Font size
WorksheetsQuizz Intro cyber
Total questions: 60
Worksheet time: 45mins
Les menaces en cybersécurité viennent toujours de l'extérieur des entreprises ?
Vrai
Faux
Elle/il comprend des acteurs isolés ou des groupes qui ciblent des systèmes pour des gains financiers ou pour causer des perturbations.
La cybercriminalité
La cyberattaque
Le cyberterrorisme
Le cheval de troie...
est un logiciel en apparence légitime, mais qui contient une fonctionnalité malveillante.
se différencie par son objectif qui est de bloquer l’accès à l’ordinateur, avant de demander une rançon à son propriétaire.
est un des programmes malveillants qui permet d’accéder ou contrôler à distance un ordinateur.
Quel critère garantit-il la protection des données contre la lecture non autorisée?
La confidentialité
L'intégrité
La disponibilité
L'authentification
La non répudiation
Quel critère garantit-il la protection des données contre la modification non autorisée?
La confidentialité
L'intégrité
La disponibilité
L'authentification
La non répudiation
Quel critère de sécurité garantit-il la non interruption d'un service?
La confidentialité
L'intégrité
La disponibilité
L'authentification
La non répudiation
Un onduleur (UPS) permet de protéger ...
La confidentialité
L'intégrité
La disponibilité
L'authentification
Le contrôle d'accès permet de protéger ... (choisir plusieurs réponses)
La confidentialité
L'intégrité
La disponibilité
L'authentification
Quel est la différence entre le deni de service (Dos) et le deni de service distribué (DDoS) ?
Le DDoS implime l'attaque d'un système par un seul autre système
Le DDoS implique l'attaque d'un système par des dizaines d'autre systèmes
Pourquoi le protocole telnet est de moins en moins utilisé ?
Le protocole manque de chiffrement entre le serveur et le client.
Les débits sont trop longs
Le transfert des données n'est pas toujours bien assuré
Qu'est ce que l'ingénierie sociale ?
Le fait de renforcer les cyber défenses d'une entreprise
Un mode d'organisation qui empêche toute cyber attaque
Une attaque qui consiste à paralyser entièrement une structure
Une pratique de manipulation psychologique à des fins d'escroquerie
En France, comment s’appelle l’organisme chargé de sécuriser les administrations et opérateurs économiques importants ?
La CNIL
L’ANSSI
Le NIST
Le RGPD
Un fournisseur d’électricité subit une cyber attaque qui paralyse ses activités. Quelle sera sa première priorité ?
Veiller à son image et sa réputation sur le marché
Sécuriser ses infrastructures afin d’éviter les amendes en cas de fuite de données
Rétablir sa production rapidement et de manière sécurisée
Notifier ses clients le plus rapidement possible
Vrai ou faux :
Selon le RGPD, une mauvaise sécurisation des données personnelles n’entraînera pas de sanctions financières
Vrai
Faux
Quel est le pays le plus ciblé par les cyberattaques ?
Etats Unis
Chine
Israël
Royaume-Uni
Les pertes dues à la cybercriminalité (en 2020) s'élèvent à ...
Environ 2000 milliards de $
Environ 1000 milliards de $
Environ 200 millions de $
Environ 100 millions de $
Quel est le secteur d'activité le plus touché par les cyberattaques ?
Le High Tech
L'Assurance
La Banque
La Santé
80 % des attaques informatiques passent par...
Téléphone
Des sites web
Carte Bancaire
Le coté obscur du Web (pages web non indexées par les moteurs de recherche généraliste) représente...
10%
40%
60%
+80%
Citer une bonne pratique de configuration d'antivirus
Avoir un antivirus d’un éditeur connu
Avoir un jour installé un antivirus
Tenir son antivirus à jour
Interdire l’analyse antivirale à certains répertoires ou périphériques
La cybersécurité est un secteur ayant peu de perspective d’embauche
Vrai
Faux
Quel(s) niveau(x) de diplôme faut-il avoir pour travailler en cybersécurité ? (plusieurs réponses possibles)
Bac
Bac +2
Bac +3
Bac +4
Bac +5
Qu'est-ce que la cybersécurité ?
La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des équipements physiques d'une organisation.
La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des données financières d'une organisation.
La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des données personnelles d'une organisation.
La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des données informatiques d'une organisation.
Quels sont les types d'attaques courantes en cybersécurité ?
Rançongiciel
Bug Bounty
Hameçonnage
Non répudiation
Qu'est-ce que le bug bounty ?
Une liste publique de vulnérabilités avérées sur un logiciel ou matériel précis.
Un jeu permettant de s'entrainer à s'introduire dans un système d'information.
Un test d'intrusion réalisé par des experts en sécurité.
Une campagne de détection de vulnérabilités avec rémunération pour les découvertes.
Qu'est-ce que le moindre privilège ?
Superposer les mécanismes défensifs pour que la protection reste active même en cas de contournement.
Donner uniquement les droits minimums nécessaires à chaque utilisateur ou équipement.
Réduire la surface d'attaque en ne gardant ouvert que ce qui a besoin de l'être.
Ne jamais faire confiance à l'utilisateur.
Qu'est-ce qui est le plus sûr pour contrôler des accès ?
Une liste blanche
Une liste noire
Une liste de ce qui est autorisé
Une liste de ce qui est interdit
Qu'est-ce qu'un pentest ?
Une intrusion réussie dans un système d'information avec l'autorisation du propriétaire.
Une intrusion réussie dans un système d'information sans l'autorisation du propriétaire.
Une tentative de s'introduire dans un système d'information pour en découvrir les vulnérabilités avec l'autorisation du propriétaire.
Une tentative de s'introduire dans un système d'information pour en découvrir les vulnérabilités sans l'autorisation du propriétaire.
Qu'est-ce que le CTF (Capture The Flag) ?
Une liste publique de vulnérabilités avérées sur un logiciel ou matériel précis.
Une tentative de s'introduire dans un système d'information pour en découvrir les vulnérabilités avec l'autorisation du propriétaire.
Une campagne de détection de vulnérabilités avec rémunération pour les découvertes.
Un jeu permettant de s'entraîner à s'introduire dans un système d'information.
Qu'est-ce qu'un RSSI ?
Le Responsable de la Sécurité du Système d'Information
Le Responsable de la Sécurité Informatique
Le Responsable de la Sécurité des Données
Le Responsable de la Sécurité des Réseaux
Qu'est-ce qu'un exploit ?
Une vulnérabilité pour laquelle aucun correctif n'est encore disponible.
Un programme créé par un hacker pour exploiter facilement une vulnérabilité donnée.
Une vulnérabilité qui a été corrigée par un patch.
Une vulnérabilité qui a été exploitée par des attaquants.
Qu'est-ce qu'une attaque par phishing ?
Une attaque visant à bloquer l'accès à un système informatique
Une attaque visant à voler des informations confidentielles en se faisant passer pour une entité de confiance.
Une attaque visant à infecter un système informatique avec un virus.
Une attaque visant à espionner les communications d'un système informatique.
Développer des programmes informatiques
Assurer la conformité au RGPD
Gérer les ressources humaines en sécurité informatique de l'entreprise
Parmi les mots de passe suivants, quel est celui qui est le plus sécurisé ?
Caroline22
Arthur@1988*
LetMeIn
Ce Est Un Mot De Passe!
Camenbert_Tartiflette_Kouign_TyZef
Quelles sont les affirmations vraies pour les clés USB ?
Elles peuvent contenir des virus
Elles se perdent facilement
Elles constituent une modalité de stockage sûre car elles sont chiffrées
Elles conviennent pour le stockage d’informations sensibles
Parmi les options suivantes, lesquels représentent-elles des vulnérabilités?
Virus
Utilisation d'un mot de passe facile
Pirate
Employé n'ayant aucune connaissance sur les bonnes pratique en cybersécurité
Un disque dur tombe en panne
Qu'est ce qu'un Malware
Un Logiciel bienveillant
Un composant de l'ordinateur
Un logiciel malveillant
Un jeu informatique
Parmi ces expressions laquelle ne désignent pas un malware
Ransomware
Spyware
Software
Virus
Un ransomware permet de
Voler les informations et le vendre
Chiffrer vos données et demander une somme d'argent
D'espionner
De prendre possession de votre ordinateur
Pour protéger mon ordinateur contre les malwares je dois
Avoir un antivirus
Mettre à jour mon système
Avoir un virus
Vérifier l'authenticité des sites web que je consulte
Qu’est-ce qu’une DMZ ?
zone non démilitarisée
zone militarisée
zone spéciale pour serveurs WEB
zone démilitarisée
Un SI est composé
D'éléments matériels
De données
D'éléments logiciels
De processus
De ressources humaines
Quelle bonne pratique dois-je mettre en place lorsque j'utilise un Wifi public ?
Un VPN
Visualiser uniquement les sites en HTTP
Je fais comme d'habitude
J'utilise la navigation privée
J'active la découverte réseau
Qu'est ce que le BYOD ?
L'utilisation d'un matériel personnel dans un environnement professionnel
Je ne sais pas
L'utilisation d'un matériel professionnel dans un environnement personnel
Un dispositif de sécurité orienté matériel
Un dispositif de sécurité orienté logiciel
Quelle parade permet de contrer une attaque par brute force ?
Le durcissement du mot de passe
L'utilisation d'un antivirus à jour
Je ne sais pas
L'utilisation d'une DMZ
L'utilisation d'un pot de miel
