←
Enterprise
Accueil
Formation ▾
Debutant - Architecture SOC
Intermediaire - SIEM & Playbooks
Expert - Automatisation & Maturity
Terminal
Quiz
Évaluation
Livrables
Flashcards
Fiches
Schémas
Evaluation
Quiz SOC
Testez vos connaissances sur l'architecture SOC, les playbooks et les SIEM
Quiz 1 : Architecture SOC
1
Quel est le role principal du Tier 1 dans un SOC ?
Effectuer l'analyse forensique des malwares
Gerer les relations avec les fournisseurs MSSP
Trier et classifier les alertes de securite
Developper les regles de detection SIEM
2
Quel est le workflow correct d'un incident SOC selon NIST ?
Reponse → Detection → Analyse → Post-incident
Detection → Analyse → Reponse → Post-incident
Analyse → Detection → Post-incident → Reponse
Post-incident → Detection → Reponse → Analyse
3
Quel outil est considere comme le "coeur" du SOC ?
EDR (Endpoint Detection and Response)
Firewall
Ticketing system
SIEM (Security Information and Event Management)
4
Quel est le role du Tier 3 dans un SOC ?
Monitoring 24/7 des dashboards
Creer les tickets d'incident
Forensique et analyse avancee des menaces
Configurer le firewall
5
Quel type de SOC combine equipes internes et externalisation ?
SOC Interne
SOC Hybride
vSOC
SOC Externe
6
Que signifie "containment" dans la reponse a un incident ?
Limiter la propagation et l'impact de l'incident
Supprimer le malware du systeme
Redemarrer le serveur
Mettre a jour l'antivirus
7
Quel outil N'EST PAS un type de SIEM ?
Microsoft Sentinel
Elastic Security
Splunk Enterprise Security
CrowdStrike Falcon
8
Quelle phase du cycle de vie vient APRES le containment ?
Detection
Analyse
Eradication
Triage
Verifier le Quiz Architecture
Quiz 2 : Playbooks & Reponse a Incident
1
Quel est l'objectif principal d'un playbook ?
Remplacer les analystes SOC
Generer des rapports automatiques
Fournir une procedure standardisee de reponse
Configurer le SIEM
2
En cas de ransomware, quelle est la premiere action recommandee ?
Eteindre immediatement la machine
Isoler l'hote du reseau sans l'eteindre
Payer la rancon
Formater le disque dur
3
Qu'est-ce qu'un "false positive" dans le contexte SOC ?
Un vrai incident non detecte
Un malware qui contamine le systeme
Une alerte bloquee par le firewall
Une alerte generee erronement (pas de vraie menace)
4
Quel element est essentiel dans chaque playbook ?
Les etapes claires avec responsables assignes
Le code source du SIEM
La liste des employes de l'entreprise
Le budget de l'equipe SOC
5
Qu'est-ce que le "lateral movement" ?
Deplacer un serveur physique
Transferer des fichiers entre dossiers
Mouvement d'un attaquant d'un systeme a un autre dans le reseau
Rotation des comptes administrateur
6
Que signifie "eradication" dans un incident ?
Isolement du systeme
Suppression complete de la menace du systeme
Notification aux utilisateurs
Sauvegarde des logs
7
Combien de fois un playbook doit-il etre teste ideallement ?
Une seule fois lors de la creation
Uniquement apres un vrai incident
Tous les 5 ans
Regulierement via des exercises de simulation
8
Quel framework est utilise pour structurer les phases de reponse a incident ?
ITIL
NIST SP 800-61
Six Sigma
COBIT
Verifier le Quiz Playbooks
Quiz 3 : SIEM & Detection
1
Quel est le langage de requetage de Microsoft Sentinel ?
SPL (Search Processing Language)
SQL
KQL (Kusto Query Language)
Python
2
Que signifie "MTTD" dans les metriques SOC ?
Mean Time to Detect (Temps moyen de detection)
Mean Time to Delete (Temps moyen de suppression)
Mean Time to Document (Temps moyen de documentation)
Mean Threat to Defense (Menace moyenne vs defense)
3
Quel type de detection utilise des algorithmes d'apprentissage automatique ?
Regle statique (threshold)
Correlation simple
Whitelist / Blacklist
Machine Learning / UEBA
4
Quel est l'avantage principal du SIEM cloud vs on-premise ?
Cout initial plus faible
Scalabilite et mise a jour automatique
Moins de maintenance
Aucun besoin de connexion internet
5
Qu'est-ce qu'un "correlation rule" en SIEM ?
Une regle qui supprime les alertes en double
Un type de pare-feu logiciel
Une regle qui lie plusieurs evenements pour detecter une attaque
Un type de rapport automatique
6
Quel est le KPI cible ideal pour le MTTR ?
Moins d'1 heure
Moins de 24 heures
Moins de 7 jours
Moins de 30 jours
7
Quel type d'alerte SIEM a le plus de faux positifs en general ?
Alertes de type "Indicator Match" (IOC)
Alertes Fusion (ML avance)
Alertes NRT (Near Real-Time)
Alertes Scheduled Rules avec seuils simples
8
Qu'est-ce que la "normalisation des logs" en SIEM ?
Supprimer les logs inutiles
Transformer les logs de sources differentes en format standard
Chiffrer les logs pour la securite
Envoyer les logs vers un stockage froid
Verifier le Quiz SIEM