SC-900 · Concepts SCI
Concepts SCI : 12 questions SC-900 corrigées
« Concepts SCI » est l'un des 4 domaines évalués à l'examen Microsoft SC-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.
1. Qu'est-ce que la défense en profondeur (defense in depth) ?
Réponse : Une approche utilisant plusieurs couches de protection successives
La défense en profondeur superpose des mécanismes : si une couche cède, la suivante protège encore. Un unique pare-feu périmétrique est le modèle qu'elle remplace, et ni un facteur d'authentification renforcé ni le chiffrement des seules bases ne constituent une stratégie en couches.
2. Dans un modèle de défense en profondeur, quelle couche se trouve généralement au cœur, protégée par toutes les autres ?
Réponse : Les données
Les données occupent le cœur du modèle : toutes les autres couches existent pour les protéger. La sécurité physique et le périmètre réseau forment les couches extérieures, et les politiques et procédures encadrent l'ensemble sans en être le centre.
3. Dans le modèle de défense en profondeur de Microsoft, quelle couche gère le contrôle d'accès à travers l'authentification multifacteur et les autorisations ?
Réponse : La couche Identité et accès
La couche identité et accès porte l'authentification, le multifacteur et les autorisations. La couche périmètre absorbe les attaques volumétriques, la couche réseau segmente et filtre, et la sécurité physique protège le bâtiment.
4. Que définit le modèle de responsabilité partagée dans le cloud ?
Réponse : La répartition des responsabilités de sécurité entre le fournisseur cloud et le client
Le modèle précise ce qui revient au fournisseur et ce qui reste au client, selon le type de service. Ce n'est ni un partage de coûts entre locataires, ni une obligation exclusive de l'un ou de l'autre — c'est justement la répartition qui en fait l'objet.
5. Dans le modèle de responsabilité partagée, qui est TOUJOURS responsable de la sécurité physique des centres de données ?
Réponse : Le fournisseur de services cloud
Le fournisseur cloud reste responsable des hôtes physiques, du réseau physique et du centre de données, quel que soit le modèle. Ni le client, ni l'utilisateur final, ni un tiers indépendant n'a même accès à ces installations.
6. Dans le modèle de responsabilité partagée, quelle responsabilité incombe TOUJOURS au client, quel que soit le type de service cloud ?
Réponse : Les données, les appareils, les comptes et les identités
Données, appareils, comptes et identités restent toujours au client. Le réseau physique, les hôtes et l'infrastructure de virtualisation sont pris en charge par le fournisseur, dans tous les modèles de service.
7. Pour quel modèle de service cloud le client assume-t-il le PLUS de responsabilités en matière de sécurité ?
Réponse : IaaS (Infrastructure as a Service)
En IaaS, le client gère le système d'exploitation, les applications et les données : c'est le maximum de responsabilité. Le PaaS lui retire le système, le SaaS l'application, et le modèle de fonctions ne lui laisse qu'un morceau de code.
8. Dans un service SaaS, comme Microsoft 365, la responsabilité du système d'exploitation et des applications revient principalement :
Réponse : Au fournisseur cloud
En SaaS, le fournisseur gère l'application, le système d'exploitation et l'infrastructure ; le client garde ses données, ses identités et ses comptes. Ni l'utilisateur final ni un intégrateur tiers n'assument ces couches.
9. Qu'est-ce que le chiffrement symétrique ?
Réponse : Un chiffrement utilisant la même clé pour chiffrer et déchiffrer
Le chiffrement symétrique utilise une seule clé secrète, pour chiffrer comme pour déchiffrer. Deux clés distinctes, publique et privée, caractérisent l'asymétrique ; une empreinte à sens unique est un hachage ; et aucun chiffrement digne de ce nom ne se passe de clé.
10. Qu'est-ce qui caractérise le chiffrement asymétrique ?
Réponse : L'utilisation d'une paire de clés : une clé publique et une clé privée
Le chiffrement asymétrique repose sur une paire de clés liées : la publique chiffre, la privée déchiffre. Une clé unique partagée décrit le symétrique, une fonction de hachage ne se déchiffre pas, et un chiffrement sans clé de déchiffrement n'existe pas.
11. Dans le chiffrement asymétrique, si une clé publique est utilisée pour chiffrer un message, quelle clé permet de le déchiffrer ?
Réponse : La clé privée correspondante
Seule la clé privée correspondante déchiffre ce que la clé publique a chiffré. Réutiliser la même clé publique ne fonctionne pas, une autre clé publique encore moins, et une clé symétrique partagée appartient à un mécanisme différent.
12. Quel est l'un des principaux avantages du chiffrement symétrique par rapport au chiffrement asymétrique ?
Réponse : Il est généralement plus rapide et plus efficace pour de grands volumes de données
Le chiffrement symétrique est rapide et peu gourmand : c'est l'outil des gros volumes. Il exige justement de partager la clé, n'en utilise qu'une seule, et ne dépend d'aucun certificat — ces caractéristiques appartiennent au chiffrement asymétrique.