QCM : L’art du hacking et ses compétences — 11 questions

Questions et réponses du QCM

1. Dans quel contexte le terme « hacker » apparaît-il au MIT dans les années 1950 ?

Il désigne des militaires développant les premières cyberarmes
Il désigne des techniciens chargés de sécuriser les réseaux téléphoniques
Il désigne des étudiants passionnés qui modifient des systèmes ou optimisent des programmes
Il désigne des criminels qui volent des données bancaires à distance

Il désigne des étudiants passionnés qui modifient des systèmes ou optimisent des programmes

Explication

Dans les années 1950, le terme « hacker » désigne au MIT des étudiants passionnés par la modification des systèmes et l’optimisation des programmes. Cette figure est associée à la curiosité et à l’expérimentation, et non nécessairement à l’illégalité.

2. Que désigne le terme « hacker » dans son sens historique au MIT dans les années 1950 ?

Des programmeurs créant des virus informatiques
Des criminels utilisant des logiciels malveillants pour voler des données
Des ingénieurs spécialisés dans la sécurité informatique
Des étudiants passionnés qui modifient ou optimisent des systèmes et programmes

Des étudiants passionnés qui modifient ou optimisent des systèmes et programmes

Explication

Le terme « hacker » à l'origine désignait des étudiants passionnés du MIT qui modifiaient ou amélioraient des systèmes et programmes, sans connotation criminelle à l'époque.

3. Quel événement de 2010 a montré qu’une cyberattaque pouvait provoquer des dégâts matériels dans le monde physique ?

L’utilisation d’un sifflet pour détourner un réseau téléphonique
L’apparition du phreaking téléphonique
La découverte du ver Stuxnet
La création du premier programme optimisé au MIT

La découverte du ver Stuxnet

Explication

La découverte de Stuxnet en 2010 a révélé l’existence d’une cyber-arme capable de provoquer des dégâts dans le monde physique. Elle a également contribué à l’émergence des groupes APT.

4. Quel événement de 2010 a révélé l'existence d'une cyber-arme capable de causer des dégâts physiques, contribuant à l'émergence des groupes APT ?

L'attaque WannaCry en 2017
La découverte du ver Stuxnet
L'attaque de Sony en 2014
L'intrusion dans le réseau de la NSA en 2013

La découverte du ver Stuxnet

Explication

La découverte du ver Stuxnet en 2010 a montré qu'une cyber-attaque pouvait avoir des conséquences physiques, ce qui a marqué un tournant dans la cybersécurité et l'émergence des groupes APT.

5. Quelle définition décrit le mieux le hacking ?

Une activité consistant uniquement à contourner les mots de passe d’un utilisateur
Une démarche visant à comprendre un système en profondeur pour l’analyser, l’améliorer, le détourner ou en révéler les failles
Une intrusion illégale destinée exclusivement à voler des informations
Une méthode limitée à la programmation de logiciels malveillants

Une démarche visant à comprendre un système en profondeur pour l’analyser, l’améliorer, le détourner ou en révéler les failles

Explication

Le hacking consiste à comprendre en profondeur un système informatique, technique ou organisationnel, puis à agir sur lui de différentes manières. Le piratage illégal correspond plutôt à un cadre d’utilisation particulier, et non à la définition générale du hacking.

6. Quelle est la fonction principale du hacking selon la définition donnée ?

Protéger systématiquement les réseaux contre toute intrusion
Développer des logiciels de sécurité avancés
Analyser, améliorer, détourner ou révéler les failles d’un système informatique
Créer de nouveaux systèmes informatiques innovants

Analyser, améliorer, détourner ou révéler les failles d’un système informatique

Explication

Le hacking consiste à comprendre en profondeur un système pour l'analyser, le détourner ou révéler ses failles, ce qui correspond à la première option. Les autres options concernent la sécurité ou l'innovation, mais ne définissent pas la fonction principale du hacking.

7. Dans l’énigme des trois interrupteurs, quelle séquence permet d’identifier les interrupteurs en entrant une seule fois dans la pièce ?

Allumer les trois interrupteurs, puis les éteindre avant d’entrer dans la pièce
Allumer le premier quelques minutes, l’éteindre, allumer le deuxième et laisser le troisième éteint
Allumer le deuxième quelques minutes, l’éteindre, allumer le premier et laisser le troisième éteint
Allumer le premier, le laisser allumé, puis éteindre les deux autres avant d’entrer

Allumer le premier quelques minutes, l’éteindre, allumer le deuxième et laisser le troisième éteint

Explication

Il faut allumer le premier interrupteur pendant deux à cinq minutes, l’éteindre, allumer le deuxième et laisser le troisième éteint. L’ampoule allumée correspond alors au deuxième, tandis que l’ampoule éteinte mais chaude correspond au premier.

8. Quels sont les trois piliers fondamentaux que doit maîtriser un hacker d'excellence selon le cours ?

Connaissances, outils et expérience
Technologie, stratégie et rapidité
Ressources, formation et réseau
Compétences, moyens et mentalité

Compétences, moyens et mentalité

Explication

Les trois piliers essentiels pour un hacker performant sont les compétences, les moyens et la mentalité, permettant une maîtrise complète des actions.

9. En quoi la mentalité du hacker, basée sur la persévérance et l'exploration, diffère-t-elle d'une approche purement technique axée uniquement sur la maîtrise des outils ?

Elle privilégie l'apprentissage continu et la résilience plutôt que la simple possession de compétences techniques.
Elle évite toute forme de persévérance et privilégie la chance pour réussir.
Elle se concentre uniquement sur la connaissance des logiciels sans tenir compte de la stratégie.
Elle repose sur l'utilisation d'outils automatisés sans compréhension approfondie.

Elle privilégie l'apprentissage continu et la résilience plutôt que la simple possession de compétences techniques.

Explication

La mentalité du hacker insiste sur la persévérance et l'apprentissage, contrairement à une approche uniquement technique qui pourrait se limiter à la maîtrise des outils sans stratégie ni résilience.

10. Qui est crédité à l'origine de la formulation de la notion de la Cyber Kill Chain en 2011 ?

Cybersecurity and Infrastructure Security Agency
Lockheed Martin
NSA
MIT

Lockheed Martin

Explication

La Cyber Kill Chain a été formulée par Lockheed Martin en 2011 pour décrire la succession d'étapes d'une attaque cyber. Les autres options ne sont pas à l'origine de cette théorie.

11. Quels sont les effets de la reconnaissance précise et de la militarisation dans le processus d'attaque selon la modèle de la Cyber Kill Chain ?

Une reconnaissance précise permet de choisir une arme adaptée, rendant l'attaque plus cohérente.
Une reconnaissance imprécise augmente la probabilité d'échec de l'attaque.
La militarisation n'a pas d'impact sur la réussite de l'attaque.
Une militarisation efficace réduit le besoin de reconnaissance préalable.

Une reconnaissance précise permet de choisir une arme adaptée, rendant l'attaque plus cohérente.

Explication

Une reconnaissance précise permet d'adapter l'arme aux vulnérabilités identifiées, ce qui rend l'attaque plus cohérente et efficace. La militarisation consiste à concevoir une arme adaptée à la cible.

Révisez avec les flashcards

Mémorisez les réponses avec 11 flashcards sur L’art du hacking et ses compétences.

Quand le terme « hacker » est-il apparu au MIT ?

Dans les années 1950.

Origine du terme hacker

Années 1950, MIT, étudiants passionnés

Qui est surnommé « Captain Crunch » parmi les phreakers ?

John Draper.

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur L’art du hacking et ses compétences.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM