wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quiz sur la cybersécurité

Total questions: 52

Worksheet time: 26mins

Name
Class
Date
1.

Quels sont les cinq piliers de la cybersécurité regroupés sous l'acronyme CIAAN ?

a)

Confidentialité, Intégrité, Accessibilité, Authentification, Non-répudiation

b)

Confidentialité, Intégrité, Disponibilité, Authenticité, Non-répudiation

c)

Confidentialité, Intégrité, Authenticité, Anonymat, Non-répudiation

d)

Confidentialité, Identification, Accessibilité, Anonymat, Notification

2.

Quel pilier de la cybersécurité garantit qu'une personne ne peut pas nier avoir effectué une action, comme la réception d'un colis ?

a)

Confidentialité

b)

Intégrité

c)

Non-répudiation

d)

Authenticité

3.

Quel exemple illustre une attaque compromettant l'intégrité des données ?

a)

Une attaque DDoS sur un fournisseur DNS

b)

L'injection de code malveillant dans une mise à jour logicielle (ex. : SolarWinds)

c)

Le chiffrement des données bancaires

d)

L'utilisation de l'authentification multifacteur

4.

Quel type de chiffrement est le plus rapide et le moins gourmand en ressources ?

a)

Chiffrement asymétrique

b)

Chiffrement par hachage

c)

Chiffrement symétrique

d)

Chiffrement quantique

5.

Quel est le principal inconvénient du chiffrement symétrique ?

a)

Il ne peut pas être utilisé pour chiffrer de grandes quantités de données

b)

Il est trop lent pour les communications réseau

c)

Il ne peut pas être établi de manière sécurisée sur un réseau non sécurisé

d)

Il ne garantit pas l'intégrité des données

6.

Quelle technique permet de combiner les avantages du chiffrement symétrique et asymétrique ?

a)

Hachage

b)

Signature numérique

c)

Chiffrement hybride

d)

Authentification par mot de passe

7.

Dans le chiffrement asymétrique, quelle clé est utilisée pour chiffrer un message destiné à un utilisateur ?

a)

La clé privée de l'expéditeur

b)

La clé publique du destinataire

c)

La clé privée du destinataire

d)

La clé publique de l'expéditeur

8.

Quel algorithme de chiffrement est connu pour utiliser des courbes elliptiques et offrir une sécurité équivalente à RSA avec des clés plus petites ?

a)

DES

b)

AES

c)

ECC

d)

RC4

9.

Quelle propriété d'un bon algorithme de hachage garantit qu'une petite modification des données d'entrée produit un haché complètement différent ?

a)

Longueur fixe

b)

Unicité

c)

Effet d'avalanche

d)

Rétro-ingénierie impossible

10.

Quelle technique utilise une clé secrète en plus du hachage pour garantir à la fois l'intégrité et l'authenticité ?

a)

HMAC

b)

RSA

c)

AES

d)

SSL

11.

Quel type d'attaque vise à rendre un service indisponible en submergeant la cible de trafic ?

a)

Ransomware

b)

Attaque par injection SQL

c)

Attaque DDoS

d)

Attaque par hameçonnage

12.

Quel protocole est utilisé pour établir une connexion sécurisée entre un client et un serveur web ?

a)

HTTP

b)

FTP

c)

HTTPS

d)

SMTP

13.

Quel composant de l'infrastructure à clé publique (PKI) émet les certificats numériques ?

a)

Le client

b)

Le serveur web

c)

L'autorité de certification (CA)

d)

Le pare-feu

14.

Quel type de pare-feu inspecte les connexions établies et maintient une table d'état ?

a)

Pare-feu de filtrage de paquets

b)

Pare-feu de niveau circuit

c)

Pare-feu inspectant l'état (stateful)

d)

Pare-feu applicatif

15.

Quel type de pare-feu fonctionne au niveau de la couche 2 du modèle OSI et peut segmenter un réseau sans changer les adresses IP ?

a)

Pare-feu NAT

b)

Pare-feu de niveau application

c)

Pare-feu de niveau 2

d)

Pare-feu hérité

16.

Quelle fonctionnalité du pare-feu permet de traduire les adresses IP privées en adresses publiques ?

a)

ACL

b)

VLAN

c)

NAT

d)

VPN

17.

Quel type de réseau privé virtuel (VPN) permet à un utilisateur distant de se connecter sécurisé à un réseau d'entreprise ?

a)

VPN site à site

b)

VPN MPLS

c)

VPN d'accès à distance

d)

VPN double saut

18.

Quelle technologie permet d'assurer à la fois le chiffrement, l'intégrité et l'authenticité dans un seul algorithme ?

a)

DES

b)

AEAD

c)

HMAC

d)

RSA

19.

Quel système de notation permet d'évaluer la gravité d'une vulnérabilité de sécurité ?

a)

CVE

b)

CVSS

c)

PKI

d)

RBAC

20.

Quel modèle de contrôle d'accès attribue des permissions en fonction du rôle d'un utilisateur dans l'organisation ?

a)

ACL

b)

RBAC

c)

HMAC

d)

NAT

21.

Quel est l'avantage principal du RBAC ?

a)

Il permet l'anonymat des utilisateurs

b)

Il garantit la disponibilité des systèmes

c)

Il applique le principe du moindre privilège

d)

Il chiffre automatiquement les données

22.

Quel exemple illustre correctement le principe du moindre privilège dans un système de santé ?

a)

Un médecin peut prescrire des médicaments et accéder aux données de facturation

b)

Un infirmier peut modifier les dossiers médicaux et prescrire des médicaments

c)

Un personnel de facturation peut accéder aux dossiers médicaux

d)

Un infirmier peut consulter les dossiers médicaux mais ne peut pas prescrire

23.

Quelle norme internationale définit les exigences pour un système de gestion de la sécurité de l'information (SGSI) ?

a)

NIST SP 800-53

b)

ISO 27001

c)

GDPR

d)

HIPAA

24.

Quelle fonction du NIST Cybersecurity Framework permet de détecter rapidement les incidents de sécurité ?

a)

Identifier

b)

Protéger

c)

Détecter

d)

Répondre

25.

Quelle technique permet d'établir une clé de session partagée sans la transmettre directement, offrant ainsi une confidentialité persistante ?

a)

Chiffrement RSA

b)

Échange de clés Diffie-Hellman

c)

Hachage SHA-256

d)

Filtrage de paquets

26.

Quelle propriété de la sécurité garantit que les données ne sont pas modifiées de façon non autorisée ?

a)

Confidentialité

b)

Authenticité

c)

Intégrité

d)

Disponibilité

27.

Qu'est-ce que l'attaque SolarWinds a mis en évidence ?

a)

L'importance des mises à jour régulières du système

b)

La nécessité de vérifier la signature des mises à jour logicielles

c)

L'efficacité du pare-feu matériel

d)

L'inefficacité des antivirus

28.

Quel type d'attaque exploite un trafic massif provenant de périphériques compromis pour rendre un service indisponible ?

a)

Ransomware

b)

DDoS (Distributed Denial of Service)

c)

Phishing

d)

Man-in-the-Middle

29.

Quel mécanisme permet de garantir qu’un utilisateur ne peut pas nier avoir exécuté une action, comme signer un document ?

a)

Chiffrement

b)

Non-répudiation

c)

Authentification

d)

Disponibilité

30.

Quel protocole de sécurité est principalement utilisé pour chiffrer les communications sur Internet ?

a)

FTP

b)

TLS/SSL

c)

DHCP

d)

ICMP

31.

Quelle technologie permet de segmenter un réseau au niveau 2 pour limiter la portée du trafic ?

a)

VLAN

b)

NAT

c)

IPsec

d)

HTTP

32.

Quelle est la fonction principale d’un système IDS (Intrusion Detection System) ?

a)

Bloquer automatiquement le trafic malveillant

b)

Surveiller passivement et détecter les accès non autorisés

c)

Isoler les segments réseau

d)

Chiffrer les données en transit

33.

Quelle est la différence principale entre un IDS et un IPS ?

a)

L'IDS est actif tandis que l'IPS est passif

b)

L'IDS détecte les intrusions, l'IPS bloque activement les menaces

c)

L'IDS fonctionne sur couche 3, l'IPS sur couche 7

d)

L'IDS est matériel, l'IPS est logiciel

34.

Quelle méthode utilise une paire de clés publique/privée pour sécuriser une communication ?

a)

Cryptographie symétrique

b)

Cryptographie asymétrique

c)

Authentification multi-facteurs

d)

VPN

35.

Qu’est-ce que l’avalanche effect en cryptographie ?

a)

Un algorithme de chiffrement par blocs

b)

Un changement majeur dans le hash même si l’entrée change très peu

c)

La capacité à écraser les données après chiffrement

d)

Un type d’attaque DDoS

36.

Quel est le rôle d’une clé dans un algorithme de chiffrement ?

a)

Définir la vitesse du processeur

b)

Configurer la transformation qui chiffre ou déchiffre les données

c)

Contrôler le pare-feu

d)

Stocker les données chiffrées

37.

Qu’est-ce que la gestion des accès basée sur les rôles (RBAC) facilite ?

a)

L’authentification des utilisateurs uniquement

b)

La simplification de la gestion des permissions selon les fonctions professionnelles

c)

La détection des intrusions réseau

d)

Le chiffrement des données sensibles

38.

Quelle technologie VPN est spécialement conçue pour assurer un accès sécurisé à distance des utilisateurs ?

a)

Site-to-site VPN

b)

Remote Access VPN

c)

MPLS VPN

d)

Cloud VPN

39.

Quel est l’objectif principal du protocole IPsec ?

a)

Segmenter les réseaux IP

b)

Chiffrer et authentifier les paquets IP dans les communications réseau

c)

Gérer les adresses IP

d)

Fournir une adresse IP dynamique

40.

Quel mécanisme protège contre la falsification des messages en combinant un hash et une clé secrète ?

a)

HMAC

b)

AES

c)

DES

d)

RSA

41.

Quel type de pare-feu analyse le contenu des paquets au-delà des en-têtes réseau habituels ?

a)

Pare-feu de filtrage de paquets

b)

Pare-feu applicatif (proxy)

c)

Pare-feu à inspection d’état

d)

Pare-feu matériel

42.

Quel est l’objectif principal d’une politique de sécurité informatique ?

a)

Améliorer la vitesse du réseau

b)

Définir les règles et procédures pour protéger les actifs informationnels

c)

Réduire le nombre d’employés

d)

Installer des antivirus

43.

Quel outil permet d’identifier de manière proactive les failles de sécurité dans un système ou une application ?

a)

Firewall

b)

Scanner de vulnérabilités

c)

VPN

d)

Proxy

44.

Quelle méthode est la plus efficace pour authentifier un utilisateur ?

a)

Mot de passe simple

b)

Authentification multi-facteurs (MFA)

c)

Authentification par IP

d)

Utilisation de cookies

45.

Qu’est-ce qu’un honeypot en cybersécurité ?

a)

Un outil pour crypter les données

b)

Un serveur conçu pour attirer les cyberattaques

c)

Un logiciel de protection antivirus

d)

Une méthode de sauvegarde des données

46.

Qu'est-ce qu'un honeypot ?

a)

Un type de malware

b)

Un leurre destiné à attirer et piéger les attaquants

c)

Un protocole de chiffrement

d)

Un logiciel antivirus

47.

Quels sont les avantages principaux de l’authentification biométrique ?

a)

Elle est infalsifiable et toujours fiable

b)

Elle associe un facteur unique inhérent à l’utilisateur (empreinte, iris)

c)

Elle ne nécessite aucun matériel spécifique

d)

Elle peut être contournée facilement

48.

Qu'est-ce qu'un certificat numérique ?

a)

Un document papier pour valider un utilisateur

b)

Un fichier électronique qui authentifie une clé publique associée à une entité

c)

Un mot de passe temporaire

d)

Un type de virus

49.

Quel protocole est utilisé pour l'échange sécurisé de clés dans TLS ?

a)

DHCP

b)

Diffie-Hellman

c)

FTP

d)

SMTP

50.

Qu’est-ce qui définit la “surface d’attaque” d’un système ?

a)

Le nombre d’utilisateurs connectés

b)

L’ensemble des points vulnérables par lesquels un attaquant peut accéder au système

c)

La taille du disque dur

d)

Le nombre de pare-feux

51.

Quel processus le Ransomware utilise-t-il pour contraindre une victime ?

a)

Le chiffrement des données

b)

La suppression des fichiers système

c)

L’installation d’un antivirus

d)

La désactivation du pare-feu

52.

Quelle est l'action typique d'un ransomware ?

a)

Bloquer l’accès au réseau

b)

Chiffrer les données et demander une rançon pour la clé de déchiffrement

c)

Voler des identifiants utilisateur

d)

Détourner des adresses IP