WorksheetsQuiz sur la cybersécurité
Total questions: 52
Worksheet time: 26mins
Quels sont les cinq piliers de la cybersécurité regroupés sous l'acronyme CIAAN ?
Confidentialité, Intégrité, Accessibilité, Authentification, Non-répudiation
Confidentialité, Intégrité, Disponibilité, Authenticité, Non-répudiation
Confidentialité, Intégrité, Authenticité, Anonymat, Non-répudiation
Confidentialité, Identification, Accessibilité, Anonymat, Notification
Quel pilier de la cybersécurité garantit qu'une personne ne peut pas nier avoir effectué une action, comme la réception d'un colis ?
Confidentialité
Intégrité
Non-répudiation
Authenticité
Quel exemple illustre une attaque compromettant l'intégrité des données ?
Une attaque DDoS sur un fournisseur DNS
L'injection de code malveillant dans une mise à jour logicielle (ex. : SolarWinds)
Le chiffrement des données bancaires
L'utilisation de l'authentification multifacteur
Quel type de chiffrement est le plus rapide et le moins gourmand en ressources ?
Chiffrement asymétrique
Chiffrement par hachage
Chiffrement symétrique
Chiffrement quantique
Quel est le principal inconvénient du chiffrement symétrique ?
Il ne peut pas être utilisé pour chiffrer de grandes quantités de données
Il est trop lent pour les communications réseau
Il ne peut pas être établi de manière sécurisée sur un réseau non sécurisé
Il ne garantit pas l'intégrité des données
Quelle technique permet de combiner les avantages du chiffrement symétrique et asymétrique ?
Hachage
Signature numérique
Chiffrement hybride
Authentification par mot de passe
Dans le chiffrement asymétrique, quelle clé est utilisée pour chiffrer un message destiné à un utilisateur ?
La clé privée de l'expéditeur
La clé publique du destinataire
La clé privée du destinataire
La clé publique de l'expéditeur
Quel algorithme de chiffrement est connu pour utiliser des courbes elliptiques et offrir une sécurité équivalente à RSA avec des clés plus petites ?
DES
AES
ECC
RC4
Quelle propriété d'un bon algorithme de hachage garantit qu'une petite modification des données d'entrée produit un haché complètement différent ?
Longueur fixe
Unicité
Effet d'avalanche
Rétro-ingénierie impossible
Quelle technique utilise une clé secrète en plus du hachage pour garantir à la fois l'intégrité et l'authenticité ?
HMAC
RSA
AES
SSL
Quel type d'attaque vise à rendre un service indisponible en submergeant la cible de trafic ?
Ransomware
Attaque par injection SQL
Attaque DDoS
Attaque par hameçonnage
Quel protocole est utilisé pour établir une connexion sécurisée entre un client et un serveur web ?
HTTP
FTP
HTTPS
SMTP
Quel composant de l'infrastructure à clé publique (PKI) émet les certificats numériques ?
Le client
Le serveur web
L'autorité de certification (CA)
Le pare-feu
Quel type de pare-feu inspecte les connexions établies et maintient une table d'état ?
Pare-feu de filtrage de paquets
Pare-feu de niveau circuit
Pare-feu inspectant l'état (stateful)
Pare-feu applicatif
Quel type de pare-feu fonctionne au niveau de la couche 2 du modèle OSI et peut segmenter un réseau sans changer les adresses IP ?
Pare-feu NAT
Pare-feu de niveau application
Pare-feu de niveau 2
Pare-feu hérité
Quelle fonctionnalité du pare-feu permet de traduire les adresses IP privées en adresses publiques ?
ACL
VLAN
NAT
VPN
Quel type de réseau privé virtuel (VPN) permet à un utilisateur distant de se connecter sécurisé à un réseau d'entreprise ?
VPN site à site
VPN MPLS
VPN d'accès à distance
VPN double saut
Quelle technologie permet d'assurer à la fois le chiffrement, l'intégrité et l'authenticité dans un seul algorithme ?
DES
AEAD
HMAC
RSA
Quel système de notation permet d'évaluer la gravité d'une vulnérabilité de sécurité ?
CVE
CVSS
PKI
RBAC
Quel modèle de contrôle d'accès attribue des permissions en fonction du rôle d'un utilisateur dans l'organisation ?
ACL
RBAC
HMAC
NAT
Quel est l'avantage principal du RBAC ?
Il permet l'anonymat des utilisateurs
Il garantit la disponibilité des systèmes
Il applique le principe du moindre privilège
Il chiffre automatiquement les données
Quel exemple illustre correctement le principe du moindre privilège dans un système de santé ?
Un médecin peut prescrire des médicaments et accéder aux données de facturation
Un infirmier peut modifier les dossiers médicaux et prescrire des médicaments
Un personnel de facturation peut accéder aux dossiers médicaux
Un infirmier peut consulter les dossiers médicaux mais ne peut pas prescrire
Quelle norme internationale définit les exigences pour un système de gestion de la sécurité de l'information (SGSI) ?
NIST SP 800-53
ISO 27001
GDPR
HIPAA
Quelle fonction du NIST Cybersecurity Framework permet de détecter rapidement les incidents de sécurité ?
Identifier
Protéger
Détecter
Répondre
Quelle technique permet d'établir une clé de session partagée sans la transmettre directement, offrant ainsi une confidentialité persistante ?
Chiffrement RSA
Échange de clés Diffie-Hellman
Hachage SHA-256
Filtrage de paquets
Quelle propriété de la sécurité garantit que les données ne sont pas modifiées de façon non autorisée ?
Confidentialité
Authenticité
Intégrité
Disponibilité
Qu'est-ce que l'attaque SolarWinds a mis en évidence ?
L'importance des mises à jour régulières du système
La nécessité de vérifier la signature des mises à jour logicielles
L'efficacité du pare-feu matériel
L'inefficacité des antivirus
Quel type d'attaque exploite un trafic massif provenant de périphériques compromis pour rendre un service indisponible ?
Ransomware
DDoS (Distributed Denial of Service)
Phishing
Man-in-the-Middle
Quel mécanisme permet de garantir qu’un utilisateur ne peut pas nier avoir exécuté une action, comme signer un document ?
Chiffrement
Non-répudiation
Authentification
Disponibilité
Quel protocole de sécurité est principalement utilisé pour chiffrer les communications sur Internet ?
FTP
TLS/SSL
DHCP
ICMP
Quelle technologie permet de segmenter un réseau au niveau 2 pour limiter la portée du trafic ?
VLAN
NAT
IPsec
HTTP
Quelle est la fonction principale d’un système IDS (Intrusion Detection System) ?
Bloquer automatiquement le trafic malveillant
Surveiller passivement et détecter les accès non autorisés
Isoler les segments réseau
Chiffrer les données en transit
Quelle est la différence principale entre un IDS et un IPS ?
L'IDS est actif tandis que l'IPS est passif
L'IDS détecte les intrusions, l'IPS bloque activement les menaces
L'IDS fonctionne sur couche 3, l'IPS sur couche 7
L'IDS est matériel, l'IPS est logiciel
Quelle méthode utilise une paire de clés publique/privée pour sécuriser une communication ?
Cryptographie symétrique
Cryptographie asymétrique
Authentification multi-facteurs
VPN
Qu’est-ce que l’avalanche effect en cryptographie ?
Un algorithme de chiffrement par blocs
Un changement majeur dans le hash même si l’entrée change très peu
La capacité à écraser les données après chiffrement
Un type d’attaque DDoS
Quel est le rôle d’une clé dans un algorithme de chiffrement ?
Définir la vitesse du processeur
Configurer la transformation qui chiffre ou déchiffre les données
Contrôler le pare-feu
Stocker les données chiffrées
Qu’est-ce que la gestion des accès basée sur les rôles (RBAC) facilite ?
L’authentification des utilisateurs uniquement
La simplification de la gestion des permissions selon les fonctions professionnelles
La détection des intrusions réseau
Le chiffrement des données sensibles
Quelle technologie VPN est spécialement conçue pour assurer un accès sécurisé à distance des utilisateurs ?
Site-to-site VPN
Remote Access VPN
MPLS VPN
Cloud VPN
Quel est l’objectif principal du protocole IPsec ?
Segmenter les réseaux IP
Chiffrer et authentifier les paquets IP dans les communications réseau
Gérer les adresses IP
Fournir une adresse IP dynamique
Quel mécanisme protège contre la falsification des messages en combinant un hash et une clé secrète ?
HMAC
AES
DES
RSA
Quel type de pare-feu analyse le contenu des paquets au-delà des en-têtes réseau habituels ?
Pare-feu de filtrage de paquets
Pare-feu applicatif (proxy)
Pare-feu à inspection d’état
Pare-feu matériel
Quel est l’objectif principal d’une politique de sécurité informatique ?
Améliorer la vitesse du réseau
Définir les règles et procédures pour protéger les actifs informationnels
Réduire le nombre d’employés
Installer des antivirus
Quel outil permet d’identifier de manière proactive les failles de sécurité dans un système ou une application ?
Firewall
Scanner de vulnérabilités
VPN
Proxy
Quelle méthode est la plus efficace pour authentifier un utilisateur ?
Mot de passe simple
Authentification multi-facteurs (MFA)
Authentification par IP
Utilisation de cookies
Qu’est-ce qu’un honeypot en cybersécurité ?
Un outil pour crypter les données
Un serveur conçu pour attirer les cyberattaques
Un logiciel de protection antivirus
Une méthode de sauvegarde des données
Qu'est-ce qu'un honeypot ?
Un type de malware
Un leurre destiné à attirer et piéger les attaquants
Un protocole de chiffrement
Un logiciel antivirus
Quels sont les avantages principaux de l’authentification biométrique ?
Elle est infalsifiable et toujours fiable
Elle associe un facteur unique inhérent à l’utilisateur (empreinte, iris)
Elle ne nécessite aucun matériel spécifique
Elle peut être contournée facilement
Qu'est-ce qu'un certificat numérique ?
Un document papier pour valider un utilisateur
Un fichier électronique qui authentifie une clé publique associée à une entité
Un mot de passe temporaire
Un type de virus
Quel protocole est utilisé pour l'échange sécurisé de clés dans TLS ?
DHCP
Diffie-Hellman
FTP
SMTP
Qu’est-ce qui définit la “surface d’attaque” d’un système ?
Le nombre d’utilisateurs connectés
L’ensemble des points vulnérables par lesquels un attaquant peut accéder au système
La taille du disque dur
Le nombre de pare-feux
Quel processus le Ransomware utilise-t-il pour contraindre une victime ?
Le chiffrement des données
La suppression des fichiers système
L’installation d’un antivirus
La désactivation du pare-feu
Quelle est l'action typique d'un ransomware ?
Bloquer l’accès au réseau
Chiffrer les données et demander une rançon pour la clé de déchiffrement
Voler des identifiants utilisateur
Détourner des adresses IP
