MS-900 · Sécurité & conformité M365

Sécurité & conformité M365 : 12 questions MS-900 corrigées

« Sécurité & conformité M365 » est l'un des 4 domaines évalués à l'examen Microsoft MS-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.

12 questions corrigées ici73 publiées en accès libre pour la MS-900

Masque les réponses pour te tester avant de lire les corrigés.
  1. 1. Quelle solution protège principalement contre les e-mails de hameçonnage et les pièces jointes malveillantes ?

    • Microsoft Intune
    • Microsoft Entra Connect
    • Microsoft Purview Message Encryption
    • Microsoft Defender for Office 365

    Réponse : Microsoft Defender for Office 365

    Microsoft Defender for Office 365 protège la messagerie et les outils de collaboration contre le hameçonnage, les logiciels malveillants et les liens dangereux.

  2. 2. Que permet l'authentification unique (SSO, Single Sign-On) ?

    • Utiliser un seul appareil pour tous les employés
    • Se connecter uniquement une fois par jour, obligatoirement
    • Partager un même compte entre plusieurs utilisateurs
    • Accéder à plusieurs applications avec une seule connexion

    Réponse : Accéder à plusieurs applications avec une seule connexion

    Le SSO permet à l'utilisateur de s'authentifier une seule fois pour accéder à plusieurs applications sans avoir à ressaisir ses identifiants.

  3. 3. Qu'est-ce qu'une « étiquette de confidentialité » (sensitivity label) dans Microsoft Purview ?

    • Un identifiant unique généré pour chaque connexion
    • Un badge attribué aux utilisateurs les plus actifs
    • Une classification appliquée aux documents et e-mails pour les protéger selon leur sensibilité
    • Une catégorie de licence Microsoft 365

    Réponse : Une classification appliquée aux documents et e-mails pour les protéger selon leur sensibilité

    Les étiquettes de confidentialité classent et protègent le contenu (chiffrement, marquage, restrictions d'accès) selon son niveau de sensibilité.

  4. 4. Quel énoncé décrit le mieux l'accès conditionnel dans Microsoft Entra ?

    • Des stratégies qui appliquent des contrôles d'accès selon des signaux comme l'utilisateur, l'appareil ou l'emplacement
    • Une fonction de sauvegarde automatique des sessions
    • Un outil de facturation basé sur l'usage des ressources
    • Un mécanisme qui bloque tous les accès en dehors des heures de bureau

    Réponse : Des stratégies qui appliquent des contrôles d'accès selon des signaux comme l'utilisateur, l'appareil ou l'emplacement

    L'accès conditionnel évalue des signaux (identité, appareil, localisation, risque) pour autoriser, bloquer ou renforcer l'accès aux ressources.

  5. 5. Quel est l'objectif de la gestion des risques internes (Insider Risk Management) dans Microsoft Purview ?

    • Bloquer les attaques externes par déni de service
    • Détecter et atténuer les risques provenant d'utilisateurs internes
    • Analyser les performances du réseau interne
    • Gérer les mises à jour des postes de travail

    Réponse : Détecter et atténuer les risques provenant d'utilisateurs internes

    La gestion des risques internes aide à identifier et à traiter les activités à risque des utilisateurs internes, comme les fuites de données involontaires ou malveillantes.

  6. 6. Que signifie le principe du « moindre privilège » (least privilege) dans une stratégie Zero Trust ?

    • Réduire le nombre d'applications installées sur les appareils
    • Donner à tous les utilisateurs des droits d'administrateur
    • Limiter le nombre d'utilisateurs autorisés dans le tenant
    • N'accorder aux utilisateurs que les accès strictement nécessaires à leurs tâches

    Réponse : N'accorder aux utilisateurs que les accès strictement nécessaires à leurs tâches

    Le moindre privilège consiste à limiter les droits d'accès au minimum nécessaire, réduisant ainsi la surface d'attaque en cas de compromission.

  7. 7. Qu'est-ce que la fonctionnalité « Safe Attachments » de Microsoft Defender for Office 365 ?

    • Un système de compression des pièces jointes volumineuses
    • Une analyse des pièces jointes dans un environnement isolé avant leur remise
    • Un chiffrement obligatoire de toutes les pièces jointes
    • Un archivage automatique des pièces jointes anciennes

    Réponse : Une analyse des pièces jointes dans un environnement isolé avant leur remise

    Safe Attachments ouvre les pièces jointes dans un environnement isolé (sandbox) pour détecter tout comportement malveillant avant de les livrer au destinataire.

  8. 8. Qu'est-ce que la fonctionnalité « Safe Links » de Microsoft Defender for Office 365 ?

    • Un raccourcisseur d'URL intégré à Outlook
    • Un outil de partage sécurisé de liens SharePoint
    • Un gestionnaire de favoris pour l'entreprise
    • Une vérification des URL au moment du clic pour bloquer les liens malveillants

    Réponse : Une vérification des URL au moment du clic pour bloquer les liens malveillants

    Safe Links réécrit et analyse les URL au moment du clic afin de protéger les utilisateurs contre les liens redirigeant vers des sites malveillants.

  9. 9. Quel outil synchronise les identités d'un Active Directory local vers Microsoft Entra ID ?

    • Microsoft Defender for Identity
    • Microsoft Secure Score
    • Microsoft Purview Compliance Manager
    • Microsoft Entra Connect

    Réponse : Microsoft Entra Connect

    Microsoft Entra Connect synchronise les identités locales (Active Directory) vers Microsoft Entra ID pour une identité hybride.

  10. 10. À quoi sert la conservation (rétention) des données dans Microsoft Purview ?

    • Augmenter la vitesse d'accès aux fichiers fréquemment utilisés
    • Conserver ou supprimer le contenu selon des exigences légales ou métier
    • Chiffrer les données stockées dans le cloud
    • Répliquer les données vers un centre de données secondaire

    Réponse : Conserver ou supprimer le contenu selon des exigences légales ou métier

    Les stratégies de rétention permettent de conserver ou de supprimer automatiquement le contenu afin de respecter les obligations réglementaires et organisationnelles.

  11. 11. Quel énoncé décrit correctement les trois principes directeurs du modèle Zero Trust selon Microsoft ?

    • Chiffrer, sauvegarder, répliquer
    • Authentifier, autoriser, facturer
    • Vérifier explicitement, utiliser le moindre privilège, supposer une violation
    • Détecter, alerter, ignorer

    Réponse : Vérifier explicitement, utiliser le moindre privilège, supposer une violation

    Les trois principes de Zero Trust sont : vérifier explicitement, appliquer le moindre privilège et supposer qu'une violation est possible (assume breach).

  12. 12. Qu'est-ce que le Gestionnaire de conformité (Compliance Manager) de Microsoft Purview ?

    • Un système de gestion des tickets de support
    • Un pare-feu applicatif pour les services M365
    • Un tableau de bord de performance des e-mails
    • Un outil qui évalue les risques de conformité et fournit un score de conformité

    Réponse : Un outil qui évalue les risques de conformité et fournit un score de conformité

    Le Gestionnaire de conformité aide à évaluer les risques, à gérer les actions de conformité et fournit un score de conformité mesurable.