Questions gratuites WS2025-SEC-1 — Windows Server 2025 Sécurité — Niveau 1
Téléchargez gratuitement 40 questions d'entraînement pour la certification WS2025-SEC-1 proposée par Microsoft. Toutes les questions sont accompagnées de corrections détaillées avec explications techniques.
Caractéristiques de l'examen blanc
| Code de certification | WS2025-SEC-1 |
| Éditeur | Microsoft |
| Nombre de questions | 40 |
| Type | QCM avec 4 réponses possibles |
| Niveau | foundation |
| Catégorie | Security |
| Prix | 100% gratuit |
Aperçu de 8 questions représentatives
Voici un échantillon aléatoire de 8 questions tirées de notre base d'entraînement WS2025-SEC-1. Pour accéder aux 40 questions complètes, lancez l'examen blanc gratuitement.
Question 1
Une attaque par déni de service distribué (DDoS) sature un serveur de requêtes jusqu'à le rendre inaccessible. Quelle propriété de sécurité est atteinte ?
- A. La confidentialité
- B. La disponibilité
- C. La preuve / traçabilité
Question 2
Quelle attaque DNSSEC neutralise-t-il en priorité ?
- A. L'empoisonnement de cache DNS (réponses forgées, type Kaminsky)
- B. Le déni de service volumétrique
- C. Le vol de mots de passe par hameçonnage
Question 3
Quel composant sert de racine de confiance matérielle (protection des clés, mesures de démarrage, attestation) ?
- A. Le service LSASS
- B. Le pare-feu Windows Defender
- C. Le TPM 2.0
Question 4
Le disque d'un serveur est volé physiquement. Quelle brique Secured-core rend la clé BitLocker illisible sur une autre machine ?
- A. HVCI
- B. Le TPM 2.0, qui scelle la clé à la machine et à l'intégrité de son démarrage
- C. Le pare-feu Windows Defender
Question 5
Quel est, de loin, le premier vecteur d'accès initial des attaquants ?
- A. L'ingénierie sociale (hameçonnage, vishing)
- B. L'exploitation d'une faille matérielle
- C. Le déni de service distribué (DDoS)
Question 6
Pourquoi PowerShell est-il un vecteur d'attaque privilégié, et quelle est la première défense ?
- A. Parce qu'il est rarement installé ; la défense est de l'installer partout
- B. Parce que les attaquants détournent cet outil légitime (« living off the land ») ; la première défense est de tout journaliser (Script Block Logging, transcription) pour détecter l'anormal
- C. Parce qu'il chiffre les disques ; la défense est de le désinstaller
Question 7
Pourquoi le fichier ntds.dit d'un contrôleur de domaine est-il une cible critique, et quel signal révèle une extraction par DCSync ?
- A. Il contient les empreintes NTLM et clés Kerberos de tout le domaine ; un événement 4662 avec les GUID de réplication est la signature typique d'un DCSync
- B. Il contient uniquement les journaux d'événements ; aucun signal n'existe
- C. Il contient la configuration du pare-feu ; on surveille le port 443
Question 8
Pourquoi déploie-t-on un RODC plutôt qu'un DC inscriptible dans un site distant peu sécurisé ?
- A. Parce qu'il est plus rapide qu'un DC classique
- B. Parce qu'en cas de vol ou compromission l'impact reste cantonné au site : réplication unidirectionnelle, mise en cache sélective des mots de passe (PRP) et compte krbtgt dédié isolé
- C. Parce qu'il ne nécessite aucune licence
Pourquoi s'entraîner avec Certifexpress ?
- Questions au format officiel Microsoft
- Corrections détaillées avec explications techniques (200+ mots par question)
- Examen chronométré comme le jour J
- Option "Refaire les questions ratées" pour cibler vos lacunes
- Suivi de votre progression dans votre tableau de bord personnel
- Accès illimité, aucun abonnement requis