Fiches mémo Security+

L'essentiel de l'examen blanc SY0-701 en sept fiches de révision, extraites des cours de la plateforme. Imprimez-les pour vos dernières révisions.

01La triade CIA et le modèle AAA

02Les types de contrôles de sécurité

Deux grilles de lecture à combiner : la nature du contrôle et sa fonction.

NatureExemples
Technique (matériel ou logiciel)Pare-feu, chiffrement, EDR, MFA
Administratif (managérial)Politiques, procédures, formation, revue des droits
PhysiqueCaméra, badge, sas, gardiennage
FonctionRôleExemples
PréventifEmpêche l'incidentPare-feu, politique de mots de passe, moindre privilège
DétectifConstate l'incidentCaméra, IDS, SIEM, journaux
CorrectifRépare après l'incidentRestauration depuis sauvegarde, correctifs
Dissuasif / compensatoireDécourage / pallie un contrôle manquantAffichage, gardiennage / contrôle de substitution

03Ports et protocoles à connaître

PortServiceÀ retenir
22SSHAdministration chiffrée (remplace Telnet)
23TelnetEn clair : à bannir
21FTPTransfert de fichiers, en clair par défaut
80 / 443HTTP / HTTPSWeb ; HTTPS = HTTP + TLS
53DNSRésolution de noms ; protéger via DNSSEC, surveiller l'exfiltration
25 / 587SMTP / SoumissionEnvoi de courriels
110 / 143POP3 / IMAPRéception de courriels
389 / 636LDAP / LDAPSAnnuaires ; toujours en version chiffrée (636)
3389RDPNe jamais exposer sur Internet : VPN + MFA + filtrage IP
445SMBPartages Windows ; vecteur classique de rançongiciels si exposé

04Cryptographie : AES, RSA, SHA et tailles de clés

05Modèles IAM : qui accède à quoi

06RTO, RPO et sauvegardes

07Phases du plan de réponse aux incidents (IRP)

  1. Préparation : équipe, rôles, outils, playbooks, exercices.
  2. Détection et analyse : SIEM, EDR, IOC (condensats, IP, domaines), tri et qualification.
  3. Confinement : isoler les systèmes infectés pour stopper la propagation, en préservant les preuves volatiles.
  4. Éradication : supprimer la cause (malware, comptes compromis, vulnérabilité).
  5. Récupération : remise en service contrôlée depuis des sauvegardes saines.
  6. Leçons apprises : retour d'expérience, mise à jour des playbooks et des formations.

Criminalistique : collecter du plus volatil au plus persistant (registres, RAM, connexions, disques) et maintenir la chaîne de possession pour la recevabilité des preuves. Corréler les journaux exige des horloges synchronisées (NTP).