des journaux d&amp;#039;audit, la gestion décentralisée des identités numériques et la traçabilité des chaînes d&amp;#039;approvisionnement logicielles.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Cat%C3%A9gorie:Cybers%C3%A9curit%C3%A9&amp;diff=57&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Cat%C3%A9gorie:Cybers%C3%A9curit%C3%A9&amp;diff=57&amp;oldid=prev"/>
		<updated>2026-06-04T07:33:01Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;La &amp;#039;&amp;#039;&amp;#039;cybersécurité&amp;#039;&amp;#039;&amp;#039; désigne l&amp;#039;ensemble des pratiques, technologies et processus mis en œuvre pour protéger les systèmes informatiques, les réseaux, les logiciels et les données contre les accès non autorisés, les attaques et les dommages. Elle constitue un enjeu stratégique majeur pour les États, les entreprises et les particuliers dans un contexte de transformation numérique accélérée. Selon Cybersecurity Ventures, le coût mondial de la cybercriminalité était estimé à 8 000 milliards de dollars en 2023, avec une projection à 10 500 milliards de dollars annuels d&amp;#039;ici 2025.&lt;br /&gt;
&lt;br /&gt;
== Définition et périmètre ==&lt;br /&gt;
&lt;br /&gt;
La cybersécurité recouvre plusieurs domaines complémentaires : la sécurité des systèmes d&amp;#039;information (SSI), la sécurité des réseaux, la sécurité applicative, la [[Sécurité du cloud|sécurité du cloud]], la protection des données et la gestion de la réponse aux incidents. Elle s&amp;#039;applique à tout environnement numérique : infrastructures critiques nationales, systèmes industriels de contrôle (ICS/SCADA), terminaux mobiles et objets connectés (IoT).&lt;br /&gt;
&lt;br /&gt;
En France, l&amp;#039;[[ANSSI]] (Agence nationale de la sécurité des systèmes d&amp;#039;information), créée par le décret du 7 juillet 2009, est l&amp;#039;autorité nationale en matière de cybersécurité. Elle publie des guides et référentiels, qualifie des produits et prestataires, et accompagne les opérateurs d&amp;#039;importance vitale (OIV) et les opérateurs de services essentiels (OSE).&lt;br /&gt;
&lt;br /&gt;
=== Le modèle CIA ===&lt;br /&gt;
&lt;br /&gt;
La sécurité de l&amp;#039;information repose sur trois propriétés fondamentales, formant la triade CIA :&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Confidentialité&amp;#039;&amp;#039;&amp;#039; : seules les personnes habilitées peuvent accéder à l&amp;#039;information.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Intégrité&amp;#039;&amp;#039;&amp;#039; : les données ne peuvent être modifiées que par des acteurs autorisés selon des procédures définies.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Disponibilité&amp;#039;&amp;#039;&amp;#039; : les systèmes et données restent accessibles aux utilisateurs légitimes quand ils en ont besoin.&lt;br /&gt;
&lt;br /&gt;
À ces trois piliers s&amp;#039;ajoutent la non-répudiation (impossibilité de nier avoir effectué une action) et l&amp;#039;authentification comme propriétés complémentaires dans plusieurs référentiels normatifs.&lt;br /&gt;
&lt;br /&gt;
== Menaces et vecteurs d&amp;#039;attaque ==&lt;br /&gt;
&lt;br /&gt;
=== Logiciels malveillants ===&lt;br /&gt;
&lt;br /&gt;
Les logiciels malveillants (&amp;#039;&amp;#039;malware&amp;#039;&amp;#039;) constituent la catégorie d&amp;#039;outils offensifs la plus répandue. Le [[Ransomware|ransomware]] (rançongiciel) chiffre les données d&amp;#039;une victime et réclame une rançon contre la clé de déchiffrement ; l&amp;#039;ANSSI a traité 69 incidents de rançongiciel dans son rapport 2022, contre 67 en 2021. Les autres formes incluent les virus, vers, chevaux de Troie (&amp;#039;&amp;#039;Trojans&amp;#039;&amp;#039;), logiciels espions (&amp;#039;&amp;#039;spyware&amp;#039;&amp;#039;), enregistreurs de frappe (&amp;#039;&amp;#039;keyloggers&amp;#039;&amp;#039;) et réseaux de machines zombies (&amp;#039;&amp;#039;botnets&amp;#039;&amp;#039;) coordonnant des attaques distribuées.&lt;br /&gt;
&lt;br /&gt;
=== Ingénierie sociale et hameçonnage ===&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;[[ingénierie sociale]] exploite les biais psychologiques humains plutôt que les failles techniques. Le [[Hameçonnage|hameçonnage]] (&amp;#039;&amp;#039;phishing&amp;#039;&amp;#039;) en est la forme la plus courante : selon Proofpoint, 84 % des organisations mondiales ont subi une tentative de phishing réussie en 2022. Le &amp;#039;&amp;#039;spear phishing&amp;#039;&amp;#039; cible des individus identifiés avec des messages personnalisés ; le &amp;#039;&amp;#039;whaling&amp;#039;&amp;#039; vise spécifiquement les dirigeants d&amp;#039;entreprise. Le &amp;#039;&amp;#039;vishing&amp;#039;&amp;#039; (hameçonnage vocal) et le &amp;#039;&amp;#039;smishing&amp;#039;&amp;#039; (par SMS) en sont des déclinaisons courantes.&lt;br /&gt;
&lt;br /&gt;
=== Vulnérabilités et exploitation ===&lt;br /&gt;
&lt;br /&gt;
Une [[vulnérabilité informatique]] est une faiblesse dans un logiciel, un protocole ou une configuration susceptible d&amp;#039;être exploitée par un attaquant. La base CVE (&amp;#039;&amp;#039;Common Vulnerabilities and Exposures&amp;#039;&amp;#039;), gérée par MITRE Corporation, a enregistré 28 902 nouvelles vulnérabilités en 2023. Les vulnérabilités &amp;#039;&amp;#039;zero-day&amp;#039;&amp;#039; sont particulièrement critiques car exploitées avant l&amp;#039;existence d&amp;#039;un correctif.&lt;br /&gt;
&lt;br /&gt;
Les [[Cyberattaque|cyberattaques]] prennent de nombreuses formes : attaques par déni de service distribué (DDoS), attaques sur la chaîne d&amp;#039;approvisionnement logicielle (illustrées par l&amp;#039;incident SolarWinds de décembre 2020 qui a compromis environ 18 000 organisations), attaques par force brute sur des identifiants, et exploitation de configurations erronées dans les services cloud.&lt;br /&gt;
&lt;br /&gt;
=== Acteurs malveillants ===&lt;br /&gt;
&lt;br /&gt;
Les menaces proviennent de plusieurs catégories d&amp;#039;acteurs aux motivations distinctes :&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;États et groupes parrainés&amp;#039;&amp;#039;&amp;#039; : conduisent des opérations d&amp;#039;espionnage, de sabotage ou de désinformation. Les groupes APT (&amp;#039;&amp;#039;Advanced Persistent Threat&amp;#039;&amp;#039;) sont identifiés par des codes — APT28 (attribué à la Russie), APT41 (Chine), Lazarus Group (Corée du Nord).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Organisations cybercriminelles&amp;#039;&amp;#039;&amp;#039; : opèrent selon un modèle RaaS (&amp;#039;&amp;#039;Ransomware as a Service&amp;#039;&amp;#039;) avec support client, réseaux d&amp;#039;affiliés et négociateurs de rançons.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Hacktivistes&amp;#039;&amp;#039;&amp;#039; : motivés par des causes politiques ou idéologiques, recourant principalement aux attaques DDoS et aux défigurations de sites web.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Menaces internes&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;insider threats&amp;#039;&amp;#039;) : le Verizon Data Breach Investigations Report 2023 impute 19 % des violations de données à des acteurs internes.&lt;br /&gt;
&lt;br /&gt;
== Techniques et mécanismes de protection ==&lt;br /&gt;
&lt;br /&gt;
=== Gestion des identités et contrôle d&amp;#039;accès ===&lt;br /&gt;
&lt;br /&gt;
La [[Gestion des identités et des accès|gestion des identités et des accès]] (IAM — &amp;#039;&amp;#039;Identity and Access Management&amp;#039;&amp;#039;) contrôle qui peut accéder à quelles ressources et dans quelles conditions. Le principe du moindre privilège limite chaque utilisateur aux droits strictement nécessaires à ses fonctions. L&amp;#039;[[Authentification multifacteur|authentification multifacteur]] (MFA) combine au moins deux facteurs distincts (connaissance, possession, inhérence) ; Microsoft estime qu&amp;#039;elle bloque 99,9 % des tentatives de compromission de compte.&lt;br /&gt;
&lt;br /&gt;
Le [[Modèle Zero Trust|modèle Zero Trust]] rompt avec le périmètre réseau traditionnel en supposant qu&amp;#039;aucun utilisateur ni appareil n&amp;#039;est fiable par défaut, même à l&amp;#039;intérieur du réseau d&amp;#039;entreprise. Chaque requête est authentifiée et autorisée individuellement. Ce modèle est particulièrement adapté aux environnements hybrides et multi-cloud.&lt;br /&gt;
&lt;br /&gt;
=== Chiffrement et cryptographie ===&lt;br /&gt;
&lt;br /&gt;
Le [[Chiffrement des données|chiffrement des données]] transforme l&amp;#039;information en texte chiffré illisible sans la clé de déchiffrement correspondante. La [[cryptographie]] distingue deux grandes familles : le chiffrement symétrique (AES-256, standard recommandé pour les données au repos) et le chiffrement asymétrique (RSA, ECC, pour les échanges de clés et signatures numériques). Le protocole TLS 1.3 (2018) sécurise les communications Internet ; le chiffrement de bout en bout (E2EE) protège les messages de manière à ce que même le fournisseur de service ne puisse les lire.&lt;br /&gt;
&lt;br /&gt;
=== Sécurité des réseaux ===&lt;br /&gt;
&lt;br /&gt;
Le [[pare-feu]] (&amp;#039;&amp;#039;firewall&amp;#039;&amp;#039;) filtre le trafic réseau selon des règles prédéfinies. La segmentation via VLAN et DMZ (zones démilitarisées) limite la propagation latérale d&amp;#039;une attaque. Les systèmes de [[Détection d&amp;#039;intrusion|détection d&amp;#039;intrusion]] (IDS) et de prévention (IPS) analysent le trafic en temps réel. Les plateformes SIEM (&amp;#039;&amp;#039;Security Information and Event Management&amp;#039;&amp;#039;) agrègent et corrèlent les journaux d&amp;#039;événements de multiples sources pour identifier des schémas d&amp;#039;attaque. Les solutions EDR (&amp;#039;&amp;#039;Endpoint Detection and Response&amp;#039;&amp;#039;) surveillent les terminaux et automatisent la réponse aux menaces.&lt;br /&gt;
&lt;br /&gt;
=== Sécurité du cloud ===&lt;br /&gt;
&lt;br /&gt;
La [[Sécurité du cloud]] couvre la protection des données, applications et infrastructures hébergées chez des fournisseurs tiers (AWS, Microsoft Azure, Google Cloud Platform). Le [[Modèle de responsabilité partagée|modèle de responsabilité partagée]] répartit les obligations entre le fournisseur (sécurité de l&amp;#039;infrastructure physique et des hyperviseurs) et le client (sécurité des données, des accès et des configurations). La norme [[ISO/IEC 27017]] fournit des contrôles spécifiques aux environnements cloud, complétant ISO/IEC 27001.&lt;br /&gt;
&lt;br /&gt;
=== Tests et audits de sécurité ===&lt;br /&gt;
&lt;br /&gt;
Le [[test d&amp;#039;intrusion]] (&amp;#039;&amp;#039;pentest&amp;#039;&amp;#039;) simule une attaque réelle pour identifier les vulnérabilités exploitables avant un acteur malveillant. Il peut être conduit en mode &amp;#039;&amp;#039;black box&amp;#039;&amp;#039; (sans connaissance préalable du système cible), &amp;#039;&amp;#039;white box&amp;#039;&amp;#039; (accès complet à la documentation technique) ou &amp;#039;&amp;#039;grey box&amp;#039;&amp;#039; (connaissance partielle). L&amp;#039;[[Audit de cybersécurité|audit de cybersécurité]] évalue la maturité organisationnelle et la conformité aux référentiels de sécurité dans leur ensemble.&lt;br /&gt;
&lt;br /&gt;
=== Continuité d&amp;#039;activité et résilience ===&lt;br /&gt;
&lt;br /&gt;
La résilience face aux incidents repose sur plusieurs dispositifs complémentaires :&lt;br /&gt;
* [[Plan de continuité d&amp;#039;activité]] (PCA) : maintient les fonctions critiques pendant et après un incident majeur.&lt;br /&gt;
* [[Plan de reprise d&amp;#039;activité informatique]] (PRA) : définit les procédures de restauration des systèmes informatiques après une interruption non planifiée.&lt;br /&gt;
* [[Sauvegarde informatique]] : la règle 3-2-1 (3 copies, sur 2 supports distincts, dont 1 hors site ou hors ligne) constitue le recours ultime contre les rançongiciels destructeurs.&lt;br /&gt;
* [[Analyse d&amp;#039;impact sur l&amp;#039;activité]] (BIA — &amp;#039;&amp;#039;Business Impact Analysis&amp;#039;&amp;#039;) : identifie les processus critiques, leurs dépendances et les seuils maximaux d&amp;#039;interruption admissibles (RTO/RPO).&lt;br /&gt;
&lt;br /&gt;
== Cadre réglementaire et normatif ==&lt;br /&gt;
&lt;br /&gt;
=== Réglementation européenne ===&lt;br /&gt;
&lt;br /&gt;
La [[Conformité RGPD|conformité au RGPD]] (Règlement général sur la protection des données, entré en vigueur le 25 mai 2018) impose aux organisations traitant des données personnelles de résidents de l&amp;#039;Union européenne la mise en place de mesures de sécurité appropriées, la désignation d&amp;#039;un délégué à la protection des données (DPO) pour certaines entités, et la notification des violations dans les 72 heures. Les amendes peuvent atteindre 20 millions d&amp;#039;euros ou 4 % du chiffre d&amp;#039;affaires mondial annuel.&lt;br /&gt;
&lt;br /&gt;
La [[Directive NIS2|directive NIS2]] (&amp;#039;&amp;#039;Network and Information Security 2&amp;#039;&amp;#039;), adoptée en décembre 2022 et transposée en France au 1er janvier 2025, remplace la directive NIS de 2016. Elle soumet environ 15 000 entités françaises réparties dans 18 secteurs à des obligations renforcées : gestion des risques, déclaration des incidents dans les 24 heures, sécurité de la chaîne d&amp;#039;approvisionnement logicielle. Les sanctions peuvent atteindre 10 millions d&amp;#039;euros ou 2 % du chiffre d&amp;#039;affaires mondial pour les entités essentielles.&lt;br /&gt;
&lt;br /&gt;
=== Normes internationales ===&lt;br /&gt;
&lt;br /&gt;
La famille ISO/IEC 27000 constitue le référentiel de bonnes pratiques le plus adopté à l&amp;#039;échelle mondiale :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Norme !! Objet&lt;br /&gt;
|-&lt;br /&gt;
| ISO/IEC 27001 || Système de management de la sécurité de l&amp;#039;information (SMSI), certifiable par audit tiers&lt;br /&gt;
|-&lt;br /&gt;
| ISO/IEC 27002 || Guide de mise en œuvre de 93 contrôles de sécurité (version 2022)&lt;br /&gt;
|-&lt;br /&gt;
| [[ISO/IEC 27017]] || Contrôles spécifiques aux services cloud&lt;br /&gt;
|-&lt;br /&gt;
| ISO/IEC 27701 || Extension pour la protection des données personnelles (PIMS)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Le NIST &amp;#039;&amp;#039;Cybersecurity Framework&amp;#039;&amp;#039; (CSF 2.0, 2024), développé par le National Institute of Standards and Technology américain, organise les activités de sécurité en six fonctions : Gouverner, Identifier, Protéger, Détecter, Répondre, Récupérer. Son adoption dépasse les États-Unis et s&amp;#039;étend aux secteurs financier et industriel à l&amp;#039;échelle mondiale.&lt;br /&gt;
&lt;br /&gt;
== Intelligence artificielle et cybersécurité ==&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;[[Intelligence artificielle en cybersécurité|intelligence artificielle en cybersécurité]] joue un rôle croissant des deux côtés du spectre. En défense, les algorithmes d&amp;#039;apprentissage automatique améliorent la [[Détection d&amp;#039;intrusion|détection d&amp;#039;intrusion]] par analyse comportementale, réduisent les faux positifs dans les SIEM et permettent la réponse automatisée aux incidents via les plateformes SOAR (&amp;#039;&amp;#039;Security Orchestration, Automation and Response&amp;#039;&amp;#039;). En attaque, l&amp;#039;[[Intelligence artificielle|intelligence artificielle]] générative facilite la rédaction de courriels de hameçonnage hautement personnalisés, la génération de malwares polymorphes et l&amp;#039;automatisation de la phase de reconnaissance.&lt;br /&gt;
&lt;br /&gt;
La technologie [[Blockchain et cybersécurité|blockchain]] trouve des applications en cybersécurité pour l&amp;#039;intégrité infalsifiable des journaux d&amp;#039;audit, la gestion décentralisée des identités numériques et la traçabilité des chaînes d&amp;#039;approvisionnement logicielles.&lt;br /&gt;
&lt;br /&gt;
== Cybersécurité des organisations ==&lt;br /&gt;
&lt;br /&gt;
=== PME et collectivités ===&lt;br /&gt;
&lt;br /&gt;
La [[Cybersécurité des PME|cybersécurité des PME]] présente des défis spécifiques : ressources budgétaires limitées, absence fréquente d&amp;#039;un RSSI (responsable de la sécurité des systèmes d&amp;#039;information) dédié, et sensibilisation insuffisante des équipes. Les TPE, PME et collectivités territoriales représentaient 40 % des victimes de rançongiciels identifiées par l&amp;#039;ANSSI en 2022. Le programme MonAideCyber de l&amp;#039;ANSSI propose un accompagnement gratuit de premiers diagnostics pour ces structures.&lt;br /&gt;
&lt;br /&gt;
La [[Cyberassurance|cyberassurance]] couvre les pertes financières liées aux incidents : frais de réponse à l&amp;#039;incident, pertes d&amp;#039;exploitation, amendes réglementaires et coûts de notification. Le marché mondial était estimé à 12,8 milliards de dollars en 2023, avec une croissance annuelle projetée de 22 % jusqu&amp;#039;en 2030. Les assureurs conditionnent leurs offres à la mise en place de contrôles préalables vérifiés (MFA, sauvegardes hors ligne, plan de réponse aux incidents formalisé).&lt;br /&gt;
&lt;br /&gt;
=== Gouvernance et stratégie ===&lt;br /&gt;
&lt;br /&gt;
La gouvernance de la cybersécurité implique la définition d&amp;#039;une politique de sécurité des systèmes d&amp;#039;information (PSSI), la classification des actifs selon leur sensibilité, et la gestion des risques selon un cycle continu : identifier, évaluer, traiter, surveiller. La notion de &amp;#039;&amp;#039;security by design&amp;#039;&amp;#039; préconise l&amp;#039;intégration de la sécurité dès la conception des systèmes et applications, par opposition à une approche curative et nettement plus coûteuse.&lt;br /&gt;
&lt;br /&gt;
== Métiers de la cybersécurité ==&lt;br /&gt;
&lt;br /&gt;
La filière cybersécurité connaît une pénurie mondiale estimée à 3,5 millions de postes non pourvus en 2023 selon l&amp;#039;ISC² (&amp;#039;&amp;#039;International Information System Security Certification Consortium&amp;#039;&amp;#039;). En France, l&amp;#039;ANSSI évaluait le déficit à 15 000 professionnels en 2022. Les rémunérations sont significativement supérieures aux moyennes du secteur informatique : un analyste SOC junior perçoit entre 30 000 et 40 000 euros bruts annuels, un RSSI expérimenté entre 70 000 et 120 000 euros.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Métier !! Missions principales !! Formation typique&lt;br /&gt;
|-&lt;br /&gt;
| [[Ingénieur en cybersécurité]] || Architecture sécurité, déploiement et intégration de solutions || Bac+5 (école d&amp;#039;ingénieurs ou master spécialisé)&lt;br /&gt;
|-&lt;br /&gt;
| Analyste SOC || Surveillance temps réel, triage des alertes, investigation initiale || Bac+2 à Bac+5&lt;br /&gt;
|-&lt;br /&gt;
| RSSI || Stratégie, gouvernance, conformité réglementaire, reporting direction || Bac+5 et 5 à 10 ans d&amp;#039;expérience&lt;br /&gt;
|-&lt;br /&gt;
| Consultant en cybersécurité || Audits organisationnels et techniques, accompagnement réglementaire || Bac+5&lt;br /&gt;
|-&lt;br /&gt;
| Testeur d&amp;#039;intrusion || Recherche de vulnérabilités, conduite de pentests, rédaction de rapports || Variable selon spécialisation&lt;br /&gt;
|-&lt;br /&gt;
| Analyste en investigation numérique || Forensique, réponse aux incidents, préservation des preuves || Bac+5 ou certifications spécialisées&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Les [[Soft skills|soft skills]] jouent un rôle déterminant dans ce domaine : capacité à traduire des risques techniques en langage accessible pour des décideurs non techniques, résistance au stress lors des incidents, travail en équipe pluridisciplinaire et veille technologique permanente.&lt;br /&gt;
&lt;br /&gt;
== Formation et reconversion professionnelle ==&lt;br /&gt;
&lt;br /&gt;
La cybersécurité figure parmi les [[Métiers d&amp;#039;avenir|métiers d&amp;#039;avenir]] les plus accessibles en reconversion, avec des parcours variés et des mécanismes de financement adaptés.&lt;br /&gt;
&lt;br /&gt;
=== Formations initiales et continues ===&lt;br /&gt;
&lt;br /&gt;
Les formations initiales couvrent du BTS SIO option SISR (Bac+2) aux masters spécialisés et diplômes d&amp;#039;ingénieurs (EPITA, IMT, CentraleSupélec, INSA). Les [[Formation certifiante|formations certifiantes]] internationalement reconnues comprennent : CISSP (&amp;#039;&amp;#039;Certified Information Systems Security Professional&amp;#039;&amp;#039;, délivré par l&amp;#039;ISC²), CEH (&amp;#039;&amp;#039;Certified Ethical Hacker&amp;#039;&amp;#039;, EC-Council), CompTIA Security+, OSCP (&amp;#039;&amp;#039;Offensive Security Certified Professional&amp;#039;&amp;#039;) et les qualifications ANSSI telles que PASSI (Prestataire d&amp;#039;audit de la sécurité des systèmes d&amp;#039;information) et PDIS (Prestataire de détection d&amp;#039;incidents de sécurité).&lt;br /&gt;
&lt;br /&gt;
=== Dispositifs de financement ===&lt;br /&gt;
&lt;br /&gt;
Plusieurs mécanismes permettent de financer une formation en cybersécurité :&lt;br /&gt;
* [[Compte personnel de formation]] (CPF) : de nombreuses certifications et formations spécialisées sont inscrites au répertoire national des certifications professionnelles (RNCP) ou au répertoire spécifique.&lt;br /&gt;
* [[Transition Pro]] : financement de reconversions longues pour les salariés, avec maintien partiel de la rémunération durant la formation.&lt;br /&gt;
* [[Validation des acquis de l&amp;#039;expérience]] (VAE) : accessible aux professionnels justifiant d&amp;#039;au moins un an d&amp;#039;activité dans le domaine, permettant l&amp;#039;obtention d&amp;#039;un diplôme ou titre RNCP sans formation longue.&lt;br /&gt;
* [[Reconversion sans diplôme]] : des formations courtes intensives de 3 à 6 mois (Simplon.co, Wild Code School, OpenClassrooms) ouvrent l&amp;#039;accès à des postes d&amp;#039;analyste ou technicien SOC.&lt;br /&gt;
&lt;br /&gt;
Les [[Compétences transférables|compétences transférables]] sont valorisées : les administrateurs système et réseau, les développeurs logiciels et les professionnels de la gestion des risques disposent d&amp;#039;une base solide pour accéder aux métiers de la cybersécurité. Le [[Mentorat professionnel|mentorat professionnel]] constitue un accélérateur reconnu pour les personnes en reconversion dans ce secteur.&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[ANSSI]]&lt;br /&gt;
* [[Directive NIS2]]&lt;br /&gt;
* [[Conformité RGPD]]&lt;br /&gt;
* [[Ransomware]]&lt;br /&gt;
* [[Hameçonnage]]&lt;br /&gt;
* [[Cyberattaque]]&lt;br /&gt;
* [[Ingénieur en cybersécurité]]&lt;br /&gt;
* [[Modèle Zero Trust]]&lt;br /&gt;
* [[Intelligence artificielle en cybersécurité]]&lt;br /&gt;
* [[Cybersécurité des PME]]&lt;br /&gt;
* [[Cyberassurance]]&lt;/div&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
</feed>