Terme informatique

Zero-day

Une vulnérabilité inconnue du fournisseur ou sans correctif disponible au moment de son exploitation.

⌚ Environ 2 min de lecture
Voir mes favoris

Zero-day désigne une vulnérabilité inconnue du fournisseur ou sans correctif disponible au moment de son exploitation.

Qu’est-ce que Zero-day ?

Zero-day désigne une vulnérabilité inconnue du fournisseur ou sans correctif disponible au moment de son exploitation. Ce terme fait partie du vocabulaire pratique des administrateurs, développeurs et équipes IT. Le comprendre permet de situer la technologie dans une architecture et d’identifier le problème qu’elle cherche à résoudre.

À quoi ça sert ?

On l’utilise principalement pour décrire un risque nécessitant mesures compensatoires et détection renforcée. En production, son intérêt dépend de la configuration autour du composant, des contraintes de compatibilité et des besoins d’exploitation.

Comment le reconnaître en pratique ?

Vous pouvez rencontrer Zero-day dans des interfaces d’administration, fichiers de configuration, journaux, documentations d’API, schémas réseau ou procédures de dépannage. Il faut toujours vérifier le contexte avant de modifier un réglage uniquement à partir de son nom.

Points d’attention

La priorité doit se baser sur l’exposition et l’exploitation réelle, pas uniquement sur le terme zero-day. Testez les changements, documentez l’état initial et conservez un retour arrière pour les systèmes de production.

En résumé

Zero-day = une vulnérabilité inconnue du fournisseur ou sans correctif disponible au moment de son exploitation. Sa valeur principale est de permettre de décrire un risque nécessitant mesures compensatoires et détection renforcée.

♡ 0