wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz IT/OT/IoT

Total questions: 50

Worksheet time: 25mins

Name
Class
Date
1.

Quelle est la priorité n°1 en OT ?

a)

Confidentialité des données

b)

Disponibilité des systèmes

c)

Intégrité des communications

d)

Authentification des utilisateurs

2.

Pourquoi faut-il éviter les grosses modifications pendant la journée en environnement industriel ?

a)

Les équipes sont fatiguées

b)

Risque d'arrêt de production

c)

Les coûts sont plus élevés

d)

Les fournisseurs ne sont pas disponibles

3.

Que signifie le sigle SADI en sécurité OT ?

a)

Sécurité, Analyse, Disponibilité, Intégrité

b)

Sûreté, Disponibilité, Intégrité

c)

Sécurité, Automatisme, Distribution, Intégrité

d)

Sensibilité, Accès, Documentation, Information

4.

Quel protocole est principalement utilisé dans les objets connectés industriels ?

a)

Modbus

b)

MQTT

c)

HTTP

d)

Telnet

5.

Quelles sont les trois missions du trio IT/OT/IoT ?

a)

Stockage/Commande/Supervision

b)

Information/Processus/Capteurs

c)

Messagerie/Production/Connexion

d)

ERP/SCADA/Capteur

6.

Quel est le rôle du "broker" MQTT ?

a)

Envoyer des commandes aux automates

b)

Redistribuer les messages entre les équipements

c)

Effectuer des scans de réseau

d)

Superviser les bases de données

7.

Pourquoi la segmentation réseau est-elle essentielle en OT ?

a)

Elle accélère la production

b)

Elle limite la propagation des attaques

c)

Elle facilite les mises à jour

d)

Elle réduit la consommation électrique

8.

Lorsque vous découvrez un nouvel appareil inconnu sur le réseau, que faire en premier ?

a)

L'isoler immédiatement

b)

Confirmer que l’alerte est légitime

c)

Redémarrer tous les équipements

d)

Ignorer

9.

Quelle est la vulnérabilité la plus courante des objets IoT ?

a)

Faible puissance de calcul

b)

Mots de passe par défaut

c)

Système de chiffrement AES

d)

Absence de logs

10.

Dans l’architecture IT/DMZ/OT, à quoi sert la DMZ ?

a)

Zone d’archivage

b)

Zone tampon qui filtre et connecte IT & OT

c)

Zone d’accès libre

d)

Zone de maintenance

11.

Quel est le risque principal d’utiliser Modbus TCP sans chiffrement ?

a)

Consommation excessive de bande passante

b)

Interception de commandes et rejouabilité

c)

Perte de visibilité sur le réseau

d)

Blocage automatique

12.

Sur un automate connecté, quelle action est prioritaire pour la sécurité ?

a)

Changer le mot de passe par défaut

b)

Désactiver le firmware

c)

Augmenter la fréquence des mesures

d)

Installer un antivirus

13.

Pourquoi faut-il planifier les interventions de maintenance en OT ?

a)

Pour acheter les pièces nécessaires

b)

Pour éviter les arrêts non prévus de production

c)

Pour obtenir les autorisations d’accès

d)

Pour consulter les fournisseurs

14.

Quelle est la principale faiblesse des protocoles industriels comme Telnet ou HTTP ?

a)

Trop complexe à configurer

b)

Communications en clair

c)

Nécessite des licences payantes

d)

Utilisation exclusive en IT

15.

Un opérateur se connecte au SCADA via HTTP depuis un café. Quel est le danger ?

a)

La connexion est très lente

b)

Les identifiants sont visibles en clair

c)

L’accès VPN est obligatoire

d)

Le SCADA ne fonctionne pas

16.

Comment détecter une anomalie dans le trafic MQTT ?

a)

Utiliser un antivirus

b)

Observer une fréquence ou un volume inhabituel

c)

Désactiver le broker

d)

Chiffrer les messages

17.

Quelles sont les trois piliers de la sécurité industrielle ?

a)

Traçabilité / Sécurité / Logs

b)

Sécurité / Disponibilité / Intégrité

c)

Confidenti

18.

Quelles sont les trois piliers de la sécurité industrielle ?

a)

Traçabilité / Sécurité / Logs

b)

Sécurité / Disponibilité / Intégrité

c)

Confidentialité / Encryption / Monitoring

d)

Collaboration / Audit / Firewall

19.

Quel outil permet de découvrir TOUS les équipements d’un réseau OT ?

a)

Wireshark

b)

Nmap -sn

c)

MQTT Explorer

d)

Grafana

20.

Pourquoi la documentation de chaque intervention est-elle capitale en OT ?

a)

Pour créer des fiches produits

b)

Pour reconstituer la chronologie en cas d’incident

c)

Pour automatiser les tâches

d)

Pour établir les salaires

21.

Que faut-il vérifier avant chaque scan réseau sur une infrastructure critique ?

a)

Que tous les ports sont ouverts

b)

Scanner uniquement hors production

c)

Utiliser en priorité les scans actifs

d)

Ignorer les logs

22.

Quelle est la conséquence directe d’un affichage principal en panne sur une chaîne de production ?

a)

Perte de visibilité, réaction lente et risque de dérive

b)

Augmentation de la productivité

c)

Chute du réseau

d)

Blocage des automates

23.

Comment s'assurer du bon fonctionnement du broker MQTT ?

a)

Vérifier la fréquence des messages et leur distribution

b)

Monitorer les ports de l’automate

c)

Activer le firewall industriel

d)

Changer l’IP tous les jours

24.

Pourquoi faut-il activer les logs centralisés sur l’infrastructure ?

a)

Pour accélérer la connexion

b)

Pour faciliter l’investigation post-incident

c)

Pour améliorer l’autonomie des équipements

d)

Pour économiser de l’espace disque

25.

Dans la chaîne de communication classique, quel est le rôle du point central ?

a)

Configurer les capteurs

b)

Distribuer et centraliser les messages

c)

Crypter les mesures

d)

Gérer l'affichage

26.

Qu’est-ce qu’un "faux positif" en sécurité industrielle ?

a)

Une alerte réelle

b)

Une alerte sans danger réel

c)

Un incident validé

d)

Un scan réussi

27.

Pourquoi le patch d’un équipement OT doit souvent attendre la nuit ?

a)

Moins de risque de panne opérateur

b)

Fenêtre de maintenance prévue

c)

Coût plus faible de l’électricité

d)

Mise à jour automatique

28.

Le volume anormal de messages est (500 en 30 sec contre 1/30 sec habituel), que penser ?

a)

Probable attaque ou dysfonctionnement capteur

b)

Situation normale

c)

Augmentation prévisible

d)

Opération de maintenance

29.

Dans une situation d’alerte brute-force sur le broker, la première action à prendre est ?

a)

Bloquer l’IP source

b)

Ignorer l’alerte

c)

Changer le topic MQTT

d)

Redémarrer les automates

30.

Pourquoi les mots de passe par défaut sont une cible prioritaire pour les attaquants ?

a)

Bases publiques connues de tous

b)

Faciles à deviner pour l’humain

c)

Nécessitent du chiffrement

d)

Compatibles avec tous les automates

31.

Quel est le problème de la connexion de nouveaux capteurs générant trop de messages IoT sur l’interface ?

a)

Lenteur d’affichage et masquage des alertes

b)

Augmentation CPU

c)

Augmentation de la sécurité

d)

Perte d’intégrité

32.

Pour prioriser la correction des faiblesses sur plusieurs équipements, il faut considérer :

a)

Criticité métier, niveau d’exposition réseau

b)

Marque du modèle

c)

Couleur du boîtier

d)

Date de fabrication

33.

Quel est l’intérêt d’utiliser un VLAN ?

a)

Isoler les flux entre IT/OT/IoT

b)

Créer des adresses IP publiques

c)

Augmenter la bande passante

d)

Avoir plus de logs

34.

Quel est l’intérêt d’utiliser un VLAN ?

a)

Isoler les flux entre IT/OT/IoT

b)

Créer des adresses IP publiques

c)

Augmenter la bande passante

d)

Avoir plus de logs

35.

Pourquoi doit-on toujours prévoir un plan de retour arrière lors d’une intervention en OT ?

a)

En cas d’échec, permettre le retour rapide à l’état antérieur

b)

Augmenter la traçabilité

c)

Tester la solution

d)

Informer l’équipe commerciale

36.

Un administrateur modifie l’adresse IP d’un automate sans documentation, quels risques ?

a)

Perte de traçabilité et difficultés lors d’incident

b)

Aucun impact

c)

Meilleure sécurité par obscurité

d)

Gain de productivité

37.

Parmi les mesures de base, quelle action est la plus rapide et efficace contre les attaques IoT ?

a)

Changer tous les mots de passe par défaut

b)

Désactiver les topics

c)

Installer un antivirus

d)

Suppression des utilisateurs

38.

Quel outil permet de visualiser les flux MQTT en temps réel ?

a)

MQTT Explorer

b)

Nmap

c)

Grafana

d)

Fing

39.

Pourquoi est-il important de faire un inventaire des équipements ?

a)

On ne peut pas protéger ce qu’on ne connaît pas

b)

Pour lister les couleurs des boîtiers

c)

Pour estimer la consommation électrique

d)

Pour choisir l’OS le plus adapté

40.

La centralisation des logs doit se faire sur :

a)

Un serveur dédié et sécurisé type syslog/SIEM

b)

Sur les postes opérateurs

c)

Automates PLC uniquement

d)

Serveur FTP public

41.

Lors de la communication de crise après un incident OT, quel canal n'est pas recommandé ?

a)

Email

b)

Téléphone

c)

Message sécurisé

d)

Plateforme IT dédiée

42.

Quelle action immédiate réaliser lors de suspicion d’exfiltration réseau dans la zone OT ?

a)

Confirmer l’alerte puis isoler l’équipement

b)

Résoudre avec un patch

c)

Redémarrer le serveur

d)

Ignorer

43.

Que veut dire “baseline” en surveillance industrielle ?

a)

Référence de normalité des comportements réseau

b)

Liste des équipements

c)

Procédure de maintenance

d)

Zone tampon IT/OT

44.

Le mot de passe “admin/admin” trouvé sur un automate signifie :

a)

Risque critique, intervention immédiate requise

b)

Niveau de sécurité élevé

c)

Système obsolète

d)

Firmware à jour

45.

Lors d’un test d’accès non autorisé bloqué par le broker MQTT, cela montre :

a)

La protection fonctionne

b)

Il faut changer le broker

c)

Accès anonyme recommandé

d)

Désactiver les logs

46.

En cas de doute ou d’anomalie lors d’une intervention, la règle d’or est :

a)

STOP immédiat et retour arrière

b)

Continuer méthodiquement

c)

Informer les commerciaux

d)

Enregistrer l’incident

47.

En fin de diagnostic après incident, il faut :

a)

Documenter et archiver les preuves

b)

Supprimer les anciennes configurations

c)

Relancer tous les automates

d)

Informer le support

48.

Quel est le point commun des protocoles non sécurisés : Telnet, HTTP, Modbus TCP ?

a)

Les informations transitent en clair

b)

Nécessitent des certificats TLS

c)

Réservés uniquement à l’IoT

d)

Utilisables sur VPN

49.

Pourquoi installer un dashboard visuel en OT/IOT/IT ?

a)

Visualiser en temps réel les indicateurs critiques

b)

Désactiver les logs

c)

Automatiser les mises à jour

d)

Partager les accès VPN

50.

Quel est l'objectif principal de la surveillance continue en environnement OT/IoT ?

a)

Réaliser des inventaires quotidiens

b)

Détecter rapidement les anomalies et incidents

c)

Réduire la consommation énergétique

d)

Faciliter les mises à jour des équipements