Тест: Sécurité informatique et protection des données — 11 въпроса

Подробни въпроси и отговори

1. En quelle année le RGPD a-t-il été adopté par l'Union européenne ?

2015
2014
2016
2018

2016

Обяснение

Le Règlement Général sur la Protection des Données (RGPD) a été adopté par l'Union européenne en 2016. Il est entré en vigueur le 25 mai 2018, mais sa date d'adoption officielle est 2016.

2. Quand doit-on recommander ou établir la pratique des sauvegardes régulières dans une démarche de protection contre les menaces informatiques ?

Après la planification des mises à jour logiciels
Avant la définition des bonnes pratiques de sécurité
Avant la mise en œuvre du plan de reprise et de continuité d’activité
Après la mise en place des tests de sauvegarde

Avant la définition des bonnes pratiques de sécurité

Обяснение

La pratique des sauvegardes régulières doit être recommandée ou établie dès la phase initiale de la stratégie de sécurité, généralement après la définition des bonnes pratiques de sécurité, pour assurer une protection efficace. Elle précède la réalisation des tests et la planification des mises à jour, qui sont des étapes ultérieures dans la démarche.

3. Qu'est-ce qu'une expression régulière (regex) ?

Un motif de recherche permettant de valider, analyser ou filtrer des données
Un langage de programmation pour manipuler des fichiers
Un logiciel de traitement de texte avancé
Une méthode de cryptage pour sécuriser des données

Un motif de recherche permettant de valider, analyser ou filtrer des données

Обяснение

Une expression régulière est un motif de recherche qui permet de valider, analyser ou filtrer des données selon un schéma précis, comme indiqué dans le contenu.

4. Quelle différence principale existe-t-il entre le stockage sécurisé des mots de passe utilisant Argon2 ou scrypt et un stockage en clair ?

Le stockage avec Argon2 ou scrypt utilise un hachage avec salage, rendant le mot de passe irreversiblement transformé, alors que le stockage en clair conserve le mot de passe tel qu'il a été saisi.
Le stockage avec Argon2 ou scrypt utilise une méthode de chiffrement symétrique, alors que le stockage en clair ne chiffre pas du tout.
Le stockage avec Argon2 ou scrypt consiste à stocker une version compressée du mot de passe, alors que le stockage en clair ne compresse pas.
Le stockage avec Argon2 ou scrypt crypte le mot de passe avec une clé secrète, contrairement au stockage en clair qui ne chiffre pas.

Le stockage avec Argon2 ou scrypt utilise un hachage avec salage, rendant le mot de passe irreversiblement transformé, alors que le stockage en clair conserve le mot de passe tel qu'il a été saisi.

Обяснение

Le stockage sécurisé avec Argon2 ou scrypt repose sur le hachage avec salage, ce qui transforme le mot de passe en une valeur irréversible, protégeant contre le vol ou la récupération du mot de passe en clair. En revanche, le stockage en clair consiste à conserver le mot de passe tel qu'il a été saisi, ce qui est très vulnérable en cas de fuite ou d'intrusion.

5. Quelle est la caractéristique principale d'une sauvegarde complète ?

Elle sauvegarde toutes les données de l'entreprise en une seule opération.
Elle est effectuée uniquement en cloud pour garantir la sécurité des données.
Elle ne nécessite pas de restauration, car elle ne sauvegarde que les paramètres système.
Elle ne sauvegarde que les fichiers modifiés depuis la dernière sauvegarde complète.

Elle sauvegarde toutes les données de l'entreprise en une seule opération.

Обяснение

La sauvegarde complète consiste à copier l'intégralité des données en une seule opération, ce qui facilite la restauration mais demande plus d'espace et de temps. Les autres options décrivent des méthodes ou des caractéristiques incorrectes.

6. Quelles sont les caractéristiques clés permettant d’assurer la sécurité des cookies ?

Le chiffrement des cookies et leur stockage dans le navigateur
L’attribut HttpOnly et l’attribut SameSite
La taille maximale du cookie et son domaine d’origine
L’attribut Secure et la durée de vie limitée

L’attribut HttpOnly et l’attribut SameSite

Обяснение

Les attributs HttpOnly et SameSite sont essentiels pour renforcer la sécurité des cookies. HttpOnly empêche l’accès aux cookies via JavaScript, réduisant le risque de vol par XSS. SameSite limite l’envoi des cookies lors de requêtes cross-site, limitant ainsi les attaques CSRF.

7. Quel est le rôle principal des mises à jour logiciels ?

Ajouter de nouvelles fonctionnalités au logiciel
Augmenter la vitesse d'exécution du logiciel
Corriger des failles de sécurité
Améliorer la compatibilité avec de nouveaux appareils

Corriger des failles de sécurité

Обяснение

Les mises à jour logiciels ont pour objectif principal de corriger des vulnérabilités et failles de sécurité, afin de renforcer la protection du système contre les attaques. Bien que l'amélioration de la compatibilité ou l'ajout de fonctionnalités soient aussi possibles, la fonction essentielle dans le contexte de sécurité est la correction des failles.

8. Quelle méthode appliquer lors du développement d'une application web pour se prémunir efficacement contre les attaques CSRF ?

Utiliser uniquement la méthode GET pour toutes les requêtes
Activer la compression gzip pour les réponses HTTP
Limiter la taille des cookies pour réduire la surface d'attaque
Utiliser des jetons CSRF (tokens) uniques pour chaque formulaire critique

Utiliser des jetons CSRF (tokens) uniques pour chaque formulaire critique

Обяснение

L'utilisation de jetons CSRF (tokens) est une méthode reconnue et efficace pour prévenir les attaques CSRF, car elle permet de vérifier que la requête provient bien du site légitime. Limiter la taille des cookies ou activer la compression gzip n'ont pas d'impact direct sur la prévention du CSRF. Utiliser uniquement la méthode GET est déconseillé pour les actions sensibles, et ne constitue pas une mesure de prévention CSRF.

9. Qui est crédité d'avoir formulé les objectifs et règles de sécurité dans la charte informatique ?

Le responsable des ressources humaines
Le responsable de la sécurité informatique de l'entreprise
Le service juridique de l'organisation
L'équipe de développement logiciel

Le responsable de la sécurité informatique de l'entreprise

Обяснение

La charte informatique doit définir clairement les objectifs et règles de sécurité, une tâche généralement attribuée au responsable de la sécurité informatique ou à l'équipe chargée de la sécurité du système d'information. Parmi les options, c'est le responsable de la sécurité informatique qui est crédité de cette responsabilité, conformément aux bonnes pratiques et au contexte fourni.

10. Quelle est la définition de 'tester les sauvegardes avant restauration' dans le cadre des bonnes pratiques sécurité ?

Mettre à jour la sauvegarde avec les dernières données avant une restauration
S'assurer que la sauvegarde peut être restaurée correctement en effectuant une restauration test
Vérifier que la sauvegarde est complète en la comparant à l'original
Vérifier que les fichiers sauvegardés ne sont pas corrompus en les ouvrant manuellement

S'assurer que la sauvegarde peut être restaurée correctement en effectuant une restauration test

Обяснение

Tester les sauvegardes avant restauration consiste à effectuer une restauration test pour vérifier que la sauvegarde est exploitable et que la procédure de restauration fonctionne correctement. Cela garantit que, en cas de besoin, la restauration pourra se faire efficacement et sans surprises.

11. Quelle est la conséquence principale d'une mauvaise gestion des cookies de session sur la sécurité d'un système ?

Amélioration de la vitesse de chargement des pages web
Diminution de la consommation de bande passante du réseau
Réduction du risque d'attaques par injection SQL
Augmentation du risque de vol de session et de détournement de comptes

Augmentation du risque de vol de session et de détournement de comptes

Обяснение

Une mauvaise gestion des cookies, notamment l'absence d'attributs sécurisés comme HttpOnly et SameSite, facilite le vol de session et le détournement de comptes par des attaquants. Les autres options ne sont pas directement liées à la gestion des cookies ou à la sécurité des sessions.

Прегледайте с флашкарти

Запомнете отговорите с 22 флашкарти по Sécurité informatique et protection des données.

Sauvegarde complète — définition ?

Copie intégrale des données en une fois.

Sauvegarde différentielle — rôle ?

Sauvegarde des modifications depuis la dernière complète.

Sauvegarde incrémentale — mécanisme ?

Sauvegarde des changements depuis la dernière sauvegarde.

Вижте флашкартите →

Учете с листа за преговор

Прочетете пълния лист за преговор на Sécurité informatique et protection des données.

Вижте листа за преговор →

Similar courses

Създайте свои собствени тестове

Импортирайте курса си и AI генерира тестове с корекции за 30 секунди.

Генератор на тестове