wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Attacks, threat & Vulnerabilities

Total questions: 50

Worksheet time: 35mins

Name
Class
Date
1.

Quel type d'acteur de menace est généralement parrainé par un gouvernement ?

a)

Script kiddie

b)

Hacktiviste

c)

Acteur étatique (nation-state)

d)

Crime organisé

2.

Quelle est la principale motivation du crime organisé dans le domaine de la cybersécurité ?

a)

Espionnage

b)

Gain financier

c)

Activisme politique

d)

Perturbation des services

3.

Qu'est-ce que "Shadow IT" ?

a)

Un groupe de hackers d'élite

b)

Systèmes IT non autorisés utilisés au sein d'une organisation

c)

Un type de malware

d)

Une technique de chiffrement

4.

Quelle est la motivation principale des hacktivistes ?

a)

Gain financier

b)

Convictions philosophiques ou politiques

c)

Espionnage industriel

d)

Perturbation des services

5.

Qu'est-ce qu'un vecteur d'attaque en cybersécurité ?

a)

Une mesure de sécurité pour protéger un système

b)

Une méthode utilisée par un attaquant pour compromettre un système

c)

Un type de logiciel malveillant

d)

Une source de renseignements sur les menaces

6.

La surface d'attaque représente...

a)

l'ensemble des mesures de sécurité d'un système.

b)

l'ensemble des points d'entrée potentiels pour une attaque.

c)

la stratégie de réponse à un incident de sécurité.

d)

le type de pare-feu utilisé.

7.

Quel est un exemple de menace interne (insider threat) ?

a)

Une attaque DDoS provenant de l'extérieur de l'organisation

b)

Un employé divulguant intentionnellement des données sensibles

c)

Un logiciel malveillant introduit via une clé USB infectée

d)

Une vulnérabilité zero-day dans un logiciel largement utilisé

8.

Qu'est-ce que le "type squatting" (usurpation de typographie) ?

a)

Une attaque DDoS

b)

L'exploitation de vulnérabilités dans les claviers

c)

La création de faux sites web avec des noms de domaine similaires à des sites légitimes

d)

Une technique de chiffrement avancée

9.

Quel est un exemple de vecteur d'attaque via les réseaux sociaux ?

a)

L'utilisation de mots de passe forts

b)

Le partage de liens malveillants

c)

La mise à jour régulière des logiciels

d)

L'utilisation d'un VPN

10.

Qu'est-ce qu'une vulnérabilité "zero-day" ?

a)

Une vulnérabilité corrigée immédiatement

b)

Une vulnérabilité inconnue des éditeurs

c)

Une vulnérabilité facile à exploiter

d)

Une vulnérabilité présente depuis plus d'un an

11.

Quel est un exemple de source de renseignement sur les menaces accessible sur le dark web ?

a)

Rapports de sécurité publiés par des entreprises

b)

Forums de discussion où des outils de piratage sont vendus

c)

Articles de blog sur la cybersécurité

d)

Alertes de sécurité gouvernementales

12.

Qu'est-ce qu'un "buffer overflow" ?

a)

Une attaque DDoS

b)

Un dépassement de la capacité de mémoire d'un programme

c)

Un type de pare-feu

d)

Une technique de chiffrement

13.

Qu'est-ce qu'une "race condition" ?

a)

Une compétition entre hackers

b)

Un accès non synchronisé à une ressource partagée

c)

Un type de logiciel malveillant

d)

Une méthode de chiffrement rapide

14.

Qu'est-ce que le "VM escape" ?

a)

La suppression d'une machine virtuelle

b)

L'évasion d'un environnement de machine virtuelle

c)

La création rapide de machines virtuelles

d)

Un type de pare-feu virtuel

15.

Quel est un risque associé aux vulnérabilités des appareils mobiles en entreprise ?

a)

Une meilleure sécurité grâce à la diversité des appareils

b)

Un accès non autorisé aux données sensibles

c)

Une réduction des coûts de maintenance

d)

Une diminution des risques de phishing

16.

En quoi consiste l'analyse de ports ?

a)

À chiffrer les communications réseau.

b)

À identifier les ports actifs et les services vulnérables.

c)

A regarder des ports

17.

En quoi consiste l'analyse de ports ?

a)

À chiffrer les communications réseau.

b)

À identifier les ports actifs et les services vulnérables.

c)

À bloquer toutes les connexions entrantes.

d)

À accélérer le transfert de données.

18.

Pourquoi les comptes partagés sont-ils considérés comme une mauvaise pratique de sécurité ?

a)

Ils augmentent la responsabilité individuelle.

b)

Ils suppriment la responsabilité individuelle.

c)

Ils facilitent la gestion des accès.

d)

Ils réduisent les coûts.

19.

Quelles sont les conséquences d'un "buffer overflow" ?

a)

Amélioration des performances du système.

b)

Comportement inattendu et exécution de code malveillant.

c)

Chiffrement des données sensibles.

d)

Blocage de toutes les connexions réseau.

20.

Qu'est-ce que l'injection SQL ?

a)

Une technique pour améliorer la performance des bases de données.

b)

L'exploitation de champs de saisie non sécurisés pour exécuter des commandes SQL malveillantes.

c)

Une méthode de chiffrement des bases de données.

d)

Un outil de gestion des bases de données.

21.

Quel est le principal risque associé aux vulnérabilités des infrastructures cloud ?

a)

Une sécurité accrue grâce à la redondance.

b)

Une gestion simplifiée des accès.

c)

Des fuites de données et des mauvaises configurations.

d)

Une diminution des coûts de maintenance.

22.

Quel type d'attaque implique la redirection d'utilisateurs vers de fausses pages de connexion Wi-Fi ?

a)

Attaque par déni de service (DDoS)

b)

Attaque de l'homme du milieu (MitM)

c)

Portail captif malveillant

d)

Injection SQL

23.

Quel est le principal objectif d'une attaque de phishing ?

a)

Perturber les services d'un site web

b)

Voler des identifiants et des informations sensibles

c)

Chiffrer les données d'un utilisateur

d)

Endommager le matériel informatique

24.

Qu'est-ce qu'une attaque de la chaîne d'approvisionnement ?

a)

Une attaque directe contre une entreprise cible

b)

L'exploitation des vulnérabilités des fournisseurs ou services tiers utilisés par une organisation

c)

Une attaque visant à voler des informations sur les clients

d)

Une attaque qui utilise des chaînes de caractères aléatoires pour masquer le code malveillant

25.

Comment les attaquants utilisent-ils les médias amovibles comme les clés USB pour compromettre les systèmes ?

a)

En les utilisant pour transférer des fichiers légitimes rapidement

b)

En y stockant des sauvegardes de sécurité

c)

En y plaçant des logiciels malveillants ou des rançongiciels qui s'exécutent automatiquement

d)

En les utilisant pour chiffrer les données sensibles

26.

Que signifie le terme "TTP" dans le contexte du renseignement sur les menaces ?

a)

Table des techniques de protection

b)

Tactiques, Techniques et Procédures

c)

Transfert de technologies propriétaires

d)

Test des protocoles de transmission

27.

Quelle est la principale différence entre le "deep web" et le "dark web" ?

a)

Le deep web est indexé par les moteurs de recherche, tandis que le dark web ne l'est pas

b)

Le deep web est accessible à tous, tandis que le dark web nécessite des logiciels spéciaux

c)

Le deep web contient des contenus légitimes, tandis que le dark web est principalement utilisé pour des activités illégales

d)

Le deep web est une petite partie du dark web

28.

Quel type de vulnérabilité permet à un attaquant d'injecter du code JavaScript malveillant dans un site web ?

a)

Injection SQL

b)

Cross-Site Scripting (XSS)

c)

Buffer

29.

Quel type de vulnérabilité permet à un attaquant d'injecter du code JavaScript malveillant dans un site web ?

a)

Injection SQL

b)

Cross-Site Scripting (XSS)

c)

Buffer Overflow

d)

Race Condition

30.

Qu'est-ce que le "VM sprawl avoidance" ?

a)

La suppression de toutes les machines virtuelles inutilisées

b)

La gestion rigoureuse et le contrôle de la prolifération des machines virtuelles

c)

L'augmentation du nombre de machines virtuelles pour une meilleure sécurité

d)

L'utilisation de machines virtuelles pour cacher des activités malveillantes

31.

Quelle est la principale menace associée à l'utilisation de systèmes d'exploitation obsolètes sur les appareils mobiles ?

a)

L'amélioration des performances de la batterie

b)

La compatibilité accrue avec les nouvelles applications

c)

L'absence de mises à jour de sécurité et la vulnérabilité aux attaques

d)

La réduction de la consommation de données

32.

Pourquoi est-il important de mettre en place des mesures de sécurité physique dans une organisation ?

a)

Pour améliorer l'esthétique des locaux

b)

Pour empêcher l'accès direct non autorisé aux systèmes et aux données

c)

Pour réduire les coûts de maintenance des équipements

d)

Pour augmenter la productivité des employés

33.

Quel est l'avantage d'utiliser un VPN sur un réseau Wi-Fi public ?

a)

Augmenter la vitesse de connexion

b)

Chiffrer le trafic et protéger les données sensibles contre l'interception

c)

Éviter les publicités

d)

Accéder à des contenus géo-restreints

34.

Comment les filtres d'e-mails peuvent-ils aider à se protéger contre les attaques de phishing ?

a)

En bloquant tous les e-mails provenant d'expéditeurs inconnus

b)

En traduisant les e-mails dans une langue plus compréhensible

c)

En identifiant et en bloquant les messages malveillants ou suspects

d)

En augmentant la taille de la boîte de réception

35.

Quels sont les risques associés à l'utilisation de ports de service ouverts sur un réseau ?

a)

Amélioration de la vitesse de connexion

b)

Augmentation de la sécurité grâce à la redondance

c)

Points d'entrée potentiels pour les attaquants cherchant à exploiter les vulnérabilités

d)

Diminution de la consommation d'énergie

36.

Comment l'usurpation de typographie (typo squatting) peut-elle être utilisée pour tromper les utilisateurs ?

a)

En affichant de fausses alertes de sécurité

b)

En redirigeant les utilisateurs vers de faux sites web avec des noms de domaine similaires à des sites légitimes

c)

En volant la bande passante de l'utilisateur

d)

En modifiant les paramètres du navigateur

37.

Quel est l'objectif principal de la recherche sur les menaces (threat research) ?

a)

Découvrir de nouvelles technologies pour améliorer la sécurité

b)

Découvrir les tactiques, techniques et procédures (TTP) des cyber-adversaires

c)

Former les employés aux bonnes pratiques de sécurité

d)

Établir des partenariats avec d'autres entreprises de sécurité

38.

Comment les honeynets sont-ils utilisés dans la recherche sur les menaces ?

a)

Pour simuler des attaques et tester les défenses

b)

Pour stocker des informations sensibles de manière sécurisée

c)

Pour observer comment les pirates interagissent avec des systèmes vulnérables

d)

Pour analyser le trafic réseau

39.

Quel est un exemple de phishing par SMS ?

a)

Un e-mail avec une pièce jointe suspecte

b)

Un appel téléphonique d'un prétendu représentant du service client

c)

Un message sur les réseaux sociaux avec un lien vers un site web

d)

Un message demandant des informations de carte de crédit

40.

Quel type d'attaque utilise des logiciels malveillants pour chiffrer les fichiers d'un utilisateur et demander une rançon ?

a)

Attaque par déni de service (DDoS)

b)

Ransomware

c)

Phishing

d)

Spyware

41.

Qu'est-ce qu'une attaque par force brute ?

a)

Une méthode pour deviner des mots de passe en essayant toutes les combinaisons possibles

b)

Une attaque visant à saturer un serveur avec des requêtes

c)

Une technique de phishing avancée

d)

Une méthode de détection des intrusions

42.

Quelles sont les méthodes courantes pour se protéger contre les attaques par phishing ?

a)

Ne jamais utiliser de réseaux Wi-Fi publics.

b)

Utiliser des mots de passe complexes et uniques.

c)

Ignorer les e-mails suspects.

d)

Installer un logiciel antivirus uniquement.

43.

Quel est le rôle d'un pare-feu dans la sécurité des réseaux ?

a)

Augmenter la vitesse de connexion Internet.

b)

Chiffrer les données sensibles.

c)

Surveiller et contrôler le trafic entrant et sortant.

d)

Bloquer tous les types de trafic réseau.

44.

Qu'est-ce qu'une attaque par ransomware ?

a)

Une technique de déni de service.

b)

Une méthode de phishing par e-mail.

c)

Une attaque qui crypte les fichiers d'un utilisateur et demande une rançon pour les déchiffrer.

d)

Une attaque qui vise à voler des informations personnelles.

45.

Qu'est-ce qu'une attaque par phishing ?

a)

Une technique de détection des intrusions

b)

Une attaque visant à saturer un réseau avec des données inutiles

c)

Une méthode de décryptage de données

d)

Une méthode pour voler des informations personnelles en se faisant passer pour une entité de confiance

46.

Quel est le but principal d'une attaque par déni de service (DDoS) ?

a)

Voler des données sensibles

b)

Rendre un service ou un site web indisponible

c)

Installer des logiciels malveillants sur un système

d)

Chiffrer des fichiers pour demander une rançon

47.

Qu'est-ce qu'une vulnérabilité zero-day ?

a)

Une faille de sécurité qui est connue du public

b)

Une vulnérabilité qui n'a pas encore été corrigée par le fournisseur

c)

Une méthode de protection des données

d)

Un type de malware qui se propage rapidement

48.

Quels sont les signes révélateurs d'une attaque de phishing dans un e-mail ?

a)

Des fautes d'orthographe et de grammaire

b)

Toutes les réponses ci-dessus

c)

Des liens vers des sites web non sécurisés

d)

Une adresse e-mail de l'expéditeur suspecte

49.

Comment les entreprises peuvent-elles se préparer à une attaque par ransomware ?

a)

Toutes les réponses ci-dessus

b)

En mettant à jour les logiciels et systèmes d'exploitation

c)

En formant les employés à la cybersécurité

d)

En effectuant des sauvegardes régulières des données

50.

Quel est l'impact potentiel d'une violation de données sur une entreprise ?

a)

Toutes les réponses ci-dessus

b)

Atteinte à la réputation de l'entreprise

c)

Sanctions financières et légales

d)

Perte de confiance des clients