Un CTF (Capture The Flag) est une compétition de cybersécurité où les participants, souvent sous forme d'équipes, résolvent des défis ou exploitent des vulnérabilités pour trouver et capturer des "flags" (drapeaux). Ces compétitions sont conçues pour tester les compétences des participants en matière de hacking éthique, de sécurité informatique, de cryptographie, d'analyse forensique, de reverse engineering, et plus encore.
Un bug bounty est un programme proposé par des entreprises, organisations ou plateformes de cybersécurité, qui récompense les chercheurs en sécurité (aussi appelés hackers éthiques) pour avoir découvert et signalé des vulnérabilités ou des bugs dans leurs systèmes, logiciels ou sites web.
Une Red Team (ou équipe rouge) est un groupe de professionnels de la cybersécurité qui simule des attaques réelles contre un système, une organisation ou une infrastructure dans le but de tester et d'améliorer la sécurité de ces derniers. Leur mission principale est d'imiter les techniques, tactiques et procédures (TTP) qu'un attaquant malveillant utiliserait pour pénétrer un système.
Une Blue Team (ou équipe bleue) est un groupe de professionnels de la cybersécurité chargé de la défense et de la protection des systèmes, des réseaux et des données d'une organisation contre les attaques et les intrusions. Leur mission principale est de détecter, prévenir et répondre aux cyberattaques pour assurer la sécurité des infrastructures informatiques de l'organisation./p>
Un SOC (Security Operations Center) est un centre opérationnel de cybersécurité chargé de surveiller, détecter, analyser et répondre aux menaces de sécurité en temps réel. Il s'agit d'une équipe dédiée, utilisant des outils avancés pour protéger une organisation contre les cyberattaques.
Le RSSI (Responsable de la Sécurité des Systèmes d’Information) est un expert en cybersécurité chargé de définir, mettre en œuvre et superviser la politique de sécurité informatique d’une organisation. Son rôle est crucial pour protéger les données et les infrastructures contre les cyberattaques.