Glossaire de la sécurité WordPress

42 termes de sécurité WordPress et de cybersécurité expliqués clairement.

Faille zero-day Une faille zero-day est une vulnérabilité inconnue de l'éditeur du plugin ou de WordPress… Exécution de code à distance (RCE) Une faille RCE (Remote Code Execution) permet à un attaquant de faire exécuter n'importe… Backdoor (porte dérobée) Un backdoor est un accès caché laissé par un attaquant dans les fichiers d'un… Hameçonnage (phishing) L'hameçonnage vise à voler vos identifiants WordPress en imitant un email ou une page… Rançongiciel (ransomware) Un rançongiciel chiffre les fichiers ou la base de données d'un site WordPress et… RGPD et sécurité des données Le RGPD impose des mesures de sécurité proportionnées à tout site WordPress qui collecte… Sauvegarde WordPress (backup) Une sauvegarde WordPress est une copie complète des fichiers et de la base de… Scanner de vulnérabilités Un scanner de vulnérabilités WordPress analyse votre site pour détecter les failles connues (CVE),… Site WordPress piraté Un site WordPress piraté est un site dont un attaquant a obtenu un accès… Plugin obsolète Un plugin obsolète est une extension WordPress dont une version plus récente et corrigée… Malware WordPress Un malware WordPress est un code malveillant injecté dans les fichiers ou la base… Authentification à deux facteurs (2FA) La 2FA ajoute une seconde vérification (code temporaire, application mobile) au mot de passe… Pare-feu applicatif web (WAF) Un WAF (Web Application Firewall) filtre le trafic entrant vers votre site WordPress pour… CVE (Common Vulnerabilities and Exposures) Un CVE est un identifiant unique attribué à une faille de sécurité publiquement connue,… Cross-Site Request Forgery (CSRF) Le CSRF (Cross-Site Request Forgery) est une attaque qui pousse un utilisateur connecté à… Attaque Brute Force L'attaque par force brute consiste à tester automatiquement des milliers de combinaisons identifiant/mot de… Cross-Site Scripting (XSS) Le XSS (Cross-Site Scripting) est une vulnérabilité qui permet à un attaquant d'injecter du… Injection SQL L'injection SQL est une attaque qui exploite les failles de validation des données pour…
Retour en haut