Smishing : le phishing par SMS et ses variantes

Forum des Compétences Cybersécurité forum

Le smishing désigne l’hameçonnage diffusé par SMS : un message court, présenté comme provenant d’un organisme légitime, incite le destinataire à cliquer sur un lien piégé ou à rappeler un numéro contrôlé par des fraudeurs.

CSIRT, CERT : rôle et différence avec le SOC

Un CSIRT (Computer Security Incident Response Team) est une équipe chargée de répondre aux incidents de sécurité informatique : qualification des alertes, analyse, confinement, remédiation et coordination des acteurs concernés.

PAM : la gestion des comptes à privilèges

Forum des Compétences Cybersécurité forum

Le PAM, ou gestion des accès à privilèges (Privileged Access Management), désigne les dispositifs encadrant l’usage des comptes aux droits étendus : administrateurs, comptes techniques, accès de prestataires.

PRA : le plan de reprise d’activité informatique

Plan de continuité́ d’activité (PCA)

Le PRA (plan de reprise d’activité) est le dispositif qui organise la reconstruction et le redémarrage des systèmes informatiques après un sinistre majeur — cyberattaque, panne, incendie, défaillance d’un prestataire.