NEW
Font size
WorksheetsQuiz IT/OT/IoT
Total questions: 50
Worksheet time: 25mins
Quelle est la priorité n°1 en OT ?
Confidentialité des données
Disponibilité des systèmes
Intégrité des communications
Authentification des utilisateurs
Pourquoi faut-il éviter les grosses modifications pendant la journée en environnement industriel ?
Les équipes sont fatiguées
Risque d'arrêt de production
Les coûts sont plus élevés
Les fournisseurs ne sont pas disponibles
Que signifie le sigle SADI en sécurité OT ?
Sécurité, Analyse, Disponibilité, Intégrité
Sûreté, Disponibilité, Intégrité
Sécurité, Automatisme, Distribution, Intégrité
Sensibilité, Accès, Documentation, Information
Quel protocole est principalement utilisé dans les objets connectés industriels ?
Modbus
MQTT
HTTP
Telnet
Quelles sont les trois missions du trio IT/OT/IoT ?
Stockage/Commande/Supervision
Information/Processus/Capteurs
Messagerie/Production/Connexion
ERP/SCADA/Capteur
Quel est le rôle du "broker" MQTT ?
Envoyer des commandes aux automates
Redistribuer les messages entre les équipements
Effectuer des scans de réseau
Superviser les bases de données
Pourquoi la segmentation réseau est-elle essentielle en OT ?
Elle accélère la production
Elle limite la propagation des attaques
Elle facilite les mises à jour
Elle réduit la consommation électrique
Lorsque vous découvrez un nouvel appareil inconnu sur le réseau, que faire en premier ?
L'isoler immédiatement
Confirmer que l’alerte est légitime
Redémarrer tous les équipements
Ignorer
Quelle est la vulnérabilité la plus courante des objets IoT ?
Faible puissance de calcul
Mots de passe par défaut
Système de chiffrement AES
Absence de logs
Dans l’architecture IT/DMZ/OT, à quoi sert la DMZ ?
Zone d’archivage
Zone tampon qui filtre et connecte IT & OT
Zone d’accès libre
Zone de maintenance
Quel est le risque principal d’utiliser Modbus TCP sans chiffrement ?
Consommation excessive de bande passante
Interception de commandes et rejouabilité
Perte de visibilité sur le réseau
Blocage automatique
Sur un automate connecté, quelle action est prioritaire pour la sécurité ?
Changer le mot de passe par défaut
Désactiver le firmware
Augmenter la fréquence des mesures
Installer un antivirus
Pourquoi faut-il planifier les interventions de maintenance en OT ?
Pour acheter les pièces nécessaires
Pour éviter les arrêts non prévus de production
Pour obtenir les autorisations d’accès
Pour consulter les fournisseurs
Quelle est la principale faiblesse des protocoles industriels comme Telnet ou HTTP ?
Trop complexe à configurer
Communications en clair
Nécessite des licences payantes
Utilisation exclusive en IT
Un opérateur se connecte au SCADA via HTTP depuis un café. Quel est le danger ?
La connexion est très lente
Les identifiants sont visibles en clair
L’accès VPN est obligatoire
Le SCADA ne fonctionne pas
Comment détecter une anomalie dans le trafic MQTT ?
Utiliser un antivirus
Observer une fréquence ou un volume inhabituel
Désactiver le broker
Chiffrer les messages
Quelles sont les trois piliers de la sécurité industrielle ?
Traçabilité / Sécurité / Logs
Sécurité / Disponibilité / Intégrité
Confidenti
Quelles sont les trois piliers de la sécurité industrielle ?
Traçabilité / Sécurité / Logs
Sécurité / Disponibilité / Intégrité
Confidentialité / Encryption / Monitoring
Collaboration / Audit / Firewall
Quel outil permet de découvrir TOUS les équipements d’un réseau OT ?
Wireshark
Nmap -sn
MQTT Explorer
Grafana
Pourquoi la documentation de chaque intervention est-elle capitale en OT ?
Pour créer des fiches produits
Pour reconstituer la chronologie en cas d’incident
Pour automatiser les tâches
Pour établir les salaires
Que faut-il vérifier avant chaque scan réseau sur une infrastructure critique ?
Que tous les ports sont ouverts
Scanner uniquement hors production
Utiliser en priorité les scans actifs
Ignorer les logs
Quelle est la conséquence directe d’un affichage principal en panne sur une chaîne de production ?
Perte de visibilité, réaction lente et risque de dérive
Augmentation de la productivité
Chute du réseau
Blocage des automates
Comment s'assurer du bon fonctionnement du broker MQTT ?
Vérifier la fréquence des messages et leur distribution
Monitorer les ports de l’automate
Activer le firewall industriel
Changer l’IP tous les jours
Pourquoi faut-il activer les logs centralisés sur l’infrastructure ?
Pour accélérer la connexion
Pour faciliter l’investigation post-incident
Pour améliorer l’autonomie des équipements
Pour économiser de l’espace disque
Dans la chaîne de communication classique, quel est le rôle du point central ?
Configurer les capteurs
Distribuer et centraliser les messages
Crypter les mesures
Gérer l'affichage
Qu’est-ce qu’un "faux positif" en sécurité industrielle ?
Une alerte réelle
Une alerte sans danger réel
Un incident validé
Un scan réussi
Pourquoi le patch d’un équipement OT doit souvent attendre la nuit ?
Moins de risque de panne opérateur
Fenêtre de maintenance prévue
Coût plus faible de l’électricité
Mise à jour automatique
Le volume anormal de messages est (500 en 30 sec contre 1/30 sec habituel), que penser ?
Probable attaque ou dysfonctionnement capteur
Situation normale
Augmentation prévisible
Opération de maintenance
Dans une situation d’alerte brute-force sur le broker, la première action à prendre est ?
Bloquer l’IP source
Ignorer l’alerte
Changer le topic MQTT
Redémarrer les automates
Pourquoi les mots de passe par défaut sont une cible prioritaire pour les attaquants ?
Bases publiques connues de tous
Faciles à deviner pour l’humain
Nécessitent du chiffrement
Compatibles avec tous les automates
Quel est le problème de la connexion de nouveaux capteurs générant trop de messages IoT sur l’interface ?
Lenteur d’affichage et masquage des alertes
Augmentation CPU
Augmentation de la sécurité
Perte d’intégrité
Pour prioriser la correction des faiblesses sur plusieurs équipements, il faut considérer :
Criticité métier, niveau d’exposition réseau
Marque du modèle
Couleur du boîtier
Date de fabrication
Quel est l’intérêt d’utiliser un VLAN ?
Isoler les flux entre IT/OT/IoT
Créer des adresses IP publiques
Augmenter la bande passante
Avoir plus de logs
Quel est l’intérêt d’utiliser un VLAN ?
Isoler les flux entre IT/OT/IoT
Créer des adresses IP publiques
Augmenter la bande passante
Avoir plus de logs
Pourquoi doit-on toujours prévoir un plan de retour arrière lors d’une intervention en OT ?
En cas d’échec, permettre le retour rapide à l’état antérieur
Augmenter la traçabilité
Tester la solution
Informer l’équipe commerciale
Un administrateur modifie l’adresse IP d’un automate sans documentation, quels risques ?
Perte de traçabilité et difficultés lors d’incident
Aucun impact
Meilleure sécurité par obscurité
Gain de productivité
Parmi les mesures de base, quelle action est la plus rapide et efficace contre les attaques IoT ?
Changer tous les mots de passe par défaut
Désactiver les topics
Installer un antivirus
Suppression des utilisateurs
Quel outil permet de visualiser les flux MQTT en temps réel ?
MQTT Explorer
Nmap
Grafana
Fing
Pourquoi est-il important de faire un inventaire des équipements ?
On ne peut pas protéger ce qu’on ne connaît pas
Pour lister les couleurs des boîtiers
Pour estimer la consommation électrique
Pour choisir l’OS le plus adapté
La centralisation des logs doit se faire sur :
Un serveur dédié et sécurisé type syslog/SIEM
Sur les postes opérateurs
Automates PLC uniquement
Serveur FTP public
Lors de la communication de crise après un incident OT, quel canal n'est pas recommandé ?
Téléphone
Message sécurisé
Plateforme IT dédiée
Quelle action immédiate réaliser lors de suspicion d’exfiltration réseau dans la zone OT ?
Confirmer l’alerte puis isoler l’équipement
Résoudre avec un patch
Redémarrer le serveur
Ignorer
Que veut dire “baseline” en surveillance industrielle ?
Référence de normalité des comportements réseau
Liste des équipements
Procédure de maintenance
Zone tampon IT/OT
Le mot de passe “admin/admin” trouvé sur un automate signifie :
Risque critique, intervention immédiate requise
Niveau de sécurité élevé
Système obsolète
Firmware à jour
Lors d’un test d’accès non autorisé bloqué par le broker MQTT, cela montre :
La protection fonctionne
Il faut changer le broker
Accès anonyme recommandé
Désactiver les logs
En cas de doute ou d’anomalie lors d’une intervention, la règle d’or est :
STOP immédiat et retour arrière
Continuer méthodiquement
Informer les commerciaux
Enregistrer l’incident
En fin de diagnostic après incident, il faut :
Documenter et archiver les preuves
Supprimer les anciennes configurations
Relancer tous les automates
Informer le support
Quel est le point commun des protocoles non sécurisés : Telnet, HTTP, Modbus TCP ?
Les informations transitent en clair
Nécessitent des certificats TLS
Réservés uniquement à l’IoT
Utilisables sur VPN
Pourquoi installer un dashboard visuel en OT/IOT/IT ?
Visualiser en temps réel les indicateurs critiques
Désactiver les logs
Automatiser les mises à jour
Partager les accès VPN
Quel est l'objectif principal de la surveillance continue en environnement OT/IoT ?
Réaliser des inventaires quotidiens
Détecter rapidement les anomalies et incidents
Réduire la consommation énergétique
Faciliter les mises à jour des équipements
