wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SOC introduction

Total questions: 15

Worksheet time: 8mins

Name
Class
Date
1.

Quelle est la mission fondamentale d'un SOC (Security Operations Center) ?

a)

Vendre des logiciels de sécurité et des antivirus

b)

Rédiger les politiques de sécurité de l'entreprise

c)

Détecter, Analyser et Répondre aux menaces de sécurité

d)

Former tous les employés de l'entreprise au phishing

2.

Quels sont les trois piliers fondamentaux sur lesquels repose un SOC ?

a)

Firewall, Antivirus et VPN

b)

Personnes, Processus et Technologie

c)

L1, L2 et L3

d)

Détecter, Analyser et Répondre

3.

Quel est le rôle principal d'un analyste L1 ?

a)

Faire du "Threat Hunting" proactif

b)

Gérer le budget et les équipes du SOC

c)

Qualifier les alertes (Triage) et gérer les faux positifs

d)

Configurer et maintenir l'architecture du SIEM

4.

Qui est chargé de l'investigation approfondie (forensics) et de la remédiation d'un incident escaladé par le L1 ?

a)

L'analyste L1

b)

L'analyste L2 (Incident Responder)

c)

Le SOC Manager

d)

L'Ingénieur SOC

5.

Comment appelle-t-on l'activité proactive de l'analyste L3 qui consiste à chercher des menaces non encore détectées ?

a)

Le Triage

b)

Le Threat Hunting (Chasse aux menaces)

c)

Le Reporting KPI

d)

Le Maintien en Condition Opérationnelle

6.

Qui est responsable de l'installation, de la configuration et de la maintenance des outils (le "Build") ?

a)

L'analyste L3

b)

Le SOC Manager

c)

L'Ingénieur SOC

d)

L'analyste L1

7.

Quel outil est considéré comme le "cerveau" du SOC, car il collecte et corrèle des milliards de logs ?

a)

Le SOAR

b)

L'EDR

c)

Le SIEM

d)

La Sandbox

8.

Quelle est la fonction "magique" du SIEM qui crée une alerte en liant des événements apparemment non liés (ex: 10 logins échoués + 1 login réussi depuis un pays suspect) ?

a)

La Collecte

b)

La Normalisation

c)

La Corrélation

d)

Le Stockage

9.

Quel outil permet à un analyste de voir tout ce qui se passe sur un poste de travail (Endpoint) et de l'isoler du réseau ?

a)

Le SIEM

b)

L'EDR (Endpoint Detection & Response)

c)

Le Scanner de vulnérabilités

d)

La TIP (Threat Intel Platform)

10.

Quel outil permet d'automatiser les tâches simples (ex: enrichir une IP, bloquer un firewall) en connectant les autres outils entre eux ?

a)

Le SIEM

b)

Le SOAR (Security Orchestration, Automation & Response)

c)

L'EDR

d)

Le Playbook

11.

Comment appelle-t-on la "recette de cuisine" ou "fiche de procédure" qu'un L1 suit pour une alerte spécifique (ex: un phishing) ?

a)

Un Playbook

b)

Un KPI (Key Performance Indicator)

c)

Un SIEM

d)

Une CTI (Cyber Threat Intelligence)

12.

Dans le cycle de gestion d'incident (NIST), quelle est l'action la plus urgente à mener juste après la détection et l'analyse d'une attaque en cours ?

a)

L'Éradication (nettoyage)

b)

La Récupération (remise en ligne)

c)

Le Confinement (isoler l'attaquant)

d)

Le Post-Mortem (leçons apprises)

13.

Comment mesure-t-on la performance et l'efficacité d'un SOC ?

a)

Par le nombre d'outils achetés

b)

Par le nombre d'analystes L3

c)

Par des KPI comme le "Temps de Détection" (TTD) et le "Temps de Réponse" (TTR)

d)

Par la taille du budget

14.

Comment appelle-t-on l'outil qui permet d'analyser un fichier suspect (ex: une pièce jointe) dans un environnement virtuel et isolé pour voir son comportement ?

a)

Un SOAR

b)

Un SIEM

c)

Un EDR

d)

Une Sandbox (Bac à sable)

15.

Comment appelle-t-on une entreprise externe qui "loue" ses services de SOC (souvent le L1) à d'autres entreprises ?

a)

Un SOC Hybride

b)

Un SOC Interne

c)

Un MSSP (Managed Security Service Provider)

d)

Un Ingénieur SOC