wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz sur la Cybersécurité

Total questions: 33

Worksheet time: 17mins

Name
Class
Date
1.

Lors d'une session de navigation, Aiden se connecte à son compte bancaire en ligne. Pendant ce temps, un attaquant utilise une attaque CSRF pour forcer Aiden à transférer de l'argent sans qu'il le sache. Qu'est-ce qu'une attaque CSRF ?

a)

Une attaque qui injecte du code malveillant dans un site web.

b)

Une attaque qui force un utilisateur authentifié à exécuter des actions non désirées.

c)

Une attaque qui vole les cookies de session des utilisateurs.

d)

Une attaque qui devine les mots de passe des utilisateurs.

2.

Lors d'un cours de programmation, Kai a expliqué à ses camarades la différence entre une attaque CSRF et une attaque XSS. Il a donné des exemples pour illustrer ses propos. Quelle est la différence entre une attaque CSRF et une attaque XSS ?

a)

Une attaque CSRF modifie les informations sur le site cible, tandis qu'une attaque XSS ne le fait pas.

b)

Une attaque XSS nécessite une authentification, tandis qu'une attaque CSRF ne le fait pas.

c)

Une attaque CSRF ne nécessite pas d'authentification, tandis qu'une attaque XSS modifie les informations sur le site cible.

d)

Une attaque XSS modifie les informations sur le site cible, tandis qu'une attaque CSRF ne le fait pas.

3.

Comment un attaquant peut-il tromper Hannah pour qu'elle exécute une action CSRF ?

a)

En envoyant un lien malveillant par chat ou e-mail.

b)

En devinant le mot de passe de la victime.

c)

En injectant du code SQL dans le site web.

d)

En volant le cookie de session de la victime.

4.

Lors d'une session de navigation, Lily se connecte à son compte bancaire en ligne. Elle ne se rend pas compte qu'un site malveillant a ouvert une requête en arrière-plan pour transférer de l'argent de son compte. Quelle méthode HTTP est généralement ciblée par les attaques CSRF ?

a)

GET

b)

POST

c)

PUT

d)

DELETE

5.

Henry a récemment développé une application web pour gérer des réservations. Quelle est la principale mesure de protection qu'il doit mettre en place contre les attaques CSRF ?

a)

L'encodage des données.

b)

La validation des données saisies.

c)

L'utilisation de jetons anti-CSRF.

d)

L'utilisation de l'indicateur SameSite dans les cookies.

6.

Benjamin, un étudiant en cybersécurité, apprend les différentes catégories de failles XSS. Quelles sont les deux principales catégories de failles XSS qu'il doit connaître ?

a)

XSS persistantes et XSS non persistantes.

b)

XSS réfléchissantes et XSS persistantes.

c)

XSS côté client et XSS côté serveur.

d)

XSS directes et XSS indirectes.

7.

David a reçu un lien d'un ami qui prétendait lui montrer une vidéo amusante. En cliquant sur le lien, il a été redirigé vers un site web qui a exécuté du code malveillant dans son navigateur. Qu'est-ce qu'une faille XSS réfléchissante ?

a)

Une faille où le code malveillant est stocké sur le serveur web.

b)

Une faille où le code malveillant est livré à la victime via un lien malveillant.

c)

Une faille qui permet de voler les identifiants de connexion des utilisateurs.

d)

Une faille qui permet de modifier la fonction de l'application web elle-même.

8.

Lors d'une session de chat en ligne, Liam a remarqué que des messages étranges apparaissaient sur la page. Qu'est-ce qu'une faille XSS persistante ?

a)

Une faille similaire à une XSS réfléchissante.

b)

Une faille où le code malveillant est stocké sur le serveur web et affecte tous les utilisateurs qui visitent la page infectée.

c)

Une faille qui cible une seule victime à un instant donné.

d)

Une faille qui n'utilise pas de code JavaScript.

9.

Emma a visité un site web qui semblait inoffensif, mais elle a été victime d'une attaque XSS. Quelle est la conséquence la plus courante d'une telle attaque ?

a)

Le vol d'informations sensibles.

b)

La modification des informations personnelles du compte.

c)

Le vol du cookie d'identification.

d)

La réalisation d'opérations interdites.

10.

Rohan, un développeur web, se demande quelle est la première méthode pour empêcher les vulnérabilités XSS dans son application. Il veut s'assurer que son site est sécurisé contre les attaques. Quelle méthode devrait-il privilégier ?

a)

L'encodage des données.

b)

La validation des données saisies.

c)

L'utilisation de jetons anti-CSRF.

d)

L'utilisation de l'indicateur SameSite dans les cookies.

11.

Quel type d'attaque XSS Aria a-t-elle utilisé pour infecter MySpace ?

a)

XSS réfléchissante

b)

XSS persistante

c)

CSRF

d)

Injection SQL

12.

Lors d'un projet de développement d'application web, Luna a remarqué qu'il y avait des vulnérabilités d'authentification et de gestion des sessions. Quel risque du top 10 d'OWASP est lié à ces vulnérabilités ?

a)

A1 - Injection.

b)

A2 - Défaillance d'authentification.

c)

A3 - Cross-Site Scripting.

d)

A4 - Référence directe non sécurisée à des objets.

13.

Lors d'un projet de développement d'une application web, Zoe a mal implémenté l'authentification et la gestion des sessions. Quelles sont les conséquences de cette mauvaise implémentation ?

a)

Des attaques CSRF.

b)

Des attaques XSS.

c)

Des détournements de sessions.

d)

Des injections SQL.

14.

Lors d'un projet de développement d'application, Evelyn se demande quelle est une bonne pratique pour coder les fonctions liées à l'authentification.

a)

Indiquer la raison d'un échec d'authentification.

b)

Ne pas indiquer la raison d'un échec d'authentification.

c)

Utiliser des mots de passe par défaut pour faciliter la connexion.

d)

Ne pas imposer de changement de mot de passe lors de la première connexion.

15.

Emma a essayé de se connecter à son compte en ligne, mais elle a échoué. Pourquoi est-il important de ne pas révéler la raison exacte de cet échec d'authentification ?

a)

Pour éviter les attaques par force brute.

b)

Pour empêcher l'énumération des utilisateurs valides.

c)

Pour rendre les attaques XSS plus difficiles.

d)

Pour protéger les cookies de session.

16.

Lors d'une réunion de classe, Sophia a mentionné une méthode utilisée par des hackers pour obtenir des informations sur les utilisateurs. Qu'est-ce que l'énumération des logins ?

a)

Une attaque qui devine les mots de passe des utilisateurs.

b)

Une attaque qui vole les cookies de session.

c)

Une attaque qui permet d'obtenir une liste de logins valides.

d)

Une attaque qui injecte du code SQL.

17.

Comment un attaquant peut-il réaliser une attaque par force brute sur le compte de Harper ?

a)

En exploitant une faille XSS.

b)

En testant en boucle des mots de passe présents dans un dictionnaire.

c)

En volant le cookie de session d'un utilisateur.

d)

En injectant du code malveillant dans une page web.

18.

Lors d'une session de travail sur un projet, David a remarqué qu'il pouvait se connecter au compte de Scarlett grâce à un cookie d'identification prévisible. Qu'est-ce qu'un vol de session ?

a)

Une attaque qui permet de voler les identifiants de connexion.

b)

Une attaque qui permet de se connecter avec le compte d'un autre utilisateur via un cookie d'identification prévisible.

c)

Une attaque qui modifie la fonction de l'application web.

d)

Une attaque qui redirige l'utilisateur vers des sites web malveillants.

19.

Lors d'une session de connexion à un site web, Scarlett a remarqué que certaines pratiques de gestion des sessions sont plus sécurisées que d'autres. Quelle est une bonne pratique pour la gestion des sessions ?

a)

Utiliser des cookies d'identification prévisibles.

b)

Ne pas modifier les ID de session après un succès d'authentification.

c)

Utiliser des sessions avec des valeurs générées et non prévisibles.

d)

Ne pas programmer de durée de validité (timeout) pour les sessions.

20.

Lors d'un projet de développement web, Aria a découvert qu'un attaquant pouvait exploiter les vulnérabilités de la base de données de leur application en injectant des commandes SQL malveillantes. Qu'est-ce qu'une injection SQL ?

a)

Une attaque qui injecte du code HTML malveillant.

b)

Une attaque qui exploite les vulnérabilités des bases de données en injectant des commandes SQL malveillantes.

c)

Une attaque qui vole les cookies de session.

d)

Une attaque qui force un utilisateur à exécuter des actions non désirées.

21.

Lors d'un cours de développement web, Nora a découvert qu'un attaquant pouvait interagir directement avec la base de données d'une application. Quel type de vulnérabilité cela représente-t-il ?

a)

XSS

b)

CSRF

c)

Injection SQL

d)

Vol de session

22.

Lors d'un projet scolaire, Elijah a découvert qu'il pouvait utiliser une injection SQL pour accéder à la base de données de l'école. Comment une injection SQL peut-elle être utilisée ?

a)

Pour modifier l'apparence d'un site web.

b)

Pour contourner les mécanismes d'authentification et accéder à des données sensibles.

c)

Pour voler les cookies de session des utilisateurs.

d)

Pour forcer

23.

Daniel, un développeur web, cherche à sécuriser son application contre les attaques par injection SQL. Quelle est une méthode courante pour prévenir ces injections ?

a)

L'utilisation de jetons anti-CSRF.

b)

L'encodage des données en sortie.

c)

La validation et la filtration des entrées utilisateur.

d)

L'utilisation de l'indicateur SameSite pour les cookies.

24.

Avery, un étudiant en informatique, s'intéresse à la sécurité des applications web. Il entend parler d'un projet qui vise à améliorer la sécurité des applications en ligne. Qu'est-ce que l'OWASP ?

a)

Un langage de programmation.

b)

Un outil de test de pénétration.

c)

Un projet de sécurité des applications web.

d)

Un système d'exploitation.

25.

Lors d'un projet de développement d'une application web pour son école, Anika se demande quel est l'objectif principal de la sécurisation des applications web.

a)

Rendre les sites web plus attrayants.

b)

Protéger les données et les fonctionnalités des applications contre les cyberattaques.

c)

Accélérer le chargement des pages web.

d)

Faciliter le développement des applications.

26.

Dans une application de réservation de billets de concert, pourquoi la validation des données saisies par les utilisateurs est-elle importante ?

a)

Pour améliorer l'expérience utilisateur.

b)

Pour empêcher l'exécution de code malveillant et les attaques par injection.

c)

Pour optimiser les performances des applications.

d)

Pour faciliter la maintenance des applications.

27.

Lors d'une visite sur le site de vente en ligne préféré d'Henry, qu'est-ce qu'un cookie de session ?

a)

Un petit fichier texte stocké sur le serveur web.

b)

Un petit fichier texte stocké sur l'ordinateur de l'utilisateur et utilisé pour maintenir l'état de la session.

c)

Un code malveillant injecté dans une page web.

d)

Un jeton utilisé pour prévenir les attaques CSRF.

28.

Lorsqu'Abigail utilise une application de banque en ligne, quelle est l'importance de la gestion des sessions dans la sécurité web ?

a)

Elle permet de personnaliser l'expérience utilisateur.

b)

Elle permet de suivre et d'authentifier les utilisateurs tout au long de leur interaction avec une application web.

c)

Elle permet de stocker des informations sensibles côté client.

d)

Elle n'a pas d'importance pour la sécurité web.

29.

Lors d'un projet de test de sécurité web, Priya utilise Burp Suite pour analyser une application web. Qu'est-ce qu'un proxy (comme Burp Suite) et comment est-il utilisé dans les tests de sécurité web ?

a)

Un outil pour concevoir des sites web.

b)

Un outil qui permet d'intercepter et de modifier les requêtes et les réponses entre un client et un serveur, utilisé pour identifier les vulnérabilités.

c)

Un outil pour optimiser les performances des sites web.

d)

Un outil pour gérer les bases de données.

30.

Lors d'un projet de développement web, Arjun et Samuel se demandent pourquoi il est important de mettre en œuvre des contre-mesures à plusieurs niveaux (validation, encodage, etc.) pour la sécurité web.

a)

Parce que cela rend les applications plus complexes.

b)

Parce que cela garantit une protection plus robuste et réduit les risques qu'une seule vulnérabilité puisse être exploitée.

c)

Parce que cela facilite la maintenance des applications.

d)

Parce que cela améliore l'esthétique des sites web.

31.

Lors d'un projet de développement web, Mia se demande quelles sont les meilleures pratiques pour sécuriser les cookies de session ?

a)

Ne pas utiliser le flag Secure pour les cookies.

b)

Utiliser des cookies de session avec une durée de vie illimitée.

c)

Stocker les cookies de session en clair.

d)

Utiliser le flag HttpOnly pour empêcher l'accès JavaScript.

32.

Lors d'un test de sécurité de l'application web de Benjamin, comment peut-on détecter une attaque par injection SQL ?

a)

En vérifiant les cookies de session.

b)

En analysant le code source de l'application.

c)

En utilisant des outils de test de pénétration.

d)

En surveillant les logs du serveur pour des requêtes inhabituelles.

33.

Lorsqu'Anika a découvert une faille de sécurité dans l'application de gestion de ses finances, quel a été l'impact sur sa confiance envers cette application ?

a)

Elle n'a pas d'impact sur la confiance d'Anika.

b)

Elle peut entraîner une perte de confiance et une diminution de l'utilisation de l'application.

c)

Elle peut améliorer la sécurité de l'application.

d)

Elle peut augmenter la popularité de l'application.