Entraînement gratuit · sans inscription
30 questions d'entraînement CompTIA SY0-701 gratuites
De vraies questions d'entraînement pour l'examen CompTIA Security+ (SY0-701), avec les réponses et des explications détaillées. Mis à jour en 2026.
Questions gratuites
30
Score de réussite
750 sur 900
Durée de l'examen
90 minutes
Banque de questions
Plus de 310 questions
Voici 30 vraies questions d'entraînement pour l'examen CompTIA Security+ (SY0-701). Chaque question affiche la bonne réponse et une explication détaillée lorsque vous la révélez. Servez-vous en pour évaluer votre niveau : si vous obtenez moins de 70 % à ces 30 questions, prévoyez au moins 4 semaines de révision supplémentaires avant de réserver.
Questions d'entraînement SY0-701
- FreePracticeQuiz.questionLabelGeneral Security ConceptsLequel des scénarios suivants illustre le mieux le principe de confidentialité ?AChiffrer des fichiers sensibles avant leur transmissionBGarantir la disponibilité des serveurs aux heures de pointeCDétecter des modifications non autorisées dans un documentDCréer des sauvegardes redondantes de données critiques
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & MitigationsQuel type de logiciel malveillant se fait passer pour un logiciel légitime afin d'obtenir un accès non autorisé ?AEnregistreur de frappe (keylogger)BCheval de TroieCVerDRootkit
- FreePracticeQuiz.questionLabelSecurity ArchitectureUn acteur malveillant exploite un bucket de stockage cloud accessible publiquement en lecture pour télécharger des fichiers sensibles. Quelle est la meilleure remédiation immédiate ?ADéployer une protection des postes sur les systèmes qui accèdent au bucketBChiffrer tous les fichiers stockés dans le bucketCSupprimer l'accès public et imposer des stratégies de contrôle d'accès fondées sur l'identitéDActiver la journalisation pour surveiller les accès au bucket
- FreePracticeQuiz.questionLabelSecurity OperationsUn attaquant exploite une vulnérabilité dans une bibliothèque tierce utilisée par une application. Quelle est la meilleure façon d'atténuer ce type de risque ?ARéaliser des revues de code régulières du code interneBMettre en place un pare-feu applicatif webCRetirer la bibliothèque de l'applicationDUtiliser des outils d'analyse de composition logicielle et d'analyse des dépendances
- FreePracticeQuiz.questionLabelProgram Management & OversightQuelle est la meilleure façon d'atténuer les risques liés au shadow IT dans une organisation ?AÉtablir et faire appliquer une politique définissant les services approuvés, complétée par la détection des usages non autorisésBSurveiller uniquement le trafic réseau à la recherche d'applications non autoriséesCBloquer toutes les installations de logiciels non approuvés sur les postesDOrganiser régulièrement des formations de sensibilisation à la sécurité
- FreePracticeQuiz.questionLabelGeneral Security ConceptsDans la triade CIA, la disponibilité garantit laquelle des propositions suivantes ?ASeuls les utilisateurs autorisés peuvent accéder aux donnéesBLes ressources sont accessibles lorsqu'on en a besoinCLes données restent exactes et fiablesDLes utilisateurs non autorisés se voient refuser l'accès
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & MitigationsQuel type de logiciel malveillant modifie son propre code pour échapper à la détection par un antivirus fondé sur les signatures ?ALogiciel espionBRootkitCLogiciel malveillant polymorpheDBombe logique
- FreePracticeQuiz.questionLabelSecurity ArchitectureLaquelle des technologies suivantes est la plus efficace pour segmenter et isoler différentes charges de travail dans un environnement cloud ?ALes VLANBLes pare-feuCL'architecture Zero TrustDLa micro-segmentation
- FreePracticeQuiz.questionLabelSecurity OperationsQuelle est la meilleure façon de sécuriser des conteneurs en environnement de production ?AMettre en place l'analyse des images pour identifier les vulnérabilités avant le déploiementBConfigurer un contrôle d'accès basé sur les rôles pour les administrateurs de conteneursCUtiliser un système de prévention d'intrusion sur l'hôteDChiffrer toutes les données des conteneurs au repos
- FreePracticeQuiz.questionLabelProgram Management & OversightQuel est le principal bénéfice de la mise en place d'outils de gouvernance, de risque et de conformité (GRC) ?AAutomatiser l'analyse de vulnérabilitésBCentraliser la gestion, le suivi et le reporting des activités de risque et de conformitéCAméliorer les mécanismes de chiffrementDEmpêcher toutes les cyberattaques
- FreePracticeQuiz.questionLabelGeneral Security ConceptsUn attaquant parvient à modifier un fichier de configuration sur un serveur sans autorisation. Quel principe de sécurité a été violé ?ALa disponibilitéBLa non-répudiationCL'intégritéDLa confidentialité
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & MitigationsQuel type de logiciel malveillant n'exécute sa charge utile que lorsque des conditions précises sont réunies ?AEnregistreur de frappeBCheval de TroieCVerDBombe logique
- FreePracticeQuiz.questionLabelSecurity ArchitectureQuelle est la meilleure façon de protéger des points de terminaison d'API contre une utilisation non autorisée ?AExiger une authentification et une autorisation robustes pour chaque appel d'APIBUtiliser l'authentification multifacteur pour les développeursCBloquer le trafic provenant de toutes les adresses IP publiquesDDéployer des outils de test statique de sécurité applicative (SAST)
- FreePracticeQuiz.questionLabelSecurity OperationsQuelle pratique de sécurité garantit le mieux que le nouveau code d'un développeur n'introduit pas de vulnérabilités dans une application ?ALa surveillance continueBDes pratiques de codage sécurisé assorties d'une relecture par les pairsCLa gestion des correctifsDLa segmentation réseau
- FreePracticeQuiz.questionLabelProgram Management & OversightÀ quoi renvoie la notion d'« appétence au risque » en sécurité ?AAu nombre total de vulnérabilités identifiéesBAu coût de mise en œuvre d'une stratégie d'atténuation du risqueCAu niveau et au type de risque qu'une organisation accepte de prendre pour atteindre ses objectifsDÀ la probabilité qu'une menace exploite une vulnérabilité
- FreePracticeQuiz.questionLabelGeneral Security ConceptsQue garantit le principe du moindre privilège ?ATous les utilisateurs doivent s'authentifier avec une authentification multifacteurBL'accès aux données est surveillé en continuCLes comptes à privilèges sont désactivés par défautDLes utilisateurs disposent du minimum d'accès nécessaire à l'accomplissement de leurs tâches
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & MitigationsQuel type de logiciel malveillant est conçu pour opérer furtivement au niveau du noyau et procurer aux attaquants un accès privilégié persistant ?ARootkitBCheval de TroieCLogiciel espionDVer
- FreePracticeQuiz.questionLabelSecurity ArchitectureLaquelle des propositions suivantes décrit le mieux une zone démilitarisée (DMZ) ?AUne règle de pare-feu destinée à bloquer le trafic entrantBUn sous-réseau qui héberge des services exposés au public et les isole du réseau interneCUn segment de réseau exclusivement dédié au stockage de données sensiblesDUn tunnel VPN sécurisé entre deux sites
- FreePracticeQuiz.questionLabelSecurity OperationsQuel outil permet le mieux d'identifier des vulnérabilités dans le code source d'une application avant son déploiement ?AUn système de détection d'intrusionBUn scanner de vulnérabilités réseauCLe test statique de sécurité applicative (SAST)DUn SIEM (gestion des informations et des événements de sécurité)
- FreePracticeQuiz.questionLabelProgram Management & OversightQuel est l'objectif d'une analyse d'impact sur l'activité (BIA) ?ADéfinir les rôles au sein d'une équipe de réponse à incidentBCalculer le coût de mise en œuvre d'une nouvelle technologieCÉvaluer l'efficacité des politiques de sécuritéDIdentifier les fonctions critiques de l'entreprise et quantifier l'impact de leur interruption
- FreePracticeQuiz.questionLabelGeneral Security ConceptsQuel modèle de contrôle d'accès restreint l'accès selon des politiques définies par l'administrateur système plutôt que par les propriétaires des données ?ALe contrôle d'accès obligatoire (MAC)BLe contrôle d'accès discrétionnaire (DAC)CLe contrôle d'accès basé sur les rôles (RBAC)DLe contrôle d'accès basé sur les attributs (ABAC)
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & MitigationsQuel type de logiciel malveillant utilise le chiffrement pour prendre en otage les données d'une victime jusqu'au versement d'une rançon ?ARootkitBRançongicielCVerDLogiciel espion
- FreePracticeQuiz.questionLabelSecurity ArchitectureUne entreprise déploie un hôte bastion dans sa DMZ. Quel est l'objectif principal de cet hôte ?AChiffrer tout le trafic entrant et sortantBServir de pare-feu au réseau interneCFournir un point d'accès unique, durci et surveillé pour administrer les systèmes internesDHéberger les applications exposées au public
- FreePracticeQuiz.questionLabelSecurity OperationsQuelle technologie est la plus efficace pour détecter les menaces internes au sein d'une organisation ?ALa détection et la réponse sur les postes (EDR)BLes systèmes de prévention d'intrusion (IPS)CLes systèmes de prévention des fuites de données (DLP)DL'analyse comportementale des utilisateurs et des entités (UEBA)
- FreePracticeQuiz.questionLabelProgram Management & OversightQuelle métrique définit le délai maximal acceptable pour rétablir un système après une panne ?AL'objectif de délai de reprise (RTO)BL'objectif de point de reprise (RPO)CLe temps moyen entre pannes (MTBF)DLe délai moyen de détection (MTTD)
- FreePracticeQuiz.questionLabelGeneral Security ConceptsÀ quoi servent les étiquettes de sécurité dans le contrôle d'accès obligatoire (MAC) ?AÀ surveiller les tentatives d'accès en temps réelBÀ imposer des politiques d'accès fondées sur la classification des donnéesCÀ attribuer dynamiquement des rôles utilisateur selon le contexteDÀ identifier et classer les vulnérabilités du système
- FreePracticeQuiz.questionLabelThreats, Vulnerabilities & MitigationsLequel des exemples suivants correspond à une attaque par rançongiciel ?ASurveiller l'activité d'un utilisateur au moyen d'un logiciel espionBRediriger le trafic d'un site légitime vers un site malveillantCVerrouiller les fichiers de l'utilisateur et exiger un paiement contre une clé de déchiffrementDExploiter une vulnérabilité pour exécuter du code non autorisé
- FreePracticeQuiz.questionLabelSecurity ArchitectureQu'apporte la micro-segmentation en sécurité réseau ?AElle met en œuvre des politiques Zero Trust dans toute l'organisationBElle chiffre tout le trafic à l'intérieur du réseauCElle regroupe le trafic réseau pour en faciliter la surveillanceDElle isole les charges de travail individuelles pour limiter les déplacements latéraux et la surface d'attaque
- FreePracticeQuiz.questionLabelSecurity OperationsUn attaquant exploite une vulnérabilité publiquement connue dans un logiciel de l'entreprise, pour laquelle un correctif était disponible. Quelle est la meilleure mesure préventive ?ARéaliser des analyses de vulnérabilités régulières, associées à une gestion rigoureuse des correctifsBDéployer l'authentification multifacteurCMettre en place un pare-feu applicatif web (WAF)DUtiliser des mots de passe robustes pour tous les comptes
- FreePracticeQuiz.questionLabelProgram Management & OversightQuelle métrique quantitative est la plus utile pour hiérarchiser les risques à traiter en priorité ?AL'objectif de point de reprise (RPO)BL'espérance de perte annualisée (ALE)CL'objectif de délai de reprise (RTO)DLe temps moyen entre pannes (MTBF)
Prêt pour l'examen SY0-701 complet ?
Accédez à l'ensemble des Plus de 310 questions, à la simulation chronométrée et à l'analyse de vos points faibles. Formules à partir de 2,99 $ — les crédits n'expirent jamais.
Questions fréquentes
S'agit-il de vraies questions d'entraînement SY0-701 ?+
L'examen SY0-701 est-il difficile ?+
Combien de questions comporte le vrai examen SY0-701 ?+
Faut-il s'inscrire pour utiliser ces questions ?+
Continuer à réviser
Réussissez SY0-701 du premier coup
Rejoignez les candidats qui utilisent DummyExams pour s'entraîner avec des examens chronométrés réalistes, des explications détaillées et une analyse de leurs points faibles.
Commencer l'examen blanc SY0-701 complet