QCM : Introduction à la cybersécurité — 10 questions

Questions et réponses du QCM

1. Quel est l'objectif principal de la cybersécurité selon le résumé ?

Réduire le coût des infrastructures informatiques
Garantir la confidentialité, l'intégrité et la disponibilité des systèmes et données
Augmenter la vitesse de transmission des données
Protéger uniquement les logiciels contre les virus

Garantir la confidentialité, l'intégrité et la disponibilité des systèmes et données

Explication

L'objectif principal de la cybersécurité est de protéger les systèmes, réseaux, logiciels et données contre les attaques, vols ou endommagements, en assurant la confidentialité, l'intégrité et la disponibilité des informations.

2. Quel est le modèle fondamental qui inclut la Confidentialité, l'Intégrité et la Disponibilité en cybersécurité?

Modèle AAA
Modèle CIA
Modèle OSI
Modèle TCP/IP

Modèle CIA

Explication

Le modèle CIA est considéré comme la base des principaux principes de sécurité, en se concentrant sur la Confidentialité, l'Intégrité et la Disponibilité.

3. Dans le modèle CIA, que signifie le 'C' et quelle est sa méthode de protection ?

C pour 'Confidentialité', protégée par le chiffrement
C pour 'Contrôle', protégé par les contrôles d'accès
C pour 'Confiance', assurée par la certification
C pour 'Connectivité', maintenue par la redondance

C pour 'Confidentialité', protégée par le chiffrement

Explication

Le 'C' dans le modèle CIA signifie 'Confidentialité', qui vise à garantir que l'information n'est accessible qu'aux personnes autorisées, souvent par le chiffrement.

4. Parmi les vulnérabilités majeures listées, laquelle est une faille de sécurité qui a été notamment exploitée dans OpenSSL?

Buffer overflow
Heartbleed
Log4Shell
Ransomware

Heartbleed

Explication

Heartbleed est une vulnérabilité dans la bibliothèque cryptographique OpenSSL, permettant d'extraire des informations sensibles. Log4Shell concerne une vulnérabilité dans Log4j.

5. Quelle est une méthode de défense mémoire contre les vulnérabilités telles que le buffer overflow ?

Mettre en place l'ASLR, DEP/NX et Canary
Désactiver tous les pare-feux
Augmenter la bande passante réseau
Utiliser le protocole OAuth 2.0

Mettre en place l'ASLR, DEP/NX et Canary

Explication

Les défenses mémoire comme l'ASLR (adressage aléatoire), DEP/NX (exécution contrôlée) et Canary (détection de débordement) sont conçues pour atténuer les risques liés aux vulnérabilités mémoire telles que le buffer overflow.

6. Quelle technique de défense mémoire permet d'empêcher l'exécution de code dans des zones mémoire non autorisées?

ASLR
DEP/NX
Canary
Firewall

DEP/NX

Explication

DEP/NX (Data Execution Prevention / No-eXecute) empêche l'exécution de code dans des zones mémoire qui ne devraient pas l'être, aidant ainsi à prévenir certaines exploits.

7. Selon la fiche, quel protocole est principalement utilisé pour la délégation d’autorisations dans des systèmes d’authentification?

Kerberos
OAuth 2.0
RADIUS
JWT

OAuth 2.0

Explication

OAuth 2.0 est un protocole de délégation d'autorisation, permettant à une application d’accéder à des ressources au nom d’un utilisateur.

8. Quel outil d’analyse de sécurité est utilisé pour identifier les menaces dans une approche STRIDE?

PASTA
DAST
SAST
STRIDE

STRIDE

Explication

STRIDE est un modèle d’analyse des menaces qui sert à identifier différentes vulnérabilités lors d’un audit de sécurité.

9. Dans le contexte de DevSecOps, quelle est une pratique essentielle pour garantir la sécurité dans le cycle de développement?

Sécurité intégrée et automatisation
Mémoire RAM isolée
Utilisation exclusive de firewall matériels
Réduction du budget sécurité

Sécurité intégrée et automatisation

Explication

Le DevSecOps prône l'intégration de pratiques de sécurité dès la conception, avec automatisation pour réduire les erreurs et améliorer la sécurité globale.

10. Parmi ces types de malwares, lequel est souvent utilisé pour bloquer l’accès à un système ou à des fichiers jusqu’au paiement d’une rançon?

Virus
Trojan
Ransomware
Worm

Ransomware

Explication

Le ransomware est conçu pour chiffrer les données d’une victime et demander une rançon pour leur restitution, ce qui en fait une menace très répandue.

Révisez avec les flashcards

Mémorisez les réponses avec 10 flashcards sur Introduction à la cybersécurité.

Cybersécurité — définition ?

Protection des systèmes contre attaques et vols

Modèle CIA — composantes?

Confidentialité, Intégrité, Disponibilité.

Modèle CIA — composants ?

Confidentialité, intégrité, disponibilité

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Introduction à la cybersécurité.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM