SC-900 · Concepts SCI
Concepts SCI : 12 questions SC-900 corrigées
« Concepts SCI » est l'un des 0 domaines évalués à l'examen Microsoft SC-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.
1. Qu'est-ce que la défense en profondeur (defense in depth) ?
Réponse : Une approche utilisant plusieurs couches de protection successives
La défense en profondeur utilise une série de mécanismes de sécurité en couches ; si une couche est compromise, une autre continue de protéger les ressources.
2. Dans un modèle de défense en profondeur, quelle couche se trouve généralement au cœur, protégée par toutes les autres ?
Réponse : Les données
Les données constituent la couche centrale du modèle de défense en profondeur ; toutes les autres couches visent à les protéger.
3. Dans le modèle de défense en profondeur de Microsoft, quelle couche gère le contrôle d'accès à travers l'authentification multifacteur et les autorisations ?
Réponse : La couche Identité et accès
La couche Identité et accès contrôle l'accès à l'infrastructure et gère l'authentification (dont MFA) ainsi que les autorisations.
4. Que définit le modèle de responsabilité partagée dans le cloud ?
Réponse : La répartition des responsabilités de sécurité entre le fournisseur cloud et le client
Le modèle de responsabilité partagée précise quelles tâches de sécurité incombent au fournisseur cloud et lesquelles reviennent au client, selon le type de service.
5. Dans le modèle de responsabilité partagée, qui est TOUJOURS responsable de la sécurité physique des centres de données ?
Réponse : Le fournisseur de services cloud
Le fournisseur cloud est toujours responsable des hôtes physiques, du réseau physique et du centre de données, quel que soit le modèle de service.
6. Dans le modèle de responsabilité partagée, quelle responsabilité incombe TOUJOURS au client, quel que soit le type de service cloud ?
Réponse : Les données, les appareils, les comptes et les identités
Le client conserve toujours la responsabilité de ses données, de ses appareils, ainsi que de ses comptes et identités, indépendamment du modèle de service.
7. Pour quel modèle de service cloud le client assume-t-il le PLUS de responsabilités en matière de sécurité ?
Réponse : IaaS (Infrastructure as a Service)
En IaaS, le client gère le système d'exploitation, les applications et les données, ce qui lui confère davantage de responsabilités qu'en PaaS ou SaaS.
8. Dans un service SaaS, comme Microsoft 365, la responsabilité du système d'exploitation et des applications revient principalement :
Réponse : Au fournisseur cloud
En SaaS, le fournisseur gère l'application, le système d'exploitation et l'infrastructure ; le client reste responsable de ses données, identités et comptes.
9. Qu'est-ce que le chiffrement symétrique ?
Réponse : Un chiffrement utilisant la même clé pour chiffrer et déchiffrer
Le chiffrement symétrique emploie une seule et même clé secrète pour les opérations de chiffrement et de déchiffrement.
10. Qu'est-ce qui caractérise le chiffrement asymétrique ?
Réponse : L'utilisation d'une paire de clés : une clé publique et une clé privée
Le chiffrement asymétrique repose sur une paire de clés mathématiquement liées : la clé publique chiffre et la clé privée déchiffre (ou inversement pour signer).
11. Dans le chiffrement asymétrique, si une clé publique est utilisée pour chiffrer un message, quelle clé permet de le déchiffrer ?
Réponse : La clé privée correspondante
En chiffrement asymétrique, un message chiffré avec la clé publique ne peut être déchiffré qu'avec la clé privée correspondante.
12. Quel est l'un des principaux avantages du chiffrement symétrique par rapport au chiffrement asymétrique ?
Réponse : Il est généralement plus rapide et plus efficace pour de grands volumes de données
Le chiffrement symétrique est plus rapide et moins gourmand en ressources, ce qui le rend adapté au chiffrement de grandes quantités de données.