SC-900 · Solutions de sécurité

Solutions de sécurité : 12 questions SC-900 corrigées

« Solutions de sécurité » est l'un des 0 domaines évalués à l'examen Microsoft SC-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.

12 questions corrigées ici125 sur ce domaine dans la préparation500 pour toute la SC-900

Masque les réponses pour te tester avant de lire les corrigés.
  1. 1. Que mesure le Secure Score (niveau de sécurité) dans Microsoft Defender for Cloud ?

    • La posture de sécurité actuelle des ressources sous forme d'un pourcentage
    • Le nombre total d'utilisateurs dans le tenant
    • Le coût mensuel des services Azure
    • La bande passante réseau consommée

    Réponse : La posture de sécurité actuelle des ressources sous forme d'un pourcentage

    Le Secure Score représente, sous forme de pourcentage, la posture de sécurité d'une organisation ; plus le score est élevé, plus le niveau de risque identifié est faible.

  2. 2. Quel service Azure fournit un pare-feu réseau managé, hautement disponible et de type stateful (avec état) pour protéger les ressources d'un réseau virtuel ?

    • Azure Firewall
    • Azure Bastion
    • Network Security Group
    • Azure DDoS Protection

    Réponse : Azure Firewall

    Azure Firewall est un service de sécurité réseau managé, avec état, offrant une haute disponibilité et une scalabilité cloud illimitée pour protéger les réseaux virtuels.

  3. 3. Quel service protège les applications Azure contre les attaques par déni de service distribué visant à saturer les ressources ?

    • Azure DDoS Protection
    • Azure Bastion
    • Microsoft Sentinel
    • Microsoft Defender for Office 365

    Réponse : Azure DDoS Protection

    Azure DDoS Protection défend les ressources contre les attaques par déni de service distribué (DDoS) qui cherchent à épuiser les ressources d'une application.

  4. 4. Quel service permet une connectivité RDP et SSH sécurisée aux machines virtuelles directement depuis le portail Azure, sans exposer d'adresse IP publique sur la VM ?

    • Azure Bastion
    • Azure Firewall
    • Network Security Group
    • Azure DDoS Protection

    Réponse : Azure Bastion

    Azure Bastion fournit une connectivité RDP/SSH sécurisée et fluide aux machines virtuelles via le portail Azure, sans nécessiter d'adresse IP publique sur les VM.

  5. 5. Qu'est-ce qu'un Network Security Group (NSG) dans Azure ?

    • Un ensemble de règles qui filtrent le trafic réseau entrant et sortant des ressources Azure
    • Un service de chiffrement des disques de VM
    • Un annuaire d'identités cloud
    • Un outil d'analyse des journaux de sécurité

    Réponse : Un ensemble de règles qui filtrent le trafic réseau entrant et sortant des ressources Azure

    Un Network Security Group contient des règles de sécurité qui autorisent ou refusent le trafic réseau entrant et sortant vers ou depuis les ressources Azure.

  6. 6. Dans Microsoft Sentinel, à quoi sert un connecteur de données (data connector) ?

    • À ingérer des données provenant de sources variées comme Microsoft, des services tiers et des équipements
    • À chiffrer les données au repos dans le stockage
    • À créer des utilisateurs et des groupes
    • À définir des règles de pare-feu réseau

    Réponse : À ingérer des données provenant de sources variées comme Microsoft, des services tiers et des équipements

    Les connecteurs de données permettent à Sentinel d'ingérer et d'intégrer des données provenant de nombreuses sources : services Microsoft, solutions tierces et équipements réseau.

  7. 7. Quelle capacité de Microsoft Sentinel automatise les réponses aux menaces à l'aide de playbooks basés sur Azure Logic Apps ?

    • SOAR (orchestration et automatisation de la sécurité)
    • Le chiffrement de bout en bout
    • La gestion des identités privilégiées
    • La classification des données

    Réponse : SOAR (orchestration et automatisation de la sécurité)

    Les capacités SOAR de Sentinel utilisent des playbooks (basés sur Azure Logic Apps) pour automatiser et orchestrer la réponse aux incidents de sécurité.

  8. 8. Quel terme décrit la façon dont Microsoft Defender XDR corrèle des alertes liées en un seul incident pour faciliter l'investigation ?

    • Un incident regroupant plusieurs alertes corrélées
    • Une stratégie de conformité
    • Un groupe de ressources
    • Une règle de pare-feu

    Réponse : Un incident regroupant plusieurs alertes corrélées

    Defender XDR regroupe automatiquement les alertes corrélées en incidents, offrant une vue d'ensemble d'une attaque pour accélérer l'investigation et la réponse.

  9. 9. Quel est l'objectif principal de la gestion de la posture de sécurité (Cloud Security Posture Management, CSPM) dans Defender for Cloud ?

    • Identifier et corriger les mauvaises configurations et faiblesses de sécurité
    • Créer des sauvegardes automatiques des VM
    • Fournir un accès VPN aux utilisateurs distants
    • Gérer les licences des applications SaaS

    Réponse : Identifier et corriger les mauvaises configurations et faiblesses de sécurité

    Le CSPM aide à visualiser, évaluer et améliorer la posture de sécurité en identifiant les mauvaises configurations et les faiblesses de sécurité des ressources cloud.

  10. 10. Quelle affirmation décrit le mieux un pare-feu stateful (avec état) comme Azure Firewall ?

    • Il suit l'état des connexions réseau actives pour prendre des décisions de filtrage
    • Il chiffre automatiquement tout le trafic HTTP
    • Il stocke les mots de passe des utilisateurs
    • Il analyse uniquement le contenu des e-mails

    Réponse : Il suit l'état des connexions réseau actives pour prendre des décisions de filtrage

    Un pare-feu avec état suit l'état des connexions réseau qui le traversent, ce qui lui permet d'autoriser ou de bloquer le trafic en fonction du contexte de la connexion.

  11. 11. Quel service Microsoft aide un centre des opérations de sécurité (SOC) à effectuer la chasse aux menaces (threat hunting) de façon proactive à l'échelle de l'entreprise ?

    • Microsoft Sentinel
    • Azure Bastion
    • Network Security Group
    • Azure DDoS Protection

    Réponse : Microsoft Sentinel

    Microsoft Sentinel offre des outils de chasse aux menaces intégrés permettant aux analystes de rechercher proactivement des menaces à travers toutes les sources de données.

  12. 12. Quel est le rôle des recommandations de sécurité dans Microsoft Defender for Cloud ?

    • Fournir des actions concrètes pour corriger les faiblesses et améliorer le Secure Score
    • Facturer automatiquement les ressources non conformes
    • Supprimer les ressources vulnérables sans avertissement
    • Créer de nouveaux comptes administrateurs

    Réponse : Fournir des actions concrètes pour corriger les faiblesses et améliorer le Secure Score

    Defender for Cloud génère des recommandations de sécurité qui indiquent les étapes à suivre pour corriger les problèmes ; leur application augmente le Secure Score.