wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quizz Intro cyber

Total questions: 60

Worksheet time: 45mins

Name
Class
Date
1.
Quelle est la différence entre la sûreté et la sécurité ?
a)
La sûreté se concentre sur la prévention des accidents, tandis que la sécurité se concentre sur la prévention des actes malveillants
b)
La sûreté se concentre sur la prévention des actes malveillants, tandis que la sécurité se concentre sur la prévention des accidents
c)
La sûreté et la sécurité sont synonymes en cybersécurité
2.
Qu'est-ce que la confidentialité en sécurité informatique ?
a)
La garantie que les données ne sont pas modifiées
b)
La garantie que seules les personnes autorisées peuvent accéder aux données
c)
La garantie que les données sont toujours accessibles
3.
Qu'est-ce que l'intégrité en sécurité informatique ?
a)
La garantie que les données ne sont pas modifiées
b)
La garantie que seules les personnes autorisées peuvent accéder aux données
c)
La garantie que les données sont toujours accessibles
4.
Qu'est-ce que la disponibilité en sécurité informatique ?
a)
La garantie que les données ne sont pas modifiées
b)
La garantie que seules les personnes autorisées peuvent accéder aux données
c)
La garantie que les données sont toujours accessibles
5.
Qu'est-ce que l'authentification en sécurité informatique ?
a)
La garantie que les données ne sont pas modifiées
b)
La garantie que seules les personnes autorisées peuvent accéder aux données
c)
La garantie que l'identité de l'utilisateur est vérifiée
6.

Les menaces en cybersécurité viennent toujours de l'extérieur des entreprises ?

a)

Vrai

b)

Faux

7.

Elle/il comprend des acteurs isolés ou des groupes qui ciblent des systèmes pour des gains financiers ou pour causer des perturbations.

a)

La cybercriminalité

b)

La cyberattaque

c)

Le cyberterrorisme

8.

Le cheval de troie...

a)

est un logiciel en apparence légitime, mais qui contient une fonctionnalité malveillante.

b)

se différencie par son objectif qui est de bloquer l’accès à l’ordinateur, avant de demander une rançon à son propriétaire.

c)

est un des programmes malveillants qui permet d’accéder ou contrôler à distance un ordinateur.

9.

Quel critère garantit-il la protection des données contre la lecture non autorisée?

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

L'authentification

e)

La non répudiation

10.

Quel critère garantit-il la protection des données contre la modification non autorisée?

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

L'authentification

e)

La non répudiation

11.

Quel critère de sécurité garantit-il la non interruption d'un service?

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

L'authentification

e)

La non répudiation

12.

Un onduleur (UPS) permet de protéger ...

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

L'authentification

13.

Le contrôle d'accès permet de protéger ... (choisir plusieurs réponses)

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

L'authentification

14.

Quel est la différence entre le deni de service (Dos) et le deni de service distribué (DDoS) ?

a)

Le DDoS implime l'attaque d'un système par un seul autre système

b)

Le DDoS implique l'attaque d'un système par des dizaines d'autre systèmes

15.

Pourquoi le protocole telnet est de moins en moins utilisé ?

a)

Le protocole manque de chiffrement entre le serveur et le client.

b)

Les débits sont trop longs

c)

Le transfert des données n'est pas toujours bien assuré

16.

Qu'est ce que l'ingénierie sociale ?

a)

Le fait de renforcer les cyber défenses d'une entreprise

b)

Un mode d'organisation qui empêche toute cyber attaque

c)

Une attaque qui consiste à paralyser entièrement une structure

d)

Une pratique de manipulation psychologique à des fins d'escroquerie

17.

En France, comment s’appelle l’organisme chargé de sécuriser les administrations et opérateurs économiques importants ?

a)

La CNIL

b)

L’ANSSI

c)

Le NIST

d)

Le RGPD

18.

Un fournisseur d’électricité subit une cyber attaque qui paralyse ses activités. Quelle sera sa première priorité ?

a)

Veiller à son image et sa réputation sur le marché

b)

Sécuriser ses infrastructures afin d’éviter les amendes en cas de fuite de données

c)

Rétablir sa production rapidement et de manière sécurisée

d)

Notifier ses clients le plus rapidement possible

19.

Vrai ou faux :

Selon le RGPD, une mauvaise sécurisation des données personnelles n’entraînera pas de sanctions financières

a)

Vrai

b)

Faux

20.

Quel est le pays le plus ciblé par les cyberattaques ?

a)

Etats Unis

b)

Chine

c)

Israël

d)

Royaume-Uni

21.

Les pertes dues à la cybercriminalité (en 2020) s'élèvent à ...

a)

Environ 2000 milliards de $

b)

Environ 1000 milliards de $

c)

Environ 200 millions de $

d)

Environ 100 millions de $

22.

Quel est le secteur d'activité le plus touché par les cyberattaques ?

a)

Le High Tech

b)

L'Assurance

c)

La Banque

d)

La Santé

23.

80 % des attaques informatiques passent par...

a)

Téléphone

b)

Des sites web

c)

E-mail

d)

Carte Bancaire

24.

Le coté obscur du Web (pages web non indexées par les moteurs de recherche généraliste) représente...

a)

10%

b)

40%

c)

60%

d)

+80%

25.

Citer une bonne pratique de configuration d'antivirus

a)

Avoir un antivirus d’un éditeur connu

b)

Avoir un jour installé un antivirus

c)

Tenir son antivirus à jour

d)

Interdire l’analyse antivirale à certains répertoires ou périphériques

26.

La cybersécurité est un secteur ayant peu de perspective d’embauche

a)

Vrai

b)

Faux

27.

Quel(s) niveau(x) de diplôme faut-il avoir pour travailler en cybersécurité ? (plusieurs réponses possibles)

a)

Bac

b)

Bac +2

c)

Bac +3

d)

Bac +4

e)

Bac +5

28.

Qu'est-ce que la cybersécurité ?

a)

La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des équipements physiques d'une organisation.

b)

La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des données financières d'une organisation.

c)

La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des données personnelles d'une organisation.

d)

La cybersécurité est l'ensemble des moyens utilisés pour assurer la sécurité des systèmes et des données informatiques d'une organisation.

29.

Quels sont les types d'attaques courantes en cybersécurité ?

a)

Rançongiciel

b)

Bug Bounty

c)

Hameçonnage

d)

Non répudiation

30.

Qu'est-ce que le bug bounty ?

a)

Une liste publique de vulnérabilités avérées sur un logiciel ou matériel précis.

b)

Un jeu permettant de s'entrainer à s'introduire dans un système d'information.

c)

Un test d'intrusion réalisé par des experts en sécurité.

d)

Une campagne de détection de vulnérabilités avec rémunération pour les découvertes.

31.

Qu'est-ce que le moindre privilège ?

a)

Superposer les mécanismes défensifs pour que la protection reste active même en cas de contournement.

b)

Donner uniquement les droits minimums nécessaires à chaque utilisateur ou équipement.

c)

Réduire la surface d'attaque en ne gardant ouvert que ce qui a besoin de l'être.

d)

Ne jamais faire confiance à l'utilisateur.

32.

Qu'est-ce qui est le plus sûr pour contrôler des accès ?

a)

Une liste blanche

b)

Une liste noire

c)

Une liste de ce qui est autorisé

d)

Une liste de ce qui est interdit

33.

Qu'est-ce qu'un pentest ?

a)

Une intrusion réussie dans un système d'information avec l'autorisation du propriétaire.

b)

Une intrusion réussie dans un système d'information sans l'autorisation du propriétaire.

c)

Une tentative de s'introduire dans un système d'information pour en découvrir les vulnérabilités avec l'autorisation du propriétaire.

d)

Une tentative de s'introduire dans un système d'information pour en découvrir les vulnérabilités sans l'autorisation du propriétaire.

34.

Qu'est-ce que le CTF (Capture The Flag) ?

a)

Une liste publique de vulnérabilités avérées sur un logiciel ou matériel précis.

b)

Une tentative de s'introduire dans un système d'information pour en découvrir les vulnérabilités avec l'autorisation du propriétaire.

c)

Une campagne de détection de vulnérabilités avec rémunération pour les découvertes.

d)

Un jeu permettant de s'entraîner à s'introduire dans un système d'information.

35.

Qu'est-ce qu'un RSSI ?

a)

Le Responsable de la Sécurité du Système d'Information

b)

Le Responsable de la Sécurité Informatique

c)

Le Responsable de la Sécurité des Données

d)

Le Responsable de la Sécurité des Réseaux

36.

Qu'est-ce qu'un exploit ?

a)

Une vulnérabilité pour laquelle aucun correctif n'est encore disponible.

b)

Un programme créé par un hacker pour exploiter facilement une vulnérabilité donnée.

c)

Une vulnérabilité qui a été corrigée par un patch.

d)

Une vulnérabilité qui a été exploitée par des attaquants.

37.

Qu'est-ce qu'une attaque par phishing ?

a)

Une attaque visant à bloquer l'accès à un système informatique

b)

Une attaque visant à voler des informations confidentielles en se faisant passer pour une entité de confiance.

c)

Une attaque visant à infecter un système informatique avec un virus.

d)

Une attaque visant à espionner les communications d'un système informatique.

38.
Qu'est-ce qu'une donnée à caractère personnel ?
a)
Une information qui permet d'identifier une personne directement ou indirectement
b)
Une information obtenue avec le consentement d'une personne ou d'une entreprise
c)
Une information liée à une entreprise
39.
Qu'est-ce qu'une violation de données à caractère personnel ?
a)
La perte, l'altération ou la destruction accidentelle ou illicite de données personnelles
b)
L'utilisation de données personnelles pour des finalités autres que celles pour lesquelles elles ont été collectées
c)
L'accès illégal à des données personnelles
40.
Quelles sont les sanctions possibles en cas de non-respect du règlement général sur la protection des données (RGPD) ?
a)
Des réductions d'impôt pour l'entreprise
b)
Des avertissements verbaux
c)
Des amendes pouvant aller jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial
41.
Que signifie RGPD ?
a)
Règlement Général de la Protection des Données
b)
Règlement Général de la Police des Données
c)
Règlement Général de la Production des Données
42.
Quel est le rôle du DPO (Data Protection Officer) ?
a)

Développer des programmes informatiques

b)

Assurer la conformité au RGPD

c)

Gérer les ressources humaines en sécurité informatique de l'entreprise

43.
Qu'est-ce que l'identité numérique ?
a)
L'ensemble des informations personnelles stockées sur un ordinateur
b)
L'ensemble des informations numériques permettant d'identifier une personne sur internet
c)
L'ensemble des identifiants et mots de passe utilisés sur internet
44.
Quels sont les risques liés à une mauvaise gestion de l'identité numérique ?
a)
L'usurpation d'identité, le phishing, le harcèlement en ligne
b)
Le piratage de comptes bancaires, la suppression de données
c)
La surcharge du réseau, la lenteur de connexion
45.
Comment protéger son identité numérique ?
a)
En utilisant des mots de passe forts et différents pour chaque compte
b)
En ne partageant ses identifiants qu'avec ses amis proches
c)
En laissant ses comptes ouverts sur les ordinateurs publics
46.
Qu'est-ce que la double authentification ?
a)
Une méthode de sécurité qui permet de stocker les mots de passe sur un serveur distant
b)
Une méthode de sécurité qui efface toutes les données d'un compte en cas de piratage
c)
Une méthode de sécurité qui nécessite deux étapes pour se connecter à un compte
47.
Qu'est-ce qu'une attaque par déni de service (ou DDoS) ?
a)
Une attaque qui consiste à infecter un système avec un virus
b)
Une attaque qui consiste à deviner un mot de passe en essayant toutes les combinaisons possibles
c)
Une attaque qui consiste à saturer un serveur avec un grand nombre de requêtes pour le rendre inaccessible
48.
Qu'est-ce qu'une attaque par force brute ?
a)
Une attaque qui consiste à intercepter des données en transit sur un réseau
b)
Une attaque qui consiste à deviner un mot de passe en essayant toutes les combinaisons possibles
c)
Une attaque qui consiste à infecter un système avec un virus
49.

Parmi les mots de passe suivants, quel est celui qui est le plus sécurisé ?

a)

Caroline22

b)

Arthur@1988*

c)

LetMeIn

d)

Ce Est Un Mot De Passe!

e)

Camenbert_Tartiflette_Kouign_TyZef

50.

Quelles sont les affirmations vraies pour les clés USB ?

a)

Elles peuvent contenir des virus

b)

Elles se perdent facilement

c)

Elles constituent une modalité de stockage sûre car elles sont chiffrées

d)

Elles conviennent pour le stockage d’informations sensibles

51.

Parmi les options suivantes, lesquels représentent-elles des vulnérabilités?

a)

Virus

b)

Utilisation d'un mot de passe facile

c)

Pirate

d)

Employé n'ayant aucune connaissance sur les bonnes pratique en cybersécurité

e)

Un disque dur tombe en panne

52.

Qu'est ce qu'un Malware

a)

Un Logiciel bienveillant

b)

Un composant de l'ordinateur

c)

Un logiciel malveillant

d)

Un jeu informatique

53.

Parmi ces expressions laquelle ne désignent pas un malware

a)

Ransomware

b)

Spyware

c)

Software

d)

Virus

54.

Un ransomware permet de

a)

Voler les informations et le vendre

b)

Chiffrer vos données et demander une somme d'argent

c)

D'espionner

d)

De prendre possession de votre ordinateur

55.

Pour protéger mon ordinateur contre les malwares je dois

a)

Avoir un antivirus

b)

Mettre à jour mon système

c)

Avoir un virus

d)

Vérifier l'authenticité des sites web que je consulte

56.

Qu’est-ce qu’une DMZ ?

a)

zone non démilitarisée

b)

zone militarisée

c)

zone spéciale pour serveurs WEB

d)

zone démilitarisée

57.

Un SI est composé

a)

D'éléments matériels

b)

De données

c)

D'éléments logiciels

d)

De processus

e)

De ressources humaines

58.

Quelle bonne pratique dois-je mettre en place lorsque j'utilise un Wifi public ?

a)

Un VPN

b)

Visualiser uniquement les sites en HTTP

c)

Je fais comme d'habitude

d)

J'utilise la navigation privée

e)

J'active la découverte réseau

59.

Qu'est ce que le BYOD ?

a)

L'utilisation d'un matériel personnel dans un environnement professionnel

b)

Je ne sais pas

c)

L'utilisation d'un matériel professionnel dans un environnement personnel

d)

Un dispositif de sécurité orienté matériel

e)

Un dispositif de sécurité orienté logiciel

60.

Quelle parade permet de contrer une attaque par brute force ?

a)

Le durcissement du mot de passe

b)

L'utilisation d'un antivirus à jour

c)

Je ne sais pas

d)

L'utilisation d'une DMZ

e)

L'utilisation d'un pot de miel