wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Sécurité DEV - CC1 V1

Total questions: 25

Worksheet time: 15mins

Name
Class
Date
1.

Quel objectif de sécurité permet-il d'assurer que seules les personnes autorisées peuvent lire les données ?

a)

Confidentialité

b)

Intégrité

c)

Disponibilité

d)

Authentification

e)

Non répudiation

2.

Quel objectif de sécurité permet-il de garantir l'accès à un service ou à des ressources ?

a)

Confidentialité

b)

Intégrité

c)

Disponibilité

d)

Authentification

e)

Non répudiation

3.

Un site Web utilise le protocole HTTP et non HTTPS. Laquelles des composantes du cube de McCumber est concernée par ce problème? (Choisir plusieurs réponses)

a)

Technologie

b)

Personnes

c)

Traitement

d)

Stockage

e)

Transmission

4.

Un disque dur tombe en panne, cela représente:

a)

Un risque

b)

Une menace

c)

Une vulnérabilité

d)

Une contre mesure

5.

Un pare-feu (Firewall) représente:

a)

Un risque

b)

Une menace

c)

Une vulnérabilité

d)

Une contre mesure

6.

Un mot de passe non complexe représente:

a)

Un risque

b)

Une menace

c)

Une vulnérabilité

d)

Une contre mesure

7.

L'attaque Man-In-The-Middle (MITM) est une attaque contre ... (choisir plusieurs réponses)

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

La non-répudiation

8.

Quel type de malware permet de contrôler la machine infectée à distance?

a)

Virus

b)

Ver (Worm)

c)

Cheval de Troie (Trojan)

d)

Spyware

e)

Ransomware

9.

Quelle est la durée actuelle de protection du droit d'auteur depuis 1998?

a)

14 ans

b)

28 ans

c)

75 ans (ou la vie de l'auteur + 50 ans)

d)

120 ans (ou la vie de l'auteur + 70 ans)

e)

140 ans (ou la vie de l'auteur + 80 ans)

10.

Quel est le numéro de classement du type d'attaques "Cryptographic failures" dans la liste OWASP Top 10 de 2021 ?

(a)  

11.

Quel est le numéro de classement du type d'attaques "Injections" dans la liste OWASP Top 10 de 2021 ?

(a)  

12.

Quel est le numéro de classement du type d'attaques "Identification and Authentication Failures" dans la liste OWASP Top 10 de 2021 ?

(a)  

13.

Quel est le type d'attaques numéro 4 de la liste OWASP Top 10 de 2021 ?

a)

Broken Access Control

b)

Cryptographic failures

c)

Injection

d)

Insecure Design

e)

Identification and Authentication Failures

14.

Session Fixation rentre dans quel type d'attaques?

a)

Broken Access Control

b)

Cryptographic failures

c)

Injection

d)

Insecure Design

e)

Identification and Authentication Failures

15.

Directory Traversal rentre dans quel type d'attaques?

a)

Broken Access Control

b)

Cryptographic failures

c)

Injection

d)

Insecure Design

e)

Identification and Authentication Failures

16.

File Upload rentre dans quel type d'attaques?

a)

Broken Access Control

b)

Cryptographic failures

c)

Injection

d)

Insecure Design

e)

Identification and Authentication Failures

17.

Command Execution rentre dans quel type d'attaques?

a)

Broken Access Control

b)

Cryptographic failures

c)

Injection

d)

Insecure Design

e)

Identification and Authentication Failures

18.

Quelle est l'attaque qui permet d'utiliser dans l'URL une syntaxe comme: ../../../etc/passwd ?

a)

SQL Injection

b)

Command Execution

c)

XSS

d)

User Enumeration

e)

Directory Traversal

19.

Quelles sont les attaques qu'un logiciel sniffer permet d'effectuer?

a)

Man-In-The-Middle (MITM)

b)

DOS

c)

Phishing

d)

Session Hijacking

e)

SQL Injection

20.

La modification du champs indiqué dans l'image rentre dans quel type d'attaques?

a)

Broken Access Control

b)

Cryptographic failures

c)

Injection

d)

Insecure Design

e)

Identification and Authentication Failures

21.

Un attaquant envoie à une victime le lien suivant:

http://www.exemple.com/?password_new=123&password_conf=123&Change=Change#
De quel type d'attaque s'agit-il?

a)

SQL Injection

b)

Stored XSS

c)

Reflected XSS

d)

CSRF

e)

SSRF

22.

Un attaquant envoie à une victime le lien suivant:

?name=%3Cscript%3Ealert%281%29%3C%2Fscript%3E#
De quel type d'attaque s'agit-il?

a)

SQL Injection

b)

Stored XSS

c)

Reflected XSS

d)

CSRF

e)

SSRF

23.

Un attaquant envoie à une victime le lien suivant:

http://www.exemple.com/?password_new=123&password_conf=123&Change=Change#
De quel type d'attaque s'agit-il?

a)

SQL Injection

b)

Stored XSS

c)

Reflected XSS

d)

CSRF

e)

SSRF

24.

Un attaquant tape l'expression suivante dans un formulaire de page web:

hi' or 1=1; #
De quel type d'attaque s'agit-il?

a)

SQL Injection

b)

Command Injection

c)

XSS

d)

Directory Traversal

e)

Session Hijacking

25.

Un attaquant tape l'expression suivante dans un formulaire de page web:

1.1.1.1 & del ../../fich.txt
De quel type d'attaque s'agit-il?

a)

SQL Injection

b)

Command Injection

c)

XSS

d)

Directory Traversal

e)

Session Hijacking