wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Bilan SISR 2ème année

Total questions: 60

Worksheet time: 45mins

Name
Class
Date
1.

Je peux utiliser vagrant pour déployer des serveurs sur le cloud (MSAzure, AWS, GoogleCloud ?)

a)

Evidement sinon ça ne servirait à rien !

b)

Non, Vagrant ne gère que des VMs via un hyperviseur de type 1 (KVM, ESXi, Hyper-V)

c)

Non, Vagrant ne gère que des VMs via un hyperviseur de type 2 installé sur un poste de travail

2.

Je souhaite utiliser une Box déjà préparée et disponible sur le Vagrant cloud.

Je viens de faire un

mkdir myproject

suivi d'un

cd myproject.

Quelle commande dois je faire ensuite ?

a)

vagrant up

b)

vagrant destroy

c)

vagrant provision

d)

vagrant init Auteur/nombox

3.

J'ai un Playbook Ansible à tester mais je n'ai pas de serveur Ansible, puis je tout de même provisionner ma VM automatiquement ?

a)

oui

avec

config.vm.provision "ansible_local"

b)

oui

avec config.vm.provision "ansible"

c)

config.vm.provision "shell", inline: <<-code playbook

d)

Impossible, il faut nécessairement un serveur Ansible se connectant en SSH à la VM

4.

Pour provisionner automatiquement une VM avec un fichier docker-compose.yml qu'est 'il nécessaire de faire ?

a)

installer le plugin vagrant-docker-compose

b)

Installer le plugin vagrant-docker-compose et s'assurer d'avoir un synced_folder correctement configuré contenan le fichier docker-compose.yml

c)

Posséder un synced_folder entre la VM et le poste hôte pour partager le docker-compose.yml

d)

Configurer la redirection de port:

config.vm.network "forwarded_port"

5.

Docker permet...

a)

d'exécuter des applications avec interfaces graphiques

b)
d'exécuter des applications dans des conteneurs
c)
de stocker des données dans des conteneurs
d)
de créer des machines virtuelles
6.

Combien de version de Windows Server 2019 existe -il ?

a)

1

b)

2

c)

3

d)

4

7.

Avec un licence Standard combien de VM peut on utiliser

a)

2

b)

4

c)

6

d)

8

8.

Avec la version Windows Server DataCenter, je peux installer un nombre illimité de VM

a)

VRAI

b)

FAUX

9.

Lorsqu'il y a plusieurs utilisateurs sur le même poste, j'utilise des CALs

a)

USER

b)

DEVICE

10.

Sur quel système de fichier puis-je installer Windows ?

a)

FAT32

b)

ExFAT

c)

XFS

d)

NTFS

11.

Quels systèmes de fichiers sont nativement supportés par Windows ?

a)

ExtFS

b)

FAT (12,16,32)

c)

ExFAT

d)

NTFS

12.

Qu'est-ce que le SID ?

a)

Un identifiant unique de la machine

b)

Un Système d'Information Dynamique

c)

Un paresseux

d)

Un fichier de la corbeille

13.

Les dossiers des utilisateurs se trouvent :

a)

pour toutes les versions : C:\Private\Users\

b)

pour Windows XP : C:\Documents and Settings\

c)

depuis Windows 7 : C:\Windows\Users\

d)

depuis Vista : C:\Users\

14.

La Base de Registre contient les informations suivantes :

a)

Les hashs des mots de passes

b)

Quel programme utiliser pour ouvrir un JPG

c)

Des informations sur le matériel

d)

Les mots de passe des utilisateurs

15.

Qu'est-ce que la SWAP ?

a)

Des portions de la mémoire écrite sur le disque

b)

Une unité de police américaine

c)

Une copie complète de la RAM sur le disque

d)

Un fichier vide

16.
Comment cacher des fichiers sous linux?
a)
En changeant l'attribut "caché"
b)
En modifiant les droits sur le fichier
c)
En préfixant le nom de fichier par "."
d)
ça n'est pas possible
17.
Les enregistrements MX d'un serveur DNS permettent de savoir
a)
Quels sont tous les services associés à un ordinateur
b)
Si l'ordinateur est un serveur Microsoft
c)
Si l'ordinateur fourni un service de messageire
d)
Si l'enregistrement DNS est sécurisé
18.
Dans un environnement DNS Microsoft, l'enregistrement GC correspond
a)
Au contrôleur de domaine primaire
b)
Au serveur de catalogue global
c)
Au contrôleur de domaine le plus proche
d)
A un serveur RODC
19.
Dans DNS, les enregistrements "A" servent
a)
A trouver le contrôleur de domaine primaire
b)
A trouver un serveur de messagerie
c)
A trouver le FQDN qui correspond à une IP
d)
N'existent pas
20.
Une solution Cloud permet de mettre en place
a)
Un modèle de cause à effet
b)
Un modèle Agile
c)
Un modèle à responsabilités partagées
21.
La fonction première de la haute-disponibilité est
a)
D'offrir la puissance nécessaire à un besoin
b)
D'offrir un service résilient aux pannes
22.
La fonction première de la mise à l'échelle est
a)
D'offrir la puissance nécessaire à un besoin
b)
D'offrir un service résilient aux pannes
23.
Est-il possible qu'une architecture basée sur la mise à l'échelle ne soit pas hautement disponible?
a)
Oui
b)
Non
24.
Les outils d'administration à distance pour les serveurs Microsoft Windows s'appellent
a)
TSAR
b)
VMM
c)
RSAT
d)
SSH
25.
Le système de réplication des fichiers entre serveurs d'une même racine DFS se nomme
a)
VSS
b)
Snapshot
c)
DFS-R
d)
AzCopy
26.
A quoi sert l'enumération basée sur l'accès?
a)
A afficher les droits effectifs d'un utilisateur sur un fichier
b)
A compter le nombre de ressources publiées dans l'AD
c)
A cacher les fichiers auxquels l'utilisateur n'a pas accès
d)
A créer une liste de diffusion basée sur les groupe de sécurité
27.
Pour assurer la haute-disponibilité d'un serveur de fichiers, on peut utiliser
a)
Un NAS
b)
Une sauvegarde
c)
Un clusteur de serveurs
d)
Une racine DFS
28.
Les droits appliqués sur un répertoire
a)
Par défaut, sont appliqués sur tous les fichiers et sous-répertoires à l'intérieur de celui-ci
b)
Par défaut, sont propres à ce répertoire uniquement
c)
Ne sont pas appliqués aux objets sur lesquels on désactive l'héritage
d)
Fonctionnent avec NTFS
e)
Fonctionnent avec FAT/FAT32
29.

L'application utilisée pour "Proxy Server" est ...

a)

Bind

b)

Apache

c)

Mysql

d)

Squid

30.

Quelle est la différence entre proxy et proxy reverse ?

a)

il permet aux utilisateurs externes d'accéder à une ressource du réseau interne.

b)

C'est un proxytunnel, utilise uniquement les ports : 80 (http) ou 443 (https)

c)


le reverse proxy comme son nom l'indique fonctionne à l'inverse du proxy

d)

c'est un proxy plus puissant

31.

Quel protocoles VPN sont réels ?

a)

PPTP

b)

L2TP

c)

TTPT

d)

IPsex

32.

Quel protocole est le plus sécurisé ?

a)

PPTP

b)

SSL

c)

L2TP

d)

OPEN VPN

33.

WireGuard est un :

a)

Pare-feu

b)

VPN

34.

Quel est un facteur crucial pour maintenir l'intégrité d'un système d'information ?

a)

flexibilité

b)

transparence

c)

performance

d)

Non-répudiation

35.

Qu'est-ce que la non répudiation dans la sécurité des systèmes d'information ?

a)

L'information ne doit être accessible qu'aux personnes habilitées

b)

Il ne doit pas y avoir d'erreur ou de falsification dans les informations

c)

Les informations doivent être disponibles en temps et en heure

d)

Toute action réalisée doit pouvoir être imputée à l'utilisateur

36.

Selon le RGPD, en cas de violation de données personnelles des individus, l'organisme responsable doit notifier l'autorité compétente dans ...

a)

24 heures

b)

48 heures

c)

72 heures

d)

5 jours

e)

7 jours

37.

Un honeypot doit être situé dans:

a)

Un réseau interne

b)

Un réseau externe

c)

DMZ

38.

Quel est le nom d'un faux système utilisé pour piéger les pirates?

a)

SIEM

b)

Honeypot

c)

IDS

d)

IPS

39.

Quel est le nom d'un système qui permet de détecter les intrusions (sans les arrêter)?

a)

SIEM

b)

Honeypot

c)

IDS

d)

IPS

40.

Un attaquant tape l'expression suivante dans un formulaire de page web:
| cat /etc/passwd

De quel type d'attaque s'agit-il?

a)

SQL Injection

b)

Command Injection

c)

XSS

d)

Directory Traversal

e)

Session Hijacking

41.

Un attaquant tape l'expression suivante dans un formulaire de page web:

a'; --
De quel type d'attaque s'agit-il?

a)

SQL Injection

b)

Command Injection

c)

XSS

d)

Directory Traversal

e)

Session Hijacking

42.

Un attaquant tape l'expression suivante dans un formulaire de page web:

<script>alert("Hi")</script>
De quel type d'attaque s'agit-il?

a)

SQL Injection

b)

Command Injection

c)

XSS

d)

Directory Traversal

e)

Session Hijacking

43.

Que peut faire un virus informatique ?

(plusieurs réponses)

a)

Se propager à travers les ordinateurs et les réseaux, à l’insu des utilisateurs

b)

Se fixer à l’intérieur d’autres programmes

c)

Ralentir ou bloquer votre ordinateur

d)

Supprimer ou voler vos fichiers

e)

Désactiver des matériels

44.

Qu'est-ce qu'un keylogger ?

a)

Un logiciel qui enregistre tout ce que vous tapez au clavier

b)

Un logiciel qui vous aide à mémoriser tous vos mots de passe

c)

Le logiciel qui vous permet de vous 'logger' au démarrage de votre ordinateur

d)

Une application pour trouver un logement

45.

Qu'est-ce qu'un incident de sécurité ?

a)

Une violation des politiques de sécurité d'une organisation

b)

Un logiciel de sécurité

c)

Un pare-feu

d)

Un système de gestion des mots de passe

46.

Quel outil permet de détecter si un port est ouvert / fermé / filtré ?

a)

Sqlmap

b)

nmap

c)

Burp suite

d)

zenmap

47.

Est-ce que les protocoles TCP / UDP / ICMP / ... embarquent de la sécurité ?

a)

True

b)

False

48.

Comment atténuer les risques d'injections SQL ?

a)

Utiliser le protocole d'authentification OIDC

b)

Mettre en place un WAF

c)

Faire de la "propreté" dans les champs des utilisateurs

d)

Préparer les requêtes SQL

49.

Que signifie XSS ?

a)

Xerxes Server Script

b)

Cross-site scripting

c)

Cross-Server scripting

50.

Quels est le nom du logiciel sur linux qui permet de faire des attaques par brute force ?

(a)  

51.

Qu'est-ce qu'un WAF ?

a)

Un type de pare-feu qui protège les applications back-end d'éventuelles tentatives de piratage.

b)

Un Web Application Firewall, c'est un outil magique qui fait apparaître des licornes sur votre écran

c)

Un type de rootkit qui filtre les applications back-end d'éventuelles tentatives de piratage.

d)

Un type de logiciel qui filtre les applications back-end d'éventuelles tentatives de piratage.

52.

Que veut dire le terme "PE" dans le domaine de la cybersécurité ?

a)

Privilege Escalibur

b)

Protection Exportation

c)

Protection Exhaustive

d)

Privilege Escalation

53.

Avec NGINX, où devons-nous créer un fichier de configuration pour un site web?

a)

/etc/nginx/sites-available/

b)

/etc/nginx/sites-enabled/

c)

/var/www/html

d)

/etc/nginx/modules-available/

54.

Avec APACHE2, ou peut-on spécifier le chemin absolu vers l'emplacement local (sur l'espace disque du serveur) pour les HTML et/ou les PHP?

a)

/etc/apache2/sites-available/000-default.conf

b)

/etc/apache2/sites-available/security.conf

c)

/etc/apache2/mods-available/actions.conf

55.

voici un exemple d'un fichier de configuration d'un hôte virtuel pour un site APACHE2. Quel est le port sur lequel apache va répondre aux requêtes?

(a)  

56.

Où sont stockés par défaut les certificat et les clé pour Apache ?

a)

dans les répertoires/etc/ssl/certs et /etc/ssl/private

b)

etc/apache2/sites-available/default-ssl.conf

c)

etc/apache2/conf-available

d)

etc/apache2/mods-available

57.

A quoi sert l'instruction usermod -aG sudo user ?

a)

Intégrer le compte user dans le groupe sudo

b)

Intégrer le compte sudo dans le groupe user

c)

Changer le profil des comptes sudo et user

d)

Enlever le compte user du groupe sudo

e)

Enlever le compte sudo du groupe user

58.

Quelle est la commande qui permet d'accèder au logiciel Metasploit?

(a)  

59.

Quel est le nom de l'outil qui permet d'automatiser la découverte des vulnérabilités SQL Injection?

(a)  

60.

Parmi les outils suivants, lesquels permettent-ils de cracker des mots de passe?

a)

nmap

b)

john

c)

Immunity Debugger

d)

hashcat

e)

netcat