Font size
WorksheetsIAM CLOUD FONDATION
Total questions: 70
Worksheet time: 52mins
Qu'est-ce que la gestion des identités?
Un ensemble de règles qui régissent l'utilisation des données personnelles.
Un document qui énonce les normes de sécurité à suivre dans une organisation
Un accord contractuel entre un fournisseur de services Cloud et un utilisateur
Pourquoi est-il important de limiter les privilèges des utilisateurs dans le Cloud?
Gérer les instances EC2
Contrôler l'accès aux ressources AWS
Analyser les données dans S3
Gérer les services de base de données
Dans le modèle de responsabilité partagée, quelle est l'une des responsabilités du fournisseur de services Cloud en matière de gestion des accès ?
Donner à tous les utilisateurs un accès administratif complet
Créer des politiques avec des autorisations minimales nécessaires
Autoriser l'accès à toutes les ressources AWS par défaut
Utiliser le même jeu de politiques pour tous les utilisateurs
Pourquoi est-il important de comprendre le modèle de responsabilité partagée dans le Cloud?
Pour éviter toute responsabilité en matière de sécurité.
Pour garantir une sécurité maximale sans implication de l'utilisateur
Pour clarifier qui est responsable de quoi en matière de sécurité des données
Quelle est la différence entre l'authentification multifactorielle et l'authentification à deux facteurs?
L'authentification multifactorielle utilise plus de deux méthodes d'authentification.
L'authentification à deux facteurs nécessite deux éléments pour vérifier l'identité, tandis que l'authentification multifactorielle en nécessite plus.
Il n'y a pas de différence entre les deux.
Qu'est-ce qu'une politique de sécurité dans le contexte du Cloud?
Un document résumant les coûts d'utilisation des services Cloud.
Un ensemble de règles et de directives définissant les exigences de sécurité.
Une estimation des performances des serveurs Cloud.
Quelles sont les meilleures pratiques pour concevoir la sécurité dans le Cloud?
Utiliser des mots de passe simples et faciles à retenir.
Mettre en œuvre une défense en profondeur et des contrôles d'accès stricts.
Partager librement les informations de connexion avec des tiers de confiance.
Qu'est-ce que la gestion des identités et des accès?
Un processus pour gérer les identités et les mots de passe des employés.
Un ensemble de politiques et de technologies pour gérer l'accès aux ressources.
Une fonctionnalité réservée uniquement aux administrateurs informatiques.
Quel est le principe fondamental du modèle de responsabilité partagée dans le Cloud?
Le fournisseur de services Cloud est entièrement responsable de la sécurité des données.
L'utilisateur est entièrement responsable de la sécurité des données.
La sécurité des données est partagée entre le fournisseur de services Cloud et l'utilisateur
Qu'est-ce que l'authentification à deux facteurs?
Un processus permettant aux utilisateurs d'accéder à deux ressources différentes.
Un processus nécessitant deux éléments pour vérifier l'identité de l'utilisateur.
Un processus nécessitant deux utilisateurs pour se connecte
Comment le modèle de responsabilité partagée peut-il être mis en œuvre de manière efficace?
En ignorant les responsabilités du fournisseur de services Cloud.
En établissant des contrôles et des processus de communication clairs entre le fournisseur de services Cloud et l'utilisateur.
En déléguant entièrement la responsabilité de la sécurité à l'utilisateur
Quels sont les avantages de la gestion des identités et des accès dans le Cloud?
Réduction des coûts liés à la gestion des identités.
Meilleure visibilité et contrôle sur les accès aux ressources Cloud.
Moins de flexibilité dans la gestion des utilisateurs.
Pourquoi est-il important de mettre en œuvre des politiques de sécurité dans le Cloud?
Pour compliquer le processus d'accès aux ressources Cloud.
Pour garantir la confidentialité, l'intégrité et la disponibilité des données.
Pour réduire les coûts de stockage des données.
Quels sont les principaux avantages du Cloud Computing en termes de sécurité?
Diminution du contrôle sur les données sensibles.
Amélioration de la surveillance et de la gestion des risques.
Augmentation des vulnérabilités en raison de la centralisation des données
Qu'est-ce qu'une politique de sécurité?
Un ensemble de règles qui régissent l'utilisation des données personnelles.
Un document qui énonce les normes de sécurité à suivre dans une organisation.
Un accord contractuel entre un fournisseur de services Cloud et un utilisateur.
Quel est le rôle principal d'IAM dans AWS?
Gérer les instances EC2
Contrôler l'accès aux ressources AWS
Analyser les données dans S3
Gérer les services de base de données
Comment pouvez-vous attribuer des autorisations à un utilisateur IAM dans AWS?
En lui donnant un nom d'utilisateur unique
En lui attribuant un certificat SSL
En attachant une politique IAM à l'utilisateur
En lui attribuant une adresse IP statique
Qu'est-ce qu'un document de permission IAM dans AWS?
Un fichier texte contenant les noms d'utilisateur et les mots de passe des utilisateurs IAM
Un document JSON spécifiant les autorisations pour les utilisateurs, les groupes ou les rôles IAM
Un fichier Excel contenant les politiques IAM
Un lien URL vers les ressources AWS autorisées
Qu'est-ce que IAM (Identity and Access Management) dans le contexte du Cloud?
Un service de Cloud Computing.
Un modèle de sécurité pour les réseaux locaux.
Un système permettant de gérer les identités et les accès aux ressources Cloud.
Qu'est-ce que l'authentification unique (SSO)?
Un processus nécessitant une seule méthode d'authentification.
Un processus permettant aux utilisateurs de se connecter à plusieurs applications avec un seul ensemble d'identifiants.
Un processus nécessitant une double authentification pour accéder aux ressources Cloud.
Quelle est la meilleure pratique pour la gestion des politiques IAM dans AWS?
Donner à tous les utilisateurs un accès administratif complet
Créer des politiques avec des autorisations minimales nécessaires
Autoriser l'accès à toutes les ressources AWS par défaut
Utiliser le même jeu de politiques pour tous les utilisateurs
Pourquoi l'authentification est-elle importante dans le Cloud?
Pour garantir que les utilisateurs peuvent accéder à toutes les ressources disponibles.
Pour vérifier l'identité des utilisateurs et protéger les données contre les accès non autorisés.
Pour simplifier la gestion des accès aux ressources Cloud.
Comment les fournisseurs de services Cloud contribuent-ils à la sécurité?
En laissant la responsabilité de la sécurité entièrement aux utilisateurs.
En fournissant des outils et des services de sécurité, ainsi qu'en respectant certaines obligations de sécurité.
En ne prenant aucune mesure en matière de sécurité.
Pourquoi est-il important d'avoir un modèle de responsabilité partagée dans le Cloud?
Pour que les fournisseurs de services Cloud soient les seuls responsables de la sécurité.
Pour clarifier qui est responsable de la sécurité des différentes parties du système Cloud.
Pour éviter toute responsabilité en matière de sécurité.
Qu'est-ce qu'une politique de sécurité de l'information?
Un ensemble de règles pour protéger les informations contre l'accès non autorisé, la divulgation, l'altération ou la destruction.
Un document répertoriant les informations confidentielles de l'entreprise.
Un guide détaillant la manière dont les informations doivent être stockées dans le Cloud.
Quel est l'objectif principal de la gestion des identités et des accès dans le Cloud?
Assurer que chaque utilisateur dispose de son propre serveur dédié.
Contrôler l'accès des utilisateurs aux ressources Cloud.
Surveiller les activités des utilisateurs sur les réseaux sociaux.
Qu'est-ce qu'un rôle IAM dans AWS?
Un compte d'utilisateur standard
Un groupe d'utilisateurs avec des autorisations similaires
Une session temporaire pour un utilisateur
Un ensemble d'autorisations pour un service AWS spécifique
Quels sont les principaux avantages de l'authentification multifactorielle?
Elle est plus facile à utiliser que l'authentification à un seul facteur.
Elle renforce la sécurité en ajoutant des couches d'authentification supplémentaires.
Elle est moins coûteuse à mettre en œuvre que d'autres méthodes d'authentification.
Quelles sont les principales menaces pour la sécurité des données dans le Cloud?
Les virus informatiques.
L'accès non autorisé.
Les pannes de courant.
Expliquez la différence entre les politiques IAM "allow" (autoriser) et "deny" (refuser)
dans AWS.
Les politiques "allow" accordent explicitement des autorisations, tandis que les politiques
"deny" révoquent les autorisations spécifiques pour une action ou une ressource donnée.
Les politiques "deny" ont toujours la priorité sur les politiques "allow", ce qui signifie que si
une politique "deny" est applicable, elle annulera toutes les autorisations accordées par des
politiques "allow".
Les politiques "deny" sont recommandées pour accorder des autorisations dans IAM, car elles
offrent un niveau de sécurité supérieur en limitant l'accès à des ressources spécifiques.
Qu'est-ce que le contrôle d'accès conditionnel dans IAM AWS et comment cela peut-il
renforcer la sécurité ?
Le contrôle d'accès conditionnel permet de définir des règles basées sur des conditions
spécifiques, telles que l'heure de la journée, l'emplacement géographique ou l'adresse IP, pour
déterminer si une autorisation est accordée.
Le contrôle d'accès conditionnel est une fonctionnalité réservée aux utilisateurs IAM
administrateurs, permettant un accès temporaire à des ressources sensibles sous certaines
conditions.
Le contrôle d'accès conditionnel est principalement utilisé pour gérer l'accès des utilisateurs
aux services AWS en fonction de leur rôle dans l'organisation.
Quelle est l'importance de la rotation des clés de chiffrement dans le Cloud ?
La rotation des clés de chiffrement n'est pas nécessaire dans le Cloud car les fournisseurs de
services gèrent automatiquement ce processus.
La rotation des clés de chiffrement est essentielle pour prévenir les violations de sécurité et
garantir la confidentialité des données.
La rotation des clés de chiffrement n'est utile que pour les organisations qui stockent des
données très sensibles dans le Cloud.
Qu'est-ce que le principe de moindre privilège en informatique ?
Accorder à chaque utilisateur tous les privilèges possibles.
Limiter l'accès aux ressources uniquement aux administrateurs.
Accorder à chaque utilisateur uniquement les privilèges nécessaires.
Quel type d'entité le principe de moindre privilège vise-t-il à restreindre ?
Les utilisateurs légitimes uniquement.
Les utilisateurs et les processus.
Uniquement les administrateurs système.
Q2 : Quelles sont les principales entités utilisées dans AWS IAM ? (Choisissez 2 réponses)
A. Utilisateurs
B. VPC
C. Rôles
D. CloudFront
Q3 : Quelle est la principale différence entre un utilisateur IAM et un rôle IAM ?
A. Un utilisateur IAM est une personne réelle, tandis qu'un rôle IAM est utilisé uniquement par les services AWS
B. Un utilisateur IAM a un accès permanent, tandis qu’un rôle IAM est temporaire
C. Un utilisateur IAM ne peut pas être supprimé, mais un rôle IAM oui
D. Il n’y a pas de différence entre les deux
Q4 : Que se passe-t-il si une politique IAM contient à la fois une autorisation explicite et une interdiction explicite ?
A. L’autorisation est appliquée
B. L’interdiction est appliquée
C. L’autorisation prend le dessus si elle est accordée par un administrateur
D. AWS choisit aléatoirement
Quel type de stockage est utilisé par Amazon S3 ?
A. Stockage en bloc
B. Stockage en fichiers
C. Stockage objet
D. Base de données relationnelle
Quelle est la meilleure façon de sécuriser les objets S3 contre un accès public involontaire ?
A. Activer la réplication multi-région
B. Désactiver le chiffrement des objets
C. Activer le blocage d’accès public au niveau du bucket
D. Donner un accès en lecture à tous les utilisateurs
Quelles sont les classes de stockage disponibles dans Amazon S3 ? (Choisissez 2 réponses)
A. S3 Standard
B. S3 Simple
C. S3 Glacier
D. S3 File Storage
Un administrateur souhaite stocker des fichiers auxquels il accède rarement, mais qui doivent être récupérés en moins d’une minute. Quelle classe de stockage AWS S3 est la plus appropriée ?
A. S3 Standard
B. S3 Intelligent-Tiering
C. S3 Glacier Instant Retrieval
D. S3 Glacier Deep Archive
Quelle méthode est la plus sécurisée pour partager un objet privé stocké dans un bucket S3 avec un utilisateur externe sans le rendre public ?
A. Donner un accès administrateur à l’utilisateur
B. Utiliser une URL signée avec une expiration définie
C. Changer la politique du bucket pour autoriser l'accès public
D. Envoyer directement les informations d'identification AWS
Lequel des éléments suivants est un outil de sécurité IAM ?
A. IAM Security Advisor
B. IAM Credential Report
C. IAM Root Account Manager
D. IAM Service Report
Quelle est la principale fonction d'un groupe IAM ?
A. Accorder des autorisations à un rôle IAM
B. Stocker les informations d'identification d'un utilisateur
C. Simplifier la gestion des permissions en appliquant des politiques à plusieurs utilisateurs
D. Gérer les clés d'accès pour les utilisateurs
Quelle est la différence entre une politique de groupe et une politique d'utilisateur dans IAM ?
A. Une politique de groupe est appliquée à tous les utilisateurs, tandis qu'une politique d'utilisateur est appliquée à un utilisateur spécifique
B. Une politique d'utilisateur accorde plus de permissions qu'une politique de groupe
C. Une politique de groupe peut être modifiée, mais pas une politique d'utilisateur
D. Les politiques d'utilisateur sont appliquées uniquement aux rôles IAM
Quelle politique donne un accès complet à tous les services AWS
AmazonS3FullAccess
IAMReadOnlyAccess
AdministratorAccess
PowerUserAccess
Quel type de données peut être stocké dans un bucket S3 ?
Uniquement des fichiers texte
Des objets de n’importe quel type jusqu’à 5 To
Uniquement des bases de données
Des containers Docker
Quelle affirmation est correcte à propos de la durabilité de S3 Standard ?
99.9%
99.99%
99.999999999% (11 nines)
100%
Quel mécanisme permet de limiter l’accès à un bucket S3 ?
EC2 Security Groups
IAM Policies et Bucket Policies
Auto Scaling
Cloud Trail
Quel est le rôle du Versioning dans S3 ?
Empêcher la suppression d’objets
Ajouter un timestamp aux objets
Conserver plusieurs versions d’un même objet
Chiffrer automatiquement les fichiers
Quelle classe de stockage est la plus adaptée pour des données rarement consultées mais qui doivent être rapidement accessibles ?
S3 Glacier Deep Archive
S3 Standard
S3 Intelligent-Tiering
S3 Standard-IA
Quel est le nom de la fonctionnalité qui permet de bloquer toute suppression d’objet S3 pendant une période donnée ?
Object Lock
Bucket Policy
Lifecycle Rule
CORS
Que se passe-t-il si deux objets portant le même nom sont uploadés dans un bucket sans versioning ?
Le bucket génère une erreur
Les deux sont stockés
Le plus ancien est renommé
Le plus récent remplace l’ancien
Quel est le rôle principal d’AWS SNS ?
Gérer des bases de données relationnelles
Diffuser des messages à plusieurs abonnés
Gérer des conteneurs
Créer des machines virtuelles
Quel type d'architecture correspond à SNS ?
Peer-to-peer
Master-slave
Publish/Subscribe
Client/Server
Lequel de ces protocoles n’est pas supporté pour les abonnements SNS ?
HTTP
Lambda
SSH
Comment sécurise-t-on l'accès à un topic SNS ?
Par la taille du message
Avec un mot de passe
Avec une topic policy
En utilisant un Load Balancer
Qu'est-ce qu'un topic dans SNS ?
Une base de données NoSQL
Un bucket de stockage
Un point de distribution de messages
Une alarme CloudWatch
Quelle est la différence principale entre SNS et SQS ?
SNS stocke les messages en FIFO
SNS envoie des messages en push aux abonnés
SNS supporte uniquement les objets JSON
SNS n’a pas de système de notification
Quel est le rôle principal d’AWS SQS ?
Envoyer des emails
Stocker des objets dans le cloud
Gérer des files de messages entre applications
Gérer les utilisateurs IAM
Quelles sont les deux types de files disponibles dans SQS ?
FIFO et LIFO
Public et Privée
Standard et FIFO
Durable et Éphémère
Qu’est-ce qui différencie une file FIFO d’une file Standard ?
FIFO est plus rapide
FIFO garantit l’ordre et l’unicité des messages
FIFO supporte plus de transactions par seconde
FIFO est utilisée pour l’archivage
Qu’est-ce que la long polling dans SQS ?
Une méthode pour supprimer des messages anciens
Une façon de recevoir des messages de manière continue, avec moins de requêtes vides
Une stratégie de load balancing
Une méthode de chiffrement avancée
Quel type de service est AWS EC2 ?
Stockage d'objets dans le cloud
Calcul évolutif sur demande
Gestion de bases de données
Service de messagerie
Qu’est-ce qu’une AMIs dans AWS EC2 ?
Une instance de calcul pré-configurée
Une machine virtuelle spécifique à une zone de disponibilité
Une image de machine virtuelle utilisée pour créer des instances EC2
Un service de stockage dans EC2
Quel est le rôle des Security Groups dans EC2 ?
Déterminer l’ordre d'exécution des instances
Contrôler l'accès réseau aux instances EC2
Gérer les ressources de stockage associées aux instances
Assigner des identités IAM aux instances
Quelle est la taille minimale d’une instance EC2 ?
1 vCPU et 512 Mo de RAM
1 vCPU et 1 Go de RAM
2 vCPU et 4 Go de RAM
1 vCPU et 2 Go de RAM
Quelle fonctionnalité d'EC2 permet de sauvegarder l'état d’une instance et de la restaurer plus tard ?
Elastic IP
EC2 Instance Store
AMI (Amazon Machine Image)
Elastic Block Store (EBS)
Quelle est la différence entre EC2 On-Demand et EC2 Reserved ?
On-Demand est plus économique
Reserved nécessite un engagement à long terme avec des réductions
Reserved est pour des instances à faible trafic
On-Demand nécessite un engagement à long terme
Quelle est la principale différence entre EC2 Spot Instances et EC2 On-Demand Instances ?
Spot Instances sont plus chères et plus stables
Spot Instances peuvent être arrêtées par AWS, mais sont beaucoup moins chères
Spot Instances sont uniquement disponibles pour les régions spécifiques
Spot Instances ne peuvent pas être utilisées avec des Elastic Load Balancers
