wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Questionnaire n°2 ISEN

Total questions: 10

Worksheet time: 4mins

Name
Class
Date
1.

De quand date le premier programme informatique (Lady ADA Lovelace)

a)

1743

b)

1843

c)

1943

d)

1993

2.

A quoi sert le logiciel Mimikatz ?

a)

Un logiciel qui permet de prendre la main à distance sur un poste de travail.

b)

Un logiciel qui permet de scorer les vulnérabilités d'un système d'information

c)

Un logiciel qui permet aux utilisateurs de voir et enregistrer des informations d’authentification comme les tickets Kerberos.

d)

Un logiciel qui permet d'analyser les trames réseaux pour y repérer les mots de passe Windows.

3.

Que veut dire CVE ?

a)

Common Vulnerabilities and Enumeration

b)

Collective Vulnerabilities and Enumeration

c)

Collective Vulnerabilities and Exposures

d)

Common Vulnerabilities and Exposures

4.

Statistiquement, quelle est la porte d'entrée principale d'un système d'information pour un attaquant ?

a)

Les vulnérabilités logiciels

b)

Les mails de phishing

c)

Les clés USB

d)

Le bruteforce

5.

Quel est le mot de passe par défaut des imprimantes Panasonic ?

a)

root/root

b)

admin/admin

c)

root/00000000

d)

root/panasonic

6.

Combien d'argent, le groupe de rançongiciel GandCrad a-t-il déclaré avoir gagné ?

a)

2 millions de $

b)

2 milliards de $

c)

20 millions de $

d)

200 millions de $

7.

Quel est l'ordre des étapes d'une cyberattaque selon la matrice MITRE ATT&CK ?

a)

1. Reconnaissance initiale

2. Développement des charges

3. Découverte du système d'information

4. Accès initial

5. Etablissement d'une persistance

6. Elevation de privilèges

7. Evitement des mécanismes de défense

8. Accès aux identifiants

9. Execution de la charge active

10. Mouvements latéraux

11. Récupération des données

12. Mise en place d'un système de commande et contrôle

13. Exfiltration des données

14. Mise en place de l'impact

b)

1. Reconnaissance initiale

2. Développement des charges

3. Accès initial

4. Execution de la charge active

5. Etablissement d'une persistance

6. Elevation de privilèges

7. Evitement des mécanismes de défense

8. Accès aux identifiants

9. Mouvements latéraux

10. Découverte du système d'information

11. Récupération des données

12. Mise en place d'un système de commande et contrôle

13. Exfiltration des données

14. Mise en place de l'impact

c)

1. Reconnaissance initiale

2. Développement des charges

3. Accès initial

4. Exfiltration des données

5. Etablissement d'une persistance

6. Elevation de privilèges

7. Evitement des mécanismes de défense

8. Accès aux identifiants

9. Découverte du système d'information

10. Mouvements latéraux

11. Récupération des données

12. Mise en place d'un système de commande et contrôle

13. Execution de la charge active

14. Mise en place de l'impact

d)

1. Reconnaissance initiale

2. Développement des charges

3. Accès initial

4. Execution de la charge active

5. Etablissement d'une persistance

6. Elevation de privilèges

7. Evitement des mécanismes de défense

8. Accès aux identifiants

9. Découverte du système d'information

10. Mouvements latéraux

11. Récupération des données

12. Mise en place d'un système de commande et contrôle

13. Exfiltration des données

14. Mise en place de l'impact

8.

Quelle est la peine maximale que l'on risque en cas d'accès ou/et de maintien frauduleux dans un STAD ?

a)

5 ans + 150 000 EUR

b)

3 ans + 300 000 EUR

c)

2 ans + 60 000 EUR

d)

1 an + 30 000 EUR

9.

Est-ce que le hack back est autorisé en France ?

a)

Oui, dans tous les cas.

b)

Non, jamais.

c)

Non, sauf dans certaines conditions très précises

10.

De quand date la loi Godfrain ?

a)

1978

b)

1988

c)

1998

d)

2008