Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

QCM Révision - AP 4207

Total questions: 40

Worksheet time: 38mins

Name
Class
Date
1.

Une 0 day est une vulnérabilité

a)

Qui a été découverte aujourd'hui

b)

Qui n'a pas encore été découverte

c)

Pour laquelle aucun correctif de sécurité n'est disponible

d)

Dont le correctif de sécurité n'est pas installé

2.

Quelles sont les différentes étapes du cycle de vie d'une vulnérabilité découverte par un blackhat ?

a)

Découverte d'une nouvelle méthode d'exploitation

b)

Exploitation / Vente de la méthode

c)

Publication de la méthode

d)

Correctif de sécurité par le fournisseur

1)
2)
3)
4)
3.

Quelles sont les différentes étapes du cycle de vie d'une vulnérabilité découverte par un whitehat ?

a)

Découverte d'une nouvelle méthode d'exploitation

b)

Alerte (privée) au fournisseur

c)

Publication de la méthodeMise à disposition du correctif

d)

Publication de la méthode

1)
2)
3)
4)
4.

Une 0-day ne peut exister que si la technique a été découverte par un blackhat

a)

Vrai

b)

Faux

5.

Comment évalue-t-on la criticité d'une vulnérabilité

a)

Avec le score CVE

b)

Avec le score CVSS

c)

Avec le cyberscore

d)

Avec le nutriscore

6.

Quels sont les critères pris en compte dans l'échelle "CVSS 3.0 Base score" (plusieurs réponses possibles)

a)

Les privilèges nécessaires

b)

L'impact en confidentialité

c)

La disponibilité d'un code d'exploitation

d)

Le vecteur d'attaque

7.

Lesquelles de ces extensions correspondent à des fichiers exécutables ? (plusieurs réponses possibles)

a)

.win

b)

.scr

c)

.exe

d)

.log

8.

Quelles sont les affirmations vraies

a)

Un reverse-shell ouvre un flux depuis la victime vers l'attaquant

b)

Un bind-shell ouvre un flux depuis la victime vers l'attaquant

c)

Un webshell ouvre un flux depuis la victime vers l'attaquant

d)

Powershell ouvre un flux depuis la victime vers l'attaquant

9.

Classez ces comptes du plus privilégié (à gauche) au moins privilégié (à droite)

a)

SYSTEM

b)

Le compte local "Administrator"

c)

Charlie, membre du groupe local "Administrators"

d)

Alice, membre du groupe local "Remote Desktop Users"

e)

Bob, membre du groupe local "Users"

1)
2)
3)
4)
5)
10.

Dans une configuration par défaut

a)

Le compte local Administrator peut administrer à distance

b)

Alice, membre du groupe "Administrators" peut administrer à distance

c)

Charlie, membre du groupe "Admins du domaine" peut administrer à distance

d)

Bob, membre du groupe "Remote Desktop Users" peut administrer à distance

11.

Lesquelles de ces techniques peuvent être utilisées pour de l'élévation de privilèges par exploitation de service Windows ?

a)

Unquoted Service Path

b)

Weak Registry permissions

c)

DLL Highjacking

d)

SQL Injection

12.

La base SAM est

a)

Un fichier sur le disque

b)

Un processus en mémoire

c)

Une base de données SQL

d)

Quelqu'un qui ne boit pas

13.

​ Un attaquant utilise un(e) ​ (a)   pour délivrer un(e) ​ (b)   afin de compromettre un système sur lequel il a repéré un(e) ​ (c)  

Choose from the below words
exploit
payload
vulnérabilité
14.

Dans la base SAM, on trouve

a)

Les secrets d'authentification des comptes locaux au format NT

b)

Les secrets d'authentification des comptes de domaine au format NT

c)

Les secrets d'authentification des comptes de domaine au format MSCACHEv2

d)

Les secrets du navigateur web de l'utilisateur

15.

Quelles sont les affirmations vraies

a)

NT est un hash

b)

NT est un protocole d'authentification

c)

Net-NTLM est un hash

d)

Net-NTLM est un protocole d'authentification

16.

Avec le hash NT d'un utilisateur

a)

On peut s'authentifier directement au nom de l'utilisateur

b)

On doit d'abord retrouver le mot de passe en bruteforçant avant de s'en servir

c)

On peut élever ses privilèges et devenir administrateur

d)

On peut récupérer la base des comptes Active Directory

17.

Parmis les algorithmes ci-dessous, lesquels sont considérés comme obsolètes ?

a)

LM

b)

NT

c)

NTLMv1

d)

NTLMv2

e)

MSCACHEv2

18.

Citez trois façons d'accéder à distance à une machine windows (ex pour linux: "ssh")

4 lines
19.

WMI permet de réaliser les actions suivantes

a)

Accès à distance à la machine en ligne de commande

b)

Création de processus à distance

c)

Ajout d'un mécanisme de persistance

d)

Elever ses privilèges

20.

Quel serveur est responsable des mises à jour en environnement active directory ?

a)

WSUS

b)

SCCM

c)

KERBEROS

d)

LDAP

21.

Par défaut, via le service ldap, un utilisateur membre du groupe "Domain Users" peut :

a)

Accéder en lecture aux informations de tous les comptes utilisateurs

b)

Accéder en écriture aux informations de tous les comptes utilisateurs

c)

Accéder uniquement aux informations sur le domaine Active Directory (mais pas les utilisateurs)

d)

N'accéder à rien du tout, ldap est un service uniquement authentifié

22.

Crackmapexec permet :

a)

De faire du bruteforce online

b)

De faire du bruteforce offline

c)

De faire du password spraying

d)

De dumper la base SAM à distance

23.

Crackmapexec permet d'interagir avec

a)

Ldap

b)

Smb

c)

Winrm

d)

Smtp

24.

Quels outils sont nécessaires pour effectuer un relai d'authentification

a)

dementor

b)

Ntlmrelayx

c)

Responder

d)

Mimikatz

25.

Quelles protections servent à empêcher le relai ntlm/smb ?

a)

Smb signing

b)

Smb channel binding

c)

Protected Users

d)

Smb null bind

26.

En capturant un challenge response NTLMv1

a)

On peut s'en servir pour s'authentifier au nom de l'utilisateur

b)

On doit bruteforcer le challenge/response pour retrouver le hash NT (à coup sûr)

c)

On doit bruteforcer le challenge/response pour retrouver le hash NT (si le mot de passe est faible)

d)

On doit bruteforcer le challenge/response pour retrouver le mot de passe (si le mot de passe est faible)

27.

Parmi les techniques suivantes, pour lesquelles le compte dont nous disposons doit être membre du groupe "Administrators" ?

a)

PsExec

b)

RDP

c)

WinRM

d)

MS SQL

28.

Mettez dans l'ordre les étapes du protocole Kerberos

a)

Demande de TGT

1.

Etape 1

b)

Demande de TGS

2.

Etape 2

c)

Présentation du ticket au service

3.

Etape 3

29.

Que contient la pré authentification Kerberos ?

a)

Un timestamp en clair

b)

Un timestamp haché avec le secret de l'utilisateur

c)

Un timestamp chiffré avec le secret de l'utilisateur

d)

Un timestamp obfusqué

30.

À propos de la demande de TGS

a)

Un utilisateur peut demander un TGS pour n'importe quel service et l'obtenir

b)

Un utilisateur peut demander un TGS pour n'importe quel service mais ne l'obtiendra que s'il y a accès

c)

L'utilisateur précise le nom du service lors de la demande de TGS

d)

L'utilisateur ne précise pas le nom du service lors de la demande de TGS

31.

Le Kerberoasting est une attaque

a)

Qui vise les TGT

b)

Qui vise les TGS

c)

Qui permet de retrouver le secret d'un utilisateur

d)

Qui permet de retrouver le secret d'un compte de service

32.

L'AS-REP Roasting

a)

Vise le TGT

b)

Vise le TGS

c)

Permet de retrouver le secret d'un utilisateur

d)

Permet de retrouver le secret d'un compte de service

33.

Quelles sont les affirmations vraies

a)

Le succès de l'ASREP-Roasting est dépendant de la complexité du mot de passe de l'utilisateur

b)

Le succès de l'ASREP-Roasting n'est pas dépendant de la complexité du mot de passe de l'utilisateur

c)

Le succès du Kerberoasting est dépendant de la complexité du mot de passe de l'utilisateur

d)

Le succès du Kerberoasting n'est pas dépendant de la complexité du mot de passe de l'utilisateur

34.

Lequel de ces outils permet de faire de l'AS-REP Roasting

a)

GetNPUsers

b)

GetUsersSPN

c)

Responder

d)

Dementor

35.

Lequel de ces outils permet de faire du Kerberoasting

a)

GetNPUsers

b)

GetUsersSPN

c)

Responder

d)

Dementor

36.

Quel est le nom du compte de service de Kerberos ?

4 lines
37.

La Unconstrained Delegation

a)

Permet d'usurper l'identité de n'importe quel utilisateur sur n'importe quel service

b)

Permet d'usurper l'identité d'une liste donnée d'utilisateurs sur n'importe quel service

c)

Permet d'usurper l'identité de n'importe quel utilisateur sur une liste donnée de services

d)

Ne permet pas d'usurper l'identité d'un utilisateur

38.

La Constrained Delegation

a)

Permet d'usurper l'identité de n'importe quel utilisateur sur n'importe quel service

b)

Permet d'usurper l'identité d'une liste donnée d'utilisateurs sur n'importe quel service

c)

Permet d'usurper l'identité de n'importe quel utilisateur sur une liste donnée de services

d)

Ne permet pas d'usurper l'identité d'un utilisateur

39.

Pour quels types de délégation, l'attribut à configurer est sur le serveur autorisé à déléguer ?

a)

Unconstrained Delegation

b)

Constrained Delegation

c)

Resource Based Constrained Delegation

40.

Quelles stratégies permettent d'éviter la délégation d'un utilisateur ?

a)

Channel Binding

b)

Flag NOT_DELEGATED

c)

Flag USER_SENSITIVE

d)

Groupe Protected Users