Réponses aux examens de certification CompTIA
Réponses vérifiées et explications claires pour chaque examen de certification CompTIA. Parcourez par examen ci-dessous, ou pratiquez l'ensemble complet sur ExamRoll.io.
CompTIA Security+ SY0-701 Certification Toutes les questions d'examen
- À quelle catégorie de sécurité une solution EDR appartient-elle ?
- À quoi un administrateur de sécurité doit-il adhérer lors de la configuration d'un nouvel ensemble de règles de pare-feu ?
- Afin de renforcer un mot de passe et d'empêcher un pirate de le déchiffrer, une chaîne aléatoire de 36 caractères a été ajoutée au mot de passe. Laquelle des propositions suivantes décrit le mieux cette technique ?
- Après avoir créé un contrat pour les prestataires informatiques, le service des ressources humaines a modifié plusieurs clauses. Le contrat a fait l'objet de trois révisions. Lequel des processus suivants le service des ressources humaines devrait-il suivre pour suivre les révisions ?
- Après avoir échoué à deux audits, une organisation a été sommée par une agence de régulation gouvernementale de payer des amendes. Laquelle des situations suivantes est à l'origine de cette action ?
- Après avoir effectué une analyse de vulnérabilité, un administrateur système constate que l'une des vulnérabilités identifiées n'est pas présente sur les systèmes analysés. Lequel des énoncés suivants décrit cet exemple ?
- Après avoir examiné le rapport d'analyse de vulnérabilité suivant : Un analyste de sécurité effectue le test suivant : Que conclurait l'analyste de sécurité concernant cette vulnérabilité signalée ?
- Après qu'une entreprise a été compromise, des clients ont intenté un procès. Les avocats de l'entreprise ont demandé à l'équipe de sécurité d'initier une "legal hold" en réponse au procès. Laquelle des actions suivantes l'équipe de sécurité sera-t-elle le plus susceptible de devoir prendre ?
- Après un audit, un administrateur découvre que tous les utilisateurs ont accès à des données confidentielles sur un serveur de fichiers. Lequel des éléments suivants l'administrateur devrait-il utiliser pour restreindre rapidement l'accès aux données ?
- Après un incident de sécurité, un administrateur systèmes demande à l'entreprise d'acheter une plateforme NAC. Quelle surface d'attaque l'administrateur systèmes essaie-t-il de protéger ?
- Après une récente analyse de vulnérabilité, un ingénieur en sécurité doit renforcer la sécurité des routeurs au sein du réseau d'entreprise. Lequel des éléments suivants est le plus approprié à désactiver ?
- Après une récente attaque par ransomware sur le système d'une entreprise, un administrateur a examiné les fichiers journaux. Quel type de contrôle l'administrateur a-t-il utilisé ?
- Après une série de compromissions de comptes et d'utilisation abusive d'identifiants, une entreprise embauche un responsable de la sécurité pour développer un programme de sécurité. Parmi les étapes suivantes, laquelle le responsable de la sécurité devrait-il prendre en premier pour accroître la sensibilisation à la sécurité ?
- Après une session de formation sur la sensibilisation à la sécurité, un utilisateur a appelé le service d'assistance informatique et a signalé un appel suspect. L'appelant suspect a déclaré que le directeur financier souhaitait obtenir des informations de carte de crédit afin de clôturer une facture. Parmi les sujets suivants, lequel l'utilisateur a-t-il reconnu grâce à la formation ?
- Au cours d'une enquête, une équipe d'intervention en cas d'incident tente de comprendre la source d'un incident. Laquelle des activités d'intervention en cas d'incident suivantes décrit ce processus ?
- Au cours du processus d'intégration, un employé doit créer un mot de passe pour un compte intranet. Le mot de passe doit comporter dix caractères, des chiffres et des lettres, ainsi que deux caractères spéciaux. Une fois le mot de passe créé, l'entreprise accordera à l'employé l'accès à d'autres sites web appartenant à l'entreprise, en fonction du profil intranet. Parmi les concepts de gestion des accès suivants, lesquels l'entreprise utilise-t-elle le plus probablement pour protéger les comptes intranet et accorder l'accès à plusieurs sites en fonction du compte intranet d'un utilisateur ? (Choisissez-en deux.)
- Avant d'implémenter une modification de conception, celle-ci doit passer par plusieurs étapes pour s'assurer qu'elle ne cause aucun problème de sécurité. Laquelle des propositions suivantes est la plus susceptible d'être l'une de ces étapes ?
- Dans le cadre des nouvelles exigences d'audit de conformité, plusieurs serveurs doivent être segmentés sur différents réseaux et ne doivent être accessibles qu'à partir de systèmes internes autorisés. Lequel des éléments suivants répondrait à ces exigences ?
- Dans lequel des éléments suivants le trafic réseau non chiffré est-il le plus susceptible d'être trouvé ?
- Des mots de passe faciles à deviner ont entraîné la compromission d'un compte. La politique de mots de passe actuelle exige au moins 12 caractères alphanumériques, un caractère majuscule, un caractère minuscule, un historique de deux mots de passe, un âge minimal de mot de passe d'un jour et un âge maximal de mot de passe de 90 jours. Parmi les mesures suivantes, lesquelles réduiraient le risque que cet incident ne se reproduise ? (Choisissez-en deux.)
- Diverses parties prenantes de l'entreprise se réunissent pour discuter des rôles et des responsabilités en cas de faille de sécurité qui affecterait les bureaux offshore. De quel exemple s'agit-il ?
- En raison d'une cyberattaque, les systèmes informatiques d'une entreprise ont été inopérants pendant une période prolongée. L'entreprise souhaite mesurer la rapidité avec laquelle les systèmes doivent être restaurés afin de minimiser les perturbations commerciales. Parmi les options suivantes, laquelle l'entreprise utiliserait-elle le plus probablement ?
- L'acteur attaquant une organisation le plus susceptible d'être motivé par des convictions personnelles est :
- L'auteur d'un progiciel craint que des acteurs malveillants ne reconditionnent le logiciel et n'y insèrent des malwares. Le téléchargement du logiciel est hébergé sur un site web, et l'auteur contrôle exclusivement le contenu du site web. Parmi les techniques suivantes, laquelle garantirait le mieux l'intégrité du logiciel ?
- L'équipe CIRT (Cyber Incident Response Team) examine un incident au cours duquel un recruteur des ressources humaines a exfiltré des données sensibles de l'entreprise. Le CIRT a découvert que le recruteur avait pu utiliser HTTP sur le port 53 pour télécharger des documents vers un serveur web. Lequel des dispositifs d'infrastructure de sécurité suivants aurait pu identifier et bloquer cette activité ?
- L'équipe d'audit interne détermine qu'une application logicielle n'est plus concernée par les exigences de reporting externe. Lequel des éléments suivants confirmera que l'application n'est plus applicable ?
- L'équipe de direction constate que les nouveaux comptes configurés manuellement n'ont pas toujours les accès ou les autorisations corrects. Parmi les techniques d'automatisation suivantes, laquelle un administrateur système devrait-il utiliser pour rationaliser la création de comptes ?
- L'équipe de direction exige que l'entreprise élabore un plan de reprise après sinistre. Le coût doit être maintenu au minimum, et les fonds pour financer des connexions internet supplémentaires ne sont pas disponibles. Lequel des éléments suivants serait la meilleure option ?
- L'équipe de direction signale que les employés manquent de fonctionnalités sur les tablettes fournies par l'entreprise, ce qui entraîne des problèmes de productivité. L'équipe de direction demande à l'équipe informatique de résoudre le problème dans les 48 heures. Parmi les solutions suivantes, laquelle serait la meilleure pour l'équipe informatique dans ce scénario ?
- L'équipe de sécurité a été invitée à n'autoriser que l'hôte A (10.2.2.7) et l'hôte B (10.3.9.9) à accéder au nouveau segment de réseau isolé (10.9.8.14) qui fournit l'accès aux périphériques hérités. L'accès depuis tous les autres hôtes doit être bloqué. Laquelle des entrées suivantes devrait être ajoutée au pare-feu ?
- L'équipe de sécurité physique d'une entreprise reçoit des rapports indiquant que les employés n'affichent pas leurs badges. L'équipe observe également des employés qui font du talonnage aux entrées contrôlées. Lequel des sujets suivants l'équipe de sécurité mettra-t-elle le plus probablement en avant lors des prochaines formations sur la sécurité ?
- L'un des aspects suivants du cycle de vie de la gestion des données est le plus directement impacté par les réglementations locales et internationales. Lequel ?
- L'un des fournisseurs d'une entreprise a envoyé à un analyste un bulletin de sécurité qui recommande une mise à jour du BIOS. Quel type de vulnérabilité le correctif aborde-t-il ?
- La clé privée d'un site web a été volée et un nouveau certificat a été émis. Lequel des éléments suivants doit être mis à jour ensuite ?
- Laquelle des actions suivantes répond le mieux à une vulnérabilité trouvée sur le serveur web d'une entreprise ?
- Laquelle des activités de réponse aux incidents suivantes garantit que les preuves sont correctement traitées ?
- Laquelle des activités suivantes devrait être effectuée en premier pour compiler une liste de vulnérabilités dans un environnement ?
- Laquelle des activités suivantes est incluse dans la phase d'examen post-incident ?
- Laquelle des activités suivantes est la première étape du processus de réponse aux incidents ?
- Laquelle des activités suivantes utilise l'OSINT ?
- Laquelle des affirmations suivantes décrit la différence entre le chiffrement et le hachage ?
- Laquelle des affirmations suivantes est une conséquence possible d'une évasion de VM (VM escape) ?
- Laquelle des attaques suivantes exploite une vulnérabilité potentielle résultant de l'utilisation d'algorithmes cryptographiques faibles ?
- Laquelle des définitions suivantes décrit le mieux le concept de corrélation de journaux (log correlation) ?
- Laquelle des équipes suivantes combine des techniques de test offensives et défensives pour protéger les systèmes critiques d'une organisation ?
- Laquelle des équipes suivantes est la mieux placée pour déterminer si une entreprise possède des systèmes qui peuvent être exploités par une vulnérabilité potentielle et identifiée ?
- Laquelle des étapes suivantes d'une enquête consiste à obtenir des images forensiques ?
- Laquelle des étapes suivantes doit être entreprise avant d'atténuer une vulnérabilité sur un serveur de production ?
- Laquelle des étapes suivantes du processus de gestion des risques implique l'établissement de la portée et des risques potentiels associés à un projet ?
- Laquelle des fonctionnalités suivantes est une caractéristique d'un système SIEM de nouvelle génération ?
- Laquelle des mesures de sécurité suivantes est requise lors de l'utilisation d'une plateforme cloud pour la gestion de l'IoT ?
- Laquelle des méthodes cryptographiques suivantes est préférée pour sécuriser les communications avec des ressources informatiques limitées ?
- Laquelle des méthodes suivantes serait la plus susceptible d'être utilisée pour identifier les systèmes hérités (legacy systems) ?
- Laquelle des options suivantes est une méthode courante de suppression de données pour les entreprises qui souhaitent effacer des données sensibles des disques durs de manière reproductible tout en permettant la réutilisation des disques durs ?
- Laquelle des phases suivantes d'une réponse à incident implique la génération de rapports ?
- Laquelle des phases suivantes du processus de réponse aux incidents correspond au moment où un analyste de sécurité examine les rôles et les responsabilités ?
- Laquelle des pratiques exemplaires suivantes donne aux administrateurs une période définie pour effectuer des modifications à un système opérationnel afin d'assurer la disponibilité et de minimiser les impacts sur l'entreprise ?
- Laquelle des propositions suivantes a été mise en œuvre lorsqu'un pare-feu basé sur l'hôte sur un système Linux hérité autorise les connexions uniquement à partir d'adresses IP internes spécifiques ?
- Laquelle des propositions suivantes décrit des procédures efficaces de gestion du changement ?
- Laquelle des propositions suivantes décrit la catégorie de données la plus impactée en cas de perte ?
- Laquelle des propositions suivantes décrit le mieux la pratique consistant à rechercher les lois et réglementations relatives aux opérations de sécurité des informations au sein d'un secteur spécifique ?
- Laquelle des propositions suivantes décrit le mieux le concept selon lequel les informations sont stockées en dehors de leur pays d'origine tout en restant soumises aux lois et exigences du pays d'origine ?
- Laquelle des propositions suivantes décrit le mieux une attaque d'ingénierie sociale qui utilise une campagne de messagerie électronique ciblée visant un PDG ?
- Laquelle des propositions suivantes décrit le mieux l'ordre dans lequel un ingénieur de sécurité devrait implémenter des bases de référence sécurisées ?
- Laquelle des propositions suivantes décrit le moyen le plus efficace de traiter les vulnérabilités du système d'exploitation une fois qu'elles sont identifiées ?
- Laquelle des propositions suivantes décrit les procédures qu'un testeur d'intrusion doit suivre lors de la réalisation d'un test ?
- Laquelle des propositions suivantes décrit une équipe de direction qui se réunit dans une salle de conférence et teste le plan de réponse aux incidents de l'entreprise ?
- Laquelle des propositions suivantes est une source courante de fuite involontaire d'identifiants d'entreprise dans les environnements cloud ?
- Laquelle des propositions suivantes est une vulnérabilité spécifique au matériel ?
- Laquelle des propositions suivantes implique une tentative de tirer parti des erreurs de configuration de la base de données ?
- Laquelle des propositions suivantes un administrateur système suivrait-il lors de la mise à niveau du micrologiciel (firmware) du routeur d'une organisation ?
- Laquelle des solutions cryptographiques suivantes est utilisée pour masquer le fait qu'une communication est en cours ?
- Laquelle des solutions suivantes serait la plus susceptible d'être utilisée dans le secteur financier pour masquer des données sensibles ?
- Laquelle des stratégies de gestion des risques suivantes une entreprise devrait-elle adopter en premier si une application existante est essentielle aux opérations commerciales et que des contrôles préventifs ne sont pas encore mis en œuvre ?
- Laquelle des tâches suivantes est généralement incluse dans le processus BIA ?
- Laquelle des techniques de test suivantes utilise des méthodologies de test défensives et offensives avec les développeurs pour créer des applications et des logiciels clés de manière sécurisée ?
- Laquelle des techniques suivantes attirerait l'attention d'un attaquant malveillant dans un scénario de menace interne ?
- Laquelle des techniques suivantes est une technique de reconnaissance passive courante employée par les testeurs d'intrusion dans les premières phases d'un engagement ?
- Laquelle des techniques suivantes peut être utilisée pour nettoyer les données contenues sur un disque dur tout en permettant de réaffecter le disque dur ?
- Laquelle des vulnérabilités suivantes est associée à l'installation de logiciels en dehors du référentiel de logiciels approuvé par un fabricant ?
- Laquelle des vulnérabilités suivantes est exploitée lorsqu'un attaquant écrase un registre avec une adresse malveillante ?
- Laquelle des vulnérabilités suivantes peut résulter d'algorithmes ou de clés obsolètes ?
- Le compte administrateur local de l'appliance VPN d'une entreprise a été utilisé de manière inattendue pour se connecter à l'interface de gestion à distance. Parmi les mesures suivantes, laquelle aurait le plus probablement empêché cela ?
- Le directeur des systèmes d'information (DSI) a demandé à un fournisseur de lui fournir une documentation détaillant les objectifs spécifiques du cadre de conformité que les services du fournisseur respectent. Le fournisseur a fourni un rapport et une lettre signée indiquant que les services respectent 17 des 21 objectifs. Le fournisseur a fourni quoi au DSI ?
- Le filtre web d'une entreprise est configuré pour analyser l'URL à la recherche de chaînes de caractères et refuser l'accès lorsque des correspondances sont trouvées. Laquelle des chaînes de recherche suivantes un analyste devrait-il utiliser pour interdire l'accès aux sites web non chiffrés ?
- Le nombre de tickets que le support technique a reçus a récemment augmenté en raison de nombreux faux positifs de signalements de phishing. Lequel des éléments suivants serait le plus approprié pour aider à réduire les faux positifs ?
- Le poste de travail d'un utilisateur ne répond plus et affiche une demande de rançon exigeant un paiement pour déchiffrer les fichiers. Avant l'attaque, l'utilisateur a ouvert un CV qu'il a reçu dans un message, a navigué sur le site web de l'entreprise et a installé des mises à jour du système d'exploitation. Lequel des éléments suivants est le vecteur le plus probable de cette attaque ?
- Le propriétaire d'un café souhaite restreindre l'accès à Internet aux seuls clients payants en leur demandant un numéro de reçu. Quelle est la meilleure méthode à utiliser compte tenu de cette exigence ?
- Le responsable de la sécurité des systèmes d'information (RSSI) a déterminé que l'entreprise n'est pas conforme aux réglementations locales en matière de confidentialité des données. Le RSSI doit justifier la demande de budget pour des ressources supplémentaires. Parmi les propositions suivantes, laquelle le RSSI devrait-il présenter au conseil d'administration comme la conséquence directe de la non-conformité ?
- Le responsable de la sécurité des systèmes d'information (RSSI) d'une grande entreprise souhaite comprendre comment les politiques de sécurité de l'entreprise se comparent aux exigences imposées par les régulateurs externes. Le RSSI devrait utiliser lequel des éléments suivants ?
- Le service comptable d'une entreprise reçoit un message de paiement urgent du domaine bancaire de l'entreprise, avec des instructions pour effectuer un virement bancaire. L'expéditeur demande que le virement soit effectué dès que possible. Laquelle des attaques suivantes est décrite ?
- Le service juridique d'une entreprise a rédigé des documents sensibles dans une application SaaS et souhaite s'assurer que ces documents ne peuvent pas être consultés par des personnes se trouvant dans des pays à haut risque. Quelle est la méthode la plus efficace pour limiter cet accès ?
- Le service marketing a mis en place son propre logiciel de gestion de projet sans en informer les services appropriés. Lequel des énoncés suivants décrit ce scénario ?
- Le service marketing d'une entreprise collecte, modifie et stocke des données clients sensibles. L'équipe d'infrastructure est responsable de la sécurisation des données en transit et au repos. Lequel des rôles de données suivants décrit le client ?
- Le site web d'une entreprise est www.company.com. Des attaquants ont acheté le domaine www.c0mpany.com. Lequel des types d'attaques suivants décrit cet exemple ?
- Le site web d'une organisation, accessible depuis Internet, a été compromis lorsqu'un attaquant a exploité un dépassement de tampon (buffer overflow). Lequel des éléments suivants l'organisation devrait-elle déployer pour se protéger au mieux contre des attaques similaires à l'avenir ?
- Le site web de commerce en ligne d'une entreprise est devenu inutilisable peu après minuit le 30 janvier 2023. Lorsqu'un analyste de sécurité a examiné le serveur de base de données, l'analyste a remarqué le code suivant utilisé pour la sauvegarde des données : L'analyste devrait-il faire quoi ensuite ?
- Lequel des acteurs de menace suivants est le plus susceptible d'être embauché par un gouvernement étranger pour attaquer des systèmes critiques situés dans d'autres pays ?
- Lequel des acteurs de menace suivants est le plus susceptible d'être motivé par le profit ?
- Lequel des acteurs de menace suivants est le plus susceptible d'utiliser d'importantes ressources financières pour attaquer des systèmes critiques situés dans d'autres pays ?
- Lequel des acteurs de menace suivants est le plus susceptible de rechercher un gain financier par le biais d'attaques de ransomware ?
- Lequel des acteurs de menace suivants serait le plus susceptible de défigurer le site web d'un groupe de musique de grande notoriété ?
- Lequel des avantages suivants est un avantage de la diversité des fournisseurs ?
- Lequel des concepts de sécurité suivants est réalisé avec l'installation d'un serveur RADIUS ?
- Lequel des concepts de sécurité suivants est réalisé lors de l'octroi d'un accès après qu'un individu s'est connecté à un réseau informatique ?
- Lequel des concepts de sécurité suivants est respecté lors de l'implémentation d'un produit offrant une protection contre les attaques DDoS ?
- Lequel des contrôles de sécurité suivants est le plus susceptible d'être utilisé lorsqu'un serveur hérité critique est segmenté dans un réseau privé ?
- Lequel des documents organisationnels suivants est le plus souvent utilisé pour établir et communiquer les attentes associées à l'intégrité et au comportement éthique au sein d'une organisation ?
- Lequel des documents suivants détaille comment accomplir une tâche de sécurité technique ?
- Lequel des éléments suivants aborde les droits individuels tels que le droit d'être informé, le droit d'accès et le droit à l'oubli ?
- Lequel des éléments suivants constitue un risque lié à la réalisation d'une évaluation des vulnérabilités ?
- Lequel des éléments suivants décrit le processus de dissimulation de code ou de texte à l'intérieur d'une image graphique ?
- Lequel des éléments suivants décrit un outil d'alerte et de surveillance de la sécurité qui collecte les journaux système, d'application et de réseau provenant de plusieurs sources dans un système centralisé ?
- Lequel des éléments suivants doit être utilisé pour agréger les données de journal afin de créer des alertes et de détecter les activités anormales ?
- Lequel des éléments suivants doit être utilisé pour garantir qu'un appareil est inaccessible à une ressource connectée au réseau ?
- Lequel des éléments suivants doit être utilisé pour garantir qu'un attaquant ne puisse pas lire le contenu du disque d'un appareil mobile si l'appareil est perdu ?
- Lequel des éléments suivants doit être utilisé pour s'assurer qu'un utilisateur dispose des autorisations nécessaires pour exercer efficacement un rôle professionnel assigné ?
- Lequel des éléments suivants est classé comme haute disponibilité dans un environnement cloud ?
- Lequel des éléments suivants est considéré comme un contrôle préventif ?
- Lequel des éléments suivants est évité par une bonne assainissement des données ?
- Lequel des éléments suivants est l'acte de prouver à un client que les développeurs de logiciels sont formés au codage sécurisé ?
- Lequel des éléments suivants est le chemin de perte de données le plus courant pour un réseau isolé (air-gapped) ?
- Lequel des éléments suivants est le meilleur moyen de sécuriser un centre de données sur site contre une intrusion interne ?
- Lequel des éléments suivants est le plus approprié pour déterminer la gravité d'une vulnérabilité ?
- Lequel des éléments suivants est le plus important lors de la définition d'une gouvernance de sécurité efficace ?
- Lequel des éléments suivants est le plus susceptible d'être utilisé comme document de référence juste-à-temps au sein d'un centre d'opérations de sécurité ?
- Lequel des éléments suivants est le plus susceptible d'être utilisé pour documenter les risques, les parties responsables et les seuils ?
- Lequel des éléments suivants est requis pour qu'une organisation gère correctement son processus de restauration en cas de défaillance du système ?
- Lequel des éléments suivants est un contrôle de sécurité physique préventif ?
- Lequel des éléments suivants est un contrôle compensatoire pour l'octroi d'un accès utilisateur à un site web à haut risque ?
- Lequel des éléments suivants est un exemple de stratégie de protection des données qui utilise la tokenisation ?
- Lequel des éléments suivants est un exemple de stratégie de traitement pour un risque continu ?
- Lequel des éléments suivants est un facteur possible pour l'authentification multifacteur (MFA) ?
- Lequel des éléments suivants est un prérequis pour une solution DLP ?
- Lequel des éléments suivants est un type de vulnérabilité qui implique l'insertion de scripts dans des applications web afin de prendre le contrôle du navigateur web du client ?
- Lequel des éléments suivants est une utilisation de CVSS ?
- Lequel des éléments suivants est utilisé pour ajouter une complexité supplémentaire avant d'utiliser un algorithme de transformation de données unidirectionnel ?
- Lequel des éléments suivants est utilisé pour améliorer la sécurité et la fonctionnalité globale sans perdre de données d'application critiques ?
- Lequel des éléments suivants est utilisé pour calculer l'impact sur une organisation par incident de cybersécurité ?
- Lequel des éléments suivants est utilisé pour masquer les informations de carte de crédit dans un fichier journal de base de données ?
- Lequel des éléments suivants est utilisé pour mesurer quantitativement la criticité d'une vulnérabilité ?
- Lequel des éléments suivants est utilisé pour protéger un ordinateur contre l'installation de virus, de logiciels malveillants et de chevaux de Troie, et leur déplacement latéral sur le réseau ?
- Lequel des éléments suivants est utilisé pour valider un certificat lorsqu'il est présenté à un utilisateur ?
- Lequel des éléments suivants explique comment déterminer les réglementations mondiales auxquelles les données sont soumises, quel que soit le pays où elles sont stockées ?
- Lequel des éléments suivants fournit les détails concernant les conditions d'un test avec un testeur d'intrusion tiers ?
- Lequel des éléments suivants offre la meilleure protection contre les communications indésirables ou non sécurisées vers et depuis un appareil ?
- Lequel des éléments suivants permet à un administrateur système d'ajuster les autorisations pour un fichier ?
- Lequel des éléments suivants permet à un exploit de passer inaperçu par le système d'exploitation ?
- Lequel des éléments suivants permet de recevoir un rapport consolidé de différents appareils sur le réseau ?
- Lequel des éléments suivants permet l'attribution de messages à des individus ?
- Lequel des éléments suivants permet l'utilisation d'un champ de saisie pour exécuter des commandes pouvant afficher ou manipuler des données ?
- Lequel des éléments suivants permettrait à un centre de données de rester opérationnel pendant une panne de courant de plusieurs jours ?
- Lequel des éléments suivants peut être utilisé pour atténuer les attaques provenant de régions à haut risque ?
- Lequel des éléments suivants peut être utilisé pour compromettre un système exécutant un RTOS ?
- Lequel des éléments suivants peut être utilisé pour identifier les activités potentielles d'un attaquant sans affecter les serveurs de production ?
- Lequel des éléments suivants peut le mieux contribuer à la priorisation des applications de correctifs ?
- Lequel des éléments suivants pourrait potentiellement être introduit au moment du chargement latéral (side loading) ?
- Lequel des éléments suivants protège le mieux les données sensibles en transit à travers une infrastructure géographiquement dispersée ?
- Lequel des éléments suivants serait le mieux adapté aux environnements en constante évolution ?
- Lequel des éléments suivants serait le plus probablement le motif d'un hacktiviste ?
- Lequel des éléments suivants serait le plus susceptible d'être déployé pour obtenir et analyser l'activité et les techniques d'un attaquant ?
- Lequel des éléments suivants serait le plus utile pour déterminer si le coût à long terme du transfert d'un risque est inférieur à l'impact du risque ?
- Lequel des éléments suivants une organisation devrait-elle utiliser pour protéger son environnement contre les attaques externes menées par un pirate non autorisé ?
- Lequel des énoncés suivants décrit l'accord entre une entreprise et un client concernant ce qui sera fourni et le temps accepté nécessaire pour que l'entreprise fournisse les ressources ?
- Lequel des énoncés suivants décrit la tolérance maximale au risque accepté ?
- Lequel des énoncés suivants décrit le mieux le risque présent après l'application des contrôles et des facteurs d'atténuation ?
- Lequel des états de données suivants s'applique aux données qui sont activement traitées par un serveur de base de données ?
- Lequel des exemples suivants est une injection de mémoire ?
- Lequel des objectifs suivants est le mieux atteint par un exercice de simulation de crise (tabletop exercise) ?
- Lequel des outils suivants est le mieux adapté à la journalisation et à la surveillance dans un environnement cloud ?
- Lequel des rôles de données suivants est responsable de l'identification des risques et de l'accès approprié aux données ?
- Lequel des scénarios suivants décrit une attaque possible de compromission de messagerie professionnelle (Business Email Compromise) ?
- Lequel des sujets suivants serait le plus susceptible d'être inclus dans le SDLC (Software Development Life Cycle) d'une organisation ?
- Lequel des types d'accord suivants définit le délai dans lequel un fournisseur doit répondre ?
- Lequel des types d'accord suivants est utilisé pour limiter les discussions externes ?
- Lequel des types d'alerte suivants est le plus susceptible d'être ignoré avec le temps ?
- Lequel des types de vulnérabilités suivants est principalement causé par une utilisation et une gestion inappropriées des certificats cryptographiques ?
- Lequel des vecteurs de menace suivants est le plus couramment utilisé par les acteurs de menaces internes qui tentent une exfiltration de données ?
- Les contrôles de sécurité dans un centre de données sont en cours d'examen pour s'assurer que les données sont correctement protégées et que les considérations relatives à la vie humaine sont incluses. Lequel des énoncés suivants décrit le mieux la manière dont les contrôles devraient être configurés ?
- Les dirigeants d'une entreprise sont préoccupés par le fait que des employés accèdent à des systèmes et à des informations concernant des projets d'entreprise sensibles, sans rapport avec leurs fonctions habituelles. Parmi les capacités de sécurité d'entreprise suivantes, laquelle l'équipe de sécurité déploiera-t-elle le plus probablement pour détecter cette activité ?
- Les employés de l'unité commerciale de recherche et développement reçoivent une formation approfondie pour s'assurer qu'ils comprennent comment protéger au mieux les données de l'entreprise. Quel est le type de données que ces employés sont le plus susceptibles d'utiliser dans leurs activités quotidiennes ?
- Les employés signent un accord qui restreint certaines activités lorsqu'ils quittent l'entreprise. La violation de cet accord peut entraîner des conséquences juridiques. Lequel des accords suivants décrit le mieux cette situation ?
- Les employés situés hors site doivent avoir accès aux ressources de l'entreprise pour accomplir leurs tâches. Ces employés utilisent une solution qui permet un accès à distance sans problème d'interception. Laquelle des propositions suivantes décrit le mieux cette solution ?
- Les fichiers clients ne peuvent être consultés que par les employés qui ont besoin de connaître les informations et qui ont des rôles spécifiés dans l'entreprise. Lequel des éléments suivants décrit le mieux ce concept de sécurité ?
- Les journaux d'accès au portail d'une entreprise montrent plusieurs entrées provenant du badge d'identification d'un employé sur une période de deux minutes. De quel type d'attaque s'agit-il ?
- Les serveurs web d'une organisation hébergent un système de commande en ligne. L'organisation découvre que les serveurs sont vulnérables à une injection JavaScript malveillante, ce qui pourrait permettre à des attaquants d'accéder aux informations de paiement des clients. Parmi les stratégies d'atténuation suivantes, lesquelles seraient les plus efficaces pour prévenir une attaque sur les serveurs web de l'organisation ? (Choisissez-en deux.)
- Les utilisateurs d'une entreprise signalent qu'ils ne peuvent pas accéder à l'URL d'un nouveau site web de vente au détail car il est signalé comme étant lié aux jeux de hasard et est bloqué. Lequel des changements suivants permettrait aux utilisateurs d'accéder au site ?
- Les utilisateurs finaux d'une entreprise signalent qu'ils ne peuvent pas atteindre les sites web externes. Après avoir examiné les données de performance des serveurs DNS, l'analyste découvre que l'utilisation du CPU, du disque et de la mémoire est minimale, mais que l'interface réseau est inondée de trafic entrant. Les journaux réseau ne montrent qu'un petit nombre de requêtes DNS envoyées à ce serveur. Lequel des éléments suivants décrit le mieux ce que l'analyste de sécurité observe ?
- Les visiteurs d'une installation sécurisée doivent s'enregistrer avec une pièce d'identité avec photo et entrer dans l'installation par un sas de contrôle d'accès. Lequel des éléments suivants décrit le mieux cette forme de contrôle de sécurité ?
- Lesquelles des activités suivantes sont associées à la gestion des vulnérabilités ? (Choisissez-en deux.)
- Lors d'un examen annuel de la conception du système, un ingénieur a identifié quelques problèmes avec la conception actuellement publiée. Laquelle des actions suivantes devrait être effectuée ensuite, conformément aux meilleures pratiques ?
- Lors d'un exercice de simulation de continuité d'activité, l'équipe de sécurité s'inquiète de l'impact potentiel si un générateur tombait en panne pendant le basculement. Parmi les éléments suivants, lequel l'équipe est-elle la plus susceptible de prendre en compte en ce qui concerne les activités de gestion des risques ?
- Lors d'un incident de sécurité, l'équipe des opérations de sécurité a identifié un trafic réseau soutenu provenant d'une adresse IP malveillante : 10.1.4.9. Un analyste de sécurité est en train de créer une règle de pare-feu entrante pour bloquer l'accès de cette adresse IP au réseau de l'organisation. Laquelle des options suivantes répond à cette demande ?
- Lors d'un test d'intrusion, un fournisseur tente de pénétrer dans une zone non autorisée à l'aide d'un badge d'accès. Quel type de test cela représente-t-il ?
- Lors d'un test d'intrusion, une faille dans l'infrastructure PKI interne a été exploitée pour obtenir les droits d'administrateur de domaine à l'aide de certificats spécialement conçus. Parmi les tâches de remédiation suivantes, lesquelles devraient être effectuées dans le cadre de la phase de nettoyage ?
- Lors d'une mise à jour SQL d'une base de données, un champ temporaire qui avait été créé a été remplacé par un attaquant afin de permettre l'accès au système. Laquelle des propositions suivantes décrit le mieux ce type de vulnérabilité ?
- Lors d'une récente réunion de sensibilisation à la sécurité de l'entreprise, l'équipe de cyber-sensibilisation a présenté l'importance de l'hygiène numérique. Un sujet abordé par l'équipe concernait les meilleures pratiques pour les centres d'impression. Laquelle des propositions suivantes décrit une méthode d'attaque liée aux centres d'impression ?
- Lors d'une récente revue des journaux, un analyste a découvert des preuves d'attaques par injection réussies. Lequel des éléments suivants résoudra le mieux ce problème ?
- Lors de l'enquête sur un incident potentiel, un analyste de sécurité découvre ce qui suit : Que devrait faire l'analyste en premier ?
- Lors de l'examen des journaux, un administrateur de sécurité identifie le code suivant : Quelle des propositions suivantes décrit le mieux la vulnérabilité exploitée ?
- Lors de l'exécution d'une analyse forensique numérique, lequel des éléments suivants est considéré comme le plus volatile et dont le contenu doit être collecté en premier ?
- Lors de la mise à jour de la formation de sensibilisation à la sécurité, un analyste en sécurité souhaite aborder les problèmes créés si les comptes de messagerie des fournisseurs sont compromis. Laquelle des recommandations suivantes l'analyste en sécurité devrait-il inclure dans la formation ?
- Lors du dépannage d'une configuration de pare-feu, un technicien détermine qu'une politique "deny any" (tout refuser) doit être ajoutée en bas de l'ACL. Le technicien met à jour la politique, mais la nouvelle politique rend plusieurs serveurs de l'entreprise inaccessibles. Laquelle des actions suivantes permettrait d'éviter ce problème ?
- Lorsqu'il tente d'accéder à un site web interne, un employé signale qu'une invite s'affiche, indiquant que le site n'est pas sécurisé. Parmi les types de certificats suivants, lequel le site utilise-t-il le plus probablement ?
- Parmi les actions suivantes, laquelle un ingénieur de sécurité pourrait-il entreprendre pour s'assurer que les postes de travail et les serveurs sont correctement surveillés afin de détecter les modifications et les logiciels non autorisés ?
- Parmi les architectures suivantes, laquelle est la plus appropriée pour assurer la redondance des processus métier critiques ?
- Parmi les cas suivants, lesquels justifient qu'un ingénieur recommande le déclassement d'un équipement réseau ? (Choisissez deux.)
- Parmi les concepts de sécurité suivants, lequel est la meilleure raison pour que les autorisations d'un partage de fichiers de ressources humaines suivent le principe du moindre privilège ?
- Parmi les conséquences suivantes, laquelle une chaîne de magasins est-elle la plus susceptible de subir de la part de ses clients si elle n'est pas conforme à la norme PCI DSS ?
- Parmi les considérations suivantes, laquelle est la plus importante pour une organisation à évaluer lorsqu'elle établit et maintient un programme de confidentialité des données ?
- Parmi les contrôles physiques suivants, lesquels peuvent être utilisés à la fois pour détecter et dissuader ? (Choisissez-en deux.)
- Parmi les éléments suivants de la criminalistique numérique, lequel une entreprise devrait-elle utiliser si elle doit garantir l'intégrité des preuves ?
- Parmi les éléments suivants, lequel a le plus d'impact sur la capacité d'un administrateur à traiter les CVE découvertes sur un serveur ?
- Parmi les éléments suivants, lequel aiderait un analyste en sécurité à mesurer avec précision le risque global pour une organisation lorsqu'une nouvelle vulnérabilité est divulguée ?
- Parmi les éléments suivants, lequel est le plus susceptible d'être inclus comme élément de communication dans un programme de sensibilisation à la sécurité ?
- Parmi les éléments suivants, lequel serait le plus susceptible d'être utilisé par des attaquants pour effectuer une collecte d'identifiants (credential harvesting) ?
- Parmi les éléments suivants, lequel un administrateur de sécurité utiliserait-il pour se conformer à une base de référence sécurisée lors d'une mise à jour de correctifs ?
- Parmi les éléments suivants, lequel un auditeur interne devrait-il vérifier en premier lors de la conduite d'un audit du programme de gestion des risques de l'organisation ?
- Parmi les éléments suivants, lequel un centre d'opérations de sécurité devrait-il utiliser pour améliorer sa procédure de réponse aux incidents ?
- Parmi les éléments suivants, lequel une entreprise devrait-elle utiliser pour fournir une preuve de test de sécurité de réseau externe ?
- Parmi les éléments suivants, lequel une équipe de sécurité devrait-elle utiliser pour documenter les vulnérabilités persistantes avec les recommandations associées ?
- Parmi les éléments suivants, lesquels doivent être pris en compte lors de la conception d'un réseau à haute disponibilité ? (Choisissez deux).
- Parmi les éléments suivants, quels sont les meilleurs contrôles de sécurité pour gérer l'accès sur site ? (Choisissez-en deux.)
- Parmi les exercices suivants, lequel une organisation devrait-elle utiliser pour améliorer son processus de réponse aux incidents ?
- Parmi les méthodes suivantes pour sécuriser les données de carte de crédit, laquelle est la meilleure à utiliser lorsqu'une exigence est de ne voir que les quatre derniers chiffres d'une carte de crédit ?
- Parmi les méthodes suivantes, lesquelles peuvent être utilisées pour détecter les attaquants qui ont réussi à s'infiltrer dans un réseau ? (Choisissez-en deux.)
- Parmi les options suivantes, laquelle garantit le mieux un temps d'arrêt minimal et une perte de données minimale pour les organisations dont l'équipement informatique critique est situé dans des zones sujettes aux tremblements de terre ?
- Parmi les options suivantes, laquelle offrira le RTO et le RPO les plus bas pour une base de données ?
- Parmi les options suivantes, laquelle une organisation utiliserait-elle le plus probablement pour minimiser la perte de données sur un serveur de fichiers dans l'éventualité où des données devraient être restaurées ?
- Parmi les options suivantes, quelle est la méthode la plus rapide et la plus rentable pour confirmer la conformité d'un fournisseur tiers aux obligations de sécurité ?
- Parmi les options suivantes, quelle serait la méthode la plus appropriée pour protéger les données en transit ?
- Parmi les options suivantes, quelles seraient les meilleures façons de garantir que seul le personnel autorisé peut accéder à une installation sécurisée ? (Choisissez-en deux.)
- Parmi les outils suivants, lequel peut aider à détecter un employé qui a accidentellement envoyé par e-mail un fichier contenant des informations personnelles identifiables (PII) d'un client ?
- Parmi les pratiques suivantes, laquelle serait la meilleure pour empêcher un initié d'introduire du code malveillant dans le processus de développement d'une entreprise ?
- Parmi les préoccupations suivantes, laquelle est la plus importante en matière de sécurité lors de l'utilisation de systèmes hérités pour fournir un service de production ?
- Parmi les propositions suivantes, laquelle décrit la raison pour laquelle une analyse des causes profondes doit être menée dans le cadre de la réponse aux incidents ?
- Parmi les propositions suivantes, laquelle décrit le mieux pourquoi un ingénieur en sécurité configurerait tous les e-mails sortants pour utiliser les signatures numériques S/MIME ?
- Parmi les propositions suivantes, laquelle décrit le mieux un cas d'utilisation pour un DNS sinkhole ?
- Parmi les propositions suivantes, laquelle décrit un type de vulnérabilité qui fait référence à l'installation non autorisée d'applications sur un appareil par des moyens autres que le magasin d'applications officiel ?
- Parmi les propositions suivantes, laquelle est la plus susceptible de constituer un problème de sécurité lors de l'installation et de l'utilisation d'appareils IoT à faible coût dans des environnements d'infrastructure ?
- Parmi les propositions suivantes, laquelle explique pourquoi les variables d'environnement sont une préoccupation lors de l'examen des vulnérabilités potentielles d'un système ?
- Parmi les propositions suivantes, laquelle expliquerait le mieux pourquoi un analyste de sécurité exécute quotidiennement des analyses de vulnérabilité sur tous les points de terminaison de l'entreprise ?
- Parmi les propositions suivantes, laquelle protège le mieux contre l'installation accidentelle de logiciels malveillants par un employé sur un système d'entreprise ?
- Parmi les propositions suivantes, laquelle représente une préoccupation de sécurité majeure pour une entreprise qui met en place un programme BYOD (Bring Your Own Device) ?
- Parmi les propositions suivantes, laquelle un administrateur système devrait-il utiliser pour réduire la surface d'attaque matérielle de l'entreprise ?
- Parmi les propositions suivantes, laquelle un administrateur système devrait-il utiliser pour assurer un déploiement facile des ressources au sein du fournisseur de cloud ?
- Parmi les propositions suivantes, lesquelles décrivent le mieux les avantages d'une architecture de microservices par rapport à une architecture monolithique ? (Choisissez-en deux.)
- Parmi les propositions suivantes, quelle est la meilleure façon de déterminer de manière cohérente et quotidienne si les paramètres de sécurité des serveurs ont été modifiés ?
- Parmi les propositions suivantes, quelle est la meilleure raison d'effectuer un exercice de simulation (tabletop exercise) ?
- Parmi les propositions suivantes, quelle est la meilleure raison pour laquelle une organisation devrait appliquer une politique de classification des données afin de protéger ses informations les plus sensibles ?
- Parmi les propositions suivantes, quelle est la principale raison pour laquelle les faux négatifs lors d'une analyse de vulnérabilité devraient être une préoccupation ?
- Parmi les propositions suivantes, quelle serait la plus grande préoccupation pour une entreprise consciente des conséquences du non-respect des réglementations gouvernementales ?
- Parmi les raisons de sécurité suivantes, laquelle est la meilleure pour fermer les ports de service qui ne sont pas nécessaires ?
- Parmi les raisons suivantes, quelle est la plus pertinente pour laquelle un DPO (Délégué à la Protection des Données) développerait un inventaire des données ?
- Parmi les solutions cryptographiques suivantes, laquelle protège les données au repos ?
- Parmi les solutions suivantes, laquelle serait la meilleure pour déployer un site de secours à faible coût incluant le matériel et l'accès à Internet ?
- Parmi les stratégies suivantes, laquelle une organisation devrait-elle utiliser pour gérer et analyser efficacement plusieurs types de journaux (logs) ?
- Parmi les types de contrôle suivants, de quel type l'AUP est-elle un exemple ?
- Parmi les types de méthodes d'identification suivants, lesquels peuvent être effectués sur une application déployée pendant l'exécution (runtime) ?
- Pendant qu'un district scolaire effectue des tests nationaux, un analyste de sécurité remarque que tous les services Internet sont indisponibles. L'analyste découvre qu'une attaque par empoisonnement ARP (ARP poisoning) est en cours sur le réseau, puis met fin à l'accès de l'hôte. Lequel des éléments suivants est le plus probablement responsable de cette activité malveillante ?
- Plusieurs clients souhaitent qu'une organisation vérifie l'efficacité de ses contrôles de sécurité et ont demandé un avis indépendant. Quelle est la manière la plus efficace de répondre à ces demandes ?
- Plusieurs employés ont reçu un SMS frauduleux d'une personne se faisant passer pour le PDG (Chief Executive Officer). Le message disait : « Je suis actuellement à l'aéroport sans accès à mes e-mails. J'ai besoin que vous achetiez des cartes-cadeaux pour les récompenses de reconnaissance des employés. Veuillez envoyer les cartes-cadeaux à l'adresse e-mail suivante. » Parmi les propositions suivantes, lesquelles sont les meilleures réponses à cette situation ? (Choisissez-en deux).
- Pour améliorer la sécurité d'un centre de données, un administrateur de la sécurité met en œuvre un système de vidéosurveillance et affiche plusieurs panneaux indiquant la possibilité d'être filmé. Lequel des éléments suivants décrit le mieux ces types de contrôles ? (Choisissez-en deux.)
- Pour laquelle des raisons suivantes un administrateur système utiliserait-il un hachage 3DES d'un fichier d'installation publié sur le site web d'un fournisseur ?
- Pour le lancement d'un produit à venir, une entreprise engage une agence de marketing dont le propriétaire est un proche parent du directeur général. Laquelle des politiques suivantes l'entreprise a-t-elle enfreinte ?
- Que devrait faire en premier une équipe de sécurité avant la mise en ligne d'un nouveau serveur web ?
- Quel est l'objectif principal d'un service qui suit les connexions et le temps passé à utiliser le service ?
- Quel est le résultat le plus probable si une grande banque échoue à une évaluation interne de conformité PCI DSS ?
- Quel type de contrôle de sécurité une politique d'utilisation acceptable représente-t-elle le mieux ?
- Quelle est la considération la plus importante concernant la cryptographie utilisée dans un appareil IoT ?
- Quelle est la meilleure façon d'empêcher un utilisateur non autorisé de brancher un ordinateur portable sur le port réseau téléphonique d'un employé, puis d'utiliser des outils pour rechercher des serveurs de base de données ?
- Quelle est la meilleure façon de fournir un accès distant sécurisé aux employés tout en minimisant l'exposition du réseau interne d'une entreprise ?
- Quelle est la meilleure façon de stocker en toute sécurité une clé de chiffrement pour un ensemble de données, de manière à permettre à plusieurs entités d'accéder à la clé en cas de besoin ?
- Quelle est la meilleure façon de valider l'intégrité et la disponibilité d'un site de reprise après sinistre ?
- Quelle est la meilleure raison d'effectuer un audit dans un environnement bancaire ?
- Quelle est la meilleure ressource à consulter pour obtenir des informations sur les méthodes d'exploitation d'applications les plus courantes ?
- Quelle est la première étape pour sécuriser un serveur nouvellement déployé ?
- Quelle est la principale considération lorsqu'un système hérité, élément essentiel de l'infrastructure d'une entreprise, ne peut pas être remplacé ?
- Quelle serait la meilleure façon d'empêcher l'exécution de programmes inconnus ?
- Quelle serait la meilleure façon de gérer une application métier critique qui s'exécute sur un serveur hérité (legacy server) ?
- Quelle serait la meilleure façon de tester la résilience en cas de panne de courant primaire ?
- Quelles sont les premières étapes qu'un analyste doit effectuer lors du développement d'une carte thermique (heat map) ? (Choisissez-en deux.)
- Quels sont les facteurs les plus importants à prendre en compte lors de l'élaboration d'un plan de programme de formation de sensibilisation à la sécurité ? (Choisissez deux.)
- Selon le modèle de responsabilité partagée, lequel des rôles suivants est responsable de la sécurisation de la base de données de l'entreprise dans un modèle IaaS pour un environnement cloud ?
- Sur lequel des éléments suivants une organisation devrait-elle se concentrer le plus lorsqu'elle prend des décisions concernant la priorisation des vulnérabilités ?
- Un acteur malveillant a mené une attaque par force brute sur les serveurs web d'une entreprise et a finalement obtenu l'accès à la base de données d'informations clients de l'entreprise. Parmi les mesures suivantes, quelle est la plus efficace pour prévenir des attaques similaires ?
- Un acteur malveillant a réussi à utiliser un nom d'utilisateur et un mot de passe pour se connecter à un appareil mobile d'entreprise volé. Lequel des éléments suivants constitue la meilleure solution pour renforcer la sécurité des données mobiles sur tous les appareils mobiles d'entreprise des employés ?
- Un acteur malveillant tente d'accéder à des informations financières sensibles à partir de la base de données d'une entreprise en interceptant et en réutilisant des identifiants de connexion. Lequel des types d'attaques suivants l'acteur malveillant tente-t-il ?
- Un administrateur a configuré un sous-réseau de quarantaine pour tous les appareils invités qui se connectent au réseau. Parmi les actions suivantes, laquelle serait la plus appropriée pour l'équipe de sécurité avant d'autoriser l'accès aux ressources de l'entreprise ?
- Un administrateur a été informé qu'un utilisateur s'est connecté à distance après les heures de travail et a copié de grandes quantités de données sur un appareil personnel. Laquelle des propositions suivantes décrit le mieux l'activité de l'utilisateur ?
- Un administrateur a identifié et "empreinté" des fichiers spécifiques qui généreront une alerte si une tentative d'envoi de ces fichiers par e-mail en dehors de l'organisation est effectuée. Lequel des éléments suivants décrit le mieux l'outil utilisé par l'administrateur ?
- Un administrateur aide l'équipe juridique et de conformité à s'assurer que les informations sur les transactions des clients sont archivées pendant la période appropriée. Quelle politique de données l'administrateur est-il en train d'appliquer ?
- Un administrateur constate que tous les postes de travail et serveurs des utilisateurs affichent un message associé à des fichiers portant l'extension .ryk. Quel est le type d'infection présent sur les systèmes ?
- Un administrateur d'une petite entreprise constate une augmentation des appels au support de la part d'employés qui reçoivent un message de page bloquée après avoir tenté de naviguer vers un site web falsifié. Que devrait faire l'administrateur ?
- Un administrateur de base de données met à jour la base de données SQL de l'entreprise, qui stocke les informations de carte de crédit pour les achats en attente. Quelle est la meilleure méthode pour sécuriser les données contre une éventuelle violation ?
- Un administrateur de données configure l'authentification pour une application SaaS et souhaite réduire le nombre d'identifiants que les employés doivent gérer. L'entreprise préfère utiliser les identifiants de domaine pour accéder aux nouvelles applications SaaS. Laquelle des méthodes suivantes permettrait cette fonctionnalité ?
- Un administrateur de la sécurité a besoin d'une méthode pour sécuriser les données dans un environnement qui inclut une forme de vérification pour suivre toute modification. Lequel des éléments suivants l'administrateur doit-il configurer pour atteindre cet objectif ?
- Un administrateur de la sécurité a observé ce qui suit dans un journal de serveur web lors de l'enquête sur un incident : "GET ../../../../etc/passwd" Quel type d'attaque l'administrateur de la sécurité a-t-il très probablement constaté ?
- Un administrateur de la sécurité déploie une solution DLP pour empêcher l'exfiltration de données client sensibles. Que devrait faire l'administrateur en premier lieu ?
- Un administrateur de la sécurité doit réduire la surface d'attaque dans les centres de données de l'entreprise. Que doit faire l'administrateur de la sécurité pour accomplir cette tâche ?
- Un administrateur de la sécurité réattribue l'ordinateur portable d'un ancien employé. Quelle est la meilleure combinaison d'activités de traitement des données que l'administrateur doit effectuer ? (Choisissez-en deux.)
- Un administrateur de la sécurité remarque que de nombreux postes de travail inutilisés et non conformes sont connectés au réseau. Laquelle des actions suivantes l'administrateur recommanderait-il le plus probablement à l'équipe de direction ?
- Un administrateur de la sécurité renforce les systèmes d'entreprise et applique les mesures d'atténuation appropriées en consultant une base de connaissances concrètes sur le comportement des adversaires. Parmi les options suivantes, laquelle l'administrateur devrait-il consulter en priorité ?
- Un administrateur de la sécurité résout un problème avec un système hérité qui communique des données en utilisant un protocole non chiffré pour transférer des données sensibles à un tiers. Aucune mise à jour logicielle utilisant un protocole chiffré n'est disponible, un contrôle compensatoire est donc nécessaire. Parmi les propositions suivantes, lesquelles l'administrateur devrait-il suggérer comme les plus appropriées ? (Choisissez-en deux.)
- Un administrateur de la sécurité travaille à sécuriser les données de l'entreprise sur les ordinateurs portables de la société au cas où ceux-ci seraient volés. Laquelle des solutions suivantes l'administrateur devrait-il envisager ?
- Un administrateur de sécurité a documenté les enregistrements suivants lors d'une évaluation des services réseau : Deux semaines plus tard, l'administrateur a effectué un examen des journaux et a remarqué que les enregistrements avaient été modifiés comme suit : En consultant le propriétaire du service, l'administrateur a validé que la nouvelle adresse ne faisait pas partie du réseau de l'entreprise. Qu'est-ce que l'entreprise était le plus susceptible de subir ?
- Un administrateur de sécurité cherche une solution rentable pour implémenter des certificats pour un grand nombre de domaines et de sous-domaines appartenant à l'entreprise. Quel type de certificat l'administrateur devrait-il implémenter ?
- Un administrateur de sécurité doit créer des règles de pare-feu pour les protocoles suivants : RTP, SIP, H.323 et SRTP. Lequel des éléments suivants cet ensemble de règles prend-il en charge ?
- Un administrateur de sécurité effectue un audit sur un serveur UNIX autonome, et le message suivant s'affiche immédiatement : (Error 13) : /etc/shadow : Permission denied. Lequel des éléments suivants décrit le mieux le type d'outil utilisé ?
- Un administrateur de sécurité met en œuvre le chiffrement sur tous les disques durs d'une organisation. Lequel des concepts de sécurité suivants l'administrateur applique-t-il ?
- Un administrateur de sécurité souhaite protéger les données sur les ordinateurs portables des employés. Laquelle des techniques de chiffrement suivantes l'administrateur de sécurité devrait-il utiliser ?
- Un administrateur doit remplacer un certificat SSL expiré. Lequel des éléments suivants l'administrateur doit-il créer pour le nouveau certificat SSL ?
- Un administrateur doit renforcer la sécurité d'un serveur avant son déploiement. Quelles sont les étapes que l'administrateur doit suivre ? (Choisissez-en deux.)
- Un administrateur est en train de créer une méthode sécurisée permettant à un sous-traitant d'accéder à un environnement de test. Lequel des éléments suivants offrirait au sous-traitant le meilleur accès à l'environnement de test ?
- Un administrateur examine les journaux de sécurité d'un serveur unique et découvre ce qui suit : Lequel des énoncés suivants décrit le mieux l'action capturée dans ce fichier journal ?
- Un administrateur informatique doit s'assurer que les normes de rétention des données sont mises en œuvre sur une application d'entreprise. Lequel des éléments suivants décrit le rôle de l'administrateur ?
- Un administrateur installe un certificat SSL sur un nouveau système. Lors des tests, des erreurs indiquent que le certificat n'est pas fiable. L'administrateur a vérifié auprès de l'autorité de certification émettrice et a validé la clé privée. Que devrait vérifier l'administrateur ensuite ?
- Un administrateur installe un outil de navigation LDAP afin de visualiser les objets dans l'annuaire LDAP de l'entreprise. Des connexions sécurisées au serveur LDAP sont requises. Lorsque le navigateur se connecte au serveur, des erreurs de certificat s'affichent, puis la connexion est interrompue. Quelle est la solution la plus probable ?
- Un administrateur remarque que plusieurs utilisateurs se connectent à partir d'adresses IP suspectes. Après avoir discuté avec les utilisateurs, l'administrateur détermine que les employés ne se connectaient pas à partir de ces adresses IP et réinitialise les mots de passe des utilisateurs concernés. Parmi les mesures suivantes, laquelle l'administrateur devrait-il mettre en œuvre pour empêcher ce type d'attaque de réussir à l'avenir ?
- Un administrateur réseau souhaite garantir que le trafic réseau est hautement sécurisé pendant son transit. Laquelle des actions suivantes décrit le mieux les actions que l'administrateur réseau devrait entreprendre ?
- Un administrateur réseau travaille sur un projet de déploiement d'un équilibreur de charge dans l'environnement cloud de l'entreprise. Lequel des besoins fondamentaux de sécurité suivants ce projet satisfait-il ?
- Un administrateur souhaite automatiser la mise à jour des autorisations de compte pour un grand nombre de comptes. Lequel des éléments suivants permettrait d'accomplir au mieux cette tâche ?
- Un administrateur souhaite effectuer une évaluation des risques sans utiliser d'informations propriétaires de l'entreprise. Laquelle des méthodes suivantes l'administrateur devrait-il utiliser pour recueillir des informations ?
- Un administrateur système a déployé une solution de surveillance qui ne nécessite pas d'installation sur les points d'extrémité surveillés par la solution. Qu'est-ce qui est décrit dans ce scénario ?
- Un administrateur système configure avec succès l'accès VPN à un environnement cloud. Parmi les capacités suivantes, laquelle l'administrateur devrait-il utiliser pour faciliter au mieux l'administration à distance ?
- Un administrateur système constate qu'un système de test est en panne. En menant son enquête, l'administrateur système découvre que les serveurs sont en ligne et accessibles depuis n'importe quel appareil sur le réseau du serveur. L'administrateur examine les informations suivantes du système de surveillance : Quelle est la cause la plus probable de la panne ?
- Un administrateur système constate que l'un des systèmes essentiels au traitement des transactions clients exécute un système d'exploitation en fin de vie. Laquelle des techniques suivantes augmenterait la sécurité de l'entreprise ?
- Un administrateur système constate que le service de recherche et développement n'utilise pas le VPN de l'entreprise pour accéder à divers services et systèmes liés à l'entreprise. Lequel des scénarios suivants décrit cette activité ?
- Un administrateur système craint que les utilisateurs n'accèdent à leurs e-mails via un site en double qui n'est pas géré par l'entreprise. Lequel des éléments suivants est utilisé dans ce scénario ?
- Un administrateur système crée un script qui valide la version du système d'exploitation, les niveaux de correctifs et les applications installées lorsque les utilisateurs se connectent. Lequel des exemples suivants décrit le mieux l'objectif de ce script ?
- Un administrateur système découvre un système qui n'est plus pris en charge par le fournisseur. Cependant, ce système et son environnement sont essentiels au fonctionnement de l'entreprise, ne peuvent pas être modifiés et doivent rester en ligne. Lequel des traitements des risques suivants est le plus approprié dans cette situation ?
- Un administrateur système doit assurer la communication sécurisée de données sensibles au sein du cloud privé de l'organisation. Parmi les options suivantes, quel est le meilleur choix à implémenter pour l'administrateur ?
- Un administrateur système doit chiffrer toutes les données sur les ordinateurs portables des employés. Lequel des niveaux de chiffrement suivants doit être mis en œuvre ?
- Un administrateur système est en train de créer un script qui permettrait de gagner du temps et d'éviter les erreurs humaines lors de la création de comptes pour un grand nombre d'utilisateurs finaux. Lequel des éléments suivants serait un bon cas d'utilisation pour cette tâche ?
- Un administrateur système est informé qu'un serveur web externe ne fonctionne pas correctement. L'administrateur examine les journaux de pare-feu suivants contenant le trafic à destination du serveur web : [logs] Lequel des types d'attaques suivants est probablement en cours ?
- Un administrateur système examine les journaux VPN et remarque que, en dehors des heures de travail, un utilisateur accède au serveur de fichiers de l'entreprise et que des informations sont transférées vers une adresse IP suspecte. Laquelle des menaces suivantes est la plus probable ?
- Un administrateur système modifie la politique de mot de passe au sein d'un environnement d'entreprise et souhaite que cette mise à jour soit implémentée sur tous les systèmes le plus rapidement possible. Laquelle des mesures de sécurité de système d'exploitation suivantes l'administrateur utilisera-t-il le plus probablement ?
- Un administrateur système recherche une solution d'hébergement d'applications à faible coût et basée sur le cloud. Laquelle des solutions suivantes répond à ces exigences ?
- Un administrateur système reçoit l'alerte suivante d'un outil de surveillance de l'intégrité des fichiers : Le hachage du fichier cmd.exe a changé. L'administrateur système vérifie les journaux du système d'exploitation et constate qu'aucun correctif n'a été appliqué au cours des deux derniers mois. Lequel des événements suivants est le plus probable ?
- Un administrateur système reçoit un SMS d'un numéro inconnu prétendant être le PDG de l'entreprise. Le message indique qu'une situation d'urgence nécessite une réinitialisation de mot de passe. Lequel des vecteurs de menace suivants est utilisé ?
- Un administrateur système reçoit une alerte indiquant que le serveur de fichiers interne d'une entreprise est très lent et ne fonctionne que par intermittence. L'administrateur système examine le logiciel de gestion du serveur et trouve les informations suivantes sur le serveur : Quel indicateur a très probablement déclenché cette alerte ?
- Un administrateur système s'inquiète des vulnérabilités au sein des instances de cloud computing. Parmi les éléments suivants, lequel est le plus important pour l'administrateur à prendre en compte lors de l'architecture d'un environnement de cloud computing ?
- Un administrateur système souhaite créer une sauvegarde ponctuelle d'une machine virtuelle. Lequel des éléments suivants l'administrateur doit-il utiliser ?
- Un administrateur système souhaite déployer une modification sur un système de production. Lequel des éléments suivants l'administrateur doit-il soumettre pour démontrer que le système peut être restauré à un état de fonctionnement en cas de problème de performance ?
- Un administrateur système souhaite empêcher les utilisateurs d'accéder aux données en fonction de leurs responsabilités. L'administrateur souhaite également appliquer la structure d'accès requise via un format simplifié. Lequel des éléments suivants l'administrateur doit-il appliquer au groupe de ressources de récupération de site ?
- Un administrateur système travaille pour un hôpital local et doit s'assurer que les données des patients sont protégées et sécurisées. Parmi les classifications de données suivantes, laquelle devrait être utilisée pour sécuriser les données des patients ?
- Un administrateur système travaille sur une solution avec les exigences suivantes : • Fournir une zone sécurisée. • Appliquer une politique de contrôle d'accès à l'échelle de l'entreprise. • Réduire la portée des menaces. Que met en place l'administrateur système ?
- Un administrateur système utilise une clé pour chiffrer un message envoyé à un collègue dans une autre succursale. Le collègue utilise ensuite la même clé pour déchiffrer le message. Lequel des éléments suivants décrit cet exemple ?
- Un administrateur système vient d'acheter plusieurs périphériques réseau. Que doit faire l'administrateur système pour empêcher les attaquants d'accéder aux périphériques en utilisant des informations accessibles au public ?
- Un analyste d'incidents trouve plusieurs fichiers image sur un disque dur. Les fichiers image peuvent contenir des coordonnées de géolocalisation. Lequel des éléments suivants décrit le mieux le type d'informations que l'analyste essaie d'extraire des fichiers image ?
- Un analyste de la sécurité au sein d'une organisation a observé plusieurs connexions d'utilisateurs provenant de l'extérieur du réseau de l'organisation. L'analyste a déterminé que ces connexions n'avaient pas été effectuées par des personnes de l'organisation. Laquelle des recommandations suivantes réduirait la probabilité de futures attaques ? (Choisissez-en deux.)
- Un analyste de sécurité a créé un faux compte et a enregistré le mot de passe dans une feuille de calcul, dans un répertoire difficilement accessible. Une alerte a également été configurée pour notifier l'équipe de sécurité si la feuille de calcul est ouverte. Laquelle des propositions suivantes décrit le mieux la méthode de leurre déployée ?
- Un analyste de sécurité a déterminé qu'une faille de sécurité aurait un impact financier de 15 000 $ et qu'elle devrait se produire deux fois sur une période de trois ans. Lequel des éléments suivants représente l'ALE pour ce risque ?
- Un analyste de sécurité a récemment lu un rapport concernant une faille dans plusieurs modèles d'imprimantes de l'organisation, qui entraîne l'envoi des identifiants en clair sur le réseau, quels que soient les paramètres de chiffrement. Lequel des outils suivants serait le plus approprié pour valider cette découverte ?
- Un analyste de sécurité apprend qu'un vecteur d'attaque, utilisé dans le cadre d'un incident récent, était un exploit bien connu d'un appareil IoT. L'analyste doit examiner les journaux pour identifier l'heure de l'exploit initial. Parmi les journaux suivants, lequel l'analyste devrait-il examiner en premier ?
- Un analyste de sécurité doit améliorer la politique d'authentification de l'entreprise suite à un audit des mots de passe. Lequel des éléments suivants devrait être inclus dans la politique ? (Choisissez-en deux.)
- Un analyste de sécurité enquête sur un poste de travail suspecté de communiquer vers un serveur de commande et de contrôle. Au cours de l'enquête, l'analyste a découvert que les journaux sur le point de terminaison avaient été supprimés. Quels journaux l'analyste examinerait-il le plus probablement ensuite ?
- Un analyste de sécurité enquête sur un serveur d'applications et découvre qu'un logiciel sur le serveur se comporte anormalement. Le logiciel exécute normalement des tâches par lots localement et ne génère pas de trafic, mais le processus génère maintenant du trafic sortant sur des ports élevés aléatoires. Laquelle des vulnérabilités suivantes a probablement été exploitée dans ce logiciel ?
- Un analyste de sécurité et l'équipe de direction examinent les performances organisationnelles d'une récente campagne de phishing. Le taux de clics des utilisateurs a dépassé le seuil de risque acceptable, et l'équipe de direction souhaite réduire l'impact lorsqu'un utilisateur clique sur un lien dans un message de phishing. Que devrait faire l'analyste ?
- Un analyste de sécurité évalue une application SaaS que le service des ressources humaines souhaite implémenter. L'analyste demande un rapport SOC 2 au fournisseur SaaS. Lequel des processus suivants l'analyste est-il le plus susceptible de mener ?
- Un analyste de sécurité examine le code source d'une application afin d'identifier les erreurs de configuration et les vulnérabilités. Quel type d'analyse décrit le mieux cet examen ?
- Un analyste de sécurité examine les alertes dans le SIEM concernant un trafic réseau potentiellement malveillant provenant de l'ordinateur portable professionnel d'un employé. L'analyste de sécurité a déterminé que des données supplémentaires sur l'exécutable s'exécutant sur la machine sont nécessaires pour poursuivre l'enquête. Parmi les journaux suivants, lequel l'analyste devrait-il utiliser comme source de données ?
- Un analyste de sécurité examine les journaux d'activité du domaine et remarque ce qui suit : [Insérer l'image ou la description des journaux ici] Quelle est la meilleure explication de ce que l'analyste de sécurité a découvert ?
- Un analyste de sécurité examine les journaux du serveur DNS d'une organisation et remarque l'extrait inhabituel suivant : Lequel des techniques d'attaque suivantes a été le plus probablement utilisé ?
- Un analyste de sécurité examine les journaux et découvre ce qui suit : Lequel des éléments suivants devrait être utilisé pour atténuer au mieux ce type d'attaque ?
- Un analyste de sécurité examine les journaux pour identifier la destination du trafic de commande et de contrôle provenant d'un appareil compromis au sein du réseau sur site. Lequel des journaux suivants est le meilleur à examiner ?
- Un analyste de sécurité examine les journaux suivants : Quel type d'attaque est le plus susceptible de se produire ?
- Un analyste de sécurité localise un fichier vidéo potentiellement malveillant sur un serveur et doit identifier à la fois la date de création et le créateur du fichier. Laquelle des actions suivantes donnerait le plus probablement à l'analyste de sécurité les informations requises ?
- Un analyste de sécurité reçoit des alertes concernant un système interne qui envoie une grande quantité de requêtes DNS inhabituelles à des systèmes sur Internet pendant de courtes périodes en dehors des heures de bureau. Lequel des scénarios suivants est le plus probable ?
- Un analyste de sécurité reçoit une alerte indiquant qu'il y a eu une tentative de téléchargement d'un logiciel malveillant connu. Laquelle des actions suivantes offrirait la meilleure chance d'analyser le logiciel malveillant ?
- Un analyste de sécurité scanne le réseau public d'une entreprise et découvre qu'un hôte exécute un bureau à distance qui peut être utilisé pour accéder au réseau de production. Lequel des changements suivants l'analyste de sécurité devrait-il recommander ?
- Un analyste de sécurité souhaite mieux comprendre le comportement des utilisateurs et des appareils afin d'obtenir une visibilité sur les activités potentiellement malveillantes. L'analyste a besoin d'un contrôle pour détecter lorsque les actions s'écartent d'une base de référence commune. Lequel des éléments suivants l'analyste devrait-il utiliser ?
- Un analyste de sécurité tente de démarrer le serveur de base de données d'une entreprise. Au démarrage du serveur, l'analyste reçoit un message d'erreur indiquant que le serveur de base de données n'a pas réussi l'authentification. Après avoir examiné et testé le système, l'analyste reçoit la confirmation que le serveur a été compromis et que des attaquants ont redirigé tout le trafic de base de données sortant vers un serveur sous leur contrôle. Parmi les techniques MITRE ATT&CK suivantes, laquelle l'attaquant a-t-il le plus probablement utilisée pour rediriger le trafic de la base de données ?
- Un analyste effectue une analyse de vulnérabilité sur les serveurs web exposés à Internet sans compte système. Lequel des éléments suivants est le plus susceptible d'être effectué ?
- Un analyste en sécurité a développé un script pour automatiser une tâche triviale et répétable. Lequel des énoncés suivants décrit le mieux les avantages de s'assurer que les autres membres de l'équipe comprennent le fonctionnement du script ?
- Un analyste en sécurité a reçu une information selon laquelle des informations propriétaires sensibles ont été divulguées au public. L'analyste examine le fichier PCAP et remarque un trafic entre un serveur interne et un hôte externe qui inclut ce qui suit : ... 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 ... Lequel des éléments suivants a très probablement été utilisé pour exfiltrer les données ?
- Un analyste en sécurité remarque un comportement inhabituel sur le réseau. L'IDS sur le réseau n'a pas été en mesure de détecter les activités. Lequel des éléments suivants l'analyste en sécurité devrait-il utiliser pour aider l'IDS à détecter de telles attaques à l'avenir ?
- Un analyste évalue la mise en œuvre des principes Zero Trust au sein du plan de données. Lequel des éléments suivants serait le plus pertinent à évaluer pour l'analyste ?
- Un analyste examine des offres d'emploi pour s'assurer que des informations sensibles sur l'entreprise ne sont pas partagées avec le grand public. Que recherche l'analyste le plus probablement ?
- Un analyste SOC établit une session de contrôle à distance sur la machine d'un utilisateur final et découvre ce qui suit dans un fichier : gmail.com[ENT]my.name@gmail.com[ENT]NoOneCanGuessThis123! [ENT]Hello Susan, it was great to see you the other day! Let’s plan a followup[BACKSPACE]follow-up meeting soon. Here is the link to register. [RTN][CTRL]c [CTRL]v [RTN]after[BACKSPACE]After you register give me a call on my cellphone. Quelle est la première action que l'analyste SOC devrait effectuer ?
- Un appareil existant est en cours de déclassement et ne reçoit plus de mises à jour ni de correctifs. Lequel des énoncés suivants décrit ce scénario ?
- Un architecte de sécurité souhaite empêcher les employés de recevoir des pièces jointes malveillantes par e-mail. Parmi les fonctions suivantes, laquelle la solution choisie doit-elle remplir ?
- Un architecte doit accélérer le transfert de données en utilisant des requêtes JSON externes. Actuellement, l'organisation utilise SFTP pour transférer des fichiers de données. Lequel des éléments suivants répondra le plus probablement aux exigences ?
- Un attaquant se faisant passer pour le PDG appelle un employé et lui demande d'acheter des cartes-cadeaux. Laquelle des techniques suivantes l'attaquant utilise-t-il ?
- Un attaquant soumet une requête contenant des caractères inattendus dans le but d'obtenir un accès non autorisé à des informations au sein des systèmes sous-jacents. Laquelle des propositions suivantes décrit le mieux cette attaque ?
- Un audit révèle que les journaux de la base de données des titulaires de carte exposent les numéros de compte de manière inappropriée. Lequel des mécanismes suivants aiderait à limiter l'impact de cette erreur ?
- Un auditeur a découvert plusieurs ports non sécurisés sur certains serveurs. D'autres serveurs avaient des protocoles hérités activés. Lequel des outils suivants l'auditeur a-t-il utilisé pour découvrir ces problèmes ?
- Un centre d'opérations de sécurité détermine que l'activité malveillante détectée sur un serveur est normale. Laquelle des activités suivantes décrit l'acte d'ignorer l'activité détectée à l'avenir ?
- Un chef de programme souhaite s'assurer que les employés contractuels ne peuvent accéder aux ordinateurs de l'entreprise que du lundi au vendredi de 9 h à 17 h. Lequel des éléments suivants permettrait de mieux appliquer ce contrôle d'accès ?
- Un client a demandé à une entreprise de sécurité de lui fournir un document décrivant le projet, le coût et le calendrier d'achèvement. Lequel des documents suivants l'entreprise doit-elle fournir au client ?
- Un client a un contrat avec un fournisseur de services cloud (CSP) et souhaite identifier les contrôles qui devraient être mis en œuvre dans l'enclave IaaS. Lequel des documents suivants est le plus susceptible de contenir cette information ?
- Un client d'une grande entreprise reçoit un appel téléphonique d'une personne prétendant travailler pour l'entreprise et demandant les informations de carte de crédit du client. Le client voit que l'identification de l'appelant est la même que le numéro de téléphone principal de l'entreprise. De quelle attaque le client est-il le plus probablement la cible ?
- Un client exige un temps de disponibilité d'au moins 99,99 % de la part des services de sécurité hébergés d'un fournisseur de services. Lequel des documents suivants contient les informations que le fournisseur de services doit fournir au client ?
- Un comptable a envoyé de l'argent sur le compte bancaire d'un attaquant après avoir reçu des instructions frauduleuses pour utiliser un nouveau compte. Lequel des éléments suivants empêcherait le plus probablement cette activité à l'avenir ?
- Un comptable transfère des informations à une banque via FTP. Parmi les mesures d'atténuation suivantes, laquelle le comptable devrait-il utiliser pour protéger la confidentialité des données ?
- Un consultant en sécurité a besoin d'un accès distant sécurisé à un environnement client. Lequel des éléments suivants le consultant en sécurité devrait-il le plus probablement utiliser pour obtenir cet accès ?
- Un consultant en sécurité travaille avec un client qui souhaite isoler physiquement ses systèmes sécurisés. Laquelle des descriptions suivantes décrit le mieux cette architecture ?
- Un contractant est tenu d'inspecter visuellement les cartes mères de tous les nouveaux serveurs achetés afin de déterminer si les serveurs ont été altérés. Lequel des risques suivants le contractant tente-t-il d'atténuer ?
- Un correctif important pour une application critique vient d'être publié, et un administrateur système identifie tous les systèmes nécessitant le correctif. Lequel des éléments suivants doit être maintenu afin de garantir que tous les systèmes nécessitant le correctif sont mis à jour ?
- Un développeur de logiciels a publié une nouvelle application et distribue les fichiers de l'application via son site web. Que devrait publier le développeur sur le site web pour permettre aux utilisateurs de vérifier l'intégrité des fichiers téléchargés ?
- Un employé a cliqué sur un lien dans un e-mail provenant d'un site web de paiement qui lui demandait de mettre à jour ses coordonnées. L'employé a saisi ses informations de connexion mais a reçu un message d'erreur "page non trouvée". Lequel des types d'attaques d'ingénierie sociale suivants s'est produit ?
- Un employé a envoyé par e-mail un lien web malveillant à un nouvel administrateur systèmes et l'a convaincu de modifier le mot de passe du serveur de messagerie. L'employé a utilisé cet accès pour supprimer les boîtes aux lettres du personnel clé. Lequel des concepts de sensibilisation à la sécurité suivants aiderait à prévenir cette menace à l'avenir ?
- Un employé a utilisé le système de facturation d'une entreprise pour émettre des chèques frauduleux. L'administrateur recherche des preuves d'autres occurrences de cette activité. Lequel des éléments suivants l'administrateur devrait-il examiner ?
- Un employé clique sur un lien malveillant dans un e-mail qui semble provenir du PDG de l'entreprise. L'ordinateur de l'employé est infecté par un rançongiciel qui chiffre les fichiers de l'entreprise. Parmi les mesures suivantes, quelle est la plus efficace pour l'entreprise afin de prévenir des incidents similaires à l'avenir ?
- Un employé de l'université s'est connecté au serveur académique et a tenté de deviner les identifiants de connexion des administrateurs système. Laquelle des mesures de sécurité suivantes l'université aurait-elle dû mettre en œuvre pour détecter les tentatives de l'employé d'accéder aux comptes des administrateurs ?
- Un employé du service d'assistance reçoit un appel d'une personne se faisant passer pour le PDG. L'appelant demande de l'aide pour réinitialiser un mot de passe. Lequel des éléments suivants décrit le mieux cet événement ?
- Un employé qui travaillait à distance a perdu un appareil mobile contenant des données d'entreprise. Lequel des éléments suivants offre la meilleure solution pour prévenir de futures pertes de données ?
- Un employé reçoit un message texte d'un numéro inconnu prétendant être le PDG de l'entreprise et lui demandant d'acheter plusieurs cartes-cadeaux. Quel type d'attaque cela décrit-il ?
- Un employé reçoit un message texte qui semble avoir été envoyé par le service de paie et qui demande une vérification des informations d'identification. Lesquelles des techniques d'ingénierie sociale suivantes sont tentées ? (Choisissez deux.)
- Un fonctionnaire reçoit une enveloppe vierge contenant des photos et une note lui demandant de virer une grosse somme d'argent avant minuit pour éviter que les photos ne soient divulguées sur Internet. Lequel des éléments suivants décrit le mieux l'intention de l'acteur de la menace ?
- Un fournisseur d'hébergement doit prouver que ses contrôles de sécurité sont en place depuis six mois et qu'ils ont suffisamment protégé les données des clients. Lequel des éléments suivants fournirait la meilleure preuve que le fournisseur d'hébergement a satisfait aux exigences ?
- Un fournisseur de services d'hébergement cloud basé aux États-Unis souhaite étendre ses centres de données à de nouveaux emplacements internationaux. Lequel des éléments suivants le fournisseur d'hébergement devrait-il considérer en premier lieu ?
- Un fournisseur tiers met une application particulière en fin de vie à la fin de l'année en cours. Lequel des risques suivants est le plus critique si l'entreprise choisit de continuer à exécuter l'application ?
- Un groupe de développeurs dispose d'un compte de sauvegarde partagé pour accéder au référentiel de code source. Quelle est la meilleure façon de sécuriser le compte de sauvegarde en cas de défaillance de l'authentification unique (SSO) ?
- Un ingénieur a changé d'équipe et ne peut pas accéder aux dossiers partagés de la nouvelle équipe, alors qu'il peut toujours accéder aux dossiers partagés de son ancienne équipe. Après avoir ouvert un ticket, l'ingénieur découvre que le compte n'a jamais été déplacé vers le nouveau groupe. Lequel des contrôles d'accès suivants est le plus susceptible de causer le manque d'accès ?
- Un ingénieur de sécurité dans une grande entreprise doit améliorer IAM afin de s'assurer que les employés ne peuvent accéder aux systèmes de l'entreprise que pendant leurs heures de travail. Lequel des contrôles d'accès suivants l'ingénieur de sécurité doit-il implémenter ?
- Un ingénieur de sécurité doit identifier rapidement une signature à partir d'un fichier malveillant connu. Laquelle des méthodes d'analyse suivantes l'ingénieur de sécurité utiliserait-il le plus probablement ?
- Un ingénieur de sécurité installe un IPS pour bloquer les attaques basées sur des signatures dans l'environnement. Lequel des modes suivants accomplira le mieux cette tâche ?
- Un ingénieur de sécurité met en œuvre le FDE pour tous les ordinateurs portables d'une organisation. Parmi les éléments suivants, lesquels sont les plus importants à prendre en compte par l'ingénieur dans le cadre du processus de planification ? (Choisissez deux.)
- Un ingénieur de sécurité souhaite améliorer l'utilisation de l'automatisation et de l'orchestration au sein du SIEM. Lequel des avantages suivants serait le principal bénéfice de cette amélioration ?
- Un ingénieur doit s'assurer qu'un script n'a pas été modifié avant son lancement. Lequel des éléments suivants offre le mieux cette fonctionnalité ?
- Un ingénieur doit trouver une solution qui crée une couche de sécurité supplémentaire en empêchant l'accès non autorisé aux ressources internes de l'entreprise. Laquelle des solutions suivantes serait la meilleure ?
- Un ingénieur en fiabilité de site (SRE) conçoit une stratégie de reprise après sinistre qui nécessite un basculement rapide vers un site identique si l'installation principale tombe en panne. Parmi les types de sites suivants, lequel l'ingénieur devrait-il envisager ?
- Un ingénieur en sécurité a configuré un VPN d'accès à distance. Le VPN d'accès à distance permet aux utilisateurs finaux de se connecter au réseau en utilisant un agent installé sur le point d'extrémité, qui établit un tunnel chiffré. Lequel des protocoles suivants l'ingénieur a-t-il le plus probablement implémenté ?
- Un ingénieur réseau a déployé une pile de commutateurs redondante pour augmenter la disponibilité du système. Cependant, le budget ne permet de couvrir le coût que d'une seule connexion FAI. Lequel des énoncés suivants décrit le mieux le facteur de risque potentiel ?
- Un ingénieur réseau augmente la sécurité globale des équipements réseau et doit renforcer la sécurité de ces équipements. Lequel des éléments suivants permettra d'accomplir au mieux cette tâche ?
- Un ingénieur s'est assuré que les commutateurs utilisent le dernier système d'exploitation, que les serveurs ont les derniers correctifs et que les définitions des points de terminaison sont à jour. Lequel des éléments suivants ces actions empêcheront-elles le plus efficacement ?
- Un initié malveillant de l'équipe marketing modifie des enregistrements et transfère des fonds de l'entreprise vers un compte personnel. Parmi les méthodes suivantes, laquelle serait la meilleure pour sécuriser les enregistrements de l'entreprise à l'avenir ?
- Un logiciel malveillant s'est propagé sur le réseau d'une entreprise après qu'un employé a visité un blog industriel compromis. Lequel des éléments suivants décrit le mieux ce type d'attaque ?
- Un nouveau membre du conseil d'administration, ayant des connaissances en cybersécurité, souhaite que le conseil d'administration reçoive un rapport trimestriel détaillant le nombre d'incidents ayant eu un impact sur l'organisation. L'administrateur systèmes est en train de créer un moyen de présenter ces données au conseil d'administration. Lequel des éléments suivants l'administrateur systèmes devrait-il utiliser ?
- Un nouvel employé a accédé à un site web non autorisé. Une enquête a révélé que l'employé avait enfreint les règles de l'entreprise. Lequel des éléments suivants l'employé a-t-il enfreint ?
- Un nouvel employé se connecte au système de messagerie pour la première fois et remarque un message des ressources humaines concernant son intégration. L'employé survole quelques-uns des liens dans l'e-mail et découvre que les liens ne correspondent pas à ceux associés à l'entreprise. Lequel des vecteurs d'attaque suivants est le plus probablement utilisé ?
- Un professionnel de la sécurité effectue une évaluation des vulnérabilités sur le réseau d'une entreprise et découvre plusieurs vulnérabilités, que l'équipe des opérations corrige. Que devrait-il faire ensuite ?
- Un rapport de sécurité indique que, pendant une période de test de deux semaines, 80 % des employés ont divulgué involontairement leurs identifiants SSO lors de l'accès à un site web externe. L'organisation a délibérément créé le site web pour simuler un test de complexité de mot de passe sans coût. Lequel des éléments suivants aiderait le mieux à réduire le nombre de visites sur des sites web similaires à l'avenir ?
- Un réseau sans fil nouvellement implémenté est conçu pour que les visiteurs puissent se connecter au réseau sans fil pour des activités professionnelles. Le service juridique craint que les visiteurs ne se connectent au réseau et n'effectuent des activités illicites. Que devrait mettre en œuvre l'équipe de sécurité pour répondre à cette préoccupation ?
- Un responsable de la sécurité a créé une nouvelle documentation à utiliser en réponse à divers types d'incidents de sécurité. Quelle est la prochaine étape que le responsable devrait prendre ?
- Un responsable de la sécurité des systèmes d'information (CISO) a élaboré des politiques de sécurité de l'information qui se rapportent à la méthodologie de développement logiciel. Lequel des éléments suivants le CISO inclurait-il le plus probablement dans la documentation de l'organisation ?
- Un responsable de la sécurité des systèmes d'information (CISO) souhaite : • Empêcher les employés de télécharger du contenu malveillant. • Établir des contrôles basés sur les départements et les utilisateurs. • Mapper l'accès à Internet pour les applications métier à des comptes de service spécifiques. • Restreindre le contenu en fonction de sa catégorisation. Que devrait implémenter le CISO ?
- Un responsable de la sécurité des systèmes d'information élabore des procédures pour guider les activités de détection et de correction associées aux menaces courantes, notamment le phishing, l'ingénierie sociale et la compromission de la messagerie professionnelle. Lequel des documents suivants serait le plus pertinent à réviser dans le cadre de ce processus ?
- Un responsable de la sécurité des systèmes d'information (RSSI) souhaite sensibiliser explicitement l'équipe de direction à l'augmentation des rançongiciels en tant que service (ransomware-as-a-service) dans un rapport. Lequel des éléments suivants décrit le mieux l'acteur de la menace dans le rapport du RSSI ?
- Un responsable de la sécurité des systèmes d'information souhaite effectuer des examens fréquents et détaillés des systèmes et des procédures pour suivre les objectifs de conformité. Quelle est la meilleure méthode pour atteindre cet objectif ?
- Un responsable de la sécurité met en œuvre un programme de sensibilisation à la sécurité et a placé des affiches sur le thème de la sécurité dans le bâtiment et a attribué une formation utilisateur en ligne. Lequel des éléments suivants le responsable de la sécurité mettra-t-il le plus probablement en œuvre ?
- Un responsable de la sécurité met en œuvre un programme de sensibilisation à la sécurité. Il affiche des posters sur le thème de la sécurité dans le bâtiment et attribue des formations en ligne aux utilisateurs. Lequel des éléments suivants le responsable de la sécurité mettrait-il le plus probablement en œuvre ?
- Un responsable de la sécurité souhaite réduire le nombre d'étapes nécessaires pour identifier et contenir les menaces de base. Lequel des éléments suivants l'aidera à atteindre cet objectif ?
- Un responsable du développement logiciel souhaite garantir l'authenticité du code créé par l'entreprise. Parmi les options suivantes, laquelle est la plus appropriée ?
- Un responsable informatique élabore un plan documenté décrivant comment l'organisation continuera à fonctionner en cas d'incident global. Lequel des plans suivants le responsable informatique est-il en train de créer ?
- Un responsable informatique informe l'ensemble du personnel du service d'assistance que seuls le responsable informatique et le chef d'équipe du service d'assistance auront accès à la console d'administration du logiciel de service d'assistance. Quelle technique de sécurité le responsable informatique est-il en train de mettre en place ?
- Un responsable informatique renforce les capacités de sécurité d'une organisation après qu'une initiative de classification des données a déterminé que des données sensibles pouvaient être exfiltrées de l'environnement. Laquelle des solutions suivantes atténuerait le risque ?
- Un responsable reçoit un e-mail contenant un lien pour obtenir un remboursement. Après avoir survolé le lien, le responsable remarque que l'URL du domaine pointe vers un lien suspect. Laquelle des pratiques de sécurité suivantes a aidé le responsable à identifier l'attaque ?
- Un responsable réseau souhaite protéger le VPN de l'entreprise en implémentant une authentification multifacteur qui utilise : Quelque chose que vous savez - Quelque chose que vous avez - Quelque chose que vous êtes - Lequel des éléments suivants permettrait d'atteindre l'objectif du responsable ?
- Un serveur web d'entreprise initie un trafic sortant vers une adresse IP publique de faible réputation sur un port non standard. Le serveur web est utilisé pour présenter une page non authentifiée aux clients qui téléchargent des images pour l'entreprise. Un analyste remarque un processus suspect s'exécutant sur le serveur qui n'a pas été créé par l'équipe de développement de l'entreprise. Quelle est l'explication la plus probable de cet incident de sécurité ?
- Un service juridique doit conserver une sauvegarde de tous les appareils qui ont été déchiquetés et recyclés par un tiers. Lequel des énoncés suivants décrit le mieux cette exigence ?
- Un technicien déploie une nouvelle caméra de sécurité. Que doit faire le technicien ?
- Un technicien doit appliquer un correctif de haute priorité à un système de production. Laquelle des étapes suivantes doit être effectuée en premier ?
- Un technicien ouvre des ports sur un pare-feu pour un nouveau système déployé et supporté par un fournisseur SaaS. Lequel des éléments suivants représente un risque dans le nouveau système ?
- Un technicien souhaite améliorer la connaissance de la situation et de l'environnement des utilisateurs existants alors qu'ils passent du travail à distance au travail en bureau. Parmi les options suivantes, quelle est la meilleure ?
- Un test d'intrusion a démontré que les comptes administrateur de domaine étaient vulnérables aux attaques de type "pass-the-hash". Laquelle des stratégies suivantes aurait été la meilleure pour empêcher l'acteur malveillant d'utiliser les comptes administrateur de domaine ?
- Un test d'intrusion récent a révélé qu'un attaquant pouvait inonder la table d'adresses MAC des commutateurs réseau. Lequel des éléments suivants permettrait de mieux atténuer ce type d'attaque ?
- Un test d'intrusion révèle que SMBv1 est activé sur plusieurs serveurs au sein d'une organisation. L'organisation souhaite corriger cette vulnérabilité de la manière la plus efficace possible. Lequel des éléments suivants l'organisation devrait-elle utiliser à cette fin ?
- Un testeur d'intrusion commence un engagement en effectuant des scans de ports et de services sur l'environnement client, conformément aux règles d'engagement. Quel type de reconnaissance le testeur est-il en train d'effectuer ?
- Un testeur d'intrusion découvre un port Ethernet inutilisé lors d'un test d'intrusion sur site. En branchant un appareil sur le port inutilisé, le testeur d'intrusion constate que la machine se voit attribuer une adresse IP, ce qui lui permet d'énumérer le réseau local. Parmi les mesures suivantes, laquelle un administrateur devrait-il mettre en œuvre pour éviter que cette situation ne se reproduise à l'avenir ?
- Un testeur d'intrusion entre dans un immeuble de bureaux en même temps qu'un groupe d'employés, bien qu'il n'ait pas de badge d'accès. Quel type d'attaque le testeur d'intrusion est-il en train d'effectuer ?
- Un utilisateur a téléchargé un logiciel depuis un forum en ligne. Après l'installation du logiciel par l'utilisateur, l'équipe de sécurité a observé un trafic réseau externe se connectant à l'ordinateur de l'utilisateur sur un port inhabituel. Quelle est l'explication la plus probable de cette connexion non autorisée ?
- Un utilisateur demande un accès Telnet pour gérer un serveur web de développement distant. Les protocoles non sécurisés ne sont pas autorisés dans aucun environnement. Lequel des éléments suivants doit être configuré pour permettre l'accès à distance à ce serveur ?
- Un utilisateur doit suivre une formation sur comptiatraining.com. Après avoir saisi manuellement l'URL, l'utilisateur constate que le site web consulté est sensiblement différent du site web standard de l'entreprise. Quelle est l'explication la plus probable de cette différence ?
- Un utilisateur souhaite installer des logiciels et des fonctionnalités qui ne sont pas disponibles avec le logiciel par défaut d'un smartphone. Lequel des éléments suivants permettrait à l'utilisateur d'installer des logiciels non autorisés et d'activer de nouvelles fonctionnalités ?
- Un utilisateur, qui attend un vol à l'aéroport, se connecte au site web de la compagnie aérienne en utilisant le Wi-Fi public, ignore un avertissement de sécurité et achète un surclassement de siège. Lorsque l'avion atterrit, l'utilisateur découvre des frais de carte de crédit non autorisés. Laquelle des attaques suivantes est la plus probable ?
- Un visiteur branche un ordinateur portable sur une prise réseau dans le hall et parvient à se connecter au réseau de l'entreprise. Lequel des éléments suivants devrait être configuré sur l'infrastructure réseau existante pour empêcher au mieux cette activité ?
- Une alerte fait référence à des attaques associées à un exploit zero-day. Un analyste place un bastion host dans le réseau pour réduire le risque de l'exploit. Quel type de contrôle l'analyste met-il en œuvre ?
- Une autorité de certification doit publier des informations sur les certificats expirés. Lequel des éléments suivants permettrait d'accomplir cette tâche ?
- Une banque a mis en place un nouveau serveur qui contient les informations personnelles identifiables (PII) de ses clients. Lequel des éléments suivants la banque devrait-elle utiliser pour s'assurer que les données sensibles ne sont pas modifiées ?
- Une banque insiste pour que tous ses fournisseurs préviennent la perte de données sur les ordinateurs portables volés. Laquelle des stratégies suivantes la banque exige-t-elle ?
- Une banque multinationale héberge plusieurs serveurs dans son centre de données. Ces serveurs exécutent une application critique utilisée par les clients pour accéder aux informations de leur compte. Lequel des éléments suivants la banque devrait-elle utiliser pour garantir l'accessibilité pendant les périodes de pointe ?
- Une CVE a été divulguée dans un composant back-end clé d'une application. L'administrateur système identifie tous les systèmes de l'environnement qui sont susceptibles de présenter ce risque. Que doit effectuer l'administrateur système parmi les actions suivantes ?
- Une enquête de sécurité a révélé qu'un logiciel malveillant avait été installé sur un serveur à l'aide des identifiants d'un administrateur de serveur. Au cours de l'enquête, l'administrateur du serveur a expliqué que Telnet était régulièrement utilisé pour se connecter. Lequel des scénarios suivants est le plus probable ?
- Une entreprise a besoin d'un site de reprise après sinistre, mais ne nécessite pas de basculement immédiat. L'entreprise souhaite également réduire la charge de travail nécessaire pour se remettre d'une panne. Lequel des sites de reprise après sinistre suivants est la meilleure option ?
- Une entreprise a commencé à étiqueter tous les ordinateurs portables avec des autocollants d'inventaire des actifs et à les associer à des identifiants d'employés. Quels sont les avantages de ces actions en matière de sécurité ? (Choisissez deux.)
- Une entreprise a décidé de réduire le coût de sa police d'assurance cyber annuelle en supprimant la couverture des attaques par rançongiciel. Lequel des éléments d'analyse suivants l'entreprise a-t-elle très probablement utilisé pour prendre cette décision ?
- Une entreprise a découvert que ses données étaient proposées à la vente sur le dark web. Lors de l'enquête initiale, l'entreprise a déterminé qu'il s'agissait de données propriétaires. Quelle est la prochaine étape que l'entreprise devrait suivre ?
- Une entreprise a déposé une plainte auprès de son fournisseur de services informatiques après avoir découvert que l'équipe d'audit externe du fournisseur avait eu accès à certaines de ses informations confidentielles. Quelle est la raison la plus probable pour laquelle l'entreprise a déposé cette plainte ?
- Une entreprise a des engagements annuels avec un fournisseur de services. Les conditions générales sont les mêmes pour tous les engagements. L'entreprise souhaite simplifier le processus et réviser les conditions générales tous les trois ans. Lequel des documents suivants serait le meilleur moyen de définir les conditions générales ?
- Une entreprise a empêché l'accès direct depuis les postes de travail des administrateurs de bases de données au segment réseau qui contient les serveurs de bases de données. Lequel des éléments suivants un administrateur de bases de données devrait-il utiliser pour accéder aux serveurs de bases de données ?
- Une entreprise a engagé un consultant externe pour l'aider à effectuer les mises à niveau système requises pour une application métier critique. Un administrateur système doit sécuriser l'accès du consultant sans partager les mots de passe des systèmes critiques. Laquelle des solutions suivantes devrait très probablement être utilisée ?
- Une entreprise a engagé un consultant pour effectuer une évaluation de sécurité offensive couvrant les tests d'intrusion et l'ingénierie sociale. Laquelle des équipes suivantes mènera cette activité d'évaluation ?
- Une entreprise a installé des caméras et ajouté des panneaux pour avertir les visiteurs qu'ils sont enregistrés. Lequel des contrôles suivants l'entreprise a-t-elle mis en œuvre ? (Choisissez-en deux.)
- Une entreprise a souscrit une cyber-assurance pour couvrir les éléments figurant dans le registre des risques. Laquelle des stratégies suivantes cela représente-t-il ?
- Une entreprise a subi des attaques visant à exploiter des vulnérabilités dans les anciennes versions de navigateurs avec des exploits bien connus. Laquelle des solutions de sécurité suivantes devrait être configurée pour offrir la meilleure capacité à surveiller et bloquer ces attaques basées sur des signatures connues ?
- Une entreprise a subi un incident critique au cours duquel 30 Go de données ont été exfiltrées du réseau de l'entreprise. Parmi les actions suivantes, quelle est la plus efficace pour identifier d'où les données système ont été exfiltrées et vers quel emplacement l'attaquant a envoyé les données ?
- Une entreprise ajoute une clause à sa politique d'utilisation acceptable (AUP) stipulant que les employés ne sont pas autorisés à modifier le système d'exploitation sur les appareils mobiles. Laquelle des vulnérabilités suivantes l'organisation tente-t-elle de résoudre ?
- Une entreprise capture les détails de connexion et les examine chaque semaine pour identifier des conditions telles que des tentatives de connexion excessives et des blocages fréquents. Que devrait recommander un analyste de sécurité pour améliorer la surveillance de la conformité de la sécurité ?
- Une entreprise collabore avec un tiers et doit autoriser l'accès entre les réseaux internes des deux parties pour une migration de fichiers sécurisée. La solution doit garantir que le chiffrement est appliqué à tout le trafic qui transite par les réseaux. Laquelle des solutions suivantes devrait très probablement être mise en œuvre ?
- Une entreprise de services publics conçoit une nouvelle plateforme qui hébergera toutes les machines virtuelles utilisées par les applications métier. Les exigences incluent : • Une utilisation de la mémoire de base de 50 % au démarrage • L'évolutivité du stockage • La résilience aux pannes de circuit unique Lequel des éléments suivants répond le mieux à toutes ces exigences ?
- Une entreprise décommissionne ses serveurs physiques et les remplace par une architecture qui réduira le nombre de systèmes d'exploitation individuels. Laquelle des stratégies suivantes l'entreprise devrait-elle utiliser pour atteindre cette exigence de sécurité ?
- Une entreprise découvre des transactions suspectes qui ont été saisies dans la base de données de l'entreprise et attachées à un compte utilisateur créé comme piège pour l'activité malveillante. De quel exemple de compte utilisateur s'agit-il ?
- Une entreprise développe un système critique pour le gouvernement et stocke les informations du projet sur un partage de fichiers. Lequel des éléments suivants décrit le plus probablement la classification de ces données ? (Choisissez deux.)
- Une entreprise développe une stratégie de continuité des activités et doit déterminer le nombre de membres du personnel nécessaires pour maintenir l'activité en cas de perturbation. Lequel des éléments suivants décrit le mieux cette étape ?
- Une entreprise disposant d'une grande opération informatique cherche à mieux contrôler, standardiser et réduire le temps nécessaire à la création de nouveaux serveurs. Laquelle des architectures suivantes permettra le mieux d'atteindre les objectifs de l'entreprise ?
- Une entreprise doit conserver le moins d'enregistrements possible, satisfaire aux exigences de conformité et garantir la destruction des enregistrements qui ne sont plus nécessaires. Laquelle des propositions suivantes décrit le mieux la politique qui répond à ces exigences ?
- Une entreprise doit fournir un accès administratif à des ressources internes tout en minimisant le trafic autorisé à travers la limite de sécurité. Laquelle des méthodes suivantes est la plus sécurisée ?
- Une entreprise doit s'assurer que les données sensibles au repos sont rendues illisibles. Lequel des éléments suivants l'entreprise utilisera-t-elle le plus probablement ?
- Une entreprise effectue une évaluation des risques sur un nouveau logiciel qu'elle prévoit d'utiliser. Parmi les éléments suivants, lesquels l'entreprise devrait-elle évaluer au cours de ce processus ?
- Une entreprise envisage d'étendre les contrôles d'accès pour une application utilisée par les sous-traitants et les employés internes afin de réduire les coûts. Lequel des éléments de risque suivants l'équipe de mise en œuvre doit-elle comprendre avant d'accorder l'accès à l'application ?
- Une entreprise essaie de limiter le trafic DNS sortant provenant de son réseau interne. Les requêtes DNS sortantes ne seront autorisées qu'à partir d'un seul appareil avec l'adresse IP 10.50.10.25. Laquelle des ACL de pare-feu suivantes permettra d'atteindre cet objectif ?
- Une entreprise est consciente d'un risque de sécurité donné lié à un segment de marché spécifique. L'entreprise choisit de ne pas accepter la responsabilité et de cibler ses services vers un segment de marché différent. Laquelle des propositions suivantes décrit cette stratégie de gestion des risques ?
- Une entreprise est en cours de migration vers des services cloud. Le service informatique de l'entreprise dispose de ressources limitées pour la migration et le support continu. Lequel des éléments suivants répond le mieux aux besoins de l'entreprise ?
- Une entreprise est en train de repenser son infrastructure et souhaite réduire le nombre de serveurs physiques utilisés. Laquelle des architectures suivantes est la mieux adaptée à cet objectif ?
- Une entreprise est tenue d'effectuer une évaluation des risques sur une base annuelle. Lequel des types d'évaluations des risques suivants cette exigence décrit-elle ?
- Une entreprise est tenue d'utiliser du matériel certifié lors de la construction de réseaux. Lequel des éléments suivants répond le mieux aux risques associés à l'acquisition de matériel contrefait ?
- Une entreprise étend son programme de surface d'attaque et autorise des individus à tester la sécurité de son application accessible via Internet. L'entreprise rémunérera les chercheurs en fonction des vulnérabilités découvertes. Lequel des éléments suivants décrit le mieux le programme que l'entreprise met en place ?
- Une entreprise évalue plusieurs options qui permettraient aux employés d'accéder à distance au réseau. L'équipe de sécurité souhaite s'assurer que la solution inclut l'AAA pour se conformer aux politiques de sécurité internes. Laquelle des solutions suivantes l'équipe de sécurité devrait-elle recommander ?
- Une entreprise examine les options pour renforcer les connexions des utilisateurs après plusieurs compromissions de comptes. Les conditions suivantes doivent être remplies dans le cadre de la solution : • Permettre aux employés de travailler à distance ou depuis des bureaux désignés partout dans le monde. • Offrir une expérience de connexion fluide. • Limiter la quantité d'équipement requis. Lequel des éléments suivants répond le mieux à ces conditions ?
- Une entreprise exige que les disques durs soient effacés de manière sécurisée avant d'envoyer les systèmes mis hors service au recyclage. Lequel des éléments suivants décrit le mieux cette politique ?
- Une entreprise fournit des services de stockage à froid à long terme à des banques qui sont tenues de suivre les directives de conservation des données imposées par les régulateurs. Les banques qui utilisent ces services exigent que les données soient éliminées d'une manière spécifique à la fin du seuil réglementaire de conservation des données. Lequel des aspects suivants de la gestion des données est le plus important pour la banque lors de la destruction de ces données ?
- Une entreprise met en œuvre une politique autorisant les employés à utiliser leur équipement personnel pour le travail. Cependant, l'entreprise veut s'assurer que seules les applications approuvées par l'entreprise peuvent être installées. Lequel des éléments suivants répond à cette préoccupation ?
- Une entreprise modifie sa politique relative aux appareils mobiles. L'entreprise a les exigences suivantes : • Appareils appartenant à l'entreprise • Capacité à renforcer la sécurité des appareils • Réduction des risques de sécurité • Compatibilité avec les ressources de l'entreprise Lequel des éléments suivants répondrait le mieux à ces exigences ?
- Une entreprise permet à ses clients de télécharger des documents PDF sur son site web de commerce électronique public. Parmi les options suivantes, laquelle un analyste en sécurité recommanderait-il le plus probablement ?
- Une entreprise planifie un site de reprise après sinistre et doit s'assurer qu'une seule catastrophe naturelle n'entraîne pas la perte complète des données de sauvegarde réglementées. Parmi les propositions suivantes, laquelle l'entreprise devrait-elle prendre en compte ?
- Une entreprise prévoit de mettre en place un système SIEM et d'affecter un analyste pour examiner les journaux chaque semaine. Quel type de contrôle l'entreprise met-elle en place ?
- Une entreprise prévoit de sécuriser ses systèmes en : • Empêchant les utilisateurs d'envoyer des données sensibles par e-mail d'entreprise • Restreignant l'accès aux sites web potentiellement dangereux Quelles sont les fonctionnalités que l'entreprise devrait configurer ? (Choisissez deux.)
- Une entreprise s'appuie sur des bibliothèques logicielles open source pour créer les logiciels utilisés par ses clients. Parmi les types de vulnérabilités suivants, lequel serait le plus difficile à corriger en raison de la dépendance de l'entreprise aux bibliothèques open source ?
- Une entreprise s'inquiète des événements météorologiques qui pourraient endommager la salle des serveurs et entraîner des temps d'arrêt. Parmi les options suivantes, laquelle l'entreprise devrait-elle envisager ?
- Une entreprise s'inquiète du vol de données clients sur des ordinateurs portables mis hors service. Quelle est la méthode la plus rentable pour réduire ce risque ?
- Une entreprise s'inquiète que des employés introduisent involontairement des logiciels malveillants dans le réseau. L'entreprise a identifié cinquante employés qui ont cliqué sur un lien intégré dans un e-mail envoyé par le service informatique interne. Que devrait mettre en œuvre l'entreprise pour améliorer au mieux sa posture de sécurité ?
- Une entreprise se débarrasse d'une baie de stockage classifiée et engage un fournisseur externe pour effectuer l'élimination. Que devrait demander l'entreprise au fournisseur ?
- Une entreprise située dans une zone sujette aux ouragans élabore un plan de reprise après sinistre et examine les considérations relatives aux sites qui lui permettraient de poursuivre immédiatement ses opérations. Quel est le meilleur type de site pour cette entreprise ?
- Une entreprise souhaite ajouter une solution MFA pour tous les employés qui accèdent au réseau de l'entreprise à distance. Les exigences de connexion incluent quelque chose que vous savez, que vous êtes et que vous avez. L'entreprise souhaite une solution qui ne nécessite pas l'achat d'applications tierces ou de matériel spécialisé. Parmi les solutions MFA suivantes, laquelle répond le mieux aux exigences de l'entreprise ?
- Une entreprise souhaite améliorer la disponibilité de son application avec une solution qui nécessite un effort minimal si un serveur doit être remplacé ou ajouté. Laquelle des solutions suivantes serait la meilleure pour atteindre ces objectifs ?
- Une entreprise souhaite empêcher que des informations propriétaires et confidentielles soient partagées avec des personnes extérieures. Lequel des éléments suivants décrit le mieux cette situation ?
- Une entreprise souhaite implémenter l'authentification multifacteur (MFA). Lequel des éléments suivants active le facteur additionnel lors de l'utilisation d'une carte à puce ?
- Une entreprise souhaite réduire le temps et les coûts associés au déploiement de code. Laquelle des technologies suivantes l'entreprise devrait-elle utiliser ?
- Une entreprise souhaite s'assurer que le logiciel qu'elle développe ne sera pas altéré une fois la version finale terminée. Lequel des éléments suivants l'entreprise devrait-elle le plus probablement utiliser ?
- Une entreprise souhaite s'assurer que ses employés sont autorisés à copier des fichiers depuis un poste de travail virtuel pendant les heures de travail, mais qu'ils sont restreints en dehors de ces heures. Laquelle des mesures de sécurité suivantes l'entreprise devrait-elle mettre en place ?
- Une entreprise souhaite suivre les modifications apportées au code utilisé pour créer de nouveaux serveurs virtuels. Lequel des éléments suivants l'entreprise déploiera-t-elle le plus probablement ?
- Une entreprise souhaite vérifier que le logiciel qu'elle déploie provient bien du fournisseur auprès duquel elle l'a acheté. Quelle est la meilleure façon pour l'entreprise de confirmer cette information ?
- Une entreprise subit une panne de services web sur le réseau public. Les services sont opérationnels et disponibles mais inaccessibles. Les journaux réseau montrent une augmentation soudaine du trafic réseau qui provoque la panne. Lequel des types d'attaques suivants l'organisation subit-elle ?
- Une entreprise traite et stocke des données sensibles sur ses propres systèmes. Quelle est la première mesure que l'entreprise devrait prendre pour assurer la conformité avec les réglementations en matière de confidentialité ?
- Une entreprise travaille avec un fournisseur pour effectuer un test d'intrusion. Lequel des documents suivants inclut une estimation du nombre d'heures nécessaires pour mener à bien la mission ?
- Une entreprise utilise un serveur FTP hérité pour transférer des données financières à un tiers. Le système hérité ne prend pas en charge SFTP, un contrôle compensatoire est donc nécessaire pour protéger les données financières sensibles en transit. Lequel des éléments suivants serait le plus approprié pour l'entreprise ?
- Une équipe de cyberopérations informe un analyste en sécurité d'une nouvelle tactique utilisée par des acteurs malveillants pour compromettre les réseaux. Les alertes SIEM n'ont pas encore été configurées. Parmi les actions suivantes, laquelle décrit le mieux ce que l'analyste en sécurité devrait faire pour identifier ce comportement ?
- Une équipe de développement lance un nouveau produit web public. Le responsable de la sécurité des systèmes d'information a demandé que le produit soit protégé contre les attaquants qui utilisent des entrées malformées ou invalides pour déstabiliser le système. Parmi les pratiques suivantes, laquelle l'équipe de développement devrait-elle mettre en œuvre ?
- Une équipe de développement logiciel a demandé à un administrateur de la sécurité de recommander des techniques à utiliser pour réduire les risques de rétro-ingénierie du logiciel. Que devrait recommander l'administrateur de la sécurité ?
- Une équipe de sécurité a été alertée d'un afflux d'e-mails entrants ayant des lignes d'objet variées et adressés à plusieurs boîtes de réception. Chaque e-mail contient un lien de raccourcisseur d'URL qui redirige vers un domaine inactif. Quelle est la meilleure mesure à prendre par l'équipe de sécurité ?
- Une équipe de sécurité au sein d'une grande entreprise mondiale doit réduire le coût de stockage des données utilisées pour mener des enquêtes. Lequel des types de données suivants devrait voir sa durée de rétention réduite ?
- Une équipe de sécurité d'entreprise étudie une nouvelle architecture de sécurité pour mieux protéger les réseaux et les applications de l'entreprise contre les cybermenaces les plus récentes. L'entreprise dispose d'une main-d'œuvre entièrement à distance. La solution doit être hautement redondante et permettre aux utilisateurs de se connecter à un VPN avec un pare-feu logiciel intégré. Laquelle des solutions suivantes répond à ces exigences ?
- Une équipe de sécurité est en train de renforcer la protection du réseau contre les paquets malveillants provenant de l'extérieur. Parmi les méthodes suivantes, quelle est la plus sécurisée pour protéger le réseau interne ?
- Une équipe de sécurité examine les conclusions d'un rapport livré après un test d'intrusion effectué par un tiers. L'une des conclusions indiquait qu'un champ de formulaire d'application web est vulnérable aux attaques par script intersites (cross-site scripting). Parmi les techniques de sécurité des applications suivantes, laquelle l'analyste en sécurité devrait-il recommander au développeur de mettre en œuvre pour prévenir cette vulnérabilité ?
- Une équipe de sécurité met en place un nouvel environnement pour héberger l'application logicielle sur site de l'organisation en tant que service cloud. Que doit mettre en place l'équipe pour que l'organisation suive les meilleures pratiques de sécurité ?
- Une équipe de sécurité s'attaque à un risque lié à la surface d'attaque de l'application web de l'organisation sur le port 443. Actuellement, aucune capacité de sécurité réseau avancée n'est en place. Parmi les propositions suivantes, lesquelles seraient les meilleures à mettre en place ? (Choisissez-en deux.)
- Une équipe réseau a segmenté un serveur critique en fin de vie dans un VLAN qui ne peut être atteint que par des appareils spécifiques, mais qui ne peut pas être atteint par le réseau périmétrique. Lesquelles des affirmations suivantes décrivent le mieux les contrôles mis en œuvre par l'équipe ? (Choisissez-en deux.)
- Une mise à jour malveillante a été distribuée à une plateforme logicielle courante et a désactivé des services dans de nombreuses organisations. Lequel des éléments suivants décrit le mieux ce type de vulnérabilité ?
- Une municipalité a perdu son centre de données principal lorsqu'une tornade a frappé l'installation. Lequel des éléments suivants le personnel de la ville devrait-il utiliser immédiatement après la catastrophe pour gérer les services publics essentiels ?
- Une nouvelle politique d'entreprise exige que tout le personnel utilise l'authentification multifacteur pour accéder aux ressources de l'entreprise. Parmi les éléments suivants, lesquels peuvent être utilisés pour configurer cette forme de gestion des identités et des accès ? (Choisissez deux.)
- Une nouvelle réglementation de sécurité a été annoncée et entrera en vigueur l'année prochaine. Une entreprise doit s'y conformer pour rester en activité. Laquelle des activités suivantes l'entreprise devrait-elle effectuer ensuite ?
- Une organisation a acheté une application métier critique contenant des données sensibles. L'organisation souhaite s'assurer que l'application n'est pas exploitée par des attaques courantes d'exfiltration de données. Laquelle des approches suivantes aiderait le mieux à satisfaire cette exigence ?
- Une organisation a achevé un projet de déploiement de l'authentification unique (SSO) sur toutes les applications métier l'année dernière. Récemment, le service financier a sélectionné un nouveau fournisseur de logiciels de comptabilité basé sur le cloud. Lequel des éléments suivants devrait très probablement être configuré lors du déploiement du nouveau logiciel ?
- Une organisation a désactivé les services inutiles et a placé un pare-feu devant un système hérité essentiel à l'entreprise. Laquelle des propositions suivantes décrit le mieux les actions entreprises par l'organisation ?
- Une organisation a distribué de nouveaux ordinateurs portables à tous ses employés et souhaite fournir un filtrage web à la fois au bureau et en dehors, sans configurer d'accès supplémentaire au réseau. Quel type de filtrage web un administrateur système devrait-il configurer ?
- Une organisation a récemment commencé à héberger un nouveau service auquel les clients accèdent via un portail web. Un ingénieur en sécurité doit ajouter une nouvelle solution aux dispositifs de sécurité existants pour protéger ce nouveau service. Lequel des éléments suivants l'ingénieur est-il le plus susceptible de déployer ?
- Une organisation a récemment décidé de mettre en œuvre le SSO. Les exigences sont de tirer parti des jetons d'accès et de se concentrer sur l'autorisation des applications plutôt que sur l'authentification des utilisateurs. Laquelle des solutions suivantes l'équipe d'ingénierie configurerait-elle le plus probablement ?
- Une organisation a récemment mis à jour sa politique de sécurité pour inclure la déclaration suivante : Les expressions régulières sont incluses dans le code source pour supprimer les caractères spéciaux tels que $, |, ;, &, `, et ? des variables définies par les formulaires dans une application web. Laquelle des affirmations suivantes explique le mieux la technique de sécurité que l'organisation a adoptée en ajoutant cette clause à sa politique ?
- Une organisation a subi une faille de sécurité qui a permis à un attaquant d'envoyer des virements frauduleux depuis un PC renforcé exclusivement vers la banque de l'attaquant via des connexions à distance. Un analyste de sécurité crée une chronologie des événements et a trouvé un autre PC sur le réseau contenant des logiciels malveillants. En examinant l'historique des commandes, l'analyste trouve ce qui suit : PS>.\mimikatz.exe "sekurlsa::pth /user:localadmin /domain:corp-domain.com /ntlm:B4B9B02E1F29A3CF193EAB28C8D617D3F327 Lequel des énoncés suivants décrit le mieux comment l'attaquant a obtenu l'accès au PC renforcé ?
- Une organisation adopte les services cloud à un rythme rapide et utilise désormais plusieurs applications SaaS. Chaque application a une connexion distincte, de sorte que l'équipe de sécurité souhaite réduire le nombre d'identifiants que chaque employé doit gérer. Quelle est la première étape que l'équipe de sécurité devrait prendre ?
- Une organisation cherche à optimiser son environnement et à réduire le nombre de correctifs nécessaires pour les systèmes d'exploitation. Lequel des éléments suivants contribuera le mieux à atteindre cet objectif ?
- Une organisation conçoit un pare-feu entrant avec une configuration fail-open lors de l'implémentation d'un site web. Lequel des éléments suivants l'organisation considérerait-elle comme la plus haute priorité ?
- Une organisation construit un nouveau centre de données de sauvegarde, avec comme exigence principale le rapport coût-bénéfice et des valeurs de RTO et RPO d'environ deux jours. Lequel des types de sites suivants est le mieux adapté à ce scénario ?
- Une organisation de soins de santé souhaite proposer une application web permettant aux individus de signaler numériquement des urgences médicales. Quelle est la considération la plus importante lors du développement ?
- Une organisation demande une analyse complète de sa chaîne d'approvisionnement par un tiers. Lequel des éléments suivants l'équipe d'analyse utiliserait-elle pour répondre à cette exigence ?
- Une organisation détient de la propriété intellectuelle qu'elle souhaite protéger. Lequel des concepts suivants serait le plus bénéfique à ajouter au programme de sensibilisation à la sécurité de l'entreprise ?
- Une organisation développe un programme de sécurité qui transmet les responsabilités associées au fonctionnement général des systèmes et des logiciels au sein de l'organisation. Lequel des documents suivants communiquerait le plus probablement ces attentes ?
- Une organisation doit déterminer le nombre d'employés qui accèdent au bâtiment chaque jour afin de configurer les contrôles d'accès appropriés. Lequel des types de contrôle suivants répond le mieux à cette exigence ?
- Une organisation doit surveiller les activités de ses utilisateurs afin de prévenir les menaces internes. Laquelle des solutions suivantes aiderait l'organisation à atteindre cet objectif ?
- Une organisation en pleine croissance, qui héberge une application accessible de l'extérieur, ajoute plusieurs serveurs virtuels pour améliorer les performances de l'application et réduire l'utilisation des ressources sur les serveurs individuels. Laquelle des solutions suivantes l'organisation est-elle la plus susceptible d'employer pour augmenter davantage les performances et la disponibilité ?
- Une organisation est soumise à une nouvelle exigence réglementaire visant à mettre en œuvre des contrôles correctifs sur un système financier. Quelle est la raison la plus probable de cette nouvelle exigence ?
- Une organisation est tenue de fournir l'assurance que ses contrôles sont correctement conçus et fonctionnent efficacement. Lequel des rapports suivants permettra le mieux d'atteindre cet objectif ?
- Une organisation met en œuvre une politique de gestion des appareils mobiles COPE (Corporate-Owned, Personally-Enabled). Parmi les éléments suivants, lesquels l'organisation devrait-elle inclure dans la politique COPE ? (Choisissez-en deux.)
- Une organisation prévoit d'étendre ses opérations à l'international et doit sécuriser les données sur le nouveau site. L'organisation souhaite utiliser le modèle d'architecture le plus sécurisé possible. Lequel des modèles suivants offre le plus haut niveau de sécurité ?
- Une organisation rencontre des problèmes de mise à l'échelle avec son concentrateur VPN et son circuit Internet en raison du télétravail. L'organisation recherche une solution logicielle qui lui permettra de réduire le trafic sur le VPN et le circuit Internet, tout en offrant un accès par tunnel chiffré au centre de données et une surveillance du trafic Internet des employés distants. Lequel des éléments suivants aidera à atteindre ces objectifs ?
- Une organisation se prépare à exporter un logiciel propriétaire à un client. Lequel des éléments suivants serait le meilleur moyen d'empêcher la perte de propriété intellectuelle ?
- Une organisation souhaite améliorer la méthode d'authentification de sécurité de l'entreprise pour les employés distants. Compte tenu des exigences suivantes : • Doit fonctionner sur les applications SaaS et les applications du réseau interne • Doit être indépendant du fabricant de l'appareil • Doit avoir des capacités hors ligne Quelle serait la méthode d'authentification la plus appropriée ?
- Une organisation souhaite calculer le temps nécessaire pour résoudre un problème matériel sur un serveur. Lequel des processus de gestion des risques suivants décrit cet exemple ?
- Une organisation souhaite déployer des logiciels dans un environnement conteneurisé afin d'améliorer la sécurité. Lequel des éléments suivants limiterait la capacité de l'organisation à atteindre cet objectif ?
- Une organisation souhaite implémenter une solution sécurisée pour les utilisateurs distants. Les utilisateurs traitent régulièrement des informations de santé protégées (PHI) sensibles et doivent accéder à une application d'entreprise développée en interne. Parmi les options suivantes, lesquelles répondent le mieux aux exigences de sécurité de l'organisation ? (Choisissez-en deux.)
- Une organisation souhaite limiter l'impact potentiel sur sa base de données de connexion en cas de violation. Parmi les options suivantes, laquelle l'équipe de sécurité est-elle la plus susceptible de recommander ?
- Une organisation souhaite qu'un fournisseur tiers effectue un test d'intrusion ciblant un appareil spécifique. L'organisation a fourni des informations de base sur l'appareil. Lequel des énoncés suivants décrit le mieux ce type de test d'intrusion ?
- Une organisation souhaite stocker les données de ses clients sur une partie distincte du réseau, inaccessible aux utilisateurs du réseau d'entreprise principal. Lequel des éléments suivants l'administrateur doit-il utiliser pour atteindre cet objectif ?
- Une organisation subit un incident de cybersécurité impliquant un serveur de commande et de contrôle. Lesquels des journaux suivants devraient être analysés pour identifier l'hôte impacté ? (Choisissez-en deux.)
- Une organisation utilise un VPN entre son siège social et une succursale. Lequel des éléments suivants le VPN protège-t-il ?
- Une petite entreprise utilise des bornes interactives dans son espace de vente pour afficher des informations sur les produits aux clients. Une équipe de sécurité découvre que les bornes utilisent des systèmes d'exploitation en fin de vie. Parmi les propositions suivantes, quelle est l'implication en matière de sécurité que l'équipe de sécurité est la plus susceptible de documenter concernant l'architecture actuelle ?
- Une vulnérabilité d'accès réseau nouvellement identifiée a été découverte dans le système d'exploitation d'anciens appareils IoT. Lequel des éléments suivants permettrait de mieux atténuer rapidement cette vulnérabilité ?
Réussissez votre examen CompTIA — plus rapidement
Chaque réponse vérifiée et explication en un seul endroit. Pratiquez l'examen complet et économisez des heures de préparation — gratuit pour commencer.
Réussissez votre examen →Guides & tips
- CompTIA Security+ SY0-701 — Guide d'étude
- CompTIA SY0-701: Continuité des activités et reprise après sinistre — Guide d'étude
- CompTIA SY0-701: Gestion des identités et des accès — Guide d'étude
- CompTIA SY0-701: Gestion des vulnérabilités et gestion des correctifs — Guide d'étude
- CompTIA SY0-701: Gouvernance, gestion des risques et conformité — Guide d'étude
- CompTIA SY0-701: Menaces, attaques et vulnérabilités — Guide d'étude