NEW
Font size
WorksheetsQuizz 1 - OSINT - EPITA
Total questions: 10
Worksheet time: 4mins
Q1. Parmi les ressources suivantes, laquelle ne fait pas partie des ressources clés d’un processus métier ?
Ressources humaines
Systèmes d’information
Locaux
Lois internationales
Q2. Quel est l’objectif principal d’une analyse des processus métiers dans le cadre de la cybersécurité ?
Optimiser le temps de travail des employés
Identifier les dépendances et vulnérabilités critiques
Réduire la masse salariale
Choisir un nouvel outil de communication
Dans la Cyber Kill Chain, à quelle phase correspond un e-mail de spear phishing avec une pièce jointe piégée ?
Reconnaissance
Installation
Exploitation
Livraison
Parmi les méthodes suivantes, laquelle relève de la reconnaissance passive ?
Scan de ports avec Nmap
Exploitation d’une faille web
Recherche d’informations sur LinkedIn
Déploiement d’un web shell
Quelle est la bonne définition de l’OSINT ?
Intelligence issue de signaux électromagnétiques
Exploitation d’informations classifiées
Collecte d’informations à partir de sources ouvertes
Analyse d’images satellites
Quelle mesure de sécurité technique correspond à la persistance dans la Kill Chain ?
Envoi d’un mail frauduleux
Scan de vulnérabilités
Création d’un compte administrateur caché
Exfiltration d’une base de données
Quelle est la différence entre information blanche et information grise dans l’OSINT ?
La blanche est accessible facilement, la grise est plus difficile à trouver bien que légale
La blanche est protégée par la loi, la grise est illégale
La blanche est gratuite, la grise est payante
Aucune différence
Quelle est l’utilité principale de l’OSINT pour une entreprise ?
Identifier et corriger les vulnérabilités logicielles
Vérifier l’exposition de ses informations et anticiper les risques de social engineering
Mettre en place des sauvegardes automatisées
Surveiller uniquement les flux réseaux internes
Quelle est l’étape de la Kill Chain où l’attaquant cherche à conserver un accès durable au système compromis ?
Reconnaissance
Actions sur les objectifs
Installation
Exploitation
Quelle est la définition principale de la phase Armement dans la Kill Chain ?
Identifier des cibles sur LinkedIn et collecter des adresses e-mail
Envoyer un e-mail piégé pour transmettre la charge utile
Installer une backdoor sur un serveur compromis
Préparer ou acquérir une charge utile (malware + exploit) prête à être livrée à la victime
