NEW
Font size
WorksheetsAttacks, threat & Vulnerabilities
Total questions: 50
Worksheet time: 35mins
Quel type d'acteur de menace est généralement parrainé par un gouvernement ?
Script kiddie
Hacktiviste
Acteur étatique (nation-state)
Crime organisé
Quelle est la principale motivation du crime organisé dans le domaine de la cybersécurité ?
Espionnage
Gain financier
Activisme politique
Perturbation des services
Qu'est-ce que "Shadow IT" ?
Un groupe de hackers d'élite
Systèmes IT non autorisés utilisés au sein d'une organisation
Un type de malware
Une technique de chiffrement
Quelle est la motivation principale des hacktivistes ?
Gain financier
Convictions philosophiques ou politiques
Espionnage industriel
Perturbation des services
Qu'est-ce qu'un vecteur d'attaque en cybersécurité ?
Une mesure de sécurité pour protéger un système
Une méthode utilisée par un attaquant pour compromettre un système
Un type de logiciel malveillant
Une source de renseignements sur les menaces
La surface d'attaque représente...
l'ensemble des mesures de sécurité d'un système.
l'ensemble des points d'entrée potentiels pour une attaque.
la stratégie de réponse à un incident de sécurité.
le type de pare-feu utilisé.
Quel est un exemple de menace interne (insider threat) ?
Une attaque DDoS provenant de l'extérieur de l'organisation
Un employé divulguant intentionnellement des données sensibles
Un logiciel malveillant introduit via une clé USB infectée
Une vulnérabilité zero-day dans un logiciel largement utilisé
Qu'est-ce que le "type squatting" (usurpation de typographie) ?
Une attaque DDoS
L'exploitation de vulnérabilités dans les claviers
La création de faux sites web avec des noms de domaine similaires à des sites légitimes
Une technique de chiffrement avancée
Quel est un exemple de vecteur d'attaque via les réseaux sociaux ?
L'utilisation de mots de passe forts
Le partage de liens malveillants
La mise à jour régulière des logiciels
L'utilisation d'un VPN
Qu'est-ce qu'une vulnérabilité "zero-day" ?
Une vulnérabilité corrigée immédiatement
Une vulnérabilité inconnue des éditeurs
Une vulnérabilité facile à exploiter
Une vulnérabilité présente depuis plus d'un an
Quel est un exemple de source de renseignement sur les menaces accessible sur le dark web ?
Rapports de sécurité publiés par des entreprises
Forums de discussion où des outils de piratage sont vendus
Articles de blog sur la cybersécurité
Alertes de sécurité gouvernementales
Qu'est-ce qu'un "buffer overflow" ?
Une attaque DDoS
Un dépassement de la capacité de mémoire d'un programme
Un type de pare-feu
Une technique de chiffrement
Qu'est-ce qu'une "race condition" ?
Une compétition entre hackers
Un accès non synchronisé à une ressource partagée
Un type de logiciel malveillant
Une méthode de chiffrement rapide
Qu'est-ce que le "VM escape" ?
La suppression d'une machine virtuelle
L'évasion d'un environnement de machine virtuelle
La création rapide de machines virtuelles
Un type de pare-feu virtuel
Quel est un risque associé aux vulnérabilités des appareils mobiles en entreprise ?
Une meilleure sécurité grâce à la diversité des appareils
Un accès non autorisé aux données sensibles
Une réduction des coûts de maintenance
Une diminution des risques de phishing
En quoi consiste l'analyse de ports ?
À chiffrer les communications réseau.
À identifier les ports actifs et les services vulnérables.
A regarder des ports
En quoi consiste l'analyse de ports ?
À chiffrer les communications réseau.
À identifier les ports actifs et les services vulnérables.
À bloquer toutes les connexions entrantes.
À accélérer le transfert de données.
Pourquoi les comptes partagés sont-ils considérés comme une mauvaise pratique de sécurité ?
Ils augmentent la responsabilité individuelle.
Ils suppriment la responsabilité individuelle.
Ils facilitent la gestion des accès.
Ils réduisent les coûts.
Quelles sont les conséquences d'un "buffer overflow" ?
Amélioration des performances du système.
Comportement inattendu et exécution de code malveillant.
Chiffrement des données sensibles.
Blocage de toutes les connexions réseau.
Qu'est-ce que l'injection SQL ?
Une technique pour améliorer la performance des bases de données.
L'exploitation de champs de saisie non sécurisés pour exécuter des commandes SQL malveillantes.
Une méthode de chiffrement des bases de données.
Un outil de gestion des bases de données.
Quel est le principal risque associé aux vulnérabilités des infrastructures cloud ?
Une sécurité accrue grâce à la redondance.
Une gestion simplifiée des accès.
Des fuites de données et des mauvaises configurations.
Une diminution des coûts de maintenance.
Quel type d'attaque implique la redirection d'utilisateurs vers de fausses pages de connexion Wi-Fi ?
Attaque par déni de service (DDoS)
Attaque de l'homme du milieu (MitM)
Portail captif malveillant
Injection SQL
Quel est le principal objectif d'une attaque de phishing ?
Perturber les services d'un site web
Voler des identifiants et des informations sensibles
Chiffrer les données d'un utilisateur
Endommager le matériel informatique
Qu'est-ce qu'une attaque de la chaîne d'approvisionnement ?
Une attaque directe contre une entreprise cible
L'exploitation des vulnérabilités des fournisseurs ou services tiers utilisés par une organisation
Une attaque visant à voler des informations sur les clients
Une attaque qui utilise des chaînes de caractères aléatoires pour masquer le code malveillant
Comment les attaquants utilisent-ils les médias amovibles comme les clés USB pour compromettre les systèmes ?
En les utilisant pour transférer des fichiers légitimes rapidement
En y stockant des sauvegardes de sécurité
En y plaçant des logiciels malveillants ou des rançongiciels qui s'exécutent automatiquement
En les utilisant pour chiffrer les données sensibles
Que signifie le terme "TTP" dans le contexte du renseignement sur les menaces ?
Table des techniques de protection
Tactiques, Techniques et Procédures
Transfert de technologies propriétaires
Test des protocoles de transmission
Quelle est la principale différence entre le "deep web" et le "dark web" ?
Le deep web est indexé par les moteurs de recherche, tandis que le dark web ne l'est pas
Le deep web est accessible à tous, tandis que le dark web nécessite des logiciels spéciaux
Le deep web contient des contenus légitimes, tandis que le dark web est principalement utilisé pour des activités illégales
Le deep web est une petite partie du dark web
Quel type de vulnérabilité permet à un attaquant d'injecter du code JavaScript malveillant dans un site web ?
Injection SQL
Cross-Site Scripting (XSS)
Buffer
Quel type de vulnérabilité permet à un attaquant d'injecter du code JavaScript malveillant dans un site web ?
Injection SQL
Cross-Site Scripting (XSS)
Buffer Overflow
Race Condition
Qu'est-ce que le "VM sprawl avoidance" ?
La suppression de toutes les machines virtuelles inutilisées
La gestion rigoureuse et le contrôle de la prolifération des machines virtuelles
L'augmentation du nombre de machines virtuelles pour une meilleure sécurité
L'utilisation de machines virtuelles pour cacher des activités malveillantes
Quelle est la principale menace associée à l'utilisation de systèmes d'exploitation obsolètes sur les appareils mobiles ?
L'amélioration des performances de la batterie
La compatibilité accrue avec les nouvelles applications
L'absence de mises à jour de sécurité et la vulnérabilité aux attaques
La réduction de la consommation de données
Pourquoi est-il important de mettre en place des mesures de sécurité physique dans une organisation ?
Pour améliorer l'esthétique des locaux
Pour empêcher l'accès direct non autorisé aux systèmes et aux données
Pour réduire les coûts de maintenance des équipements
Pour augmenter la productivité des employés
Quel est l'avantage d'utiliser un VPN sur un réseau Wi-Fi public ?
Augmenter la vitesse de connexion
Chiffrer le trafic et protéger les données sensibles contre l'interception
Éviter les publicités
Accéder à des contenus géo-restreints
Comment les filtres d'e-mails peuvent-ils aider à se protéger contre les attaques de phishing ?
En bloquant tous les e-mails provenant d'expéditeurs inconnus
En traduisant les e-mails dans une langue plus compréhensible
En identifiant et en bloquant les messages malveillants ou suspects
En augmentant la taille de la boîte de réception
Quels sont les risques associés à l'utilisation de ports de service ouverts sur un réseau ?
Amélioration de la vitesse de connexion
Augmentation de la sécurité grâce à la redondance
Points d'entrée potentiels pour les attaquants cherchant à exploiter les vulnérabilités
Diminution de la consommation d'énergie
Comment l'usurpation de typographie (typo squatting) peut-elle être utilisée pour tromper les utilisateurs ?
En affichant de fausses alertes de sécurité
En redirigeant les utilisateurs vers de faux sites web avec des noms de domaine similaires à des sites légitimes
En volant la bande passante de l'utilisateur
En modifiant les paramètres du navigateur
Quel est l'objectif principal de la recherche sur les menaces (threat research) ?
Découvrir de nouvelles technologies pour améliorer la sécurité
Découvrir les tactiques, techniques et procédures (TTP) des cyber-adversaires
Former les employés aux bonnes pratiques de sécurité
Établir des partenariats avec d'autres entreprises de sécurité
Comment les honeynets sont-ils utilisés dans la recherche sur les menaces ?
Pour simuler des attaques et tester les défenses
Pour stocker des informations sensibles de manière sécurisée
Pour observer comment les pirates interagissent avec des systèmes vulnérables
Pour analyser le trafic réseau
Quel est un exemple de phishing par SMS ?
Un e-mail avec une pièce jointe suspecte
Un appel téléphonique d'un prétendu représentant du service client
Un message sur les réseaux sociaux avec un lien vers un site web
Un message demandant des informations de carte de crédit
Quel type d'attaque utilise des logiciels malveillants pour chiffrer les fichiers d'un utilisateur et demander une rançon ?
Attaque par déni de service (DDoS)
Ransomware
Phishing
Spyware
Qu'est-ce qu'une attaque par force brute ?
Une méthode pour deviner des mots de passe en essayant toutes les combinaisons possibles
Une attaque visant à saturer un serveur avec des requêtes
Une technique de phishing avancée
Une méthode de détection des intrusions
Quelles sont les méthodes courantes pour se protéger contre les attaques par phishing ?
Ne jamais utiliser de réseaux Wi-Fi publics.
Utiliser des mots de passe complexes et uniques.
Ignorer les e-mails suspects.
Installer un logiciel antivirus uniquement.
Quel est le rôle d'un pare-feu dans la sécurité des réseaux ?
Augmenter la vitesse de connexion Internet.
Chiffrer les données sensibles.
Surveiller et contrôler le trafic entrant et sortant.
Bloquer tous les types de trafic réseau.
Qu'est-ce qu'une attaque par ransomware ?
Une technique de déni de service.
Une méthode de phishing par e-mail.
Une attaque qui crypte les fichiers d'un utilisateur et demande une rançon pour les déchiffrer.
Une attaque qui vise à voler des informations personnelles.
Qu'est-ce qu'une attaque par phishing ?
Une technique de détection des intrusions
Une attaque visant à saturer un réseau avec des données inutiles
Une méthode de décryptage de données
Une méthode pour voler des informations personnelles en se faisant passer pour une entité de confiance
Quel est le but principal d'une attaque par déni de service (DDoS) ?
Voler des données sensibles
Rendre un service ou un site web indisponible
Installer des logiciels malveillants sur un système
Chiffrer des fichiers pour demander une rançon
Qu'est-ce qu'une vulnérabilité zero-day ?
Une faille de sécurité qui est connue du public
Une vulnérabilité qui n'a pas encore été corrigée par le fournisseur
Une méthode de protection des données
Un type de malware qui se propage rapidement
Quels sont les signes révélateurs d'une attaque de phishing dans un e-mail ?
Des fautes d'orthographe et de grammaire
Toutes les réponses ci-dessus
Des liens vers des sites web non sécurisés
Une adresse e-mail de l'expéditeur suspecte
Comment les entreprises peuvent-elles se préparer à une attaque par ransomware ?
Toutes les réponses ci-dessus
En mettant à jour les logiciels et systèmes d'exploitation
En formant les employés à la cybersécurité
En effectuant des sauvegardes régulières des données
Quel est l'impact potentiel d'une violation de données sur une entreprise ?
Toutes les réponses ci-dessus
Atteinte à la réputation de l'entreprise
Sanctions financières et légales
Perte de confiance des clients
