Quiz Security+

Testez vos connaissances sur les domaines SY0-702

Question 1/8
Quel type d'attaque utilise un scénario fictif pour convaincre une victime de divulguer des informations sensibles ?
A Phishing
B Vishing
C Pretexting
D Shoulder Surfing
Le pretexting consiste à créer un scénario fictif (prétexte) pour gagner la confiance de la victime et extraire des informations. Le phishing utilise des emails, le vishing des appels téléphoniques.
Question 2/8
Un ransomware a chiffré tous les fichiers partagés du réseau. Quelle est la première action à entreprendre ?
A Payer la rançon immédiatement
B Isoler les systèmes infectés du réseau
C Éteindre tous les ordinateurs
D Redémarrer les serveurs
La première étape est le confinement : isoler les systèmes infectés pour empêcher la propagation du ransomware. Éteindre les systèmes détruirait les preuves volatility en mémoire.
Question 3/8
Quel type d'attaque intercepte et modifie silencieusement les communications entre deux parties ?
A DDoS
B DNS Spoofing
C Man-in-the-Middle
D Evil Twin
Un attaquant Man-in-the-Middle (MITM) se positionne entre deux parties communicateuses pour intercepter, voire modifier, les échanges. C'est différent du Evil Twin qui est spécifique au WiFi.
Question 4/8
Quel malware se propage automatiquement dans les réseaux sans intervention humaine ?
A Trojan
B Worm
C Ransomware
D Spyware
Un worm (ver informatique) se propage de manière autonome en exploitent des vulnérabilités réseau, sans nécessiter d'hôte ou d'action utilisateur. Contrairement au virus qui nécessite un vecteur de propagation.
Question 5/8
Quelle attaque consiste à créer un point d'accès WiFi frauduleux imitant un réseau légitime ?
A ARP Spoofing
B Replay Attack
C Evil Twin
D VLAN Hopping
L'Evil Twin est un point d'accès WiFi frauduleux configuré pour imiter un réseau légitime, capturant ainsi le trafic des utilisateurs qui s'y connectent.
Question 6/8
Quel est le meilleur indicateur qu'un système a été compromis ?
A Fichiers système modifiés sans autorisation
B Lenteur occasionnelle du système
C Mise à jour Windows en attente
D Espace disque qui se remplit
La modification non autorisée de fichiers système est un indicateur de compromission (IOC) clair. Les autres options peuvent avoir des causes légitimes.
Question 7/8
Quelle attaque injecte du code JavaScript dans une page web consultée par d'autres utilisateurs ?
A Injection SQL
B Cross-Site Scripting (XSS)
C CSRF
D Buffer Overflow
XSS (Cross-Site Scripting) injecte du code côté client (généralement JavaScript) dans les pages web. L'injection SQL cible les bases de données, le CSRF force des actions, le buffer overflow attaque la mémoire.
Question 8/8
Un attaquant enregistre et rejoue des données d'authentification interceptées. Quel type d'attaque cela décrit-il ?
A Brute Force
B Dictionary Attack
C Replay Attack
D Rainbow Table
Un Replay Attack consiste à capturer des données valides (session tokens, authentifications) et à les rejouer pour obtenir un accès non autorisé. Les nonces empêchent ce type d'attaque.

Résultat

0/8