1/90
Looks like no tags are added yet.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
Qu’est-ce qu’un système d’information (SI) ?
Un ensemble de ressources humaines, matérielles, logicielles, de données et de procédures permettant de collecter, traiter, stocker et diffuser l’information.
Quel est l’objectif de la cybersécurité ?
Protéger les actifs contre les accès non autorisés, les modifications, les interruptions de service et les destructions.
Quelle chaîne logique faut-il retenir en cybersécurité ?
Information importante → actif à protéger → exposition à des menaces → risque → mesures de sécurité.
Quels impacts un incident peut-il avoir ?
Financiers, juridiques, opérationnels et réputationnels.
Quels sont les six objectifs de sécurité du cours ?
Confidentialité, Intégrité, Disponibilité, Authentification, Non-répudiation et Traçabilité.
Que signifie C-I-D ?
Confidentialité, Intégrité, Disponibilité.
Qu’est-ce que la confidentialité ?
Seules les entités autorisées accèdent à l’information.
Quels moyens protègent la confidentialité ?
Chiffrement, contrôle d’accès et MFA.
Qu’est-ce que l’intégrité ?
Les données restent exactes et ne sont pas modifiées illicitement.
Quels moyens protègent l’intégrité ?
Hachage, signature et contrôle de version.
Qu’est-ce que la disponibilité ?
Les services et données sont accessibles au moment nécessaire.
Quels moyens améliorent la disponibilité ?
Redondance, sauvegardes et PRA.
Qu’est-ce que l’authentification ?
La vérification de l’identité déclarée d’une entité.
Quels moyens d’authentification sont cités ?
Mot de passe, certificat et MFA.
Qu’est-ce que la non-répudiation ?
Empêcher l’auteur d’une action de la nier de façon crédible.
Quels moyens assurent la non-répudiation ?
Signature numérique et horodatage.
Qu’est-ce que la traçabilité ?
Enregistrer les actions et pouvoir les reconstituer.
Quels moyens assurent la traçabilité ?
Logs, audit et SIEM.
Qu’est-ce qu’un actif ?
Un élément ayant de la valeur pour l’organisation : donnée, serveur, application, personne ou réputation.
Qu’est-ce qu’une vulnérabilité ?
Une faiblesse de conception, configuration, installation ou utilisation d’un actif.
Qu’est-ce qu’une menace ?
Une cause potentielle d’un incident pouvant exploiter une vulnérabilité.
Qu’est-ce qu’un risque ?
La possibilité qu’une menace exploite une vulnérabilité et provoque un impact.
Qu’est-ce qu’un incident de sécurité ?
La réalisation concrète d’un risque de sécurité.
Qu’est-ce qu’un impact ?
La conséquence de l’incident sur l’organisation ou ses actifs.
Qu’est-ce qu’une mesure de sécurité ?
Une action, un dispositif, une politique ou une procédure qui réduit ou maîtrise un risque.
Quelle phrase relie menace, vulnérabilité, actif, incident et impact ?
Une menace exploite une vulnérabilité d’un actif. Si l’exploitation réussit, elle produit un incident avec un impact.
Quelle formule conceptuelle du risque est citée ?
Risque = Menace × Vulnérabilité × Impact.
Cette formule du risque est-elle une multiplication mathématique exacte ?
Non, c’est un modèle conceptuel destiné à expliquer la relation.
Dans l’exemple du serveur Web, quel est l’actif ?
Le serveur Web et les données de l’application.
Quelle vulnérabilité est donnée dans l’exemple du serveur Web ?
Un logiciel obsolète avec une faille connue.
Quelle menace est donnée dans l’exemple du serveur Web ?
Un attaquant externe recherchant des serveurs vulnérables.
Quel incident est donné dans l’exemple du serveur Web ?
Exploitation de la faille et compromission du serveur.
Quels impacts sont donnés dans l’exemple du serveur Web ?
Fuite de données, modification du site ou indisponibilité.
Quelles mesures sont proposées pour le serveur Web ?
Correctif, filtrage, durcissement, supervision et sauvegarde.
Quelles sont les étapes du management des risques ?
Identifier actifs/menaces/vulnérabilités → évaluer vraisemblance et impact → choisir un traitement → mettre en œuvre → surveiller et améliorer.
Quels sont les quatre traitements du risque ?
Éviter/prévenir, réduire/mitiger, transférer et accepter.
Que signifie éviter/prévenir un risque ?
Supprimer l’activité ou la cause du risque.
Quel exemple d’évitement est donné ?
Désactiver un service inutile.
Que signifie réduire/mitiger un risque ?
Diminuer la probabilité ou l’impact.
Quel exemple de réduction est donné ?
Appliquer un correctif et segmenter le réseau.
Que signifie transférer un risque ?
Partager une partie des conséquences.
Quel exemple de transfert est donné ?
Souscrire une assurance cyber.
Que signifie accepter un risque ?
Conserver consciemment le risque résiduel.
Quel exemple d’acceptation est donné ?
Un risque faible validé par le responsable.
Quelles catégories de mesures de sécurité sont citées ?
Techniques, humaines, physiques et organisationnelles.
Donner des exemples de mesures techniques.
Pare-feu, antivirus, chiffrement, segmentation, MFA et sauvegardes.
Donner des exemples de mesures humaines.
Sensibilisation, formation et procédures de signalement.
Donner des exemples de mesures physiques.
Contrôle d’accès aux locaux, vidéosurveillance et protection électrique.
Donner des exemples de mesures organisationnelles.
Politiques, rôles, audits, gestion des incidents et PCA/PRA.
Qu’est-ce que la défense en profondeur ?
La superposition de plusieurs couches de sécurité indépendantes.
Pourquoi la défense en profondeur est-elle utile ?
Si une protection échoue, les couches suivantes continuent de limiter l’attaque.
Quelle chaîne de couches est citée ?
Sécurité physique → périmètre → réseau → hôtes → applications → données.
Qu’est-ce que Zero Trust ?
Un modèle qui ne fait confiance automatiquement à aucun utilisateur ni équipement, même à l’intérieur du réseau.
Que signifie « vérifier explicitement » ?
Authentifier et autoriser chaque demande selon le contexte.
Que signifie le moindre privilège ?
Accorder uniquement les droits nécessaires, pendant la durée nécessaire.
Que signifie « supposer la compromission » ?
Segmenter, journaliser, inspecter et limiter les déplacements latéraux.
Quel mémo résume Zero Trust ?
Vérifier → limiter → surveiller.
Qu’est-ce que l’ISO/IEC 27001 ?
Une norme de management de la sécurité de l’information qui encadre la mise en place d’un SMSI.
Que signifie SMSI ?
Système de Management de la Sécurité de l’Information.
Qu’est-ce que le NIST CSF ?
Un cadre de cybersécurité structuré autour de six fonctions.
Quelles sont les six fonctions du NIST CSF citées ?
Gouverner, Identifier, Protéger, Détecter, Répondre, Récupérer.
Quels environnements composent principalement le TP ?
VMware, Kali Linux et Metasploitable2.
Quel est le rôle de Kali Linux ?
Fournir les outils d’analyse.
Quel est le rôle de Metasploitable2 ?
Servir de cible volontairement vulnérable dans un environnement isolé.
Quelle règle de sécurité encadre les scans ?
Scanner uniquement les machines du laboratoire ou des systèmes explicitement autorisés.
Quelle est la démarche générale du TP ?
Identifier réseau/cible → découvrir hôtes actifs → identifier ports/services/versions → rechercher les vulnérabilités → rapport et corrections.
Qu’est-ce que Nmap ?
Un scanner réseau et de ports.
À quoi sert Nmap dans le TP ?
Découvrir les hôtes, ports ouverts, services exposés et parfois le système d’exploitation.
À quelle question répond Nmap ?
Quelles machines et quels services sont exposés ?
À quoi sert ifconfig dans le TP ?
Afficher les interfaces et repérer l’adresse IP et le réseau local.
Que fait nmap 192.168.20.0/24 ?
Scanne les hôtes du sous-réseau 192.168.20.0/24.
Quel service est associé au port 22 dans la fiche ?
SSH.
Quel service est associé au port 443 ?
HTTPS.
Qu’est-ce que Nessus ?
Un scanner de vulnérabilités.
Quel est le rôle de Nessus ?
Identifier et classer des vulnérabilités sur une cible connue et produire un rapport.
Quelle différence fondamentale entre Nmap et Nessus ?
Nmap cartographie l’exposition réseau ; Nessus recherche et classe les vulnérabilités.
À quelle question répond Nessus ?
Quelles vulnérabilités sont présentes ?
Quel service système lance Nessus ?
nessusd.service
Quel port Web est utilisé par Nessus ?
8834.
Quelle URL d’accès Nessus est donnée ?
https://kali:8834/
Quelle commande installe Nessus dans le TP ?
sudo dpkg -i Nessus-10.8.2-debian9_amd64.deb
Quelle commande démarre Nessus ?
sudo systemctl start nessusd.service
Quelle commande vérifie l’état de Nessus ?
systemctl status nessusd.service
Quelle association Nessus faut-il apprendre par cœur ?
Nessus → nessusd.service → interface Web sur le port 8834.
Quel est le workflow d’un scan Nessus ?
Scans → New Scan → choisir un modèle → configurer la cible → lancer → analyser/filtrer → exporter → corriger/mitiger.
Pourquoi faut-il valider les résultats d’un scanner ?
Parce qu’il peut produire des faux positifs ; il faut vérifier cible, service, preuve, criticité et risque réel.
Quelle est la chaîne complète du TP ?
VMware → Kali + Metasploitable2 → IP/réseau → Nmap → hôtes/ports/services/OS → Nessus → vulnérabilités → rapport → correction.
Que signifie CVE ?
Identifiant standardisé d’une vulnérabilité connue.
Pourquoi Nmap et Nessus sont-ils complémentaires ?
Nmap identifie l’exposition ; Nessus recherche les vulnérabilités.
Quel conseil d’examen est donné pour une réponse longue ?
Commencer par une définition précise, expliquer la relation logique, donner un exemple du TP, puis terminer par une mesure ou recommandation.