wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cyber 1a ISCB

Total questions: 40

Worksheet time: 30mins

Name
Class
Date
1.
Quelle est la différence entre la sûreté et la sécurité ?
a)
La sûreté se concentre sur la prévention des accidents, tandis que la sécurité se concentre sur la prévention des actes malveillants
b)
La sûreté se concentre sur la prévention des actes malveillants, tandis que la sécurité se concentre sur la prévention des accidents
c)
La sûreté et la sécurité sont synonymes en cybersécurité
2.

Quel critère garantit-il la protection des données contre la lecture non autorisée?

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

L'authentification

e)

La non répudiation

3.

Quel critère garantit-il la protection des données contre la modification non autorisée?

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

L'authentification

e)

La non répudiation

4.

Un onduleur (UPS) permet de protéger ...

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

L'authentification

5.

Pourquoi le protocole telnet est de moins en moins utilisé ?

a)

Le protocole manque de chiffrement entre le serveur et le client.

b)

Les débits sont trop longs

c)

Le transfert des données n'est pas toujours bien assuré

6.

Qu'est ce que l'ingénierie sociale ?

a)

Le fait de renforcer les cyber défenses d'une entreprise

b)

Un mode d'organisation qui empêche toute cyber attaque

c)

Une attaque qui consiste à paralyser entièrement une structure

d)

Une pratique de manipulation psychologique à des fins d'escroquerie

7.

En France, comment s’appelle l’organisme chargé de sécuriser les administrations et opérateurs économiques importants ?

a)

La CNIL

b)

L’ANSSI

c)

Le NIST

d)

Le RGPD

8.

Quels sont les types d'attaques courantes en cybersécurité ?

a)

Rançongiciel

b)

Bug Bounty

c)

Hameçonnage

d)

Non répudiation

9.

Qu'est-ce que le moindre privilège ?

a)

Superposer les mécanismes défensifs pour que la protection reste active même en cas de contournement.

b)

Donner uniquement les droits minimums nécessaires à chaque utilisateur ou équipement.

c)

Réduire la surface d'attaque en ne gardant ouvert que ce qui a besoin de l'être.

d)

Ne jamais faire confiance à l'utilisateur.

10.

Qu'est-ce qui est le plus sûr pour contrôler des accès ?

a)

Une liste blanche

b)

Une liste noire

c)

Une liste de ce qui est autorisé

d)

Une liste de ce qui est interdit

11.

Qu'est-ce qu'un exploit ?

a)

Une vulnérabilité pour laquelle aucun correctif n'est encore disponible.

b)

Un programme créé par un hacker pour exploiter facilement une vulnérabilité donnée.

c)

Une vulnérabilité qui a été corrigée par un patch.

d)

Une vulnérabilité qui a été exploitée par des attaquants.

12.
Qu'est-ce qu'une donnée à caractère personnel ?
a)
Une information qui permet d'identifier une personne directement ou indirectement
b)
Une information obtenue avec le consentement d'une personne ou d'une entreprise
c)
Une information liée à une entreprise
13.
Qu'est-ce qu'une attaque par force brute ?
a)
Une attaque qui consiste à intercepter des données en transit sur un réseau
b)
Une attaque qui consiste à deviner un mot de passe en essayant toutes les combinaisons possibles
c)
Une attaque qui consiste à infecter un système avec un virus
14.

Un ransomware permet de

a)

Voler les informations et le vendre

b)

Chiffrer vos données et demander une somme d'argent

c)

D'espionner

d)

De prendre possession de votre ordinateur

15.

Un SI est composé

a)

D'éléments matériels

b)

De données

c)

D'éléments logiciels

d)

De processus

e)

De ressources humaines

16.

Quelle bonne pratique dois-je mettre en place lorsque j'utilise un Wifi public ?

a)

Un VPN

b)

Visualiser uniquement les sites en HTTP

c)

Je fais comme d'habitude

d)

J'utilise la navigation privée

e)

J'active la découverte réseau

17.

Est-ce que les protocoles TCP / UDP / ICMP / ... embarquent de la sécurité ?

a)

True

b)

False

18.
Qu'est-ce qu'une faille de sécurité "zero day" ?
a)
Une faille de sécurité qui n'a jamais été découverte
b)
Une faille de sécurité qui a été corrigée mais qui est toujours présente sur certaines machines
c)
Une faille de sécurité qui est connue des attaquants mais pas des développeurs ou des utilisateurs
19.

Parmi les actions techniques et organisationnelles suivantes, qu’est-ce qui doit être fait le plus rapidement après la survenance de l’incident de sécurité ?

a)

Restaurer les systèmes ayant été touchés par l’attaque

b)

Prévenir les départements marketing et communication afin de préparer un plan de communication

c)

Isoler les systèmes compromis

d)

Évaluer le ou les entités responsables de l’incident

20.

En cas de fuite de données, selon le RGPD, quand les clients doivent-ils être avertis ?

a)

La notification aux clients doit être réalisée jusqu’à un mois après la survenance de la fuite de données

b)

La notification aux clients n’est nécessaire que si la fuite de données a un impact direct sur leur vie privée

c)

La notification aux clients doit être réalisées dans un délai de 24 heures après que l’entreprise ait pris connaissance de l’incident

d)

La notification aux clients doit être réalisées dans un délai de 72 heures après que l’entreprise ait pris connaissance de l’incident

21.
Qu'est-ce qu'une attaque de type "Man-in-the-middle" ?
a)
Une attaque permettant d'intercepter des données échangées entre deux parties
b)
Une attaque permettant d'exécuter du code malveillant à distance
c)
Une attaque permettant de voler des informations de connexion
22.

Parmi les types de hackers suivants, lesquels font des attaques pour défendre une cause?

a)

White hat hackers

b)

Gray hat hackers

c)

Black hat hackers

d)

Script-kiddies

e)

Hacktivistes

23.

Parmi les types de hackers suivants, lesquels font des attaques dans un cadre légal (test d'intrusion) ?

a)

White hat hackers

b)

Gray hat hackers

c)

Black hat hackers

d)

Script-kiddies

e)

Hacktivistes

24.

Parmi les options suivantes, lesquels représentent-elles des vulnérabilités?

a)

Virus

b)

Utilisation d'un mot de passe facile

c)

Pirate

d)

Employé n'ayant aucune connaissance sur les bonnes pratique en cybersécurité

e)

Un disque dur tombe en panne

25.
Qu'est-ce qu'une injection SQL ?
a)
Une attaque permettant d'exécuter du code malveillant à distance
b)
Une attaque permettant de voler des informations de connexion
c)
Une attaque permettant d'injecter du code malveillant dans une base de données
26.
Qu'est-ce que le principe de minimisation des données ?
a)
Le fait de ne pas traiter de données personnelles
b)
Le fait de collecter toutes les données disponibles sur une personne
c)
Le fait de ne collecter que les données nécessaires à la finalité du traitement
27.

Quels sont les principes fondamentaux que doit assurer la cybersécurité ?

a)

Confidentialité

b)

Stockage

c)

Disponibilité

d)

Intégrité

28.

Parmi les choix suivants, lesquels sont des algorithmes de hachage?

a)

SHA

b)

RSA

c)

TwoFish

d)

MD5

e)

RC4

29.

La cryptographie symétrique garantit:

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

L'authentification

e)

La non répudiation

30.

Le but du hachage est de garantir:

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

L'authentification

e)

La non répudiation

31.

La signature numérique permet de garantir:

a)

La confidentialité

b)

L'intégrité

c)

La disponibilité

d)

L'authentification

e)

La non répudiation

32.

Quel est le niveau RAID qui ne fournit pas une tolérance aux pannes?

a)

RAID-0

b)

RAID-1

c)

RAID-5

d)

RAID-6

e)

RAID-3

33.

Qu'est-ce qu'un certificat numérique ?

a)

Un type de pare-feu

b)

Une preuve de l'identité d'un site web ou d'une application

c)

Un type de virus informatique

d)

Un logiciel de contrôle parental

34.

Comment fonctionne le chiffrement asymétrique ?

a)

Utilise la même clé pour chiffrer et déchiffrer

b)

Utilise une paire de clés : publique et privée

c)

N'utilise pas de clé du tout

d)

Utilise une clé qui change à chaque session

35.

Qu'est-ce qu'une empreinte numérique ?

a)

Une image d'un doigt

b)

Un type de malware

c)

Un résumé unique d'un ensemble de données

d)

Un identifiant pour les réseaux sociaux

36.

Quel algorithme de hachage est considéré comme le plus sûr (en 2023) ?

a)

MD5

b)

SHA-1

c)

SHA-256

d)

CRC32

37.

Quel est le rôle de l'Autorité de Certification dans un certificat numérique ?

a)

Fournir un espace de stockage

b)

Offrir un support technique

c)

Émettre et valider les certificats

d)

Analyser les failles de sécurité

38.

Quel est le principal inconvénient du chiffrement asymétrique par rapport au chiffrement symétrique ?

a)

Il est moins sûr

b)

Il est plus lent

c)

Il est plus cher

d)

Il est plus difficile à mettre en œuvre

39.

Que contient généralement un certificat numérique ?

a)

Nom du titulaire, clé publique, date d'expiration, et signature de l'Autorité de Certification

b)

Juste la clé publique et privée du titulaire

c)

Uniquement le nom du titulaire et la date d'expiration

d)

Uniquement la clé publique et la clé privée de l'Autorité de Certification

40.

Comment est réalisée la signature d'un certificat numérique ?

a)

En utilisant la clé privée de l'Autorité de Certification pour signer un hachage du certificat

b)

En utilisant la clé publique de l'Autorité de Certification pour signer le certificat

c)

En utilisant la clé publique du titulaire pour signer un hachage du certificat

d)

En utilisant un algorithme de hachage seul, sans clé