NEW
Font size
WorksheetsQuiz sur la cybersécurité
Total questions: 74
Worksheet time: 37mins
Selon le texte, quels sont les trois niveaux de responsabilité en cybersécurité ?
Personnel, professionnel, gouvernemental
Individuel, collectif, international
Privé, public, associatif
Administratif, technique, financier
Pourquoi est-il important de limiter les informations partagées en ligne ?
Pour éviter l’usurpation d’identité, qui est fréquente
Pour augmenter la visibilité sur les réseaux sociaux
Pour faciliter le partage avec des inconnus
Pour améliorer la réputation en ligne
Quels types de dossiers les hackers peuvent-ils utiliser pour voler des données personnelles ?
Dossiers médicaux, scolaires, d’emploi et financiers
Dossiers artistiques, sportifs, culinaires
Dossiers de voyage, de loisirs, de musique
Dossiers de lecture, de cinéma, de mode
Expliquez pourquoi, selon le texte, on perd le contrôle de la diffusion des données une fois qu’elles sont partagées.
Parce que les copies peuvent être téléchargées et partagées mondialement par des inconnus
Parce que les données sont automatiquement supprimées après partage
Parce que les données restent uniquement sur l’appareil de l’utilisateur
Parce que les données sont protégées par un mot de passe unique
En quoi la législation sur la confidentialité protège-t-elle les individus, selon le texte ?
Elle protège la vie privée, mais on ne sait pas toujours où sont les données
Elle empêche tout partage de données en ligne
Elle garantit que toutes les données sont publiques
Elle oblige à partager les données avec le gouvernement
DoK 2: Parmi les exemples suivants, lequel illustre une utilisation courante des périphériques intelligents ?
Relevés bancaires en ligne et paiements via application mobile
Impression de documents à la maison
Lecture de livres papier
Utilisation d’un stylo pour écrire
DoK 2: Quel est le principal risque lié à l’augmentation du marché des wearables selon le texte ?
Le risque sur tes données personnelles augmente
Les wearables deviennent moins chers
Les wearables sont plus difficiles à utiliser
Les wearables consomment plus d’énergie
Un vol bancaire et fiscal peut impacter la cote de crédit d’une personne de la manière suivante :
Des prêts contractés à ton nom peuvent ruiner ta cote de crédit
Les réseaux sociaux améliorent la cote de crédit
La banque offre des récompenses pour les fraudes
Les impôts sont réduits automatiquement
DoK 2: Quel rôle jouent les sites web et les cookies dans la collecte de données personnelles ?
Ils personnalisent l’expérience et laissent une trace liée à l’identité
Ils empêchent la collecte de données
Ils suppriment automatiquement les données
Ils bloquent l’accès aux annonceurs
DoK 3: Comparez la différence entre l’IoT et le Big Data selon le texte.
L’IoT connecte des objets physiques à Internet, tandis que le Big Data analyse de grands ensembles de données
L’IoT analyse des données volumineuses, le Big Data connecte des objets
L’IoT et le Big Data sont identiques
L’IoT ne concerne que les entreprises, le Big Data que les particuliers
DoK 2: Parmi les types de données d’entreprise suivants, lequel concerne les brevets et les secrets commerciaux ?
Propriété intellectuelle
Transactionnelles
Financières
Médicales
Parmi les mesures de sécurité suivantes, laquelle vise principalement à prévenir les erreurs humaines dans une organisation ?
Sensibilisation et formation
Technologie
Politiques et procédures
Disponibilité
Lorsqu’une donnée est conservée sur un disque ou un serveur, dans quel état se trouve-t-elle ?
En transit
En traitement
En stockage
En analyse
Quel type d’attaquant teste la sécurité légalement pour aider à la renforcer ?
Chapeau noir
Script kiddies
Chapeau blanc
Chapeau gris
La réputation d’une entreprise peut être affectée après une violation de sécurité, principalement parce que :
Parce que la violation améliore la sécurité de l’entreprise.
Parce que les clients et partenaires perdent confiance suite à la perte ou au vol de données.
Parce que l’entreprise gagne de nouveaux clients après une violation.
Parce que la violation n’a aucun impact sur la réputation.
Les conséquences d’une brèche de sécurité incluent des pertes financières telles que l’interruption d’activité et les sanctions, ainsi que des atteintes à la propriété intellectuelle comme le vol de secrets industriels. Quel exemple correspond à chaque cas ?
Les pertes financières concernent l’interruption d’activité et les sanctions, tandis que la propriété intellectuelle concerne le vol de secrets industriels.
Les pertes financières concernent le vol de secrets industriels, tandis que la propriété intellectuelle concerne l’interruption d’activité.
Les deux concernent uniquement le vol de données sensibles.
Les deux n’ont aucun impact sur l’entreprise.
Quel est le rôle principal d'un hacktiviste dans le contexte des organisations criminelles ?
Offrir des services de cybercrime
Attaquer pour des causes politiques
Espionner ou saboter pour le compte d’un État
Exploiter des failles informatiques pour un gain personnel
Quelle est la différence entre une menace interne et une menace externe en cybersécurité ?
Interne : hackers exploitant des failles ; Externe : employés négligents
Interne : partenaires malveillants ; Externe : hackers exploitant failles ou ingénierie sociale
Interne : attaques politiques ; Externe : sabotage d’État
Interne : utilisateurs finaux ; Externe : administrateurs système
Quel était l’objectif principal du malware Stuxnet en 2010 ?
Voler des données bancaires
Saboter des centrifugeuses nucléaires via des systèmes informatiques
Chiffrer des fichiers pour demander une rançon
Afficher des publicités sur les ordinateurs infectés
Parmi les objectifs de la cyberguerre, lequel n’est pas mentionné dans le texte ?
Espionnage de secrets défense et technologiques
Chantage par exploitation d’informations sensibles
Vol de données bancaires
Perturbation d’infrastructures (électricité, transports, hôpitaux)
Quel type de malware permet un accès caché et non autorisé à un système ?
Rançongiciel (ransomware)
Porte dérobée (backdoor)
Logiciel espion (spyware)
Publiciel (adware)
Comment le ver (worm) se propage-t-il selon le texte ?
Par l’installation d’un faux logiciel
Par réplication sur d’autres programmes
Se propage seul sur le réseau sans action de l’utilisateur
Par affichage de publicités automatiques
Un ordinateur infecté par un malware peut présenter plusieurs symptômes. Lequel n’est PAS typique selon le texte ?
Ordinateur lent
Blocages
Augmentation de la vitesse de connexion
Fichiers modifiés ou supprimés
Un rootkit peut faciliter d’autres attaques sur un système informatique en :
modifiant le système pour cacher d’autres attaques et donner un accès total à distance
affichant des publicités pour distraire l’utilisateur
chiffrant les données pour demander une rançon
surveillant les frappes clavier pour voler des informations bancaires
Comparez le fonctionnement d’un cheval de Troie et d’un virus selon leur mode d’infection.
Le cheval de Troie se réplique, le virus se fait passer pour un programme légitime
Le cheval de Troie se fait passer pour un programme légitime, le virus s’attache à d’autres programmes et se réplique
Les deux s’installent automatiquement sans intervention de l’utilisateur
Les deux modifient uniquement les fichiers système
Quelle est une méthode efficace pour détecter les symptômes typiques d’une infection par malware sur un ordinateur ?
Installer plus de publicités sur l’ordinateur
Vérifier la présence de nouveaux programmes inconnus, surveiller les blocages et les fichiers modifiés ou supprimés
Augmenter la vitesse de connexion internet
Désactiver tous les programmes antivirus
Expliquez comment un hacker peut utiliser la technique de "usurpation sous pretexting" dans une attaque d'ingénierie sociale.
En mentant à une personne pour obtenir des informations confidentielles
En interceptant le trafic réseau pour capturer des mots de passe
En utilisant un botnet pour attaquer un serveur
En optimisant un site web pour le référencement
Quelle est la différence principale entre une attaque DoS et une attaque DDoS ?
DoS utilise un seul ordinateur, DDoS utilise plusieurs sources coordonnées
DoS cible les mots de passe, DDoS cible les communications
DoS est une attaque physique, DDoS est une attaque logicielle
DoS utilise des botnets, DDoS utilise des malwares persistants
Pourquoi les attaques de type APT (Menaces persistantes avancées) sont-elles difficiles à détecter ?
Parce qu'elles sont furtives, avancées, à long terme et multi-étapes
Parce qu'elles utilisent des mots de passe faibles
Parce qu'elles se basent uniquement sur des botnets
Parce qu'elles interceptent le trafic réseau
Un botnet est principalement utilisé pour :
Contrôler un grand nombre d’ordinateurs infectés à distance
Intercepter les communications entre deux parties
Créer des sites web optimisés pour le SEO
Exploiter des failles matérielles dans la RAM
Lors d'une attaque de l’homme du milieu (MitM), quel est le but principal du hacker ?
Intercepter la communication entre deux parties
Diffuser des mots de passe sur plusieurs comptes
Utiliser la force brute pour casser des mots de passe
Exploiter des vulnérabilités matérielles
Comment fonctionne l’attaque "Rowhammer" sur la mémoire RAM ?
En accédant de façon répétée à une ligne de mémoire proche des condensateurs
En interceptant le trafic réseau pour capturer des mots de passe
En utilisant un botnet pour infecter des ordinateurs
En créant des sites web frauduleux pour le SEO
Comparez l’attaque par force brute et l’attaque dictionnaire pour casser un mot de passe.
La force brute essaie toutes les combinaisons possibles, le dictionnaire essaie tous les mots d’un dictionnaire
La force brute utilise des botnets, le dictionnaire utilise des malwares
La force brute intercepte le trafic, le dictionnaire utilise des failles matérielles
La force brute cible les communications, le dictionnaire cible les sites web
Expliquez pourquoi les APT ciblent principalement les entreprises ou les pays.
Parce qu’elles sont bien financées et motivées par des raisons commerciales ou politiques
Parce qu’elles cherchent à intercepter des mots de passe
Parce qu’elles utilisent des botnets pour infecter des ordinateurs
Parce qu’elles exploitent des failles dans la mémoire RAM
Quelles sont les deux vulnérabilités matérielles découvertes par Google qui affectent presque toutes les unités centrales (CPU) lancées depuis 1995 ?
Meltdown et Spectre
Heartbleed et WannaCry
Zeus et Stuxnet
CryptoLocker et Petya
Parmi les exemples suivants, lequel correspond à une erreur dans l’ordre d’exécution d’événements dans le code ou le système d’exploitation ?
Conditions de concurrence
Débordement de tampon
Failles dans les mesures de sécurité
Problèmes de contrôle d’accès
Pourquoi est-il important de faire des mises à jour logicielles régulièrement ?
Pour éviter l’exploitation des vulnérabilités et rester à jour
Pour augmenter la vitesse de l’ordinateur
Pour installer de nouveaux jeux
Pour améliorer la qualité de l’écran
Quel est le rôle du registre électronique décentralisé (blockchain) dans les transactions de cryptomonnaie ?
Il enregistre les transactions et permet l’anonymat et l’autogestion
Il stocke uniquement les photos des utilisateurs
Il contrôle la température des serveurs
Il bloque l’accès aux sites web non sécurisés
Le minage dans le contexte des cryptomonnaies consiste principalement à :
Des ordinateurs transforment les données de transaction en puzzles mathématiques pour préserver la confidentialité
Des serveurs effacent les anciennes transactions
Des banques centrales vérifient chaque transaction manuellement
Des utilisateurs achètent des pièces de monnaie physiques
Comment le cryptojacking affecte-t-il un utilisateur ?
Il utilise les ressources de la machine pour miner des cryptomonnaies à l’insu de l’utilisateur
Il améliore la sécurité de l’ordinateur
Il installe automatiquement des mises à jour
Il bloque l’accès à Internet
Quelles sont les bonnes pratiques essentielles pour se protéger contre le cryptojacking ?
Mises à jour, vigilance, sécurité des mots de passe
Désactivation du Wi-Fi, suppression des fichiers temporaires, installation de jeux
Augmentation de la luminosité, changement de fond d’écran, utilisation de VPN gratuits
Partage de mots de passe, installation de logiciels piratés, désactivation de l’antivirus
Pourquoi est-il recommandé d'activer et de mettre à jour régulièrement le pare-feu sur un appareil informatique ?
Pour améliorer la vitesse de l'appareil
Pour bloquer les accès non autorisés
Pour installer de nouveaux logiciels
Pour augmenter la mémoire de l'appareil
Quelle mesure peut-on prendre pour renforcer la sécurité du réseau Wi-Fi à la maison ?
Utiliser le mot de passe par défaut du routeur
Désactiver le chiffrement WPA2
Modifier le SSID et le mot de passe par défaut du routeur
Partager le mot de passe avec tout le voisinage
Expliquez pourquoi il est déconseillé d'envoyer des informations personnelles sur un réseau Wi-Fi public.
Parce que le réseau public est plus rapide
Parce que les informations peuvent être interceptées
Parce que le réseau public consomme plus de batterie
Parce que le réseau public est payant
Selon le NIST, quelles sont les recommandations pour créer un mot de passe sécurisé ?
Utiliser uniquement des chiffres et des majuscules
Entre 8 et 64 caractères, sans obligation de chiffres ou majuscules/minuscules
Ajouter un indice ou une question secrète
Imposer une date d’expiration
En quoi le chiffrement protège-t-il les données ?
Il rend les données illisibles sans clé
Il supprime les données inutiles
Il accélère le transfert des données
Il compresse les fichiers
Décrivez la procédure pour chiffrer un fichier sous Windows (EFS).
Ouvrir le fichier et cliquer sur "Imprimer"
Sélectionner le fichier, clic droit sur "Propriétés", onglet "Avancé", cocher "Chiffrer le contenu"
Copier le fichier dans un dossier public
Renommer le fichier avec un mot de passe
Pourquoi est-il important de sauvegarder régulièrement ses données ?
Pour prévenir la perte de fichiers importants
Pour augmenter la taille des fichiers
Pour partager les fichiers plus facilement
Pour supprimer les fichiers inutiles
Comment un VPN protège-t-il vos données sur un réseau public ?
Il accélère la connexion Internet
Il crée un tunnel chiffré entre votre appareil et Internet
Il supprime les virus de votre appareil
Il rend le réseau public gratuit
Pourquoi la simple suppression d’un fichier n’est-elle pas suffisante pour garantir la suppression définitive des données ?
Parce que les fichiers peuvent être récupérés même après suppression.
Parce que le fichier est automatiquement sauvegardé dans le cloud.
Parce que la suppression efface aussi le disque dur.
Parce que la suppression détruit physiquement l’ordinateur.
Quelle question est importante à se poser avant de créer un compte en ligne ?
Que peut faire l’entreprise avec vos données ?
Combien coûte l’abonnement mensuel ?
Combien de temps dure la session ?
Quel est le design du site web ?
En quoi consiste l’authentification à deux facteurs (2FA) ?
Elle ajoute une seconde vérification comme un SMS ou une empreinte digitale.
Elle permet de supprimer automatiquement les cookies.
Elle permet de naviguer en mode privé.
Elle supprime les données après la fermeture du compte.
L’usurpation d’identité peut entraîner une fuite de données massive lorsque :
Un simple e-mail falsifié peut permettre à un attaquant d’accéder à des informations sensibles.
La navigation privée protège contre toute usurpation d’identité.
La suppression des cookies empêche l’usurpation d’identité.
Un mot de passe fort empêche toute fuite de données.
Pourquoi l’utilisation du mode navigation privée ne garantit-elle pas l’anonymat complet ?
Parce qu’elle réduit le suivi publicitaire mais ne masque pas totalement l’identité de l’utilisateur.
Parce qu’elle supprime les fichiers du disque dur.
Parce qu’elle empêche l’accès à Internet.
Parce qu’elle bloque tous les sites web.
Comment les mauvaises habitudes en ligne peuvent-elles exposer vos données personnelles ?
En partageant trop d’informations ou en utilisant des mots de passe faibles, on augmente le risque d’exposition.
En utilisant uniquement des navigateurs modernes.
En supprimant régulièrement l’historique de navigation.
En évitant de cliquer sur des liens officiels.
Quel est le rôle principal d’un pare-feu dans un réseau informatique ?
Filtrer le trafic réseau et identifier les comportements malveillants à bloquer.
Permettre la connexion à distance via un tunnel sécurisé.
Analyser les signatures de trafic pour détecter les attaques.
Détecter les ports ouverts sur un hôte.
En quoi un Système de Prévention des Intrusions (IPS) diffère-t-il d’un simple pare-feu ?
Il utilise des signatures de trafic pour bloquer le trafic malveillant et les attaques.
Il ne filtre que les adresses IP source et destination.
Il permet uniquement la connexion à distance.
Il analyse les ports ouverts sur un hôte.
Pourquoi les Réseaux Privés Virtuels (VPN) sont-ils utilisés dans les entreprises ?
Pour permettre aux collaborateurs distants d’utiliser un tunnel chiffré sécurisé pour se connecter au réseau de l’entreprise.
Pour filtrer les ports de données source et destination.
Pour détecter et bloquer l’exécution de codes malveillants.
Pour analyser les signatures de trafic.
Un pare-feu de la couche application filtre le trafic en se basant sur :
Les applications, les programmes ou les services.
Les adresses IP source et destination.
Les ports de données source et destination.
Les signatures de trafic.
Le balayage des ports peut être utilisé de manière malveillante dans un réseau pour :
Identifier le système d’exploitation et les services en cours d’exécution sur un hôte.
Chiffrer le trafic réseau pour le rendre illisible.
Bloquer l’exécution de codes malveillants.
Filtrer les requêtes de contenu web.
Quelle est la principale différence entre un serveur proxy et un serveur proxy inverse ?
Le serveur proxy filtre les requêtes de contenu web, tandis que le serveur proxy inverse protège les serveurs Web et distribue l’accès.
Le serveur proxy chiffre le trafic réseau, le serveur proxy inverse ne le fait pas.
Le serveur proxy bloque les ports ouverts, le serveur proxy inverse les ouvre.
Le serveur proxy analyse les signatures de trafic, le serveur proxy inverse analyse les applications.
Quelle est la principale différence entre un IDS et un IPS dans les systèmes de détection et de prévention des intrusions ?
A. Un IDS bloque les attaques, tandis qu’un IPS ne fait que les détecter.
B. Un IDS détecte les attaques et alerte les administrateurs, tandis qu’un IPS détecte et bloque les attaques en temps réel.
C. Un IDS analyse les flux de communication, tandis qu’un IPS analyse les vulnérabilités.
D. Un IDS protège contre les malwares, tandis qu’un IPS protège contre les DDoS.
Pourquoi la détection en temps réel des attaques est-elle importante dans la cybersécurité ?
A. Parce qu’elle permet de sauvegarder les données plus rapidement.
B. Parce qu’elle permet de détecter les attaques plusieurs jours après leur survenue.
C. Parce qu’elle permet d’identifier et de réagir rapidement aux comportements anormaux avant que des dommages critiques ne surviennent.
D. Parce qu’elle facilite la création de politiques de sécurité.
Expliquez comment l’utilisation de Cisco AMP Threat Grid aide à se protéger des malwares.
A. Il bloque automatiquement tous les ports non utilisés.
B. Il analyse des millions de fichiers pour repérer des menaces et fournit des données médico-légales au SOC.
C. Il chiffre toutes les données du réseau.
D. Il crée des honeypots pour attirer les attaquants.
Selon les recommandations du NIST, quelle pratique contribue à renforcer la sécurité d’un système d’information ?
A. Utiliser uniquement des pare-feux.
B. Créer des politiques claires, vérifier les antécédents, sauvegarder et tester régulièrement les systèmes.
C. Installer un antivirus une fois par an.
D. Désactiver tous les ports réseau.
Comment les pots de miel (honeypots) contribuent-ils à la sécurité comportementale ?
A. Ils bloquent automatiquement toutes les attaques.
B. Ils attirent les attaquants pour observer leurs actions et comprendre leurs méthodes.
C. Ils analysent le flux de communication entre utilisateurs.
D. Ils chiffrent les données sensibles.
En quoi l’outil NetFlow est-il utile pour la détection d’activités inhabituelles sur un réseau ?
A. Il analyse le contenu des paquets pour détecter les virus.
B. Il collecte des informations sur les flux de données pour établir un comportement normal et repérer les anomalies.
C. Il bloque automatiquement les ports suspects.
D. Il chiffre toutes les communications réseau.
Lors d’un test de pénétration, quelle est la première étape à réaliser pour identifier les failles de sécurité ?
A. Analyse des vulnérabilités et énumération des comptes.
B. Obtention de l’accès par exploitation.
C. Planification et reconnaissance.
D. Chiffrement des données.
Quelles sont les quatre étapes principales de la gestion des risques dans une entreprise ?
Identifier, mesurer, répondre, surveiller
Planifier, organiser, diriger, contrôler
Analyser, développer, tester, déployer
Évaluer, investir, protéger, auditer
Pourquoi le coût de la protection doit-il rester proportionnel à la valeur des actifs protégés ?
Pour éviter de gaspiller des ressources sur des actifs peu importants
Pour maximiser le nombre d'actifs protégés
Pour garantir la conformité légale
Pour faciliter la détection des menaces
Expliquez comment un guide sur la sécurité contribue à la gestion des incidents de sécurité informatique.
Il fournit des requêtes et rapports standardisés pour détecter et répondre aux incidents
Il bloque automatiquement toutes les menaces
Il supprime les vulnérabilités du système
Il crypte toutes les données de l'entreprise
En quoi consiste le rôle d'une équipe CSIRT dans une grande organisation comme Cisco ?
Recevoir, examiner et répondre aux rapports d'incidents de sécurité informatique
Développer des logiciels de gestion de projet
Former les employés à la communication interne
Gérer les ressources humaines
Comparez le système SIEM et le logiciel DLP en termes de prévention et de détection des cyberattaques.
SIEM analyse les alertes de sécurité, DLP prévient la fuite de données sensibles
SIEM crypte les données, DLP analyse les alertes de sécurité
SIEM bloque l'accès au réseau, DLP surveille les employés
SIEM forme le personnel, DLP crée des politiques d'accès
Comment les outils Cisco Identity Services Engine (ISE) et TrustSec améliorent-ils la sécurité du réseau ?
En créant des politiques de contrôle d'accès basées sur les rôles des utilisateurs
En supprimant tous les virus du réseau
En analysant les alertes de sécurité en temps réel
En formant les utilisateurs à la cybersécurité
