logo AC Consultance

Faille de sécurité : définition, types et prévention

5 min Mise à jour: 2026-08-03

Résumé

Une faille de sécurité (ou vulnérabilité) est une faiblesse d'un système informatique — logiciel, configuration, matériel ou processus humain — qu'un attaquant peut exploiter pour accéder à des données, interrompre un service ou prendre le contrôle du système. La corriger consiste à appliquer les correctifs, durcir la configuration et réduire la surface exposée.

Qu'est-ce qu'une faille de sécurité ?

Une faille de sécurité est un défaut exploitable dans un système d'information. Elle peut résider dans le code d'un logiciel, dans une configuration trop permissive, dans un composant matériel ou dans un processus humain. Tant qu'elle n'est pas corrigée, elle offre à un attaquant un moyen de contourner les protections en place.

Les principaux types de failles

On distingue plusieurs grandes familles de vulnérabilités :

  • Failles logicielles : injection SQL, cross-site scripting (XSS), dépassement de mémoire, désérialisation non sécurisée.
  • Erreurs de configuration : services exposés sur Internet, droits trop larges, mots de passe par défaut, chiffrement absent.
  • Vulnérabilités connues non corrigées : failles publiées (CVE) dont le correctif n'a pas été appliqué.
  • Failles humaines : hameçonnage (phishing), ingénierie sociale, mauvaise gestion des accès.
  • Failles zero-day : encore inconnues de l'éditeur, donc sans correctif disponible.

Comment détecter et corriger une faille

La détection combine plusieurs approches : scan de vulnérabilités, test d'intrusion (pentest), veille sur les CVE et supervision continue. La correction s'appuie sur des mesures simples mais rigoureuses.

  • Appliquer sans délai les mises à jour de sécurité (correctifs éditeurs).
  • Appliquer le principe du moindre privilège et segmenter le réseau.
  • Superviser les services critiques (sonde de disponibilité, journaux, alertes).
  • Sauvegarder régulièrement et tester la restauration.
  • Préparer un plan de réponse aux incidents.

5 - Foire aux questions

Quelle différence entre une faille et une vulnérabilité ? En sécurité informatique, les deux termes sont synonymes : ils désignent une faiblesse exp… Ouvrir Refermer
En sécurité informatique, les deux termes sont synonymes : ils désignent une faiblesse exploitable. « Vulnérabilité » est le terme technique, « faille » son équivalent courant.
Qu'est-ce qu'une faille zero-day ? C'est une faille encore inconnue de l'éditeur du logiciel, pour laquelle aucun correctif n… Ouvrir Refermer
C'est une faille encore inconnue de l'éditeur du logiciel, pour laquelle aucun correctif n'existe. Elle est particulièrement dangereuse car les défenses classiques ne la reconnaissent pas encore.
Comment savoir si mon entreprise a des failles ? Un audit de sécurité et un scan de vulnérabilités réguliers permettent d'identifier les po… Ouvrir Refermer
Un audit de sécurité et un scan de vulnérabilités réguliers permettent d'identifier les points faibles. Un test d'intrusion va plus loin en simulant une attaque réelle.
Toutes les failles sont-elles critiques ? Non. La criticité dépend de la facilité d'exploitation et de l'impact potentiel ; elle est… Ouvrir Refermer
Non. La criticité dépend de la facilité d'exploitation et de l'impact potentiel ; elle est souvent mesurée par le score CVSS (de 0 à 10). Il faut prioriser les failles les plus graves et les plus exposées.
AC Consultance — Arnaud Colin, entrepreneur indépendant · Mentions légales · Contact