MS-900 · Sécurité & conformité M365

Sécurité & conformité M365 : 12 questions MS-900 corrigées

« Sécurité & conformité M365 » est l'un des 0 domaines évalués à l'examen Microsoft MS-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.

12 questions corrigées ici125 sur ce domaine dans la préparation500 pour toute la MS-900

Masque les réponses pour te tester avant de lire les corrigés.
  1. 1. Quelle solution protège principalement contre les e-mails de hameçonnage et les pièces jointes malveillantes ?

    • Microsoft Defender for Office 365
    • Microsoft Entra Connect
    • Microsoft Purview Message Encryption
    • Microsoft Intune

    Réponse : Microsoft Defender for Office 365

    Microsoft Defender for Office 365 protège la messagerie et les outils de collaboration contre le hameçonnage, les logiciels malveillants et les liens dangereux.

  2. 2. Que permet l'authentification unique (SSO, Single Sign-On) ?

    • Accéder à plusieurs applications avec une seule connexion
    • Se connecter uniquement une fois par jour, obligatoirement
    • Utiliser un seul appareil pour tous les employés
    • Partager un même compte entre plusieurs utilisateurs

    Réponse : Accéder à plusieurs applications avec une seule connexion

    Le SSO permet à l'utilisateur de s'authentifier une seule fois pour accéder à plusieurs applications sans avoir à ressaisir ses identifiants.

  3. 3. Qu'est-ce qu'une « étiquette de confidentialité » (sensitivity label) dans Microsoft Purview ?

    • Une classification appliquée aux documents et e-mails pour les protéger selon leur sensibilité
    • Un badge attribué aux utilisateurs les plus actifs
    • Un identifiant unique généré pour chaque connexion
    • Une catégorie de licence Microsoft 365

    Réponse : Une classification appliquée aux documents et e-mails pour les protéger selon leur sensibilité

    Les étiquettes de confidentialité classent et protègent le contenu (chiffrement, marquage, restrictions d'accès) selon son niveau de sensibilité.

  4. 4. Quel énoncé décrit le mieux l'accès conditionnel dans Microsoft Entra ?

    • Des stratégies qui appliquent des contrôles d'accès selon des signaux comme l'utilisateur, l'appareil ou l'emplacement
    • Un mécanisme qui bloque tous les accès en dehors des heures de bureau
    • Une fonction de sauvegarde automatique des sessions
    • Un outil de facturation basé sur l'usage des ressources

    Réponse : Des stratégies qui appliquent des contrôles d'accès selon des signaux comme l'utilisateur, l'appareil ou l'emplacement

    L'accès conditionnel évalue des signaux (identité, appareil, localisation, risque) pour autoriser, bloquer ou renforcer l'accès aux ressources.

  5. 5. Quel est l'objectif de la gestion des risques internes (Insider Risk Management) dans Microsoft Purview ?

    • Détecter et atténuer les risques provenant d'utilisateurs internes
    • Bloquer les attaques externes par déni de service
    • Analyser les performances du réseau interne
    • Gérer les mises à jour des postes de travail

    Réponse : Détecter et atténuer les risques provenant d'utilisateurs internes

    La gestion des risques internes aide à identifier et à traiter les activités à risque des utilisateurs internes, comme les fuites de données involontaires ou malveillantes.

  6. 6. Que signifie le principe du « moindre privilège » (least privilege) dans une stratégie Zero Trust ?

    • N'accorder aux utilisateurs que les accès strictement nécessaires à leurs tâches
    • Donner à tous les utilisateurs des droits d'administrateur
    • Limiter le nombre d'utilisateurs autorisés dans le tenant
    • Réduire le nombre d'applications installées sur les appareils

    Réponse : N'accorder aux utilisateurs que les accès strictement nécessaires à leurs tâches

    Le moindre privilège consiste à limiter les droits d'accès au minimum nécessaire, réduisant ainsi la surface d'attaque en cas de compromission.

  7. 7. Qu'est-ce que la fonctionnalité « Safe Attachments » de Microsoft Defender for Office 365 ?

    • Une analyse des pièces jointes dans un environnement isolé avant leur remise
    • Un système de compression des pièces jointes volumineuses
    • Un archivage automatique des pièces jointes anciennes
    • Un chiffrement obligatoire de toutes les pièces jointes

    Réponse : Une analyse des pièces jointes dans un environnement isolé avant leur remise

    Safe Attachments ouvre les pièces jointes dans un environnement isolé (sandbox) pour détecter tout comportement malveillant avant de les livrer au destinataire.

  8. 8. Qu'est-ce que la fonctionnalité « Safe Links » de Microsoft Defender for Office 365 ?

    • Une vérification des URL au moment du clic pour bloquer les liens malveillants
    • Un raccourcisseur d'URL intégré à Outlook
    • Un outil de partage sécurisé de liens SharePoint
    • Un gestionnaire de favoris pour l'entreprise

    Réponse : Une vérification des URL au moment du clic pour bloquer les liens malveillants

    Safe Links réécrit et analyse les URL au moment du clic afin de protéger les utilisateurs contre les liens redirigeant vers des sites malveillants.

  9. 9. Quel outil synchronise les identités d'un Active Directory local vers Microsoft Entra ID ?

    • Microsoft Entra Connect
    • Microsoft Purview Compliance Manager
    • Microsoft Defender for Identity
    • Microsoft Secure Score

    Réponse : Microsoft Entra Connect

    Microsoft Entra Connect synchronise les identités locales (Active Directory) vers Microsoft Entra ID pour une identité hybride.

  10. 10. À quoi sert la conservation (rétention) des données dans Microsoft Purview ?

    • Conserver ou supprimer le contenu selon des exigences légales ou métier
    • Augmenter la vitesse d'accès aux fichiers fréquemment utilisés
    • Chiffrer les données stockées dans le cloud
    • Répliquer les données vers un centre de données secondaire

    Réponse : Conserver ou supprimer le contenu selon des exigences légales ou métier

    Les stratégies de rétention permettent de conserver ou de supprimer automatiquement le contenu afin de respecter les obligations réglementaires et organisationnelles.

  11. 11. Quel énoncé décrit correctement les trois principes directeurs du modèle Zero Trust selon Microsoft ?

    • Vérifier explicitement, utiliser le moindre privilège, supposer une violation
    • Chiffrer, sauvegarder, répliquer
    • Authentifier, autoriser, facturer
    • Détecter, alerter, ignorer

    Réponse : Vérifier explicitement, utiliser le moindre privilège, supposer une violation

    Les trois principes de Zero Trust sont : vérifier explicitement, appliquer le moindre privilège et supposer qu'une violation est possible (assume breach).

  12. 12. Qu'est-ce que le Gestionnaire de conformité (Compliance Manager) de Microsoft Purview ?

    • Un outil qui évalue les risques de conformité et fournit un score de conformité
    • Un pare-feu applicatif pour les services M365
    • Un tableau de bord de performance des e-mails
    • Un système de gestion des tickets de support

    Réponse : Un outil qui évalue les risques de conformité et fournit un score de conformité

    Le Gestionnaire de conformité aide à évaluer les risques, à gérer les actions de conformité et fournit un score de conformité mesurable.