Flashcards : Hygiène informatique et cybersécurité — 53 cartes

Toutes les cartes

1Question

Qu'est-ce qu'un système d'information ?

Réponse

Un ensemble organisé de ressources pour gérer l'information.

2Question

Quels éléments comprend un système d'information ?

Réponse

Les technologies matérielles, logicielles, télécommunications, processus métier et données.

3Question

Peut-on faire fonctionner une entreprise sans système d'information ?

Réponse

Non, une entreprise ne peut plus fonctionner sans système d'information.

4Question

Sur quels outils s'appuient les systèmes d'information pour gérer les processus internes ?

Réponse

Sur des ERP.

5Question

Quel outil les systèmes d'information utilisent-ils pour gérer la relation client ?

Réponse

Les CRM.

6Question

Quels types de risques peuvent peser sur un système d’information ?

Réponse

Un accident, une erreur ou une malveillance.

7Question

Quel est l'objectif principal de la sécurité informatique ?

Réponse

Réduire les risques pesant sur le système d’information.

8Question

Que cherche à limiter la sécurité informatique ?

Réponse

Les impacts des risques sur le fonctionnement et les activités métiers.

9Question

Selon quoi les politiques de sécurité évoluent-elles en permanence ?

Réponse

Les pratiques des utilisateurs, les technologies disponibles et les nouvelles menaces.

10Question

Par quoi commence une analyse des risques ?

Réponse

Par l’inventaire du périmètre du système d’information.

11Question

Que fait-on après l’inventaire du périmètre dans une analyse des risques ?

Réponse

Chaque élément est quantifié selon différents critères.

12Question

Quelles étapes comprend la méthode MEHARI ?

Réponse

L’appréciation des risques, leur traitement et leur gestion.

13Question

Quelle base utilise MEHARI pour identifier les risques ?

Réponse

Une base de connaissances.

14Question

Que permet d’estimer MEHARI pour chaque risque ?

Réponse

La potentialité et l’impact pour obtenir leur gravité.

15Question

Quelles options MEHARI offre-t-elle pour traiter un risque ?

Réponse

L’accepter, le réduire, le transférer ou l’éviter.

16Question

Quelle méthode est désignée par l’acronyme MEHARI ?

Réponse

MEthod for Harmonized Analysis of RIsk.

17Question

Qui a défini la méthode MEHARI ?

Réponse

MEHARI, MEthod for Harmonized Analysis of RIsk.

18Question

Quelle différence y a-t-il entre sûreté et sécurité ?

Réponse

La sûreté protège contre les accidents involontaires, la sécurité contre les actions malveillantes volontaires.

19Question

Comment la sûreté peut-elle être assurée ?

Réponse

Par la sauvegarde, le dimensionnement et la redondance des équipements.

20Question

Quelles sont les parades de sécurité principales ?

Réponse

Le contrôle d’accès, la veille sécurité, les correctifs, la configuration renforcée et le filtrage.

21Question

Qu'est-ce qu'une vulnérabilité ?

Réponse

Une faiblesse d’un bien liée à sa conception, réalisation, installation, configuration ou utilisation.

22Question

Qu'est-ce qu'une menace ?

Réponse

Une cause potentielle d’un incident pouvant causer des dommages si elle se concrétise.

23Question

Qu'est-ce qu'une attaque ?

Réponse

Une action malveillante exploitant une vulnérabilité pour porter atteinte à un bien.

24Question

Qu'est-ce que la surface d'attaque d'un système d'information ?

Réponse

Elle regroupe tous les points d'entrée et de communication avec l'extérieur et l'intérieur.

25Question

Qu'impose une surface d'attaque étendue à la sécurisation d'un système ?

Réponse

Elle demande plus de travail pour une sécurisation en profondeur.

26Question

Quelles dimensions comprend la surface d'attaque ?

Réponse

Les dimensions logicielle, réseau, humaine et physique.

27Question

Comment sont identifiées les vulnérabilités des logiciels ?

Réponse

Par un identifiant unique appelé CVE.

28Question

Quels risques particuliers incluent l'écoute réseau sur un système mal configuré ?

Réponse

Les risques particuliers incluent l'écoute réseau sur un système mal configuré.

29Question

Qu'est-ce qu'un plan de reprise d'activité ?

Réponse

C'est un ensemble de procédures pour reconstruire rapidement l'infrastructure et redémarrer les applications.

30Question

Quels types d'attaques sont considérés comme risques particuliers ?

Réponse

Les attaques DDoS sont des risques particuliers.

31Question

Quels risques particuliers concernent l'accès physique ?

Réponse

Les intrusions physiques sont des risques particuliers.

32Question

Quels risques particuliers sont liés à l'alimentation électrique ?

Réponse

Les problèmes d’alimentation électrique sont des risques particuliers.

33Question

Quels risques particuliers impliquent les appareils personnels ?

Réponse

Le BYOD est un risque particulier.

34Question

Quel est un point majeur de vulnérabilité du système d’information ?

Réponse

Le facteur humain.

35Question

Quelles techniques inclut le phishing ?

Réponse

Les appels téléphoniques frauduleux, macros MS Office malveillantes et courriels de phishing.

36Question

Que pousse généralement une attaque de phishing à faire ?

Réponse

Effectuer une action demandée par un attaquant se faisant passer pour une source légitime.

37Question

Quelle astuce utilisent les URL Unicode pour tromper l’utilisateur ?

Réponse

Remplacer une lettre latine par un caractère proche d’un autre alphabet.

38Question

Que ne faut-il jamais faire avec un lien reçu dans un courriel suspect ?

Réponse

Ne jamais l’utiliser.

39Question

Qu'est-ce que la robustesse d'un mot de passe ?

Réponse

La capacité à résister au cassage.

40Question

Quelle formule donne le nombre de possibilités d'un mot de passe aléatoire ?

Réponse

NLN^L où LL est la longueur et NN le nombre de caractères possibles.

41Question

Que signifie une entropie de 42 bits pour un mot de passe ?

Réponse

Il est aussi robuste qu'une chaîne de 42 bits choisie au hasard.

42Question

Combien de tentatives sont nécessaires pour casser un mot de passe de 42 bits d'entropie ?

Réponse

2422^{42} soit 4 398 046 511 104 tentatives.

43Question

Pourquoi 428195 est-il plus robuste que 123456 ?

Réponse

Parce qu'il est moins prévisible.

44Question

Pourquoi un mot de passe comme Arnaud#762001 est-il vulnérable ?

Réponse

Il est sensible aux attaques par dictionnaire.

45Question

Pourquoi le renouvellement régulier des mots de passe nuit-il à la sécurité ?

Réponse

Les utilisateurs modifient peu leurs mots de passe et réduisent leur force.

46Question

Que peut faire un gestionnaire de mots de passe ?

Réponse

Il peut générer des mots de passe aléatoires et les conserver dans un coffre-fort.

47Question

Quelle est une habitude risquée des utilisateurs selon Nordpass ?

Réponse

Ils choisissent des mots de passe basiques et les réutilisent.

48Question

Où les utilisateurs notent-ils souvent leurs mots de passe de façon risquée ?

Réponse

Dans des emplacements insuffisamment protégés.

49Question

Qui a montré que les utilisateurs choisissent des mots de passe basiques et les réutilisent ?

Réponse

Nordpass.

50Question

Qu'impose un utilisateur pour ses mots de passe selon les bonnes pratiques ?

Réponse

Choisir un mot de passe unique par compte, robuste, et utiliser un gestionnaire.

51Question

Pourquoi le mot de passe de la boîte mail est-il particulièrement important ?

Réponse

Il protège l’accès à de nombreux comptes.

52Question

Quelles mesures un administrateur doit-il appliquer pour la sécurité des mots de passe ?

Réponse

Appliquer une politique raisonnable, changer les mots de passe par défaut, et activer la double authentification.

53Question

Quels équipements doivent voir leurs mots de passe par défaut changés ?

Réponse

Les switchs, routeurs et caméras.

Teste-toi avec le QCM

Teste tes connaissances avec un QCM de 30 questions sur Hygiène informatique et cybersécurité.

1. Quelle réaction est appropriée lorsqu’un lien reçu dans un courriel paraît suspect ?

2. Quelles origines peuvent avoir les risques qui pèsent sur un système d’information ?

Faire le QCM →

Consultez la fiche

Révisez le cours complet dans la fiche de révision de Hygiène informatique et cybersécurité.

Voir la fiche →

Cours similaires

Crée tes propres flashcards

Importe ton cours et l'IA génère des flashcards en 30 secondes.

Générateur de flashcards