Generated by All in One SEO v4.9.7.2, this is an llms.txt file, used by LLMs to index the site. # Glorydev Boostez votre business avec le digital ! ## Sitemaps - [XML Sitemap](https://glorydev.fr/sitemap.xml): Contains all public & indexable URLs for this website. ## Pages - [Accueil](https://glorydev.fr/) - Glorydev est une Entreprise de Services du Numérique (ESN) spécialisée en cybersécurité, infrastructures et montée en compétences IT. - [Security by design](https://glorydev.fr/security-by-design/) - Stratégie du système d'informations IT Strategy : Protocole de Désamorçage 02:00:00 SYSTÈME CRITIQUE : TEMPS RESTANT - 03:00 DÉSARMEMENT : 0 / 100 Séquence #001 Initialisation... Continuer le désamorçage SYSTÈME CORROMPU Le temps est écoulé. Les mauvaises décisions stratégiques ont saturé l'infrastructure. Reboot Système MENACE ÉCARTÉE Vous avez validé les 100 étapes stratégiques avec succès. - [security by design](https://glorydev.fr/securitybydesign/) - Security by Design : Simulateur Avancé Security by Design : Simulateur Avancé Prenez les bonnes décisions architecturales et de développement. Robustesse 🛡️ Time-To-Market 🚀 Expérience (UX) 🎨 Budget 💰 Sprint 1 / 30 Chargement... Fin du Projet Lancer un nouveau projet - [sssss](https://glorydev.fr/sssss/) - [Security by design 4](https://glorydev.fr/security-by-design-4-2/) - [Aucun accès](https://glorydev.fr/aucun-acces/) - [dlm_no_access] - [serious game](https://glorydev.fr/serious-game/) - [Formulaire de réservation](https://glorydev.fr/wp-booking-calendar/) - [booking resource_id=1] - [Booking Received](https://glorydev.fr/wpbc-booking-received/) - Thank you for your booking. Your booking has been successfully received. [booking_confirm] - [CGV](https://glorydev.fr/cgv/) - Conditions Générales de Vente - Glorydev Conditions Générales de Vente (CGV) – Glorydev Micro‑entreprise • SIRET 834 676 496 00013 Document généré pour Glorydev — adaptez les coordonnées (adresse, e‑mail, siège) si besoin. Sommaire Présentation de l'entreprise Objet Prestations Commandes Tarifs & Paiement Délais & Livraisons Obligations du client Maintenance & Support Propriété intellectuelle Confidentialité - [Nous contacter](https://glorydev.fr/nouscontacter/) - Envoyez-nous un email ! contact@glorydev.fr Appelez-nous ! Téléphone : 06 20 52 89 38 Notre localisation Perpignan Contact Vous voulez en savoir plus ? N’hésitez pas ! Veuillez activer JavaScript dans votre navigateur pour remplir ce formulaire. ou E-mail Nom Nom *PrénomNomE-mail *Commentaire ou message *Politique de confidentialitéVous acceptez notre politique de confidentialitéEnvoyer - [A propos](https://glorydev.fr/a-propos/) - L'entreprise a commencé par créer des sites web (e-commerce / blog / vitrine) et à proposer des formations pour les étudiants et les professionnels dans le web. - [Réseau d'experts](https://glorydev.fr/reseau/) - Notre réseau d’experts réunit des professionnels hautement qualifiés qui interviennent dans les domaines clés de la transformation numérique. - [Glossaire sur l'IT et la cybersécurité](https://glorydev.fr/glossaire-sur-lit-et-la-cybersecurite/) - Ce glossaire rassemble et explique avec précision l’ensemble des notions techniques essentielles du monde numérique moderne. - [Nos services](https://glorydev.fr/nos-services/) - Nous accompagnons votre transformation digitale de A à Z. Chez Glorydev, nous proposons une offre complète pour répondre à tous vos besoins en numérique. - [Nos projets](https://glorydev.fr/nos-projets/) - Nous concevons et développons des sites web et des applications sur mesure alliant design moderne, performance technique et expérience utilisateur optimisée. - [Mentions légales](https://glorydev.fr/mentions-legales/) - Définitions Client : tout professionnel ou personne physique capable au sens des articles 1123 et suivants du Code civil, ou personne morale, qui visite le Site objet des présentes conditions générales. Prestations et Services : https://glorydev.fr met à disposition des Clients : Contenu : Ensemble des éléments constituants l’information présente sur le Site, notamment textes - [404 Page](https://glorydev.fr/404-page/) - Page Not Found Something went wrong, looks like this page doesn’t exist anymore. Go To Homepage - [Politique de cookies (UE)](https://glorydev.fr/home-2/) - L’entreprise informatique spécialisée dans la cybersécurité, la formation et le web. Glorydev Voir nos projets Voir nos services Nos partenaires ESN GlorydevGlorydev est une Entreprise de Services du Numérique (ESN) spécialisée en cybersécurité, infrastructures et montée en compétences IT.Nous accompagnons les organisations dans la sécurisation, la transformation et l’optimisation de leurs systèmes d’information, tout en - [Politique de cookies (UE)](https://glorydev.fr/home-3/) - L’entreprise informatique spécialisée dans la cybersécurité, la formation et le web. Glorydev Voir nos projets Voir nos services Nos partenaires ESN GlorydevGlorydev est une Entreprise de Services du Numérique (ESN) spécialisée en cybersécurité, infrastructures et montée en compétences IT.Nous accompagnons les organisations dans la sécurisation, la transformation et l’optimisation de leurs systèmes d’information, tout en - [Politique de cookies (UE)](https://glorydev.fr/home-4/) - L’entreprise informatique spécialisée dans la cybersécurité, la formation et le web. NDA : 76 66 02412 66 Glorydev Voir nos projets Voir nos services Nos partenaires ESN Glorydev Glorydev est une Entreprise de Services du Numérique (ESN) spécialisée en cybersécurité, infrastructures et montée en compétences IT. Ainsi, nous accompagnons les organisations dans la sécurisation, la - [Politique de cookies (UE)](https://glorydev.fr/home-4-3/) - L’entreprise informatique spécialisée dans la cybersécurité, la formation et le web. NDA : 76 66 02412 66 Glorydev Voir nos projets Voir nos services Nos partenaires ESN GlorydevGlorydev est une Entreprise de Services du Numérique (ESN) spécialisée en cybersécurité, infrastructures et montée en compétences IT. Ainsi, nous accompagnons les organisations dans la sécurisation, la transformation ## Templates - [Header Primary](https://glorydev.fr/pxl-template/header-primary/) - contact@glorydev.fr 06 20 52 89 38 Accueil A propos Prestations de services Cybersécurité Pentest Cybersécurité mise en place d’outils Sites web et applications Business Prestations de formations Formations serious game Projets Voir le projet Voir la chaîne Projet Chaîne Youtube Voir le projet Visiter le site Projet site VR Voir le projet Voir la vitrine - [Mega Menu](https://glorydev.fr/pxl-template/mega-menu/) - Voir le projet Voir la chaîne Projet Chaîne Youtube Voir le projet Visiter le site Projet site VR Voir le projet Voir la vitrine Projet LMS Coming Soon Projet Site Escape Game - [Footer 1](https://glorydev.fr/pxl-template/footer-1/) - Contactez-nous ! contact@glorydev.fr Envoyez-nous un email : Perpignan Lieu : 06 20 52 89 38 Tel : Liens importants A propos Nous contacter Nos projets Glossaire Réseau d'experts Mentions légales et protection des données Conditions générales de vente Nos services Cybersécurité / Pentest Mise en place d'outils Formations Sites web et applications Business © 2018 - [Contact Panel](https://glorydev.fr/pxl-template/contact-panel/) - Entreprise de services numérique spécialisée dans la cybersécurité / le web et la formation. Nous contacter : contact@glorydev.fr Nous envoyer un email : Perpignan Lieu : 06 20 52 89 38 Tel : Suivez-nous : - [Post Title](https://glorydev.fr/pxl-template/post-title/) - Accueil Post Title Post Title - [Mega menu 2](https://glorydev.fr/pxl-template/mega-menu-2/) - [Page Title](https://glorydev.fr/pxl-template/page-title/) - Accueil Page Title Services - [Header 2](https://glorydev.fr/pxl-template/header-2/) - Nous contacter - [Header 1](https://glorydev.fr/pxl-template/header-1/) - contact@glorydev.fr 06 20 52 89 38 EN Vietnam English China Accueil A propos Prestations de services Cybersécurité Pentest Cybersécurité mise en place d’outils Sites web et applications Business Prestations de formations Formations serious game Projets Voir le projet Voir la chaîne Projet Chaîne Youtube Voir le projet Visiter le site Projet site VR Voir le - [Header Sticky Primary](https://glorydev.fr/pxl-template/header-sticky-primary/) - Nous contacter - [Footer 7](https://glorydev.fr/pxl-template/footer-7/) - Subscribe Newsletter Subscribe to our Newsletter and Event right now to be updated Subscribe Now Useful Link About Company Meet Member Contact Us 24/7 Support Our FAQs Pricing Plan Our Services Agriculture Foods Organic Vegetables Pond & Sea Fish Cow Milk & Meat Modern Equipment Eggs & Meat Our News Post Not Found © 2025 - [Header 7 Sticky](https://glorydev.fr/pxl-template/header-7-sticky/) - 0 Let’s Talk - [Header 7](https://glorydev.fr/pxl-template/header-7/) - 0 Let’s Talk - [Footer 6](https://glorydev.fr/pxl-template/footer-6/) - Agron Organic farming avoids toxins. Farmers care for soil, protect clean water, and grow crops that are safe, natural. Follow Us: Useful Link About Company Meet Member Contact Us 24/7 Support Our FAQs Pricing Plan Our Services Agriculture Foods Organic Vegetables Pond & Sea Fish Cow Milk & Meat Modern Equipment Eggs & Meat Sign - [Header 6 Sticky](https://glorydev.fr/pxl-template/header-6-sticky/) - 0 Let’s Talk - [Header 6](https://glorydev.fr/pxl-template/header-6/) - San Francisco info@agron.com (704) 555-0127 Mon - Sat: 9am - 6pm EN Vietnam English China 0 Let’s Talk - [Header Sticky Landing](https://glorydev.fr/pxl-template/header-sticky-landing/) - Intro Demos Features Support Documentation Purchase Theme - [Header Main Landing](https://glorydev.fr/pxl-template/header-main-landing/) - Intro Demos Features Support Documentation Purchase Theme - [Header 3 Sticky](https://glorydev.fr/pxl-template/header-3-sticky/) - 0 Let's Talk - [Header 4 Sticky](https://glorydev.fr/pxl-template/header-4-sticky/) - 0 Let’s Talk - [Footer 2](https://glorydev.fr/pxl-template/footer-2/) - Member Discount Back guarantee under 7 days Free Shipping Free shipping on all order Money Return Support online 24 hours a day Online Support Online Support 24/7 Contact Us agron@gmail.com Email us: San Francisco 88/90 NY Location: (704) 555-0127 Phone: Useful Link About Company Meet Member Contact Us 24/7 Support Our FAQs Pricing Plan Our - [Search Form Panel](https://glorydev.fr/pxl-template/search-form-panel/) - [Header 2 Sticky](https://glorydev.fr/pxl-template/header-2-sticky/) - 0 Let’s Talk - [Footer 3](https://glorydev.fr/pxl-template/footer-3/) - agron@gmail.com Email us: San Francisco 88/90 NY Location: (704) 555-0127 Phone: About Us Organic farming avoids toxins. Farmers care for soil, protect clean water, and grow crops that are safe, natural. Follow Us: Useful Link About Company Meet Member Contact Us 24/7 Support Our FAQs Pricing Plan Our Services Agriculture Foods Organic Vegetables Pond & - [Footer 4](https://glorydev.fr/pxl-template/footer-5/) - Member Discount Back guarantee under 7 days Free Shipping Free shipping on all order Money Return Support online 24 hours a day Online Support Online Support 24/7 If it’s good for the planet, it’s good for you. View Online Shop Organic growers protect soil and grow clean crops that support health Our Services Agriculture Foods Organic - [Header 5](https://glorydev.fr/pxl-template/header-primary-3/) - support@furmhub.com support@agron.com ENG Vietnam English China Let's Talk - [Header 4](https://glorydev.fr/pxl-template/header-4/) - Natural oganic farm. San Francisco info@agron.com (704) 555-0127 Mon - Sat: 9am - 6pm EN Vietnam English China 0 Let’s Talk - [Header 3](https://glorydev.fr/pxl-template/header-3/) - Natural oganic farm. San Francisco info@agron.com (704) 555-0127 Mon - Sat: 9am - 6pm EN Vietnam English China 0 Let's Talk - [Footer Primary Without Banner](https://glorydev.fr/pxl-template/footer-primary-without-banner/) - Join Our Newsletter Subscribe Lorem ipsum dolor sit amet, porro quisquam est, qui dolorem ipsum quia sed dolor sit amet, consectetur Follow Us Useful Link About Company Meet Member Contact Us 24/7 Support Our FAQs Pricing Plan Our Services Agriculture Foods Organic Vegetables Pond & Sea Fish Cow Milk & Meat Modern Equipment Eggs & - [Footer Primary](https://glorydev.fr/pxl-template/footer-primary/) - Get Start Now Don’t Miss Out – Enjoy Up to 50% Off! Contact Today Join Our Newsletter Subscribe Organic farming avoids toxins. Farmers care for soil and grow crops that are safe, natural. Follow Us: Useful Link About Company Meet Member Contact Us 24/7 Support Our FAQs Pricing Plan Our Services Agriculture Foods Organic Vegetables ## Projets - [EDU-JALM LMS](https://glorydev.fr/Projets/edu-jalm-lms/) - EDU‑JALM LMS, une plateforme souveraine et intuitive qui offre des parcours personnalisés, un suivi complet des apprenants et une gestion fluide des examens. - [Site en réalité virtuelle](https://glorydev.fr/Projets/sitevr/) - Ce site n’est pas un simple espace en ligne : il a été imaginé comme une véritable immersion numérique, une porte ouverte vers un univers où la technologie et la créativité se rencontrent. Chaque détail a été conçu pour que le visiteur ne soit pas seulement spectateur, mais acteur de son propre parcours. - [Chaîne Les rendez-vous Glorydev !](https://glorydev.fr/Projets/les-rendez-vous-glorydev/) - Cette chaîne YouTube a été pensée comme un véritable espace d’inspiration et de formation pour les entrepreneurs, les professionnels en quête de nouvelles opportunités, mais aussi pour toutes les personnes curieuses de découvrir et de comprendre les nouvelles technologies qui façonnent notre monde. - [Fresh Roots](https://glorydev.fr/Projets/fresh-roots/) - Cultivating organic vegetables through eco-friendly farming and mindful stewardship. ## Services - [Cybersécurité mise en place d'outils](https://glorydev.fr/services/outilssecurite/) - La sécurité informatique nécessite des outils, des logiciels, des systèmes adaptés aux nouvelles normes techniques, juridiques et environnementales. - [Business](https://glorydev.fr/services/business/) - Notre réseau d'experts nous permet de vous mettre en relation avec de nombreux profils de qualité dans l'IT, le marketing digital ou le design. - [Sites web et applications](https://glorydev.fr/services/siteswebapplications/) - L’entreprise crée des sites web et des applications innovantes, intuitives et performantes pour accompagner la transformation digitale de ses clients. - [Formations](https://glorydev.fr/services/formationsdigitales/) - Nous formons aussi sur de nombreux aspects dans le domaine de l'IT ou du marketing digital. Nous formons plus précisément sur tous les aspects de la CYBER. - [Cybersécurité Pentest](https://glorydev.fr/services/cybersecuritepentest/) - Analyse approfondie sur : réseau, logiciels utilisés (avec un inventaire),systèmes d'informations de manière globale, sites web, applications. ## Team - [Laurent COUPEAU](https://glorydev.fr/team/laurent-coupeau/) - Accueil Team Details Click Here ## Mes modèles - [Default Kit](https://glorydev.fr/?elementor_library=default-kit) ## CM Tooltip Glossary - [Power BI](https://glorydev.fr/glossaire/power-bi/) - À quoi sert Power BI concrètement ? L'objectif de cet outil est d'automatiser le traitement de l'information pour faciliter des prises de décision rapides. Il s'inscrit parfaitement dans une logique d'optimisation (le fameux 80/20) en évitant les tâches chronophages de reporting. Ses trois fonctions principales sont : Connecter et centraliser : Il vient se brancher - [Réseau privé](https://glorydev.fr/glossaire/reseau-prive/) - Un réseau privé (souvent appelé LAN ou VPC dans le cloud) est un environnement réseau fermé, non accessible directement depuis Internet. Pour votre entreprise EDU-JALM, c'est le "coffre-fort" où résident vos données les plus précieuses : vos bases de données clients et vos serveurs d'application internes. 1. le concept de base Contrairement au réseau public, - [Réseau public](https://glorydev.fr/glossaire/reseau-public/) - Dans le domaine de l'informatique et de la gestion de serveurs, un réseau public désigne un environnement réseau où les données transitent sur des infrastructures partagées et accessibles à tous (principalement Internet). 1. Qu'est-ce qu'un réseau public ? Contrairement à votre réseau privé (votre bureau ou l'interconnexion interne de vos serveurs), un réseau public n'offre - [iptables](https://glorydev.fr/glossaire/iptables/) - iptables est l'outil historique et extrêmement puissant permettant de configurer le pare-feu intégré au noyau Linux (via le framework netfilter). Contrairement à firewalld ou ufw, qui sont des interfaces simplifiées, iptables vous permet de manipuler directement les paquets de données avec une précision chirurgicale. C'est le socle technique sur lequel reposent presque tous les autres - [firewalld](https://glorydev.fr/glossaire/firewalld/) - firewalld est le gestionnaire de pare-feu dynamique par défaut sur de nombreuses distributions Linux (comme RHEL, CentOS, Fedora). Contrairement à son prédécesseur iptables, il permet de modifier les règles de sécurité sans couper les connexions actives et utilise un concept très puissant : les zones. 1. le concept clé : les zones au lieu de - [Commande Linux wget](https://glorydev.fr/glossaire/commande-linux-get/) - La commande wget (pour World Wide Web get) est l'outil de référence pour le téléchargement de fichiers depuis le web via les protocoles HTTP, HTTPS et FTP. Contrairement à curl qui est conçu pour l'interactivité et les API, wget est un pur "aspirateur" de fichiers, conçu pour la robustesse et la récupération massive. Sa plus - [Commande Linux curl](https://glorydev.fr/glossaire/commande-linux-curl/) - La commande curl (pour client URL) est l'outil de référence pour transférer des données depuis ou vers un serveur. Elle supporte une quantité impressionnante de protocoles (HTTP, HTTPS, FTP, SFTP, etc.). Pour vous, c'est le "couteau suisse" pour interagir avec des API, tester la disponibilité de vos plateformes LMS ou télécharger des fichiers sans interface - [Commande Linux sed](https://glorydev.fr/glossaire/commande-linux-sed/) - La commande sed (pour stream editor) est l'un des outils les plus puissants et les plus redoutés du terminal linux. Contrairement à un éditeur de texte classique (comme nano ou vim), sed ne nécessite pas d'ouvrir le fichier : il lit le texte, lui applique des transformations à la volée et affiche le résultat ou - [daemon](https://glorydev.fr/glossaire/daemon/) - Dans l'univers Linux, un daemon (prononcé "démon" en français) est un programme informatique qui s'exécute en arrière-plan, sans intervention directe de l'utilisateur et sans être rattaché à une interface graphique ou à un terminal spécifique. C'est le "travailleur de l'ombre" de votre serveur. 1. pourquoi ce nom ? le terme vient de la physique et - [Commande Linux journalctl](https://glorydev.fr/glossaire/commande-linux-journalctl/) - La commande journalctl est l'outil indispensable pour consulter et analyser les logs (journaux) sous Linux. Elle interroge systemd-journald, le service qui centralise tous les messages du noyau, des services système et des applications. C'est le compagnon inséparable de systemctl. Si systemctl vous dit qu'un service a échoué, journalctl vous dira pourquoi. 1. pourquoi journalctl au - [commande Linux du](https://glorydev.fr/glossaire/commande-linux-du/) - La commande du (pour disk usage) est l'outil indispensable pour analyser précisément où se trouve l'espace consommé sur vos disques. Alors que df vous donne une vue d'ensemble de la partition, du descend dans l'arborescence pour mesurer la taille des dossiers et des fichiers. C'est votre outil de prédilection pour identifier le cours vidéo trop - [Commande Linux df](https://glorydev.fr/glossaire/commande-linux-df/) - La commande df (pour disk free) est l'outil standard pour consulter l'espace disque disponible sur vos systèmes de fichiers. C'est le premier réflexe à avoir lorsque vous suspectez qu'un serveur est saturé ou qu'une base de données ne peut plus enregistrer de nouveaux parcours pédagogiques. 1. comprendre le résultat de la commande lorsque vous tapez - [Sysstat](https://glorydev.fr/glossaire/sysstat/) - L'outil sysstat n'est pas une simple commande, mais une suite complète d'utilitaires de mesure de performance pour Linux. C'est le "tableau de bord" historique et le plus puissant pour analyser ce qui se passe sous le capot de vos serveurs (CPU, mémoire, entrées/sorties, réseau). Il a une particularité précieuse pour vous : il peut collecter - [Commande Linux uptime](https://glorydev.fr/glossaire/commande-linux-uptime/) - La commande uptime est sans doute l'une des plus simples et des plus efficaces pour obtenir un aperçu immédiat de la santé et de la disponibilité de votre serveur. Elle répond à trois questions cruciales : depuis combien de temps le système tourne-t-il, combien d'utilisateurs sont connectés et, surtout, quelle est la charge moyenne du - [Commande Linux pkill](https://glorydev.fr/glossaire/commande-linux-pkill/) - La commande pkill est la version "intelligente" et simplifiée de kill. Au lieu de vous forcer à chercher le numéro d'identifiant d'un processus (PID) avec ps ou pgrep, pkill vous permet d'envoyer un signal directement en utilisant le nom du processus ou d'autres attributs (utilisateur, groupe, etc.). C’est l’outil idéal pour agir rapidement sans passer - [Commande Linux pgrep](https://glorydev.fr/glossaire/commande-inux-pgrep/) - La commande pgrep est le compagnon idéal de kill et pkill. Son nom signifie "process grep". Elle permet de rechercher des processus en cours d’exécution et de renvoyer uniquement leurs PIDs (Process ID) en fonction de critères de recherche (nom, utilisateur, etc.). C'est une commande beaucoup plus propre et efficace que l'enchaînement classique ps aux - [Commande Linux Kill](https://glorydev.fr/glossaire/commande-linux-kill/) - La commande kill est l'outil utilisé pour envoyer des signaux à un processus, le plus souvent pour lui demander de s'arrêter. Contrairement à ce que son nom suggère, elle ne sert pas uniquement à "tuer" un programme, mais à communiquer avec lui via des signaux système. 1. comment fonctionne un signal ? lorsque vous utilisez - [Commande Linux Netplan](https://glorydev.fr/glossaire/commande-linux-netplan/) - Netplan est l'utilitaire de configuration réseau par défaut sur les versions récentes d'Ubuntu (depuis la 18.04). Contrairement aux anciennes méthodes où l'on modifiait /etc/network/interfaces, Netplan utilise le format YAML, ce qui le rend très lisible et parfaitement adapté à l'automatisation. Il ne configure pas le réseau lui-même, mais agit comme un "générateur" qui transmet vos - [Commande Linux IP](https://glorydev.fr/glossaire/commande-linux-ip/) - La commande ip est l'outil moderne et incontournable pour configurer le réseau sous Linux. Elle remplace l'ancienne commande ifconfig (qui est désormais dépréciée). Elle fait partie du paquet iproute2 et permet de gérer les adresses, le routage, les terminaux voisins et les tunnels. Sa syntaxe suit une logique d'objets : ip [OBJET] [COMMANDE]. 1. les - [Windows Server](https://glorydev.fr/glossaire/windows-server-2/) - Windows Server est la déclinaison du système d'exploitation de Microsoft spécifiquement optimisée pour les infrastructures, les services réseau et l'hébergement d'applications professionnelles. Contrairement à Windows 10 ou 11, il n'est pas conçu pour la bureautique, mais pour rester allumé 24h/24 et gérer des flux de données massifs. 1. qu'est-ce que windows server ? c'est un - [Windows](https://glorydev.fr/glossaire/windows/) - Contrairement à Linux, qui est un noyau modulaire et ouvert, Windows est un système d'exploitation propriétaire développé par Microsoft. Il repose sur une architecture monolithique hybride appelée NT (New Technology). Son approche est centrée sur l'utilisateur final et l'uniformité de l'expérience, que ce soit sur un poste de travail ou sur un serveur. 1. Qu'est-ce - [Linux](https://glorydev.fr/glossaire/linux/) - Pour comprendre linux, il faut d'abord lever une ambiguïté : linux n'est pas un système d'exploitation complet comme windows, mais un noyau (kernel). c'est le cœur qui permet aux logiciels de communiquer avec le matériel (processeur, mémoire, disques). Ce que nous utilisons au quotidien sont des distributions, qui assemblent ce noyau avec des outils, des - [commande ps](https://glorydev.fr/glossaire/commande-ps/) - La commande ps (pour process status) est l'outil fondamental pour observer l'activité de votre système à un instant T. Contrairement à top ou htop qui sont dynamiques, ps vous donne un "cliché" statique des processus en cours d'exécution. les syntaxes : un petit piège à connaître il existe deux types de syntaxes historiques qui peuvent - [systemd](https://glorydev.fr/glossaire/systemd-2/) - Pour comprendre systemd, il faut le voir comme le "chef d'orchestre" de votre système linux. C'est le premier processus qui se lance après le noyau (kernel) et il porte d'ailleurs l'identifiant PID 1. Son rôle est de s'assurer que tous les composants nécessaires (services, réseaux, disques) démarrent dans le bon ordre et restent fonctionnels. 1. - [Commande systemctl](https://glorydev.fr/glossaire/commande-systemctl/) - La commande systemctl est l'outil central pour contrôler le système d'initialisation systemd, qui est désormais le standard sur la majorité des distributions linux (debian, ubuntu, centos, fedora). Elle permet de gérer les services, de vérifier leur état et de configurer le démarrage de la machine. les concepts clés avant d'entrer dans les commandes, il est - [Cryptographie symétrique](https://glorydev.fr/glossaire/cryptographie-symetrique/) - La cryptographie symétrique utilise exactement la même clé secrète pour verrouiller et pour déverrouiller une information. Contrairement au système asymétrique qui est idéal pour l'échange initial et la confiance, la méthode symétrique demande moins de ressources mathématiques et se révèle infiniment plus rapide. Voici les applications les plus rentables pour l'architecture de votre infrastructure : - [Cryptographie asymétrique](https://glorydev.fr/glossaire/cryptographie-asymetrique/) - La cryptographie asymétrique repose sur l'utilisation d'une paire de clés distinctes mais mathématiquement liées : une clé publique pour chiffrer (verrouiller) et une clé privée pour déchiffrer (déverrouiller). Contrairement au système classique où la même clé sert à fermer et à ouvrir, cette technologie sépare complètement l'action de l'expéditeur de celle du destinataire. Voici les - [Clés privées et clés publiques](https://glorydev.fr/glossaire/cles-privees-et-cles-publiques/) - Le concept de la cryptographie asymétrique est très simple à comprendre si on utilise la métaphore du cadenas. La clé publique est un cadenas ouvert. Vous pouvez distribuer des milliers de copies de ce cadenas ouvert à n'importe qui, sans aucun risque. Dans notre cas, vous allez déposer une copie de ce cadenas public sur - [Commande Linux Pwd](https://glorydev.fr/glossaire/pwd/) - Elle sert à vous indiquer précisément dans quel dossier vous vous trouvez actuellement, ce qui est très utile quand vous naviguez en ligne de commande. Sur linux, il suffit de taper pwd et le terminal vous affiche votre chemin complet (par exemple : /home/utilisateur/documents). Sur windows (dans l'invite de commande classique cmd), la commande équivalente - [Commande Linux cd](https://glorydev.fr/glossaire/cd/) - La commande cd (change directory) Elle sert à vous déplacer d'un dossier à un autre dans votre système pour aller chercher vos fichiers. Elle est valable et s'utilise de façon quasi identique sur linux et sur windows. Voici quelques exemples pratiques d'utilisation : Pour entrer dans un sous-dossier nommé rapports, tapez cd rapports et appuyez - [Commande Linux sudo](https://glorydev.fr/glossaire/sudo-2/) - La commande sudo (superuser do) Elle sert à exécuter une seule action spécifique avec les droits absolus du système (le compte administrateur appelé root). Une fois votre action terminée, vous repassez immédiatement en utilisateur standard. C'est la méthode la plus sécurisée pour ne pas faire de bêtises par inattention. Exemple : tapez sudo apt update - [Commande Linux sudo su](https://glorydev.fr/glossaire/sudo-su/) - La commande sudo su (substitute user) Elle sert à basculer intégralement sur le compte administrateur pour toute la durée de votre session. Vous devenez le super-utilisateur en permanence et n'avez plus besoin d'autorisations pour toutes vos actions suivantes. Exemple : tapez sudo su et validez. Après avoir entré votre mot de passe, votre terminal vous - [Commande Linux ls](https://glorydev.fr/glossaire/ls/) - La commande ls (list) Elle sert tout simplement à lister et afficher le contenu du dossier dans lequel vous vous trouvez actuellement. C'est l'équivalent en ligne de commande de l'ouverture d'un dossier dans votre explorateur pour voir les fichiers qu'il contient. Sur linux, c'est la commande native par excellence. Sur windows, elle fonctionne parfaitement dans - [Commande Linux cat](https://glorydev.fr/glossaire/cat/) - Voici l'explication pour la commande cat, qui est l'outil parfait pour lire rapidement un fichier texte. La commande cat (concatenate) Elle sert principalement à lire le contenu d'un fichier et à l'afficher directement dans votre terminal, sans avoir besoin d'ouvrir un éditeur de texte complet. Elle permet aussi de concaténer (c'est-à-dire fusionner) plusieurs fichiers ensemble, - [Commande Linux man](https://glorydev.fr/glossaire/man/) - La commande man (abréviation de "manual") est la documentation intégrée à votre système d'exploitation (linux ou macos). Elle vous permet d'afficher le mode d'emploi détaillé de n'importe quelle commande de votre terminal, ce qui vous évite de devoir chercher des réponses sur internet. Voici les utilisations les plus rentables avec des exemples concrets : Afficher - [Commande Linux rm](https://glorydev.fr/glossaire/rm/) - Voici l'essentiel sur la commande rm, toujours dans une logique d'efficacité et en allant droit au but pour vous faire gagner du temps. La commande rm (pour "remove") sert à supprimer des fichiers et des dossiers dans votre terminal. Il faut y faire très attention car c'est une commande puissante : contrairement à votre interface - [Commande Linux mkdir](https://glorydev.fr/glossaire/mkdir/) - la commande mkdir (pour "make directory") sert tout simplement à créer de nouveaux dossiers dans votre terminal. c'est la brique de base pour structurer votre espace de travail ou vos futurs scripts d'automatisation. voici les utilisations les plus rentables avec les options possibles : créer un dossier simple vous tapez la commande suivie du nom - [Commande Linux rmdir](https://glorydev.fr/glossaire/rmdir/) - La commande rmdir (pour "remove directory") sert à supprimer des dossiers, mais avec une condition stricte : le dossier doit être totalement vide. C'est une sécurité très pratique par rapport à la commande rm car cela vous empêche de supprimer par erreur le dossier d'un centre de formation qui contiendrait encore des éléments ou des - [Commande Linux mv](https://glorydev.fr/glossaire/mv/) - La commande mv (pour "move") a une double fonction très pratique : elle sert à la fois à déplacer des fichiers ou des dossiers d'un endroit à un autre, et à les renommer. Voici les utilisations les plus rentables avec les options possibles : Renommer un fichier ou un dossier Si vous déplacez un élément - [Commande Linux touch](https://glorydev.fr/glossaire/touch/) - Bonjour. Voici l'essentiel sur la commande touch, toujours avec notre approche 80/20 pour aller au plus efficace. La commande touch sert principalement à deux choses : créer instantanément un fichier vide, ou mettre à jour la date de dernière modification d'un fichier qui existe déjà. C'est un outil idéal pour préparer rapidement des fichiers d'attente - [Commande Linux cp](https://glorydev.fr/glossaire/cp/) - La commande cp (pour "copy") permet de copier des fichiers et des répertoires d'un emplacement à un autre. Contrairement à mv qui déplace l'élément, cp en crée un double parfait à l'endroit que vous indiquez, tout en conservant l'original intact. Voici les utilisations les plus fréquentes avec les options principales : Copier un fichier simple - [Commande Linux clear](https://glorydev.fr/glossaire/clear/) - La commande clear sert tout simplement à nettoyer l'écran de votre terminal. Quand vous enchaînez les commandes, l'affichage devient vite surchargé et illisible. Cette commande vous redonne un écran vierge en replaçant votre curseur tout en haut, ce qui est très confortable visuellement, sans pour autant annuler ou fermer votre session. Voici les méthodes les - [Commande Linux ln](https://glorydev.fr/glossaire/ln/) - La commande ln (pour "link") sert à créer des liens, c'est-à-dire des raccourcis vers des fichiers ou des dossiers. C'est un outil redoutable pour structurer votre infrastructure : cela vous permet par exemple de faire pointer les accès de plusieurs centres de formation vers le même parcours pédagogique central sans avoir à dupliquer les fichiers - [Commande Linux nano et vim](https://glorydev.fr/glossaire/nano-et-vi/) - L'éditeur nano : l'efficacité immédiate C'est l'outil le plus intuitif, car il fonctionne presque comme un éditeur de texte classique. C'est celui que je vous recommande d'utiliser pour 80 % de vos modifications courantes. Ouvrir ou créer un fichier Vous tapez simplement la commande suivie du nom du fichier. Bash nano config_serveur.txt Les raccourcis de - [Commande Linux find](https://glorydev.fr/glossaire/find/) - La commande find possède des options avancées très utiles pour administrer les serveurs de vos centres de formation de manière ciblée, toujours dans notre esprit 80/20. Repérer les fichiers trop lourds Si l'espace de stockage d'un client est saturé par des vidéos de formation, vous pouvez chercher tous les fichiers dépassant 50 mégaoctets avec l'option - [Commande Linux less](https://glorydev.fr/glossaire/less/) - La commande less permet de lire le contenu de fichiers, particulièrement les fichiers de logs très volumineux générés par vos serveurs. Contrairement à d'autres commandes (comme cat) qui affichent tout le texte d'un coup en saturant l'écran, less charge le document page par page, ce qui est instantané et préserve les ressources de votre infrastructure. - [Commande Linux more](https://glorydev.fr/glossaire/more/) - La commande more est l'ancêtre direct de la commande less que nous venons d'explorer. Elle remplit exactement la même fonction : lire un long document texte (comme vos journaux de connexion apprenants) page par page pour éviter d'inonder votre écran. Pour être totalement transparent et rester concentré sur ce qui compte : aujourd'hui, vous utiliserez - [Commande Linux alias](https://glorydev.fr/glossaire/alias/) - La commande alias vous permet de créer vos propres raccourcis sur mesure dans le terminal. Elle sert à condenser une commande longue et fastidieuse que vous tapez très souvent en un seul petit mot de votre choix. C'est un gain de temps massif pour administrer au quotidien les plateformes de vos centres de formation. Voici - [Commande Linux top](https://glorydev.fr/glossaire/top/) - La commande top est l'équivalent du gestionnaire des tâches de Windows ou du moniteur d'activité de Mac, mais directement dans votre terminal. Elle affiche en temps réel tous les processus qui tournent sur vos serveurs lms et vous permet de voir d'un coup d'œil ce qui consomme vos ressources (processeur et mémoire). C'est votre tableau - [Commande Linux grep](https://glorydev.fr/glossaire/grep/) - La commande grep est un filtre de recherche ultra-puissant. Elle ne cherche pas des fichiers par leur nom (comme le fait find), mais elle lit directement à l'intérieur des fichiers pour y trouver un texte précis, un mot ou un bout de code. C'est l'outil indispensable pour analyser les journaux de vos serveurs ou auditer - [Commande Linux chmod](https://glorydev.fr/glossaire/chmod/) - La commande chmod (pour "change mode") gère les droits d'accès à vos fichiers et dossiers. C'est la clé de voûte de la sécurité de vos serveurs lms : elle définit qui a le droit de lire, de modifier ou d'exécuter un élément. Voici les utilisations les plus rentables pour votre infrastructure : Rendre un script - [Commande Linux wc](https://glorydev.fr/glossaire/wc/) - La commande wc (pour "word count") sert à compter le nombre de lignes, de mots et de caractères contenus dans un fichier ou dans le résultat d'une autre commande. Dans la gestion courante de vos plateformes, c'est un outil redoutable pour extraire rapidement des statistiques d'usage ou d'erreur. Voici les utilisations les plus rentables : - [Commande Linux sort](https://glorydev.fr/glossaire/sort/) - Bonjour. Voici l'essentiel sur la commande sort, toujours dans notre optique d'efficacité 80/20 pour automatiser le traitement de vos données. La commande sort sert à trier par ordre alphabétique ou numérique les lignes d'un fichier texte. C'est un outil très puissant pour organiser des listes d'apprenants, nettoyer des bases de données ou analyser les journaux - [Commande Linux tar](https://glorydev.fr/glossaire/tar/) - La commande tar (pour "tape archive") est l'outil standard pour regrouper et compresser vos dossiers. c'est la commande incontournable pour créer des sauvegardes complètes d'un lms ou pour transférer une arborescence entière d'un serveur à un autre sans perdre les droits d'accès que nous avons vus avec chmod. Voici les utilisations les plus rentables pour - [Commande Linux chown](https://glorydev.fr/glossaire/chown/) - La commande chown (pour "change owner") permet de modifier le propriétaire et le groupe associés à un fichier ou un dossier. Si la commande chmod (vue précédemment) définit les droits d'accès, chown définit à qui appartiennent ces droits. C'est une étape incontournable lors du déploiement d'un nouveau lms pour s'assurer que le serveur web a - [Commande Linux history](https://glorydev.fr/glossaire/history/) - Cette commande garde une trace de toutes les lignes que vous avez tapées précédemment. C'est un gain de temps massif quand on gère de nombreux environnements lms et qu'on ne veut pas retaper une longue instruction de déploiement complexe. Voici les utilisations les plus rentables : Afficher tout l'historique. Vous tapez simplement le mot seul - [Commande Linux id](https://glorydev.fr/glossaire/id/) - La commande id (pour "identity") sert à afficher les informations d'identité d'un utilisateur sur votre serveur. Elle vous donne son numéro d'identification unique (uid), son groupe principal (gid) et tous les autres groupes de sécurité auxquels il appartient. C'est un outil de vérification très utile avant de lancer des scripts de déploiement, pour être certain - [Commande Linux adduser](https://glorydev.fr/glossaire/adduser/) - la commande adduser sert à créer de nouveaux comptes utilisateurs sur vos serveurs. elle est particulièrement efficace car elle est interactive : elle vous pose des questions simples (mot de passe, nom complet) et configure automatiquement le dossier personnel du nouveau client, contrairement à la commande historique useradd qui vous oblige à tout faire manuellement. - [Commande Linux deluser](https://glorydev.fr/glossaire/deluser/) - Bonjour. Voici l'essentiel sur la commande deluser, toujours avec notre méthode 80/20 pour automatiser le nettoyage et sécuriser vos environnements de formation. La commande deluser est l'inverse exact de adduser. Elle permet de révoquer proprement les accès à vos serveurs lorsqu'un centre de formation met fin à son contrat ou qu'un script doit nettoyer une - [Commande Linux groups](https://glorydev.fr/glossaire/groups/) - La commande groups sert tout simplement à lister les groupes de sécurité auxquels appartient un utilisateur. C'est le moyen le plus rapide de vérifier si un compte possède les droits nécessaires pour accéder à certains fichiers ou exécuter des tâches d'administration, sans avoir à fouiller dans les fichiers de configuration du système. Voici les utilisations - [Commande Linux passwd](https://glorydev.fr/glossaire/passwd/) - La commande passwd (pour "password") sert à modifier ou gérer les mots de passe des utilisateurs sur vos serveurs. C'est une instruction vitale quand on héberge les données sensibles des apprenants de plusieurs centres de formation. Voici les utilisations les plus rentables pour gérer votre infrastructure : modifier son propre mot de passe Vous tapez - [Commande Linux usermod](https://glorydev.fr/glossaire/usermod/) - La commande usermod (pour "user modify") permet de modifier les propriétés et les accès d'un compte utilisateur qui existe déjà sur votre serveur. C'est l'outil privilégié pour faire évoluer des droits sans avoir à supprimer puis recréer un profil de zéro. Voici les utilisations les plus rentables pour l'administration quotidienne : Ajouter un utilisateur à - [Commande Linux apt](https://glorydev.fr/glossaire/apt/) - La commande apt est le gestionnaire de paquets de votre serveur. C'est l'équivalent d'un catalogue d'applications officiel qui vous permet de télécharger, d'installer et de mettre à jour toutes les briques logicielles indispensables pour faire tourner les lms de vos centres de formation (comme un serveur web, le langage php ou une base de données). - [Commande Linux crontab](https://glorydev.fr/glossaire/crontab-2/) - La commande crontab est l'outil standard des systèmes basés sur Linux et Unix pour planifier des tâches automatisées en arrière-plan. Elle permet d'exécuter des scripts, des commandes système ou des programmes à des intervalles réguliers (toutes les minutes, tous les jours à une heure précise, une fois par mois, etc.) sans nécessiter la moindre intervention - [commande ssh Linux](https://glorydev.fr/glossaire/commande-ssh-linux/) - La commande ssh (pour "secure shell") crée un tunnel crypté et sécurisé entre votre ordinateur et vos serveurs. C'est l'outil indispensable qui vous permet de prendre le contrôle direct du terminal d'un lms hébergé à distance, comme si vous étiez physiquement connecté à la machine. Voici les utilisations les plus rentables pour gérer votre infrastructure - [sudoers](https://glorydev.fr/glossaire/sudoers/) - C'est le fichier système qui définit avec précision quels utilisateurs ou quels groupes ont le droit d'exécuter des commandes en tant qu'administrateur. Pour vos plateformes de formation, c'est la pièce maîtresse qui permet de déléguer des tâches sans compromettre la sécurité globale. Voici les deux concepts centraux pour votre infrastructure : La sécurité avant tout - [Binaire](https://glorydev.fr/glossaire/binaire/) - Voici l'explication simple pour démystifier ce terme, particulièrement pertinent après avoir abordé le dossier /bin (qui est justement l'abréviation de binaries en anglais). Le concept de base : Un binaire (ou fichier binaire) est tout simplement un programme informatique prêt à être exécuté par votre machine. Contrairement à un code source ou à un fichier - [Répertoires Linux](https://glorydev.fr/glossaire/repertoires-linux/) - Voici la liste des principaux répertoires du système linux et leur fonction. La racine / est le point de départ de toute l'arborescence du système. Le répertoire /bin contient les commandes de base utilisables par tous les utilisateurs. Le dossier /boot stocke les fichiers indispensables au démarrage de votre machine. Le répertoire /dev regroupe les - [Nom d'hôte](https://glorydev.fr/glossaire/nom-dhote/) - Le nom d'hôte est tout simplement le nom attribué à une machine sur un réseau informatique. C'est une étiquette qui permet d'identifier votre ordinateur ou votre serveur avec des mots faciles à retenir, plutôt que d'avoir à mémoriser une adresse ip complexe composée uniquement de chiffres. La commande hostname est une instruction très pratique que - [Hostname](https://glorydev.fr/glossaire/hostname/) - Le nom d'hôte est tout simplement le nom attribué à une machine sur un réseau informatique. C'est une étiquette qui permet d'identifier votre ordinateur ou votre serveur avec des mots faciles à retenir, plutôt que d'avoir à mémoriser une adresse ip complexe composée uniquement de chiffres. La commande hostname est une instruction très pratique que - [Javascript](https://glorydev.fr/glossaire/javascript/) - On arrive au "moteur" du Web. Si le HTML est la structure (les murs) et le CSS la décoration, le JavaScript (JS) est l'électricité et la domotique. C'est lui qui rend une page vivante, réactive et intelligente. Créé en 1995, c'est aujourd'hui le langage de programmation le plus utilisé au monde. C'est un langage de - [Balises HTML](https://glorydev.fr/glossaire/balises-html/) - Voici la liste organisée par rôle : 1. La Structure de Base (Le Squelette) Ces balises sont obligatoires pour que le navigateur comprenne qu'il lit une page web. : La racine qui enveloppe tout le contenu. : Contient les métadonnées (titre, encodage, liens vers CSS). : Le nom qui s'affiche dans l'onglet - [HTML](https://glorydev.fr/glossaire/html/) - Ce n'est pas un langage de programmation (il ne fait pas de calculs), c'est un langage de balisage. Il sert à dire au navigateur : "Ceci est un titre, ceci est un paragraphe, ceci est une image". Architecture et Fonctionnement du HTML Le HTML fonctionne avec des balises (tags) qui encadrent le contenu. Le navigateur - [Reactjs](https://glorydev.fr/glossaire/reactjs/) - On change d'univers pour passer du côté Développement Front-End. Si PostgreSQL est ton entrepôt de données, ReactJS (ou simplement React) est l'outil qui permet de construire l'étalage du magasin : l'interface utilisateur (UI). Créé par Facebook (Meta) en 2013, ce n'est pas un langage de programmation, mais une bibliothèque JavaScript spécialisée dans la création d'interfaces - [Commandes SQL](https://glorydev.fr/glossaire/commandes-sql/) - 1. DDL : Data Definition Language (Définition) Ces commandes servent à créer et modifier la structure de votre base (les tables, les index). CREATE : Créer une nouvelle base de données ou une nouvelle table. Exemple : CREATE TABLE utilisateurs (id INT, nom TEXT); ALTER : Modifier une table existante (ajouter une colonne, changer un - [SGBDR](https://glorydev.fr/glossaire/sgbdr/) - C'est le logiciel qui sert d'interface entre l'utilisateur et les fichiers de données stockés sur le disque. Sans lui, impossible de lire ou d'écrire des données de manière structurée et sécurisée. Architecture et Fonctionnement du SGBDR Le SGBDR repose sur le modèle relationnel (inventé par Edgar F. Codd en 1970). Son architecture est conçue pour - [NO SQL](https://glorydev.fr/glossaire/no-sql/) - On termine cette exploration avec le frère rebelle du SQL : le NoSQL (Not Only SQL). Si le SQL est un classeur rigide avec des dossiers prédéfinis, le NoSQL est un système de stockage ultra-flexible conçu pour la rapidité, le volume massif de données et la diversité des formats (vidéos, messages, capteurs IoT). Architecture et - [SQL](https://glorydev.fr/glossaire/sql/) - On termine cette série en beauté avec la base de toutes les bases : le SQL (Structured Query Language). Contrairement à PostgreSQL (qui est un logiciel) ou MongoDB (qui est une technologie), le SQL est un langage de programmation standardisé. C'est l'idiome universel que l'on utilise pour parler aux bases de données relationnelles. Architecture et - [MongoDB](https://glorydev.fr/glossaire/mongodb/) - C'est le leader des bases de données NoSQL (Not Only SQL) de type orienté documents. Au lieu de tables et de lignes, on parle de collections et de documents. Architecture et Fonctionnement de MongoDB MongoDB ne stocke pas les données dans des tableaux avec des colonnes figées. Il utilise le format BSON (Binary JSON), qui - [PostgreSQL](https://glorydev.fr/glossaire/postgresql/) - C'est le système de gestion de base de données (SGBD) relationnel open source le plus avancé au monde. Il est réputé pour sa fiabilité légendaire et sa capacité à gérer des volumes de données massifs sans broncher. Architecture et Fonctionnement de PostgreSQL Postgres utilise un modèle Client-Serveur. Le serveur gère les fichiers de données, accepte - [Moodle](https://glorydev.fr/glossaire/moodle/) - On quitte le monde du CRM pour celui de l'éducation et de la formation. Moodle est le leader mondial des LMS (Learning Management System) en Open Source. Si Proxmox héberge tes serveurs et Odoo gère ton entreprise, Moodle est la salle de classe virtuelle où tes collaborateurs ou étudiants viennent apprendre, passer des examens et - [Hubspot](https://glorydev.fr/glossaire/hubspot/) - Dans l'écosystème IT, HubSpot est souvent utilisé par les équipes de vente et de support client pour centraliser la communication et automatiser le suivi. Architecture et Fonctionnement de HubSpot Contrairement à Odoo ou Proxmox, HubSpot est une solution 100% SaaS (Software as a Service). On ne l'installe pas sur son serveur ; on y accède - [Odoo](https://glorydev.fr/glossaire/odoo/) - Si ISO 27001 définit les règles de sécurité et Proxmox gère tes serveurs, Odoo est le logiciel qui gère tout le "business" de l'entreprise : ventes, stocks, comptabilité, RH, et même la maintenance informatique. Architecture et Fonctionnement d'Odoo Odoo repose sur une architecture modulaire et une pile technologique moderne (Python + PostgreSQL). Le concept de - [Intelligence artificielle](https://glorydev.fr/glossaire/intelligence-artificielle/) - L'intelligence artificielle (IA) n'est pas un simple "outil" mais un champ complet de l'informatique qui vise à simuler des capacités cognitives humaines. Dans ton domaine (système, réseau, cybersécurité), l'IA est devenue le "cerveau" qui analyse ce que l'humain ne peut plus traiter par manque de temps. Voici le décryptage de l'IA, de son architecture à - [VEAM](https://glorydev.fr/glossaire/veam/) - Veeam Backup & Replication / Bacula : Logiciels de Sauvegarde d’entreprise.Le Principe (Sauvegarde Incrémentale et Déduplication) : Sauvegarder 50 Téraoctets de données tous les soirs saturerait le réseau. Ces outils font une copie complète (Full) le week-end. En semaine, ils font du sauvegardes incrémentales : ils ne copient que les blocs de données précis qui - [Sécurité offensive](https://glorydev.fr/glossaire/securite-offensive/) - La "Red Team" (L'Attaque)L'équipe rouge est chargée de simuler des attaques réelles pour tester les défenses. CVE (Common Vulnerabilities and Exposures) : Un dictionnaire mondial des failles de sécurité connues. Chaque faille a un numéro (ex: CVE-2021-44228 pour la célèbre faille Log4j).Vulnérabilité vs Exploit vs Payload :Vulnérabilité : La fenêtre laissée ouverte (la faille).Exploit : L'échelle - [Sécurité défensive](https://glorydev.fr/glossaire/securite-defensive/) - La "Blue Team" et le SOC (La Défense)L'équipe bleue surveille l'infrastructure en temps réel, 24h/24, au sein du SOC (Security Operations Center). L'évolution de la protection des PC : Antivirus ➔ EDR ➔ XDR Antivirus (Obsolète) : Ne connaît que les virus dont il a la signature (comme un avis de recherche). EDR (Endpoint Detection & Response) : - [Zabbix](https://glorydev.fr/glossaire/zabbix/) - Zabbix est bien plus qu'un simple outil de surveillance : c'est une solution Enterprise-class de monitoring "tout-en-un" (système, réseau, cloud, applications). Sa force réside dans sa capacité à collecter des données sur presque tout ce qui possède une adresse IP. Architecture et Composants de ZabbixPour comprendre Zabbix, il faut visualiser comment les données circulent de l'équipement - [John the ripper](https://glorydev.fr/glossaire/john-the-ripper/) - C'est l'un des outils de cassage de mots de passe les plus rapides et les plus célèbres au monde. Son but n'est pas de "deviner" un mot de passe en direct sur un site web, mais de briser les empreintes numériques (hashes) stockées dans une base de données ou un système d'exploitation. Architecture et Fonctionnement de - [Burp suite](https://glorydev.fr/glossaire/burp-suite-2/) - Il agit comme un Proxy d'interception : il se place entre ton navigateur et le serveur web pour te permettre de voir, d'arrêter et de modifier les données qui circulent. Architecture et Fonctionnement de Burp SuiteNormalement, quand tu cliques sur un bouton, ton navigateur envoie une requête directement au serveur. Avec Burp, le flux change :Le - [Proxmox VE](https://glorydev.fr/glossaire/proxmox-ve/) - On remonte d'un cran dans l'infrastructure ! Si Docker gère des conteneurs isolés, Proxmox Virtual Environment (VE) est le chef d'orchestre qui gère toute la machine physique. C'est une plateforme Open Source de virtualisation de type "Bare Metal" (installée directement sur le matériel). Elle permet de transformer un serveur physique en une usine à machines - [ISO 27001 / 27002](https://glorydev.fr/glossaire/iso-27001-27002/) - On change de registre ! On ne parle plus d'outils techniques (logiciels), mais de normes internationales. C'est le "cadre de loi" de la cybersécurité. L'ISO 27001 et l'ISO 27002 sont les deux piliers de la gestion de la sécurité de l'information (SMSI). Elles fonctionnent toujours en binôme : la première dit quoi faire, la seconde - [Prometheus](https://glorydev.fr/glossaire/prometheus/) - Si Grafana est l'artiste qui dessine les courbes, Prometheus est l'enquêteur qui prend les mesures toutes les secondes. C'est le standard actuel pour le monitoring des environnements modernes (Cloud, Kubernetes, Micro-services). Contrairement à de nombreux outils qui attendent que les serveurs leur envoient des données (mode "Push"), Prometheus va chercher lui-même les informations (mode "Pull"). - [Grafana](https://glorydev.fr/glossaire/grafana/) - C'est la fenêtre de contrôle (le "Cockpit") de l'infrastructure. Architecture et Fonctionnement de Grafana Grafana ne stocke pas de données lui-même. Il se connecte à des sources existantes pour les "mettre en image". Le processus de visualisation Connexion (Data Sources) : Tu relies Grafana à tes bases de données (Prometheus, Zabbix, MySQL, Elasticsearch, etc.). Requête - [VPN](https://glorydev.fr/glossaire/vpn/) - VPN – Virtual Private Network Définition Un VPN (Virtual Private Network) est un tunnel chiffré permettant d’accéder à un réseau distant ou à Internet de manière sécurisée, comme si l’utilisateur était physiquement connecté au réseau local. Le VPN protège les données échangées en les chiffrant, garantissant ainsi la confidentialité, l’intégrité et l’authentification des communications. À - [DevOps](https://glorydev.fr/glossaire/devops/) - DevOps – Development & Operations Définition La démarche DevOps est une approche organisationnelle et technique qui vise à rapprocher les équipes de développement (Dev) et d’exploitation (Ops) afin de livrer des applications plus rapidement, plus fréquemment et avec une meilleure qualité. Elle repose sur une culture de collaboration, l’automatisation des processus et l’utilisation d’outils permettant - [ERP](https://glorydev.fr/glossaire/erp/) - Définition Un ERP (Enterprise Resource Planning), appelé en français PGI (Progiciel de Gestion Intégré), est un système logiciel centralisé qui permet de gérer et d’unifier l’ensemble des processus clés d’une entreprise au sein d’une seule plateforme. L’objectif d’un ERP est de partager une base de données unique pour améliorer la cohérence, la productivité et la - [CRM](https://glorydev.fr/glossaire/crm/) - Définition Un CRM (Customer Relationship Management) est un outil numérique permettant de centraliser, organiser et optimiser la gestion de la relation client.Il aide les entreprises à mieux connaître leurs clients, à suivre les interactions et à améliorer les ventes, le marketing et le service client. À quoi sert un CRM ? Un CRM permet de - [IDS-IPS](https://glorydev.fr/glossaire/ids-ips/) - IDS / IPS – Intrusion Detection System & Intrusion Prevention System Définition Un IDS (Intrusion Detection System) et un IPS (Intrusion Prevention System) sont des systèmes de sécurité réseau destinés à détecter et/ou bloquer des activités malveillantes sur un système informatique ou un réseau. IDS → détecte et alerte IPS → détecte et bloque automatiquement - [LMS](https://glorydev.fr/glossaire/lms/) - LMS – Learning Management System Définition Un LMS (Learning Management System) est une plateforme numérique qui permet de concevoir, gérer, diffuser et suivre des formations en ligne ou hybrides.Il est utilisé aussi bien dans l’enseignement que dans la formation professionnelle et en entreprise. À quoi sert un LMS ? Un LMS centralise tous les éléments - [LTV – Lifetime Value](https://glorydev.fr/glossaire/ltv-lifetime-value/) - Valeur totale qu’un client rapporte sur toute sa durée de vie. - [CAC – Coût d’Acquisition Client](https://glorydev.fr/glossaire/cac-cout-dacquisition-client/) - Coût total pour obtenir un nouveau client (marketing + pub + traitements). - [ROI – Return On Investment](https://glorydev.fr/glossaire/roi-return-on-investment/) - Rentabilité globale d’une action marketing ou d’un projet. - [ROAS – Return On Ad Spend](https://glorydev.fr/glossaire/roas-return-on-ad-spend/) - Retour sur investissement publicitaire.Indique combien rapporte 1€ investi en pub. - [CTR – Click Through Rate](https://glorydev.fr/glossaire/ctr-click-through-rate/) - Taux de clics.Formule = clics / impressions. Indique si une publicité est attractive. - [CPL – Cost Per Lead](https://glorydev.fr/glossaire/cpl-cost-per-lead/) - Coût pour obtenir un prospect (lead).Ex : formulaire rempli, demande de devis. - [CPA – Cost Per Acquisition](https://glorydev.fr/glossaire/cpa-cost-per-acquisition/) - Coût pour obtenir un client, une vente, une inscription, un lead.C’est l’indicateur le plus important pour l’e-commerce. - [CPM – Cost Per Mille](https://glorydev.fr/glossaire/cpm-cost-per-mille/) - Coût pour 1000 impressions (affichages). Utilisé pour : bannières publicités display campagnes large audience - [CPC – Coût Par Clic](https://glorydev.fr/glossaire/cpc-cout-par-clic/) - C’est la définition la plus connue dans le numérique. CPC (Cost Per Click) est un modèle publicitaire où l’annonceur paie chaque fois qu’un utilisateur clique sur son annonce. ➤ Domaines : Google Ads (SEA) Facebook Ads Instagram Ads TikTok Ads LinkedIn Ads ➤ Avantages : on ne paie que si quelqu’un clique très utilisé en - [SMA (Social Media Advertising)](https://glorydev.fr/glossaire/sma-social-media-advertising/) - Le SMA correspond à la publicité payante sur les réseaux sociaux.Ce sont les campagnes sponsorisées que l’on voit sur Facebook Ads, Instagram Ads, LinkedIn Ads, TikTok Ads, Twitter Ads, etc. C’est l’équivalent du SEA (pub Google) mais appliqué aux réseaux sociaux. Objectifs du SMA : atteindre rapidement une large audience cibler très précisément les utilisateurs - [SMO (Social Media Optimization)](https://glorydev.fr/glossaire/smo-social-media-optimization/) - Le SMO désigne l’ensemble des techniques et actions permettant d’optimiser la visibilité, l’engagement et la présence d’une marque sur les réseaux sociaux, sans publicité payante. C’est l’équivalent du SEO mais appliqué aux plateformes sociales (Facebook, Instagram, TikTok, LinkedIn, Twitter…). Objectifs du SMO : augmenter la portée organique (sans payer) améliorer l’image de marque engager la - [GEO (SEO local)](https://glorydev.fr/glossaire/geo-seo-local/) - Forme spécialisée du SEO visant à apparaître en premier sur les recherches locales comme : “boulangerie Paris 5” “informatique Perpignan” “coiffeur près de moi” Fondé sur : Google Business Profile NAP (Name, Address, Phone) avis clients optimisation locale - [SEA (Search Engine Advertising)](https://glorydev.fr/glossaire/sea-search-engine-advertising/) - Le SEA correspond à la publicité payante sur les moteurs de recherche, principalement via Google Ads.Contrairement au SEO, le SEA est payant et les résultats sont immédiats. Objectifs du SEA : être en haut de Google rapidement générer du trafic ciblé booster les conversions promouvoir un produit ou service Fonctionnement : Le SEA est basé - [SEO (Search Engine Optimization)](https://glorydev.fr/glossaire/seo-search-engine-optimization/) - Le SEO est l’ensemble des pratiques visant à optimiser un site pour les moteurs de recherche, afin d’améliorer son positionnement gratuitement (organique). Objectifs du SEO : apparaître en première page Google augmenter la visibilité naturelle générer du trafic sans payer de publicité améliorer l’autorité du site web Trois piliers du SEO : SEO technique : - [COBIT](https://glorydev.fr/glossaire/cobit/) - COBIT (Control Objectives for Information and Related Technologies) COBIT est un cadre de gouvernance et de contrôle destiné aux systèmes d'information.Contrairement à ITIL (orienté opérationnel), COBIT est stratégique : il aide à contrôler, piloter et aligner l’informatique avec les objectifs de l’entreprise. Objectifs de COBIT : garantir que l’IT apporte de la valeur gérer les - [ITIL](https://glorydev.fr/glossaire/itil/) - ITIL est un ensemble de bonnes pratiques destiné à organiser, standardiser et améliorer la gestion des services informatiques (ITSM).C’est aujourd’hui la référence mondiale pour structurer un service informatique de manière efficace et professionnelle. Objectifs d’ITIL : améliorer la qualité de service optimiser les processus IT réduire les incidents assurer une meilleure continuité de service structurer - [EBIOS](https://glorydev.fr/glossaire/ebios/) - EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité) Méthode française de gestion des risques, conçue par l’ANSSI, permettant d’identifier les risques cyber, d’évaluer leur gravité, et de définir les mesures de sécurité nécessaires pour protéger un système d’information. - [Matrice RACI (Responsabilité / Autorité)](https://glorydev.fr/glossaire/matrice-raci-responsabilite-autorite/) - Souvent utilisée pour clarifier les rôles et réduire les risques organisationnels. R = ResponsableA = Autorité finaleC = ConsultéI = Informé Permet d’éviter : doublons flou de responsabilité manque de communication - [Matrice des risques cyber (Cyber Kill Chain + MITRE)](https://glorydev.fr/glossaire/matrice-des-risques-cyber-cyber-kill-chain-mitre/) - Utilisée en cybersécurité.Évalue les risques selon : vecteurs d’attaque impact sur les données criticité système probabilité de compromission capacité de détection Souvent couplée à Wazuh, SIEM, SOC. - [Matrice des risques financiers](https://glorydev.fr/glossaire/matrice-des-risques-financiers/) - Évalue : la perte potentielle le coût de mitigation le retour sur prévention le coût de la non-qualité Utilisée dans les banques, assurances, projets cloud. - [Matrice Effort / Impact (priorisation d’actions)](https://glorydev.fr/glossaire/matrice-effort-impact-priorisation-dactions/) - Permet de décider quelles actions de mitigation appliquer en priorité : Impact élevé / Effort faible → priorité absolue Impact élevé / Effort élevé → stratégique Impact faible / Effort faible → opportunités rapides Impact faible / Effort élevé → à éviter - [Matrice de risques Agile (Risks Burndown Chart)](https://glorydev.fr/glossaire/matrice-de-risques-agile-risks-burndown-chart/) - Spécifique à Scrum. Montre l’évolution du niveau de risque dans le temps, sprint après sprint.Si la courbe augmente → le projet dérive.Si elle descend → bon pilotage. - [Matrice SWOT (Forces / Faiblesses / Opportunités / Menaces)](https://glorydev.fr/glossaire/matrice-swot-forces-faiblesses-opportunites-menaces/) - Outil stratégique analysant : interne : forces et faiblesses externe : opportunités et menaces Permet : décision stratégique analyse de projet analyse de marché gestion des risques macro - [Matrice AMDEC (Analyse des Modes de Défaillance)](https://glorydev.fr/glossaire/matrice-amdec-analyse-des-modes-de-defaillance/) - Chaque mode de défaillance est évalué selon : Gravité Occurrence Détection On calcule un indice RPN (Risk Priority Number) : RPN = Gravité × Occurrence × Détection Les risques sont ensuite classés du plus critique au moins critique. - [Matrice de criticité (3D : Gravité / Occurrence / Détection)](https://glorydev.fr/glossaire/matrice-de-criticite-3d-gravite-occurrence-detection/) - Utilisée en industrie, sécurité et gestion qualité. Criticité = Gravité × Probabilité × Détection Plus la détection est faible → plus le risque est élevé.Utilisée dans les approches AMDEC / FMEA. - [Matrice Probabilité / Impact (Matrice classique)](https://glorydev.fr/glossaire/matrice-probabilite-impact-matrice-classique/) - La plus utilisée au monde. Elle évalue chaque risque selon : sa probabilité (faible, moyenne, élevée) son impact (faible, moyen, critique) On place chaque risque sur une grille : Cette matrice permet de décider quelles actions mettre en place en priorité. - [DevOps Project Management](https://glorydev.fr/glossaire/devops-project-management/) - Approche orientée automatisation, collaboration continue et livraison en continu (CI/CD).Le projet est pensé comme un cycle complet : développement intégration tests déploiement monitoring amélioration Idéal dans : cloud microservices infrastructures modernes - [Gestion de projet Hybride (Agile + Cycle en V)](https://glorydev.fr/glossaire/gestion-de-projet-hybride-agile-cycle-en-v/) - Combinaison des forces de l’agile (adaptation) et du cycle en V (structure).Utilisé dans : grands groupes organisations publiques projets avec innovation + contraintes réglementaires - [PMI / PMBOK (Project Management Institute)](https://glorydev.fr/glossaire/pmi-pmbok-project-management-institute/) - Le PMBOK n’est pas une méthode mais un ensemble de bonnes pratiques universelles.Il organise la gestion de projet en : intégation périmètre délais coûts risques qualité ressources communication C’est la référence mondiale pour les chefs de projet certifiés PMP. - [PRINCE2 (méthode internationale structurée)](https://glorydev.fr/glossaire/prince2-methode-internationale-structuree/) - Méthode très cadrée, basée sur : rôles bien définis gestion par phases justification du projet documentation complète Très utilisée en Europe et administrations. - [Extreme Programming (XP)](https://glorydev.fr/glossaire/extreme-programming-xp/) - Méthode agile centrée sur la qualité logicielle : intégration continue tests unitaires livraison fréquente programmation en binôme (pair programming) Idéale pour les projets nécessitant une forte qualité technique. - [Lean Project Management](https://glorydev.fr/glossaire/lean-project-management/) - Issue du Lean manufacturing, elle vise à : éliminer le gaspillage optimiser le flux améliorer continuellement les processus réduire les coûts et délais Orientée efficacité opérationnelle. - [Kanban (Flux continu)](https://glorydev.fr/glossaire/kanban-flux-continu/) - Méthode visuelle basée sur un tableau contenant : À faire En cours Fini Objectif : fluidifier le flux, éviter les blocages et limiter le nombre de tâches simultanées (WIP). Utilisé dans : support technique production équipes DevOps / CI/CD - [Scrum (Agile structuré)](https://glorydev.fr/glossaire/scrum-agile-structure/) - Scrum est le framework agile le plus utilisé.Il se compose de rôles, cérémonies, artefacts : Rôles : Product Owner Scrum Master Développeurs Cérémonies : Sprint Planning Daily Meeting Sprint Review Sprint Retrospective Artefacts : Product Backlog Sprint Backlog Burndown Chart Adapté au développement logiciel, à l’innovation et aux contextes changeants. - [Méthode Agile (Scrum, Kanban, XP)](https://glorydev.fr/glossaire/methode-agile-scrum-kanban-xp/) - L’agilité repose sur l’adaptation, l’itération, et la collaboration continue avec le client.Elle permet d’améliorer le produit en cycles courts appelés “sprints”. Objectifs : livrer fréquemment s’adapter rapidement réduire les risques répondre précisément aux besoins utilisateurs - [Gestion de Projet Traditionnelle (Cycle en V / Waterfall)](https://glorydev.fr/glossaire/gestion-de-projet-traditionnelle-cycle-en-v-waterfall/) - C’est une méthode séquentielle où chaque étape doit être terminée avant la suivante.Elle se compose généralement de : Analyse du besoin Conception Développement Tests Déploiement Maintenance Avantages : prédictible, documentée, adaptée aux environnements réglementés.Inconvénients : peu flexible, lente en cas de changement. Idéale pour : construction industrie projets à forte documentation environnements critiques - [MAMP (macOS – Apache – MySQL – PHP)](https://glorydev.fr/glossaire/mamp-macos-apache-mysql-php/) - MAMP est la version macOS du stack LAMP/WAMP.Il est utilisé par les développeurs web pour créer un environnement local complet avec Apache, MySQL/MariaDB et PHP. Avantages Simple à utiliser Compatible WordPress, PrestaShop, Laravel… Version Pro disponible pour gérer plusieurs hôtes virtuels Cas d’usage Développement local Formation au développement web Tests de CMS ou frameworks PHP - [WAMP (Windows – Apache – MySQL – PHP)](https://glorydev.fr/glossaire/wamp-windows-apache-mysql-php/) - WAMP est la version Windows du stack web classique.Il permet d’installer rapidement : Apache MySQL PHPsur une machine Windows afin de tester ou développer localement des sites web. Cas d’usage Développement web local Tests WordPress / PHP Maquettes et prototypes Avantages Installation facile Interface graphique de gestion Sans terminal (contrairement à Linux) - [LAMP (Linux – Apache – MySQL/MariaDB – PHP)](https://glorydev.fr/glossaire/lamp-linux-apache-mysql-mariadb-php/) - Le stack LAMP est la combinaison la plus utilisée pour héberger des sites web et applications web open source.Elle repose sur : Linux : système d’exploitation Apache : serveur web MySQL/MariaDB : base de données PHP : langage de script serveur Intérêt Open source Très stable Compatible avec 90% des CMS (WordPress, Moodle, Joomla…) Déploiement - [GNS3](https://glorydev.fr/glossaire/gns3/) - GNS3 est un outil beaucoup plus puissant et réaliste que Packet Tracer. Il permet d’utiliser de vrais IOS/firmwares de routeurs, switches, pare-feux et appliances virtuelles. Il combine simulation, virtualisation (QEMU, VirtualBox, VMware), et permet de créer des réseaux proches de la production. Ce que GNS3 permet Charger des images Cisco IOS réelles Ajouter des machines - [Packet Tracer](https://glorydev.fr/glossaire/packet-tracer/) - Cisco Packet Tracer est un logiciel de simulation réseau permettant aux étudiants, formateurs et ingénieurs de créer des architectures réseau complètes sans matériel physique. On peut y configurer des routeurs, switches, machines, serveurs et tester des concepts comme les VLAN, le routage, DHCP, DNS, ACL, NAT… Ce qu’on peut faire avec Packet Tracer Concevoir des - [MariaDB](https://glorydev.fr/glossaire/mariadb/) - MariaDB est une version améliorée de MySQL, créée par les fondateurs d’origine après le rachat de MySQL par Oracle. Il est totalement compatible avec MySQL au niveau syntaxe, commandes et performances, mais propose des améliorations importantes comme des moteurs de stockage optimisés, une rapidité accrue et des fonctionnalités plus modernes. Intérêt principal 100% open source - [MySQL](https://glorydev.fr/glossaire/mysql/) - MySQL est un des systèmes de gestion de bases de données relationnelles (SGBDR) les plus utilisés au monde. Il utilise le langage SQL pour manipuler et interroger les données, et il offre un modèle relationnel basé sur des tables, colonnes, lignes et clés. MySQL est particulièrement apprécié pour sa rapidité, sa stabilité et son intégration - [Elastic Stack](https://glorydev.fr/glossaire/elastic-stack/) - Elastic Stack est une suite d’outils puissante, composée de : Elasticsearch Base de données distribuée, utilisée pour : indexation recherche en temps réel analyse stockage massif de logs Logstash Pipeline de transformation des données : parsing enrichissement filtrage normalisation Il convertit des logs bruts en données structurées. Kibana Interface graphique permettant : dashboards recherches avancées - [LDAP](https://glorydev.fr/glossaire/ldap/) - LDAP (Lightweight Directory Access Protocol) est un protocole permettant d’interroger et modifier des annuaires. Un annuaire LDAP contient : utilisateurs ordinateurs groupes services permissions politiques C’est une base de données hiérarchique, optimisée pour la lecture, la recherche et la gestion d’identité. Fonctionnement LDAP LDAP utilise : un arbre hiérarchique (DIT : Directory Information Tree) des - [Transit Gateway (AWS) / Virtual WAN (Azure)](https://glorydev.fr/glossaire/transit-gateway-aws-virtual-wan-azure/) - Permet de relier : réseaux internes sites distants réseaux cloud VPN SD-WANà grande échelle. - [VPC Endpoints / PrivateLink](https://glorydev.fr/glossaire/vpc-endpoints-privatelink/) - Permet d’accéder aux services AWS sans passer par Internet → sécurité accrue. - [Peering](https://glorydev.fr/glossaire/peering/) - Relie deux réseaux cloud comme deux LAN différents. - [Azure — Services avancés](https://glorydev.fr/glossaire/azure-services-avances/) - Compute Azure Virtual Machines Équivalent EC2. Azure App Service Heberge des applications sans gérer de VM. AKS Kubernetes managé par Azure. Stockage Blob Storage Stockage objet (équivalent S3). Azure Files Partages SMB dans le cloud. Réseau VNet Réseau virtuel d’Azure. Subnets Identique à AWS. NSG (Network Security Group) Équivalent Security Groups. Azure Firewall Firewall cloud. - [GuardDuty](https://glorydev.fr/glossaire/guardduty/) - Analyse les logs et détecte les comportements suspects (intrusions, anomalies). - [CloudTrail](https://glorydev.fr/glossaire/cloudtrail/) - Journalise toutes les actions AWS. - [Route 53](https://glorydev.fr/glossaire/route-53/) - Service DNS global distribué sur le monde entier.Il permet aussi des routages avancés (latence, géolocalisation…). - [Subnet public / privé](https://glorydev.fr/glossaire/subnet-public-prive/) - Public : accès Internet via l’IGW Privé : accès interne seulement ou via NAT Gateway - [EFS](https://glorydev.fr/glossaire/efs/) - EFS est un système de fichiers partagé (comme NFS) accessible depuis plusieurs EC2. - [EBS](https://glorydev.fr/glossaire/ebs/) - EBS est le disque dur attaché à une instance EC2.Il est comparable à un disque de VM. - [S3](https://glorydev.fr/glossaire/s3/) - S3 est un stockage objet extrêmement durable (11 9s) grâce à une réplication sur plusieurs zones.Il est utilisé pour : les sauvegardes les sites statiques les logs les données Big Data - [EKS](https://glorydev.fr/glossaire/eks/) - EKS est Kubernetes managé par AWS.AWS gère le control-plane, l’utilisateur gère les nœuds. - [ECS / Fargate](https://glorydev.fr/glossaire/ecs-fargate/) - ECS est une plateforme d’orchestration de conteneurs.Fargate exécute ces conteneurs sans VM (serverless). - [Auto Scaling Group (ASG)](https://glorydev.fr/glossaire/auto-scaling-group-asg/) - L’ASG ajuste automatiquement le nombre d'instances EC2 en fonction de la charge.S’il y a plus de visiteurs → il ajoute des serveurs.S’il y a moins → il les retire. - [EC2](https://glorydev.fr/glossaire/ec2/) - EC2 EC2 fournit des machines virtuelles scalables, louées à la demande.Une instance EC2 peut être utilisée comme : serveur web base de données proxy bastion serveur AD worker Kubernetes - [AWS — Services avancés](https://glorydev.fr/glossaire/aws-services-avances/) - AWS est le cloud dominant, utilisé par de très grandes entreprises et administrations.Voici les services essentiels à connaître avec une explication claire. - [High Availability (HA)](https://glorydev.fr/glossaire/high-availability-ha/) - Si un hyperviseur tombe → les VMs redémarrent automatiquement ailleurs. - [Live Migration](https://glorydev.fr/glossaire/live-migration/) - Déplacer une VM en cours d’exécution entre deux hyperviseurs sans interruption.Disponible sur : VMware Hyper-V Proxmox KVM - [GlusterFS](https://glorydev.fr/glossaire/glusterfs/) - Stockage distribué, alternatif à Ceph, pour clusters légers. - [NFS](https://glorydev.fr/glossaire/nfs-2/) - Partage de fichiers réseau.Moins performant qu’iSCSI, mais très simple à mettre en place. - [iSCSI](https://glorydev.fr/glossaire/iscsi/) - Protocole permettant à une VM d’utiliser un disque distant comme un disque local.Utilisé pour : stockage SAN clusters VMware clusters Proxmox - [VXLAN](https://glorydev.fr/glossaire/vxlan/) - VXLAN encapsule L2 dans L3, permettant de créer des réseaux virtuels extensibles dans le cloud ou les datacenters SDN. - [Bonding / LACP](https://glorydev.fr/glossaire/bonding-lacp/) - L’agrégation de liens (bonding) combine plusieurs interfaces physiques pour : augmenter le débit fournir de la redondance Mode le plus courant : 802.3ad (LACP). - [Open vSwitch (OVS)](https://glorydev.fr/glossaire/open-vswitch-ovs/) - OVS est un switch virtuel performant utilisé dans : OpenStack Proxmox (optionnel) Kubernetes Hyperviseurs avancés Permet : VLAN VXLAN gre tunnels ACL L2/L3 qualité de service - [vGPU (GPU virtualisé)](https://glorydev.fr/glossaire/vgpu-gpu-virtualise/) - Un GPU physique est partagé entre plusieurs VM (NVIDIA GRID, AMD MxGPU).Permet : bureaux virtuels (VDI) apprentissage IA de niveau moyen modélisation CAO/DAO - [GPU Passthrough](https://glorydev.fr/glossaire/gpu-passthrough/) - Le GPU est directement attribué à une VM via IOMMU/VT-d.Utilisé pour : IA / deep learning gaming rendu 3D stations graphiques virtualisées - [SR-IOV (Single Root I/O Virtualization)](https://glorydev.fr/glossaire/sr-iov-single-root-i-o-virtualization/) - SR-IOV permet de diviser une carte réseau physique en plusieurs interfaces virtuelles indépendantes (VF = Virtual Function).Chaque VM reçoit une interface réseau matérielle dédiée → performances quasi natives. - [IOMMU / VT-d](https://glorydev.fr/glossaire/iommu-vt-d/) - L’IOMMU permet d'isoler et d’affecter un périphérique physique directement à une VM (passthrough). Utilisé pour : cartes réseau dédiées contrôleurs USB cartes graphiques (GPU passthrough) - [VT-x / AMD-V](https://glorydev.fr/glossaire/vt-x-amd-v/) - Extensions CPU permettant d’accélérer la virtualisation : mode ring 0 virtuel exécution d’instructions sensibles accès direct au matériel Sans VT-x / AMD-V → virtualisation lente et limitée. - [LibVirt](https://glorydev.fr/glossaire/libvirt/) - LibVirt est une API de gestion universelle pour la virtualisation.Elle est utilisée par : Proxmox Virt-Manager OpenStack oVirt - [QEMU](https://glorydev.fr/glossaire/qemu/) - QEMU émule : CPU cartes réseau disques architecture entière (ARM, x86, PowerPC…) Combiné à KVM → virtualisation quasi native. - [ZFS (système de fichiers avancé)](https://glorydev.fr/glossaire/zfs-systeme-de-fichiers-avance/) - ZFS offre : snapshots instantanés clones compression à la volée scrubbing automatique protection contre la corruption silencieuse (bit rot) ZFS est idéal dans Proxmox pour : les disques VM le stockage local la réplication ZFS - [Hyper-V Server](https://glorydev.fr/glossaire/hyper-v-server/) - Hyper-V est l’hyperviseur de Microsoft, intégré à Windows Server.Il permet : la virtualisation Windows & Linux la virtualisation imbriquée les snapshots la haute disponibilité via Clustering Windows Live Migration (équivalent vMotion) Replica (réplication asynchrone entre datacenters) Types de Switch Hyper-V External : accès LAN/Internet Internal : VMs ↔ Host Private : VMs ↔ VMsCes modes - [Fault Tolerance (FT)](https://glorydev.fr/glossaire/fault-tolerance-ft/) - FT crée une seconde VM miroir sur un autre ESXi.Si le premier hôte tombe, la VM secondaire prend immédiatement la relève sans interruption ni perte. - [vMotion (Migration en direct)](https://glorydev.fr/glossaire/vmotion-migration-en-direct/) - vMotion permet de déplacer une VM d’un hôte ESXi à un autre sans interruption.Les prérequis : même réseau virtuel disponible sur les deux hôtes stockage partagé (ou Storage vMotion) CPU compatibles (EVC pour uniformiser) - [VMFS (VMware File System)](https://glorydev.fr/glossaire/vmfs-vmware-file-system/) - VMFS est le système de fichiers optimisé par VMware pour stocker des disques virtuels.Il est concurrent (plusieurs hôtes écrivent dessus simultanément) grâce au mécanisme ATS (Atomic Test and Set). - [vSwitch / vSwitch Distribué (vDS)](https://glorydev.fr/glossaire/vswitch-vswitch-distribue-vds/) - Un vSwitch est un commutateur virtuel interne à ESXi.Il permet d'interconnecter : machines virtuelles interfaces physiques VLAN Le vSwitch distribué permet : une gestion centralisée via vCenter une configuration uniforme sur plusieurs hyperviseurs un monitoring et un debugging plus avancés - [VMkernel](https://glorydev.fr/glossaire/vmkernel/) - Le VMkernel est le noyau propre à VMware ESXi.Il s’agit d’un micro-noyau hautement optimisé chargé de : gérer la mémoire virtuelle répartir les CPU (Scheduler) gérer les drivers virtuels et physiques orchestrer les machines virtuelles gérer le réseau virtuel gérer le stockage (VMFS, NFS, iSCSI) Le VMkernel remplace totalement un OS traditionnel et est conçu - [Interconnexion IPv4/IPv6 — dual-stack, tunnels](https://glorydev.fr/glossaire/interconnexion-ipv4-ipv6-dual-stack-tunnels/) - Dual-Stack Une machine a : une IPv4 une IPv6Simultanément. Passerelle IPv6 → IPv4 Nécessite : NPTv6 NAT64 464XLAT Ce sont des mécanismes professionnels utilisés dans les ISP. - [PAT (Port Address Translation)](https://glorydev.fr/glossaire/pat-port-address-translation/) - Traduit non seulement l'IP, mais aussi les ports.C’est ce que font toutes les box Internet. 192.168.1.50:54321 → 88.121.24.10:49200 - [BRIDGE EN VIRTUALISATION — VMware / Hyper-V / Proxmox](https://glorydev.fr/glossaire/bridge-en-virtualisation-vmware-hyper-v-proxmox/) - VMware ESXi — VSwitch = bridge virtuel vSwitch Standard Permet : de connecter les VM au réseau physique d’utiliser des VLAN d’appliquer des politiques de sécurité de filtrer certains flux vSwitch Distribué (vDS) Géré par vCenter, partagé entre plusieurs hôtes. Hyper-V — Virtual Switch Hyper-V permet trois types de switch : External → access the - [BRIDGE DOCKER — Réseau par défaut](https://glorydev.fr/glossaire/bridge-docker-reseau-par-defaut/) - docker0 Docker crée automatiquement une interface de bridge appelée docker0. Ce bridge : connecte les conteneurs entre eux leur attribue une adresse IP interne permet l’accès à Internet via NAT Exemple : 172.17.0.0/16 Fonctionnement du NAT Docker Le bridge connecté à Internet via iptables utilise : SNAT pour sortir DNAT pour exposer des ports - [BRIDGE LINUX — Interface virtuelle br0](https://glorydev.fr/glossaire/ridge-linux-interface-virtuelle-br0/) - Linux permet de créer un bridge logiciel utilisé dans : la virtualisation (KVM, Proxmox…) Docker Kubernetes les routeurs open source (pfSense/OPNsense) Exemple de bridge Linux : Interface br0 contenant : eth0 (interface physique) vnet0 (VM 1) vnet1 (VM 2) Tous ces appareils se retrouvent dans le même réseau L2. Commande de création (exemple) : ip - [Bridge (pont réseau)](https://glorydev.fr/glossaire/bridge-pont-reseau/) - Un bridge (ou pont réseau) connecte deux segments réseau au niveau de la couche 2 (liaison de données).Il “fusionne” plusieurs interfaces pour les faire agir comme un seul réseau. Un bridge ne fait pas de routageIl travaille avec les adresses MACIl crée un seul domaine de broadcast Exemples d’utilisation d’un bridge : connecter plusieurs cartes - [Passerelle (Gateway)](https://glorydev.fr/glossaire/passerelle-gateway/) - Une passerelle est l’équipement réseau qui permet à un appareil de communiquer avec un autre réseau différent du sien.Sans passerelle, un appareil ne peut communiquer que dans son propre sous-réseau. En pratique, la passerelle est souvent le routeur. Lorsqu’un PC veut joindre une adresse hors de son réseau : Il compare son adresse et celle - [SLAAC (Stateless Address Auto Configuration)](https://glorydev.fr/glossaire/slaac-stateless-address-auto-configuration/) - Permet à un appareil d’obtenir automatiquement : une adresse IPv6 la passerelle le préfixe réseauSans serveur DHCP. Il combine : l’adresse MAC un identifiant généré le prefix IPv6Pour créer une adresse unique automatiquement. - [Routage IPv4 / IPv6](https://glorydev.fr/glossaire/routage-ipv4-ipv6/) - Fonctionnement du routage Un routeur examine : l'adresse de destination sa table de routage la meilleure route (longest prefix match) Table de routage Sous Linux :ip route Sous Windows :route print Longest Prefix Match Le routeur choisit la route ayant le masque le plus long qui correspond à la destination.Exemple : 0.0.0.0/0 = route par - [NDP (Neighbor Discovery Protocol)](https://glorydev.fr/glossaire/ndp-neighbor-discovery-protocol/) - NDP remplace ARP en IPv6. Fonctionnement : “Neighbor Solicitation” = demande (équivalent ARP Request) “Neighbor Advertisement” = réponse Utilise des messages ICMPv6 Utilise un groupe multicast spécifique (ff02::1:ffXX:XXXX) NDP sert à : résolution IPv6 → MAC détection des voisins découverte de routeurs test de doublons (DAD) - [IPv6](https://glorydev.fr/glossaire/ipv6/) - IPv6 utilise 128 bits, écrits en hexadécimal, séparés en groupes de 16 bits : 2001:0db8:85a3:0000:0000:8a2e:0370:7334 Compression IPv6 Les zéros peuvent être abrégés : 0000 → 0 Plusieurs groupes de 0 → :: (une seule fois) Exemple : 2001:db8:85a3::8a2e:370:7334 Types d’adresses IPv6 Unicast globale : routée sur Internet Link-local : commençant par fe80::, utilisée localement Multicast - [IPv4](https://glorydev.fr/glossaire/ipv4/) - Adresse IPv4 IPv4 utilise 32 bits, divisés en 4 octets (0 à 255).Format commun : 192.168.1.10 Représentation binaire IPv4 : 192.168.1.10En binaire : 192 → 11000000 168 → 10101000 1 → 00000001 10 → 00001010 Total : 11000000.10101000.00000001.00001010 Masque IPv4 Le masque détermine la partie réseau et la partie hôte. Exemple : 255.255.255.0 = /24 - [ARP (Address Resolution Protocol)](https://glorydev.fr/glossaire/arp-address-resolution-protocol/) - ARP permet à une machine IPv4 de découvrir l'adresse MAC d'un autre hôte sur le réseau local. Fonctionnement : L’hôte A veut envoyer un paquet à 192.168.1.20. Il vérifie s’il connaît sa MAC dans la table ARP. Si non : Il envoie un broadcast ARP :« Qui a 192.168.1.20 ? » L’hôte cible répond en - [Adresse MAC (Media Access Control)](https://glorydev.fr/glossaire/adresse-mac-media-access-control/) - L’adresse MAC est une adresse physique unique assignée à chaque carte réseau.Elle identifie un appareil dans un réseau local (couche 2 OSI). Une MAC possède : 48 bits (6 octets) généralement affichée en hexadécimal format : AA:BB:CC:DD:EE:FF Structure de l’adresse MAC Elle se compose de deux parties : OUI (Organizationally Unique Identifier) – les 24 - [DMZ](https://glorydev.fr/glossaire/dmz-2/) - La DMZ héberge les services accessibles depuis Internet (sites web, reverse proxy, VPN).Elle protège le réseau interne des intrusions. - [Segmentation VLAN](https://glorydev.fr/glossaire/segmentation-vlan/) - Les VLAN permettent de séparer différents services : VLAN utilisateurs VLAN serveurs VLAN invités VLAN IoTCela limite les risques de propagation. - [Micro-segmentation](https://glorydev.fr/glossaire/micro-segmentation/) - La micro-segmentation consiste à diviser un réseau en segments extrêmement petits afin que, même en cas de piratage, l’attaquant ne puisse pas circuler facilement.Elle est essentielle dans les environnements cloud et virtualisés. - [Always-On VPN (Microsoft et autres)](https://glorydev.fr/glossaire/always-on-vpn-microsoft-et-autres/) - Ce VPN démarre automatiquement lorsque l’utilisateur utilise un appareil professionnel.Il garantit un accès sécurisé permanent, sans interaction manuelle. - [WireGuard](https://glorydev.fr/glossaire/wireguard/) - WireGuard est un protocole VPN moderne basé sur des courbes elliptiques.Avantages : extrêmement rapide très sécurisé code minimal idéal pour les mobilesIl est intégré à Linux, Windows, Android et iOS. - [SSL VPN](https://glorydev.fr/glossaire/ssl-vpn/) - Il utilise HTTPS pour établir un tunnel sécurisé.Simple à déployer, compatible avec les navigateurs, moins performant mais très flexible.Utilisé par Fortinet, Sophos, Palo Alto… - [IPSec VPN](https://glorydev.fr/glossaire/ipsec-vpn/) - IPSec chiffre les paquets IP eux-mêmes.Il est utilisé pour : relier deux sites (site-to-site) connecter un utilisateur distant à un réseauIPSec offre une sécurité très élevée mais peut être complexe à configurer. - [EAP (Extensible Authentication Protocol)](https://glorydev.fr/glossaire/eap-extensible-authentication-protocol/) - 802.1X utilise EAP pour permettre différents types d’authentification : EAP-TLS (certificats) PEAP EAP-TTLSEAP-TLS est le plus sécurisé. - [802.1X](https://glorydev.fr/glossaire/802-1x/) - 802.1X est une norme d’authentification réseau utilisée sur Wi-Fi et Ethernet.Elle s'appuie sur un serveur RADIUS pour vérifier les identifiants. Fonctionnement :L’utilisateur branche un PC ou se connecte en Wi-FiLe switch ou point Wi-Fi demande une authentificationLes identifiants sont transmis au serveur RADIUSLe RADIUS valide ou refuse l’accèsLe switch ouvre ou bloque le port réseau - [NAC — Network Access Control](https://glorydev.fr/glossaire/nac-network-access-control/) - Le NAC contrôle qui a le droit de se connecter au réseau.Lorsqu’un appareil tente de se connecter, le NAC vérifie : son identité sa conformité (antivirus, mises à jour, chiffrement) son type (PC, smartphone, IoT) sa localisation son niveau de risque S’il n’est pas conforme, il est isolé (VLAN quarantaine). Fonctionnement du NAC L’appareil tente - [SASE](https://glorydev.fr/glossaire/sase/) - Le SASE est un modèle combinant réseau et sécurité dans le cloud, accessible depuis n’importe où.Il regroupe : SD-WAN ZTNA CASB (Cloud Access Security Broker) FWaaS (Firewall as a Service) Secure Web Gateway DNS Filtering SASE permet d’implémenter la sécurité au plus près de l’utilisateur, où qu’il se trouve, sans dépendre d’un datacenter centralisé. Fonctionnement - [ZTNA (Zero Trust Network Access)](https://glorydev.fr/glossaire/ztna-zero-trust-network-access/) - Le ZTNA remplace les VPN traditionnels.Au lieu d’accorder un accès complet au réseau interne, il autorise uniquement l’accès à une application précise, après authentification forte. Le ZTNA : vérifie l’utilisateur (MFA, SSO…) vérifie l’intégrité de son appareil analyse les risques autorise ou non l’accès à UNE SEULE ressource Cela élimine les risques liés aux VPN - [Zero Trust (ZT)](https://glorydev.fr/glossaire/zero-trust-zt/) - Le Zero Trust est un modèle de sécurité selon lequel aucun utilisateur, aucun appareil et aucun réseau n’est considéré comme fiable par défaut, même s'il se trouve dans l’entreprise. Le principe fondamental :« Ne jamais faire confiance, toujours vérifier ». Chaque accès doit être validé selon : l’identité de l’utilisateur l’état de son appareil (posture) - [Pretexting](https://glorydev.fr/glossaire/pretexting/) - L’attaquant invente une fausse histoire crédible pour manipuler la victime (ex : faux technicien informatique). - [Meterpreter](https://glorydev.fr/glossaire/meterpreter/) - Meterpreter est un shell avancé fournissant une interface interactive : capture d’écran keylogger upload/download pivoting dump de mots de passe - [Apache HTTP Server](https://glorydev.fr/glossaire/apache-http-server/) - Apache est l’un des serveurs web les plus utilisés au monde.Il est modulable, stable, multiplateforme et adapté aux environnements professionnels comme aux hébergements mutualisés. Il repose sur un système de modules permettant d’ajouter des fonctionnalités : mod_ssl : gestion du HTTPS mod_security : firewall applicatif mod_rewrite : réécriture d’URL mod_autoindex : indexation des dossiers mod_proxy - [.htaccess](https://glorydev.fr/glossaire/htaccess/) - Le fichier .htaccess permet d’ajouter des règles spécifiques au répertoire d’un site web.Il peut gérer : la sécurité les redirections les protections par mot de passe les restrictions d’accèsUne mauvaise configuration peut ouvrir la porte à des failles graves. - [Persistence](https://glorydev.fr/glossaire/persistence/) - Un attaquant crée des points d’entrée permanents : tâches planifiées comptes cachés services falsifiés clés SSH ajoutées portes dérobéesLe but est de pouvoir revenir plus tard même si l’accès initial est corrigé. - [Credential Dumping](https://glorydev.fr/glossaire/credential-dumping/) - L’attaquant extrait les mots de passe, hashes NTLM ou tickets Kerberos depuis la mémoire, les bases SAM ou les processus.Outils : Mimikatz, SecretsDump. - [Pivoting](https://glorydev.fr/glossaire/pivoting/) - Le pivoting permet d'utiliser un système compromis comme passerelle vers d’autres machines du réseau interne.Cela permet de franchir les segments réseau et d’atteindre des serveurs critiques. - [Privilege Escalation](https://glorydev.fr/glossaire/privilege-escalation/) - L'escalade de privilèges permet de passer d’un compte limité à un compte administrateur.Elle peut se faire : via une faille via une mauvaise configuration via des mots de passe faibles via des services mal protégés - [Cross-Site Request Forgery (CSRF)](https://glorydev.fr/glossaire/cross-site-request-forgery-csrf/) - CSRF force un utilisateur connecté à exécuter une action sans son consentement (changer mot de passe, valider un paiement…). - [File Upload Exploit](https://glorydev.fr/glossaire/file-upload-exploit/) - Cette attaque permet d’envoyer un fichier malveillant (script, shell) sur un serveur mal protégé.Cela mène souvent à une prise de contrôle complète du serveur web. - [Remote Code Execution (RCE)](https://glorydev.fr/glossaire/remote-code-execution-rce/) - Une RCE permet à un attaquant d’exécuter du code à distance sur une machine vulnérable.C’est l’un des types de failles les plus graves. - [Exploitation](https://glorydev.fr/glossaire/exploitation/) - L’exploitation consiste à tirer parti d’une vulnérabilité pour obtenir un accès non autorisé.Elle peut cibler : une application un serveur un réseau un protocole un utilisateur (phishing) Les exploits peuvent être publics (CVE) ou développés sur mesure. - [Burp Suite](https://glorydev.fr/glossaire/burp-suite/) - Burp Suite est un outil complet pour analyser et attaquer les applications web : Proxy d'interception Scanner d’URL Repeater pour rejouer des requêtes Intruder pour automatiser les attaquesIl est indispensable en pentest web. - [WhatWeb](https://glorydev.fr/glossaire/whatweb/) - Outil permettant d’identifier les technologies web utilisées par un site : CMS, frameworks, serveurs, bibliothèques JavaScript, versions. - [Nikto](https://glorydev.fr/glossaire/nikto/) - Nikto analyse les serveurs web pour détecter des configurations dangereuses, des fichiers sensibles exposés ou des serveurs obsolètes. - [OSINT (Open Source Intelligence)](https://glorydev.fr/glossaire/osint-open-source-intelligence/) - L’OSINT désigne la collecte d’informations publiques (sites, forums, fuites de données, réseaux sociaux).C’est une étape essentielle du pentest qui peut révéler des informations sensibles. - [Fingerprinting](https://glorydev.fr/glossaire/fingerprinting/) - Le fingerprinting consiste à identifier précisément le système cible : type de serveur web, version, système d'exploitation, protocoles supportés…Des outils comme Nmap, WhatWeb ou Wappalyzer sont utilisés. - [Reconnaissance Active](https://glorydev.fr/glossaire/reconnaissance-active/) - Elle implique une interaction directe avec la cible : scans, requêtes, fingerprinting.L’objectif est d’identifier : services ouverts versions logicielles vulnérabilités potentiellesLa reconnaissance active est plus intrusive. - [Reconnaissance Passive](https://glorydev.fr/glossaire/reconnaissance-passive/) - Elle consiste à collecter des informations sans interagir directement avec la cible.Exemples : recherche OSINT analyse DNS exploration de réseaux sociaux lecture de rapports publicsCette phase permet d’éviter la détection par IDS/IPS. - [OWASP Top 10](https://glorydev.fr/glossaire/owasp-top-10/) - OWASP publie la liste des 10 principales failles dans les applications web : Injection Authentification cassée Exposition de données XSS Mauvaise configuration etc.C’est la référence mondiale en sécurité applicative. - [Reverse Proxy](https://glorydev.fr/glossaire/reverse-proxy/) - Un reverse proxy intercepte les requêtes web avant qu’elles n’atteignent les serveurs.Il protège, optimise et surveille les flux HTTP/HTTPS. - [DNS Filtering (Pi-hole, AdGuard Home)](https://glorydev.fr/glossaire/dns-filtering-pi-hole-adguard-home/) - Ces systèmes filtrent les domaines malveillants, publicitaires ou dangereux.Ils ajoutent une couche essentielle de sécurité pour les entreprises et les familles. - [Nginx](https://glorydev.fr/glossaire/nginx/) - Serveur web très performant, utilisé comme reverse proxy, load balancer et WAF de base. - [Rsyslog / Journald](https://glorydev.fr/glossaire/rsyslog-journald/) - Ces services gèrent les logs système et les journaux d'événements, essentiels pour la sécurité et le diagnostic. - [Windows Server](https://glorydev.fr/glossaire/windows-server/) - Windows Server est le système d’exploitation Microsoft pour les serveurs. Il fournit énormément de services essentiels en entreprise.Voici les rôles principaux : Active Directory Domain Services (AD DS) AD DS gère les comptes, les authentifications, les groupes, les stratégies de sécurité.C’est le cœur de l’infrastructure Windows. DNS Server Windows Server peut héberger un DNS interne, - [WAZUH — SIEM/EDR open source](https://glorydev.fr/glossaire/wazuh-siem-edr-open-source/) - Wazuh est une plateforme open source combinant : SIEM (analyse et centralisation de logs) EDR (détection d’intrusions sur les postes) HIDS (Host Intrusion Detection System) Gestion de conformité (CIS, PCI-DSS, RGPD…) Vulnérabilités (scan de CVE) Wazuh collecte des données depuis : Linux Windows MacOS Cloud (AWS, Azure, GCP) Conteneurs et Kubernetes Firewalls Applications Il analyse - [Alcasar](https://glorydev.fr/glossaire/alcasar/) - Alcasar est une solution open source de portail captif française basée sur Linux et FreeRADIUS.Elle permet : l’authentification des utilisateurs (LDAP, RADIUS, local) la traçabilité des connexions conformément à la législation le filtrage des contenus la gestion des logs et des statistiques la limitation de débits le blocage de sites illicites la création de comptes - [Portail captif](https://glorydev.fr/glossaire/portail-captif/) - Un portail captif est une page web affichée automatiquement lorsqu’un utilisateur se connecte à un réseau Wi-Fi public ou privé. Tant qu’il n’accepte pas les conditions d’utilisation, ne s’authentifie pas ou ne paie pas (selon les cas), il n’a pas accès à Internet. Les portails captifs sont utilisés dans : les écoles les mairies les - [OPNsense](https://glorydev.fr/glossaire/opnsense/) - OPNsense est un fork moderne de pfSense, également basé sur FreeBSD.Il ajoute : une interface plus moderne un cycle de mises à jour plus régulier une meilleure intégration des plugins des dashboards graphiques de dernière génération Il est utilisé dans des contextes professionnels nécessitant un firewall flexible, sécurisé et extensible. - [pfSense](https://glorydev.fr/glossaire/pfsense/) - pfSense est un pare-feu open source extrêmement complet basé sur FreeBSD.Il permet de : gérer un firewall avancé (règles par interface, par protocole) créer des VLAN gérer un portail captif créer des VPN (IPSec, OpenVPN, WireGuard) faire du NAT et du PAT analyser le trafic (packet capture) mettre en place de la haute disponibilité (CARP) - [MODÈLE OSI](https://glorydev.fr/glossaire/modele-osi/) - Le modèle OSI est un cadre conceptuel qui décrit comment les communications réseau fonctionnent en séparant les responsabilités en 7 couches. Il permet de diagnostiquer, comprendre et structurer les réseaux. Couche 1 – Physique Elle représente les éléments matériels : câbles, prises RJ45, ondes Wi-Fi, fibres optiques, signaux électriques.Cette couche transmet des bits sans interprétation. - [NFS](https://glorydev.fr/glossaire/nfs/) - NFS est un protocole de partage de fichiers typique des systèmes Unix/Linux. - [SAN](https://glorydev.fr/glossaire/san/) - Un SAN est un réseau spécialisé très rapide (Fibre Channel, iSCSI) permettant d’accéder à des volumes de stockage comme s’ils étaient locaux. Utilisé dans les datacenters. - [NAS](https://glorydev.fr/glossaire/nas/) - Un NAS est un serveur de stockage accessible sur le réseau. Il permet de partager des fichiers, gérer des sauvegardes, héberger des applications et centraliser les données. - [RAID](https://glorydev.fr/glossaire/raid/) - RAID est une technologie regroupant plusieurs disques pour améliorer la performance ou la résilience.Exemples : RAID 0 : performance RAID 1 : miroir RAID 5 : parité RAID 10 : performance + sécuritéUtilisé dans les serveurs, NAS, SAN. - [HMAC](https://glorydev.fr/glossaire/hmac/) - HMAC combine un secret + une fonction de hachage pour vérifier l’authenticité et l’intégrité d’un message. Utilisé dans les API, les systèmes d’authentification et les protocoles sécurisés. - [Signature numérique](https://glorydev.fr/glossaire/signature-numerique-2/) - Une signature numérique permet de vérifier qu’un message n’a pas été modifié et qu’il a bien été envoyé par la bonne personne. Elle repose sur le chiffrement asymétrique. - [Chiffrement asymétrique (RSA, ECC)](https://glorydev.fr/glossaire/chiffrement-asymetrique-rsa-ecc/) - Ici, deux clés sont utilisées : une clé publique (partagée) une clé privée (secrète) RSA repose sur la difficulté de factoriser de grands nombres.ECC (cryptographie à courbes elliptiques) est plus moderne et plus efficace. - [Firewall NGFW (Next-Gen Firewall)](https://glorydev.fr/glossaire/firewall-ngfw-next-gen-firewall/) - Un firewall nouvelle génération analyse le contenu des paquets (DPI), détecte les failles, intègre un antivirus, un système de sandboxing et applique des règles très granulaires. - [XDR (Extended Detection & Response)](https://glorydev.fr/glossaire/xdr-extended-detection-response/) - Extension de l’EDR qui surveille aussi la messagerie, le cloud, le réseau et les applications. L’objectif est d’avoir une vision complète de l’environnement. - [EDR (Endpoint Detection & Response)](https://glorydev.fr/glossaire/edr-endpoint-detection-response/) - Un EDR surveille les postes de travail et serveurs à la recherche de comportements anormaux. Il analyse les processus, les fichiers, la mémoire et bloque les attaques en temps réel. - [SonarQube](https://glorydev.fr/glossaire/sonarqube/) - SonarQube analyse le code source pour détecter les bugs, les problèmes de qualité et les failles de sécurité. Il s'intègre à la CI pour empêcher les déploiements si le code ne respecte pas un niveau de qualité minimal. - [Vault](https://glorydev.fr/glossaire/vault/) - HashiCorp Vault gère les secrets : mots de passe, clés API, certificats. Il chiffre, stocke et distribue ces secrets de manière sécurisée. Vault permet également la rotation automatique des identifiants. - [Packer](https://glorydev.fr/glossaire/packer/) - Packer permet de créer automatiquement des images prêtes à déployer pour le cloud ou la virtualisation (AMI AWS, images VMware, images Proxmox…). Il automatise la construction d’images cohérentes et standardisées. - [Ansible](https://glorydev.fr/glossaire/ansible/) - Ansible est un outil d’automatisation permettant de configurer des serveurs, installer des applications et orchestrer des déploiements. Il utilise un langage simple (YAML) et fonctionne sans agent, ce qui facilite son adoption. - [Terraform](https://glorydev.fr/glossaire/terraform/) - Terraform est un outil d’Infrastructure as Code (IaC) permettant de décrire l’infrastructure sous forme de fichiers. Terraform peut créer des machines virtuelles, des réseaux, des bases de données et même des services cloud entiers.Il permet une reproductibilité, un contrôle de version et une automatisation complète. - [Jenkins](https://glorydev.fr/glossaire/jenkins/) - Jenkins est un outil d'automatisation très puissant permettant de construire des pipelines complexes. Il peut intégrer des milliers de plugins pour réaliser des tests, analyser le code ou déployer des applications. - [GitHub / GitLab](https://glorydev.fr/glossaire/github-gitlab/) - GitHub et GitLab sont des plateformes de gestion de code qui offrent des outils collaboratifs comme les pull requests, les pipelines CI/CD, les wikis, la gestion d’incidents ou les projets DevOps intégrés. - [Git](https://glorydev.fr/glossaire/git/) - Git est un système de contrôle de version distribué. Il permet à plusieurs personnes de travailler sur le même code, de gérer les branches, d’intégrer des modifications et d’assurer un historique complet des changements. - [Pipeline CI/CD](https://glorydev.fr/glossaire/pipeline-ci-cd/) - Un pipeline CI/CD est une succession d'étapes automatisées : compilation, tests unitaires, tests de sécurité, packaging, scan de vulnérabilités, déploiement.Les outils comme GitLab CI, GitHub Actions ou Jenkins orchestrent ces étapes. - [CI/CD (Intégration Continue / Livraison Continue)](https://glorydev.fr/glossaire/ci-cd-integration-continue-livraison-continue/) - La CI/CD est un ensemble de pratiques permettant d'automatiser la compilation, les tests, l'analyse du code et le déploiement des applications. CI : validation automatique dès que du code est poussé. CD : déploiement automatisé en environnement de test → puis en production.Elle réduit fortement les erreurs humaines, accélère les cycles de release et garantit - [CloudWatch / Stackdriver / Azure Monitor](https://glorydev.fr/glossaire/cloudwatch-stackdriver-azure-monitor/) - Ces services centralisent les logs, métriques et événements. Ils permettent de surveiller l’infrastructure, détecter les anomalies et déclencher des alertes. - [Object Storage (S3 / Blob / GCS)](https://glorydev.fr/glossaire/object-storage-s3-blob-gcs/) - Le stockage objet permet de stocker des fichiers de manière très durable grâce à une réplication multi-zones. Il est utilisé pour les sauvegardes, les archives, les CDN et les applications web. - [Platform as a Service (PaaS)](https://glorydev.fr/glossaire/platform-as-a-service-paas/) - PaaS fournit des plateformes complètes pour exécuter des applications sans gérer les serveurs. Par exemple, des runtimes managés, des bases SQL managées, des systèmes de messagerie. - [Infrastructure as a Service (IaaS)](https://glorydev.fr/glossaire/infrastructure-as-a-service-iaas/) - Ce modèle permet de louer directement des ressources de calcul (VM), du stockage ou du réseau. L’utilisateur gère entièrement le système d’exploitation. - [CNI (Container Network Interface)](https://glorydev.fr/glossaire/cni-container-network-interface/) - La CNI est le système permettant d'attacher des interfaces réseau aux pods. Les CNIs populaires incluent : Calico Cilium Flannel WeaveNetCes solutions fournissent la connectivité, la sécurité réseau (Network Policies) et parfois des fonctions d'observabilité. - [Ingress](https://glorydev.fr/glossaire/ingress/) - Un Ingress est un objet Kubernetes qui gère le routage HTTP/HTTPS vers des services internes. Il permet de définir des règles avancées : réécriture d’URL, certificats TLS, load balancing. - [StatefulSet](https://glorydev.fr/glossaire/statefulset/) - Contrairement aux Deployments, les StatefulSets gèrent les applications nécessitant une identité stable (bases de données, clusters). Ils conservent des volumes persistants dédiés. - [Deployment](https://glorydev.fr/glossaire/deployment/) - Le Deployment définit comment les pods doivent être déployés, mis à jour et gérés. Kubernetes garantit que l’état réel correspond à l’état désiré via le mécanisme de reconciliation. - [Pod](https://glorydev.fr/glossaire/pod/) - Le Pod est l’unité de déploiement dans Kubernetes. Il peut contenir un ou plusieurs conteneurs partageant le même réseau et le même stockage. - [Dockerfile](https://glorydev.fr/glossaire/dockerfile/) - Le Dockerfile décrit les étapes nécessaires pour construire une image. Il indique la base utilisée, les fichiers copiés, les commandes exécutées, les ports exposés et les variables d’environnement. - [Docker Container](https://glorydev.fr/glossaire/docker-container/) - Un conteneur est une instance d’image exécutée. Il est isolé du reste du système tout en restant léger, car il utilise le noyau de l’hôte. - [Docker Image](https://glorydev.fr/glossaire/docker-image/) - Une image Docker est un fichier immuable contenant tout ce dont une application a besoin : dépendances, configurations, bibliothèque système. C’est le modèle à partir duquel les conteneurs sont instanciés. - [Crontab](https://glorydev.fr/glossaire/crontab/) - Crontab permet d’exécuter des scripts ou des commandes à intervalles réguliers. C’est l’un des outils d’automatisation les plus courants sur les serveurs Linux. - [Fail2ban](https://glorydev.fr/glossaire/fail2ban/) - Fail2ban surveille les logs et bloque automatiquement les adresses IP qui effectuent trop de tentatives de connexion, généralement pour lutter contre les attaques par brute force. - [SSH Keys](https://glorydev.fr/glossaire/ssh-keys/) - L’authentification par clé SSH repose sur un couple clé publique / clé privée. Elle est beaucoup plus sécurisée que les mots de passe et indispensable dans les environnements professionnels. - [systemctl](https://glorydev.fr/glossaire/systemctl/) - La commande systemctl permet de contrôler tous les services systemd (démarrage, arrêt, activation, état…). C’est l’outil principal pour gérer un serveur Linux moderne. - [iptables / nftables](https://glorydev.fr/glossaire/iptables-nftables/) - Ce sont des systèmes de firewall intégrés au noyau Linux. iptables est l’ancien système basé sur des chaînes et tables. nftables est le système moderne, plus performant et mieux structuré.Ils permettent de filtrer le trafic entrant et sortant, de rediriger des ports ou d’appliquer des règles NAT. - [sudo](https://glorydev.fr/glossaire/sudo/) - Sudo permet à des utilisateurs non administrateurs d’exécuter certaines commandes avec des privilèges élevés. Il s'agit d’un mécanisme fondamental pour permettre l’administration contrôlée et sécurisée d’un système Linux. - [PAM (Pluggable Authentication Modules)](https://glorydev.fr/glossaire/pam-pluggable-authentication-modules/) - PAM est un mécanisme modulaire qui permet de gérer les méthodes d’authentification dans Linux. Il contrôle l’accès aux services (SSH, sudo, connexion graphique…). Une mauvaise configuration peut bloquer complètement l'accès au système. - [AppLocker](https://glorydev.fr/glossaire/applocker/) - AppLocker est une fonctionnalité permettant de restreindre quelles applications sont autorisées à s'exécuter. C’est un moyen efficace de limiter les risques de malwares ou d'exécution de scripts non autorisés. - [Task Scheduler](https://glorydev.fr/glossaire/task-scheduler/) - Le planificateur de tâches permet d’automatiser des actions à des horaires précis. Les attaquants l’utilisent parfois pour maintenir une persistance discrète. - [BitLocker](https://glorydev.fr/glossaire/bitlocker/) - BitLocker est un système de chiffrement de disque complet intégré à Windows. Il protège les données même en cas de vol de l’ordinateur. La clé de récupération peut être stockée dans l’AD ou un compte Microsoft. - [PowerShell](https://glorydev.fr/glossaire/powershell-2/) - PowerShell est un langage de script et une interface d’administration puissant, utilisé pour automatiser et contrôler Windows. Il permet des actions profondes dans le système, ce qui en fait un outil essentiel pour les administrateurs, mais également un outil privilégié des attaquants. - [LSASS (Local Security Authority Subsystem Service)](https://glorydev.fr/glossaire/lsass-local-security-authority-subsystem-service/) - LSASS est un processus critique de Windows chargé de stocker et gérer les identifiants. Les attaquants tentent souvent d’en extraire les informations (via Mimikatz) pour obtenir les mots de passe, les hashes NTLM ou les tickets Kerberos. - [SMB (Server Message Block)](https://glorydev.fr/glossaire/smb-server-message-block/) - SMB est un protocole permettant le partage de fichiers et d’imprimantes sur les réseaux Windows. Il fonctionne sur le port 445. Les failles SMB ont conduit à des attaques massives comme WannaCry (EternalBlue). - [NTLM](https://glorydev.fr/glossaire/ntlm/) - NTLM est un ancien protocole d’authentification utilisé dans Windows. Moins sécurisé que Kerberos, il repose sur des challenge-réponses. Les attaques Pass-the-Hash reposent sur la réutilisation de ces empreintes NTLM. - [Kerberos](https://glorydev.fr/glossaire/kerberos/) - Kerberos est un protocole d’authentification sécurisé utilisé dans Active Directory. Il repose sur des tickets chiffrés permettant à un utilisateur d’accéder aux services sans transmettre son mot de passe. Les attaques telles que Kerberoasting permettent à un attaquant d’extraire certains tickets pour tenter de casser les mots de passe hors-ligne. - [Group Policy Object (GPO)](https://glorydev.fr/glossaire/group-policy-object-gpo/) - Les GPO sont des règles appliquées aux utilisateurs et aux machines d’un domaine. Elles permettent de configurer la sécurité, les logiciels, les scripts, les mots de passe, les restrictions. Les GPO jouent un rôle essentiel dans la standardisation et la sécurité d’un réseau Windows. - [LVM (Logical Volume Manager)](https://glorydev.fr/glossaire/lvm-logical-volume-manager/) - LVM permet de créer des volumes de stockage flexibles, redimensionnables et faciles à gérer. Il est utilisé dans les serveurs pour optimiser le stockage. - [Namespaces](https://glorydev.fr/glossaire/namespaces/) - Les namespaces isolent différents aspects du système (réseau, processus, utilisateurs…). Ils constituent la base technologique des conteneurs Linux comme Docker. - [Cgroups](https://glorydev.fr/glossaire/cgroups/) - Les cgroups permettent de limiter et d’allouer les ressources (CPU, RAM, I/O) à différents processus. Ils sont au cœur de la technologie des conteneurs. - [MTR](https://glorydev.fr/glossaire/mtr/) - MTR combine les fonctionnalités de ping et traceroute pour fournir des statistiques continues sur la latence et la perte de paquets à chaque étape du trajet réseau. - [traceroute / tracert](https://glorydev.fr/glossaire/traceroute-tracert/) - Ces outils permettent d’afficher le chemin emprunté par les paquets réseau pour atteindre une destination. Ils sont essentiels pour diagnostiquer les problèmes de latence. - [Iperf](https://glorydev.fr/glossaire/iperf/) - Iperf mesure la bande passante entre deux machines. Il permet de tester la capacité réseau, la latence et les pertes de paquets. - [OpenSSL](https://glorydev.fr/glossaire/openssl/) - OpenSSL permet de générer des certificats, vérifier des connexions TLS, tester les algorithmes cryptographiques et diagnostiquer des problèmes liés au chiffrement. - [Netcat](https://glorydev.fr/glossaire/netcat/) - Netcat (nc) est souvent appelé le “couteau suisse du réseau”. Il permet de créer des connexions TCP/UDP, d'écouter des ports, de transférer des fichiers et d’effectuer des tests réseau avancés. - [Tcpdump](https://glorydev.fr/glossaire/tcpdump/) - Tcpdump est un outil en ligne de commande qui capture les paquets réseau. Il est idéal pour les diagnostics rapides, les scripts ou les environnements serveurs dépourvus d’interface graphique. - [IPSec](https://glorydev.fr/glossaire/ipsec/) - IPSec est un ensemble de protocoles permettant de créer des tunnels chiffrés sécurisés entre deux réseaux ou deux machines. Il est largement utilisé dans les VPN entreprise. - [FTP / SFTP](https://glorydev.fr/glossaire/ftp-sftp/) - FTP transfère des fichiers mais sans chiffrement, ce qui le rend vulnérable. SFTP s’appuie sur SSH pour fournir un transfert chiffré et sécurisé. - [TLS (Transport Layer Security)](https://glorydev.fr/glossaire/tls-transport-layer-security/) - TLS est un protocole cryptographique qui protège la confidentialité et l'intégrité des communications. Il est utilisé pour HTTPS, IMAPS, SMTPS et de nombreuses autres communications sécurisées. - [HTTPS](https://glorydev.fr/glossaire/https/) - HTTPS combine HTTP avec TLS pour chiffrer les communications. Cela empêche toute interception ou modification des données. C’est la norme obligatoire pour les services web. - [HTTP](https://glorydev.fr/glossaire/http/) - HTTP est le protocole utilisé pour communiquer avec les sites web. Il fonctionne sans chiffrement et est vulnérable aux interceptions. C’est pourquoi HTTPS le remplace désormais dans la majorité des cas. - [Port Security](https://glorydev.fr/glossaire/port-security/) - Fonctionnalité des switches qui limite le nombre d’adresses MAC autorisées par port. Très utilisée pour empêcher qu’un pirate ne branche un appareil inconnu sur un réseau interne. - [DHCP Snooping](https://glorydev.fr/glossaire/dhcp-snooping/) - Cette fonctionnalité de sécurité réseau empêche les serveurs DHCP non autorisés d’attribuer des adresses IP. Elle protège le réseau contre les attaques de type “Rogue DHCP”. - [Wireless Access Point (AP)](https://glorydev.fr/glossaire/wireless-access-point-ap/) - Un point d’accès Wi-Fi connecte des appareils sans fil au réseau. Dans les entreprises, les AP sont souvent managés depuis un contrôleur centralisé pour auto-optimiser les canaux, la puissance et détecter les bornes pirates. - [SD-WAN](https://glorydev.fr/glossaire/sd-wan/) - Le SD-WAN (Software-Defined Wide Area Network) est une technologie qui remplace les réseaux WAN traditionnels par un réseau intelligent géré par logiciel. Il améliore la performance, réduit les coûts et augmente la sécurité en utilisant plusieurs liens WAN. - [ACL (Access Control List)](https://glorydev.fr/glossaire/acl-access-control-list/) - Le NAT permet à plusieurs machines d'utiliser une seule adresse IP publique. Il joue un rôle essentiel dans les réseaux modernes puisqu’il invisibilise les équipements internes et réduit les besoins en IP publiques. - [Spanning Tree Protocol (STP)](https://glorydev.fr/glossaire/spanning-tree-protocol-stp/) - STP empêche la formation de boucles dans les réseaux commutés. Sans lui, un réseau peut devenir inutilisable à cause d’un "broadcast storm". Les variantes comme RSTP et MSTP permettent d’accélérer la convergence. - [QoS (Quality of Service)](https://glorydev.fr/glossaire/qos-quality-of-service/) - La QoS est un ensemble de mécanismes permettant de prioriser certains flux réseau (comme la voix ou la vidéo) afin d’éviter la latence. Elle est essentielle dans les réseaux d’entreprise où les services critiques doivent rester performants. - [VPN (Virtual Private Network)](https://glorydev.fr/glossaire/vpn-virtual-private-network/) - Un VPN permet de créer un tunnel chiffré entre un utilisateur et un réseau distant. Cela protège les communications sur Internet et permet d’accéder à des ressources internes. Les VPN modernes utilisent IPSec, OpenVPN ou WireGuard. - [Switch (commutateur réseau)](https://glorydev.fr/glossaire/switch-commutateur-reseau/) - Un switch est un appareil qui connecte plusieurs machines au sein d’un même réseau local. Contrairement au hub, il envoie les paquets uniquement au destinataire ciblé grâce à une table MAC. Les switches modernes gèrent les VLAN, la QoS, l’agrégation de liens et la sécurité portuaire. Ils représentent la colonne vertébrale du réseau interne d'une - [Routeur](https://glorydev.fr/glossaire/routeur/) - Un routeur est un équipement réseau chargé de faire transiter des données entre plusieurs réseaux distincts. Il examine l’adresse IP des paquets et choisit le chemin optimal pour les acheminer. C’est le cœur même de l’architecture Internet. Dans les entreprises, le routeur peut assurer le routage dynamique, appliquer des règles de sécurité (ACL), gérer plusieurs - [VLAN](https://glorydev.fr/glossaire/vlan/) - Un VLAN permet de diviser un réseau physique en plusieurs réseaux logiques isolés. Cela améliore la sécurité, réduit la congestion et permet de séparer les usages (administration, invités, production…). - [NAT](https://glorydev.fr/glossaire/nat/) - NAT (Network Address Translation) permet de traduire des adresses internes privées en adresses publiques. Il est indispensable pour connecter de nombreux appareils via une seule adresse IP publique. - [TCP/IP](https://glorydev.fr/glossaire/tcp-ip/) - Le modèle TCP/IP est le fondement d’Internet. TCP assure la fiabilité des communications, tandis que IP organise l’adressage et le routage des paquets. - [PowerShell](https://glorydev.fr/glossaire/powershell/) - PowerShell est un langage d’automatisation très puissant sous Windows. Il permet de gérer le système, effectuer des tâches administratives complexes et automatiser des actions à distance. - [Active Directory](https://glorydev.fr/glossaire/active-directory/) - Active Directory est un service de gestion centralisée des utilisateurs, des ordinateurs et des relations d’accès dans un environnement Windows. Il constitue le cœur d’un réseau d’entreprise. Les attaques contre AD (Kerberoasting, Golden Ticket, Pass-the-Hash) sont parmi les plus redoutées. - [SSH](https://glorydev.fr/glossaire/ssh/) - SSH est un protocole sécurisé permettant d’administrer des serveurs à distance. Il utilise un chiffrement fort et des clés publiques/privées pour empêcher toute interception. - [SELinux](https://glorydev.fr/glossaire/selinux/) - SELinux est un système de contrôle d’accès avancé appliquant des règles strictes afin d’empêcher toute application d'agir en dehors de son rôle prévu. Même un processus compromis est limité dans ses actions. - [Systemd](https://glorydev.fr/glossaire/systemd/) - Systemd est le système d’initialisation moderne de Linux. Il gère les services, les dépendances, les logs, les montages et les sessions. Il remplace les anciens systèmes SysVinit. - [Key Management Service (KMS)](https://glorydev.fr/glossaire/key-management-service-kms/) - KMS est un service permettant de créer, stocker et gérer des clés de chiffrement sécurisées. Le chiffrement à grande échelle n’est possible que grâce à ces services spécialisés. - [CloudTrail / Log Analytics](https://glorydev.fr/glossaire/cloudtrail-log-analytics/) - Ces services enregistrent toutes les opérations effectuées dans un cloud (création de ressources, modification de droits, accès…). Ils jouent un rôle critique dans la sécurité et les audits. - [Auto Scaling](https://glorydev.fr/glossaire/auto-scaling/) - L'Auto Scaling permet au cloud d'ajouter ou supprimer automatiquement des serveurs selon la charge. Cela permet d’optimiser les coûts tout en maintenant les performances. - [Security Group](https://glorydev.fr/glossaire/security-group/) - Les security groups sont des firewalls virtuels attachés aux machines ou services cloud. Ils filtrent le trafic entrant et sortant. Ils sont essentiels pour contrôler les flux et protéger les environnements cloud. - [VPC (Virtual Private Cloud)](https://glorydev.fr/glossaire/vpc-virtual-private-cloud/) - Un VPC permet de créer un réseau virtuel isolé dans le cloud. On y définit des sous-réseaux, des routeurs, des tables de routage, des firewalls et des VPN. C’est l’équivalent d’un datacenter privé, mais dans le cloud. - [Cloud Storage (objets)](https://glorydev.fr/glossaire/cloud-storage-objets/) - Le stockage objet, comme AWS S3 ou Azure Blob, stocke des fichiers de manière distribuée et hautement durable. Les données sont automatiquement répliquées dans plusieurs centres de données, ce qui garantit une fiabilité exceptionnelle. - [Load Balancer (cloud)](https://glorydev.fr/glossaire/load-balancer-cloud/) - Le répartiteur de charge distribue le trafic entre plusieurs serveurs pour éviter la surcharge. Dans le cloud, les load balancers sont entièrement managés et s'intègrent aux architectures multi-régions avec redondance automatique. - [Serverless (FaaS)](https://glorydev.fr/glossaire/serverless-faas/) - Le modèle serverless permet d’exécuter du code sans gérer de serveur. Le cloud s’occupe automatiquement de l’infrastructure, de la scalabilité et de la disponibilité. L’utilisateur paie uniquement les millisecondes d’exécution. Cela convient aux tâches automatisées, aux API légères et aux microservices. - [Machine virtuelle (IaaS)](https://glorydev.fr/glossaire/machine-virtuelle-iaas/) - Les services IaaS permettent de louer des serveurs virtuels dans le cloud. On choisit la quantité de CPU, RAM et stockage, puis on déploie le système. Les machines virtuelles cloud remplacent les serveurs physiques traditionnels et permettent une montée en charge rapide. - [OVF / OVA](https://glorydev.fr/glossaire/ovf-ova/) - Ce sont des formats standard pour exporter ou importer des machines virtuelles complètes. OVF : ensemble de fichiers (configuration + disque) OVA : version compressée et empaquetée d’un OVFIls facilitent les migrations entre plateformes. - [Cloud-init](https://glorydev.fr/glossaire/cloud-init/) - Cloud-init est un outil permettant de personnaliser automatiquement une machine virtuelle lors de son premier démarrage : configuration réseau, installation de paquets, création d’utilisateurs, clés SSH, scripts de post-installation. Il est indispensable dans le cloud. - [vSwitch / Distributed Switch](https://glorydev.fr/glossaire/vswitch-distributed-switch/) - Un vSwitch est un commutateur virtuel interne à l’hyperviseur. Il sert à connecter les machines virtuelles entre elles ou à les relier au réseau physique.Le Distributed Switch (vDS) permet de gérer les réseaux virtuels sur l’ensemble du cluster depuis une seule interface. - [VM Template](https://glorydev.fr/glossaire/vm-template/) - Un template est une image maîtresse de machine virtuelle que l’on utilise comme modèle. Il permet de déployer rapidement de nouvelles machines identiques (même système, mêmes configurations), ce qui est essentiel pour standardiser les postes. - [Thin Provisioning](https://glorydev.fr/glossaire/thin-provisioning/) - Le Thin Provisioning est une technique où le stockage alloué à une machine virtuelle n’est pas entièrement réservé physiquement. Le système n’alloue que la place réellement utilisée. Cela augmente l’efficacité mais peut entraîner des problèmes si l’espace physique vient à manquer. - [Live Migration / vMotion](https://glorydev.fr/glossaire/live-migration-vmotion/) - La migration en direct (vMotion chez VMware) permet de déplacer une machine virtuelle d’un serveur physique à un autre sans interrompre son fonctionnement. Cette technique évite les coupures lors de la maintenance matérielle et améliore la disponibilité des services. - [Snapshots](https://glorydev.fr/glossaire/snapshots/) - Un snapshot est une capture instantanée d’une machine virtuelle, contenant son état, sa mémoire et ses disques à un moment précis. Ce mécanisme permet de revenir en arrière en cas de problème. Les snapshots sont extrêmement utiles en développement, en test, en cybersécurité, mais leur utilisation prolongée en production peut dégrader les performances. - [VirtualBox](https://glorydev.fr/glossaire/virtualbox/) - VirtualBox est un hyperviseur de type 2, gratuit et multiplateforme. Il est largement utilisé pour la formation, les tests, les environnements de développement ou la sécurité offensive. Il offre des snapshots, le partage de dossiers, les réseaux simulés et le cryptage des disques virtuels. - [KVM (Kernel-based Virtual Machine)](https://glorydev.fr/glossaire/kvm-kernel-based-virtual-machine/) - KVM est une technologie de virtualisation native dans Linux. Elle transforme un noyau Linux en hyperviseur de type 1. Les machines virtuelles créées avec KVM bénéficient d’excellentes performances, d’une grande stabilité et d’un support matériel complet. - [vCenter](https://glorydev.fr/glossaire/vcenter/) - VMware vCenter est la console centrale de gestion permettant d’administrer plusieurs serveurs ESXi. Il offre une interface unique où l’on peut gérer les clusters, les ressources, les migrations en direct, les snapshots, la haute disponibilité, les droits d’accès et les automatisations. Sans vCenter, un environnement VMware est limité à la gestion hôte par hôte. - [VMware ESXi](https://glorydev.fr/glossaire/vmware-esxi/) - VMware ESXi est un hyperviseur de type 1 extrêmement performant utilisé dans les environnements professionnels. Il permet de créer des machines virtuelles, gérer le stockage, contrôler les ressources et assurer une très haute disponibilité grâce à des fonctionnalités comme vMotion ou DRS. ESXi est connu pour sa stabilité, son support matériel et son intégration dans - [Hyperviseur](https://glorydev.fr/glossaire/hyperviseur/) - Un hyperviseur est un logiciel qui permet d’exécuter plusieurs machines virtuelles sur un même serveur physique. Il gère l’allocation des ressources (CPU, mémoire, stockage, réseau) et assure l’isolation entre les machines virtuelles. Il existe deux types d’hyperviseurs : Type 2 (hosted) : installé au-dessus d’un système d’exploitation (comme VirtualBox ou VMware Workstation), plutôt destiné aux - [Kubernetes](https://glorydev.fr/glossaire/kubernetes/) - Kubernetes orchestre les conteneurs à grande échelle. Il gère les déploiements, la haute disponibilité, l’auto-réparation, le load balancing, les secrets et la sécurité des applications distribuées. - [Docker](https://glorydev.fr/glossaire/docker/) - Docker permet d’emballer des applications dans des conteneurs isolés. Cela facilite la portabilité, la scalabilité et la sécurité des déploiements. - [SHA-256](https://glorydev.fr/glossaire/sha-256/) - SHA-256 est une fonction de hachage cryptographique qui génère une empreinte unique. Idéal pour vérifier l’intégrité des données ou des fichiers téléchargés. - [RSA](https://glorydev.fr/glossaire/rsa/) - RSA est un algorithme asymétrique utilisé pour le chiffrement, les signatures et les certificats numériques. Il repose sur la difficulté de factoriser de grands nombres premiers. - [AES](https://glorydev.fr/glossaire/aes/) - AES est un algorithme de chiffrement symétrique utilisé dans la majorité des systèmes modernes. Il est extrêmement sécurisé et performant, ce qui en fait un standard pour les VPN, disques chiffrés et réseaux Wi-Fi. - [Suricata](https://glorydev.fr/glossaire/suricata/) - Suricata est un IDS/IPS capable d’analyser le trafic en temps réel et de détecter des comportements malveillants à l’aide de règles. - [Metasploit](https://glorydev.fr/glossaire/metasploit/) - Metasploit est un framework dédié au pentest. Il offre une immense base d’exploits, de payloads et de modules post-exploitation permettant de tester la sécurité d’un système. - [Nmap](https://glorydev.fr/glossaire/nmap/) - Nmap est un outil permettant de scanner des machines, détecter les ports ouverts, identifier les services en cours d’exécution et estimer le système d’exploitation utilisé. - [Wireshark](https://glorydev.fr/glossaire/wireshark/) - Wireshark est un analyseur de paquets réseau. Il permet de capturer, visualiser et analyser chaque paquet qui circule sur le réseau. Il est indispensable pour diagnostiquer des problèmes réseau, comprendre des attaques ou analyser des communications suspectes. - [Firewall](https://glorydev.fr/glossaire/firewall/) - Un firewall filtre le trafic réseau en fonction de règles prédéfinies. Il peut bloquer des connexions non autorisées, protéger des services sensibles ou analyser le trafic en profondeur. - [Switch](https://glorydev.fr/glossaire/switch/) - Un switch relie plusieurs appareils dans un réseau. Il peut gérer des VLAN, prioriser le trafic grâce à la QoS, et détecter des boucles via le protocole STP. - [BGP](https://glorydev.fr/glossaire/bgp/) - Le protocole BGP permet aux routeurs des fournisseurs d'accès Internet d’indiquer quelles routes ils connaissent. Une attaque de type BGP Hijacking peut détourner du trafic Internet à grande échelle. - [DHCP](https://glorydev.fr/glossaire/dhcp/) - DHCP attribue automatiquement une adresse IP aux appareils d’un réseau. Un serveur DHCP malveillant peut attribuer de mauvaises configurations pour détourner le trafic vers un attaquant. - [DNS](https://glorydev.fr/glossaire/dns/) - Le DNS traduit les noms de domaine en adresses IP. C’est l’un des systèmes les plus critiques d’Internet. Une compromission DNS peut rediriger les utilisateurs vers de faux sites ou bloquer l’accès à des services. - [UDP](https://glorydev.fr/glossaire/udp/) - UDP est un protocole rapide mais non fiable, car il ne vérifie ni l’ordre ni l’intégrité des paquets. Il convient aux services nécessitant une transmission rapide, comme la VoIP, les jeux en ligne ou DNS. - [TCP](https://glorydev.fr/glossaire/tcp/) - TCP est un protocole orienté connexion qui garantit qu’un message arrive entier et dans le bon ordre. Il réalise un « handshake » en trois étapes pour établir la connexion. Il est utilisé pour la majorité des communications fiables, comme le web, les emails ou SSH. - [Pass-the-Hash](https://glorydev.fr/glossaire/pass-the-hash/) - Dans cette technique, l’attaquant n’a pas besoin de connaître un mot de passe : il lui suffit de récupérer et réutiliser le hash NTLM du compte. Cela lui permet de se connecter comme si le mot de passe était correct. - [Zero-Day exploit](https://glorydev.fr/glossaire/zero-day-exploit/) - Une vulnérabilité Zero-Day est une faille inconnue du fournisseur ou pour laquelle aucune correction n’existe encore. Les attaquants l’utilisent avant qu'elle ne soit corrigée, ce qui la rend particulièrement dangereuse. - [Cross-Site Scripting (XSS)](https://glorydev.fr/glossaire/cross-site-scripting-xss/) - Une attaque XSS permet d’injecter du code JavaScript malveillant dans une page web. Ce script peut voler des cookies, rediriger l’utilisateur ou charger d’autres scripts plus dangereux. Les protections incluent l’échappement des entrées, CSP et la validation côté serveur. - [Injection SQL](https://glorydev.fr/glossaire/injection-sql/) - L'injection SQL est une attaque où l’attaquant modifie la requête SQL envoyée à une base de données afin d’accéder à des informations confidentielles ou de manipuler la base. C’est l'une des vulnérabilités les plus graves dans les applications web. - [MITM (Man-In-The-Middle)](https://glorydev.fr/glossaire/mitm-man-in-the-middle/) - Une attaque de type homme-du-milieu permet à un attaquant d’intercepter et parfois de modifier les communications entre deux parties. Elle se produit souvent sur des réseaux Wi-Fi non sécurisés ou via de fausses bornes Wi-Fi. Le chiffrement TLS protège contre ces attaques. - [DDoS (Distributed Denial of Service)](https://glorydev.fr/glossaire/ddos-distributed-denial-of-service/) - Une attaque par déni de service distribué consiste à envoyer un flux massif de requêtes depuis des milliers d’appareils infectés pour saturer un service. Cela rend un site ou un serveur totalement indisponible. Les entreprises protègent leurs services grâce à des solutions anti-DDoS, du filtrage et des répartiteurs de charge. - [Ransomware](https://glorydev.fr/glossaire/ransomware/) - Un ransomware est un malware qui chiffre les données d’une victime et exige une rançon, généralement en cryptomonnaie, pour fournir la clé de déchiffrement. Les versions modernes combinent chiffrement et vol de données, puis menacent de publier les fichiers si la rançon n’est pas payée. - [Spear-phishing](https://glorydev.fr/glossaire/spear-phishing/) - Le spear phishing est une version ciblée du phishing où l’attaquant personnalise son message en utilisant des informations réelles sur la victime. Cela augmente grandement le taux de réussite et cible souvent des employés sensibles tels que les RH, la comptabilité ou les directeurs. - [Phishing](https://glorydev.fr/glossaire/phishing/) - Le phishing est une technique d'escroquerie où l’attaquant imite un organisme légitime (banque, administration, entreprise) pour pousser la victime à révéler des informations sensibles. Il utilise des e-mails, SMS ou pages web contrefaites. Le phishing reste la première source d’infection dans le monde. - [Gestion des identités et des accès (IAM)](https://glorydev.fr/glossaire/gestion-des-identites-et-des-acces-iam/) - La gestion des identités et des accès regroupe l’ensemble des politiques et technologies permettant de créer, gérer, sécuriser et supprimer les comptes utilisateurs, leurs accès et leurs privilèges. Sans IAM robuste, les comptes orphelins ou les droits excessifs deviennent des portes d'entrée idéales pour les cybercriminels. - [Zero Trust](https://glorydev.fr/glossaire/zero-trust/) - Le modèle Zero Trust considère qu’aucun utilisateur, aucun appareil et aucun réseau ne doit être automatiquement considéré comme fiable, même s’il se trouve dans l’entreprise. Chaque action doit être vérifiée, chaque connexion doit être authentifiée, et chaque accès doit être évalué selon des critères de risques. Cela limite fortement les mouvements latéraux d’un attaquant. - [Non-répudiation](https://glorydev.fr/glossaire/non-repudiation/) - La non-répudiation garantit qu'une personne ne peut pas nier avoir réalisé une action, comme signer un document électronique ou envoyer un message. Elle repose sur des signatures numériques, des journaux immuables et des horodatages. Cela est essentiel dans le cadre légal et dans les transactions commerciales. - [Autorisation](https://glorydev.fr/glossaire/autorisation/) - L’autorisation correspond au fait de déterminer les actions qu’un utilisateur a le droit d’effectuer une fois qu’il est authentifié. Par exemple, un utilisateur peut avoir le droit de lire un fichier mais pas de le modifier. On utilise pour cela des systèmes comme RBAC (Role-Based Access Control). Une mauvaise gestion des autorisations ouvre la porte - [Authentification](https://glorydev.fr/glossaire/authentification/) - L’authentification consiste à vérifier que la personne ou le système qui se connecte est bien celui qu’il prétend être. Cela peut se faire via un mot de passe, un code envoyé sur smartphone, une carte à puce, une empreinte digitale ou un certificat numérique. Une authentification insuffisante permet aux attaquants d'usurper des comptes. - [Intégrité](https://glorydev.fr/glossaire/11049/) - L’intégrité consiste à s’assurer qu’une donnée n’a pas été altérée, modifiée ou supprimée sans autorisation. On contrôle l’intégrité en utilisant des signatures numériques, des fonctions de hachage, des sommes de contrôle et des journaux sécurisés. Lorsque l’intégrité est compromise, les données peuvent devenir incorrectes, dangereuses ou inutilisables. - [Confidentialité](https://glorydev.fr/glossaire/c/) - La confidentialité désigne le fait de protéger les informations sensibles afin que seules les personnes autorisées puissent y accéder. Pour garantir cette confidentialité, on utilise des mécanismes tels que le chiffrement, des permissions d’accès strictes, des identifiants uniques, des mots de passe complexes ou encore des dispositifs d'authentification forte. Une violation de confidentialité entraîne souvent - [Disponibilité](https://glorydev.fr/glossaire/disponibilite/) - La disponibilité consiste à maintenir les systèmes, services et données accessibles en permanence pour les utilisateurs qui en ont besoin. On garantit cette disponibilité par la redondance, le load balancing, des sauvegardes régulières, des serveurs répartis et des mesures anti-DDoS. Une faible disponibilité peut paralyser une entreprise, empêcher des transactions ou bloquer des communications essentielles. - [MITRE ATT&CK](https://glorydev.fr/glossaire/mitre-attck/) - Base de connaissances recensant les tactiques et techniques utilisées par les attaquants. - [Cyber Kill Chain](https://glorydev.fr/glossaire/cyber-kill-chain/) - Modèle décrivant les étapes d’une attaque. - [Attack Surface Management](https://glorydev.fr/glossaire/attack-surface-management/) - Gestion et réduction de l’ensemble des points d’entrée potentiels exploités par un attaquant. - [Reverse Engineering](https://glorydev.fr/glossaire/reverse-engineering/) - Analyse d’un programme ou matériel pour comprendre son fonctionnement interne. - [Cryptanalyse](https://glorydev.fr/glossaire/cryptanalyse/) - Étude visant à casser ou affaiblir des systèmes de chiffrement. - [Honeypot / Honeynet](https://glorydev.fr/glossaire/honeypot-honeynet/) - Systèmes pièges destinés à attirer les attaquants afin d’étudier leur comportement. - [SOC 2](https://glorydev.fr/glossaire/soc-2/) - Standard évaluant la sécurité, disponibilité et confidentialité des services cloud. - [PCI-DSS](https://glorydev.fr/glossaire/pci-dss/) - Norme de sécurité pour la protection des paiements par carte bancaire. - [RGPD](https://glorydev.fr/glossaire/rgpd/) - Règlement européen protégeant les données personnelles. - [NIST Cybersecurity Framework](https://glorydev.fr/glossaire/nist-cybersecurity-framework/) - Cadre de référence américain pour structurer la cybersécurité. - [OT Security](https://glorydev.fr/glossaire/ot-security/) - Sécurisation des systèmes industriels (usines, énergie, transport). - [SCADA](https://glorydev.fr/glossaire/scada/) - Systèmes de contrôle industriel supervisant les infrastructures critiques. - [DLP](https://glorydev.fr/glossaire/dlp/) - Outils empêchant la fuite de données sensibles. - [CSPM](https://glorydev.fr/glossaire/cspm/) - Outils vérifiant en continu la configuration des environnements cloud. - [CI/CD Security](https://glorydev.fr/glossaire/ci-cd-security/) - Sécurisation des pipelines d’intégration et déploiement continus. - [Secure Coding](https://glorydev.fr/glossaire/secure-coding/) - Pratiques de programmation évitant les failles de sécurité. - [Tokenisation](https://glorydev.fr/glossaire/tokenisation/) - Remplacement de données sensibles par des jetons non exploitables. - [Signature numérique](https://glorydev.fr/glossaire/signature-numerique/) - Méthode prouvant l’origine et l’intégrité d’un document. - [Hashing](https://glorydev.fr/glossaire/hashing/) - Transformation d’une donnée en empreinte unique (non réversible). - [Chiffrement](https://glorydev.fr/glossaire/chiffrement/) - Transformation de données pour les rendre inaccessibles sans clé. - [Sandboxing](https://glorydev.fr/glossaire/sandboxing/) - Isolement d’un programme dans un environnement contrôlé pour limiter les dégâts potentiels. - [Hardening](https://glorydev.fr/glossaire/hardening/) - Renforcement de la sécurité d’un système (désactivation services inutiles, restrictions, etc.) - [Purple Team](https://glorydev.fr/glossaire/purple-team/) - Collaboration entre Red et Blue teams pour améliorer les défenses. - [Blue Team](https://glorydev.fr/glossaire/blue-team/) - Équipe chargée de la défense et surveillance. - [Red Team](https://glorydev.fr/glossaire/red-team/) - Équipe simulant des attaques pour tester la sécurité. - [OSINT](https://glorydev.fr/glossaire/osint/) - Collecte d’informations accessibles publiquement. - [Bug Bounty](https://glorydev.fr/glossaire/bug-bounty/) - Programme récompensant les chercheurs trouvant des vulnérabilités. - [Pentesting](https://glorydev.fr/glossaire/pentesting/) - Test d’intrusion visant à détecter des failles exploitables. - [Incident Response (IR)](https://glorydev.fr/glossaire/incident-response-ir/) - Ensemble des actions pour détecter, contenir et résoudre un incident. - [Forensic Analysis](https://glorydev.fr/glossaire/forensic-analysis/) - Analyse post-incident permettant de comprendre une attaque et son impact. - [Threat Intelligence](https://glorydev.fr/glossaire/threat-intelligence/) - Collecte et analyse d’informations sur des menaces potentielles. - [Threat Hunting](https://glorydev.fr/glossaire/threat-hunting/) - Recherche proactive de menaces dans les systèmes. - [SOC (Security Operations Center)](https://glorydev.fr/glossaire/soc-security-operations-center/) - Centre chargé de la surveillance, détection et réponse aux incidents de sécurité. - [PKI](https://glorydev.fr/glossaire/pki/) - Infrastructure permettant de gérer les certificats et clés cryptographiques. - [TLS / SSL](https://glorydev.fr/glossaire/tls-ssl/) - Protocoles de chiffrement sécurisant les communications sur Internet. - [DMZ](https://glorydev.fr/glossaire/dmz/) - Zone tampon entre le réseau interne et Internet pour exposer des services sans risque. - [Segmentation réseau](https://glorydev.fr/glossaire/segmentation-reseau/) - Division du réseau en sous-réseaux pour limiter la propagation des attaques. - [Proxy](https://glorydev.fr/glossaire/proxy/) - Serveur intermédiaire filtrant ou redirigeant les requêtes web. - [SIEM](https://glorydev.fr/glossaire/siem/) - Outil centralisant et analysant les logs pour détecter incidents et menaces. - [WAF (Web Application Firewall)](https://glorydev.fr/glossaire/waf-web-application-firewall/) - Pare-feu spécialisé pour protéger les applications web. - [IPS (Intrusion Prevention System)](https://glorydev.fr/glossaire/ips-intrusion-prevention-system/) - Version active du IDS capable de bloquer automatiquement les attaques. - [IDS (Intrusion Detection System)](https://glorydev.fr/glossaire/ids-intrusion-detection-system/) - Système détectant des activités suspectes dans un réseau. - [Pare-feu (Firewall)](https://glorydev.fr/glossaire/pare-feu-firewall/) - Système filtrant le trafic réseau entrant et sortant selon des règles définies. - [Social Engineering](https://glorydev.fr/glossaire/social-engineering/) - Manipulation psychologique pour inciter une victime à donner des informations ou à réaliser une action. - [Credential stuffing](https://glorydev.fr/glossaire/credential-stuffing/) - Utilisation de listes de mots de passe volés pour tenter d’accéder à d’autres comptes. - [Attaque par force brute](https://glorydev.fr/glossaire/attaque-par-force-brute/) - Essai de toutes les combinaisons possibles pour deviner un mot de passe. - [APT (Advanced Persistent Threat)](https://glorydev.fr/glossaire/apt-advanced-persistent-threat/) - Attaque longue, discrète et sophistiquée menée par des groupes organisés. - [Botnet](https://glorydev.fr/glossaire/botnet/) - Réseau d’appareils compromis contrôlés à distance (souvent pour DDoS). - [Keylogger](https://glorydev.fr/glossaire/keylogger/) - Programme enregistrant les frappes clavier pour voler les identifiants. - [Rootkit](https://glorydev.fr/glossaire/rootkit/) - Malware cachant la présence d’autres malwares en se dissimulant dans le système. - [Adware](https://glorydev.fr/glossaire/adware/) - Logiciel affichant de la publicité invasive, parfois infectieux. - [Spyware](https://glorydev.fr/glossaire/spyware/) - Logiciel espion récoltant des informations sans consentement. - [Worm (Ver)](https://glorydev.fr/glossaire/worm-ver/) - Malware autonome qui se propage automatiquement sans action humaine. - [Cheval de Troie (Trojan)](https://glorydev.fr/glossaire/cheval-de-troie-trojan/) - Programme qui semble légitime mais contient un code malveillant. - [Virus](https://glorydev.fr/glossaire/virus/) - Malware capable de s’auto-reproduire en infectant d’autres fichiers. - [Malware](https://glorydev.fr/glossaire/malware/) - Logiciel malveillant conçu pour nuire, espionner ou prendre le contrôle d’un système. - [Vishing](https://glorydev.fr/glossaire/vishing/) - Phishing via appels téléphoniques. - [Smishing](https://glorydev.fr/glossaire/smishing/) - Phishing via SMS. - [Whaling](https://glorydev.fr/glossaire/whaling/) - Phishing visant des dirigeants ou profils VIP. - [Défense en profondeur](https://glorydev.fr/glossaire/defense-en-profondeur/) - Multiplication de couches de sécurité pour limiter les attaques. - [Sécurité par conception (Security by Design)](https://glorydev.fr/glossaire/securite-par-conception-security-by-design/) - Incorporation de la sécurité dès les premières phases de conception d’un système. ## Project Categories - [Agriculture](https://glorydev.fr/project-category/agriculture/) - [Evenementiel](https://glorydev.fr/project-category/evenementiel/)