wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Base CyberSécurité

Total questions: 30

Worksheet time: 12mins

Name
Class
Date
1.

Quel est la différence entre TCP et UDP ?

a)

TCP permet d'envoyer les données plus rapidement

b)

UDP garantit la bonne transmission des données

c)

UDP permet d'envoyer les données plus rapidement

d)

TCP garantit la bonne transmission des données

2.

Quel(s) outil(s) permet de détecter si un port est ouvert / fermé / filtré ?

a)

Sqlmap

b)

nmap

c)

Burp suite

d)

zenmap

3.

Est-il possible d'accéder à un serveur via le protocole SSH sur le port 80 ?

a)

True

b)

False

4.

Est-ce que les protocoles TCP / UDP / ICMP / ... embarquent de la sécurité ?

a)

True

b)

False

5.

Quel est la différence entre le deni de service (Dos) et le deni de service distribué (DDoS) ?

a)

Le DDoS implime l'attaque d'un système par un seul autre système

b)

Le DDoS implique l'attaque d'un système par des dizaines d'autre systèmes

6.

Comment atténuer les risques d'injections SQL ?

a)

Utiliser le protocole d'authentification OIDC

b)

Mettre en place un WAF

c)

Faire de la "propreté" dans les champs des utilisateurs

d)

Préparer les requêtes SQL

7.

Quel est le nom de la suite d'outils qui permet d'effectuer un piratage de mot de passe Wi-Fi ?

a)

WPAcrack-ng

b)

aircrack-ng

c)

wirelessAttack

d)

WEP-Crack-ng

8.

Quel identifiant physique est utilisé par aircrack-ng pour pirater un réseau Wi-Fi ?

a)

Adresse IP

b)

Adresse MAC

c)

Adresse BUID

d)

Adresse ARP

9.

J'ai utilisé l'algorithme HS256 pour signer mes tokens JWT, est-ce suffisant en terme de sécurité ?

a)

Non il faut passer sur un algorithme plus gros tel que le HS512

b)

Non il faut passer sur un autre algorithme comme le RS256

c)

Oui, un attaquant serait découragé en voyant le temps de cracker la clef

d)

JWT quoi ?

10.

Quel(s) protocole(s) d'authentification(s) est à privilégier aujourd'hui ?

a)

OAuth2

b)

SAML2.0

c)

OIDC

d)

FTP

11.

Pourquoi le protocole telnet est de moins en moins utilisé ?

a)

Le protocole manque de chiffrement entre le serveur et le client.

b)

Les débits sont trop longs

c)

Le transfert des données n'est pas toujours bien assuré

12.

Quel est le nom du framework de prévention contre les intrusions sur linux

(a)  

13.

Qu'est ce que l'ingénierie sociale ?

a)

Le fait de renforcer les cyber défenses d'une entreprise

b)

Un mode d'organisation qui empêche toute cyber attaque

c)

Une attaque qui consiste à paralyser entièrement une structure

d)

Une pratique de manipulation psychologique à des fins d'escroquerie

14.

La sécurité c’est comme « la cerise sur le gâteau », elle doit être prise en compte à la fin d’un projet :

a)

Vrai

b)

Faux

c)

Cela dépend du gâteau

15.

Que signifie l'anacronyme APT ?

a)

Advanced Persistent Threat

b)

Advanced Post Threat

c)

Advanced Post Token

d)

Automatic Persistent Threat

16.

Que signifie XSS ?

a)

Xerxes Server Script

b)

Cross-site scripting

c)

Cross-Server scripting

17.

Qu'est-ce qu'un Honey Pot ?

a)

Un Honey Pot est un framework pour détecter des vulnérabilités dans un système

b)

Un Honey Pot est un logiciel utilisé afin de rechercher un mot clef dans les logs

c)

Un Honey Pot est un appareil physique permettant de détecter les vulnérabilités Wi-Fi.

d)

Un Honey Pot est une méthode de défense afin d'attirer d'éventuels hacker sur des ressources spécifiques

18.

Quels est le nom du logiciel sur linux qui permet de faire des attaques par brute force ?

(a)  

19.

Qu'est-ce qu'un WAF ?

a)

Un type de pare-feu qui protège les applications back-end d'éventuelles tentatives de piratage.

b)

Un Web Application Firewall, c'est un outil magique qui fait apparaître des licornes sur votre écran

c)

Un type de rootkit qui filtre les applications back-end d'éventuelles tentatives de piratage.

d)

Un type de logiciel qui filtre les applications back-end d'éventuelles tentatives de piratage.

20.

Les menaces en cybersécurité viennent toujours de l'extérieur des entreprises ?

a)

Vrai

b)

Faux

21.
Qu'est-ce qu'une faille de sécurité "zero day" ?
a)
Une faille de sécurité qui n'a jamais été découverte
b)
Une faille de sécurité qui a été corrigée mais qui est toujours présente sur certaines machines
c)
Une faille de sécurité qui est connue des attaquants mais pas des développeurs ou des utilisateurs
22.

Quel est l'option qui permet de faire un scan plus "lent" avec l'outil nmap ?

a)

-v

b)

-oX

c)

-T0

d)

-sn

23.

Comment faire un scan UDP à l'aide de l'outil "nmap" ?

a)

-v

b)

-Us

c)

-sU

d)

-Tu

24.

Que veut dire le terme "PE" dans le domaine de la cybersécurité ?

a)

Privilege Escalibur

b)

Protection Exportation

c)

Protection Exhaustive

d)

Privilege Escalation

25.

Dans le framework Metasploit, à quoi sert le module "exploit" ?

a)

Le module exploit est utilisé pour exploiter une vulnérabilité d'un système et est souvent associé à un payload.

b)

Le module exploit est utilisé pour exploiter une vulnérabilité d'un système et est souvent associé à un NOPS.

c)

Le module exploit est utilisé pour exploiter une vulnérabilité d'un système et est souvent associé au module auxiliary.

d)

Le module exploit est utilisé pour exploiter une vulnérabilité d'un système et est souvent associé au module POPS.

26.

Quelle est la différence majeure entre un audit dit "Black Box" et un audit "White Box" ?

a)

Lors de l'audit White Box, nous n'avez aucune informations sur le réseau que vous allez auditer.

b)

Lors de l'audit White Box, nous avez de nombreuses informations sur le réseau que vous allez auditer.

27.

Quel est le nom de l'exploit qui exploite une vulnérabilité dans le protocole SMBv1 sur Windows ?

a)

ETERNALBLUE

b)

Log4j

c)

ETERNALCRY

d)

Log3j

28.

Quel est la différence fondamentale entre un bind shell et un reverse shell ?

a)

Lors d'un bind shell, l'attaquant n'a aucune connaissance de l'adresse IP de la machine cible.

b)

Lors d'un reverse shell, l'attaquant chiffre les données entre la machine cible et lui-même.

c)

Lors d'un reverse shell, c'est la machine cible qui initie la connexion vers l'attaquant.

d)

Lors d'un bind shell, c'est la machine cible qui initie la connexion vers l'attaquant.

29.

Qu'est-ce que le CVSS ?

a)

Le CVSS est un standard qui permet de calculer l'évaluation de la criticité des vulnérabilités.

b)

Le CVSS est un standard qui permet de calculer l'évaluation de la reprise d'activité suite à un piratage.

c)

Le CVSS est un outil permettant de noter la conformité SSL/TLS d’une application à l’aide de tests de sécurité automatisés.

d)

Le CVSS est un système de vérification des certificats SSL permettant d’évaluer automatiquement la fiabilité d’un site web.

30.

Quel est l'acronyme de TTPs ?

a)

Tactics, Techniques and Procedures

b)

Theories, Techniques and Procedures

c)

Tactics, Templates and Procedures

d)

Tactics, Templates and Protocols