Font size
WorksheetsContrôle Continu 21-02 Inseec
Total questions: 20
Worksheet time: 31mins
La triade CIA représente, en cybersécurité :
Central Intelligence Agency
Confidentialité - Intelligence - Authentification
Confidentialité - Intégrité - Autorisation
Confidentialité - Intégrité - Disponibilité
Lequel de ces éléments ne devrait pas être protégé dans un système d’information ?
Parc de machines à café
Données personnelles
Système de marketing digital
Données commerciales
Quel type d'attaque consiste à tromper un utilisateur pour qu'il divulgue des informations sensibles ?
Malware
DDoS
Ransomware
Phishing
Le cyberespace est un espace :
Virtuel et limité aux frontières d'un pays
Virtuel et aussi étendu qu'Internet
Superflu existant dans le metaverse
Aucune réponse correcte
Quel type de logiciel malveillant chiffre les fichiers d'un utilisateur pour demander une rançon ?
Trojan (cheval de Troie)
Spyware (logiciel espion)
Adware (Logiciel de publicité)
Ransomware
Les difficultés principales de la sécurité du cyberespace pour une organisation sont :
Absence de limites physiques
Accès possible depuis n'importe où dans le monde
Complexité croissante des systèmes informatiques
Manque de règlementations internationales
Utilisation généralisée de technologies obsolètes
Quelle est la principale menace que la cybersécurité cherche à prévenir ?
Les pannes matérielles
Les catastrophes naturelles
Les cyberattaques et les violations de données
Les erreurs humaines
La cybersécurité est-elle principalement importante pour les grandes entreprises ou concerne-t-elle également les petites entreprises et les particuliers ?
Seulement pour les grandes entreprises
Principalement pour les grandes entreprises, mais aussi pour les petites entreprises et les particuliers
Principalement pour les particuliers, mais aussi pour les grandes et petites entreprises
Est importante pour tout le monde dans le paysage numérique actuel
Pourquoi la cybersécurité est-elle devenue encore plus cruciale ces dernières années ?
Parce que les entreprises ont de plus en plus recours au papier
Parce que de plus en plus de données sont stockées et échangées en ligne
Parce que les cybercriminels sont devenus moins actifs
Parce que les gouvernements ont réduit leur surveillance
Quel est le mécanisme utilisé pour assurer la confidentialité des communications ?
Chiffrage
Chiffrement
Secret
Aucune réponse correcte
Parmi les propositions suivantes, lesquelles sont des cybermenaces courantes pour les individus et les organisations ?
Les tentatives de phishing (hameçonnage)
Les virus informatiques
Les attaques par rançongiciel (ransomware)
Les erreurs de manipulation de fichiers
Les intrusions dans les systèmes (hacking)
Laquelle de ces situations N'EST PAS une cybermenace ?
Recevoir un email frauduleux demandant des informations personnelles
Utiliser un mot de passe simple et facile à deviner
Installer un logiciel antivirus sur son ordinateur
Cliquer sur un lien inconnu dans un email
Télécharger un fichier provenant d'une source non fiable
Parmi les affirmations suivantes, laquelle est INCORRECTE concernant les cybermenaces ?
Les cybermenaces ne concernent que les grandes entreprises.
Les particuliers peuvent également être victimes de cyberattaques.
Les cybercriminels utilisent diverses méthodes pour attaquer leurs cibles.
Il est important de se protéger contre les cybermenaces.
Quelle est la première étape essentielle pour trouver un compromis idéal entre RGPD et marketing digital ?
Ignorer les aspects les plus contraignants du RGPD pour faciliter les actions marketing.
Mettre en place une stratégie de collecte de données massive pour compenser les restrictions du RGPD.
Effectuer un audit complet des pratiques marketing actuelles pour identifier les points de non-conformité avec le RGPD.
Ne pas informer les utilisateurs sur leurs droits concernant leurs données personnelles.
Parmi les actions suivantes, laquelle contribue le plus à un compromis idéal entre RGPD et marketing digital ?
Utiliser des données personnelles collectées sans consentement clair pour personnaliser les publicités.
Mettre en place des mécanismes de consentement clairs et transparents, permettant aux utilisateurs de choisir les données qu'ils souhaitent partager et comment elles seront utilisées.
Envoyer des emails promotionnels à tous les contacts de la base de données, sans distinction.
Ne pas informer les utilisateurs sur leurs droits concernant leurs données personnelles.
Parmi les catégories d'attaques suivantes, lesquelles sont les plus fréquemment rencontrées par les PME/TPE ?
Attaques par déni de service distribué (DDoS) à grande échelle
Attaques de phishing (hameçonnage) ciblées
Attaques par rançongiciel (ransomware)
Exploitation de vulnérabilités zero-day complexes
Ingénierie sociale (manipulation psychologique)
Pourquoi les PME/TPE sont-elles plus susceptibles d'être ciblées par certaines attaques plutôt que d'autres ?
Elles disposent de budgets de sécurité informatique plus importants.
Elles sont considérées comme des cibles plus faciles en raison de ressources limitées en matière de cybersécurité.
Elles ne stockent pas de données sensibles.
Elles sont moins susceptibles de signaler les incidents de sécurité.
Parmi les éléments suivants, lesquels sont des exemples de coûts directs pouvant être engendrés par une cyberattaque ?
Perte de chiffre d'affaires due à l'interruption des activités.
Atteinte à la réputation de l'entreprise.
Frais de réparation des systèmes et de récupération des données.
Coûts liés aux enquêtes et aux procédures judiciaires.
Perte de confiance des clients.
Parmi les affirmations suivantes, laquelle est INCORRECTE concernant les attaques ciblant les PME/TPE ?
Les attaques de phishing sont souvent très ciblées et personnalisées pour tromper les employés.
Les rançongiciels sont une menace majeure car ils peuvent paralyser toute l'activité de l'entreprise.
Les PME/TPE sont rarement la cible d'attaques car elles ne possèdent pas d'informations de valeur.
L'ingénierie sociale est une technique courante car elle exploite la vulnérabilité humaine.
Lequel des éléments suivants est un exemple de coût indirect pouvant résulter d'une cyberattaque ?
Paiement d'une rançon pour récupérer des données.
Perte de productivité des employés pendant la résolution de l'incident.
Achat de nouveaux logiciels de sécurité.
Frais d'avocats pour gérer les aspects juridiques.
