0% ont trouvé ce document utile (0 vote)
6 vues4 pages

(ASSRI) (Smarta Project)

Le document contient des questions sur l'administration système, l'audit et la sécurité, ainsi que la sécurité des applications web. Il aborde des concepts tels que Active Directory, machine virtuelle, protocoles réseau, et principes de sécurité. Des tâches pratiques sont également proposées pour identifier des problèmes de sécurité dans une application développée par un étudiant.

Transféré par

melchiorahouidji
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues4 pages

(ASSRI) (Smarta Project)

Le document contient des questions sur l'administration système, l'audit et la sécurité, ainsi que la sécurité des applications web. Il aborde des concepts tels que Active Directory, machine virtuelle, protocoles réseau, et principes de sécurité. Des tâches pratiques sont également proposées pour identifier des problèmes de sécurité dans une application développée par un étudiant.

Transféré par

melchiorahouidji
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

ASSRI SPECIALITE DUREE:2 H

Consignes: Tous les dossiers sont obligatoires. Indiquez simplement dans l'ordre, le numero
de chaque question suivi de la (des) lettres (s) correspondant àla bornne réponse. Ne recopte
pas les questions s'il vous plait.

Dossier 1: Administration système

1. L'outil Active Directory de Windows Server est principalement utilisé pour :


a. Gérer les fichiers et les dossiers.
b. Administrer les utilisateurs, les groupes et les ressources réSeau.
c. Surveiller la température des serveurs.
d. Créer des pages web.

2. Qu'est-ce qu'une machine virtuelle?


a. Un ordinateur qui n'existe que dans le Cloud.
b. Un périphérique de stockage externe.
C. Un logiciel qui simule un ordinateur physique.
d. Un serveur web.

3. QUel protocole est utilisépour résoudre un n0m de domaine en adresse IP?


a. HTTP
b. FTP
C. DNS
d. SMTP

4. Le processu s de "hardening" d'un système a pour but de :


a. Augmenter la vitesse du système.
b. Mettre à jour le système d'exploitation.
C. Gérer les utilisateurs.
d. Rendre le système plus résistant aux attaques en le sécurisant.

5. L'acronyme SSH signifie :


a. Secåre Shell
b. Server Side Hosting
C. Simple System Hub
d. Standard Secure Host

6. Le système d'exploitation est largement utilisé sur les serveurs pour


sa flexibilité et sa sécurité.

7. Dans unenvironnement Windows, la gestion centralisée des utilisateurs est


réalisée via 1'

8. L'outil permet de se connecter àun serveur àdistance de manière


sécurisée.

Page 1 Sur 4
9. L'acronyme DNS signifie
support de stockage
10. Une
est la copie de fichiers sur un
secondaire.

informatique
Dossier 2: Audit et sécurité
compromis lorsqu'un utilisateur
non autorisé
1. Quel principe de sécuritéest
confidentielle
accède à une base de données
a. Disponibilité
b. Intégrité
C. Confidentialité

d. Traçabilité

2. Le SoD (Segregation of Duties) vise principalement à


a. réduire les coûts de gestion des systèmes d'information.
b. dimninuer les risques de fraude ou d'erreur.
C. accélérer les processus métier.
d. améliorer la performance des applications.
3. Dans un PRA, l'indicateur RPO (RecoveryPoint Objective) correspond à
a. la durée maximale d'interruption tolérée.
b. la quantité maximale de données pouvant être perdue.
C. le temps nécessaire pour restaurer les systèmes.
d. le nombre maximal d'utilisateurs impactés.

4.. Lequel de ces contrôles est détectif ?


a. Journalisation des accès aux serveurs
b. Authentification multi-facteurs
C. Chiffrement des données
d. Cloisonnement réseau

5. Quel outil est le plus couramment utilisépar un auditeur pour collecter les
logs système et applicatifs ?
a. SIEM
b. Proxy
C. IDS
d. DLP

6. L'audit de conformnité vise avant tout à :


a. vérifier l'efficacité opérationnelle des processus IT.
b. vérifier l'alignement aux normes, lois et politiques internes.
C. identifier les failles logicielles dans le code
source.
d. évaluer les performances des
infrastructures.
Page 2 sur 4
7. Dans la nornme ISO/ IEC27001, la partie Annexe A contient
a. les principes généraux de gouvernance IT.
b. la liste des contrôles de sécuritérecommandés.
c. les obligations légales en matière de cyberséCurité
d. le détail des procédures de certification.

8. Après un audit de sécurité, l'organisation doit mettre en place un


de
suivi afin d'assurer la des mesures appliquées.

9 Parmi les acteurs suivants, lequel doit rester indépendant du


processus
d'audit ?
a. Le responsable de l'activité auditée
b. Le responsable de l'audit interne
C. Le RSSI
d. Le DSI

10. Un contrôle compensatoire est


a. mis en place lorsqu'un contrôle préventif ou détectif est insuffisant.
b. toujours automatisé pour réduire les risques.
C. identique à un contrôle correctif.
d. obligatoire dans les normes ISO 27001.

11. Dans l'approche risk-based audit, le point de départ de l'audit est


a. la cartographie des risques de l'entreprise.
b. le plan d'action sécuritéen cours.
C. les incidents passés.
d. la documentation technique des systèmes.

12. Les tests d'intrusion réalisés dans un audit permettent de sinuler les
attaques d'un afin didentifier les exploitables.

Dossier 4: Sécurité des applications web


Un étudiant de licence a développé une application de gestion. Le document ci
dessous présente un extrait du code d'une des pages de l'application.

Tâches àfaire:

1. Identifiez trois problèmes de sécuritéet leurs impacts potentiels.


2. Proposez une solution pour chacun des trois problèmes identifiés.

Page 3 sur 4
<?php
require_once '[Link]'
?>

<h1>Free online tools</h1>

<divclass='container background-white">
<<-- Nmap Box -->
<div class="col-md-6 col-md-offset-3 col-sm-offset-3">
<form class=" method="POST" action=">
<div align="cente" class="error'>
<?php if (isset($error)) echo$error; ?>
</diy>
<div class="login-header margin-bottom-30">
<h2>Enter an IP Address</h2>
</div>
<div class="input-group'">
<span class="input-group-addon">
<i class='fa fa-eye"></i>
</span>
<input name="ip" placeholder="ip" class="form-control" type="text">
</div>
<div class="row">
<div class="col-md-6">
<input type='submit" class="btn btrn-primary
name="submit" value="Try!"/> pul-right"
</div>
</div>
<hr>
<h4>Nmap, the best network scanner of the wor ld ...</h4>
<p>
</form>
</div>
<!-- End Nmap Box -->
</div>

<?php
if (isset($_POST['submit")
if (empty($_POST[ip])
$error = "IP field is required."yneo
else

$ip =$_POST[ip'];
echo "<pre>";
system("nmap -A "$ip);

Fin.

Page-sur 4

Vous aimerez peut-être aussi