-
CVE (Common Vulnerabilities and Exposures)
-
Un système de référence international qui attribue un identifiant unique à chaque vulnérabilité rendue publique, comme CVE-2026-42897. Cet identifiant permet à tous les acteurs de désigner la même vulnérabilité sans ambiguïté.
-
Exploit
-
Code ou technique permettant d’exploiter une vulnérabilité afin de compromettre un système. Lorsqu’un exploit est disponible publiquement, l’urgence d’appliquer le correctif est considérablement accrue.
-
Indicateur de compromission (IoC)
-
Trace concrète et observable pouvant indiquer qu’un système a été compromis: adresse IP malveillante, empreinte de fichier, nom de domaine suspect, etc. Les IoC permettent de vérifier si votre institution est potentiellement affectée.
-
Niveau de criticité
-
Degré d’urgence attribué à une alerte par mFIN-CERT.tg: Critique, Élevé, Modéré ou Informatif. Il reflète l’impact potentiel sur une institution ainsi que la rapidité avec laquelle une action doit être engagée.
-
TLP (Traffic Light Protocol)
-
Protocole utilisant un code couleur pour indiquer les personnes ou entités autorisées à partager une information de cybersécurité: TLP: CLEAR - aucune restriction de partage; TLP: GREEN - partage au sein de la communauté et avec les partenaires; TLP: AMBER - partage limité à votre institution et aux personnes qui doivent agir; pas de diffusion publique; TLP: RED -partage limité aux destinataires nommément désignés.
-
Vulnérabilité
-
Faiblesse présente dans un logiciel, un système ou une configuration qu’un attaquant peut exploiter pour accéder à un système, modifier des données ou perturber un service. Une vulnérabilité n’est pas un incident: elle constitue une faille pouvant permettre qu’un incident se produise.
-
XSS (Cross-Site Scripting)
-
Attaque consistant à injecter du code malveillant dans une page web légitime, afin qu’il soit exécuté dans le navigateur de la personne qui la consulte. Elle peut notamment permettre de voler une session ou d’afficher du contenu frauduleux.