NEW
Font size
WorksheetsT4S x GOMYCODE : Quizz Cybersécurité CompTIA Sec+
Total questions: 26
Worksheet time: 13mins
Quel type de logiciel malveillant se déguise en logiciel légitime pour inciter un utilisateur à l'installer ?
Ver
Cheval de Troie
Ransomware
Spyware
Quelle technique d'attaque d'ingénierie sociale consiste à envoyer des e-mails frauduleux qui semblent provenir d'une source de confiance pour voler des informations sensibles ?
Phishing
Vishing
Smishing
Spear Phishing
Quel est l'objectif principal d'une attaque par déni de service (DoS) ?
Voler des données confidentielles
Accéder de manière non autorisée à un système
Rendre un service ou une ressource indisponible pour ses utilisateurs légitimes
Modifier des données sur un serveur
Quel est un exemple d'authentification à deux facteurs (2FA) ?
Utiliser un mot de passe et un code PIN
Utiliser votre mot de passe et un code unique envoyé à votre téléphone
Utiliser votre empreinte digitale et la reconnaissance faciale
Changer votre mot de passe tous les 90 jours
Quelle est la fonction principale d'un pare-feu dans un réseau ?
Chiffrer les données en transit
Détecter les virus dans les fichiers téléchargés
Filtrer le trafic réseau entrant et sortant selon des règles de sécurité prédéfinies
Stocker les mots de passe des utilisateurs en toute sécurité
En cryptographie, quelle est la différence fondamentale entre le chiffrement symétrique et le chiffrement asymétrique ?
Le chiffrement symétrique est plus lent que le chiffrement asymétrique.
Le chiffrement symétrique utilise une seule clé, tandis que le chiffrement asymétrique utilise une paire de clés (publique et privée).
Le chiffrement symétrique est utilisé pour les signatures numériques, et l'asymétrique pour la confidentialité.
Le chiffrement symétrique n'est plus considéré comme sécurisé.
Quel principe de sécurité stipule qu'un utilisateur ne doit avoir que les autorisations nécessaires pour effectuer ses tâches, et rien de plus ?
Défense en profondeur
Sécurité par l'obscurité
Principe du moindre privilège
Séparation des fonctions
Qu'est-ce qu'une attaque de type Man-in-the-Middle (MitM) ?
Une attaque où l'attaquant inonde un serveur de requêtes pour le rendre indisponible.
Une attaque où l'attaquant intercepte et potentiellement modifie la communication entre deux parties à leur insu.
Une attaque qui exploite une vulnérabilité logicielle non encore corrigée par le développeur.
Une attaque où un attaquant essaie de deviner un mot de passe en testant de nombreuses combinaisons.
Qu'est-ce qu'une vulnérabilité 'zero-day'?
Une vulnérabilité qui est découverte le premier jour de la sortie d'un logiciel.
Une vulnérabilité dans un système d'exploitation qui n'affecte que les serveurs.
Un défaut de sécurité qui est exploité par des attaquants avant que le développeur ait le temps de créer un correctif.
Une vulnérabilité qui ne peut être exploitée qu'une seule fois.
Dans le contexte de la sécurité physique, qu'est-ce qu'un 'mantrap' ?
Un type de piège pour détecter les logiciels malveillants.
Un système de contrôle d'accès physique composé de deux portes pour isoler une personne.
Un câble de sécurité pour attacher un ordinateur portable à un bureau.
Un capteur de mouvement utilisé pour la détection d'intrusion.
Quel protocole est couramment utilisé pour sécuriser les communications web en cryptant les données entre un navigateur et un serveur ?
FTP (Protocole de transfert de fichiers)
SMTP (Protocole simple de transfert de courrier)
Telnet
TLS (Sécurité de transport)
Qu'est-ce qu'un VPN (Réseau Privé Virtuel) ?
Un réseau local sans fil à accès public.
Un type de logiciel antivirus.
Une technologie qui crée une connexion cryptée sur un réseau moins sécurisé, comme Internet.
Un pare-feu matériel pour les grandes entreprises.
Dans la gestion des risques, que représente la lettre 'A' dans le triade CIA ?
Authentification
Autorisation
Disponibilité
Audit
Quel type d'attaque consiste à injecter du code malveillant dans un site web, qui s'exécute ensuite dans le navigateur d'un visiteur ?
Injection SQL
Cross-Site Scripting (XSS)
Déni de Service (DoS)
Falsification de Requête Inter-Site (CSRF)
Qu'est-ce qu'un 'honeypot' en cybersécurité ?
Un système de sauvegarde pour des données critiques.
Un gestionnaire de mots de passe sécurisé.
Un système informatique sacrificiel utilisé comme appât pour attirer et étudier les attaquants.
Une méthode de cryptage avancée.
Quel est le but d'un Plan de Continuité des Activités (PCA) ?
Identifier toutes les vulnérabilités d'un réseau.
Assurer que les opérations commerciales critiques peuvent continuer en cas de perturbation majeure.
Répondre immédiatement à un incident de cybersécurité.
Former les employés aux meilleures pratiques de sécurité.
Qu'est-ce que le 'salting' dans le contexte du stockage des mots de passe ?
Ajouter des caractères spéciaux requis dans un mot de passe.
Chiffrer la base de données des mots de passe.
Ajouter une chaîne aléatoire unique à chaque mot de passe avant de le hacher.
Limiter le nombre de tentatives de connexion infructueuses.
Quel type de contrôle de sécurité représentent les caméras de surveillance et les agents de sécurité ?
Contrôles techniques (ou logiques)
Contrôles administratifs (ou de gestion)
Contrôles physiques
Contrôles préventifs
Qu'est-ce que l'infrastructure à clé publique (PKI) ?
Un algorithme de cryptographie asymétrique.
Un ensemble de rôles, de politiques, de matériel, de logiciels et de procédures nécessaires pour créer, gérer, distribuer, utiliser, stocker et révoquer des certificats numériques.
Un type de base de données sécurisée pour stocker des clés privées.
Une autorité centrale qui délivre des clés de cryptage.
Laquelle des options suivantes décrit le mieux une attaque par force brute ?
Exploiter une erreur de programmation dans une application web.
Envoyer un email trompeur pour inciter l'utilisateur à révéler son mot de passe.
Essayer systématiquement toutes les combinaisons possibles de caractères pour deviner un mot de passe.
Utiliser une liste de mots de passe courants ou précédemment divulgués pour tenter de se connecter.
Quel est le rôle d'un SIEM (Security Information and Event Management) ?
Gérer les autorisations d'accès des utilisateurs aux fichiers.
Fournir une analyse en temps réel des alertes de sécurité générées par les applications et le matériel réseau.
Chiffrer le disque dur d'un ordinateur portable.
Scanner un réseau à la recherche de ports ouverts.
Qu'est-ce que la 'défense en profondeur' ?
Se concentrer uniquement sur la sécurité périmétrique.
Utiliser le cryptage le plus fort possible pour toutes les données.
Une stratégie de sécurité qui met en œuvre plusieurs couches de contrôles de sécurité.
Donner à chaque utilisateur les privilèges minimaux nécessaires.
Dans quel type de cloud computing le client est-il responsable de la gestion du système d'exploitation, du middleware et des applications ?
Logiciel en tant que service (SaaS)
Infrastructure en tant que service (IaaS)
Plateforme en tant que service (PaaS)
Fonction en tant que service (FaaS)
Quelle est la première étape du cycle de réponse aux incidents selon le NIST ?
Détection et Analyse
Préparation
Confinement, Éradication et Récupération
Activité Post-Incident
Quel est le but de la stéganographie ?
Rendre un message illisible sans la clé correcte.
Vérifier l'intégrité d'un message.
Cacher un message ou un fichier dans un autre message ou fichier.
Compresser un message pour réduire sa taille.
Quelle politique de sécurité définit l'utilisation appropriée des ressources et des actifs informatiques d'une entreprise par ses employés ?
Politique de mot de passe
Politique de réponse aux incidents
Politique d'utilisation acceptable (AUP)
Politique de classification des données
