SC-900 · Solutions de sécurité

Solutions de sécurité : 12 questions SC-900 corrigées

« Solutions de sécurité » est l'un des 4 domaines évalués à l'examen Microsoft SC-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.

12 questions corrigées ici150 sur ce domaine dans la préparation561 pour toute la SC-900

Masque les réponses pour te tester avant de lire les corrigés.
  1. 1. Que mesure le Secure Score (niveau de sécurité) dans Microsoft Defender for Cloud ?

    • Le coût mensuel cumulé des services Azure consommés par l'organisation
    • La bande passante réseau consommée par les ressources déployées
    • La posture de sécurité actuelle des ressources sous forme d'un pourcentage
    • Le nombre total d'utilisateurs actifs enregistrés dans le locataire

    Réponse : La posture de sécurité actuelle des ressources sous forme d'un pourcentage

    Le Secure Score traduit en un chiffre l'écart entre la configuration actuelle et les recommandations de sécurité : chaque contrôle appliqué fait monter le pourcentage. Il mesure une posture, pas une consommation — coût, bande passante et nombre d'utilisateurs relèvent de la facturation ou de l'inventaire.

  2. 2. Quel service Azure fournit un pare-feu réseau managé, hautement disponible et de type stateful (avec état) pour protéger les ressources d'un réseau virtuel ?

    • Azure DDoS Protection
    • Azure Firewall
    • Network Security Group
    • Azure Bastion

    Réponse : Azure Firewall

    Azure Firewall est un pare-feu géré à états, hautement disponible, qui protège tout un réseau virtuel. Un groupe de sécurité réseau applique des règles simples sans suivre les sessions, Bastion ouvre une console d'administration, et la protection contre le déni de service absorbe la saturation.

  3. 3. Quel service protège les applications Azure contre les attaques par déni de service distribué visant à saturer les ressources ?

    • Azure DDoS Protection
    • Microsoft Sentinel
    • Microsoft Defender for Office 365
    • Azure Bastion

    Réponse : Azure DDoS Protection

    La protection contre le déni de service absorbe les attaques volumétriques qui cherchent à épuiser les ressources. Sentinel analyse des journaux, Defender for Office 365 protège la messagerie, et Bastion ouvre une console d'administration.

  4. 4. Quel service permet une connectivité RDP et SSH sécurisée aux machines virtuelles directement depuis le portail Azure, sans exposer d'adresse IP publique sur la VM ?

    • Network Security Group
    • Azure DDoS Protection
    • Azure Firewall
    • Azure Bastion

    Réponse : Azure Bastion

    Bastion ouvre la session depuis le portail, sans adresse publique sur la machine. Un groupe de sécurité réseau se contente de filtrer, Azure Firewall protège le réseau, et la protection contre le déni de service traite la saturation.

  5. 5. Qu'est-ce qu'un Network Security Group (NSG) dans Azure ?

    • Un annuaire d'identités hébergé dans le cloud pour l'organisation
    • Un ensemble de règles qui filtrent le trafic réseau entrant et sortant des ressources Azure
    • Un outil d'analyse et de corrélation des journaux de sécurité
    • Un service de chiffrement des disques attachés aux machines virtuelles

    Réponse : Un ensemble de règles qui filtrent le trafic réseau entrant et sortant des ressources Azure

    Le NSG agit à la couche réseau : chaque règle autorise ou refuse un flux selon la source, la destination, le port et le protocole. C'est la segmentation la plus élémentaire d'un réseau Azure. Il ne connaît ni les identités, ni le contenu des données, ni les journaux.

  6. 6. Dans Microsoft Sentinel, à quoi sert un connecteur de données (data connector) ?

    • À créer les comptes utilisateurs et les groupes du locataire surveillé
    • À chiffrer les données au repos conservées dans l'espace de travail
    • À ingérer des données provenant de sources variées comme Microsoft, des services tiers et des équipements
    • À définir les règles de filtrage appliquées au pare-feu périmétrique

    Réponse : À ingérer des données provenant de sources variées comme Microsoft, des services tiers et des équipements

    Un SIEM ne vaut que par ce qu'il voit : les connecteurs sont ce qui alimente Sentinel en journaux, qu'ils viennent de services Microsoft, de solutions tierces ou d'équipements réseau. Sans eux, les règles de détection s'exécuteraient sur un espace de travail vide.

  7. 7. Quelle capacité de Microsoft Sentinel automatise les réponses aux menaces à l'aide de playbooks basés sur Azure Logic Apps ?

    • La gestion des identités privilégiées
    • SOAR (orchestration et automatisation de la sécurité)
    • La classification des données
    • Le chiffrement de bout en bout

    Réponse : SOAR (orchestration et automatisation de la sécurité)

    Le volet orchestration exécute des playbooks bâtis sur Logic Apps pour répondre sans intervention. La classification des données relève de la conformité, la gestion des identités privilégiées des rôles, et le chiffrement de bout en bout de la protection des échanges.

  8. 8. Quel terme décrit la façon dont Microsoft Defender XDR corrèle des alertes liées en un seul incident pour faciliter l'investigation ?

    • Une règle de pare-feu appliquée au périmètre du réseau
    • Un groupe de ressources Azure rassemblant des services liés
    • Une stratégie de conformité appliquée aux appareils gérés
    • Un incident regroupant plusieurs alertes corrélées

    Réponse : Un incident regroupant plusieurs alertes corrélées

    Une attaque réelle déclenche des dizaines d'alertes éparpillées — une sur la boîte mail, une sur le poste, une sur l'identité. Les regrouper en un incident unique restitue l'enchaînement et évite d'analyser cinquante signaux isolés sans voir qu'ils racontent la même histoire.

  9. 9. Quel est l'objectif principal de la gestion de la posture de sécurité (Cloud Security Posture Management, CSPM) dans Defender for Cloud ?

    • Gérer les licences des applications SaaS souscrites par l'organisation
    • Identifier et corriger les mauvaises configurations et faiblesses de sécurité
    • Fournir un accès VPN sécurisé aux utilisateurs travaillant à distance
    • Créer des sauvegardes automatiques des machines virtuelles déployées

    Réponse : Identifier et corriger les mauvaises configurations et faiblesses de sécurité

    La plupart des incidents cloud ne viennent pas d'une faille logicielle mais d'une configuration laissée trop ouverte : un stockage public, un port administrateur exposé. Le CSPM cherche précisément ces écarts et les hiérarchise. Licences, VPN et sauvegardes sont d'autres métiers.

  10. 10. Quelle affirmation décrit le mieux un pare-feu stateful (avec état) comme Azure Firewall ?

    • Il suit l'état des connexions réseau actives pour prendre des décisions de filtrage
    • Il chiffre automatiquement tout le trafic HTTP qui le traverse
    • Il stocke et vérifie les mots de passe des utilisateurs du réseau
    • Il analyse uniquement le contenu des courriers électroniques échangés

    Réponse : Il suit l'état des connexions réseau actives pour prendre des décisions de filtrage

    Avec état signifie qu'il se souvient : ayant vu partir une demande, il laisse revenir la réponse correspondante sans qu'on ait à écrire une règle pour le retour. Un pare-feu sans état examine chaque paquet isolément, ce qui oblige à ouvrir bien plus largement.

  11. 11. Quel service Microsoft aide un centre des opérations de sécurité (SOC) à effectuer la chasse aux menaces (threat hunting) de façon proactive à l'échelle de l'entreprise ?

    • Microsoft Sentinel
    • Azure DDoS Protection
    • Network Security Group
    • Azure Bastion

    Réponse : Microsoft Sentinel

    Sentinel offre les outils de chasse sur l'ensemble des sources collectées, à l'échelle de l'entreprise. Un groupe de sécurité réseau filtre du trafic, Bastion ouvre une console, et la protection contre le déni de service absorbe des attaques volumétriques.

  12. 12. Quel est le rôle des recommandations de sécurité dans Microsoft Defender for Cloud ?

    • Fournir des actions concrètes pour corriger les faiblesses et améliorer le Secure Score
    • Créer de nouveaux comptes administrateurs
    • Facturer automatiquement les ressources non conformes
    • Supprimer les ressources vulnérables sans avertissement

    Réponse : Fournir des actions concrètes pour corriger les faiblesses et améliorer le Secure Score

    Les recommandations indiquent les corrections à apporter, et leur application fait monter le degré de sécurisation. Elles ne créent aucun compte, ne facturent rien, et ne suppriment évidemment pas les ressources vulnérables sans avertissement.