wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Sécurité d'un SI - CC1 V4

Total questions: 12

Worksheet time: 6mins

Name
Class
Date
1.

Parmi les situations suivantes, lesquelles sont-elles liées à la confidentialité? (choisir plusieurs réponses)

a)
Un utilisateur utilise HTTPS à la place de HTTP
b)
Les données sont sauvegardées dans un disque dur externe
c)
Un disque dur est chiffré
d)
Un site web est protégé contre les attaques DOS
2.
Un pirate arrive à lire des données de manière non autorisée. Ceci est lié à:
a)
La confidentialité
b)
L'intégrité
c)
La disponibilité
d)
L'authentification
e)
La non répudiation
3.
Un utilisateur n'arrive pas à accéder à un site web. Ceci est lié à:
a)
La confidentialité
b)
L'intégrité
c)
La disponibilité
d)
L'authentification
e)
La non répudiation
4.
Parmi les catégories d'attaques Web suivantes, laquelle n'est PAS incluse dans l'OWASP Top 10 de 2023 ?
a)
Injection de code
b)
Vulnérabilités cryptographiques
c)
Mauvaise configuration de sécurité
d)
CSRF
e)
Echecs d'identification et d'authentification
5.

Parmi les attaques suivantes, lesquelles peuvent-elles être utilisées pour voler une session? (choisir plusieurs réponses)

a)
XSS
b)
DOS
c)
Sniffing
d)
Phishing
e)
Directory Traversal
6.
L'attaque "SYN Flooding" rentre dans:
a)
Injections
b)
DOS
c)
CSRF
d)
SSRF
e)
File Upload
7.
Parmi les attaques suivantes, lesquelles rentrent-elles dans l'ingénierie sociale?
a)
Injections
b)
DDOS
c)
Whaling
d)
SSRF
e)
File Upload
8.
Un pirate saisie un code sur la page de connexion (login) puis arrive à se connecter sans connaître le mot de passe. De quelle attaque s'agit-il?
a)
SQL Injection
b)
DDOS
c)
Phishing
d)
SSRF
e)
CSRF
9.
Après avoir cliquer sur un lien reçu, un utilisateur remarque qu'un commentaire a été écrit automatiquement par son compte. De quelle attaque s'agit-il?
a)
SQL Injection
b)
DDOS
c)
XSS
d)
SSRF
e)
CSRF
10.
Un disque dur non crypté représente:
a)
Un risque
b)
Une menace
c)
Une vulnérabilité
d)
Une contre mesure
11.
Parmi les attaques suivantes, laquelle rentre-t-elle dans la catégorie "Broken Access Control"?
a)
XSS
b)
File Upload
c)
Command execution
d)
DOS
e)
Directory Traversal
12.
Parmi les attaques suivantes, laquelle rentre-t-elle dans la catégorie "Cryptographic failures"?
a)
XSS
b)
Sniffing sur une connexion HTTP
c)
Command execution
d)
CSRF
e)
Directory Traversal