Font size
WorksheetsBase CyberSécurité
Total questions: 30
Worksheet time: 12mins
Quel est la différence entre TCP et UDP ?
TCP permet d'envoyer les données plus rapidement
UDP garantit la bonne transmission des données
UDP permet d'envoyer les données plus rapidement
TCP garantit la bonne transmission des données
Quel(s) outil(s) permet de détecter si un port est ouvert / fermé / filtré ?
Sqlmap
nmap
Burp suite
zenmap
Est-il possible d'accéder à un serveur via le protocole SSH sur le port 80 ?
True
False
Est-ce que les protocoles TCP / UDP / ICMP / ... embarquent de la sécurité ?
True
False
Quel est la différence entre le deni de service (Dos) et le deni de service distribué (DDoS) ?
Le DDoS implime l'attaque d'un système par un seul autre système
Le DDoS implique l'attaque d'un système par des dizaines d'autre systèmes
Comment atténuer les risques d'injections SQL ?
Utiliser le protocole d'authentification OIDC
Mettre en place un WAF
Faire de la "propreté" dans les champs des utilisateurs
Préparer les requêtes SQL
Quel est le nom de la suite d'outils qui permet d'effectuer un piratage de mot de passe Wi-Fi ?
WPAcrack-ng
aircrack-ng
wirelessAttack
WEP-Crack-ng
Quel identifiant physique est utilisé par aircrack-ng pour pirater un réseau Wi-Fi ?
Adresse IP
Adresse MAC
Adresse BUID
Adresse ARP
J'ai utilisé l'algorithme HS256 pour signer mes tokens JWT, est-ce suffisant en terme de sécurité ?
Non il faut passer sur un algorithme plus gros tel que le HS512
Non il faut passer sur un autre algorithme comme le RS256
Oui, un attaquant serait découragé en voyant le temps de cracker la clef
JWT quoi ?
Quel(s) protocole(s) d'authentification(s) est à privilégier aujourd'hui ?
OAuth2
SAML2.0
OIDC
FTP
Pourquoi le protocole telnet est de moins en moins utilisé ?
Le protocole manque de chiffrement entre le serveur et le client.
Les débits sont trop longs
Le transfert des données n'est pas toujours bien assuré
Quel est le nom du framework de prévention contre les intrusions sur linux
(a)
Qu'est ce que l'ingénierie sociale ?
Le fait de renforcer les cyber défenses d'une entreprise
Un mode d'organisation qui empêche toute cyber attaque
Une attaque qui consiste à paralyser entièrement une structure
Une pratique de manipulation psychologique à des fins d'escroquerie
La sécurité c’est comme « la cerise sur le gâteau », elle doit être prise en compte à la fin d’un projet :
Vrai
Faux
Cela dépend du gâteau
Que signifie l'anacronyme APT ?
Advanced Persistent Threat
Advanced Post Threat
Advanced Post Token
Automatic Persistent Threat
Que signifie XSS ?
Xerxes Server Script
Cross-site scripting
Cross-Server scripting
Qu'est-ce qu'un Honey Pot ?
Un Honey Pot est un framework pour détecter des vulnérabilités dans un système
Un Honey Pot est un logiciel utilisé afin de rechercher un mot clef dans les logs
Un Honey Pot est un appareil physique permettant de détecter les vulnérabilités Wi-Fi.
Un Honey Pot est une méthode de défense afin d'attirer d'éventuels hacker sur des ressources spécifiques
Quels est le nom du logiciel sur linux qui permet de faire des attaques par brute force ?
(a)
Qu'est-ce qu'un WAF ?
Un type de pare-feu qui protège les applications back-end d'éventuelles tentatives de piratage.
Un Web Application Firewall, c'est un outil magique qui fait apparaître des licornes sur votre écran
Un type de rootkit qui filtre les applications back-end d'éventuelles tentatives de piratage.
Un type de logiciel qui filtre les applications back-end d'éventuelles tentatives de piratage.
Les menaces en cybersécurité viennent toujours de l'extérieur des entreprises ?
Vrai
Faux
Quel est l'option qui permet de faire un scan plus "lent" avec l'outil nmap ?
-v
-oX
-T0
-sn
Comment faire un scan UDP à l'aide de l'outil "nmap" ?
-v
-Us
-sU
-Tu
Que veut dire le terme "PE" dans le domaine de la cybersécurité ?
Privilege Escalibur
Protection Exportation
Protection Exhaustive
Privilege Escalation
Dans le framework Metasploit, à quoi sert le module "exploit" ?
Le module exploit est utilisé pour exploiter une vulnérabilité d'un système et est souvent associé à un payload.
Le module exploit est utilisé pour exploiter une vulnérabilité d'un système et est souvent associé à un NOPS.
Le module exploit est utilisé pour exploiter une vulnérabilité d'un système et est souvent associé au module auxiliary.
Le module exploit est utilisé pour exploiter une vulnérabilité d'un système et est souvent associé au module POPS.
Quelle est la différence majeure entre un audit dit "Black Box" et un audit "White Box" ?
Lors de l'audit White Box, nous n'avez aucune informations sur le réseau que vous allez auditer.
Lors de l'audit White Box, nous avez de nombreuses informations sur le réseau que vous allez auditer.
Quel est le nom de l'exploit qui exploite une vulnérabilité dans le protocole SMBv1 sur Windows ?
ETERNALBLUE
Log4j
ETERNALCRY
Log3j
Quel est la différence fondamentale entre un bind shell et un reverse shell ?
Lors d'un bind shell, l'attaquant n'a aucune connaissance de l'adresse IP de la machine cible.
Lors d'un reverse shell, l'attaquant chiffre les données entre la machine cible et lui-même.
Lors d'un reverse shell, c'est la machine cible qui initie la connexion vers l'attaquant.
Lors d'un bind shell, c'est la machine cible qui initie la connexion vers l'attaquant.
Qu'est-ce que le CVSS ?
Le CVSS est un standard qui permet de calculer l'évaluation de la criticité des vulnérabilités.
Le CVSS est un standard qui permet de calculer l'évaluation de la reprise d'activité suite à un piratage.
Le CVSS est un outil permettant de noter la conformité SSL/TLS d’une application à l’aide de tests de sécurité automatisés.
Le CVSS est un système de vérification des certificats SSL permettant d’évaluer automatiquement la fiabilité d’un site web.
Quel est l'acronyme de TTPs ?
Tactics, Techniques and Procedures
Theories, Techniques and Procedures
Tactics, Templates and Procedures
Tactics, Templates and Protocols
