wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

IAM CLOUD FONDATION

Total questions: 70

Worksheet time: 52mins

Name
Class
Date
1.

Qu'est-ce que la gestion des identités?

a)

Un ensemble de règles qui régissent l'utilisation des données personnelles.

b)

Un document qui énonce les normes de sécurité à suivre dans une organisation

c)

Un accord contractuel entre un fournisseur de services Cloud et un utilisateur

2.

Pourquoi est-il important de limiter les privilèges des utilisateurs dans le Cloud?

a)

Gérer les instances EC2

b)

Contrôler l'accès aux ressources AWS

c)

Analyser les données dans S3

d)

Gérer les services de base de données

3.

Dans le modèle de responsabilité partagée, quelle est l'une des responsabilités du fournisseur de services Cloud en matière de gestion des accès ?

a)

Donner à tous les utilisateurs un accès administratif complet

b)

Créer des politiques avec des autorisations minimales nécessaires

c)

Autoriser l'accès à toutes les ressources AWS par défaut

d)

Utiliser le même jeu de politiques pour tous les utilisateurs

4.

Pourquoi est-il important de comprendre le modèle de responsabilité partagée dans le Cloud?

a)

Pour éviter toute responsabilité en matière de sécurité.

b)

Pour garantir une sécurité maximale sans implication de l'utilisateur

c)

Pour clarifier qui est responsable de quoi en matière de sécurité des données

5.

Quelle est la différence entre l'authentification multifactorielle et l'authentification à deux facteurs?

a)

L'authentification multifactorielle utilise plus de deux méthodes d'authentification.

b)

L'authentification à deux facteurs nécessite deux éléments pour vérifier l'identité, tandis que l'authentification multifactorielle en nécessite plus.

c)

Il n'y a pas de différence entre les deux.

6.

Qu'est-ce qu'une politique de sécurité dans le contexte du Cloud?

a)

Un document résumant les coûts d'utilisation des services Cloud.

b)

Un ensemble de règles et de directives définissant les exigences de sécurité.

c)

Une estimation des performances des serveurs Cloud.

7.

Quelles sont les meilleures pratiques pour concevoir la sécurité dans le Cloud?

a)

Utiliser des mots de passe simples et faciles à retenir.

b)

Mettre en œuvre une défense en profondeur et des contrôles d'accès stricts.

c)

Partager librement les informations de connexion avec des tiers de confiance.

8.

Qu'est-ce que la gestion des identités et des accès?

a)

Un processus pour gérer les identités et les mots de passe des employés.

b)

Un ensemble de politiques et de technologies pour gérer l'accès aux ressources.

c)

Une fonctionnalité réservée uniquement aux administrateurs informatiques.

9.

Quel est le principe fondamental du modèle de responsabilité partagée dans le Cloud?

a)

Le fournisseur de services Cloud est entièrement responsable de la sécurité des données.

b)

L'utilisateur est entièrement responsable de la sécurité des données.

c)

La sécurité des données est partagée entre le fournisseur de services Cloud et l'utilisateur

10.

Qu'est-ce que l'authentification à deux facteurs?

a)

Un processus permettant aux utilisateurs d'accéder à deux ressources différentes.

b)

Un processus nécessitant deux éléments pour vérifier l'identité de l'utilisateur.

c)

Un processus nécessitant deux utilisateurs pour se connecte

11.

Comment le modèle de responsabilité partagée peut-il être mis en œuvre de manière efficace?

a)

En ignorant les responsabilités du fournisseur de services Cloud.

b)

En établissant des contrôles et des processus de communication clairs entre le fournisseur de services Cloud et l'utilisateur.

c)

En déléguant entièrement la responsabilité de la sécurité à l'utilisateur

12.

Quels sont les avantages de la gestion des identités et des accès dans le Cloud?

a)

Réduction des coûts liés à la gestion des identités.

b)

Meilleure visibilité et contrôle sur les accès aux ressources Cloud.

c)

Moins de flexibilité dans la gestion des utilisateurs.

13.

Pourquoi est-il important de mettre en œuvre des politiques de sécurité dans le Cloud?

a)

Pour compliquer le processus d'accès aux ressources Cloud.

b)

Pour garantir la confidentialité, l'intégrité et la disponibilité des données.

c)

Pour réduire les coûts de stockage des données.

14.

Quels sont les principaux avantages du Cloud Computing en termes de sécurité?

a)

Diminution du contrôle sur les données sensibles.

b)

Amélioration de la surveillance et de la gestion des risques.

c)

Augmentation des vulnérabilités en raison de la centralisation des données

15.

Qu'est-ce qu'une politique de sécurité?

a)

Un ensemble de règles qui régissent l'utilisation des données personnelles.

b)

Un document qui énonce les normes de sécurité à suivre dans une organisation.

c)

Un accord contractuel entre un fournisseur de services Cloud et un utilisateur.

16.

Quel est le rôle principal d'IAM dans AWS?

a)

Gérer les instances EC2

b)

Contrôler l'accès aux ressources AWS

c)

Analyser les données dans S3

d)

Gérer les services de base de données

17.

Comment pouvez-vous attribuer des autorisations à un utilisateur IAM dans AWS?

a)

En lui donnant un nom d'utilisateur unique

b)

En lui attribuant un certificat SSL

c)

En attachant une politique IAM à l'utilisateur

d)

En lui attribuant une adresse IP statique

18.

Qu'est-ce qu'un document de permission IAM dans AWS?

a)

Un fichier texte contenant les noms d'utilisateur et les mots de passe des utilisateurs IAM

b)

Un document JSON spécifiant les autorisations pour les utilisateurs, les groupes ou les rôles IAM

c)

Un fichier Excel contenant les politiques IAM

d)

Un lien URL vers les ressources AWS autorisées

19.

Qu'est-ce que IAM (Identity and Access Management) dans le contexte du Cloud?

a)

Un service de Cloud Computing.

b)

Un modèle de sécurité pour les réseaux locaux.

c)

Un système permettant de gérer les identités et les accès aux ressources Cloud.

20.

Qu'est-ce que l'authentification unique (SSO)?

a)

Un processus nécessitant une seule méthode d'authentification.

b)

Un processus permettant aux utilisateurs de se connecter à plusieurs applications avec un seul ensemble d'identifiants.

c)

Un processus nécessitant une double authentification pour accéder aux ressources Cloud.

21.

Quelle est la meilleure pratique pour la gestion des politiques IAM dans AWS?

a)

Donner à tous les utilisateurs un accès administratif complet

b)

Créer des politiques avec des autorisations minimales nécessaires

c)

Autoriser l'accès à toutes les ressources AWS par défaut

d)

Utiliser le même jeu de politiques pour tous les utilisateurs

22.

Pourquoi l'authentification est-elle importante dans le Cloud?

a)

Pour garantir que les utilisateurs peuvent accéder à toutes les ressources disponibles.

b)

Pour vérifier l'identité des utilisateurs et protéger les données contre les accès non autorisés.

c)

Pour simplifier la gestion des accès aux ressources Cloud.

23.

Comment les fournisseurs de services Cloud contribuent-ils à la sécurité?

a)

En laissant la responsabilité de la sécurité entièrement aux utilisateurs.

b)

En fournissant des outils et des services de sécurité, ainsi qu'en respectant certaines obligations de sécurité.

c)

En ne prenant aucune mesure en matière de sécurité.

24.

Pourquoi est-il important d'avoir un modèle de responsabilité partagée dans le Cloud?

a)

Pour que les fournisseurs de services Cloud soient les seuls responsables de la sécurité.

b)

Pour clarifier qui est responsable de la sécurité des différentes parties du système Cloud.

c)

Pour éviter toute responsabilité en matière de sécurité.

25.

Qu'est-ce qu'une politique de sécurité de l'information?

a)

Un ensemble de règles pour protéger les informations contre l'accès non autorisé, la divulgation, l'altération ou la destruction.

b)

Un document répertoriant les informations confidentielles de l'entreprise.

c)

Un guide détaillant la manière dont les informations doivent être stockées dans le Cloud.

26.

Quel est l'objectif principal de la gestion des identités et des accès dans le Cloud?

a)

Assurer que chaque utilisateur dispose de son propre serveur dédié.

b)

Contrôler l'accès des utilisateurs aux ressources Cloud.

c)

Surveiller les activités des utilisateurs sur les réseaux sociaux.

27.

Qu'est-ce qu'un rôle IAM dans AWS?

a)

Un compte d'utilisateur standard

b)

Un groupe d'utilisateurs avec des autorisations similaires

c)

Une session temporaire pour un utilisateur

d)

Un ensemble d'autorisations pour un service AWS spécifique

28.

Quels sont les principaux avantages de l'authentification multifactorielle?

a)

Elle est plus facile à utiliser que l'authentification à un seul facteur.

b)

Elle renforce la sécurité en ajoutant des couches d'authentification supplémentaires.

c)

Elle est moins coûteuse à mettre en œuvre que d'autres méthodes d'authentification.

29.

Quelles sont les principales menaces pour la sécurité des données dans le Cloud?

a)

Les virus informatiques.

b)

L'accès non autorisé.

c)

Les pannes de courant.

30.

Expliquez la différence entre les politiques IAM "allow" (autoriser) et "deny" (refuser)

dans AWS.

a)

Les politiques "allow" accordent explicitement des autorisations, tandis que les politiques

"deny" révoquent les autorisations spécifiques pour une action ou une ressource donnée.

b)

Les politiques "deny" ont toujours la priorité sur les politiques "allow", ce qui signifie que si

une politique "deny" est applicable, elle annulera toutes les autorisations accordées par des

politiques "allow".

c)

Les politiques "deny" sont recommandées pour accorder des autorisations dans IAM, car elles

offrent un niveau de sécurité supérieur en limitant l'accès à des ressources spécifiques.

31.

Qu'est-ce que le contrôle d'accès conditionnel dans IAM AWS et comment cela peut-il

renforcer la sécurité ?

a)

Le contrôle d'accès conditionnel permet de définir des règles basées sur des conditions

spécifiques, telles que l'heure de la journée, l'emplacement géographique ou l'adresse IP, pour

déterminer si une autorisation est accordée.

b)

Le contrôle d'accès conditionnel est une fonctionnalité réservée aux utilisateurs IAM

administrateurs, permettant un accès temporaire à des ressources sensibles sous certaines

conditions.

c)

Le contrôle d'accès conditionnel est principalement utilisé pour gérer l'accès des utilisateurs

aux services AWS en fonction de leur rôle dans l'organisation.

32.

Quelle est l'importance de la rotation des clés de chiffrement dans le Cloud ?

a)

La rotation des clés de chiffrement n'est pas nécessaire dans le Cloud car les fournisseurs de

services gèrent automatiquement ce processus.

b)

La rotation des clés de chiffrement est essentielle pour prévenir les violations de sécurité et

garantir la confidentialité des données.

c)

La rotation des clés de chiffrement n'est utile que pour les organisations qui stockent des

données très sensibles dans le Cloud.

33.

Qu'est-ce que le principe de moindre privilège en informatique ?

a)

Accorder à chaque utilisateur tous les privilèges possibles.

b)

Limiter l'accès aux ressources uniquement aux administrateurs.

c)

Accorder à chaque utilisateur uniquement les privilèges nécessaires.

34.

Quel type d'entité le principe de moindre privilège vise-t-il à restreindre ?

a)

Les utilisateurs légitimes uniquement.

b)

Les utilisateurs et les processus.

c)

Uniquement les administrateurs système.

35.

Q2 : Quelles sont les principales entités utilisées dans AWS IAM ? (Choisissez 2 réponses)

a)

A. Utilisateurs


b)

B. VPC

c)

C. Rôles

d)

D. CloudFront

36.

Q3 : Quelle est la principale différence entre un utilisateur IAM et un rôle IAM ?

a)

A. Un utilisateur IAM est une personne réelle, tandis qu'un rôle IAM est utilisé uniquement par les services AWS

b)

B. Un utilisateur IAM a un accès permanent, tandis qu’un rôle IAM est temporaire

c)

C. Un utilisateur IAM ne peut pas être supprimé, mais un rôle IAM oui

d)

D. Il n’y a pas de différence entre les deux

37.

Q4 : Que se passe-t-il si une politique IAM contient à la fois une autorisation explicite et une interdiction explicite ?

a)

A. L’autorisation est appliquée

b)

B. L’interdiction est appliquée

c)

C. L’autorisation prend le dessus si elle est accordée par un administrateur

d)

D. AWS choisit aléatoirement

38.

Quel type de stockage est utilisé par Amazon S3 ?

a)

A. Stockage en bloc

b)

B. Stockage en fichiers

c)

C. Stockage objet

d)

D. Base de données relationnelle

39.

Quelle est la meilleure façon de sécuriser les objets S3 contre un accès public involontaire ?

a)

A. Activer la réplication multi-région


b)

B. Désactiver le chiffrement des objets

c)

C. Activer le blocage d’accès public au niveau du bucket

d)

D. Donner un accès en lecture à tous les utilisateurs

40.

Quelles sont les classes de stockage disponibles dans Amazon S3 ? (Choisissez 2 réponses)

a)

A. S3 Standard

b)

B. S3 Simple

c)

C. S3 Glacier

d)

D. S3 File Storage

41.

Un administrateur souhaite stocker des fichiers auxquels il accède rarement, mais qui doivent être récupérés en moins d’une minute. Quelle classe de stockage AWS S3 est la plus appropriée ?

a)

A. S3 Standard

b)

B. S3 Intelligent-Tiering

c)

C. S3 Glacier Instant Retrieval

d)

D. S3 Glacier Deep Archive

42.

Quelle méthode est la plus sécurisée pour partager un objet privé stocké dans un bucket S3 avec un utilisateur externe sans le rendre public ?

a)

A. Donner un accès administrateur à l’utilisateur

b)

B. Utiliser une URL signée avec une expiration définie

c)

C. Changer la politique du bucket pour autoriser l'accès public

d)

D. Envoyer directement les informations d'identification AWS

43.

Lequel des éléments suivants est un outil de sécurité IAM ?

a)

A. IAM Security Advisor

b)

B. IAM Credential Report

c)

C. IAM Root Account Manager

d)

D. IAM Service Report

44.

Quelle est la principale fonction d'un groupe IAM ?

a)

A. Accorder des autorisations à un rôle IAM

b)

B. Stocker les informations d'identification d'un utilisateur

c)

C. Simplifier la gestion des permissions en appliquant des politiques à plusieurs utilisateurs

d)

D. Gérer les clés d'accès pour les utilisateurs

45.

Quelle est la différence entre une politique de groupe et une politique d'utilisateur dans IAM ?

a)

A. Une politique de groupe est appliquée à tous les utilisateurs, tandis qu'une politique d'utilisateur est appliquée à un utilisateur spécifique


b)

B. Une politique d'utilisateur accorde plus de permissions qu'une politique de groupe

c)

C. Une politique de groupe peut être modifiée, mais pas une politique d'utilisateur

d)

D. Les politiques d'utilisateur sont appliquées uniquement aux rôles IAM

46.

Quelle politique donne un accès complet à tous les services AWS

a)

AmazonS3FullAccess

b)

IAMReadOnlyAccess

c)

AdministratorAccess

d)

PowerUserAccess

47.

Quel type de données peut être stocké dans un bucket S3 ?

a)

Uniquement des fichiers texte

b)

Des objets de n’importe quel type jusqu’à 5 To

c)

Uniquement des bases de données

d)

Des containers Docker

48.

Quelle affirmation est correcte à propos de la durabilité de S3 Standard ?

a)

99.9%

b)

99.99%

c)

99.999999999% (11 nines)

d)

100%

49.

Quel mécanisme permet de limiter l’accès à un bucket S3 ?

a)

EC2 Security Groups

b)

IAM Policies et Bucket Policies

c)

Auto Scaling

d)

Cloud Trail

50.

Quel est le rôle du Versioning dans S3 ?

a)

Empêcher la suppression d’objets

b)

Ajouter un timestamp aux objets

c)

Conserver plusieurs versions d’un même objet

d)

Chiffrer automatiquement les fichiers

51.

Quelle classe de stockage est la plus adaptée pour des données rarement consultées mais qui doivent être rapidement accessibles ?

a)

S3 Glacier Deep Archive

b)

S3 Standard

c)

S3 Intelligent-Tiering

d)

S3 Standard-IA

52.

Quel est le nom de la fonctionnalité qui permet de bloquer toute suppression d’objet S3 pendant une période donnée ?

a)

Object Lock

b)

Bucket Policy

c)

Lifecycle Rule

d)

CORS

53.

Que se passe-t-il si deux objets portant le même nom sont uploadés dans un bucket sans versioning ?

a)

Le bucket génère une erreur

b)

Les deux sont stockés

c)

Le plus ancien est renommé

d)

Le plus récent remplace l’ancien

54.

Quel est le rôle principal d’AWS SNS ?

a)

Gérer des bases de données relationnelles

b)

Diffuser des messages à plusieurs abonnés

c)

Gérer des conteneurs

d)

Créer des machines virtuelles

55.

Quel type d'architecture correspond à SNS ?

a)

Peer-to-peer

b)

Master-slave

c)

Publish/Subscribe

d)

Client/Server

56.

Lequel de ces protocoles n’est pas supporté pour les abonnements SNS ?

a)

HTTP

b)

Email

c)

Lambda

d)

SSH

57.

Comment sécurise-t-on l'accès à un topic SNS ?

a)

Par la taille du message

b)

Avec un mot de passe

c)

Avec une topic policy

d)

En utilisant un Load Balancer

58.

Qu'est-ce qu'un topic dans SNS ?

a)

Une base de données NoSQL

b)

Un bucket de stockage

c)

Un point de distribution de messages

d)

Une alarme CloudWatch

59.

Quelle est la différence principale entre SNS et SQS ?

a)

SNS stocke les messages en FIFO

b)

SNS envoie des messages en push aux abonnés

c)

SNS supporte uniquement les objets JSON

d)

SNS n’a pas de système de notification

60.

Quel est le rôle principal d’AWS SQS ?

a)

Envoyer des emails

b)

Stocker des objets dans le cloud

c)

Gérer des files de messages entre applications

d)

Gérer les utilisateurs IAM

61.

Quelles sont les deux types de files disponibles dans SQS ?

a)

FIFO et LIFO

b)

Public et Privée

c)

Standard et FIFO

d)

Durable et Éphémère

62.

Qu’est-ce qui différencie une file FIFO d’une file Standard ?

a)

FIFO est plus rapide

b)

FIFO garantit l’ordre et l’unicité des messages

c)

FIFO supporte plus de transactions par seconde

d)

FIFO est utilisée pour l’archivage

63.

Qu’est-ce que la long polling dans SQS ?

a)

Une méthode pour supprimer des messages anciens

b)

Une façon de recevoir des messages de manière continue, avec moins de requêtes vides

c)

Une stratégie de load balancing

d)

Une méthode de chiffrement avancée

64.

Quel type de service est AWS EC2 ?

a)

Stockage d'objets dans le cloud

b)

Calcul évolutif sur demande

c)

Gestion de bases de données

d)

Service de messagerie

65.

Qu’est-ce qu’une AMIs dans AWS EC2 ?

a)

Une instance de calcul pré-configurée

b)

Une machine virtuelle spécifique à une zone de disponibilité

c)

Une image de machine virtuelle utilisée pour créer des instances EC2

d)

Un service de stockage dans EC2

66.

Quel est le rôle des Security Groups dans EC2 ?

a)

Déterminer l’ordre d'exécution des instances

b)

Contrôler l'accès réseau aux instances EC2

c)

Gérer les ressources de stockage associées aux instances

d)

Assigner des identités IAM aux instances

67.

Quelle est la taille minimale d’une instance EC2 ?

a)

1 vCPU et 512 Mo de RAM

b)

1 vCPU et 1 Go de RAM

c)

2 vCPU et 4 Go de RAM

d)

1 vCPU et 2 Go de RAM

68.

Quelle fonctionnalité d'EC2 permet de sauvegarder l'état d’une instance et de la restaurer plus tard ?

a)

Elastic IP

b)

EC2 Instance Store

c)

AMI (Amazon Machine Image)

d)

Elastic Block Store (EBS)

69.

Quelle est la différence entre EC2 On-Demand et EC2 Reserved ?

a)

On-Demand est plus économique

b)

Reserved nécessite un engagement à long terme avec des réductions

c)

Reserved est pour des instances à faible trafic

d)

On-Demand nécessite un engagement à long terme

70.

Quelle est la principale différence entre EC2 Spot Instances et EC2 On-Demand Instances ?

a)

Spot Instances sont plus chères et plus stables

b)

Spot Instances peuvent être arrêtées par AWS, mais sont beaucoup moins chères

c)

Spot Instances sont uniquement disponibles pour les régions spécifiques

d)

Spot Instances ne peuvent pas être utilisées avec des Elastic Load Balancers