SC-900 · Security, Compliance & Identity Fundamentals

25 questions SC-900 corrigées

Des questions au format exact de l'examen Microsoft SC-900, chacune avec sa bonne réponse et son explication. Gratuit, sans inscription, sans compte à créer.

25 questions corrigées4 domaines de l'examen500 au total sur Revizo

Masque les réponses pour te tester avant de lire les corrigés.
  1. Concepts SCI

    1. Quel est le principe fondamental du modèle de sécurité Zero Trust ?

    • Ne jamais faire confiance et toujours vérifier
    • Faire confiance à tout ce qui se trouve dans le réseau interne
    • Vérifier uniquement les utilisateurs externes
    • Accorder une confiance permanente après la première authentification

    Réponse : Ne jamais faire confiance et toujours vérifier

    Zero Trust repose sur le principe « ne jamais faire confiance, toujours vérifier » : chaque demande d'accès est authentifiée et autorisée, quel que soit son emplacement.

  2. Identité Entra

    2. Quel service Microsoft constitue la solution cloud de gestion des identités et des accès (IAM) ?

    • Microsoft Entra ID
    • Microsoft Defender for Cloud
    • Microsoft Purview
    • Microsoft Intune

    Réponse : Microsoft Entra ID

    Microsoft Entra ID (anciennement Azure Active Directory) est le service cloud de gestion des identités et des accès de Microsoft.

  3. Solutions de conformité

    3. Quel est le rôle principal de Microsoft Purview au sein de Microsoft 365 ?

    • Fournir une famille unifiée de solutions de gouvernance, de protection et de conformité des données
    • Gérer les identités et les accès des utilisateurs de l'organisation
    • Détecter et répondre aux menaces sur les appareils (EDR)
    • Héberger les machines virtuelles et les ressources de calcul

    Réponse : Fournir une famille unifiée de solutions de gouvernance, de protection et de conformité des données

    Microsoft Purview est la famille unifiée qui regroupe les solutions de gouvernance, de protection de l'information et de conformité des données.

  4. Solutions de sécurité

    4. Quel service Microsoft est un SIEM (Security Information and Event Management) et SOAR (Security Orchestration, Automation and Response) natif du cloud ?

    • Microsoft Sentinel
    • Microsoft Defender for Endpoint
    • Azure Bastion
    • Microsoft Purview

    Réponse : Microsoft Sentinel

    Microsoft Sentinel est la solution SIEM et SOAR évolutive et native du cloud qui collecte, détecte, investigue et répond aux menaces à l'échelle de l'entreprise.

  5. Concepts SCI

    5. Combien de principes directeurs Microsoft définit-il pour le modèle Zero Trust ?

    • Trois
    • Deux
    • Cinq
    • Sept

    Réponse : Trois

    Microsoft définit trois principes Zero Trust : vérifier explicitement, utiliser l'accès à privilège minimum et supposer une violation (assume breach).

  6. Identité Entra

    6. Comment se nommait Microsoft Entra ID avant son changement de nom en 2023 ?

    • Azure Active Directory
    • Windows Server Active Directory
    • Microsoft Account
    • Active Directory Federation Services

    Réponse : Azure Active Directory

    Microsoft Entra ID était auparavant appelé Azure Active Directory (Azure AD).

  7. Solutions de conformité

    7. Quel est l'objectif d'une étiquette de sensibilité (sensitivity label) dans Microsoft Purview ?

    • Classifier et protéger le contenu selon son niveau de confidentialité
    • Déterminer la durée de conservation d'un document avant sa suppression
    • Attribuer des rôles administratifs aux utilisateurs
    • Chiffrer uniquement les connexions réseau entre serveurs

    Réponse : Classifier et protéger le contenu selon son niveau de confidentialité

    Une étiquette de sensibilité classifie le contenu (par exemple Confidentiel, Public) et peut lui appliquer des protections comme le chiffrement.

  8. Solutions de sécurité

    8. Que signifie l'acronyme SIEM dans le contexte de Microsoft Sentinel ?

    • Security Information and Event Management
    • System Integration and Endpoint Monitoring
    • Secure Identity and Encryption Model
    • Server Infrastructure and Event Management

    Réponse : Security Information and Event Management

    SIEM signifie Security Information and Event Management, un système qui agrège et analyse les données de sécurité pour détecter les menaces.

  9. Concepts SCI

    9. Le principe Zero Trust « supposer une violation » (assume breach) signifie que l'on doit :

    • Concevoir la sécurité comme si une compromission était déjà survenue
    • Ignorer les incidents mineurs de sécurité
    • Faire confiance aux systèmes internes déjà déployés
    • Désactiver la journalisation pour réduire la charge

    Réponse : Concevoir la sécurité comme si une compromission était déjà survenue

    « Supposer une violation » consiste à segmenter l'accès, minimiser le rayon d'action et vérifier en continu, en partant du principe qu'un attaquant est déjà présent.

  10. Identité Entra

    10. Dans Microsoft Entra ID, quel type d'identité représente un utilisateur, un groupe ou une application auquel on peut accorder ou refuser l'accès à des ressources ?

    • Un principal de sécurité
    • Un locataire
    • Un abonnement
    • Une stratégie

    Réponse : Un principal de sécurité

    Un principal de sécurité (security principal) est une entité (utilisateur, groupe, service principal, identité managée) à laquelle des autorisations peuvent être accordées ou refusées.

  11. Solutions de conformité

    11. Que signifie l'acronyme DLP dans le contexte de Microsoft Purview ?

    • Data Loss Prevention (Prévention contre la perte de données)
    • Data Lifecycle Policy (Politique de cycle de vie des données)
    • Digital Legal Protection (Protection juridique numérique)
    • Directory Level Provisioning (Approvisionnement au niveau de l'annuaire)

    Réponse : Data Loss Prevention (Prévention contre la perte de données)

    DLP signifie Data Loss Prevention, une solution qui aide à empêcher le partage non autorisé d'informations sensibles.

  12. Solutions de sécurité

    12. Quelle solution fournit une protection étendue de détection et de réponse (XDR) qui unifie les signaux à travers identités, points de terminaison, applications et courrier électronique ?

    • Microsoft Defender XDR
    • Azure Firewall
    • Azure DDoS Protection
    • Network Security Group

    Réponse : Microsoft Defender XDR

    Microsoft Defender XDR est une suite de défense d'entreprise unifiée qui coordonne nativement détection, prévention, investigation et réponse à travers plusieurs domaines.

  13. Concepts SCI

    13. Quel principe Zero Trust consiste à accorder à chaque utilisateur uniquement les droits strictement nécessaires à sa tâche ?

    • Accès à privilège minimum
    • Vérifier explicitement
    • Supposer une violation
    • Défense en profondeur

    Réponse : Accès à privilège minimum

    L'accès à privilège minimum (least privilege) limite les autorisations au strict nécessaire, réduisant la surface d'attaque et l'impact d'une compromission.

  14. Identité Entra

    14. Que désigne un « locataire » (tenant) dans Microsoft Entra ID ?

    • Une instance dédiée et isolée d'Entra ID pour une organisation
    • Un compte utilisateur individuel
    • Un groupe de sécurité
    • Un rôle administratif

    Réponse : Une instance dédiée et isolée d'Entra ID pour une organisation

    Un locataire est une instance dédiée et de confiance de Microsoft Entra ID créée automatiquement lorsqu'une organisation s'abonne à un service cloud Microsoft.

  15. Solutions de conformité

    15. À quoi sert la fonctionnalité de rétention (retention) dans Microsoft Purview ?

    • Conserver ou supprimer le contenu pendant une période définie afin de respecter les obligations réglementaires
    • Bloquer l'accès des utilisateurs externes aux données de l'organisation
    • Analyser le trafic réseau pour détecter des anomalies
    • Attribuer des étiquettes de confidentialité automatiquement aux e-mails

    Réponse : Conserver ou supprimer le contenu pendant une période définie afin de respecter les obligations réglementaires

    Les stratégies et étiquettes de rétention permettent de conserver le contenu pendant une durée requise puis de le supprimer, pour se conformer aux exigences légales.

  16. Solutions de sécurité

    16. Quel composant de Microsoft Defender est spécialisé dans la protection des points de terminaison (endpoints) contre les menaces avancées ?

    • Microsoft Defender for Endpoint
    • Microsoft Defender for Office 365
    • Microsoft Defender for Cloud
    • Microsoft Sentinel

    Réponse : Microsoft Defender for Endpoint

    Microsoft Defender for Endpoint est une plateforme de sécurité des points de terminaison offrant prévention, détection, investigation et réponse aux menaces avancées.

  17. Concepts SCI

    17. Dans le principe Zero Trust « vérifier explicitement », sur quoi se base l'authentification et l'autorisation ?

    • Sur tous les points de données disponibles comme l'identité, l'emplacement et l'état de l'appareil
    • Uniquement sur l'adresse IP source
    • Uniquement sur le mot de passe de l'utilisateur
    • Uniquement sur l'appartenance au réseau de l'entreprise

    Réponse : Sur tous les points de données disponibles comme l'identité, l'emplacement et l'état de l'appareil

    « Vérifier explicitement » implique d'authentifier et d'autoriser en s'appuyant sur l'ensemble des points de données disponibles : identité, emplacement, appareil, service et classification des données.

  18. Identité Entra

    18. Quel type d'identité Entra permet à une application d'accéder à des ressources Azure sans avoir à gérer d'informations d'identification (secrets) ?

    • Une identité managée
    • Un utilisateur invité
    • Un compte de service local
    • Un compte Microsoft personnel

    Réponse : Une identité managée

    Les identités managées (managed identities) éliminent le besoin pour les développeurs de gérer des informations d'identification, Azure gérant automatiquement le cycle de vie de l'identité.

  19. Solutions de conformité

    19. Quelle solution Microsoft Purview permet d'identifier, de conserver et d'exporter des données électroniques pour des enquêtes juridiques ?

    • eDiscovery (Découverte électronique)
    • Compliance Manager
    • Les étiquettes de sensibilité
    • Insider Risk Management

    Réponse : eDiscovery (Découverte électronique)

    eDiscovery permet de rechercher, mettre en attente légale et exporter du contenu électronique dans le cadre d'enquêtes ou de litiges.

  20. Solutions de sécurité

    20. Quel service protège contre les menaces véhiculées par le courrier électronique, les liens malveillants et les pièces jointes dans Office 365 ?

    • Microsoft Defender for Office 365
    • Microsoft Defender for Endpoint
    • Azure Bastion
    • Azure Firewall

    Réponse : Microsoft Defender for Office 365

    Microsoft Defender for Office 365 protège les organisations contre les menaces malveillantes provenant des e-mails, des liens (URL) et des outils de collaboration.

  21. Concepts SCI

    21. Combien de piliers (domaines fondamentaux) compose l'architecture Zero Trust selon Microsoft ?

    • Six
    • Quatre
    • Trois
    • Huit

    Réponse : Six

    L'architecture Zero Trust s'articule autour de six piliers : identités, appareils (endpoints), applications, données, infrastructure et réseau.

  22. Identité Entra

    22. Quel objet Entra ID représente l'instance locale d'une application dans un locataire, utilisée pour l'authentification et l'autorisation ?

    • Le principal de service (service principal)
    • L'objet d'inscription d'application (app registration)
    • Le groupe dynamique
    • L'unité administrative

    Réponse : Le principal de service (service principal)

    Le principal de service est l'identité locale d'une application dans un locataire, définissant ce que l'application peut faire et qui peut y accéder.

  23. Solutions de conformité

    23. Quel est le but principal de Compliance Manager dans Microsoft Purview ?

    • Aider les organisations à gérer leurs exigences de conformité et à évaluer leur posture via un score
    • Chiffrer automatiquement tous les fichiers stockés dans SharePoint
    • Gérer l'authentification multifacteur des utilisateurs
    • Surveiller la performance des machines virtuelles Azure

    Réponse : Aider les organisations à gérer leurs exigences de conformité et à évaluer leur posture via un score

    Compliance Manager aide à gérer les activités de conformité réglementaire et fournit un score de conformité reflétant la posture de l'organisation.

  24. Solutions de sécurité

    24. Quelle solution évalue et renforce la posture de sécurité des ressources exécutées dans Azure, dans des clouds hybrides et multiclouds ?

    • Microsoft Defender for Cloud
    • Microsoft Defender for Office 365
    • Microsoft Sentinel
    • Azure Bastion

    Réponse : Microsoft Defender for Cloud

    Microsoft Defender for Cloud est une plateforme CNAPP qui gère la sécurité des ressources cloud et fournit une protection contre les menaces pour les charges de travail Azure, hybrides et multiclouds.

  25. Concepts SCI

    25. Lequel des éléments suivants NE fait PAS partie des six piliers de Zero Trust ?

    • Le budget
    • Les identités
    • Les appareils
    • Les données

    Réponse : Le budget

    Les six piliers sont identités, appareils, applications, données, infrastructure et réseau ; le budget n'en fait pas partie.