WorksheetsExamen Blanc 2
Total questions: 25
Worksheet time: 13mins
la cybercriminalité est
activité criminelle par laquelle des services ou des applications dans le cyberespace sont utilisés pour commettre un crime
activité criminelle par laquelle des services ou des applications dans le cyberespace sont cibles d'un crime
activité criminelle dont le cyberespace est la source, l'outil ou le lieu
la cybersécurité cherche à préserver
la confidentialité, l'intégrité et la disponibilité
l'authentification, l'identification, l'autorisation,
l'authentification, l'identification, la non répudiation
cocher les assertions qui vous semblent correctes
Une vulnérabilité mène à un risque
une menace est une vulnérabilité
une menace exploite une vulnérabilité
un agent de menace est un risque
un actif ou un asset est
Les biens physiques de l'entreprise
Les biens sur le cyberespace de l'entreprise
Tout ce qui a de la valeur pour l'entreprise
tout ce qui a de la valeur pour les parties prenantes (stakeholders), l'entreprise, le personnel, le gouvernement ..
L'intégrité est:
propriété d'exactitude et d'exhaustivité
la confidentialité de l'information
la disponibilité de l'information
A propos du management d'un risque
un risque peut être totalement éliminé sans éliminer l'activité qui le génère
un risque traité génère un risque résiduel
une entreprise n'a pas le droit de garder un risque
il n'y a aucun moyen de partager un risque avec une tierce partie
Les critères d'évaluation d'un risque sont:
confidentialité, intégrité , disponibilité
authentification, identification, autorisation, non répudiation
acceptation et risque résiduel
une attaque construite par phishing est une attaque
de l'intérieur du réseau privé
de l'extérieur du réseau privé
cobinaisons d'attaques intéieurs et extérieurs
Une attaque de DDOS est une attaque
de l'intérieur du réseau privé
de l'extérieur du réseau privé
combinaisons d'attaques intérieures et extérieures
un ver informatique (worm) est un
programme qui a la possibilié de s'auto exécuter et de répliquer sur le réseau
un virus qui nécessite l'intervention humaine pour être lancé
un malware qui sert à usurper l'identité d'un utilisateur donné
un rootkit qui prend le controle sur le SE de la machine infectée
un trojan est
un logiciel qui permet d'installer un blackdoor dans la machine infectée
un script qui s'auto exécute sur la machine et le réseau infecté
un script qui parcours les réseaux d'une façon autonome
un malware qui sert à crypter des données en vue de demander une rançon
la cryptographie est
la science de crypter et décrypter des messages clairs avec des clés générées par un calcul mathématique
la sience de décrypter un message sans disposer d'une clé
utilise uniquement des mécanismes à clés symétriques
utilise uniquement des mécanismes à clés privées et publiques
cocher l'assertion correcte
le cryptage avec des clés symétriques est plus facile à mettre en oeuvre que le cryptage à clés asymétriques
le cryptage asymétrique ne permet pas la non répudiation
le cryptage symétrique n'est plus utilsé dans les réseaux modernes
il est impossible d'utiliser une combinaison des deux mécanismes
la cybersécurité est
une activité ponctuelle menée par un organisme externe
une activité cyclique qui nécessite l'engagement de tous
une affaire à gérer uniquement par les informaticiens
une affaire à gérer uniquement par les directeurs
La business continuity est un
mécanisme servant à restaurer le système après une attaque
mécanisme servant à tracer l'attaquant et collecter des preuves
mécanisme servant à prévenir l'attaque, agir si une attaque survient et restaurer le système suite à un incident
aucune des réponses précédentes
Quels outils sont les plus adaptés pour contrôler les services réseau ayant accès aux machines des utilisateurs ?
antivirus
antimalware
firewall
Personal firewalls et HIDs
Quel est le risque de menace pour une entreprise qui n'a pas de procédures de sauvegarde?
Vol de données
Perte d'information
Accès non autorisé d'un ancien employé
Quel type de mesure de sécurité permet d'empêcher la récurrence des problèmes?
Les mesures préventives
Les mesures détectives
Les mesures correctives
L'évaluation du risque repose sur :
La comparaison du niveau de risque par rapport aux critères d'évaluation du risque et du critère d'acceptation de risque.
La détermination du niveau de risque de tous les scénarios d'incidents possibles.
L'évaluation des impacts potentiels sur l'entreprise des incidents de la sécurité.
Quelle est la meilleure méthode pour atténuer la menace d'ingénierie sociale (Social Engineering) ?
des contrôles applicatifs techniques
des équipements de sécurité
une éducation et une formation appropriées
Lequel de ces agents de menace pour la cybersécurité n'est pas nuisible pour le cyberespace?
un pirate éthique (ethical hacker)
un pirate social enligne (online social hacker)
un pirate activiste (hacktivist)
L'utilisation d'un mot de passe permet de garantir
L'identification d'utilisateur
L'authentification d'un utilisateur
L'autorisation d'un utilisateur
Dans quel cas peut-t-on parler d'authentification solide/forte?
l'utilisation de deux mots de passes complexes
l'utilisation d'une carte à puce et d'une clé cryptographique
l'utilisation d'un mot de passe complexe et de l'empreinte digitale
________________ est l’ensemble des mesures visant à assurer le maintien des prestations de service essentielles à l’entreprise en cas de crise.
Le plan de continuité d'activité (business continuity plan)
Le processus de traitement des risques (risk treatment process)
Le management des incidents de la cybersécurité (cybersecurity incident management)
En cybersécurité, quels sont les tests qui permettent de démontrer que le système répond aux exigences non fonctionnelles spécifiques
les tests de performance
les tests des fonctions
les tests d'acceptation
