Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Examen Blanc 2

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

la cybercriminalité est

a)

activité criminelle par laquelle des services ou des applications dans le cyberespace sont utilisés pour commettre un crime

b)

activité criminelle par laquelle des services ou des applications dans le cyberespace sont cibles d'un crime

c)

activité criminelle dont le cyberespace est la source, l'outil ou le lieu

2.

la cybersécurité cherche à préserver

a)

la confidentialité, l'intégrité et la disponibilité

b)

l'authentification, l'identification, l'autorisation,

c)

l'authentification, l'identification, la non répudiation

3.

cocher les assertions qui vous semblent correctes

a)

Une vulnérabilité mène à un risque

b)

une menace est une vulnérabilité

c)

une menace exploite une vulnérabilité

d)

un agent de menace est un risque

4.

un actif ou un asset est

a)

Les biens physiques de l'entreprise

b)

Les biens sur le cyberespace de l'entreprise

c)

Tout ce qui a de la valeur pour l'entreprise

d)

tout ce qui a de la valeur pour les parties prenantes (stakeholders), l'entreprise, le personnel, le gouvernement ..

5.

L'intégrité est:

a)

propriété d'exactitude et d'exhaustivité

b)

la confidentialité de l'information

c)

la disponibilité de l'information

6.

A propos du management d'un risque

a)

un risque peut être totalement éliminé sans éliminer l'activité qui le génère

b)

un risque traité génère un risque résiduel

c)

une entreprise n'a pas le droit de garder un risque

d)

il n'y a aucun moyen de partager un risque avec une tierce partie

7.

Les critères d'évaluation d'un risque sont:

a)

confidentialité, intégrité , disponibilité

b)

authentification, identification, autorisation, non répudiation

c)

acceptation et risque résiduel

8.

une attaque construite par phishing est une attaque

a)

de l'intérieur du réseau privé

b)

de l'extérieur du réseau privé

c)

cobinaisons d'attaques intéieurs et extérieurs

9.

Une attaque de DDOS est une attaque

a)

de l'intérieur du réseau privé

b)

de l'extérieur du réseau privé

c)

combinaisons d'attaques intérieures et extérieures

10.

un ver informatique (worm) est un

a)

programme qui a la possibilié de s'auto exécuter et de répliquer sur le réseau

b)

un virus qui nécessite l'intervention humaine pour être lancé

c)

un malware qui sert à usurper l'identité d'un utilisateur donné

d)

un rootkit qui prend le controle sur le SE de la machine infectée

11.

un trojan est

a)

un logiciel qui permet d'installer un blackdoor dans la machine infectée

b)

un script qui s'auto exécute sur la machine et le réseau infecté

c)

un script qui parcours les réseaux d'une façon autonome

d)

un malware qui sert à crypter des données en vue de demander une rançon

12.

la cryptographie est

a)

la science de crypter et décrypter des messages clairs avec des clés générées par un calcul mathématique

b)

la sience de décrypter un message sans disposer d'une clé

c)

utilise uniquement des mécanismes à clés symétriques

d)

utilise uniquement des mécanismes à clés privées et publiques

13.

cocher l'assertion correcte

a)

le cryptage avec des clés symétriques est plus facile à mettre en oeuvre que le cryptage à clés asymétriques

b)

le cryptage asymétrique ne permet pas la non répudiation

c)

le cryptage symétrique n'est plus utilsé dans les réseaux modernes

d)

il est impossible d'utiliser une combinaison des deux mécanismes

14.

la cybersécurité est

a)

une activité ponctuelle menée par un organisme externe

b)

une activité cyclique qui nécessite l'engagement de tous

c)

une affaire à gérer uniquement par les informaticiens

d)

une affaire à gérer uniquement par les directeurs

15.

La business continuity est un

a)

mécanisme servant à restaurer le système après une attaque

b)

mécanisme servant à tracer l'attaquant et collecter des preuves

c)

mécanisme servant à prévenir l'attaque, agir si une attaque survient et restaurer le système suite à un incident

d)

aucune des réponses précédentes

16.

Quels outils sont les plus adaptés pour contrôler les services réseau ayant accès aux machines des utilisateurs ?

a)

antivirus

b)

antimalware

c)

firewall

d)

Personal firewalls et HIDs

17.

Quel est le risque de menace pour une entreprise qui n'a pas de procédures de sauvegarde?

a)

Vol de données

b)

Perte d'information

c)

Accès non autorisé d'un ancien employé

18.

Quel type de mesure de sécurité permet d'empêcher la récurrence des problèmes?

a)

Les mesures préventives

b)

Les mesures détectives

c)

Les mesures correctives

19.

L'évaluation du risque repose sur :

a)

La comparaison du niveau de risque par rapport aux critères d'évaluation du risque et du critère d'acceptation de risque.

b)

La détermination du niveau de risque de tous les scénarios d'incidents possibles.

c)

L'évaluation des impacts potentiels sur l'entreprise des incidents de la sécurité.

20.

Quelle est la meilleure méthode pour atténuer la menace d'ingénierie sociale (Social Engineering) ?

a)

des contrôles applicatifs techniques

b)

des équipements de sécurité

c)

une éducation et une formation appropriées

21.

Lequel de ces agents de menace pour la cybersécurité n'est pas nuisible pour le cyberespace?

a)

un pirate éthique (ethical hacker)

b)

un pirate social enligne (online social hacker)

c)

un pirate activiste (hacktivist)

22.

L'utilisation d'un mot de passe permet de garantir

a)

L'identification d'utilisateur

b)

L'authentification d'un utilisateur

c)

L'autorisation d'un utilisateur

23.

Dans quel cas peut-t-on parler d'authentification solide/forte?

a)

l'utilisation de deux mots de passes complexes

b)

l'utilisation d'une carte à puce et d'une clé cryptographique

c)

l'utilisation d'un mot de passe complexe et de l'empreinte digitale

24.

________________ est l’ensemble des mesures visant à assurer le maintien des prestations de service essentielles à l’entreprise en cas de crise.

a)

Le plan de continuité d'activité (business continuity plan)

b)

Le processus de traitement des risques (risk treatment process)

c)

Le management des incidents de la cybersécurité (cybersecurity incident management)

25.

En cybersécurité, quels sont les tests qui permettent de démontrer que le système répond aux exigences non fonctionnelles spécifiques

a)

les tests de performance

b)

les tests des fonctions

c)

les tests d'acceptation