wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

QUIZZ active defense

Total questions: 31

Worksheet time: 23mins

Name
Class
Date
1.

1. Quelle est la fonction principale d'un pare-feu dans un réseau ?

a)

a) Analyser les logs de sécurité

b)

b) Bloquer et autoriser le trafic en fonction des règles définies

c)

c) Créer des alertes pour chaque tentative de connexion

d)

d) Réparer les vulnérabilités du système

2.

2. Quel type de pare-feu fonctionne au niveau de la couche application du modèle OSI ?

a)

a) Pare-feu de filtrage de paquets

b)


b) Pare-feu de circuit

c)

c) Pare-feu de passerelle applicative (Proxy)

d)

d) Pare-feu d’état

3.

7. Dans un environnement de sécurité, quel est le principal avantage d'un IDS basé sur le réseau (NIDS) ?

a)

a) Surveiller toutes les activités sur le réseau

b)

b) Contrôler les accès au niveau du poste de travail

c)

c) Bloquer automatiquement toutes les menaces

d)

d) Analyser uniquement les connexions sans fil

4.

9. Les journaux de quel composant sont le plus souvent intégrés et analysés dans un SIEM ?

a)

a) Serveurs DNS uniquement

b)

b) Périphériques réseau, hôtes et applications

c)

c) Uniquement les périphériques de stockage

d)

d) Uniquement les pare-feu

5.

Contrairement aux attaques DoS simples qui sont généralement menées à partir d'un seul système, une attaque DDoS utilise plusieurs systèmes informatiques compromis pour mener l'attaque contre sa cible. Les systèmes intermédiaires qui servent de plateforme à l'attaque (souvent appelés zombies et collectivement botnet) sont les victimes secondaires de l'attaque DDoS.

a)

VRAI

b)

FAUX

6.

Qu'est-ce qui définit une attaque DDoS réfléchie ?


a)

Submerger la cible avec un volume de trafic élevé pour saturer sa bande passante

b)

Exploiter les vulnérabilités des protocoles réseau pour consommer des ressources et perturber les services

c)

Cibler les vulnérabilités des applications ou des serveurs Web pour épuiser les ressources

d)

Utiliser des serveurs tiers pour refléter et amplifier le trafic d'attaque vers la cible

7.

Une attaque par amplification DNS est un type d'attaque DDoS dans laquelle un attaquant envoie une petite requête DNS spécialement conçue contenant une adresse IP usurpée (l'IP de la victime) à un serveur DNS compromis. À la réception de la requête, le serveur DNS génère un paquet de réponse beaucoup plus volumineux, qui est ensuite envoyé à l'adresse IP de la victime, ce qui peut entraîner des perturbations en raison d'un trafic trop important.

a)

VRAI

b)

FAUX

8.

Laquelle des réponses ci-dessous fait référence à une technique de cyberattaque qui consiste à fournir de fausses informations DNS à un résolveur DNS dans le but de rediriger ou de manipuler la résolution de noms de domaine vers des adresses IP malveillantes ?

a)

Usurpation DNS

b)

Bourrage d'identifiants

c)

Détournement d'URL

d)

Détournement de domaine

9.

Laquelle des affirmations suivantes peut être utilisée pour décrire les caractéristiques d'une attaque sur le chemin (On-path atack)? (Sélectionnez toutes les réponses applicables)

a)

Une attaque sur le chemin est également connue sous le nom d'attaque MITM

b)

Les attaquants se placent sur la voie de communication entre deux appareils

c)

Les attaquants interceptent ou modifient les paquets envoyés entre deux appareils communicants

d)

Les attaquants n'ont pas accès aux paquets échangés lors de la communication entre deux appareils

10.

Dans le modèle OSI, à quelle couche appartient le protocole SSL/TLS ?

a)
  • Couche réseau

b)
  • Couche physique

c)
  • Couche session

d)
  • Couche transport

11.

Les deux facteurs considérés comme importants pour créer des mots de passe forts sont : (Sélectionnez 2 réponses)

a)

Longueur du mot de passe

b)

Âge minimum du mot de passe

c)

Historique des mots de passe

d)

Complexité du mot de passe

12.

Un mot de passe fort qui répond aux exigences de complexité du mot de passe doit contenir : (sélectionnez la meilleure réponse)

a)

Lettres majuscules/muniscules (AZ,az)

b)

Chiffres (0-9)

c)

Caractères non alphanumériques s'ils sont autorisés (par exemple, !, @, #, $)

d)

Une combinaison de caractères provenant d'au moins 3 groupes de caractères

13.

Le protocole utilisé pour crypter le trafic des pages web est :



(a)  

14.

Lequel des mots de passe suivants est le plus complexe ?


a)

T$7C52WL4SU

b)

GdL3tU8wxYz

c)

@TxBL$nW@Xt

d)

G$L3tU8wY@z

15.

Quel rôle le SIEM joue-t-il dans la réponse aux incidents ?

a)
  • Aide à corréler et analyser les événements pour identifier les incidents

b)
  • Bloque les attaques en temps réel

c)
  • Fournit un accès sécurisé

d)
  • Anonymise les communications

16.

Quel outil est le plus adapté pour l'analyse en temps réel des logs de sécurité ?

a)

IDS

b)

IPS

c)

SIEM

d)

Pare-feu

17.

Quel type de proxy permet de cacher l'adresse IP de l'utilisateur ?

4 lines
18.

Lors d'un incident de sécurité, l'équipe des opérations de sécurité a identifié un trafic réseau soutenu provenant d'une adresse IP malveillante : 10.1.4.9. Un analyste de sécurité crée une règle de pare-feu entrant pour empêcher l'adresse IP d'accéder au réseau de l'organisation. Laquelle des propositions suivantes répond à cette demande ?

a)

A. liste d'accès entrant refuser l'adresse IP source 0.0.0.0/0 destination 10.1.4.9/32

b)

B. liste d'accès entrant refuser l'adresse IP source 10.1.4.9/32 destination 0.0.0.0/0

c)

C. liste d'accès entrant autoriser l'adresse IP source 10.1.4.9/32 destination 0.0.0.0/0

d)

D. liste d'accès entrant autoriser l'adresse IP source 0.0.0.0/0 destination 10.1.4.9/32


19.

Un administrateur système souhaite mettre en place un système qui rendrait difficile, voire impossible, de nier qu'une personne a effectué une action. Lequel des objectifs suivants l'administrateur tente-t-il d'atteindre ?

a)

A. Non-répudiation

b)

B. Identité adaptative

c)

C. Zones de sécurité

d)

D. Tromperie et perturbation


20.

Une organisation utilise un VPN entre son siège social et une succursale. Lequel des éléments suivants est protégé par le VPN ?


a)

A. Données en cours d'utilisation

b)

B. Données en transit

c)

C. Restrictions géographiques

d)

D. Souveraineté des données


21.

Un administrateur réseau configure un pare-feu pour bloquer le trafic provenant d'adresses IP suspectes. Quelle fonction de sécurité le pare-feu effectue-t-il dans ce cas ?

a)
  • A. Filtrage d'applications

b)
  • B. Blocage des menaces sortantes

c)
  • C. Contrôle d'accès réseau

d)

D. Prévention des attaques par déni de service

22.

Quel est l'avantage principal de l'utilisation d'un système de détection d'intrusion basé sur les signatures ? (plusieurs reponses possibles)

a)
  • A. Capacité de détecter les nouvelles menaces

b)
  • B. Réduction des faux positifs

c)
  • C. Détection rapide des menaces connues

d)

D. Analyse comportementale avancée

23.

Un IDS identifie une activité réseau inhabituelle correspondant à une attaque déjà observée. Cette détection repose probablement sur :

a)
  • A. L'analyse heuristique

b)
  • B. La détection comportementale

c)
  • C. La détection basée sur la signature

d)

D. Le filtrage d'URL

24.

Quel type de système est conçu pour détecter une activité suspecte mais n’intervient pas pour bloquer l'attaque ?



(a)  

25.

Parmi les éléments suivants, lequel est un inconvénient courant de la détection basée sur la signature ?

4 lines
26.

Lorsqu'un IDS signale une attaque alors qu'il n'y en a pas, cela s'appelle :

a)
  • A. Un vrai positif

b)
  • B. Un vrai négatif

c)
  • C. Un faux positif

d)

D. Un faux négatif

27.

Lequel des acronymes suivants fait référence à un logiciel qui fournit les fonctionnalités d’un ordinateur physique ?

a)

Réseau de développement de sites

b)

SaaS

c)

Machine virtuelle

d)

SOC

28.

Quel protocole de sécurité sans fil a été abandonné au profit de normes plus récentes en raison de vulnérabilités connues résultant de défauts d’implémentation ?

a)

RSA

b)

AES

c)

WPA2

d)

WEP

29.

Quelle attaque consiste à tenter plusieurs combinaisons de mots de passe pour accéder à un système ?

a)

a) Phishing

b)

b) Brute force

c)

MITM

d)

d) DDoS

30.

Quel est le port par défaut pour le service ssh?

(a)  

31.

Vrai ou faux ? Étant donné qu'ils protègent les données au niveau de la couche la plus élevée de la pile de protocoles, les pare-feu applicatifs ne disposent pas d'une fonctionnalité de filtrage de paquets de base.

a)

VRAI

b)

FAUX