SC-900 · Concepts SCI

Concepts SCI : 12 questions SC-900 corrigées

« Concepts SCI » est l'un des 0 domaines évalués à l'examen Microsoft SC-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.

12 questions corrigées ici125 sur ce domaine dans la préparation500 pour toute la SC-900

Masque les réponses pour te tester avant de lire les corrigés.
  1. 1. Qu'est-ce que la défense en profondeur (defense in depth) ?

    • Une approche utilisant plusieurs couches de protection successives
    • Une méthode reposant sur un unique pare-feu périmétrique
    • Le chiffrement des seules bases de données
    • L'authentification à un seul facteur renforcée

    Réponse : Une approche utilisant plusieurs couches de protection successives

    La défense en profondeur utilise une série de mécanismes de sécurité en couches ; si une couche est compromise, une autre continue de protéger les ressources.

  2. 2. Dans un modèle de défense en profondeur, quelle couche se trouve généralement au cœur, protégée par toutes les autres ?

    • Les données
    • Le périmètre réseau
    • La sécurité physique
    • Les politiques et procédures

    Réponse : Les données

    Les données constituent la couche centrale du modèle de défense en profondeur ; toutes les autres couches visent à les protéger.

  3. 3. Dans le modèle de défense en profondeur de Microsoft, quelle couche gère le contrôle d'accès à travers l'authentification multifacteur et les autorisations ?

    • La couche Identité et accès
    • La couche Sécurité physique
    • La couche Périmètre
    • La couche Réseau

    Réponse : La couche Identité et accès

    La couche Identité et accès contrôle l'accès à l'infrastructure et gère l'authentification (dont MFA) ainsi que les autorisations.

  4. 4. Que définit le modèle de responsabilité partagée dans le cloud ?

    • La répartition des responsabilités de sécurité entre le fournisseur cloud et le client
    • L'obligation exclusive du fournisseur d'assurer toute la sécurité
    • L'obligation exclusive du client de sécuriser le matériel physique
    • Le partage des coûts d'abonnement entre plusieurs locataires

    Réponse : La répartition des responsabilités de sécurité entre le fournisseur cloud et le client

    Le modèle de responsabilité partagée précise quelles tâches de sécurité incombent au fournisseur cloud et lesquelles reviennent au client, selon le type de service.

  5. 5. Dans le modèle de responsabilité partagée, qui est TOUJOURS responsable de la sécurité physique des centres de données ?

    • Le fournisseur de services cloud
    • Le client
    • Un tiers indépendant
    • L'utilisateur final

    Réponse : Le fournisseur de services cloud

    Le fournisseur cloud est toujours responsable des hôtes physiques, du réseau physique et du centre de données, quel que soit le modèle de service.

  6. 6. Dans le modèle de responsabilité partagée, quelle responsabilité incombe TOUJOURS au client, quel que soit le type de service cloud ?

    • Les données, les appareils, les comptes et les identités
    • Les hôtes physiques
    • Le réseau physique du centre de données
    • L'infrastructure de virtualisation sous-jacente

    Réponse : Les données, les appareils, les comptes et les identités

    Le client conserve toujours la responsabilité de ses données, de ses appareils, ainsi que de ses comptes et identités, indépendamment du modèle de service.

  7. 7. Pour quel modèle de service cloud le client assume-t-il le PLUS de responsabilités en matière de sécurité ?

    • IaaS (Infrastructure as a Service)
    • SaaS (Software as a Service)
    • PaaS (Platform as a Service)
    • FaaS (Function as a Service)

    Réponse : IaaS (Infrastructure as a Service)

    En IaaS, le client gère le système d'exploitation, les applications et les données, ce qui lui confère davantage de responsabilités qu'en PaaS ou SaaS.

  8. 8. Dans un service SaaS, comme Microsoft 365, la responsabilité du système d'exploitation et des applications revient principalement :

    • Au fournisseur cloud
    • Au client uniquement
    • À un intégrateur tiers
    • À l'utilisateur final individuel

    Réponse : Au fournisseur cloud

    En SaaS, le fournisseur gère l'application, le système d'exploitation et l'infrastructure ; le client reste responsable de ses données, identités et comptes.

  9. 9. Qu'est-ce que le chiffrement symétrique ?

    • Un chiffrement utilisant la même clé pour chiffrer et déchiffrer
    • Un chiffrement utilisant une clé publique et une clé privée distinctes
    • Une fonction à sens unique produisant une empreinte
    • Un procédé qui ne nécessite aucune clé

    Réponse : Un chiffrement utilisant la même clé pour chiffrer et déchiffrer

    Le chiffrement symétrique emploie une seule et même clé secrète pour les opérations de chiffrement et de déchiffrement.

  10. 10. Qu'est-ce qui caractérise le chiffrement asymétrique ?

    • L'utilisation d'une paire de clés : une clé publique et une clé privée
    • L'utilisation d'une seule clé partagée entre les parties
    • L'absence totale de clé de déchiffrement
    • L'usage exclusif de fonctions de hachage

    Réponse : L'utilisation d'une paire de clés : une clé publique et une clé privée

    Le chiffrement asymétrique repose sur une paire de clés mathématiquement liées : la clé publique chiffre et la clé privée déchiffre (ou inversement pour signer).

  11. 11. Dans le chiffrement asymétrique, si une clé publique est utilisée pour chiffrer un message, quelle clé permet de le déchiffrer ?

    • La clé privée correspondante
    • La même clé publique
    • N'importe quelle clé publique
    • Une clé symétrique partagée

    Réponse : La clé privée correspondante

    En chiffrement asymétrique, un message chiffré avec la clé publique ne peut être déchiffré qu'avec la clé privée correspondante.

  12. 12. Quel est l'un des principaux avantages du chiffrement symétrique par rapport au chiffrement asymétrique ?

    • Il est généralement plus rapide et plus efficace pour de grands volumes de données
    • Il ne nécessite jamais de partager de clé
    • Il utilise deux clés distinctes pour plus de sécurité
    • Il est impossible à déchiffrer sans certificat

    Réponse : Il est généralement plus rapide et plus efficace pour de grands volumes de données

    Le chiffrement symétrique est plus rapide et moins gourmand en ressources, ce qui le rend adapté au chiffrement de grandes quantités de données.