NEW
Font size
WorksheetsQuestionnaire n°2 ISEN
Total questions: 10
Worksheet time: 4mins
De quand date le premier programme informatique (Lady ADA Lovelace)
1743
1843
1943
1993
A quoi sert le logiciel Mimikatz ?
Un logiciel qui permet de prendre la main à distance sur un poste de travail.
Un logiciel qui permet de scorer les vulnérabilités d'un système d'information
Un logiciel qui permet aux utilisateurs de voir et enregistrer des informations d’authentification comme les tickets Kerberos.
Un logiciel qui permet d'analyser les trames réseaux pour y repérer les mots de passe Windows.
Que veut dire CVE ?
Common Vulnerabilities and Enumeration
Collective Vulnerabilities and Enumeration
Collective Vulnerabilities and Exposures
Common Vulnerabilities and Exposures
Statistiquement, quelle est la porte d'entrée principale d'un système d'information pour un attaquant ?
Les vulnérabilités logiciels
Les mails de phishing
Les clés USB
Le bruteforce
Quel est le mot de passe par défaut des imprimantes Panasonic ?
root/root
admin/admin
root/00000000
root/panasonic
Combien d'argent, le groupe de rançongiciel GandCrad a-t-il déclaré avoir gagné ?
2 millions de $
2 milliards de $
20 millions de $
200 millions de $
Quel est l'ordre des étapes d'une cyberattaque selon la matrice MITRE ATT&CK ?
1. Reconnaissance initiale
2. Développement des charges
3. Découverte du système d'information
4. Accès initial
5. Etablissement d'une persistance
6. Elevation de privilèges
7. Evitement des mécanismes de défense
8. Accès aux identifiants
9. Execution de la charge active
10. Mouvements latéraux
11. Récupération des données
12. Mise en place d'un système de commande et contrôle
13. Exfiltration des données
14. Mise en place de l'impact
1. Reconnaissance initiale
2. Développement des charges
3. Accès initial
4. Execution de la charge active
5. Etablissement d'une persistance
6. Elevation de privilèges
7. Evitement des mécanismes de défense
8. Accès aux identifiants
9. Mouvements latéraux
10. Découverte du système d'information
11. Récupération des données
12. Mise en place d'un système de commande et contrôle
13. Exfiltration des données
14. Mise en place de l'impact
1. Reconnaissance initiale
2. Développement des charges
3. Accès initial
4. Exfiltration des données
5. Etablissement d'une persistance
6. Elevation de privilèges
7. Evitement des mécanismes de défense
8. Accès aux identifiants
9. Découverte du système d'information
10. Mouvements latéraux
11. Récupération des données
12. Mise en place d'un système de commande et contrôle
13. Execution de la charge active
14. Mise en place de l'impact
1. Reconnaissance initiale
2. Développement des charges
3. Accès initial
4. Execution de la charge active
5. Etablissement d'une persistance
6. Elevation de privilèges
7. Evitement des mécanismes de défense
8. Accès aux identifiants
9. Découverte du système d'information
10. Mouvements latéraux
11. Récupération des données
12. Mise en place d'un système de commande et contrôle
13. Exfiltration des données
14. Mise en place de l'impact
Quelle est la peine maximale que l'on risque en cas d'accès ou/et de maintien frauduleux dans un STAD ?
5 ans + 150 000 EUR
3 ans + 300 000 EUR
2 ans + 60 000 EUR
1 an + 30 000 EUR
Est-ce que le hack back est autorisé en France ?
Oui, dans tous les cas.
Non, jamais.
Non, sauf dans certaines conditions très précises
De quand date la loi Godfrain ?
1978
1988
1998
2008
