Font size
WorksheetsQuizz Cyber 2ème année
Total questions: 100
Worksheet time: 33mins
Les menaces en cybersécurité viennent toujours de l'extérieur des entreprises ?
Vrai
Faux
La cybersécurité, c'est comme la cerise sur le gâteau, elle doit être prise en compte à la fin d'un projet ?
Vrai
Faux
Cela dépend du gâteau
Elle/il comprend des acteurs isolés ou des groupes qui ciblent des systèmes pour des gains financiers ou pour causer des perturbations.
La cybercriminalité
La cyberattaque
Le cyberterrorisme
Le cheval de troie...
est un logiciel en apparence légitime, mais qui contient une fonctionnalité malveillante.
se différencie par son objectif qui est de bloquer l’accès à l’ordinateur, avant de demander une rançon à son propriétaire.
est un des programmes malveillants qui permet d’accéder ou contrôler à distance un ordinateur.
Il est primordial d'utiliser des mots de passe différents et complexes.
Faux
Vrai
Quel critère garantit-il la protection des données contre la lecture non autorisée?
La confidentialité
L'intégrité
La disponibilité
L'authentification
La non répudiation
Quel critère garantit-il la protection des données contre la modification non autorisée?
La confidentialité
L'intégrité
La disponibilité
L'authentification
La non répudiation
Quel critère de sécurité garantit-il la non interruption d'un service?
La confidentialité
L'intégrité
La disponibilité
L'authentification
La non répudiation
Un onduleur (UPS) permet de protéger ...
La confidentialité
L'intégrité
La disponibilité
L'authentification
Le contrôle d'accès permet de protéger ... (choisir plusieurs réponses)
La confidentialité
L'intégrité
La disponibilité
L'authentification
Quel outil permet de détecter si un port est ouvert / fermé / filtré ?
Sqlmap
nmap
Burp suite
zenmap
Est-ce que les protocoles TCP / UDP / ICMP / ... embarquent de la sécurité ?
True
False
Quel est la différence entre le deni de service (Dos) et le deni de service distribué (DDoS) ?
Le DDoS implime l'attaque d'un système par un seul autre système
Le DDoS implique l'attaque d'un système par des dizaines d'autre systèmes
Comment atténuer les risques d'injections SQL ?
Utiliser le protocole d'authentification OIDC
Mettre en place un WAF
Faire de la "propreté" dans les champs des utilisateurs
Préparer les requêtes SQL
Quel est le nom de la suite d'outils qui permet d'effectuer un piratage de mot de passe Wi-Fi ?
WPAcrack-ng
aircrack-ng
wirelessAttack
WEP-Crack-ng
Quel identifiant physique est utilisé par aircrack-ng pour pirater un réseau Wi-Fi ?
Adresse IP
Adresse MAC
Adresse BUID
Adresse ARP
Pourquoi le protocole telnet est de moins en moins utilisé ?
Le protocole manque de chiffrement entre le serveur et le client.
Les débits sont trop longs
Le transfert des données n'est pas toujours bien assuré
Qu'est ce que l'ingénierie sociale ?
Le fait de renforcer les cyber défenses d'une entreprise
Un mode d'organisation qui empêche toute cyber attaque
Une attaque qui consiste à paralyser entièrement une structure
Une pratique de manipulation psychologique à des fins d'escroquerie
Que signifie XSS ?
Xerxes Server Script
Cross-site scripting
Cross-Server scripting
Qu'est-ce qu'un Honey Pot ?
Un Honey Pot est un framework pour détecter des vulnérabilités dans un système
Un Honey Pot est un logiciel utilisé afin de rechercher un mot clef dans les logs
Un Honey Pot est un appareil physique permettant de détecter les vulnérabilités Wi-Fi.
Un Honey Pot est une méthode de défense afin d'attirer d'éventuels hacker sur des ressources spécifiques
Parmi les actions techniques et organisationnelles suivantes, qu’est-ce qui doit être fait le plus rapidement après la survenance de l’incident de sécurité ?
Restaurer les systèmes ayant été touchés par l’attaque
Prévenir les départements marketing et communication afin de préparer un plan de communication
Isoler les systèmes compromis
Évaluer le ou les entités responsables de l’incident
Parmi les éléments suivants, qu’est-ce qui doit être dans un premier temps conservé pour mieux comprendre et analyser l’incident ?
Les journaux d’évènements
Les fichiers et documents sauvegardés
Les fichiers de configuration
Les droits d’accès des utilisateurs
En cas de fuite de données, selon le RGPD, quand les clients doivent-ils être avertis ?
La notification aux clients doit être réalisée jusqu’à un mois après la survenance de la fuite de données
La notification aux clients n’est nécessaire que si la fuite de données a un impact direct sur leur vie privée
La notification aux clients doit être réalisées dans un délai de 24 heures après que l’entreprise ait pris connaissance de l’incident
La notification aux clients doit être réalisées dans un délai de 72 heures après que l’entreprise ait pris connaissance de l’incident
En France, comment s’appelle l’organisme chargé de sécuriser les administrations et opérateurs économiques importants ?
La CNIL
L’ANSSI
Le NIST
Le RGPD
Un fournisseur d’électricité subit une cyber attaque qui paralyse ses activités. Quelle sera sa première priorité ?
Veiller à son image et sa réputation sur le marché
Sécuriser ses infrastructures afin d’éviter les amendes en cas de fuite de données
Rétablir sa production rapidement et de manière sécurisée
Notifier ses clients le plus rapidement possible
Pourquoi le délai de retour à la normale après une cyber attaque est-il plus élevé pour les grandes entreprises que pour les plus petites ?
Les grandes entreprises ont souvent des infrastructures complexes et étendues, ce qui rend la restauration post-cyberattaque plus complexe
Les grandes entreprises ont un niveau de maturité cyber généralement plus faible ce qui explique que le retour à la normale soit plus long
Les petites entreprises sont mieux préparées aux cyber attaques et restaurent leurs systèmes plus rapidement
Les grandes entreprises ont généralement moins souscrit aux assurances cyber ce qui accroît le délai de retour à la normale
Vrai ou faux :
Selon le RGPD, une mauvaise sécurisation des données personnelles n’entraînera pas de sanctions financières
Vrai
Faux
Quel est le pays le plus ciblé par les cyberattaques ?
Etats Unis
Chine
Israël
Royaume-Uni
Les pertes dues à la cybercriminalité (en 2020) s'élèvent à ...
Environ 2000 milliards de $
Environ 1000 milliards de $
Environ 200 millions de $
Environ 100 millions de $
Quel est le secteur d'activité le plus touché par les cyberattaques ?
Le High Tech
L'Assurance
La Banque
La Santé
80 % des attaques informatiques passent par...
Téléphone
Des sites web
Carte Bancaire
Le coté obscur du Web (pages web non indexées par les moteurs de recherche généraliste) représente...
10%
40%
60%
+80%
Cocher les éléments facilitateurs des fraudes internes (plusieurs réponses possibles) :
Des comptes utilisateurs partagés entre plusieurs personnes
L’existence de procédures de contrôle interne
Peu ou pas de surveillance interne
Une gestion stricte et une revue des habilitations
Citer une bonne pratique de configuration d'antivirus
Avoir un antivirus d’un éditeur connu
Avoir un jour installé un antivirus
Tenir son antivirus à jour
Interdire l’analyse antivirale à certains répertoires ou périphériques
Pour une bonne intégration de la sécurité dans l’organisation, le personnel doit être sensibilisé à la sécurité conformément à leurs fonctions
Vrai
Faux
La cybersécurité est un secteur ayant peu de perspective d’embauche
Vrai
Faux
Quel(s) niveau(x) de diplôme faut-il avoir pour travailler en cybersécurité ? (plusieurs réponses possibles)
Bac
Bac +2
Bac +3
Bac +4
Bac +5
Qu'est-ce que la cybersécurité ?
La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des équipements physiques d'une organisation.
La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des données financières d'une organisation.
La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des données personnelles d'une organisation.
La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des données informatiques d'une organisation.
Quels sont les principes fondamentaux que doit assurer la cybersécurité ?
Confidentialité
Stockage
Disponibilité
Intégrité
Quels sont les types d'attaques courantes en cybersécurité ?
Rançongiciel
Bug Bounty
Hameçonnage
Non répudiation
Qu'est-ce que l'OWASP ?
La fondation qui travaille à l'amélioration de la sécurité des logiciels
L'organisme qui organise des campagnes de détection de vulnérabilités.
Le service de veille et d'alerte aux attaques informatiques.
L'agence gouvernementale en charge de la cybersécurité.
Qu'est-ce que le bug bounty ?
Une liste publique de vulnérabilités avérées sur un logiciel ou matériel précis.
Un jeu permettant de s'entrainer à s'introduire dans un système d'information.
Un test d'intrusion réalisé par des experts en sécurité.
Une campagne de détection de vulnérabilités avec rémunération pour les découvertes.
Qu'est-ce que le moindre privilège ?
Superposer les mécanismes défensifs pour que la protection reste active même en cas de contournement.
Donner uniquement les droits minimums nécessaires à chaque utilisateur ou équipement.
Réduire la surface d'attaque en ne gardant ouvert que ce qui a besoin de l'être.
Ne jamais faire confiance à l'utilisateur.
Qu'est-ce que la réduction de la surface d'attaque ?
Ne garder ouvert, opérationnel, que ce qui a besoin de l'être.
Donner uniquement les droits minimums nécessaires à chaque utilisateur ou équipement.
Superposer les mécanismes défensifs pour que la protection reste active même en cas de contournement.
Ne jamais faire confiance à l'utilisateur.
Qu'est-ce qui est le plus sûr pour contrôler des accès ?
Une liste blanche
Une liste noire
Une liste de ce qui est autorisé
Une liste de ce qui est interdit
Qu'est-ce qu'un pentest ?
Une intrusion réussie dans un système d'information avec l'autorisation du propriétaire.
Une intrusion réussie dans un système d'information sans l'autorisation du propriétaire.
Une tentative de s'introduire dans un système d'information pour en découvrir les vulnérabilités avec l'autorisation du propriétaire.
Une tentative de s'introduire dans un système d'information pour en découvrir les vulnérabilités sans l'autorisation du propriétaire.
Qu'est-ce que le CTF (Capture The Flag) ?
Une liste publique de vulnérabilités avérées sur un logiciel ou matériel précis.
Une tentative de s'introduire dans un système d'information pour en découvrir les vulnérabilités avec l'autorisation du propriétaire.
Une campagne de détection de vulnérabilités avec rémunération pour les découvertes.
Un jeu permettant de s'entraîner à s'introduire dans un système d'information.
Qu'est-ce qu'un RSSI ?
Le Responsable de la Sécurité du Système d'Information
Le Responsable de la Sécurité Informatique
Le Responsable de la Sécurité des Données
Le Responsable de la Sécurité des Réseaux
Qu'est-ce qu'un exploit ?
Une vulnérabilité pour laquelle aucun correctif n'est encore disponible.
Un programme créé par un hacker pour exploiter facilement une vulnérabilité donnée.
Une vulnérabilité qui a été corrigée par un patch.
Une vulnérabilité qui a été exploitée par des attaquants.
Lors d'un pentest, si les attaquants ne disposent d'aucune information au départ, ils travaillent en ...
bug bounty
exploit
white box
black box
Qu'est-ce qu'une attaque par phishing ?
Une attaque visant à bloquer l'accès à un système informatique
Une attaque visant à voler des informations confidentielles en se faisant passer pour une entité de confiance.
Une attaque visant à infecter un système informatique avec un virus.
Une attaque visant à espionner les communications d'un système informatique.
Développer des programmes informatiques
Assurer la conformité au RGPD
Gérer les ressources humaines en sécurité informatique de l'entreprise
De quand date la légalisation de l'utilisation du chiffrement en France ?
1977
1988
2004
2013
Parmi les mots de passe suivants, quel est celui qui est le plus sécurisé ?
Caroline22
Arthur@1988*
LetMeIn
Ce Est Un Mot De Passe!
Camenbert_Tartiflette_Kouign_TyZef
Quelles sont les affirmations vraies pour les clés USB ?
Elles peuvent contenir des virus
Elles se perdent facilement
Elles constituent une modalité de stockage sûre car elles sont chiffrées
Elles conviennent pour le stockage d’informations sensibles
Parmi les options suivantes, lesquels représentent-elles des vulnérabilités?
Virus
Utilisation d'un mot de passe facile
Pirate
Employé n'ayant aucune connaissance sur les bonnes pratique en cybersécurité
Un disque dur tombe en panne
Parmi les types de hackers suivants, lesquels ont de pauvres connaissances en cybersécurité?
White hat hackers
Gray hat hackers
Black hat hackers
Script-kiddies
Hacktivistes
Parmi les types de hackers suivants, lesquels font des attaques pour défendre une cause?
White hat hackers
Gray hat hackers
Black hat hackers
Script-kiddies
Hacktivistes
Parmi les types de hackers suivants, lesquels font des attaques dans un cadre légal (test d'intrusion) ?
White hat hackers
Gray hat hackers
Black hat hackers
Script-kiddies
Hacktivistes
Parmi les types de hackers suivants, lesquels font des attaques pour nuire à la sécurité d'un système ?
White hat hackers
Gray hat hackers
Black hat hackers
Script-kiddies
Hacktivistes
Qu'est ce qu'un Malware
Un Logiciel bienveillant
Un composant de l'ordinateur
Un logiciel malveillant
Un jeu informatique
Parmi ces expressions laquelle ne désignent pas un malware
Ransomware
Spyware
Software
Virus
Un ransomware permet de
Voler les informations et le vendre
Chiffrer vos données et demander une somme d'argent
D'espionner
De prendre possession de votre ordinateur
Pour protéger mon ordinateur contre les malwares je dois
Avoir un antivirus
Mettre à jour mon système
Avoir un virus
Vérifier l'authenticité des sites web que je consulte
Que signifie ACL ?
List access control
Control access list
control access listing
Liste de contrôle d'accès
A quoi sert la distribution kali linux ?
remplacer windows
sauvegarder les données
tester la défense d'un système
avoir un OS indien
Qu’est-ce qu’une DMZ ?
zone non démilitarisée
zone militarisée
zone spéciale pour serveurs WEB
zone démilitarisée
Un SI est composé
D'éléments matériels
De données
D'éléments logiciels
De processus
De ressources humaines
Quelle bonne pratique dois-je mettre en place lorsque j'utilise un Wifi public ?
Un VPN
Visualiser uniquement les sites en HTTP
Je fais comme d'habitude
J'utilise la navigation privée
J'active la découverte réseau
Qu'est ce que le BYOD ?
L'utilisation d'un matériel personnel dans un environnement professionnel
Je ne sais pas
L'utilisation d'un matériel professionnel dans un environnement personnel
Un dispositif de sécurité orienté matériel
Un dispositif de sécurité orienté logiciel
Quelle parade permet de contrer une attaque par brute force ?
Le durcissement du mot de passe
L'utilisation d'un antivirus à jour
Je ne sais pas
L'utilisation d'une DMZ
L'utilisation d'un pot de miel
