wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Sécurité dans les SI

Total questions: 103

Worksheet time: 1hrs 12mins

Name
Class
Date
1.

À quoi sert la supervision des systèmes d’information ? (plusieurs réponses sont attendues)

a)

Surveiller le fonctionnement d'un SI

b)

Assurer la sécurité d'un SI d'un point de vue technique

c)

Trouver une solution aux menaces liées à une organisation

d)

Tenir compte des spécificités propres des composantes humaines d'un point de vue managérial

2.

En quoi la supervision est-elle complémentaire de la protection ?

a)

Elle permet une détection des menaces dans le cas où la prévention n'est pas possible / inefficace

b)

Elle permet de soutenir les organisations ayant fait face à des attaques informatiques (déni de service, rançon...)

3.

Une clé de chiffrement utilisée pour un chiffrement de Vernam doit être...

a)

Aléatoire

b)

Unique

c)

Aussi longue que le message à chiffrer

d)

Être codée sur 256 bits

e)

Être publique

4.

Le terme "phishing" vient de l'anglais "fishing" qui signifie [...]

(a)  

5.

"Une clé de chiffrement utilisée pour un chiffrement de Vernam peut être réutilisée"

a)

VRAI

b)

FAUX

6.

Quelle est cette formule ?

a)

Formule de l'entropie

b)

Formule du chiffrement de César

c)

Formule du paradoxe des anniversaires

d)

Formule générique d'une fonction de hachage

7.

"La cryptographie désigne la science des codes [...]"

(a)  

8.

"La cryptographie permet de garantir [...] de l'information" (plusieurs réponses sont possibles)

a)

La traçabilité

b)

L'intégrité

c)

La confidentialité

d)

L'authenticité

e)

La pérennité

9.

Le chiffrement symétrique repose sur l'utilisation d'une (a)   partagée.

10.

Une fonction de hachage renvoie un condensat de taille (a)  

11.

L'attaque consistant à tester systématiquement toutes les clés possibles s'appelle une attaque [...] .

a)

Brute force

b)

Par déni de service

c)

D'ingénierie sociale

d)

Terroriste

12.

L'entropie d'un mot de passe mesure l' (a)   du mot de passe.

13.

"Plus l’entropie d’un mot de passe est élevée (a)   d’informations sont nécessaires pour le déchiffrer"

14.

"Plus l'entropie d'un mot de passe/clé est faible, (a)   le message/donnée est facile à déchiffrer/deviner."

15.

"AES est un algorithme de chiffrement par bloc itératif basé sur des substitutions et (a)   sur des mots de 128 bits."

16.

La cryptographie est née durant ...

a)

L'Antiquité

b)

Le Moyen-Âge

c)

La Première Guerre mondiale

d)

La Seconde Guerre mondiale

17.

Comment fonctionne le chiffrement asymétrique ?

a)

Avec une clé secrète

b)

Avec une paire de clés liées par un algorithme mathématique

c)

Avec une clé asymétrique

d)

Avec du sel et du poivre

18.

Quel est le mode de chiffrement par bloc le plus sûr ?

a)

ECB

b)

CBC

c)

CFB

d)

OFB

19.

Quel est le problème mathématique exploité par RSA ?

a)

La factorisation

b)

Le logarithme discret

c)

Les collisions de hachage

d)

Les permutations

20.

Quel est le problème mathématique exploité par RSA ?

a)

La factorisation

b)

Le logarithme discret

c)

Les collisions de hachage

d)

Les permutations

21.

Comment évalue-t-on la sécurité d'un mot de passe ?

a)

Avec l'émoticône side eye

b)

En octets

c)

En bits de sécurité

d)

En caractères alphanumériques

22.

Comment sont gérés les certificats avec les PKI ?

a)

Par la NSA

b)

Par Elsa

c)

Par les autorités de certification

d)

Par les escrocs

23.

Quel est l'algorithme de chiffrement par bloc le plus utilisé de nos jours ?

a)

RSA

b)

DES

c)

SSL

d)

AES

24.

Qu'est-ce qu'un attaquant peut apprendre via une attaque par canal auxiliaire ?

a)

Les données privées d'un utilisateur

b)

Le message clair

c)

L'algorithme de chiffrement utilisé

d)

La clé secrète

25.

Contre quel type d'attaques les fonctions de hachage cryptographiques doivent-elles résister ?

a)

Préimage

b)

Seconde préimage

c)

Collision

26.

Les vecteurs de vulnérabilité d'un SI peuvent être de nature ...

a)

Matérielle

b)

Logicielle

c)

Algorithmique

d)

Organisationnelle

e)

Factorielle

27.

Le niveau de sécurité d’un algorithme est calculable

a)

VRAI

b)

FAUX

28.

Quelle technique de chiffrement est aussi connue comme étant une technique de type "masque jetable" (à clé unique) ?

a)

AES

b)

RSA

c)

Vernam

d)

SSL

29.

Le nombre d'essais maximum pour déchiffrer un message manuellement par méthode brute force est de

a)

log(n)

b)

e(n)

c)

N puissance N

d)

N factorielle

30.

La complexité d'une information / mot de passe se calcule à l'aide de l' [...]

(a)  

31.

"Le chiffrement de Vernam est une technique de chiffrement simple à utiliser en pratique"

a)

VRAI

b)

FAUX

32.

Quel est le nombre d'essai nécessaires pour un ordinateur pour décoder un mot de passe par brute force ?

a)

nlog2(n)

b)

nlog(n)

c)

log(n)

d)

n!

33.

L'authentification permet de [...] son identité

(a)  

34.

RSA est une technique de chiffrement

(a)  

35.

Une fonction de hachage produit des [...] à partir d'une entrée de taille quelconque

(a)  

36.

Une petite modification du message d'origine modifie complètement l'empreinte d'un message par rapport à un message original

a)

VRAI

b)

FAUX

37.

Avec l'utilisation de fonction de hachage, l'empreinte est supposée publique

a)

VRAI

b)

FAUX

38.

Que signifie la non-répudiation ?

a)

La résistance aux attaques physiques par injection de fautes

b)

L'impossibilité pour l'expéditeur d'un message de nier ensuite l'avoir envoyé

c)

La capacité à encoder des messages de longueur variable

d)

La vérification de l'intégrité d'un document sans révéler son contenu

39.

AES signifie ...

a)

Advanced Encryption Software

b)

Advanced Encryption Standard

c)

Advanced Energy Solutions

40.

AES est un algorithme de chiffrement par blocs de bits de taille symétrique

a)

VRAI

b)

FAUX

41.

SHA signifie...

a)

Secure Hash Algorithm

b)

Scalable Hash Algorithm

c)

Simple Hash Algorithm

d)

Salad Hamburger American

42.

Dans SHA-256? La valeur 256 désigne ...

a)

L'année de création de l'algorithme

b)

La taille en bits du bloc de message d'entrée

c)

La taille en bits de l'empreinte hachée en sortie

43.

Le chiffrement de césar consiste en un décalage de N positions dans l'alphabet / symboles / chiffres (selon le standard utilisé

a)

VRAI

b)

FAUX

44.

Quelles sont les raisons qui pourraient motiver des hackers à attaquer une organisation ?

a)

Revendications politiques

b)

Intimidation

c)

Espionnage industriel

d)

Appât du gain

45.

Attaque simple : compromission d'un ... élément dans le système informatique

(a)  

46.

Attaque complexe : compromission de ... éléments dans le système informatique

(a)  

47.

Qui est concerné par le fait de sécuriser les SI ?

a)

Christian

b)

Marine

c)

Lucy

d)

Haru

e)

Toute la population en fait

48.

Parmi les objectifs liés à la sécurité des SI, lequel est l'intrus ?

a)

Confidentialité

b)

Intégrité

c)

Disponibilité

d)

Traçabilité

e)

Non-falsification

49.

A quel objectif de la sécurité des SI correspond cette définition ? : "Toute modification de l'information est détectable"

(a)  

50.

A quel objectif de la sécurité des SI correspond cette définition ? : "Les informations ne sont accessibles qu'à ceux autorisés à en prendre connaissance"

(a)  

51.

A quel objectif de la sécurité des SI correspond cette définition ? : "L'information doit être accessible à toute personne qui en a effectivement besoin"

(a)  

52.

A quel objectif de la sécurité des SI correspond cette définition ? : "Toute action sur les données et les processus est associable aux personnes effectivement connectées au système"

(a)  

53.

A quel objectif de la sécurité des SI correspond cette définition ? : "Capacité à garantir qu'une personne identifiée est bien celle qu'elle prétend être"

(a)  

54.

Laquelle de ces étapes n'est pas une étape de la mise en place d'une PSSI (Politique de Sécurité des SI)

a)

Prévention

b)

Stabilisation

c)

Protection

d)

Mise en œuvre et Défense

e)

Gestion de crise et réponse à incident

55.

Le premier P de PSSI signifie : ... de Sécurité des SI

(a)  

56.

Entre la ruse et la brute force quelle méthode est la plus efficace ?

a)

Brute force

b)

Ruse

57.

Le R de RSSI signifie ...

(a)  

58.

Le C de SOC signifie : Security Operation ...

(a)  

59.

Complétez la définition : Payload - Par opposition aux métadonnées, partie d'un fichier qui contient la donnée [...]

(a)  

60.

Un exploit est un outil (généralement code source ou compilé) permettant d'utiliser une vulnérabilité pour détourner l'utilisation d'un programme

a)

VRAI

b)

FAUX

61.

Principe de Locard : "Quand deux corps se rencontrent il y a nécessairement ... entre ces derniers"

a)

Un fight

b)

Une attaque

c)

Un échange

d)

Une discussion orale

62.

L'obfuscation consiste à masquer du code source en remplaçant le nom des fonctions par des suites de symboles difficilement intelligibles par l'être humain

a)

VRAI

b)

FAUX

63.

Complétez la définition : Dropper - Logiciel utilisé pour le [...] de la charge (malware)

(a)  

64.

Complétez la définition - Command & Control - Les attaquants pilotent à [...] la charge déployée au sein du SI cible à l'aide de leur propre infrastructure

(a)  

65.

Que faut-il faire en organisation pour anticiper la prochaine attaque d'un individu malveillant ?

a)

Plan de reprise d'activité

b)

Plan de continuité d'activité

c)

Audit organisationnel

d)

Audit technique

e)

Plan de service d'activité

66.

Laquelle de ces lois ne réglemente pas la sécurité dans les SI ?

a)

LFL

b)

RGPD

c)

LCEN

d)

Manuel de Talinn

67.

Une attaque doit coûter moins cher à l'attaquant que ce qu'elle lui rapporte

a)

VRAI

b)

FAUX

68.

Les incidents liés à la cybersécurité coûtent plus cher à l'entreprise que les investissements pour sécuriser le SI

a)

VRAI

b)

FAUX

69.

A quelle typologie d'accès correspond la situation suivante : Les enseignants n'ont pas accès aux données personnelles de leurs élèves

a)

Accès discrétionnaire (DAC)

b)

Accès par rôle (RBAC)

c)

Accès obligatoire (MAC)

70.

A quelle typologie d'accès correspond la situation suivante : Un enseignant peut accéder aux données de ses élèves

a)

Accès discrétionnaire (DAC)

b)

Accès par rôle (RBAC)

c)

Accès obligatoire (MAC)

71.

A quelle typologie d'accès correspond la situation suivante : Un enseignant peut modifier les notes de ses élèves pour la matière qu'il enseigne en fonction de leurs résultats, mais pas les responsables d'accueil

a)

Accès discrétionnaire (DAC)

b)

Accès par rôle (RBAC)

c)

Accès obligatoire (MAC)

72.

Parmi les propositions suivantes, lesquelles pourraient permettre la construction d'une sandbox pour tester la robustesse du SI en termes de sécurité ?

a)

Isolation du système sur une VM

b)

Simulation d'une cyberattaque

c)

Isolation du réseau

73.

Lequel de ses facteurs d'authentification est en lien avec "ce que je suis" en tant qu'humain ?

a)

Biométrie

b)

Badge

c)

Clé USB

d)

Mot de passe

74.

Selon Reix, un système d'information est un ensemble de ressources numériques et (a)   organisées afin d'acquérir, stocker, traiter et diffuser des informations.

75.

Que permettent les artefacts utilisés par les humains à travers l'histoire pour soutenir les systèmes d'information ?

a)

La réduction du temps de calcul

b)

La réduction du temps de stockage

c)

La réduction du temps de traitement

d)

La réduction du temps de transmission

76.

Qu'est-ce qu'un cadre interprétatif ?

a)

Un filtre à travers lequel nous sélectionnons les données

b)

Un ensemble de règles à suivre

c)

Un outil de gestion des connaissances

d)

Un biais cognitif

77.

Quelle est la catégorie de menaces internes la plus dangereuse ?

a)

Non-intentionnelle

b)

Intentionnelle et non-malveillante

c)

Intentionnelle et malveillante

d)

Il n'y a pas de menace plus dangereuse qu'une autre

78.

Les contournements, qui sont des menaces intentionnelles et non-malveillantes sont source de ...

a)

Risque

b)

Innovation

c)

Productivité

d)

Divergences

e)

Mal-être

79.

Quelle catégorie de menace interne est la plus difficile à dissuader ?

a)

Non-intentionnelle

b)

Intentionnelle et non malveillante

c)

Intentionnelle, malveillante avec des motivations expressives

d)

Intentionnelle, malveillante avec des motivations instrumentales

80.

Chaque employé est en fait une composante propre du système d'information susceptible de constituer une ... pour le SI

(a)  

81.

Les menaces intentionnelles et non malveillantes sont difficiles à soumettre à des poursuites légales dans la mesure où il n'y a pas de (a)   de causer des dommages

82.

Qu'est-ce qui peut justifier des attaques du point de vue des menaces intérieures ?

a)

Des griefs organisationnels

b)

Des motivations instrumentales

c)

Des motivations expressives

83.

La volonté de vouloir nuire à son entrepreneur parce que l'on ne s'entend pas avec se dernier est une menace dont les motivations sont de nature ...

a)

instrumentales

b)

expressives

84.

Quelle est la véritable menace interne ?

a)

Les technologies obsolètes

b)

La négligence des spécificités individuelles

c)

Le manque de compétences techniques et organisationnelles

d)

Les hackers

85.

Quelle sont les conséquences principale d'une attaque réussie du point de vue des menaces internes ?

a)

Le vol d'informations

b)

La divulgation d'informations lucratives ou confidentielles

c)

La modification et/ou destruction de connaissances cruciales

d)

Le déni de service

e)

Le licenciement

86.

Quelle sont les conséquences principale d'une attaque réussie du point de vue des menaces internes ?

a)

Le vol d'informations

b)

La divulgation d'informations lucratives ou confidentielles

c)

La modification et/ou destruction de connaissances cruciales

d)

Le déni de service

e)

Le licenciement

87.

Quel est le résultat du processus de don de sens (sense giving) ?

a)

Une connaissance tacite

b)

L'information

c)

Le savoir

d)

Une connaissance explicitée

88.

Quelle technologie a accéléré la diffusion de l'information au 15e siècle ?

a)

L'écriture

b)

L'automobile

c)

L'électricité

d)

L'imprimerie

89.

Quelle est la limite des techniques de dissuasion ?

a)

Leur coût financier

b)

Le temps qu'elles impliquent

c)

Leur caractère répressif

d)

Leur inefficacité face aux menaces intentionnelles et malveillantes

90.

L'ingénieur social doit être vue comme une menace...

a)

Non-intentionnelle

b)

Intentionnelle et non-malveillante

c)

Intentionnelle et malveillante

91.

Le spear fishing est une technique de hameçonnage consistant à ... stratégiquement la cible avant de l'attaquer

(a)  

92.

Les systèmes d'information au sein des organisations reposent sur des systèmes (a)   sous-jacents.

93.

Les cadres interprétatifs sont (a)   à chaque personne.

94.

Les affichages dans les entreprises ont une valeur en tant que mesure de _________

a)

Prévention

b)

Dissuasion

c)

Répréssion

d)

Tentation

95.

L'utilisation de techniques de neutralisation par un employé peut permettre de ... son intention de nuire à l'entreprise

(a)  

96.

Les systèmes d'information ont permis

a)

Une réduction du temps de transmission de l'information

b)

Massification des quantités d'information traitées

c)

Diminution du temps de traitement de l'information

d)

Un affaiblissement des politiques de sécurité interne

97.

Si un salarié répond à un mail de phishing ou se fait usurper son identité il représente une menace [...] pour l'organisation

a)

Non-intentionnelle

b)

Malveillante au max

c)

Intentionnelle et non-malveillante

98.

La sécurité dans les SI permet ...

a)

L'authentification pour accéder aux ressources

b)

Le contrôle d'accès à l'information

c)

La détection d'intrusion

d)

La neutralisation de menaces intentionnelles et malveillantes

99.

Les cartes perforées inventées par Hollerith ont permis l'accélération du traitement de l'information

a)

VRAI

b)

FAUX

100.

Désigne une source de partage d'information et de connaissances

a)

Ecriture

b)

Imprimerie

c)

Sécurité

d)

Annonce

101.

Laquelle de ces propositions n'est pas une technique de neutralisation ?

a)

Déni de l'illégalité

b)

Déni de responsabilité

c)

Déni de la victime

d)

Métaphore du grand livre

e)

Condamnation de l'accusé

102.

La facilité de dissuasion est mesurée selon ...

a)

Le degré de motivation

b)

Le degré de rapidité

c)

Le degré d'engagement

d)

Le degré d'intelligence

e)

Le degré de ressources

103.

Quel est le résultat du processus de lecture de sens (sense reading) ?

a)

L'information

b)

De nouvelles connaissances tacites

c)

De nouvelles connaissances explicites