ThatQuiz Bibliothèque de tests Faire ce test maintenant
Cybersécurité - Quiz
Contribué par: Fabre
  • 1. Quel est le rôle d'un pare-feu en matière de cybersécurité ?
A) surveiller et contrôler le trafic réseau entrant et sortant
B) Records musicaux
C) Prend des photos
D) Mesure de la température
  • 2. Qu'est-ce que l'authentification à deux facteurs dans le domaine de la cybersécurité ?
A) Taper très vite
B) Méthode de vérification utilisant deux facteurs : quelque chose que vous savez et quelque chose que vous avez.
C) Utilisation de deux claviers différents
D) Écrire deux mots de passe
  • 3. Qu'est-ce qu'un ransomware dans le domaine de la cybersécurité ?
A) Logiciel malveillant qui crypte les fichiers et exige un paiement pour le décryptage
B) Logiciel de retouche photo
C) Logiciel de traitement de texte
D) Logiciel de sauvegarde des données
  • 4. Qu'est-ce qu'un bon mot de passe pour la cybersécurité ?
A) Écrire les mots de passe sur des notes autocollantes
B) Utiliser des mots de passe forts et uniques pour chaque compte
C) Partager des mots de passe avec des amis
D) Réutilisation du même mot de passe
  • 5. Qu'est-ce qu'une évaluation de la vulnérabilité dans le domaine de la cybersécurité ?
A) Processus d'identification des faiblesses de sécurité d'un système
B) Planification des vacances
C) Trouver des opportunités d'emploi
D) Analyse des modèles météorologiques
  • 6. Qu'est-ce qu'une vulnérabilité de type "zero-day" ?
A) Assistance technique disponible 24 heures sur 24, 7 jours sur 7
B) Compte à rebours pour le lancement de nouveaux produits
C) Un logiciel qui n'a pas de bogues
D) Faille de sécurité inconnue de l'éditeur du logiciel
  • 7. Quelle est l'utilité des certificats SSL en matière de cybersécurité ?
A) Créer des listes de lecture
B) Sécuriser la communication en ligne en cryptant les données transmises entre un site web et un utilisateur
C) Réparation d'appareils électroniques
D) Trier les documents par ordre alphabétique
  • 8. Pourquoi est-il important d'appliquer régulièrement des correctifs aux logiciels pour assurer la cybersécurité ?
A) Pour organiser les fichiers
B) Pour améliorer la qualité de la diffusion vidéo
C) Corriger les failles de sécurité et les bogues
D) Pour modifier l'arrière-plan du bureau
  • 9. Quel terme est synonyme de sécurité informatique ?
A) Sécurité réseau
B) Cybersécurité
C) Sécurité physique
D) Sécurité biométrique
  • 10. Contre quoi la sécurité informatique vise-t-elle principalement à protéger ?
A) Divulgation non autorisée d'informations, vol ou dommages.
B) Mises à niveau matérielles et mises à jour logicielles.
C) Défauts de conception de l'interface utilisateur.
D) Optimisation de la vitesse du réseau.
  • 11. Qu'est-ce qu'une vulnérabilité exploitable ?
A) Une vulnérabilité pour laquelle il existe au moins une attaque ou une méthode d'exploitation fonctionnelle.
B) Une vulnérabilité qui améliore la sécurité.
C) Une vulnérabilité qui ne peut être découverte.
D) Une vulnérabilité pour laquelle il n'existe aucune méthode d'exploitation connue.
  • 12. Qui est le plus susceptible d'être affecté par des cyberattaques non ciblées ?
A) Les utilisateurs ordinaires d'Internet
B) Uniquement les agences gouvernementales
C) Uniquement les experts en cybersécurité
D) Seules les grandes entreprises
  • 13. Quel type d'attaque de type "man-in-the-middle" implique la manipulation des protocoles de routage ?
A) Usurpation DNS
B) Usurpation du SSID WiFi
C) Usurpation de messages
D) Usurpation de l'adresse IP
  • 14. Quand les attaques polymorphes multi-vecteurs sont-elles apparues pour la première fois ?
A) 2020
B) 2017
C) 2005
D) 1999
  • 15. Lequel des éléments suivants n'est PAS une méthode couramment utilisée dans les attaques de phishing ?
A) Appel téléphonique
B) Message texte
C) Falsification d'e-mails
D) Messagerie instantanée
  • 16. Quel type d'attaque de phishing utilise des informations personnelles ou spécifiques à une organisation pour paraître crédible ?
A) Phishing ciblé (ou hameçonnage ciblé)
B) Escalade verticale
C) Phishing général (ou hameçonnage général)
D) Escalade horizontale
  • 17. Quel élément est souvent utilisé comme point de départ dans les attaques visant à augmenter les privilèges ?
A) Le piratage direct du matériel du système.
B) Les techniques d'ingénierie sociale, souvent le phishing.
C) L'envoi de rançongiciels à de grands réseaux.
D) L'exploitation des vulnérabilités indirectes (side-channel).
  • 18. Lequel des éléments suivants n'est PAS une forme d'attaque par canal auxiliaire ?
A) Phishing par message texte
B) Analyse des effets résiduels sur les cellules de la mémoire RAM
C) Exploitation des défauts de l'implémentation matérielle
D) Exploitation des rayonnements électromagnétiques émis par les appareils
  • 19. Quel type d'élévation de privilèges implique l'accès à des comptes de niveau supérieur ?
A) Élévation horizontale
B) Spear-phishing (hameçonnage ciblé)
C) Phishing (hameçonnage)
D) Élévation verticale
  • 20. Pouvez-vous donner un exemple de manipulation impliquant une attaque physique ?
A) Attaques par déni de service distribué (DDoS).
B) Attaques du type "Evil Maid".
C) Attaques par injection SQL.
D) Attaques par script intersite (XSS).
  • 21. Selon le rapport Verizon sur les violations de données de 2020, quel pourcentage d'incidents de cybersécurité impliquait des acteurs internes ?
A) 70 %
B) 10 %
C) 50 %
D) 30 %
  • 22. Quelle étape de la gestion de la culture de la sécurité de l'information implique la définition d'objectifs clairs et la constitution d'une équipe compétente ?
A) Planification stratégique
B) Planification opérationnelle
C) Pré-évaluation
D) Évaluation post-opérationnelle
  • 23. En combien de sections le Centre national de cybersécurité du gouvernement britannique divise-t-il les principes de conception sécurisée en matière de cybersécurité ?
A) Sept sections.
B) Trois sections.
C) Cinq sections.
D) Dix sections.
  • 24. Quelle devrait être la gravité d'une attaque réussie contre un système sécurisé ?
A) Gravité suffisante pour provoquer des perturbations majeures.
B) Impact maximal pour tester les défenses.
C) Gravité minimale.
D) Accès illimité pour les attaquants.
  • 25. Lequel des éléments suivants est une mesure de prévention en matière de sécurité informatique ?
A) Pare-feu.
B) Outils d'analyse de données.
C) Logiciels de conception graphique.
D) Applications de traitement de texte.
  • 26. Quel standard de chiffrement est couramment utilisé sur les clés USB pour renforcer la sécurité ?
A) Triple DES
B) RSA
C) Standard de chiffrement avancé (AES)
D) Standard de chiffrement des données (DES)
  • 27. Quels éléments les modules de plateforme sécurisée (TPM) intègrent-ils aux appareils pour renforcer la sécurité ?
A) Systèmes de détection d'intrusion
B) Fonctionnalités cryptographiques
C) Mécanismes de blocage des disques
D) Accès via appareils mobiles
  • 28. Selon Network World, quelle est la menace matérielle la plus courante pour les réseaux informatiques ?
A) Blocages de disque
B) Clés USB infectées connectées à l'intérieur d'un pare-feu
C) Modules de plateforme sécurisée (Trusted Platform Modules)
D) Appareils d'accès compatibles avec les appareils mobiles
  • 29. Quelle technologie permet de créer un environnement isolé au niveau matériel pour les composants informatiques ?
A) TPMs
B) Clés USB
C) Verrous de disque
D) IOMMUs
  • 30. Quelle fonctionnalité des téléphones mobiles améliore la sécurité en offrant une authentification biométrique ?
A) Lecteurs d'empreintes digitales
B) Interfaces de gestion de la mémoire d'entrée/sortie (IOMMU)
C) Verrous de disque dur
D) Modules de plateforme sécurisée (TPM)
  • 31. Quelle certification est populaire pour les systèmes d'exploitation sécurisés ?
A) ISO 9001
B) Lean Manufacturing
C) Common Criteria (CC)
D) Six Sigma
  • 32. Quel modèle de sécurité utilise une liste de permissions associées à un objet ?
A) Sécurité basée sur les capacités
B) Listes de contrôle d'accès (ACL)
C) Contrôle d'accès basé sur les rôles (RBAC)
D) Contrôle d'accès obligatoire (MAC)
  • 33. À quel niveau peut-on implémenter une sécurité basée sur les capacités ?
A) Au niveau du langage.
B) Au niveau du matériel.
C) Au niveau de l'interface utilisateur.
D) Au niveau du réseau.
  • 34. Quel projet open source est associé à la sécurité basée sur les capacités ?
A) Python
B) Java
C) C++
D) Le langage E
  • 35. Quelle organisation canadienne est responsable de la mitigation des menaces pesant sur les infrastructures critiques du Canada ?
A) Centre canadien de réponse aux incidents cybernétiques (CCIRC)
B) Forum des équipes de réponse aux incidents et de sécurité (FIRST)
C) Agence européenne de sécurité des réseaux et de l'information (ENISA)
D) Conseil de l'Europe
  • 36. Quelle organisation a enquêté sur 79 incidents de piratage chez des entreprises du secteur de l'énergie en 2014 ?
A) L'équipe de préparation aux incidents informatiques (Computer Emergency Readiness Team)
B) Le Bureau fédéral d'enquête (FBI)
C) L'Agence nationale de sécurité (NSA)
D) L'Agence centrale de renseignement (CIA)
  • 37. Qui a créé le programme Reaper pour détruire le ver Creeper ?
A) Willis Ware
B) Ray Tomlinson
C) Markus Hess
D) Bob Thomas
  • 38. Lors du test de 2015, à quelle distance les pirates informatiques ont-ils réussi à prendre le contrôle à distance d'un véhicule ?
A) 15 miles (environ 24 kilomètres)
B) 20 miles (environ 32 kilomètres)
C) 10 miles (environ 16 kilomètres)
D) 5 miles (environ 8 kilomètres)
  • 39. Quel site web a été piraté par le groupe The Impact Team en juillet 2015 ?
A) LinkedIn
B) Facebook
C) Ashley Madison
D) Twitter
  • 40. Quel pirate informatique ukrainien a été impliqué dans la violation de données de Target Corporation ?
A) Rescator
B) NotPetya
C) Lazarus Group
D) Guccifer
  • 41. Lequel des éléments suivants N'EST PAS une méthode utilisée dans l'autorisation d'accès ?
A) Cartes à puce.
B) Systèmes biométriques.
C) Mots de passe.
D) Analyse de ports.
  • 42. Quelle organisation fait partie de la division nationale de cybersécurité du département américain de la sécurité intérieure ?
A) CERT/CC
B) US-CERT
C) NRC
D) NEI
  • 43. Quelles technologies les entreprises de transport longue distance adoptent-elles ?
A) Vente de billets manuelle
B) Billets papier
C) Systèmes de troc
D) Transactions de billetterie électronique
  • 44. Quelle entreprise a commencé à proposer des systèmes de contrôle d'accès commerciaux et des logiciels de sécurité informatique à la fin des années 1970 ?
A) Netscape
B) Microsoft
C) Apple
D) IBM
  • 45. Quelle a été la réaction de Target et de Home Depot face aux avertissements concernant les failles de sécurité ?
A) Ils ont temporairement arrêté leurs systèmes.
B) Les avertissements ont été ignorés.
C) Ils ont mis à niveau leurs logiciels de sécurité.
D) Ils ont immédiatement corrigé toutes les vulnérabilités.
  • 46. Quel est un appareil de télécommunication largement connu et doté d'une sécurité numérique ?
A) La carte SIM (Subscriber Identity Module).
B) Un téléphone fixe.
C) Une radio analogique.
D) Une montre connectée.
  • 47. Quelle technologie permet aux clients de réaliser des transactions en ligne sécurisées en utilisant des terminaux de lecture de cartes ?
A) Réseaux privés virtuels (VPN)
B) Programme d'authentification par puce
C) Systèmes d'authentification biométrique
D) Authentification à deux facteurs par SMS
  • 48. Quelle entreprise a été touchée par une violation de données relatives aux cartes de crédit au début de l'année 2007 ?
A) Home Depot
B) Target Corporation
C) TJX
D) Office of Personnel Management
  • 49. Quelle technologie permet aux distributeurs automatiques des centres commerciaux de délivrer des cartes de crédit instantanément ?
A) Transactions basées sur la blockchain
B) Lecture de codes QR
C) Systèmes de paiement sans contact
D) Technologie d'émission instantanée
  • 50. Qui a organisé la session inaugurale sur la sécurité informatique lors de la Conférence informatique de printemps en avril 1967 ?
A) Markus Hess
B) Ray Tomlinson
C) Willis Ware
D) Bob Thomas
  • 51. Quel pourcentage d'organisations a signalé en 2016 une 'pénurie préoccupante' de compétences en cybersécurité ?
A) 28 %
B) 50 %
C) 46 %
D) 35 %
  • 52. Quelle était la cible principale de l'attaque de Stuxnet en 2010 ?
A) Les centrifugeuses nucléaires iraniennes
B) Les réseaux électriques européens
C) Les systèmes militaires américains
D) Les réseaux du gouvernement israélien
  • 53. L'un des principaux piliers de la stratégie de cybersécurité du Canada est-il ?
A) La gestion de la sécurité des réseaux européens.
B) La réglementation des lois internationales sur la protection des données.
C) La coordination des centres d'incident informatique à l'échelle mondiale.
D) La sécurisation des systèmes gouvernementaux.
  • 54. Qui est censé être responsable de la cyberattaque contre l'Office of Personnel Management ?
A) Des pirates informatiques iraniens
B) Des pirates informatiques nord-coréens
C) Des pirates informatiques chinois
D) Des pirates informatiques russes
  • 55. Quelle méthode les pirates informatiques ont-ils utilisée pour accéder aux systèmes du laboratoire de Rome ?
A) Chevaux de Troie
B) Injection SQL
C) Courriels de phishing
D) Attaques par force brute
  • 56. Quel était le nom de l'un des premiers vers informatiques créés par Bob Thomas ?
A) Creeper
B) Blaster
C) Reaper
D) Ver Morris
  • 57. Quel est un exemple précoce d'un pirate informatique financé par l'État ?
A) Markus Hess
B) Un militant du mouvement pour l'accès à Internet
C) Clifford Stoll
D) Un opérateur d'un réseau électrique ukrainien
  • 58. Quelle action le PDG d'Avid Life Media, Noel Biderman, a-t-il entreprise après la violation de données d'Ashley Madison ?
A) Il a intenté des poursuites judiciaires contre le groupe The Impact Team.
B) Il a renforcé les mesures de sécurité.
C) Il a nié toute implication.
D) Il a démissionné.
  • 59. Avec quelle organisation le FBI collabore-t-il pour former une force de travail inter-agences ?
A) Centre national de lutte contre la criminalité financière (NW3C)
B) Département de la sécurité intérieure
C) Agence de cybersécurité et de protection des infrastructures
D) Commission fédérale des communications
  • 60. Quel est le premier élément clé d'un plan de réponse aux incidents de sécurité informatique ?
A) Confinement, éradication et rétablissement
B) Détection et analyse
C) Préparation
D) Activités après l'incident
  • 61. Quels types d'appareils sont de plus en plus souvent la cible de cyberattaques en raison de leur nombre croissant ?
A) Les smartphones et les tablettes.
B) Les appareils de domotique, comme le thermostat Nest.
C) Les ordinateurs de bureau.
D) Les réseaux des prestataires de services de santé.
  • 62. Qui a inventé le terme "hygiène numérique" ?
A) Steve Jobs
B) Bill Gates
C) Tim Berners-Lee
D) Vint Cerf
  • 63. À quoi peut-on comparer l'hygiène numérique ?
A) Condition physique
B) Habitudes alimentaires
C) Hygiène personnelle
D) Rythmes de sommeil
  • 64. Quelle entreprise a déployé des correctifs de sécurité par voie sans fil en 2016 ?
A) ICV
B) FedEx
C) Tesla
D) UPS
  • 65. Quelle attaque a impliqué du spear-phishing, la destruction de fichiers et une attaque par déni de service ?
A) Une attaque contre une plateforme de médias sociaux
B) Une violation de données bancaires survenue en 2021
C) La cyberattaque contre le réseau électrique ukrainien en 2015
D) Une attaque de rançongiciel ciblant des établissements de santé
  • 66. Quand la politique nationale de cybersécurité de 2013 a-t-elle été introduite en Inde ?
A) 1999
B) 2008
C) 2013
D) 2020
  • 67. Quels types d'équipements ont été attaqués avec succès dans les hôpitaux ?
A) Simulateurs de formation médicale
B) Équipements de diagnostic utilisés dans les hôpitaux
C) Véhicules de transport de patients
D) Systèmes de la cafétéria de l'hôpital
  • 68. Qui a créé le premier ver informatique pour Internet en 1988 ?
A) Robert Tappan Morris
B) Kevin Mitnick
C) John McAfee
D) Adrian Lamo
  • 69. Quel pourcentage des incidents de sécurité est-on censé être dû à une erreur humaine ?
A) Moins de 50 %
B) Plus de 90 %
C) Exactement 100 %
D) Environ 70 %
  • 70. Qu'est-ce que l'attribution cybernétique ?
A) Identifier l'auteur d'une cyberattaque.
B) Détecter et éliminer les logiciels malveillants.
C) Enregistrer les activités des utilisateurs sur un réseau.
D) Chiffrer les données pour une transmission sécurisée.
  • 71. Quelle est une conséquence d'une simple panne de courant dans un aéroport ?
A) Cela améliore l'efficacité de l'aéroport.
B) Cela n'a pas d'impact significatif.
C) Cela peut avoir des répercussions à l'échelle mondiale.
D) Cela n'affecte que la zone locale.
  • 72. Avec quelle coalition le ministère de la Sécurité publique du Canada s'est-il associé pour lancer le programme de coopération en matière de cybersécurité ?
A) STOP. RÉFLÉCHISSEZ. CONNECTEZ-VOUS.
B) Conseil de l'Europe
C) Agence européenne de sécurité des réseaux et de l'information (ENISA)
D) Centre canadien de réponse aux incidents informatiques (CCIRC)
  • 73. Dans quelle décennie la sécurité informatique a-t-elle commencé à se développer au-delà du monde universitaire en raison de l'augmentation de la connectivité ?
A) Années 1980
B) Années 1990
C) Années 1970
D) Années 2000
  • 74. Quel livre relate les activités de piratage de Markus Hess pour le KGB ?
A) Un fantôme dans les fils
B) Données et Goliath
C) L'Œuf du coucou
D) Cybersécurité et cyberguerre : ce que chacun doit savoir
  • 75. Quel pourcentage d'organisations n'a pas augmenté sa formation en matière de sécurité en 2015 ?
A) 80%
B) 50%
C) 75%
D) 62%
  • 76. Quelle ville au Mexique a été la première à adopter les permis de conduire électroniques utilisant une plateforme de carte à puce ?
A) Guadalajara
B) Puebla
C) Mexico
D) Monterrey
  • 77. Quelle agence surveille les menaces cybernétiques en Inde ?
A) Agence nationale de cybersécurité
B) CERT-In
C) Ministère des technologies de l'information et de la communication
D) Équipe nationale de réponse aux incidents informatiques (Indian Computer Emergency Response Team)
  • 78. Pouvez-vous donner un exemple d'une grande entreprise qui a subi une violation de données impliquant les informations de carte de crédit de ses clients ?
A) Home Depot
B) Sony Pictures
C) Nest
D) HBGary Federal
  • 79. Quelles technologies FedEx et UPS utilisent-elles pour le suivi des expéditions ?
A) RFID (Identification par radiofréquence)
B) GPS
C) Codes-barres
D) Bluetooth
  • 80. Combien de cartes de crédit ont été compromises chez Target Corporation en 2013 ?
A) 25 millions
B) Environ 40 millions
C) 10 millions
D) 60 millions
  • 81. Quel système du véhicule a été utilisé comme vecteur d'attaque dans des situations de risque de sécurité simples ?
A) La communication Bluetooth
B) Un disque compact malveillant
C) Le déploiement des airbags
D) Le système de régulateur de vitesse
  • 82. En quelle année ont eu lieu plus d'une centaine d'intrusions au laboratoire de Rome ?
A) 2000
B) 1988
C) 2010
D) 1994
  • 83. Qui a fourni les documents révélant la surveillance mondiale de la NSA en 2013 ?
A) Julian Assange
B) Mark Zuckerberg
C) Edward Snowden
D) Chelsea Manning
  • 84. Quelle est la date à laquelle la FDA américaine a publié ses recommandations pour assurer la sécurité des dispositifs médicaux connectés à Internet ?
A) 30 juin 2018
B) 15 novembre 2015
C) 1er janvier 2017
D) 28 décembre 2016
  • 85. Quand le Cyber Commandement des États-Unis a-t-il été créé ?
A) 2008
B) 2015
C) 2010
D) 2009
Créé avec That Quiz — où la rédaction de tests et l’administration de tests sont rendues facile pour les mathématiques et d’autres matières..