S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 21 avril 2006
No CERTA-2006-INF-002

Affaire suivie par :

CERTA

NOTE D'INFORMATION DU CERTA

Objet : Terminologie d'usage au CERTA


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2006-INF-002

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2006-INF-002
Titre Terminologie d'usage au CERTA
Date de la première version 20 février 2006
Date de la dernière version 21 avril 2006
Source(s) Voir Documentation
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.


Table des matières

1 Introduction

Plusieurs phénomènes malveillants sont découverts, analysés, listés ou simplement repertoriés chaque jour. Dans la majorité des cas, il s'agit de la manifestation d'un code malveillant, traduction choisie du terme anglais malware (pour malicious software), ou de virus, vers et autres bombes logiques.

De manière générale, de nombreux termes sont utilisés par les professionnels de la sécurité informatique, et relayés par les médias pour qualifier les malveillances observables sur l'Internet. Leurs usages se banalisent alors, mais contribuent parfois à obscurcir davantage leur définition originelle. Ce document n'a nullement la prétention de remplacer leurs diverses définitions, mais bien de signaler au lecteur celles qui sont employées au sein du CERTA. Elles servent de références à l'ensemble des notes et documents rédigés par l'équipe de réponse aux incidents.

Nous énumérons ci-dessous et dans l'ordre lexicographique un ensemble de termes. Il s'agit pour la majorité d'entre eux d'activités malveillantes, nommées en fonction des principes de leur modus operandi. Cette liste n'est pas exhaustive et sera régulièrement mise à jour. Nous mentionnons également leurs équivalents en anglais, dans la mesure où les expressions anglophones apparaissent dans de nombreuses publications.

2 Définitions existantes

Comme il est précisé ci-dessus, cette note n'a pas pour objectif de redéfinir les termes. Elle s'appuie sur l'existant (documents officiels, articles spécialisés), auquel il est fait référence autant qu'il est possible. Ce glossaire reprend ainsi quelques termes publiés au Journal Officiel par la commission générale de terminologie et de néologie, en application du décret 96602 du 3 juillet 1996 relatif à l'enrichissement de la langue française [GOUV96,JO00,JO05]. Il s'inspire également de rapports de recherche publiés ces dernières années ([KIEN03,WEA03,CLUS06,RFC]), et de discussions tenues dans le cadre de certaines listes de sécurité [FRCO06].

3 Définitions

Accaparement de noms de domaine / Cybersquatting, Domain Name Grabbing
 
Balayage de ports / Port Scanning
 

 

Bombardement de courriels / Mail Bombing
 

 

Bombe programmée, Bombe logique / Logic Bomb
 

 

Canal caché / Covert Channel
 

 

Canular / Hoax
 

 

Capteur clavier, Enregistreur de frappes / Keylogger, Keystroke Logger
 

 

Chantage / Ransomware
 

 

Cheval de Troie / Trojan Horse
 

 

Clonage de serveurs DNS / DNS Pharming
 

 

Code d'exploitation / Exploit
 

 

Code malveillant,Logiciel malveillant / Malicious Software, Malware
 

 

Homme-au-Milieu, Entredeux / Man-in-the-Middle, MITM
 

 

Injection de code indirecte / Cross Site Scripting, CSS, XSS
 

 

Injection de requêtes illégitimes par rebond / Cross-Site Request Forgery, CSRF, CSRF
 

 

Défiguration, Barbouillage / Defacement
 

 

Démonstration de faisabilité / Proof of Concept, PoC
 

 

Déni de Service / Denial of Service, DoS
 

 

Dépassement ou débordement de mémoire / Buffer Overflow
 

 

Faute de frappe opportuniste,Coquille / Typosquatting
 

 

Hameçonnage, Filoutage / Phishing
 

 

Ingénierie Sociale / Social Engineering
 

 

Injection SQL / SQL Injection
 

 

Logiciel espion, Espiogiciel / Spyware
 

 

Logiciel Publicitaire / Adware
 

 

Moisson de courriels / Mail Harvesting
 

 

Mouchard Internet / Web Bug
 

 

Numéroteur / Dialer
 

 

Outils de dissimulation d'activité / Rootkit
 

 

Polymorphe / Polymorphic
 

 

Porte dérobée / Backdoor
 

 

Pourriel, Polluriel / Spam
 

 

Renifleur / Sniffer
 

 

Situation de compétition / Race Condition
 

 

Test d'intrusion / Penetration Test
 

 

Usurpation d'adresse / Address Spoofing
 

 

Ver / Worm
 

 

Virus / Virus
 

 

Vulnérabilité / Vulnerability
 

 

Zombies, Réseau de Zombies / Botnet
 

 

0jour / Zero-Day
 

4 Documentation

Références

APWG06
Anti-Phishing Working Group, page d'accueil
http://www.antiphishing.org
BERK05
V. Berk, A. Giani, G. Cybenko. "Detection of Covert Channel Encoding in Network Packet Delays". Rapport technique TR536, de l'Université de Dartmouth. Novembre 2005.
http://www.ists.dartmouth.edu/library/149.pdf
CERTA01
Note D'information du CERTA : << Les chevaux de Troie >>. Octobre 2001.
http://www.certa.ssi.gouv.fr/site/CERTA-2001-INF-002
CERTA02
Recommandation du CERTA : << Attaque ciblée par cheval de Troie >>. Juin 2005.
http://www.certa.ssi.gouv.fr/site/CERTA-2005-REC-002
CERTA03
Note d'information du CERTA : << Les canulars par messagerie >>. Mai 2000.
http://www.certa.ssi.gouv.fr/site/CERTA-2000-INF-005
CERTA04
Avis du CERTA : << Rappel sur les virus de messagerie >>. Mai 2003.
http://www.certa.ssi.gouv.fr/site/CERTA-2003-AVI-084
CERTA05
Bulletin d'alerte du CERTA : << Rappels concernant les virus >>. Janvier 2002.
http://www.certa.ssi.gouv.fr/site/CERTA-2001-ALE-012
CERTA06
Note d'information du CERTA : << Rappel sur les virus et chevaux de Troie >>. Novembre 2000.
http://www.certa.ssi.gouv.fr/site/CERTA-2000-INF-007
CERTA07
Note d'information du CERTA : << Le déni de service distribué >>. Juin 2000.
http://www.certa.ssi.gouv.fr/site/CERTA-2000-INF-001
CERTA08
Bulletin d'alerte du CERTA : << Propagation du ver Code Blue >>. Septembre 2001.
http://www.certa.ssi.gouv.fr/site/CERTA-2001-ALE-010
CERTA09
Bulletin d'alerte du CERTA : << Apparition de vers exploitant des vulnérabilités de MS-SQL Server >>. Novembre 2001.
http://www.certa.ssi.gouv.fr/site/CERTA-2001-INF-005
CERTA10
Note d'information du CERTA : << Evolution des outils de déni de service distribué >>. Mai 2000.
http://www.certa.ssi.gouv.fr/site/CERTA-2000-INF-003
CERTA11
Note d'information du CERTA : << Bonnes pratiques concernant l'hébergement mutualisé >>.
http://www.certa.ssi.gouv.fr/site/CERTA-2005-INF-005
CERTA12
Note d'information du CERTA : << Chronique d'un incident ordinaire >>. Novembre 2002.
http://www.certa.ssi.gouv.fr/site/CERTA-2002-INF-003
CERTA13
Note d'information du CERTA : << Vulnérabilité de type Cross Site Scripting >>. Mars 2002.
http://www.certa.ssi.gouv.fr/site/CERTA-2002-INF-001
CERTA14
Note d'information du CERTA : << Limiter l'impact du SPAM >>. Octobre 2005.
http://www.certa.ssi.gouv.fr/site/CERTA-2005-INF-004
CERTA15
Note d'information du CERTA : << Tunnels et pare-feux : une cohabitation difficile >>. Octobre 2005.
http://www.certa.ssi.gouv.fr/site/CERTA-2005-INF-003
CERTA16
Note d'information du CERTA : << Filtrage et pare-feux >>. Janvier 2006.
http://www.certa.ssi.gouv.fr/site/CERTA-2006-INF-001
CERTA17
Recommandation du CERTA : << La bonne utilisation des protocoles SSL/TLS >>. Mars 2005.
http://www.certa.ssi.gouv.fr/site/CERTA-2005-REC-001
CERTA18
Note d'information du CERTA : << Sécurité des applications Web et vulnérabilité de type injection de données >>. Janvier 2005.
http://www.certa.ssi.gouv.fr/site/CERTA-2004-INF-001
CERTA19
Note d'information du CERTA : << Les mots de passe >>.
http://www.certa.ssi.gouv.fr/site/CERTA-2005-INF-001
CERTA20
Note d'information du CERTA : Les attaques de type « cross-site request forgery ».
http://www.certa.ssi.gouv.fr/site/CERTA-2008-INF-003
CLUS06
CLUSIF : Glossaire du cédérom des Critères Communs
https://www.clusif.asso.fr/cd/BasesPar/Glossair/
COH87
F. Cohen. "Computer viruses: Theory and experiments". Computer & Security, 6:22-35, 1987.
CNI05
Commission Nationale de l'Informatique et des Libertés CNIL. << Les règles d'or de la prospection par courrier électronique >>. Septembre 2005.
http://www.cnil.fr/index.php?id=1277
FBF06
Fédération Bancaire Française, organisme professionnel rassemblant des entreprises bancaires en France.
http://www.fbf.fr
FIL05
E. Filiol. << Les virus informatiques : théorie, pratique et applications >>. Editions Springer, Collection IRIS, 384 p., 2004, ISBN 2-287-20297-8.
FROI02
P. Froissart. << La rumeur, Histoire et fantasmes >>. Collection Belin "Débats", 280 pages, 2002.
http://pascalfroissart.online.fr
FRCO06
FAQ du forum de discussion Usenet fr.comp.securite.virus
http://www.lacave.net/~jokeuse/usenet/
GOUV96
Le Portail Société de l'Information
http://www.internet.gouv.fr/informations/ressources/glossaire/
HAIG87
J.T. Haigh, R.A. Kemmerer, J. McHugh, W.D. Young. "An experience using two covert channel analysis techniques on a real system design". Publié dans la revue IEEE Transactions on Software Engineering, Volume 13, pp.157-168, 1987, ISSN:0098-5589.
HARV06
B. Edelman. "Large-Scale Registration of Domains with Typographical Errors". Faculté de Droit de Harvard, 2006.
HOAX06
Hoaxbuster.com
http://www.hoaxbuster.com
JO00
Commission Générale de Terminologie et de Néologie - JO du 1er septembre 2000. << Liste des termes, expressions et définitions adoptés et publiés au Journal Officiel de la République Française : Vocabulaire de l'Internet >>.
http://www.culture.gouv.fr/culture/dglf/cogeter/publications-jo.htm
JO05
Commission Générale de Terminologie et de Néologie - NOR : CTNX0508288K - JO du 20 mai 2005, p. 8803, texte 98.
http://www.culture.gouv.fr/culture/dglf/cogeter/publications-jo.htm
JOUL02
R.V. Joule, J.L. Beauvois. << Petit traité de manipulation à l'usage des honnêtes gens >>. Publié aux éditions Presses Universitaires de Grenoble, Collection Vies Sociales, 286p., 2002.
KIEN03
D.M. Kienzle, M.C. Elder. "Recent Worms: A Survey and Trends". Publié dans le groupe de travail ACM Workshop 2003, Washington DC, USA, 2003.
LAMP73
B.W. Lampson. "A Note on the Confinement Problem". Publié dans la revue Communications d'ACM, 16(10):613-615. Octobre 1973.
MAFTIA
Projet IST MAFTIA (Malicious and Accidental Fault Tolerance for Internet Applications). "DeliverableD3 : Taxonomy of Intrusion Detection Systems and Vulnerabilities".
http://www.maftia.org/deliverables/full.htm
PARL05
Association Française pour le nommage Internet en Coopération, AFNIC. << Les Procédures Alternatives de Résolution de Litiges (PARL) du .fr et du .re >>.
http://www.afnic.fr/doc/ref/juridique/parl
PAX00
Y. Zhang, V. Paxson. "Detecting Backdoors". Publié au 9ième Symposium USENIX, Colorado, USA, août 2000.
RFC
Request for Comments RFC 2828. "Internet Security Glossary". Mai 2000.
http://rfc.net/rfc2828.html
SPAM
Direction du Développement des Médias (DDM). << Groupe de contact des acteurs de la lutte contre le spam >>.
http://www.ddm.gouv.fr
SZOR05
P. Szor. "Virus Research and Defense". Editions Addison-Wesley Professional, 2005, ISBN 0-321-30454-3.
THOM95
Ken Thomson. "Reflexions on Trusting Trust". Publié dans le journal Communications of the ACM, vol. 27, numéro 8, pp. 761-763, août 1984.
http://www.acm.org/classics/sep95/
WEA03
N. Weaver, V. Paxson, S. Staniford, R. Cunningham. "A Taxonomy of Computer Worms". Publié dans le groupe de travail ACM Workshop 2003, Washington DC, USA, 2003.
YY96
A. Young, M. Yung. "Cryptovirology: Extorsion-Based Security Threats and Countermeasures". Publié dans la conférence IEEE Security & Privacy, pp.129-141, mai 1996.

Index des termes français

Index des termes Anglais

Gestion détaillée du document

20 février 2006
version initiale.
07 avril 2006
mise à jour des références et liens croisés.
21 avril 2006
ajout de références.



CERTA
2010-01-20