AccueilCertificationsSY0-701 › Questions gratuites

Questions gratuites SY0-701 — CompTIA Security+

Téléchargez gratuitement 30 questions d'entraînement pour la certification SY0-701 proposée par CompTIA. Toutes les questions sont accompagnées de corrections détaillées avec explications techniques.

Caractéristiques de l'examen blanc

Code de certificationSY0-701
ÉditeurCompTIA
Nombre de questions30
TypeQCM avec 4 réponses possibles
Niveaufoundation
CatégorieSecurity
Prix100% gratuit

Aperçu de 8 questions représentatives

Voici un échantillon aléatoire de 8 questions tirées de notre base d'entraînement SY0-701. Pour accéder aux 30 questions complètes, lancez l'examen blanc gratuitement.

Question 1
Qu'est-ce qu'une attaque DDoS (Distributed Denial of Service) ?
  1. Une attaque qui chiffre les données d'une victime et demande une rançon
  2. Une attaque qui utilise plusieurs systèmes pour submerger une cible de trafic et la rendre indisponible
  3. Une technique de phishing utilisant de faux sites web
  4. Une attaque exploitant les vulnérabilités des bases de données
Question 2
Qu'est-ce que la cryptographie à courbe elliptique (ECC) et quel est son avantage par rapport à RSA ?
  1. L'ECC est plus ancienne que RSA et moins sécurisée
  2. L'ECC offre une sécurité équivalente à RSA avec des clés beaucoup plus courtes, améliorant les performances
  3. L'ECC ne peut être utilisée que pour les signatures numériques, pas le chiffrement
  4. L'ECC nécessite plus de puissance de calcul que RSA pour la même sécurité
Question 3
Un attaquant envoie des emails frauduleux à des cadres dirigeants d'une entreprise en se faisant passer pour le PDG afin d'obtenir des virements bancaires. Quelle technique est utilisée ?
  1. Vishing
  2. Smishing
  3. Whaling
  4. Pharming
Question 4
Quel est le rôle d'un Security Information and Event Management (SIEM) ?
  1. Bloquer automatiquement tout le trafic malveillant en temps réel
  2. Collecter et analyser centralement les journaux de sécurité pour détecter les menaces et faciliter les enquêtes
  3. Gérer les mots de passe et les accès des utilisateurs
  4. Effectuer des sauvegardes automatiques des données critiques
Question 5
Quelle technologie permet d'authentifier les utilisateurs à distance via un serveur centralisé et est couramment utilisée pour l'accès VPN ?
  1. LDAP uniquement
  2. RADIUS
  3. Kerberos uniquement
  4. OAuth 2.0
Question 6
Quelle est la différence entre un IDS basé sur les signatures et un IDS basé sur les anomalies ?
  1. Les deux fonctionnent de la même manière mais avec des vitesses différentes
  2. L'IDS basé sur les signatures détecte les attaques connues ; celui basé sur les anomalies détecte les comportements inhabituels
  3. L'IDS basé sur les anomalies ne peut détecter que les virus
  4. L'IDS basé sur les signatures est plus efficace contre les attaques zero-day
Question 7
Dans le cadre de la réponse aux incidents, quelles sont les phases correctes selon le processus NIST ?
  1. Identification, Protection, Détection, Réponse, Récupération
  2. Préparation, Détection et Analyse, Confinement/Éradication/Récupération, Activité Post-incident
  3. Prévention, Détection, Correction, Rapport
  4. Analyse, Atténuation, Récupération, Documentation
Question 8
Quel algorithme de chiffrement asymétrique est couramment utilisé pour l'échange sécurisé de clés et les signatures numériques ?
  1. AES
  2. RSA
  3. DES
  4. MD5

Accédez aux 30 questions complètes gratuitement

Aucune carte bancaire requise. Examen chronométré, corrections détaillées, score final.

Lancer l'examen blanc SY0-701 →

Pourquoi s'entraîner avec Certifexpress ?