SC-900 · Security, Compliance & Identity Fundamentals
25 questions SC-900 corrigées
Des questions au format exact de l'examen Microsoft SC-900, chacune avec sa bonne réponse et son explication. Gratuit, sans inscription, sans compte à créer.
Concepts SCI
1. Quel est le principe fondamental du modèle de sécurité Zero Trust ?
Réponse : Ne jamais faire confiance et toujours vérifier
Zero Trust repose sur le principe « ne jamais faire confiance, toujours vérifier » : chaque demande d'accès est authentifiée et autorisée, quel que soit son emplacement.
Identité Entra
2. Quel service Microsoft constitue la solution cloud de gestion des identités et des accès (IAM) ?
Réponse : Microsoft Entra ID
Microsoft Entra ID (anciennement Azure Active Directory) est le service cloud de gestion des identités et des accès de Microsoft.
Solutions de conformité
3. Quel est le rôle principal de Microsoft Purview au sein de Microsoft 365 ?
Réponse : Fournir une famille unifiée de solutions de gouvernance, de protection et de conformité des données
Microsoft Purview est la famille unifiée qui regroupe les solutions de gouvernance, de protection de l'information et de conformité des données.
Solutions de sécurité
4. Quel service Microsoft est un SIEM (Security Information and Event Management) et SOAR (Security Orchestration, Automation and Response) natif du cloud ?
Réponse : Microsoft Sentinel
Microsoft Sentinel est la solution SIEM et SOAR évolutive et native du cloud qui collecte, détecte, investigue et répond aux menaces à l'échelle de l'entreprise.
Concepts SCI
5. Combien de principes directeurs Microsoft définit-il pour le modèle Zero Trust ?
Réponse : Trois
Microsoft définit trois principes Zero Trust : vérifier explicitement, utiliser l'accès à privilège minimum et supposer une violation (assume breach).
Identité Entra
6. Comment se nommait Microsoft Entra ID avant son changement de nom en 2023 ?
Réponse : Azure Active Directory
Microsoft Entra ID était auparavant appelé Azure Active Directory (Azure AD).
Solutions de conformité
7. Quel est l'objectif d'une étiquette de sensibilité (sensitivity label) dans Microsoft Purview ?
Réponse : Classifier et protéger le contenu selon son niveau de confidentialité
Une étiquette de sensibilité classifie le contenu (par exemple Confidentiel, Public) et peut lui appliquer des protections comme le chiffrement.
Solutions de sécurité
8. Que signifie l'acronyme SIEM dans le contexte de Microsoft Sentinel ?
Réponse : Security Information and Event Management
SIEM signifie Security Information and Event Management, un système qui agrège et analyse les données de sécurité pour détecter les menaces.
Concepts SCI
9. Le principe Zero Trust « supposer une violation » (assume breach) signifie que l'on doit :
Réponse : Concevoir la sécurité comme si une compromission était déjà survenue
« Supposer une violation » consiste à segmenter l'accès, minimiser le rayon d'action et vérifier en continu, en partant du principe qu'un attaquant est déjà présent.
Identité Entra
10. Dans Microsoft Entra ID, quel type d'identité représente un utilisateur, un groupe ou une application auquel on peut accorder ou refuser l'accès à des ressources ?
Réponse : Un principal de sécurité
Un principal de sécurité (security principal) est une entité (utilisateur, groupe, service principal, identité managée) à laquelle des autorisations peuvent être accordées ou refusées.
Solutions de conformité
11. Que signifie l'acronyme DLP dans le contexte de Microsoft Purview ?
Réponse : Data Loss Prevention (Prévention contre la perte de données)
DLP signifie Data Loss Prevention, une solution qui aide à empêcher le partage non autorisé d'informations sensibles.
Solutions de sécurité
12. Quelle solution fournit une protection étendue de détection et de réponse (XDR) qui unifie les signaux à travers identités, points de terminaison, applications et courrier électronique ?
Réponse : Microsoft Defender XDR
Microsoft Defender XDR est une suite de défense d'entreprise unifiée qui coordonne nativement détection, prévention, investigation et réponse à travers plusieurs domaines.
Concepts SCI
13. Quel principe Zero Trust consiste à accorder à chaque utilisateur uniquement les droits strictement nécessaires à sa tâche ?
Réponse : Accès à privilège minimum
L'accès à privilège minimum (least privilege) limite les autorisations au strict nécessaire, réduisant la surface d'attaque et l'impact d'une compromission.
Identité Entra
14. Que désigne un « locataire » (tenant) dans Microsoft Entra ID ?
Réponse : Une instance dédiée et isolée d'Entra ID pour une organisation
Un locataire est une instance dédiée et de confiance de Microsoft Entra ID créée automatiquement lorsqu'une organisation s'abonne à un service cloud Microsoft.
Solutions de conformité
15. À quoi sert la fonctionnalité de rétention (retention) dans Microsoft Purview ?
Réponse : Conserver ou supprimer le contenu pendant une période définie afin de respecter les obligations réglementaires
Les stratégies et étiquettes de rétention permettent de conserver le contenu pendant une durée requise puis de le supprimer, pour se conformer aux exigences légales.
Solutions de sécurité
16. Quel composant de Microsoft Defender est spécialisé dans la protection des points de terminaison (endpoints) contre les menaces avancées ?
Réponse : Microsoft Defender for Endpoint
Microsoft Defender for Endpoint est une plateforme de sécurité des points de terminaison offrant prévention, détection, investigation et réponse aux menaces avancées.
Concepts SCI
17. Dans le principe Zero Trust « vérifier explicitement », sur quoi se base l'authentification et l'autorisation ?
Réponse : Sur tous les points de données disponibles comme l'identité, l'emplacement et l'état de l'appareil
« Vérifier explicitement » implique d'authentifier et d'autoriser en s'appuyant sur l'ensemble des points de données disponibles : identité, emplacement, appareil, service et classification des données.
Identité Entra
18. Quel type d'identité Entra permet à une application d'accéder à des ressources Azure sans avoir à gérer d'informations d'identification (secrets) ?
Réponse : Une identité managée
Les identités managées (managed identities) éliminent le besoin pour les développeurs de gérer des informations d'identification, Azure gérant automatiquement le cycle de vie de l'identité.
Solutions de conformité
19. Quelle solution Microsoft Purview permet d'identifier, de conserver et d'exporter des données électroniques pour des enquêtes juridiques ?
Réponse : eDiscovery (Découverte électronique)
eDiscovery permet de rechercher, mettre en attente légale et exporter du contenu électronique dans le cadre d'enquêtes ou de litiges.
Solutions de sécurité
20. Quel service protège contre les menaces véhiculées par le courrier électronique, les liens malveillants et les pièces jointes dans Office 365 ?
Réponse : Microsoft Defender for Office 365
Microsoft Defender for Office 365 protège les organisations contre les menaces malveillantes provenant des e-mails, des liens (URL) et des outils de collaboration.
Concepts SCI
21. Combien de piliers (domaines fondamentaux) compose l'architecture Zero Trust selon Microsoft ?
Réponse : Six
L'architecture Zero Trust s'articule autour de six piliers : identités, appareils (endpoints), applications, données, infrastructure et réseau.
Identité Entra
22. Quel objet Entra ID représente l'instance locale d'une application dans un locataire, utilisée pour l'authentification et l'autorisation ?
Réponse : Le principal de service (service principal)
Le principal de service est l'identité locale d'une application dans un locataire, définissant ce que l'application peut faire et qui peut y accéder.
Solutions de conformité
23. Quel est le but principal de Compliance Manager dans Microsoft Purview ?
Réponse : Aider les organisations à gérer leurs exigences de conformité et à évaluer leur posture via un score
Compliance Manager aide à gérer les activités de conformité réglementaire et fournit un score de conformité reflétant la posture de l'organisation.
Solutions de sécurité
24. Quelle solution évalue et renforce la posture de sécurité des ressources exécutées dans Azure, dans des clouds hybrides et multiclouds ?
Réponse : Microsoft Defender for Cloud
Microsoft Defender for Cloud est une plateforme CNAPP qui gère la sécurité des ressources cloud et fournit une protection contre les menaces pour les charges de travail Azure, hybrides et multiclouds.
Concepts SCI
25. Lequel des éléments suivants NE fait PAS partie des six piliers de Zero Trust ?
Réponse : Le budget
Les six piliers sont identités, appareils, applications, données, infrastructure et réseau ; le budget n'en fait pas partie.