CrowdStrike Intermédiaire

Examen CCFA — CCFA — CrowdStrike Certified Falcon Administrator

60 questions 90 min Seuil 70% 100% gratuit

À propos de l'examen CCFA

L'examen CCFACCFA — CrowdStrike Certified Falcon Administrator — est proposé par CrowdStrike et fait partie des certifications IT les plus reconnues au niveau international. Cette épreuve évalue vos compétences pratiques et théoriques dans le domaine de crowdstrike certified falcon administrator. L'entraînement Certifexpress comprend 60 questions au format officiel pour une durée de 90 minutes. Le score minimum requis pour réussir est de 70%. Sur cette page, découvrez 5 exemples de questions représentatives pour évaluer votre niveau avant de commencer l'entraînement complet.

Comment se préparer à l'examen CCFA ?

Révisez les concepts clés couverts dans le guide officiel de l'examen CCFA.
Entraînez-vous régulièrement avec des questions au format réel pour vous familiariser avec la structure de l'épreuve.
Identifiez vos points faibles grâce aux explications détaillées fournies après chaque réponse.
Gérez votre temps : simulez les conditions réelles de l'examen en vous chronométrant.
Rejoignez la communauté Certifexpress pour partager vos retours d'expérience avec d'autres candidats.

5 exemples de questions — CCFA

Ces questions sont extraites aléatoirement de la banque de questions officielle. Les réponses correctes ne sont pas indiquées ici — elles sont révélées lors de l'examen complet.

1

Un RSSI souhaite exploiter les données du Threat Graph pour améliorer la posture de sécurité proactive de son organisation. Il s'intéresse à la fonctionnalité Threat Graph qui permet d'identifier les endpoints de son environnement présentant des configurations ou comportements similaires à ceux observés lors d'attaques réussies chez d'autres clients CrowdStrike. Quelle fonctionnalité du Threat Graph répond le mieux à ce besoin de sécurité proactive ?

2

Lors du triage d'une détection Falcon sur un endpoint Linux, vous identifiez un processus suspect /tmp/.hidden/beacon qui établit des connexions sortantes régulières toutes les 60 secondes vers une adresse IP externe. Le processus a été lancé via une crontab modifiée. Dans la timeline de l'endpoint Falcon, quels éléments devez-vous corréler pour reconstituer la chaîne d'attaque complète (kill chain) ?

3

Votre organisation utilise des Sensor Grouping Tags pour organiser automatiquement les hôtes dans des groupes dynamiques. Un administrateur junior a installé 150 capteurs Windows avec la commande suivante : CsInstallService.exe /install /quiet /norestart CID=<CID> GROUPING_TAGS='Paris,Finance,Critical'. Après l'installation, les machines n'apparaissent dans aucun groupe dynamique basé sur les tags. Quelle est l'erreur commise ?

4

Lors d'un audit de conformité, votre équipe doit démontrer que les données de télémétrie CrowdStrike Falcon sont conservées et accessibles pour des investigations forensiques rétrospectives. L'auditeur demande combien de temps les données d'événements sont disponibles dans la plateforme Falcon et où elles sont stockées. Quelle réponse est architecturalement correcte ?

5

L'équipe de sécurité d'une entreprise constate dans Falcon qu'un endpoint a généré une détection de type 'Credential Theft' avec la tactique MITRE ATT&CK 'Credential Access' (TA0006). L'investigation révèle qu'un outil légitime d'administration IT utilise une technique similaire à Mimikatz pour valider les credentials Active Directory. L'administrateur doit résoudre ce faux positif sans compromettre la détection de véritables attaques de credential theft. Quelle approche est la plus appropriée ?

📖 Préparez-vous avec nos guides

Salaires & Certifications IT 2026

Commencer l'examen CCFA complet

60 questions au format officiel, corrections détaillées, suivi de votre progression. Gratuit, sans CB.

Commencer l'examen complet →