QCM : Réseaux et sécurité des SI — 16 questions

Questions et réponses du QCM

1. Qu’est-ce qui caractérise un réseau informatique par rapport à un équipement isolé ?

Des logiciels spécialisés qui fonctionnent sans matériel interconnecté
Des équipements autonomes qui stockent des données sans communiquer entre eux
Des équipements interconnectés qui échangent des données selon des protocoles communs
Des appareils reliés à une source électrique commune sans échange de données

Des équipements interconnectés qui échangent des données selon des protocoles communs

Explication

Un réseau informatique associe des équipements interconnectés qui échangent des données selon des règles communes appelées protocoles. Un équipement isolé ne bénéficie pas de cette interconnexion ni de ces échanges.

2. Dans une entreprise, pourquoi le réseau est-il considéré comme la colonne vertébrale du système d’information ?

Il assure principalement la réparation matérielle des postes et des serveurs
Il remplace les applications métiers par un système unique de stockage local
Il permet la communication, le travail collectif et l’accès aux applications métiers
Il limite les échanges afin de protéger les logiciels de comptabilité

Il permet la communication, le travail collectif et l’accès aux applications métiers

Explication

Le réseau soutient la communication, le travail en équipe et l’accès à des applications comme les PGI, les CRM et les logiciels de comptabilité. Il ne remplace pas ces applications et n’a pas pour fonction principale de réparer le matériel.

3. Une entreprise peut accéder à ses services en ligne, mais une panne a supprimé des fichiers qui ne peuvent pas être restaurés : quel enjeu est principalement touché ?

La scalabilité de l’infrastructure
La disponibilité des services
La sauvegarde des données
La communication entre utilisateurs

La sauvegarde des données

Explication

La sauvegarde vise à permettre la restauration des données après une perte ou une suppression. La disponibilité concerne plutôt la possibilité d’accéder aux services, qui restent ici accessibles.

4. Quelle distinction décrit correctement les hôtes et les équipements d’interconnexion ?

Les hôtes utilisent le réseau, tandis que les équipements d’interconnexion relient des réseaux ou des sous-réseaux
Les hôtes transportent les signaux, tandis que les équipements d’interconnexion définissent les règles de communication
Les hôtes administrent les services, tandis que les équipements d’interconnexion sauvegardent les données des utilisateurs
Les hôtes relient les sous-réseaux, tandis que les équipements d’interconnexion utilisent le réseau pour exécuter des applications

Les hôtes utilisent le réseau, tandis que les équipements d’interconnexion relient des réseaux ou des sous-réseaux

Explication

Les hôtes sont les équipements qui utilisent le réseau, alors que les équipements d’interconnexion assurent la liaison entre réseaux ou sous-réseaux. Les applications et les sauvegardes relèvent d’autres fonctions du système d’information.

5. Quel ensemble regroupe des équipements d’interconnexion capables de faciliter la communication entre réseaux ou sous-réseaux ?

Les routeurs, les commutateurs et les points d’accès
Les ordinateurs, les smartphones et les serveurs
Les PGI, les CRM et les logiciels de comptabilité
Les câbles Ethernet, les fibres optiques et les antennes

Les routeurs, les commutateurs et les points d’accès

Explication

Les routeurs, les commutateurs et les points d’accès font partie des équipements d’interconnexion du réseau. Les ordinateurs et les serveurs sont des hôtes, tandis que les câbles et les logiciels appartiennent à d’autres catégories.

6. Quel acteur fournit aux clients un accès à Internet ou à d’autres services de connectivité ?

Un administrateur réseau d’entreprise
Un organisme de standardisation
Un constructeur de matériel réseau
Un fournisseur d’accès à Internet

Un fournisseur d’accès à Internet

Explication

Le fournisseur d’accès à Internet, ou FAI, fournit une connectivité réseau aux clients. Les organismes de standardisation définissent des normes, les constructeurs fabriquent des équipements et les administrateurs gèrent les réseaux.

7. Quelle association entre type de réseau et étendue géographique est correcte ?

Un LAN couvre un bâtiment ou un campus, tandis qu’un WAN couvre une grande distance
Un MAN relie des appareils personnels, tandis qu’un VLAN couvre plusieurs continents
Un LAN couvre un pays, tandis qu’un WAN segmente logiquement un bâtiment
Un VLAN couvre une ville, tandis qu’un MAN segmente logiquement un réseau local

Un LAN couvre un bâtiment ou un campus, tandis qu’un WAN couvre une grande distance

Explication

Un LAN correspond à une zone locale comme un bâtiment ou un campus, tandis qu’un WAN couvre de grandes distances. Un VLAN est une segmentation logique d’un LAN, et un MAN s’étend à l’échelle d’une ville ou d’une région.

8. Quelle différence distingue correctement Ethernet du Wi-Fi ?

Ethernet sert aux réseaux mobiles, tandis que le Wi-Fi sert principalement aux transmissions satellitaires
Ethernet est sans fil et normalisé par IEEE 802.11, tandis que le Wi-Fi est filaire et normalisé par IEEE 802.3
Ethernet est filaire et normalisé par IEEE 802.3, tandis que le Wi-Fi est sans fil et normalisé par IEEE 802.11
Ethernet segmente logiquement un réseau local, tandis que le Wi-Fi définit une liaison entre continents

Ethernet est filaire et normalisé par IEEE 802.3, tandis que le Wi-Fi est sans fil et normalisé par IEEE 802.11

Explication

Ethernet fournit une connexion filaire associée à la norme IEEE 802.3, tandis que le Wi-Fi fournit une connexion sans fil associée à IEEE 802.11. Les réseaux mobiles, satellitaires et la segmentation logique correspondent à d’autres notions.

9. Combien de couches le modèle TCP/IP comporte-t-il ?

Cinq couches : Physique, Liaison, Réseau, Transport et Application
Sept couches : de la couche Physique à la couche Application
Quatre couches : Application, Transport, Internet et Accès réseau
Trois couches : Accès, Routage et Services

Quatre couches : Application, Transport, Internet et Accès réseau

Explication

Le modèle TCP/IP regroupe les fonctions réseau en quatre couches : Application, Transport, Internet et Accès réseau. Le modèle OSI, souvent associé à la confusion, comporte sept couches et ne correspond pas à cette organisation.

10. Quelle association entre une couche TCP/IP et sa fonction est correcte ?

Accès réseau : services HTTP, DNS et SSH
Transport : interface avec le média grâce à Ethernet et au Wi-Fi
Application : communication de bout en bout avec TCP et UDP
Internet : adressage et routage avec IP et ICMP

Internet : adressage et routage avec IP et ICMP

Explication

La couche Internet prend en charge l’adressage et le routage avec IP et ICMP. La communication de bout en bout relève de la couche Transport, tandis qu’Ethernet et le Wi-Fi appartiennent à l’Accès réseau.

11. Que désigne le triangle CIA en sécurité des systèmes d’information ?

Le chiffrement, l’authentification et le contrôle d’accès
La confidentialité, l’intégrité et la disponibilité
La prévention, la détection et la reprise d’activité
L’authenticité, l’audit et la traçabilité

La confidentialité, l’intégrité et la disponibilité

Explication

Le triangle CIA réunit la confidentialité, l’intégrité et la disponibilité, qui constituent les trois principes fondamentaux de la sécurité. L’authenticité et la traçabilité sont importantes, mais elles ne forment pas ce triangle.

12. Une organisation chiffre un fichier afin que des personnes non autorisées ne puissent pas le consulter. Quel principe de sécurité est principalement visé ?

La confidentialité, qui limite l’accès aux destinataires autorisés
La disponibilité, qui maintient l’accès au fichier après une panne
La non-répudiation, qui prouve l’auteur d’une opération
L’intégrité, qui garantit l’absence de modification du fichier

La confidentialité, qui limite l’accès aux destinataires autorisés

Explication

La confidentialité vise à empêcher les accès aux données par des personnes non autorisées, ce que permet notamment le chiffrement. L’intégrité concerne la modification des données, tandis que la disponibilité concerne leur accessibilité.

13. Quelle attaque cherche principalement à rendre un service indisponible en le submergeant de requêtes ?

Une attaque par déni de service DoS ou DDoS
Une attaque Man-in-the-Middle interceptant les échanges
Une campagne de phishing imitant un organisme fiable
Une injection SQL visant les requêtes d’une application

Une attaque par déni de service DoS ou DDoS

Explication

Une attaque DoS ou DDoS cherche à saturer une ressource afin de perturber ou d’interrompre la disponibilité d’un service. Le phishing vise plutôt à tromper une victime pour obtenir des informations, ce qui correspond à une finalité différente.

14. Quel mécanisme permet de surveiller ou de bloquer des activités réseau suspectes ?

Un VPN destiné à établir un tunnel réseau sécurisé
Le chiffrement qui rend les données inintelligibles sans clé
Un système IDS/IPS chargé de détecter ou de prévenir les intrusions
La segmentation réseau qui sépare les zones de communication

Un système IDS/IPS chargé de détecter ou de prévenir les intrusions

Explication

Les systèmes IDS/IPS détectent les activités suspectes et peuvent, pour les IPS, contribuer à les bloquer. Un VPN protège principalement le transport des communications, mais n’a pas cette fonction centrale de détection et de prévention des intrusions.

15. Après une panne majeure, quelle mesure vise principalement à rétablir les services informatiques ?

La sauvegarde, qui conserve des copies récupérables des données
L’équilibrage de charge, qui répartit les requêtes entre plusieurs serveurs
La redondance, qui multiplie les composants disponibles
Le plan de reprise d’activité, qui organise le rétablissement des services

Le plan de reprise d’activité, qui organise le rétablissement des services

Explication

Le plan de reprise d’activité définit les actions permettant de rétablir les services après un incident majeur. La sauvegarde sert principalement à restaurer des données perdues ou endommagées, sans constituer à elle seule un plan complet de reprise.

16. Quelle pratique applique le principe du moindre privilège ?

Reporter les mises à jour jusqu’à la prochaine interruption planifiée
Conserver les mêmes autorisations pour un compte après un changement de poste
Donner à tous les employés des droits administrateur pour faciliter le support
Accorder à chaque utilisateur les droits nécessaires à ses tâches

Accorder à chaque utilisateur les droits nécessaires à ses tâches

Explication

Le moindre privilège consiste à attribuer à chaque utilisateur les autorisations nécessaires à ses fonctions, afin de réduire l’impact d’une compromission. Des droits administrateur généralisés augmenteraient au contraire la surface de risque.

Révisez avec les flashcards

Mémorisez les réponses avec 36 flashcards sur Réseaux et sécurité des SI.

Qu'est-ce qu'un réseau informatique ?

Un ensemble d’équipements interconnectés échangeant des données selon des protocoles.

Quel rôle joue le réseau dans une entreprise ?

Il constitue la colonne vertébrale du système d’information.

Que permet le réseau dans une entreprise ?

La communication, le travail en équipe et l’accès aux applications métiers.

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Réseaux et sécurité des SI.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM