La cybersécurité regroupe l’ensemble des pratiques, technologies et processus destinés à protéger les systèmes informatiques, les réseaux, les logiciels et les données contre les accès non autorisés, les attaques ou les dommages. Un site WordPress n’est qu’une des nombreuses surfaces concernées par cette discipline plus large.
Les grands domaines de la cybersécurité
- Sécurité applicative : protéger un logiciel ou un site contre les failles de son propre code (le périmètre le plus proche de ce que couvre WordPress)
- Sécurité réseau : protéger les échanges de données entre systèmes
- Sécurité des données : protéger la confidentialité et l’intégrité des informations stockées
- Facteur humain : former les utilisateurs contre l’ingénierie sociale et le hameçonnage, souvent le maillon le plus exploité malgré des protections techniques solides
Pourquoi la cybersécurité concerne aussi les petites structures
La cybersécurité est souvent associée aux grandes entreprises, mais la majorité des attaques automatisées ciblent indifféremment tout site accessible publiquement, sans considération de sa taille. Un site vitrine ou une boutique WooCommerce modeste reste une cible aussi valable qu’un grand groupe pour un bot qui scanne le web à la recherche de failles connues.
Le lien avec ce glossaire
Ce glossaire couvre à la fois des termes spécifiquement liés à WordPress (comme le fichier wp-config.php) et des notions de cybersécurité générale applicables à tout système d’information (comme le rançongiciel ou la hameçonnage), ces dernières prenant simplement une forme particulière une fois appliquées à un site WordPress.