Font size
WorksheetsQUIZZ active defense
Total questions: 31
Worksheet time: 23mins
1. Quelle est la fonction principale d'un pare-feu dans un réseau ?
a) Analyser les logs de sécurité
b) Bloquer et autoriser le trafic en fonction des règles définies
c) Créer des alertes pour chaque tentative de connexion
d) Réparer les vulnérabilités du système
2. Quel type de pare-feu fonctionne au niveau de la couche application du modèle OSI ?
a) Pare-feu de filtrage de paquets
b) Pare-feu de circuit
c) Pare-feu de passerelle applicative (Proxy)
d) Pare-feu d’état
7. Dans un environnement de sécurité, quel est le principal avantage d'un IDS basé sur le réseau (NIDS) ?
a) Surveiller toutes les activités sur le réseau
b) Contrôler les accès au niveau du poste de travail
c) Bloquer automatiquement toutes les menaces
d) Analyser uniquement les connexions sans fil
9. Les journaux de quel composant sont le plus souvent intégrés et analysés dans un SIEM ?
a) Serveurs DNS uniquement
b) Périphériques réseau, hôtes et applications
c) Uniquement les périphériques de stockage
d) Uniquement les pare-feu
Contrairement aux attaques DoS simples qui sont généralement menées à partir d'un seul système, une attaque DDoS utilise plusieurs systèmes informatiques compromis pour mener l'attaque contre sa cible. Les systèmes intermédiaires qui servent de plateforme à l'attaque (souvent appelés zombies et collectivement botnet) sont les victimes secondaires de l'attaque DDoS.
VRAI
FAUX
Qu'est-ce qui définit une attaque DDoS réfléchie ?
Submerger la cible avec un volume de trafic élevé pour saturer sa bande passante
Exploiter les vulnérabilités des protocoles réseau pour consommer des ressources et perturber les services
Cibler les vulnérabilités des applications ou des serveurs Web pour épuiser les ressources
Utiliser des serveurs tiers pour refléter et amplifier le trafic d'attaque vers la cible
Une attaque par amplification DNS est un type d'attaque DDoS dans laquelle un attaquant envoie une petite requête DNS spécialement conçue contenant une adresse IP usurpée (l'IP de la victime) à un serveur DNS compromis. À la réception de la requête, le serveur DNS génère un paquet de réponse beaucoup plus volumineux, qui est ensuite envoyé à l'adresse IP de la victime, ce qui peut entraîner des perturbations en raison d'un trafic trop important.
VRAI
FAUX
Laquelle des réponses ci-dessous fait référence à une technique de cyberattaque qui consiste à fournir de fausses informations DNS à un résolveur DNS dans le but de rediriger ou de manipuler la résolution de noms de domaine vers des adresses IP malveillantes ?
Usurpation DNS
Bourrage d'identifiants
Détournement d'URL
Détournement de domaine
Laquelle des affirmations suivantes peut être utilisée pour décrire les caractéristiques d'une attaque sur le chemin (On-path atack)? (Sélectionnez toutes les réponses applicables)
Une attaque sur le chemin est également connue sous le nom d'attaque MITM
Les attaquants se placent sur la voie de communication entre deux appareils
Les attaquants interceptent ou modifient les paquets envoyés entre deux appareils communicants
Les attaquants n'ont pas accès aux paquets échangés lors de la communication entre deux appareils
Dans le modèle OSI, à quelle couche appartient le protocole SSL/TLS ?
Couche réseau
Couche physique
Couche session
Couche transport
Les deux facteurs considérés comme importants pour créer des mots de passe forts sont : (Sélectionnez 2 réponses)
Longueur du mot de passe
Âge minimum du mot de passe
Historique des mots de passe
Complexité du mot de passe
Un mot de passe fort qui répond aux exigences de complexité du mot de passe doit contenir : (sélectionnez la meilleure réponse)
Lettres majuscules/muniscules (AZ,az)
Chiffres (0-9)
Caractères non alphanumériques s'ils sont autorisés (par exemple, !, @, #, $)
Une combinaison de caractères provenant d'au moins 3 groupes de caractères
Le protocole utilisé pour crypter le trafic des pages web est :
(a)
Lequel des mots de passe suivants est le plus complexe ?
T$7C52WL4SU
GdL3tU8wxYz
@TxBL$nW@Xt
G$L3tU8wY@z
Quel rôle le SIEM joue-t-il dans la réponse aux incidents ?
Aide à corréler et analyser les événements pour identifier les incidents
Bloque les attaques en temps réel
Fournit un accès sécurisé
Anonymise les communications
Quel outil est le plus adapté pour l'analyse en temps réel des logs de sécurité ?
IDS
IPS
SIEM
Pare-feu
Quel type de proxy permet de cacher l'adresse IP de l'utilisateur ?
Lors d'un incident de sécurité, l'équipe des opérations de sécurité a identifié un trafic réseau soutenu provenant d'une adresse IP malveillante : 10.1.4.9. Un analyste de sécurité crée une règle de pare-feu entrant pour empêcher l'adresse IP d'accéder au réseau de l'organisation. Laquelle des propositions suivantes répond à cette demande ?
A. liste d'accès entrant refuser l'adresse IP source 0.0.0.0/0 destination 10.1.4.9/32
B. liste d'accès entrant refuser l'adresse IP source 10.1.4.9/32 destination 0.0.0.0/0
C. liste d'accès entrant autoriser l'adresse IP source 10.1.4.9/32 destination 0.0.0.0/0
D. liste d'accès entrant autoriser l'adresse IP source 0.0.0.0/0 destination 10.1.4.9/32
Un administrateur système souhaite mettre en place un système qui rendrait difficile, voire impossible, de nier qu'une personne a effectué une action. Lequel des objectifs suivants l'administrateur tente-t-il d'atteindre ?
A. Non-répudiation
B. Identité adaptative
C. Zones de sécurité
D. Tromperie et perturbation
Une organisation utilise un VPN entre son siège social et une succursale. Lequel des éléments suivants est protégé par le VPN ?
A. Données en cours d'utilisation
B. Données en transit
C. Restrictions géographiques
D. Souveraineté des données
Un administrateur réseau configure un pare-feu pour bloquer le trafic provenant d'adresses IP suspectes. Quelle fonction de sécurité le pare-feu effectue-t-il dans ce cas ?
A. Filtrage d'applications
B. Blocage des menaces sortantes
C. Contrôle d'accès réseau
D. Prévention des attaques par déni de service
Quel est l'avantage principal de l'utilisation d'un système de détection d'intrusion basé sur les signatures ? (plusieurs reponses possibles)
A. Capacité de détecter les nouvelles menaces
B. Réduction des faux positifs
C. Détection rapide des menaces connues
D. Analyse comportementale avancée
Un IDS identifie une activité réseau inhabituelle correspondant à une attaque déjà observée. Cette détection repose probablement sur :
A. L'analyse heuristique
B. La détection comportementale
C. La détection basée sur la signature
D. Le filtrage d'URL
Quel type de système est conçu pour détecter une activité suspecte mais n’intervient pas pour bloquer l'attaque ?
(a)
Parmi les éléments suivants, lequel est un inconvénient courant de la détection basée sur la signature ?
Lorsqu'un IDS signale une attaque alors qu'il n'y en a pas, cela s'appelle :
A. Un vrai positif
B. Un vrai négatif
C. Un faux positif
D. Un faux négatif
Lequel des acronymes suivants fait référence à un logiciel qui fournit les fonctionnalités d’un ordinateur physique ?
Réseau de développement de sites
SaaS
Machine virtuelle
SOC
Quel protocole de sécurité sans fil a été abandonné au profit de normes plus récentes en raison de vulnérabilités connues résultant de défauts d’implémentation ?
RSA
AES
WPA2
WEP
Quelle attaque consiste à tenter plusieurs combinaisons de mots de passe pour accéder à un système ?
a) Phishing
b) Brute force
MITM
d) DDoS
Quel est le port par défaut pour le service ssh?
(a)
Vrai ou faux ? Étant donné qu'ils protègent les données au niveau de la couche la plus élevée de la pile de protocoles, les pare-feu applicatifs ne disposent pas d'une fonctionnalité de filtrage de paquets de base.
VRAI
FAUX
