Qu'est-ce qu'un système d'information ?
Un ensemble organisé de ressources pour gérer l'information.
Quels éléments comprend un système d'information ?
Les technologies matérielles, logicielles, télécommunications, processus métier et données.
Peut-on faire fonctionner une entreprise sans système d'information ?
Non, une entreprise ne peut plus fonctionner sans système d'information.
Sur quels outils s'appuient les systèmes d'information pour gérer les processus internes ?
Sur des ERP.
Quel outil les systèmes d'information utilisent-ils pour gérer la relation client ?
Les CRM.
Quels types de risques peuvent peser sur un système d’information ?
Un accident, une erreur ou une malveillance.
Quel est l'objectif principal de la sécurité informatique ?
Réduire les risques pesant sur le système d’information.
Que cherche à limiter la sécurité informatique ?
Les impacts des risques sur le fonctionnement et les activités métiers.
Selon quoi les politiques de sécurité évoluent-elles en permanence ?
Les pratiques des utilisateurs, les technologies disponibles et les nouvelles menaces.
Par quoi commence une analyse des risques ?
Par l’inventaire du périmètre du système d’information.
Que fait-on après l’inventaire du périmètre dans une analyse des risques ?
Chaque élément est quantifié selon différents critères.
Quelles étapes comprend la méthode MEHARI ?
L’appréciation des risques, leur traitement et leur gestion.
Quelle base utilise MEHARI pour identifier les risques ?
Une base de connaissances.
Que permet d’estimer MEHARI pour chaque risque ?
La potentialité et l’impact pour obtenir leur gravité.
Quelles options MEHARI offre-t-elle pour traiter un risque ?
L’accepter, le réduire, le transférer ou l’éviter.
Quelle méthode est désignée par l’acronyme MEHARI ?
MEthod for Harmonized Analysis of RIsk.
Qui a défini la méthode MEHARI ?
MEHARI, MEthod for Harmonized Analysis of RIsk.
Quelle différence y a-t-il entre sûreté et sécurité ?
La sûreté protège contre les accidents involontaires, la sécurité contre les actions malveillantes volontaires.
Comment la sûreté peut-elle être assurée ?
Par la sauvegarde, le dimensionnement et la redondance des équipements.
Quelles sont les parades de sécurité principales ?
Le contrôle d’accès, la veille sécurité, les correctifs, la configuration renforcée et le filtrage.
Qu'est-ce qu'une vulnérabilité ?
Une faiblesse d’un bien liée à sa conception, réalisation, installation, configuration ou utilisation.
Qu'est-ce qu'une menace ?
Une cause potentielle d’un incident pouvant causer des dommages si elle se concrétise.
Qu'est-ce qu'une attaque ?
Une action malveillante exploitant une vulnérabilité pour porter atteinte à un bien.
Qu'est-ce que la surface d'attaque d'un système d'information ?
Elle regroupe tous les points d'entrée et de communication avec l'extérieur et l'intérieur.
Qu'impose une surface d'attaque étendue à la sécurisation d'un système ?
Elle demande plus de travail pour une sécurisation en profondeur.
Quelles dimensions comprend la surface d'attaque ?
Les dimensions logicielle, réseau, humaine et physique.
Comment sont identifiées les vulnérabilités des logiciels ?
Par un identifiant unique appelé CVE.
Quels risques particuliers incluent l'écoute réseau sur un système mal configuré ?
Les risques particuliers incluent l'écoute réseau sur un système mal configuré.
Qu'est-ce qu'un plan de reprise d'activité ?
C'est un ensemble de procédures pour reconstruire rapidement l'infrastructure et redémarrer les applications.
Quels types d'attaques sont considérés comme risques particuliers ?
Les attaques DDoS sont des risques particuliers.
Quels risques particuliers concernent l'accès physique ?
Les intrusions physiques sont des risques particuliers.
Quels risques particuliers sont liés à l'alimentation électrique ?
Les problèmes d’alimentation électrique sont des risques particuliers.
Quels risques particuliers impliquent les appareils personnels ?
Le BYOD est un risque particulier.
Quel est un point majeur de vulnérabilité du système d’information ?
Le facteur humain.
Quelles techniques inclut le phishing ?
Les appels téléphoniques frauduleux, macros MS Office malveillantes et courriels de phishing.
Que pousse généralement une attaque de phishing à faire ?
Effectuer une action demandée par un attaquant se faisant passer pour une source légitime.
Quelle astuce utilisent les URL Unicode pour tromper l’utilisateur ?
Remplacer une lettre latine par un caractère proche d’un autre alphabet.
Que ne faut-il jamais faire avec un lien reçu dans un courriel suspect ?
Ne jamais l’utiliser.
Qu'est-ce que la robustesse d'un mot de passe ?
La capacité à résister au cassage.
Quelle formule donne le nombre de possibilités d'un mot de passe aléatoire ?
où est la longueur et le nombre de caractères possibles.
Que signifie une entropie de 42 bits pour un mot de passe ?
Il est aussi robuste qu'une chaîne de 42 bits choisie au hasard.
Combien de tentatives sont nécessaires pour casser un mot de passe de 42 bits d'entropie ?
soit 4 398 046 511 104 tentatives.
Pourquoi 428195 est-il plus robuste que 123456 ?
Parce qu'il est moins prévisible.
Pourquoi un mot de passe comme Arnaud#762001 est-il vulnérable ?
Il est sensible aux attaques par dictionnaire.
Pourquoi le renouvellement régulier des mots de passe nuit-il à la sécurité ?
Les utilisateurs modifient peu leurs mots de passe et réduisent leur force.
Que peut faire un gestionnaire de mots de passe ?
Il peut générer des mots de passe aléatoires et les conserver dans un coffre-fort.
Quelle est une habitude risquée des utilisateurs selon Nordpass ?
Ils choisissent des mots de passe basiques et les réutilisent.
Où les utilisateurs notent-ils souvent leurs mots de passe de façon risquée ?
Dans des emplacements insuffisamment protégés.
Qui a montré que les utilisateurs choisissent des mots de passe basiques et les réutilisent ?
Nordpass.
Qu'impose un utilisateur pour ses mots de passe selon les bonnes pratiques ?
Choisir un mot de passe unique par compte, robuste, et utiliser un gestionnaire.
Pourquoi le mot de passe de la boîte mail est-il particulièrement important ?
Il protège l’accès à de nombreux comptes.
Quelles mesures un administrateur doit-il appliquer pour la sécurité des mots de passe ?
Appliquer une politique raisonnable, changer les mots de passe par défaut, et activer la double authentification.
Quels équipements doivent voir leurs mots de passe par défaut changés ?
Les switchs, routeurs et caméras.
Teste tes connaissances avec un QCM de 30 questions sur Hygiène informatique et cybersécurité.
1. Quelle réaction est appropriée lorsqu’un lien reçu dans un courriel paraît suspect ?
2. Quelles origines peuvent avoir les risques qui pèsent sur un système d’information ?
Révisez le cours complet dans la fiche de révision de Hygiène informatique et cybersécurité.
Voir la fiche →Importe ton cours et l'IA génère des flashcards en 30 secondes.
Générateur de flashcards