SC-900 · Solutions de sécurité
Solutions de sécurité : 12 questions SC-900 corrigées
« Solutions de sécurité » est l'un des 4 domaines évalués à l'examen Microsoft SC-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.
1. Que mesure le Secure Score (niveau de sécurité) dans Microsoft Defender for Cloud ?
Réponse : La posture de sécurité actuelle des ressources sous forme d'un pourcentage
Le Secure Score traduit en un chiffre l'écart entre la configuration actuelle et les recommandations de sécurité : chaque contrôle appliqué fait monter le pourcentage. Il mesure une posture, pas une consommation — coût, bande passante et nombre d'utilisateurs relèvent de la facturation ou de l'inventaire.
2. Quel service Azure fournit un pare-feu réseau managé, hautement disponible et de type stateful (avec état) pour protéger les ressources d'un réseau virtuel ?
Réponse : Azure Firewall
Azure Firewall est un pare-feu géré à états, hautement disponible, qui protège tout un réseau virtuel. Un groupe de sécurité réseau applique des règles simples sans suivre les sessions, Bastion ouvre une console d'administration, et la protection contre le déni de service absorbe la saturation.
3. Quel service protège les applications Azure contre les attaques par déni de service distribué visant à saturer les ressources ?
Réponse : Azure DDoS Protection
La protection contre le déni de service absorbe les attaques volumétriques qui cherchent à épuiser les ressources. Sentinel analyse des journaux, Defender for Office 365 protège la messagerie, et Bastion ouvre une console d'administration.
4. Quel service permet une connectivité RDP et SSH sécurisée aux machines virtuelles directement depuis le portail Azure, sans exposer d'adresse IP publique sur la VM ?
Réponse : Azure Bastion
Bastion ouvre la session depuis le portail, sans adresse publique sur la machine. Un groupe de sécurité réseau se contente de filtrer, Azure Firewall protège le réseau, et la protection contre le déni de service traite la saturation.
5. Qu'est-ce qu'un Network Security Group (NSG) dans Azure ?
Réponse : Un ensemble de règles qui filtrent le trafic réseau entrant et sortant des ressources Azure
Le NSG agit à la couche réseau : chaque règle autorise ou refuse un flux selon la source, la destination, le port et le protocole. C'est la segmentation la plus élémentaire d'un réseau Azure. Il ne connaît ni les identités, ni le contenu des données, ni les journaux.
6. Dans Microsoft Sentinel, à quoi sert un connecteur de données (data connector) ?
Réponse : À ingérer des données provenant de sources variées comme Microsoft, des services tiers et des équipements
Un SIEM ne vaut que par ce qu'il voit : les connecteurs sont ce qui alimente Sentinel en journaux, qu'ils viennent de services Microsoft, de solutions tierces ou d'équipements réseau. Sans eux, les règles de détection s'exécuteraient sur un espace de travail vide.
7. Quelle capacité de Microsoft Sentinel automatise les réponses aux menaces à l'aide de playbooks basés sur Azure Logic Apps ?
Réponse : SOAR (orchestration et automatisation de la sécurité)
Le volet orchestration exécute des playbooks bâtis sur Logic Apps pour répondre sans intervention. La classification des données relève de la conformité, la gestion des identités privilégiées des rôles, et le chiffrement de bout en bout de la protection des échanges.
8. Quel terme décrit la façon dont Microsoft Defender XDR corrèle des alertes liées en un seul incident pour faciliter l'investigation ?
Réponse : Un incident regroupant plusieurs alertes corrélées
Une attaque réelle déclenche des dizaines d'alertes éparpillées — une sur la boîte mail, une sur le poste, une sur l'identité. Les regrouper en un incident unique restitue l'enchaînement et évite d'analyser cinquante signaux isolés sans voir qu'ils racontent la même histoire.
9. Quel est l'objectif principal de la gestion de la posture de sécurité (Cloud Security Posture Management, CSPM) dans Defender for Cloud ?
Réponse : Identifier et corriger les mauvaises configurations et faiblesses de sécurité
La plupart des incidents cloud ne viennent pas d'une faille logicielle mais d'une configuration laissée trop ouverte : un stockage public, un port administrateur exposé. Le CSPM cherche précisément ces écarts et les hiérarchise. Licences, VPN et sauvegardes sont d'autres métiers.
10. Quelle affirmation décrit le mieux un pare-feu stateful (avec état) comme Azure Firewall ?
Réponse : Il suit l'état des connexions réseau actives pour prendre des décisions de filtrage
Avec état signifie qu'il se souvient : ayant vu partir une demande, il laisse revenir la réponse correspondante sans qu'on ait à écrire une règle pour le retour. Un pare-feu sans état examine chaque paquet isolément, ce qui oblige à ouvrir bien plus largement.
11. Quel service Microsoft aide un centre des opérations de sécurité (SOC) à effectuer la chasse aux menaces (threat hunting) de façon proactive à l'échelle de l'entreprise ?
Réponse : Microsoft Sentinel
Sentinel offre les outils de chasse sur l'ensemble des sources collectées, à l'échelle de l'entreprise. Un groupe de sécurité réseau filtre du trafic, Bastion ouvre une console, et la protection contre le déni de service absorbe des attaques volumétriques.
12. Quel est le rôle des recommandations de sécurité dans Microsoft Defender for Cloud ?
Réponse : Fournir des actions concrètes pour corriger les faiblesses et améliorer le Secure Score
Les recommandations indiquent les corrections à apporter, et leur application fait monter le degré de sécurisation. Elles ne créent aucun compte, ne facturent rien, et ne suppriment évidemment pas les ressources vulnérables sans avertissement.