wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

T4S x GOMYCODE : Quizz Cybersécurité CompTIA Sec+

Total questions: 26

Worksheet time: 13mins

Name
Class
Date
1.

Quel type de logiciel malveillant se déguise en logiciel légitime pour inciter un utilisateur à l'installer ?

a)

Ver

b)

Cheval de Troie

c)

Ransomware

d)

Spyware

2.

Quelle technique d'attaque d'ingénierie sociale consiste à envoyer des e-mails frauduleux qui semblent provenir d'une source de confiance pour voler des informations sensibles ?

a)

Phishing

b)

Vishing

c)

Smishing

d)

Spear Phishing

3.

Quel est l'objectif principal d'une attaque par déni de service (DoS) ?

a)

Voler des données confidentielles

b)

Accéder de manière non autorisée à un système

c)

Rendre un service ou une ressource indisponible pour ses utilisateurs légitimes

d)

Modifier des données sur un serveur

4.

Quel est un exemple d'authentification à deux facteurs (2FA) ?

a)

Utiliser un mot de passe et un code PIN

b)

Utiliser votre mot de passe et un code unique envoyé à votre téléphone

c)

Utiliser votre empreinte digitale et la reconnaissance faciale

d)

Changer votre mot de passe tous les 90 jours

5.

Quelle est la fonction principale d'un pare-feu dans un réseau ?

a)

Chiffrer les données en transit

b)

Détecter les virus dans les fichiers téléchargés

c)

Filtrer le trafic réseau entrant et sortant selon des règles de sécurité prédéfinies

d)

Stocker les mots de passe des utilisateurs en toute sécurité

6.

En cryptographie, quelle est la différence fondamentale entre le chiffrement symétrique et le chiffrement asymétrique ?

a)

Le chiffrement symétrique est plus lent que le chiffrement asymétrique.

b)

Le chiffrement symétrique utilise une seule clé, tandis que le chiffrement asymétrique utilise une paire de clés (publique et privée).

c)

Le chiffrement symétrique est utilisé pour les signatures numériques, et l'asymétrique pour la confidentialité.

d)

Le chiffrement symétrique n'est plus considéré comme sécurisé.

7.

Quel principe de sécurité stipule qu'un utilisateur ne doit avoir que les autorisations nécessaires pour effectuer ses tâches, et rien de plus ?

a)

Défense en profondeur

b)

Sécurité par l'obscurité

c)

Principe du moindre privilège

d)

Séparation des fonctions

8.

Qu'est-ce qu'une attaque de type Man-in-the-Middle (MitM) ?

a)

Une attaque où l'attaquant inonde un serveur de requêtes pour le rendre indisponible.

b)

Une attaque où l'attaquant intercepte et potentiellement modifie la communication entre deux parties à leur insu.

c)

Une attaque qui exploite une vulnérabilité logicielle non encore corrigée par le développeur.

d)

Une attaque où un attaquant essaie de deviner un mot de passe en testant de nombreuses combinaisons.

9.

Qu'est-ce qu'une vulnérabilité 'zero-day'?

a)

Une vulnérabilité qui est découverte le premier jour de la sortie d'un logiciel.

b)

Une vulnérabilité dans un système d'exploitation qui n'affecte que les serveurs.

c)

Un défaut de sécurité qui est exploité par des attaquants avant que le développeur ait le temps de créer un correctif.

d)

Une vulnérabilité qui ne peut être exploitée qu'une seule fois.

10.

Dans le contexte de la sécurité physique, qu'est-ce qu'un 'mantrap' ?

a)

Un type de piège pour détecter les logiciels malveillants.

b)

Un système de contrôle d'accès physique composé de deux portes pour isoler une personne.

c)

Un câble de sécurité pour attacher un ordinateur portable à un bureau.

d)

Un capteur de mouvement utilisé pour la détection d'intrusion.

11.

Quel protocole est couramment utilisé pour sécuriser les communications web en cryptant les données entre un navigateur et un serveur ?

a)

FTP (Protocole de transfert de fichiers)

b)

SMTP (Protocole simple de transfert de courrier)

c)

Telnet

d)

TLS (Sécurité de transport)

12.

Qu'est-ce qu'un VPN (Réseau Privé Virtuel) ?

a)

Un réseau local sans fil à accès public.

b)

Un type de logiciel antivirus.

c)

Une technologie qui crée une connexion cryptée sur un réseau moins sécurisé, comme Internet.

d)

Un pare-feu matériel pour les grandes entreprises.

13.

Dans la gestion des risques, que représente la lettre 'A' dans le triade CIA ?

a)

Authentification

b)

Autorisation

c)

Disponibilité

d)

Audit

14.

Quel type d'attaque consiste à injecter du code malveillant dans un site web, qui s'exécute ensuite dans le navigateur d'un visiteur ?

a)

Injection SQL

b)

Cross-Site Scripting (XSS)

c)

Déni de Service (DoS)

d)

Falsification de Requête Inter-Site (CSRF)

15.

Qu'est-ce qu'un 'honeypot' en cybersécurité ?

a)

Un système de sauvegarde pour des données critiques.

b)

Un gestionnaire de mots de passe sécurisé.

c)

Un système informatique sacrificiel utilisé comme appât pour attirer et étudier les attaquants.

d)

Une méthode de cryptage avancée.

16.

Quel est le but d'un Plan de Continuité des Activités (PCA) ?

a)

Identifier toutes les vulnérabilités d'un réseau.

b)

Assurer que les opérations commerciales critiques peuvent continuer en cas de perturbation majeure.

c)

Répondre immédiatement à un incident de cybersécurité.

d)

Former les employés aux meilleures pratiques de sécurité.

17.

Qu'est-ce que le 'salting' dans le contexte du stockage des mots de passe ?

a)

Ajouter des caractères spéciaux requis dans un mot de passe.

b)

Chiffrer la base de données des mots de passe.

c)

Ajouter une chaîne aléatoire unique à chaque mot de passe avant de le hacher.

d)

Limiter le nombre de tentatives de connexion infructueuses.

18.

Quel type de contrôle de sécurité représentent les caméras de surveillance et les agents de sécurité ?

a)

Contrôles techniques (ou logiques)

b)

Contrôles administratifs (ou de gestion)

c)

Contrôles physiques

d)

Contrôles préventifs

19.

Qu'est-ce que l'infrastructure à clé publique (PKI) ?

a)

Un algorithme de cryptographie asymétrique.

b)

Un ensemble de rôles, de politiques, de matériel, de logiciels et de procédures nécessaires pour créer, gérer, distribuer, utiliser, stocker et révoquer des certificats numériques.

c)

Un type de base de données sécurisée pour stocker des clés privées.

d)

Une autorité centrale qui délivre des clés de cryptage.

20.

Laquelle des options suivantes décrit le mieux une attaque par force brute ?

a)

Exploiter une erreur de programmation dans une application web.

b)

Envoyer un email trompeur pour inciter l'utilisateur à révéler son mot de passe.

c)

Essayer systématiquement toutes les combinaisons possibles de caractères pour deviner un mot de passe.

d)

Utiliser une liste de mots de passe courants ou précédemment divulgués pour tenter de se connecter.

21.

Quel est le rôle d'un SIEM (Security Information and Event Management) ?

a)

Gérer les autorisations d'accès des utilisateurs aux fichiers.

b)

Fournir une analyse en temps réel des alertes de sécurité générées par les applications et le matériel réseau.

c)

Chiffrer le disque dur d'un ordinateur portable.

d)

Scanner un réseau à la recherche de ports ouverts.

22.

Qu'est-ce que la 'défense en profondeur' ?

a)

Se concentrer uniquement sur la sécurité périmétrique.

b)

Utiliser le cryptage le plus fort possible pour toutes les données.

c)

Une stratégie de sécurité qui met en œuvre plusieurs couches de contrôles de sécurité.

d)

Donner à chaque utilisateur les privilèges minimaux nécessaires.

23.

Dans quel type de cloud computing le client est-il responsable de la gestion du système d'exploitation, du middleware et des applications ?

a)

Logiciel en tant que service (SaaS)

b)

Infrastructure en tant que service (IaaS)

c)

Plateforme en tant que service (PaaS)

d)

Fonction en tant que service (FaaS)

24.

Quelle est la première étape du cycle de réponse aux incidents selon le NIST ?

a)

Détection et Analyse

b)

Préparation

c)

Confinement, Éradication et Récupération

d)

Activité Post-Incident

25.

Quel est le but de la stéganographie ?

a)

Rendre un message illisible sans la clé correcte.

b)

Vérifier l'intégrité d'un message.

c)

Cacher un message ou un fichier dans un autre message ou fichier.

d)

Compresser un message pour réduire sa taille.

26.

Quelle politique de sécurité définit l'utilisation appropriée des ressources et des actifs informatiques d'une entreprise par ses employés ?

a)

Politique de mot de passe

b)

Politique de réponse aux incidents

c)

Politique d'utilisation acceptable (AUP)

d)

Politique de classification des données