QCM : Gestion sécurisée de l'administration des systèmes — 24 questions

Questions et réponses du QCM

1. Quel est l’objectif principal du guide concernant l’administration sécurisée des systèmes d’information ?

Décrire des objectifs de sécurité et des principes pour concevoir une architecture technique sécurisée d’administration
Remplacer l’analyse de risque par des règles identiques pour tous les contextes
Imposer une norme obligatoire applicable à tous les systèmes d’information
Fournir uniquement des exemples d’outils d’administration à installer

Décrire des objectifs de sécurité et des principes pour concevoir une architecture technique sécurisée d’administration

Explication

Le guide vise à aider à concevoir une architecture technique sécurisée d’administration en présentant des objectifs de sécurité et des principes. Il n’a pas vocation à imposer une règle universelle ni à être exhaustif.

2. Pourquoi les recommandations du guide doivent-elles être adaptées avant leur mise en œuvre ?

Parce qu’elles ne concernent que les environnements déconnectés
Parce qu’elles ne s’appliquent qu’aux petits systèmes d’information
Parce qu’elles remplacent automatiquement les exigences réglementaires
Parce qu’elles ne sont pas exhaustives et doivent être validées selon le contexte et les besoins

Parce qu’elles ne sont pas exhaustives et doivent être validées selon le contexte et les besoins

Explication

Les recommandations donnent des éléments utiles, mais elles doivent être adaptées au contexte du système d’information et validées avant application. Le guide n’est donc pas une recette figée.

3. Comment faut-il interpréter le caractère des recommandations du guide ?

Comme des prescriptions limitées aux menaces futures
Comme des règles obligatoires applicables sans adaptation
Comme des obligations réservées aux seuls grands organismes
Comme des recommandations non normatives, sauf disposition réglementaire contraire

Comme des recommandations non normatives, sauf disposition réglementaire contraire

Explication

Le guide précise que ses recommandations n’ont pas de caractère normatif, sauf si un texte réglementaire impose autre chose. Elles servent donc de base d’orientation, pas de norme obligatoire.

4. Que signifient les niveaux R, R-, R-- et R+ dans la présentation des recommandations ?

Quatre niveaux de priorité juridique allant de l’obligation à la sanction
Quatre catégories d’outils techniques classées par fabricant
Quatre variantes destinées uniquement aux systèmes hors ligne
Une option à l’état de l’art, deux alternatives de niveau inférieur, puis une recommandation renforcée

Une option à l’état de l’art, deux alternatives de niveau inférieur, puis une recommandation renforcée

Explication

R correspond à l’état de l’art, R- et R-- à des alternatives de premier et second niveau, et R+ à une recommandation renforcée. Ce découpage sert à graduer les exigences de sécurité.

5. Qu’est-ce qu’un poste d’administration dans le cadre de l’administration sécurisée ?

Un composant informatique utilisé pour réaliser des actions d’administration avec des accès privilégiés
Un serveur de sauvegarde dédié aux archives de l’entité
Un poste bureautique standard utilisé par tous les salariés
Un équipement personnel autorisé pour l’administration ponctuelle

Un composant informatique utilisé pour réaliser des actions d’administration avec des accès privilégiés

Explication

Le poste d’administration est le composant utilisé pour effectuer les actions d’administration avec des accès privilégiés. L’usage d’un équipement personnel n’est pas toléré.

6. Quelle exigence s’applique au poste d’administration concernant ses usages et ses logiciels ?

Il doit permettre la messagerie et la navigation pour tous les administrateurs
Il peut héberger librement des logiciels personnels s’ils sont à jour
Il doit être partagé avec le poste bureautique pour simplifier les usages
Il ne doit héberger que les logiciels utiles à l’administration et ne doit pas avoir d’accès à Internet

Il ne doit héberger que les logiciels utiles à l’administration et ne doit pas avoir d’accès à Internet

Explication

Le poste d’administration doit être strictement limité aux logiciels nécessaires et ne pas accéder à Internet. Les usages bureautiques doivent rester dans l’environnement bureautique.

7. Pourquoi l’accès à distance depuis un poste bureautique vers un poste d’administration est-il proscrit ?

Parce qu’un poste bureautique ne peut pas établir de connexion réseau
Parce qu’un poste d’administration doit toujours être déconnecté de tout réseau
Parce qu’un poste bureautique compromis peut permettre d’espionner puis de rejouer les connexions d’administration
Parce qu’un accès distant ne fonctionne qu’avec des serveurs mutualisés

Parce qu’un poste bureautique compromis peut permettre d’espionner puis de rejouer les connexions d’administration

Explication

Un poste bureautique compromis peut servir à espionner puis rejouer les connexions, ce qui permet un rebond vers l’administration. C’est précisément ce risque qui conduit à proscrire ce type d’accès.

8. Dans le cas dérogatoire d’un poste d’administration avec accès distant au SI bureautique, quelle mesure est exigée ?

Utiliser les mêmes identifiants pour les deux environnements
Autoriser le partage de fichiers pour faciliter le travail quotidien
Désactiver les fonctions d’échange entre environnements et appliquer un filtrage par pare-feu avec deux authentifications distinctes
Conserver un accès Internet direct depuis le poste d’administration

Désactiver les fonctions d’échange entre environnements et appliquer un filtrage par pare-feu avec deux authentifications distinctes

Explication

Le cas dérogatoire impose de désactiver les échanges entre environnements et de renforcer la séparation par pare-feu et deux authentifications distinctes. Cela limite les risques de contamination entre postes.

9. Que signifie le cloisonnement fort dans l’architecture du système d’administration ?

Un accès ouvert entre toutes les ressources administrées
Une simple séparation logique sans filtrage réseau
Une mutualisation des outils entre toutes les zones de confiance
Une séparation étanche du SI d’administration vis-à-vis d’autres réseaux afin de réduire la compromission par rebond

Une séparation étanche du SI d’administration vis-à-vis d’autres réseaux afin de réduire la compromission par rebond

Explication

Le cloisonnement fort vise une séparation étanche du SI d’administration par rapport aux autres réseaux pour réduire les rebonds. Une simple séparation logique ne correspond pas à cette exigence forte.

10. Quel principe doit être appliqué pour les filtrages entre zones de confiance et vers le SI d’administration ?

Ils ne sont nécessaires que lors des incidents de sécurité
Ils doivent être identiques pour tous les sites sans tenir compte du risque
Ils peuvent être définis oralement selon les habitudes des administrateurs
Ils doivent être mis en œuvre de façon tracée via une matrice de flux

Ils doivent être mis en œuvre de façon tracée via une matrice de flux

Explication

Le guide demande un filtrage interne et périmétrique tracé, formalisé dans une matrice de flux. Cette traçabilité permet de maîtriser les communications autorisées et les règles obsolètes.

11. Quel dispositif permet de relier une zone d’administration à une ou plusieurs zones de confiance du SI administré tout en facilitant le cloisonnement des accès ?

Une zone d’administration
Un poste bureautique
Un annuaire dédié
Un réseau tiers

Une zone d’administration

Explication

Une zone d’administration correspond bien à ce périmètre du SI d’administration associé à une ou plusieurs zones de confiance du SI administré. Un réseau tiers ou un poste bureautique ne jouent pas ce rôle de cloisonnement logique.

12. Quel principe de filtrage doit être mis en œuvre entre les zones de confiance et vers le SI d’administration pour être traçable ?

Une synchronisation automatique des comptes
Une mutualisation des outils
Une matrice de flux
Un accès direct sans filtrage

Une matrice de flux

Explication

Le filtrage interne et les interconnexions vers le SI d’administration doivent être mis en œuvre de façon tracée via une matrice de flux. L’accès direct sans filtrage est contraire à l’objectif de cloisonnement.

13. Dans un poste d’administration multi-niveaux, quel mécanisme sert à isoler les environnements d’administration ?

La duplication des mots de passe
La mise en veille prolongée
La virtualisation ou la conteneurisation
Le chiffrement des courriels

La virtualisation ou la conteneurisation

Explication

Le poste d’administration multi-niveaux repose sur la virtualisation ou la conteneurisation pour séparer les environnements. Le chiffrement des courriels ne permet pas cet isolement.

14. Quelle exigence s’applique aux comptes d’administration utilisés sur ce type de poste ?

Ils peuvent aussi servir à la bureautique courante
Ils doivent être partagés entre tous les opérateurs
Ils doivent servir uniquement aux actions d’administration
Ils doivent être utilisés depuis n’importe quel poste

Ils doivent servir uniquement aux actions d’administration

Explication

Les comptes d’administration doivent être réservés aux seules actions d’administration. L’usage bureautique ou depuis des postes non réservés est exclu.

15. Quel ensemble de mesures correspond au durcissement du système d’exploitation du poste d’administration ?

Supprimer les journaux pour alléger le système
Ouvrir tous les ports pour simplifier l’administration
Installer des jeux de test et des outils grand public
Désactiver les services inutiles, restreindre les droits, configurer le pare-feu local et activer les mises à jour

Désactiver les services inutiles, restreindre les droits, configurer le pare-feu local et activer les mises à jour

Explication

Le durcissement logiciel demandé inclut la désactivation des services inutiles, la restriction des droits, la configuration du pare-feu local et l’activation des mises à jour. Ouvrir tous les ports irait à l’encontre de cette logique.

16. Quelle règle s’applique aux logiciels installés sur le poste d’administration ?

Ils doivent être installés en libre-service par les utilisateurs
Ils doivent prioritairement servir à la messagerie et à la navigation web
Ils doivent être limités aux seuls outils utiles aux actions d’administration
Ils peuvent inclure n’importe quelle application si elle est récente

Ils doivent être limités aux seuls outils utiles aux actions d’administration

Explication

Le poste d’administration ne doit héberger que les logiciels utiles aux actions d’administration, avec une liste tenue à jour et un processus de validation. Les usages de messagerie et de navigation web ne sont pas l’objectif de ce poste.

17. Lorsque des flux d’administration traversent un réseau tiers, quelle protection doit être mise en place ?

Un tunnel VPN IPsec chiffré et authentifié de bout en bout
Un partage de fichiers sans authentification
Un filtrage uniquement côté poste administrateur
Une ouverture de session distante sans chiffrement

Un tunnel VPN IPsec chiffré et authentifié de bout en bout

Explication

Les flux passant par un réseau tiers doivent être chiffrés et authentifiés de bout en bout, avec un tunnel VPN IPsec. Un simple filtrage local ne protège pas les échanges sur un réseau non maîtrisé.

18. Pourquoi l’accès depuis un poste bureautique vers un poste d’administration par connexion à distance est-il proscrit ?

Parce qu’une compromission du poste bureautique peut permettre d’espionner puis rejouer les connexions
Parce qu’il protège trop efficacement les outils d’administration
Parce qu’il empêche toute authentification
Parce qu’il remplace automatiquement le VPN

Parce qu’une compromission du poste bureautique peut permettre d’espionner puis rejouer les connexions

Explication

Ce scénario est interdit car un poste bureautique compromis peut servir à observer puis rejouer les connexions vers l’administration. Cela ouvre un risque de rebond vers les ressources d’administration.

19. Quel type de comptes doit être attribué aux administrateurs tiers pour leurs interventions ?

Des comptes dédiés, individuels et intégrés au cycle de vie des comptes
Des comptes par défaut fournis par les éditeurs
Des comptes d’usage bureautique ordinaires
Des comptes partagés entre tous les intervenants

Des comptes dédiés, individuels et intégrés au cycle de vie des comptes

Explication

Les administrateurs tiers doivent utiliser des comptes dédiés, individuels et gérés dans le cycle de vie des comptes. Les comptes partagés ou par défaut nuisent à la traçabilité et à la maîtrise des droits.

20. Quel mode de fonctionnement est prévu pour les comptes d’accès VPN des administrateurs tiers ?

Ils sont supprimés après chaque connexion
Ils sont ouverts automatiquement à tous les utilisateurs
Ils restent actifs en permanence pour éviter les délais
Ils sont désactivés par défaut puis activés à la demande

Ils sont désactivés par défaut puis activés à la demande

Explication

Les comptes d’accès VPN des administrateurs tiers doivent être désactivés par défaut et activés à la demande. Ce principe limite l’exposition et permet aussi une désactivation automatique ou une alerte en cas de dépassement de durée.

21. Quelle est la fonction principale des serveurs relais dédiés aux mises à jour dans le SI d’administration ?

Récupérer et distribuer les mises à jour sans exposer directement le poste d’administration
Permettre l’ouverture de sessions de travail à distance
Servir uniquement de dépôt de sauvegardes chiffrées
Remplacer le pare-feu local du poste d’administration

Récupérer et distribuer les mises à jour sans exposer directement le poste d’administration

Explication

Les serveurs relais sont une brique intermédiaire dédiée à la récupération et à la diffusion des mises à jour pour éviter d’exposer inutilement le poste d’administration. Ils ne servent ni à ouvrir des sessions de travail ni à remplacer les mécanismes de protection du poste.

22. Quelle exigence s’applique à la journalisation des événements liés au SI d’administration ?

Les journaux doivent rester uniquement sur chaque machine administrée
La collecte des journaux doit être centralisée dans une zone d’administration dédiée
La journalisation doit être désactivée après validation des correctifs
Les événements doivent être conservés sans regroupement pour éviter toute corrélation

La collecte des journaux doit être centralisée dans une zone d’administration dédiée

Explication

Le guide impose une centralisation de la collecte des journaux et la mise en place d’une zone dédiée à la journalisation. L’idée est de mieux protéger et exploiter les événements, pas de les laisser dispersés localement.

23. Quel est l’intérêt principal d’un bastion d’administration dans une architecture sécurisée ?

Permettre à tous les utilisateurs d’administrer depuis le même poste physique
Supprimer le besoin de filtrage entre les zones d’administration
Remplacer les comptes individuels par un compte partagé unique
Regrouper les accès et échanges d’administration pour limiter les communications directes depuis le poste d’admin

Regrouper les accès et échanges d’administration pour limiter les communications directes depuis le poste d’admin

Explication

Le bastion regroupe les accès et les échanges nécessaires à l’administration afin de réduire les communications directes depuis le poste d’administration vers les ressources administrées. Il ne supprime pas le cloisonnement ni les exigences d’identification individuelle.

24. Dans le cadre de la mutualisation des outils d’administration, quelle mesure limite le mieux l’impact d’un accès à un outil ?

Déployer les outils sur des serveurs dédiés par zone d’administration
Désactiver la séparation entre zones pour simplifier l’exploitation
Installer tous les outils sur le même serveur commun sans filtrage
Autoriser les comptes d’administration à être utilisés pour des tâches bureautiques

Déployer les outils sur des serveurs dédiés par zone d’administration

Explication

Le déploiement d’outils d’administration sur des serveurs dédiés par zone d’administration réduit l’impact d’un accès compromis et limite les rebonds. La mutualisation n’est acceptable que si elle reste isolée et filtrée.

Révisez avec les flashcards

Mémorisez les réponses avec 24 flashcards sur Gestion sécurisée de l'administration des systèmes.

Recommandations ANSSI — définition ?

Guide regroupant prescriptions pour sécurité SI.

Administration sécurisée — objectif ?

Maintenir le SI opérationnel et sûr.

Architecture technique sécurisée — but ?

Organiser l’administration avec sécurité intégrée.

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Gestion sécurisée de l'administration des systèmes.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM