Font size
WorksheetsCyber 1a ISCB
Total questions: 40
Worksheet time: 30mins
Quel critère garantit-il la protection des données contre la lecture non autorisée?
La confidentialité
L'intégrité
La disponibilité
L'authentification
La non répudiation
Quel critère garantit-il la protection des données contre la modification non autorisée?
La confidentialité
L'intégrité
La disponibilité
L'authentification
La non répudiation
Un onduleur (UPS) permet de protéger ...
La confidentialité
L'intégrité
La disponibilité
L'authentification
Pourquoi le protocole telnet est de moins en moins utilisé ?
Le protocole manque de chiffrement entre le serveur et le client.
Les débits sont trop longs
Le transfert des données n'est pas toujours bien assuré
Qu'est ce que l'ingénierie sociale ?
Le fait de renforcer les cyber défenses d'une entreprise
Un mode d'organisation qui empêche toute cyber attaque
Une attaque qui consiste à paralyser entièrement une structure
Une pratique de manipulation psychologique à des fins d'escroquerie
En France, comment s’appelle l’organisme chargé de sécuriser les administrations et opérateurs économiques importants ?
La CNIL
L’ANSSI
Le NIST
Le RGPD
Quels sont les types d'attaques courantes en cybersécurité ?
Rançongiciel
Bug Bounty
Hameçonnage
Non répudiation
Qu'est-ce que le moindre privilège ?
Superposer les mécanismes défensifs pour que la protection reste active même en cas de contournement.
Donner uniquement les droits minimums nécessaires à chaque utilisateur ou équipement.
Réduire la surface d'attaque en ne gardant ouvert que ce qui a besoin de l'être.
Ne jamais faire confiance à l'utilisateur.
Qu'est-ce qui est le plus sûr pour contrôler des accès ?
Une liste blanche
Une liste noire
Une liste de ce qui est autorisé
Une liste de ce qui est interdit
Qu'est-ce qu'un exploit ?
Une vulnérabilité pour laquelle aucun correctif n'est encore disponible.
Un programme créé par un hacker pour exploiter facilement une vulnérabilité donnée.
Une vulnérabilité qui a été corrigée par un patch.
Une vulnérabilité qui a été exploitée par des attaquants.
Un ransomware permet de
Voler les informations et le vendre
Chiffrer vos données et demander une somme d'argent
D'espionner
De prendre possession de votre ordinateur
Un SI est composé
D'éléments matériels
De données
D'éléments logiciels
De processus
De ressources humaines
Quelle bonne pratique dois-je mettre en place lorsque j'utilise un Wifi public ?
Un VPN
Visualiser uniquement les sites en HTTP
Je fais comme d'habitude
J'utilise la navigation privée
J'active la découverte réseau
Est-ce que les protocoles TCP / UDP / ICMP / ... embarquent de la sécurité ?
True
False
Parmi les actions techniques et organisationnelles suivantes, qu’est-ce qui doit être fait le plus rapidement après la survenance de l’incident de sécurité ?
Restaurer les systèmes ayant été touchés par l’attaque
Prévenir les départements marketing et communication afin de préparer un plan de communication
Isoler les systèmes compromis
Évaluer le ou les entités responsables de l’incident
En cas de fuite de données, selon le RGPD, quand les clients doivent-ils être avertis ?
La notification aux clients doit être réalisée jusqu’à un mois après la survenance de la fuite de données
La notification aux clients n’est nécessaire que si la fuite de données a un impact direct sur leur vie privée
La notification aux clients doit être réalisées dans un délai de 24 heures après que l’entreprise ait pris connaissance de l’incident
La notification aux clients doit être réalisées dans un délai de 72 heures après que l’entreprise ait pris connaissance de l’incident
Parmi les types de hackers suivants, lesquels font des attaques pour défendre une cause?
White hat hackers
Gray hat hackers
Black hat hackers
Script-kiddies
Hacktivistes
Parmi les types de hackers suivants, lesquels font des attaques dans un cadre légal (test d'intrusion) ?
White hat hackers
Gray hat hackers
Black hat hackers
Script-kiddies
Hacktivistes
Parmi les options suivantes, lesquels représentent-elles des vulnérabilités?
Virus
Utilisation d'un mot de passe facile
Pirate
Employé n'ayant aucune connaissance sur les bonnes pratique en cybersécurité
Un disque dur tombe en panne
Quels sont les principes fondamentaux que doit assurer la cybersécurité ?
Confidentialité
Stockage
Disponibilité
Intégrité
Parmi les choix suivants, lesquels sont des algorithmes de hachage?
SHA
RSA
TwoFish
MD5
RC4
La cryptographie symétrique garantit:
La confidentialité
L'intégrité
La disponibilité
L'authentification
La non répudiation
Le but du hachage est de garantir:
La confidentialité
L'intégrité
La disponibilité
L'authentification
La non répudiation
La signature numérique permet de garantir:
La confidentialité
L'intégrité
La disponibilité
L'authentification
La non répudiation
Quel est le niveau RAID qui ne fournit pas une tolérance aux pannes?
RAID-0
RAID-1
RAID-5
RAID-6
RAID-3
Qu'est-ce qu'un certificat numérique ?
Un type de pare-feu
Une preuve de l'identité d'un site web ou d'une application
Un type de virus informatique
Un logiciel de contrôle parental
Comment fonctionne le chiffrement asymétrique ?
Utilise la même clé pour chiffrer et déchiffrer
Utilise une paire de clés : publique et privée
N'utilise pas de clé du tout
Utilise une clé qui change à chaque session
Qu'est-ce qu'une empreinte numérique ?
Une image d'un doigt
Un type de malware
Un résumé unique d'un ensemble de données
Un identifiant pour les réseaux sociaux
Quel algorithme de hachage est considéré comme le plus sûr (en 2023) ?
MD5
SHA-1
SHA-256
CRC32
Quel est le rôle de l'Autorité de Certification dans un certificat numérique ?
Fournir un espace de stockage
Offrir un support technique
Émettre et valider les certificats
Analyser les failles de sécurité
Quel est le principal inconvénient du chiffrement asymétrique par rapport au chiffrement symétrique ?
Il est moins sûr
Il est plus lent
Il est plus cher
Il est plus difficile à mettre en œuvre
Que contient généralement un certificat numérique ?
Nom du titulaire, clé publique, date d'expiration, et signature de l'Autorité de Certification
Juste la clé publique et privée du titulaire
Uniquement le nom du titulaire et la date d'expiration
Uniquement la clé publique et la clé privée de l'Autorité de Certification
Comment est réalisée la signature d'un certificat numérique ?
En utilisant la clé privée de l'Autorité de Certification pour signer un hachage du certificat
En utilisant la clé publique de l'Autorité de Certification pour signer le certificat
En utilisant la clé publique du titulaire pour signer un hachage du certificat
En utilisant un algorithme de hachage seul, sans clé
