Répondez à l'ensemble des questions suivantes
Q1Citez les trois grandes familles de preuves utilisées pour authentifier une personne, avec un exemple pour chacune.
Q2Pourquoi la longueur d'un mot de passe compte-t-elle en général plus que sa complexité apparente ?
Q3Quelle est la différence entre une attaque par force brute et une attaque par dictionnaire ?
Q4Un service en ligne stocke-t-il directement votre mot de passe dans sa base de données ? Expliquez ce qu'est un hash et à quoi il sert dans ce contexte.
Q5Qu'est-ce que la double authentification (2FA) ? En quoi protège-t-elle même si votre mot de passe a été volé ?
Q6Parmi les affirmations suivantes, laquelle est correcte ?
- a) Un chiffrement symétrique utilise deux clés différentes
- b) Un chiffrement symétrique utilise la même clé pour chiffrer et déchiffrer
- c) Un chiffrement asymétrique est plus ancien que le chiffrement de César
- d) Le chiffrement de César est incassable aujourd'hui
Q7Dans le chiffrement de César, qu'appelle-t-on la « clé » ? Pourquoi ce chiffrement est-il aujourd'hui très facile à casser par force brute ?
Q8Quel problème pose le chiffrement symétrique lorsque deux personnes ne se sont jamais rencontrées physiquement ? Quel type de chiffrement permet de le résoudre ?
Q9Expliquez, avec l'analogie de la boîte aux lettres (ou une analogie de votre choix), la différence entre clé publique et clé privée dans le chiffrement asymétrique.
Q10Que garantit précisément le cadenas affiché par le navigateur à côté d'une URL en HTTPS ? Que ne garantit-il pas ?
Q11Associez chaque terme à sa définition.
| Terme | Définition |
|---|---|
| A. Certificat | 1. Se faire passer pour un tiers de confiance afin d'obtenir des informations sensibles |
| B. Autorité de certification | 2. Document qui atteste, via une signature, qu'une clé publique appartient bien à un domaine donné |
| C. Hameçonnage | 3. Organisme de confiance qui vérifie l'identité d'un site avant de signer son certificat |
| D. Ingénierie sociale | 4. Manipulation d'une personne, plutôt qu'attaque directe d'une machine |
Q12Qu'est-ce que le typosquatting ? Donnez un exemple de nom de domaine trompeur pour un site que vous connaissez.
Q13Un message reçu par SMS vous informe qu'un colis est bloqué et vous demande de cliquer sur un lien pour payer des frais de douane. Citez au moins trois éléments que vous devriez vérifier avant d'agir.
Q14Un message d'hameçonnage bien conçu peut contenir votre nom complet ou le nom de votre établissement scolaire. D'où ces informations peuvent-elles provenir ?
Q15Classez, du plus faible au plus solide, les quatre mots de passe suivants, et justifiez votre classement : motdepasse, A1b2C3!, chocolat, troisPetitsChatsGrimpentAuMur42.
Q16Qu'est-ce qu'une faille de sécurité ?
Q17Expliquez en quoi consiste une attaque de type déni de service (DDoS).
Q18Quelle différence fait-on entre un hacker black hat, un hacker white hat et un hacker grey hat ? Qu'appelle-t-on un programme de bug bounty ?