wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quizz 1 - OSINT - EPITA

Total questions: 10

Worksheet time: 4mins

Name
Class
Date
1.

Q1. Parmi les ressources suivantes, laquelle ne fait pas partie des ressources clés d’un processus métier ?

a)

Ressources humaines

b)

Systèmes d’information

c)

Locaux

d)

Lois internationales

2.

Q2. Quel est l’objectif principal d’une analyse des processus métiers dans le cadre de la cybersécurité ?

a)

Optimiser le temps de travail des employés

b)

Identifier les dépendances et vulnérabilités critiques

c)

Réduire la masse salariale

d)

Choisir un nouvel outil de communication

3.

Dans la Cyber Kill Chain, à quelle phase correspond un e-mail de spear phishing avec une pièce jointe piégée ?

a)

Reconnaissance

b)

Installation

c)

Exploitation

d)

Livraison

4.

Parmi les méthodes suivantes, laquelle relève de la reconnaissance passive ?

a)

Scan de ports avec Nmap

b)

Exploitation d’une faille web

c)

Recherche d’informations sur LinkedIn

d)

Déploiement d’un web shell

5.

Quelle est la bonne définition de l’OSINT ?

a)

Intelligence issue de signaux électromagnétiques

b)

Exploitation d’informations classifiées

c)

Collecte d’informations à partir de sources ouvertes

d)

Analyse d’images satellites

6.

Quelle mesure de sécurité technique correspond à la persistance dans la Kill Chain ?

a)

Envoi d’un mail frauduleux

b)

Scan de vulnérabilités

c)

Création d’un compte administrateur caché

d)

Exfiltration d’une base de données

7.

Quelle est la différence entre information blanche et information grise dans l’OSINT ?

a)

La blanche est accessible facilement, la grise est plus difficile à trouver bien que légale

b)

La blanche est protégée par la loi, la grise est illégale

c)

La blanche est gratuite, la grise est payante

d)

Aucune différence

8.

Quelle est l’utilité principale de l’OSINT pour une entreprise ?

a)

Identifier et corriger les vulnérabilités logicielles

b)

Vérifier l’exposition de ses informations et anticiper les risques de social engineering

c)

Mettre en place des sauvegardes automatisées

d)

Surveiller uniquement les flux réseaux internes

9.

Quelle est l’étape de la Kill Chain où l’attaquant cherche à conserver un accès durable au système compromis ?

a)

Reconnaissance

b)

Actions sur les objectifs

c)

Installation

d)

Exploitation

10.

Quelle est la définition principale de la phase Armement dans la Kill Chain ?

a)

Identifier des cibles sur LinkedIn et collecter des adresses e-mail

b)

Envoyer un e-mail piégé pour transmettre la charge utile

c)

Installer une backdoor sur un serveur compromis

d)

Préparer ou acquérir une charge utile (malware + exploit) prête à être livrée à la victime