Flashcards : Hygiène informatique et cybersécurité — 51 cartes

Toutes les cartes

1Question

Qu'est-ce qu'un système d'information ?

Réponse

Un ensemble organisé de ressources pour gérer l'information.

2Question

Que comprend un système d'information ?

Réponse

Les technologies matérielles, logicielles, télécommunications, processus métier et données.

3Question

Quel rôle joue le système d'information dans une entreprise ?

Réponse

Il joue un rôle vital sans lequel l'entreprise ne peut fonctionner.

4Question

À qui s'adresse ce cours sur les systèmes d'information ?

Réponse

Aux utilisateurs et futurs administrateurs de systèmes d'information.

5Question

Qui sont responsables de la sécurité des systèmes d'information ?

Réponse

Les futurs administrateurs de systèmes d'information.

6Question

Quels techniciens sont concernés par ce cours sur les systèmes d'information ?

Réponse

Les techniciens IT.

7Question

Qu'est-ce qu'un ERP ?

Réponse

Un logiciel de gestion des processus internes de l’entreprise.

8Question

Quels processus internes gère un ERP ?

Réponse

La production et la comptabilité.

9Question

Qu'est-ce qu'un CRM ?

Réponse

Un logiciel de gestion de la relation client.

10Question

Dans quel environnement fonctionnent les logiciels d’un système d’information ?

Réponse

Dans un environnement logiciel, matériel, réseau et humain.

11Question

Quelles sont les trois catégories de risques sur un système d'information ?

Réponse

Accident, erreur et malveillance.

12Question

Quel est l'objectif principal de la sécurité d'un système d'information ?

Réponse

Réduire les risques pesant sur le système d'information.

13Question

Pourquoi les politiques de sécurité évoluent-elles en permanence ?

Réponse

À cause des pratiques utilisateurs, technologies et nouvelles menaces.

14Question

Quelles sont les trois étapes de la méthode MEHARI ?

Réponse

L’appréciation, le traitement et la gestion des risques.

15Question

Que fait l’appréciation des risques dans MEHARI ?

Réponse

Elle identifie les risques, estime leur potentialité et impact.

16Question

Quel est le but de l’estimation dans l’appréciation des risques ?

Réponse

Obtenir la gravité des risques.

17Question

Quelles sont les options pour le traitement d’un risque ?

Réponse

L’accepter, le réduire, le transférer ou l’éviter.

18Question

En quoi consiste la gestion des risques selon MEHARI ?

Réponse

Établir, mettre en œuvre, contrôler et piloter les plans d’action.

19Question

Qu'impose la sûreté par rapport aux dysfonctionnements et accidents ?

Réponse

La sûreté protège contre les dysfonctionnements et accidents involontaires.

20Question

Qu'impose la sécurité par rapport aux actions malveillantes ?

Réponse

La sécurité protège contre les actions malveillantes volontaires.

21Question

Quels problèmes la sûreté prend-elle en compte ?

Réponse

La sûreté concerne la saturation d’un point d’accès, la panne d’un disque et l’erreur d’exécution.

22Question

Qu'est-ce qu'une vulnérabilité ?

Réponse

Une vulnérabilité est une faiblesse liée à la conception, réalisation, installation, configuration ou utilisation d’un bien.

23Question

Qu'est-ce qu'une menace ?

Réponse

Une menace est une cause potentielle d’un incident pouvant causer des dommages à un bien.

24Question

Qu'est-ce qu'une attaque ?

Réponse

Une attaque est une action malveillante visant à porter atteinte à la sécurité d’un bien.

25Question

Que concrétise une attaque ?

Réponse

Une attaque concrétise une menace et exploite une vulnérabilité.

26Question

Quels problèmes la sécurité prend-elle en compte ?

Réponse

La sécurité concerne le blocage d’un service, la modification et le vol d’informations.

27Question

Qu'est-ce que la surface d'attaque d'un système d'information ?

Réponse

Elle regroupe tous les points d’entrée et de communication avec l’extérieur et l’intérieur.

28Question

Qu'impose une surface d'attaque étendue à un système ?

Réponse

Elle augmente l'exposition aux attaques et nécessite une sécurisation en profondeur.

29Question

En quelles dimensions se décompose la surface d'attaque ?

Réponse

En dimensions logicielle, réseau, humaine et physique.

30Question

Que signifie l'acronyme CVE dans la sécurité informatique ?

Réponse

Common Vulnerabilities and Exposures.

31Question

Comment sont identifiées les vulnérabilités des logiciels ?

Réponse

Par un identifiant unique appelé CVE.

32Question

Quels risques particuliers menacent un système mal configuré ?

Réponse

L’écoute réseau sur un système mal configuré est un risque particulier.

33Question

Que désigne le sigle BYOD ?

Réponse

Bring Your Own Device désigne l’utilisation de machines personnelles hors du périmètre contrôlé.

34Question

Qu'est-ce qu'un plan de reprise d’activité ?

Réponse

C’est un ensemble de procédures pour reconstruire l’infrastructure et redémarrer les applications rapidement.

35Question

Qu'exploite l'ingénierie sociale dans la cybersécurité ?

Réponse

Le facteur humain.

36Question

Quels moyens utilise l'ingénierie sociale pour tromper ?

Réponse

Appels téléphoniques frauduleux, macros malveillantes et phishing par courriel.

37Question

Quel est l'objectif principal d'une attaque par phishing ?

Réponse

Amener la victime à agir ou fournir une information en se faisant passer pour un interlocuteur légitime.

38Question

Depuis quand les URL peuvent-elles être affichées dans d'autres alphabets grâce à Unicode ?

Réponse

Depuis 1998.

39Question

Comment les URL en alphabets non latins sont-elles encodées pour tromper l'utilisateur ?

Réponse

Elles sont encodées en ASCII via le Punycode.

40Question

Quelle précaution doit-on prendre avec un lien reçu dans un courriel suspect ?

Réponse

Il ne faut jamais l'utiliser.

41Question

Qu'est-ce que la robustesse d'un mot de passe mesure ?

Réponse

Sa capacité à résister au cassage de mot de passe.

42Question

De quoi dépend la robustesse d'un mot de passe ?

Réponse

De sa longueur, complexité et caractère aléatoire.

43Question

Quelle formule donne le nombre de mots de passe possibles avec longueur L et N caractères ?

Réponse

Le nombre est NLN^L.

44Question

Que signifie une entropie de 42 bits pour un mot de passe ?

Réponse

Il est aussi robuste qu'une chaîne de 42 bits choisie au hasard.

45Question

Combien de tentatives sont nécessaires pour casser un mot de passe de 42 bits d'entropie ?

Réponse

4 398 046 511 104 tentatives.

46Question

Pourquoi un mot de passe prévisible comme Arnaud#762001 est-il vulnérable ?

Réponse

Il est sensible aux attaques par dictionnaire.

47Question

Un mot de passe combinant plusieurs types de caractères est-il toujours sûr ?

Réponse

Non, s'il est prévisible, il reste vulnérable.

48Question

Quelles pratiques un utilisateur doit-il suivre pour ses mots de passe ?

Réponse

Choisir un mot de passe unique, robuste et utiliser un gestionnaire.

49Question

Pourquoi le renouvellement régulier des mots de passe nuit-il à la sécurité ?

Réponse

Il conduit souvent à peu de modifications des mots de passe.

50Question

Quelles mesures un gestionnaire doit-il imposer pour la sécurité des mots de passe ?

Réponse

Politique raisonnable, changer mots par défaut, activer double authentification.

51Question

Pourquoi le mot de passe de la boîte mail est-il crucial ?

Réponse

Il peut donner accès à de nombreux autres comptes.

Teste-toi avec le QCM

Teste tes connaissances avec un QCM de 29 questions sur Hygiène informatique et cybersécurité.

1. Quelle fonction caractérise le mieux un système d’information ?

2. Lequel de ces ensembles correspond aux composantes d’un système d’information ?

Faire le QCM →

Consultez la fiche

Révisez le cours complet dans la fiche de révision de Hygiène informatique et cybersécurité.

Voir la fiche →

Cours similaires

Crée tes propres flashcards

Importe ton cours et l'IA génère des flashcards en 30 secondes.

Générateur de flashcards