Qu'est-ce que la cybercriminalité ?
L'ensemble des infractions pénales commises via les réseaux numériques.
Quelles sont les deux grandes catégories d'atteintes en cybercriminalité ?
Les atteintes aux biens et les atteintes aux personnes.
Quels types d'atteintes aux biens inclut la cybercriminalité ?
Les vols de données, fraudes et escroqueries.
Quels types d'atteintes aux personnes inclut la cybercriminalité ?
La pédopornographie, l’usurpation d’identité, l’incitation à la haine et le harcèlement en ligne.
Comment la cybercriminalité s'organise-t-elle et se monétise-t-elle ?
Elle est organisée en réseaux internationaux et se monétise par rançons, vente de données et escroqueries.
Quels outils favorisent l'industrialisation de la cybercriminalité ?
Les kits prêts à l’emploi et le Ransomware-as-a-Service.
Quel est le coût annuel estimé de la cybercriminalité en France ?
Plus de 100 milliards d’euros par an.
Quels sont les principaux impacts de la cybercriminalité ?
Économiques, opérationnels, réputationnels, juridiques et humains.
Qu'est-ce qu'une cybermenace ?
Un danger potentiel visant un système informatique, réseau ou données.
Quels objectifs poursuivent les groupes cybercriminels ?
Ils recherchent un gain financier.
Quels États pratiquent l'espionnage ou le sabotage en cybermenace ?
La Chine et la Russie.
Quelle méthode utilise le phishing ?
Des messages d'hameçonnage.
Que fait un ransomware ?
Il chiffre les données et demande une rançon.
Que réalise l'exfiltration de données ?
Elle vole et diffuse des données sensibles.
En quoi consiste la fraude au président ?
Usurper l'identité d'un dirigeant pour obtenir des virements.
Qu'est-ce qu'un drive-by download ?
Une infection d'appareil sans action consciente de l'utilisateur.
Combien de cas de ransomware l’ANSSI a-t-elle traité en 2024 ?
L’ANSSI a traité 144 cas de ransomware en 2024.
Quel pourcentage d’augmentation des attaques DDoS a été observé en 2024 ?
Les attaques DDoS ont augmenté de 53 % en 2024.
Quelle taille peuvent dépasser les attaques DDoS hyper-volumétriques en 2024 ?
Elles peuvent dépasser 5 Tbps.
Quelles nouvelles tactiques utilisent l’IA générative dans les cyberattaques ?
L’IA générative sert à créer des phishing réalistes, des deepfakes et des malwares automatisés.
Qu’est-ce que le Ransomware-as-a-Service ?
Un service permettant de louer des ransomwares pour attaquer.
Dans quel délai les attaques zero-day peuvent-elles être exploitées ?
Elles peuvent être exploitées dans les 24 heures suivant la découverte d’une faille.
Quels canaux combinent les attaques multicanal ?
Elles combinent courriels, SMS, réseaux sociaux et appels automatisés.
Quelle est la différence entre la double extorsion et le phishing innovant ?
La double extorsion chiffre et divulgue les données, le phishing innovant utilise QR codes piégés ou faux fax.
Qu'impose la bonne pratique d'authentification multi-facteur ?
Elle doit être activée sur tous les comptes sensibles.
Que doit-on faire régulièrement avec les systèmes, logiciels et firmwares ?
Ils doivent être régulièrement mis à jour.
Quel est l'effet de la segmentation du réseau en cybersécurité ?
Elle limite la propagation des attaques.
Quels outils détectent les menaces ou comportements anormaux ?
Les antivirus, EDR et outils de supervision.
Quelles caractéristiques doivent avoir les sauvegardes pour soutenir la restauration ?
Elles doivent être régulières, hors ligne, testées et versionnées.
Que doivent vérifier les utilisateurs avant d'ouvrir un message ?
Les expéditeurs et les liens.
Quelle précaution doit-on prendre avec les pièces jointes suspectes ?
Il faut les éviter.
Quelles bonnes pratiques doivent suivre les utilisateurs pour la gestion des mots de passe ?
Utiliser un gestionnaire de mots de passe avec 2FA.
Depuis quand le RGPD est-il applicable ?
Depuis le 25 mai 2018.
Quels droits le RGPD renforce-t-il ?
Les droits des personnes physiques.
À quelles organisations le RGPD s'applique-t-il ?
À toute organisation établie dans l'Union Européenne ou ciblant des résidents européens.
Le RGPD concerne-t-il les sous-traitants ?
Oui, il concerne aussi les sous-traitants.
Qu'est-ce qu'une donnée à caractère personnel ?
Toute information se rapportant à une personne physique identifiée ou identifiable.
Qu'est-ce qu'un traitement de données selon le RGPD ?
Une opération ou un ensemble d'opérations sur des données personnelles.
Quelle condition doit remplir un traitement pour être conforme au RGPD ?
Avoir une finalité déterminée et documentée.
Sur quoi doit reposer un traitement conforme au RGPD ?
Sur l'une des six bases légales permises par le règlement.
Qui est le Délégué à la Protection des Données ?
Une personne choisie pour ses connaissances du droit et du RGPD.
Le Délégué à la Protection des Données doit-il avoir un diplôme obligatoire ?
Non, aucun diplôme ou agrément n'est obligatoire.
Quelles sont les étapes de la mise en conformité au RGPD ?
Identifier interlocuteurs, cartographier traitements, gérer risques, sécuriser données, documenter conformité.
Quels sont les six réflexes RGPD à adopter ?
Minimisation, transparence, facilitation des droits, limitation conservation, sécurisation, démarche continue.
Qu'impose le RGPD aux responsables de traitement et sous-traitants ?
Des mesures techniques et organisationnelles appropriées à chaque niveau de risque.
Que doit vérifier régulièrement le RGPD chez les responsables de traitement ?
L'efficacité des mesures techniques et organisationnelles mises en place.
Qui peut mener les audits et tests de sécurité ?
Une organisation interne ou externe.
Où doivent se dérouler les tests d’intrusion ?
Dans un environnement contrôlé avec accord de toutes les parties.
Quelle est la première étape d’un audit informatique ?
Définir la mission dans une lettre de mission.
Quels risques sont évalués lors d’un audit informatique ?
Les risques liés à l’environnement informatique, applications, sécurité, bases de données, réseaux et plans de continuité.
Qu'impose un plan de correctifs pour préserver le système d'information ?
Il doit préserver l’intégrité du système d’information.
Que doit corriger un plan de correctifs sans créer de nouveaux problèmes ?
Il doit corriger les failles sans introduire de nouvelles vulnérabilités.
Dans quelles conditions doit-on valider les changements d'un plan de correctifs ?
Dans des conditions reproduisant fidèlement l’environnement de production.
Que justifie tout doute sur l’innocuité d’un correctif ?
Le report de son déploiement.
Quelle exception existe au report du déploiement d’un correctif douteux ?
En cas de risque critique avéré lié aux failles existantes.
Teste tes connaissances avec un QCM de 25 questions sur Cybersécurité et conformité RGPD.
1. Quelle définition correspond le mieux à la cybercriminalité ?
2. Une entreprise subit le vol de fichiers clients, tandis qu’un salarié est victime d’une usurpation d’identité en ligne. Quelle distinction s’applique à ces deux situations ?
Révisez le cours complet dans la fiche de révision de Cybersécurité et conformité RGPD.
Voir la fiche →Importe ton cours et l'IA génère des flashcards en 30 secondes.
Générateur de flashcards