title: Introduction à la Cybersécurité subtitle: Les Fondamentaux pour Débutants (30-
45 minutes de contenu) author: KENFACK DJIOLEU AMPLY GAULAIT date: Octobre 2025
Introduction à la Cybersécurité
Avant-propos de l'Auteur
Ce cours a été conçu pour toute personne souhaitant comprendre les bases de la
cybersécurité sans avoir de connaissances techniques préalables. L'objectif est de
vous fournir les outils et les réflexes essentiels pour vous protéger, vous et vos
données, dans le monde numérique. L'ère numérique a apporté des commodités
incroyables, mais elle a aussi créé de nouveaux risques. Ce guide est votre première
étape vers une navigation plus sûre.
KENFACK DJIOLEU AMPLY GAULAIT
Module 1 : Qu'est-ce que la Cybersécurité ? (5 minutes)
1.1 Définition simple
La cybersécurité est l'ensemble des techniques, des règles et des pratiques visant à
protéger les systèmes informatiques, les réseaux, les programmes, les données et les
informations contre les attaques, les dommages ou les accès non autorisés. En
d'autres termes, c'est la sécurité dans le monde numérique.
Le but principal de la cybersécurité est de protéger ce que l'on appelle la Triade C.I.D.,
qui représente les trois piliers fondamentaux de la sécurité de l'information :
Pilier Définition Exemple
S'assurer que seules les personnes Protéger votre mot de passe
Confidentialité autorisées peuvent accéder à pour que personne d'autre ne
l'information. lise vos e-mails.
S'assurer qu'un virement
Garantir que l'information est exacte et
Intégrité bancaire n'a pas été altéré en
n'a pas été modifiée sans autorisation.
cours de route.
S'assurer que les systèmes et les données Faire en sorte que votre site
Disponibilité sont accessibles aux utilisateurs web ou votre banque en ligne
autorisés quand ils en ont besoin. ne tombe pas en panne.
1.2 Le rôle de l'utilisateur
Contrairement à ce que l'on pourrait croire, la cybersécurité n'est pas uniquement
l'affaire des experts en informatique. L'utilisateur est souvent la première et la
meilleure ligne de défense. Une erreur humaine (comme cliquer sur un mauvais lien)
est la cause de la majorité des incidents de sécurité. Adopter les bons réflexes est donc
essentiel.
Module 2 : Les Menaces Courantes (10 minutes)
Les attaquants utilisent diverses méthodes pour exploiter les faiblesses des systèmes
et des utilisateurs. Il est crucial de connaître les menaces les plus fréquentes.
2.1 Les logiciels malveillants (Malware)
Un Malware (contraction de Malicious Software) est un logiciel conçu pour
s'introduire dans un système et y causer des dommages ou voler des données.
Type de
Description Conséquence
Malware
Se propage en s'attachant à un fichier hôte
Corruption de données,
Virus (document, programme) et s'exécute
ralentissement du système.
lorsque l'utilisateur ouvre ce fichier.
Chiffre (rend illisible) tous les fichiers de Perte totale d'accès aux
Ransomware l'utilisateur et demande une rançon pour les données personnelles ou
débloquer. professionnelles.
Se fait passer pour un programme légitime
Vol de données, prise de
Cheval de Troie (un jeu, un utilitaire) pour inciter l'utilisateur
contrôle à distance de
(Trojan) à l'installer. Il ouvre ensuite une "porte
l'ordinateur.
dérobée" (backdoor) pour l'attaquant.
2.2 L'ingénierie Sociale
L'ingénierie sociale est la manipulation psychologique des personnes pour qu'elles
divulguent des informations confidentielles ou effectuent des actions dangereuses.
Elle exploite la confiance, la curiosité ou l'urgence.
Phishing (Hameçonnage) : C'est la technique la plus courante. L'attaquant
envoie un e-mail ou un message se faisant passer pour une entité de confiance
(votre banque, un service de livraison, une administration) pour vous demander
de cliquer sur un lien ou de fournir des informations sensibles (mots de passe,
numéros de carte bancaire).
Prétextage : L'attaquant invente un scénario crédible (un "prétexte") pour
obtenir des informations. Par exemple, il se fait passer pour un technicien
informatique ayant besoin de votre mot de passe pour "résoudre un problème
urgent".
2.3 Les Attaques sur les Mots de Passe
Les mots de passe faibles ou réutilisés sont une cible facile. Les attaquants utilisent
des outils automatisés pour :
Attaques par force brute : Tester des milliards de combinaisons possibles
jusqu'à trouver le bon mot de passe.
Attaques par dictionnaire : Tester des mots de passe courants, des noms
propres, ou des mots trouvés dans des dictionnaires.
Fuites de données : Utiliser des listes de mots de passe volés lors de piratages
massifs de sites web. Si vous utilisez le même mot de passe partout, la fuite d'un
seul site compromet tous vos comptes.
Module 3 : Les Réflexes Essentiels de Protection (20
minutes)
L'adoption de quelques bonnes pratiques simples peut bloquer plus de 90 % des
menaces.
3.1 Gérer ses Mots de Passe (Le bouclier)
Votre mot de passe est la clé de votre vie numérique. Il doit être votre priorité absolue.
1. La règle des trois "L" :
Long : Minimum 12 à 15 caractères. Plus c'est long, mieux c'est.
Large : Utiliser un mélange de majuscules, minuscules, chiffres et
symboles.
Unique : N'utilisez JAMAIS le même mot de passe pour deux comptes
différents.
2. Utilisez un Gestionnaire de Mots de Passe : Ces outils (comme LastPass,
1Password, Bitwarden ou le gestionnaire intégré de votre navigateur) génèrent
des mots de passe complexes et uniques pour chaque site, et les mémorisent
pour vous. Vous n'avez qu'un seul mot de passe maître à retenir.
3. Activez l'Authentification Multi-Facteurs (MFA) : C'est la mesure de sécurité la
plus importante après le mot de passe. Le MFA (souvent appelé double
vérification) exige une deuxième preuve d'identité en plus de votre mot de passe,
généralement un code envoyé par SMS ou généré par une application (Google
Authenticator, Authy). Si un attaquant vole votre mot de passe, il ne pourra
pas se connecter sans votre téléphone.
3.2 Sécuriser ses Appareils et Logiciels (La mise à jour)
Les logiciels contiennent inévitablement des failles de sécurité (appelées
vulnérabilités). Les développeurs publient régulièrement des mises à jour (ou
patchs) pour les corriger.
Faites vos mises à jour : Mettez à jour votre système d'exploitation (Windows,
macOS, Android, iOS), vos navigateurs web et toutes vos applications dès que
possible. C'est le moyen le plus simple de fermer les portes aux attaquants.
Antivirus et Pare-feu : Assurez-vous que votre logiciel antivirus est actif et à jour.
Le pare-feu (Firewall), souvent intégré à votre système d'exploitation, est
essentiel pour surveiller et filtrer le trafic réseau entrant et sortant.
3.3 Naviguer et Communiquer en Sécurité (Le réflexe)
La vigilance est votre meilleure alliée contre l'ingénierie sociale.
Vérifiez les liens et les expéditeurs :
Ne cliquez JAMAIS sur un lien ou n'ouvrez JAMAIS une pièce jointe d'un e-
mail ou d'un SMS suspect.
Passez votre souris sur un lien (sans cliquer) pour voir l'adresse réelle vers
laquelle il pointe.
Vérifiez l'adresse e-mail de l'expéditeur : elle doit correspondre exactement
à l'entreprise qu'elle prétend représenter (ex: support@[Link] et
non support@[Link] ).
Vérifiez le HTTPS : Lorsque vous êtes sur un site web où vous entrez des
informations sensibles (banque, achats), vérifiez qu'un petit cadenas apparaît
dans la barre d'adresse et que l'URL commence par https:// . Cela signifie que
la connexion est sécurisée (chiffrée).
Sauvegarde (Backup) : En cas d'attaque par ransomware, la seule façon de
récupérer vos données sans payer est d'avoir une sauvegarde récente.
Sauvegardez régulièrement vos fichiers importants sur un disque dur externe
déconnecté ou un service de cloud sécurisé.
Module 4 : Conclusion et Prochaines Étapes (5
minutes)
4.1 Résumé des Points Clés
La cybersécurité est une discipline continue qui nécessite une attention régulière,
mais qui est à la portée de tous.
Action Pourquoi ?
Pour empêcher qu'une fuite de données ne compromette
Mots de passe uniques et longs
tous vos comptes.
Authentification Multi- Pour bloquer les attaquants qui auraient volé votre mot
Facteurs (MFA) de passe.
Mises à jour régulières Pour corriger les failles de sécurité de vos logiciels.
Vigilance face au Phishing Pour ne pas être la victime d'une manipulation.
Pour pouvoir récupérer vos fichiers en cas de problème
Sauvegarde des données
(ransomware, panne).
4.2 Ressources pour Aller Plus Loin
Pour approfondir vos connaissances et rester informé, vous pouvez consulter les
ressources officielles suivantes :
ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) : Le site
officiel français propose de nombreux guides et fiches pratiques pour le grand
public.
[Link] : Le portail gouvernemental de sensibilisation à la cybersécurité.
Annexe : Glossaire des Termes Clés
Terme Définition simplifiée
Un système qui surveille et contrôle le trafic réseau entrant et sortant,
Firewall (Pare-feu)
bloquant les connexions non autorisées.
Un outil qui crée une connexion sécurisée et chiffrée sur un réseau
VPN (Réseau Privé
public (comme Internet), masquant votre adresse IP et protégeant vos
Virtuel)
données.
Le processus de conversion des données dans un format illisible
Chiffrement
(chiffré) pour qu'elles ne puissent être lues que par une personne
(Encryption)
possédant la clé de déchiffrement.
Une faiblesse dans un système informatique ou un logiciel qui peut
Vulnérabilité
être exploitée par un attaquant.
Un petit morceau de code publié par un développeur pour corriger une
Patch
vulnérabilité ou un bug dans un logiciel.
Un numéro unique qui identifie chaque appareil connecté à Internet ou
Adresse IP
à un réseau local.
Hameçonnage
Voir Ingénierie Sociale.
(Phishing)
Malware Voir Logiciel Malveillant.
Fin du Cours
Rédigé par KENFACK DJIOLEU AMPLY GAULAIT.