Logo DummyExamsDummyExams
Logo CompTIA

Entraînement gratuit · sans inscription

30 questions d'entraînement CompTIA SY0-701 gratuites

De vraies questions d'entraînement pour l'examen CompTIA Security+ (SY0-701), avec les réponses et des explications détaillées. Mis à jour en 2026.

Questions gratuites

30

Score de réussite

750 sur 900

Durée de l'examen

90 minutes

Banque de questions

Plus de 310 questions

Voici 30 vraies questions d'entraînement pour l'examen CompTIA Security+ (SY0-701). Chaque question affiche la bonne réponse et une explication détaillée lorsque vous la révélez. Servez-vous en pour évaluer votre niveau : si vous obtenez moins de 70 % à ces 30 questions, prévoyez au moins 4 semaines de révision supplémentaires avant de réserver.

Questions d'entraînement SY0-701

  1. FreePracticeQuiz.questionLabelGeneral Security Concepts

    Lequel des scénarios suivants illustre le mieux le principe de confidentialité ?

    A
    Chiffrer des fichiers sensibles avant leur transmission
    B
    Garantir la disponibilité des serveurs aux heures de pointe
    C
    Détecter des modifications non autorisées dans un document
    D
    Créer des sauvegardes redondantes de données critiques
  2. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    Quel type de logiciel malveillant se fait passer pour un logiciel légitime afin d'obtenir un accès non autorisé ?

    A
    Enregistreur de frappe (keylogger)
    B
    Cheval de Troie
    C
    Ver
    D
    Rootkit
  3. FreePracticeQuiz.questionLabelSecurity Architecture

    Un acteur malveillant exploite un bucket de stockage cloud accessible publiquement en lecture pour télécharger des fichiers sensibles. Quelle est la meilleure remédiation immédiate ?

    A
    Déployer une protection des postes sur les systèmes qui accèdent au bucket
    B
    Chiffrer tous les fichiers stockés dans le bucket
    C
    Supprimer l'accès public et imposer des stratégies de contrôle d'accès fondées sur l'identité
    D
    Activer la journalisation pour surveiller les accès au bucket
  4. FreePracticeQuiz.questionLabelSecurity Operations

    Un attaquant exploite une vulnérabilité dans une bibliothèque tierce utilisée par une application. Quelle est la meilleure façon d'atténuer ce type de risque ?

    A
    Réaliser des revues de code régulières du code interne
    B
    Mettre en place un pare-feu applicatif web
    C
    Retirer la bibliothèque de l'application
    D
    Utiliser des outils d'analyse de composition logicielle et d'analyse des dépendances
  5. FreePracticeQuiz.questionLabelProgram Management & Oversight

    Quelle est la meilleure façon d'atténuer les risques liés au shadow IT dans une organisation ?

    A
    Établir et faire appliquer une politique définissant les services approuvés, complétée par la détection des usages non autorisés
    B
    Surveiller uniquement le trafic réseau à la recherche d'applications non autorisées
    C
    Bloquer toutes les installations de logiciels non approuvés sur les postes
    D
    Organiser régulièrement des formations de sensibilisation à la sécurité
  6. FreePracticeQuiz.questionLabelGeneral Security Concepts

    Dans la triade CIA, la disponibilité garantit laquelle des propositions suivantes ?

    A
    Seuls les utilisateurs autorisés peuvent accéder aux données
    B
    Les ressources sont accessibles lorsqu'on en a besoin
    C
    Les données restent exactes et fiables
    D
    Les utilisateurs non autorisés se voient refuser l'accès
  7. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    Quel type de logiciel malveillant modifie son propre code pour échapper à la détection par un antivirus fondé sur les signatures ?

    A
    Logiciel espion
    B
    Rootkit
    C
    Logiciel malveillant polymorphe
    D
    Bombe logique
  8. FreePracticeQuiz.questionLabelSecurity Architecture

    Laquelle des technologies suivantes est la plus efficace pour segmenter et isoler différentes charges de travail dans un environnement cloud ?

    A
    Les VLAN
    B
    Les pare-feu
    C
    L'architecture Zero Trust
    D
    La micro-segmentation
  9. FreePracticeQuiz.questionLabelSecurity Operations

    Quelle est la meilleure façon de sécuriser des conteneurs en environnement de production ?

    A
    Mettre en place l'analyse des images pour identifier les vulnérabilités avant le déploiement
    B
    Configurer un contrôle d'accès basé sur les rôles pour les administrateurs de conteneurs
    C
    Utiliser un système de prévention d'intrusion sur l'hôte
    D
    Chiffrer toutes les données des conteneurs au repos
  10. FreePracticeQuiz.questionLabelProgram Management & Oversight

    Quel est le principal bénéfice de la mise en place d'outils de gouvernance, de risque et de conformité (GRC) ?

    A
    Automatiser l'analyse de vulnérabilités
    B
    Centraliser la gestion, le suivi et le reporting des activités de risque et de conformité
    C
    Améliorer les mécanismes de chiffrement
    D
    Empêcher toutes les cyberattaques
  11. FreePracticeQuiz.questionLabelGeneral Security Concepts

    Un attaquant parvient à modifier un fichier de configuration sur un serveur sans autorisation. Quel principe de sécurité a été violé ?

    A
    La disponibilité
    B
    La non-répudiation
    C
    L'intégrité
    D
    La confidentialité
  12. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    Quel type de logiciel malveillant n'exécute sa charge utile que lorsque des conditions précises sont réunies ?

    A
    Enregistreur de frappe
    B
    Cheval de Troie
    C
    Ver
    D
    Bombe logique
  13. FreePracticeQuiz.questionLabelSecurity Architecture

    Quelle est la meilleure façon de protéger des points de terminaison d'API contre une utilisation non autorisée ?

    A
    Exiger une authentification et une autorisation robustes pour chaque appel d'API
    B
    Utiliser l'authentification multifacteur pour les développeurs
    C
    Bloquer le trafic provenant de toutes les adresses IP publiques
    D
    Déployer des outils de test statique de sécurité applicative (SAST)
  14. FreePracticeQuiz.questionLabelSecurity Operations

    Quelle pratique de sécurité garantit le mieux que le nouveau code d'un développeur n'introduit pas de vulnérabilités dans une application ?

    A
    La surveillance continue
    B
    Des pratiques de codage sécurisé assorties d'une relecture par les pairs
    C
    La gestion des correctifs
    D
    La segmentation réseau
  15. FreePracticeQuiz.questionLabelProgram Management & Oversight

    À quoi renvoie la notion d'« appétence au risque » en sécurité ?

    A
    Au nombre total de vulnérabilités identifiées
    B
    Au coût de mise en œuvre d'une stratégie d'atténuation du risque
    C
    Au niveau et au type de risque qu'une organisation accepte de prendre pour atteindre ses objectifs
    D
    À la probabilité qu'une menace exploite une vulnérabilité
  16. FreePracticeQuiz.questionLabelGeneral Security Concepts

    Que garantit le principe du moindre privilège ?

    A
    Tous les utilisateurs doivent s'authentifier avec une authentification multifacteur
    B
    L'accès aux données est surveillé en continu
    C
    Les comptes à privilèges sont désactivés par défaut
    D
    Les utilisateurs disposent du minimum d'accès nécessaire à l'accomplissement de leurs tâches
  17. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    Quel type de logiciel malveillant est conçu pour opérer furtivement au niveau du noyau et procurer aux attaquants un accès privilégié persistant ?

    A
    Rootkit
    B
    Cheval de Troie
    C
    Logiciel espion
    D
    Ver
  18. FreePracticeQuiz.questionLabelSecurity Architecture

    Laquelle des propositions suivantes décrit le mieux une zone démilitarisée (DMZ) ?

    A
    Une règle de pare-feu destinée à bloquer le trafic entrant
    B
    Un sous-réseau qui héberge des services exposés au public et les isole du réseau interne
    C
    Un segment de réseau exclusivement dédié au stockage de données sensibles
    D
    Un tunnel VPN sécurisé entre deux sites
  19. FreePracticeQuiz.questionLabelSecurity Operations

    Quel outil permet le mieux d'identifier des vulnérabilités dans le code source d'une application avant son déploiement ?

    A
    Un système de détection d'intrusion
    B
    Un scanner de vulnérabilités réseau
    C
    Le test statique de sécurité applicative (SAST)
    D
    Un SIEM (gestion des informations et des événements de sécurité)
  20. FreePracticeQuiz.questionLabelProgram Management & Oversight

    Quel est l'objectif d'une analyse d'impact sur l'activité (BIA) ?

    A
    Définir les rôles au sein d'une équipe de réponse à incident
    B
    Calculer le coût de mise en œuvre d'une nouvelle technologie
    C
    Évaluer l'efficacité des politiques de sécurité
    D
    Identifier les fonctions critiques de l'entreprise et quantifier l'impact de leur interruption
  21. FreePracticeQuiz.questionLabelGeneral Security Concepts

    Quel modèle de contrôle d'accès restreint l'accès selon des politiques définies par l'administrateur système plutôt que par les propriétaires des données ?

    A
    Le contrôle d'accès obligatoire (MAC)
    B
    Le contrôle d'accès discrétionnaire (DAC)
    C
    Le contrôle d'accès basé sur les rôles (RBAC)
    D
    Le contrôle d'accès basé sur les attributs (ABAC)
  22. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    Quel type de logiciel malveillant utilise le chiffrement pour prendre en otage les données d'une victime jusqu'au versement d'une rançon ?

    A
    Rootkit
    B
    Rançongiciel
    C
    Ver
    D
    Logiciel espion
  23. FreePracticeQuiz.questionLabelSecurity Architecture

    Une entreprise déploie un hôte bastion dans sa DMZ. Quel est l'objectif principal de cet hôte ?

    A
    Chiffrer tout le trafic entrant et sortant
    B
    Servir de pare-feu au réseau interne
    C
    Fournir un point d'accès unique, durci et surveillé pour administrer les systèmes internes
    D
    Héberger les applications exposées au public
  24. FreePracticeQuiz.questionLabelSecurity Operations

    Quelle technologie est la plus efficace pour détecter les menaces internes au sein d'une organisation ?

    A
    La détection et la réponse sur les postes (EDR)
    B
    Les systèmes de prévention d'intrusion (IPS)
    C
    Les systèmes de prévention des fuites de données (DLP)
    D
    L'analyse comportementale des utilisateurs et des entités (UEBA)
  25. FreePracticeQuiz.questionLabelProgram Management & Oversight

    Quelle métrique définit le délai maximal acceptable pour rétablir un système après une panne ?

    A
    L'objectif de délai de reprise (RTO)
    B
    L'objectif de point de reprise (RPO)
    C
    Le temps moyen entre pannes (MTBF)
    D
    Le délai moyen de détection (MTTD)
  26. FreePracticeQuiz.questionLabelGeneral Security Concepts

    À quoi servent les étiquettes de sécurité dans le contrôle d'accès obligatoire (MAC) ?

    A
    À surveiller les tentatives d'accès en temps réel
    B
    À imposer des politiques d'accès fondées sur la classification des données
    C
    À attribuer dynamiquement des rôles utilisateur selon le contexte
    D
    À identifier et classer les vulnérabilités du système
  27. FreePracticeQuiz.questionLabelThreats, Vulnerabilities & Mitigations

    Lequel des exemples suivants correspond à une attaque par rançongiciel ?

    A
    Surveiller l'activité d'un utilisateur au moyen d'un logiciel espion
    B
    Rediriger le trafic d'un site légitime vers un site malveillant
    C
    Verrouiller les fichiers de l'utilisateur et exiger un paiement contre une clé de déchiffrement
    D
    Exploiter une vulnérabilité pour exécuter du code non autorisé
  28. FreePracticeQuiz.questionLabelSecurity Architecture

    Qu'apporte la micro-segmentation en sécurité réseau ?

    A
    Elle met en œuvre des politiques Zero Trust dans toute l'organisation
    B
    Elle chiffre tout le trafic à l'intérieur du réseau
    C
    Elle regroupe le trafic réseau pour en faciliter la surveillance
    D
    Elle isole les charges de travail individuelles pour limiter les déplacements latéraux et la surface d'attaque
  29. FreePracticeQuiz.questionLabelSecurity Operations

    Un attaquant exploite une vulnérabilité publiquement connue dans un logiciel de l'entreprise, pour laquelle un correctif était disponible. Quelle est la meilleure mesure préventive ?

    A
    Réaliser des analyses de vulnérabilités régulières, associées à une gestion rigoureuse des correctifs
    B
    Déployer l'authentification multifacteur
    C
    Mettre en place un pare-feu applicatif web (WAF)
    D
    Utiliser des mots de passe robustes pour tous les comptes
  30. FreePracticeQuiz.questionLabelProgram Management & Oversight

    Quelle métrique quantitative est la plus utile pour hiérarchiser les risques à traiter en priorité ?

    A
    L'objectif de point de reprise (RPO)
    B
    L'espérance de perte annualisée (ALE)
    C
    L'objectif de délai de reprise (RTO)
    D
    Le temps moyen entre pannes (MTBF)
Progression : 0 sur 30 question(s) complétée(s)

Prêt pour l'examen SY0-701 complet ?

Accédez à l'ensemble des Plus de 310 questions, à la simulation chronométrée et à l'analyse de vos points faibles. Formules à partir de 2,99 $ — les crédits n'expirent jamais.

Voir les tarifs

Questions fréquentes

S'agit-il de vraies questions d'entraînement SY0-701 ?+
Oui. Ces 30 questions sont extraites directement de notre banque de Plus de 310 questions, rédigées et relues par des praticiens certifiés. Elles reproduisent le style, la difficulté et le périmètre de l'examen officiel CompTIA SY0-701.
L'examen SY0-701 est-il difficile ?+
L'examen CompTIA Security+ (SY0-701) est considéré comme un examen à score minimal (score de réussite : 750 sur 900). La plupart des candidats ont besoin de 4 à 8 semaines de préparation ciblée. Utilisez ces questions gratuites pour évaluer votre niveau avant de vous lancer dans un plan de révision complet.
Combien de questions comporte le vrai examen SY0-701 ?+
L'examen officiel SY0-701 comporte 90 questions maximum.
Faut-il s'inscrire pour utiliser ces questions ?+
Non. Ces 30 questions sont gratuites et ne nécessitent aucune inscription. Si vous souhaitez la simulation chronométrée, l'analyse de vos performances et l'accès à l'ensemble des Plus de 310 questions, nos formules payantes débutent à 2,99 $ par examen, avec des crédits qui n'expirent jamais.

Continuer à réviser

Réussissez SY0-701 du premier coup

Rejoignez les candidats qui utilisent DummyExams pour s'entraîner avec des examens chronométrés réalistes, des explications détaillées et une analyse de leurs points faibles.

Commencer l'examen blanc SY0-701 complet