Plateforme active · 170+ certifications
Questions disponibles en français & anglais

Ne découvrez pas l'examen
le jour J

Entraînez-vous dans des conditions réelles avec des examens blancs réalistes, des corrections détaillées et un suivi de progression.

Offre de lancement 19,90 €/mois

9,90 €/mois · Sans engagement · Résiliable à tout moment · Accès immédiat

74
examens blancs
5 095
questions
tentatives
19,90 €9,90 €
/mois
Professionnels préparant leur certification IT

Découvrez myexam.fr en 30 secondes

Présentation myexam.fr — examens blancs certifications IT

Certifications reconnues mondialement

Amazon Web Services AWS
Microsoft Microsoft
PMI PMI
Scrum.org Scrum.org
CompTIA CompTIA
SAP SAP
ISTQB ISTQB
Essayez gratuitement

10 questions par certification

Sélectionnez une certification et lisez les corrections détaillées — aucune inscription requise.

* Si les questions sont proposées en anglais, c'est que l'examen officiel ne propose pas la langue française.

Sélectionnez une certification pour afficher les questions.
Question 1 / 10
Quels sont les avantages d’héberger une infrastructure sur AWS ? (Choisissez DEUX réponses)
Sélectionnez toutes les réponses correctes.
  • A. Exploitation des applications pour le compte des clients.
  • B. Augmentation de la vitesse et de l’agilité.
  • C. Il n’est pas nécessaire de se soucier de la sécurité.
  • D. Contrôle complet de l’infrastructure physique.
  • E. La sécurité physique et la plupart de la sécurité réseau sont prises en charge par AWS.
Question 2 / 10
Quelle fonctionnalité AWS permet de garantir que vos applications adaptent automatiquement la capacité EC2 pour correspondre précisément à la demande ?
Sélectionnez la bonne réponse.
  • A. AWS Elastic Load Balancer.
  • B. AWS Budgets.
  • C. AWS Auto Scaling.
  • D. AWS Cost Explorer.
Question 3 / 10
Une entreprise souhaite migrer ses bases de données relationnelles sur site vers le cloud AWS. L'entreprise souhaite utiliser une infrastructure aussi proche que possible de sa localisation géographique actuelle. Quel service ou ressource AWS l'entreprise devrait-elle utiliser pour sélectionner sa zone de déploiement Amazon RDS ?
  • A. Amazon Connect
  • B. AWS Wavelength
  • C. Régions AWS
  • D. AWS Direct Connect
Question 4 / 10
Une entreprise a déployé des applications sur des instances Amazon EC2. L'entreprise doit évaluer les vulnérabilités des applications et identifier les déploiements d'infrastructure qui ne respectent pas les bonnes pratiques. Quel service AWS l'entreprise peut-elle utiliser pour répondre à ces exigences ?
  • A. Amazon Inspector
  • B. AWS Trusted Advisor
  • C. AWS Config
  • D. Amazon GuardDuty
Question 5 / 10
Quelles sont, parmi les exemples suivants, des responsabilités du client pour la sécurité « DANS » le cloud ? (Choisissez DEUX réponses)
Sélectionnez toutes les réponses correctes.
  • A. Chiffrement du système de fichiers.
  • B. Concevoir un schéma applicatif.
  • C. Gestion des correctifs de l’infrastructure sous-jacente.
  • D. Création d’un nouvel hyperviseur.
  • E. Remplacement du matériel physique.
Question 6 / 10
Une entreprise de commerce électronique a migré son infrastructure informatique d'un centre de données sur site vers le cloud AWS. Quel coût relève directement de la responsabilité de l'entreprise ?
  • A. D) Coût de la sécurité physique du centre de données AWS
  • B. A) Coût des licences logicielles d'application
  • C. C) Coût de l'alimentation électrique pour les serveurs AWS
  • D. B) Coût de l'infrastructure matérielle sur AWS
Question 7 / 10
Quel service AWS analysera et visualisera les logs pour enquêter sur un incident de sécurité suspect ?
  • A. AWS Config Compliance
  • B. Amazon Detective
  • C. AWS CloudTrail Insights
  • D. Amazon QuickSight
Question 8 / 10
Quel est un avantage majeur de la migration d'une infrastructure sur site vers AWS ?
Sélectionnez la bonne réponse.
  • A. AWS fournit un support technique gratuit pour tous les types de contrats client.
  • B. AWS gère entièrement le développement et les opérations des applications clientes.
  • C. AWS chiffre et protège automatiquement toutes les données sans configuration requise.
  • D. Réduction significative des dépenses en capital (CapEx) grâce à un modèle de paiement à l'utilisation.
Question 9 / 10
Quel est l’intérêt d’exécuter une application sur plusieurs Availability Zones ?
Sélectionnez la bonne réponse.
  • A. Réduit le temps de réponse global.
  • B. Augmente la capacité de calcul disponible.
  • C. Permet de dépasser les limites de service AWS.
  • D. Accroît la disponibilité de l’application.
Question 10 / 10
Quels services ou outils AWS peuvent identifier les opportunités de redimensionnement pour les instances Amazon EC2 ? (Choisissez deux réponses.)
  • A. AWS Cost Explorer
  • B. AWS Compute Optimizer
  • C. Amazon CodeGuru
  • D. Amazon SageMaker
  • E. AWS Billing Conductor
Question 1 / 10
SageMaker Serverless Inference crée un endpoint sans gérer des instances EC2.
  • A. Vrai
  • B. Faux
Question 2 / 10
OpenSearch k‑NN permet un stockage vectoriel et la recherche par similarité pour la RAG et la sémantique.
  • A. Vrai
  • B. Faux
Question 3 / 10
Pour tracer en détail les entrées et sorties de chaque invocation d'un modèle Amazon Bedrock et améliorer la qualité et l'observabilité, quel service doit-on activer ?
  • A. Amazon EventBridge uniquement — routage d'événements sans logs détaillés
  • B. AWS Trusted Advisor seul — optimisation de coûts, pas de tracing
  • C. Amazon Bedrock Invocation Logging — capture complète des prompts et réponses
  • D. AWS CloudTrail seul — logs au niveau API, pas les contenus détaillés
Question 4 / 10
Guardrails for Amazon Bedrock permet de filtrer la toxicité et interdire des thèmes pour un public enfant.
  • A. Vrai
  • B. Faux
Question 5 / 10
Les PDPs sont utiles pour l’explicabilité, mais ne remplacent pas des méthodes locales comme SHAP/LIME.
  • A. Vrai
  • B. Faux
Question 6 / 10
La dérive de données (data drift) observée en production peut souvent être atténuée en augmentant le volume et la diversité des données d'entraînement lors d'un nouvel entraînement du modèle.
  • A. Faux
  • B. Vrai
Question 7 / 10
Quel est l'ordre correct des étapes pour préparer, ingérer et gouverner des features avec AWS SageMaker Feature Store ?
  • A. Définir un feature group → Servir en ligne → Ingérer les features → Requête hors ligne
  • B. Ingérer les features → Définir un feature group → Requête hors ligne → Servir en ligne
  • C. Définir un feature group → Ingérer les features → Requête hors ligne pour l'entraînement → Servir en ligne pour l'inférence
  • D. Requête hors ligne → Définir un feature group → Ingérer les features → Servir en ligne
Question 8 / 10
Quel service AWS est utilisé pour notifier par email la publication de nouveaux rapports de conformité AWS (ex : SOC, ISO) ?
  • A. Amazon EventBridge
  • B. Amazon SNS (Simple Notification Service)
  • C. AWS CloudTrail
  • D. Amazon SES (Simple Email Service)
Question 9 / 10
Quels sont trois cas d'usage typiques de l'IA générative en entreprise ?
  • A. Génération et suggestion de code pour les développeurs
  • B. Chatbots et assistants virtuels pour le service client
  • C. Résumé automatique de documents longs
  • D. Maintenance prédictive d'équipements industriels basée sur des capteurs IoT
  • E. Détection de fraude bancaire en temps réel
Question 10 / 10
Pour faire un contrôle d’accès et tracer les tentatives d’invocation non autorisées d’Amazon Bedrock, AWS CloudTrail est approprié.
  • A. Vrai
  • B. Faux
Question 1 / 10
Vrai ou Faux : Plusieurs Scrum Teams travaillant sur le même produit ou système sélectionnent toutes leur travail à partir du même Product Backlog.
  • A. Faux
  • B. Vrai
Question 2 / 10
Quelles sont les cinq valeurs Scrum que les membres d'une Scrum Team doivent incarner ?
Sélectionnez la meilleure réponse.
  • A. Transparence, Inspection, Adaptation, Livraison, Collaboration.
  • B. Engagement, Courage, Focalisation, Ouverture, Respect.
  • C. Honnêteté, Intégrité, Travail d'équipe, Responsabilité, Excellence.
  • D. Vélocité, Qualité, Collaboration, Simplicité, Communication.
Question 3 / 10
Qui est responsable de la gestion de l'avancement du travail pendant un Sprint ?
  • A. La Development Team.
  • B. Le Scrum Master.
  • C. Le Product Owner.
  • D. Le membre le moins expérimenté de l'équipe.
Question 4 / 10
Qui crée la définition du `Done` ?
  • A. La Scrum Team, dans un effort collaboratif dont le résultat est le dénominateur commun de la définition de tous ses membres.
  • B. L'organisation de développement (ou la Development Team si aucune définition n'est fournie par l'organisation de développement).
  • C. Le Product Owner, car il/elle est responsable du succès du produit.
  • D. Le Scrum Master, car il/elle est responsable de la productivité de la Development Team.
Question 5 / 10
Lesquelles des affirmations suivantes sont vraies concernant la durée d'un Sprint ? (Choisissez deux réponses.)
  • A. Il est préférable d'avoir des Sprints de durée constante tout au long d'un effort de développement.
  • B. La durée du Sprint est déterminée lors du Sprint Planning et doit être suffisamment longue pour que la Development Team puisse livrer ce qui est prévu pour le Sprint à venir.
  • C. Tous les Sprints doivent durer un mois ou moins.
  • D. La durée du Sprint est déterminée lors du Sprint Planning et doit correspondre au temps nécessaire pour coder les fonctionnalités prévues dans le Sprint à venir, sans inclure le temps dédié aux tests.
  • E. La durée du Sprint doit être proportionnelle au travail effectué entre les Sprints.
Question 6 / 10
Quel est l'objectif de la Sprint Retrospective ?
  • A. Mettre à jour le Product Backlog
  • B. Créer le prochain Sprint Backlog
  • C. Passer en revue l'Increment avec les parties prenantes
  • D. Inspecter le déroulement du dernier Sprint et planifier des améliorations
Question 7 / 10
Que signifie dire qu'un événement est "time-boxé" ?
  • A. L'événement ne peut pas dépasser une durée maximale.
  • B. L'événement doit durer au moins un temps minimum.
  • C. L'événement doit se produire avant une heure donnée.
  • D. L'événement doit se produire à une heure fixe.
Question 8 / 10
À quelle fréquence la composition de la Scrum Team devrait-elle changer ?
  • A. Selon les besoins, sans considération particulière pour les variations de productivité.
  • B. À chaque Sprint pour favoriser le partage des connaissances.
  • C. Jamais, car cela réduit la productivité.
  • D. Selon les besoins, en tenant compte d'une réduction temporaire de la productivité.
Question 9 / 10
Pourquoi la Transparence doit-elle être établie avant que l'Inspection et l'Adaptation puissent être efficaces ?
Sélectionnez la meilleure réponse.
  • A. Sans Transparence, le Sprint Backlog ne peut pas être créé.
  • B. La Transparence permet au Scrum Master de rendre compte de l'avancement à la direction.
  • C. Inspecter un artefact non transparent est trompeur, et une adaptation basée sur des informations incomplètes conduit à de mauvaises décisions.
  • D. La Transparence n'est nécessaire que dans les grandes organisations.
Question 10 / 10
Le Scrum Guide recommande qu'une Scrum Team ne dépasse pas 10 personnes afin de rester efficace.
  • A. Faux
  • B. Vrai
Question 1 / 10
Les Developers s'engagent sur une liste fixe d'éléments sans aucune flexibilité.
Répondez par Vrai ou Faux.
  • A. Faux
  • B. Vrai
Question 2 / 10
Qu'est-ce que le Product Goal ?
  • A. Un plan de projet détaillé créé au début du développement du produit
  • B. L'engagement de la Scrum Team pour le Sprint en cours
  • C. Les critères d'acceptation de l'Increment du Sprint en cours
  • D. L'objectif à long terme de la Scrum Team, servant de cible pour la planification
Question 3 / 10
Quelles sont les caractéristiques du Daily Scrum ? (Choisissez deux réponses.)
  • A. Il consiste en trois questions posées par le Scrum Master aux membres de l'équipe.
  • B. Il est facilité par le chef d'équipe.
  • C. Son lieu et son horaire restent constants.
  • D. Il est libre de toute contrainte et conçu pour favoriser la conversation.
  • E. Sa durée est de quinze minutes ou moins.
  • 6. Il se tient en début de matinée.
Question 4 / 10
Le Product Owner peut mesurer la valeur à travers les résultats obtenus.
Répondez par Vrai ou Faux.
  • A. Faux
  • B. Vrai
Question 5 / 10
Tous les artefacts Scrum doivent être transparents. Quelles sont les deux mesures qui garantissent la transparence du Product Backlog ?
  • A. Le Product Backlog est ordonné
  • B. Le Product Backlog est géré à l'aide d'un outil web
  • C. Le Product Backlog ne contient que le travail des 2 prochains Sprints
  • D. Le Product Backlog est accessible à toutes les parties prenantes
  • E. Chaque Product Backlog Item dispose d'une priorité MoSCoW
Question 6 / 10
La Definition of Done est l'engagement associé à l'Increment.
Répondez par Vrai ou Faux.
  • A. Faux
  • B. Vrai
Question 7 / 10
Quelles Valeurs Scrum sont directement soutenues lorsque le Product Owner prend des décisions transparentes concernant le Product Backlog ?
  • A. L'Engagement et l'Efficacité
  • B. Uniquement le Courage
  • C. Uniquement le Focus
  • D. L'Ouverture et le Respect
Question 8 / 10
Comment les bugs sont-ils gérés dans Scrum ?
Choisissez la meilleure réponse.
  • A. Intégrés dans le Product Backlog
  • B. Assignés directement par le manager
  • C. Traités uniquement à la fin du projet
  • D. Gérés en dehors du backlog
Question 9 / 10
Le Sprint Backlog appartient aux Developers.
Répondez par Vrai ou Faux.
  • A. Vrai
  • B. Faux
Question 10 / 10
Quel est le rôle du Product Owner lors du Sprint Planning ?
Choisissez la meilleure réponse.
  • A. Approuver les estimations
  • B. Définir le plan de travail détaillé pour les Developers
  • C. Décider unilatéralement du Sprint Goal
  • D. Collaborer à la définition d'un Sprint Goal et clarifier le contenu
Question 1 / 10
Quelle affirmation concernant le principe d'adaptabilité dans le PMBOK7 est exacte ?
  • A. Il recommande de maintenir le plan initial même si le contexte a radicalement évolué
  • B. Il encourage à revoir régulièrement les pratiques du projet pour rester pertinent face aux changements
  • C. Il s'applique uniquement aux projets Agile et non aux approches prédictives
  • D. Il préconise de changer d'approche à chaque sprint, indépendamment des résultats
Question 2 / 10
Quelle affirmation concernant la livraison de valeur dans le PMBOK7 est exacte ?
  • A. La conformité au plan initial est toujours prioritaire sur la livraison de valeur perçue
  • B. La livraison de valeur ne s'applique qu'aux projets utilisant une approche Agile
  • C. La livraison de valeur est prioritaire sur la stricte conformité au plan initial
  • D. La valeur est uniquement définie par le commanditaire en début de projet et ne change pas
Question 3 / 10
Quelle affirmation concernant la prise de décision dans le PMBOK7 est exacte ?
  • A. Le PMBOK7 encourage la prise de décision basée sur des données et des preuves objectives
  • B. Le PMBOK7 préconise d'éviter les décisions basées sur des données incomplètes
  • C. Le PMBOK7 recommande de confier toutes les décisions au commanditaire du projet
  • D. La prise de décision doit être centralisée auprès du chef de projet pour garantir la cohérence
Question 4 / 10
Quel document établit le lien entre les exigences, les sources, les priorités, leur statut et les éléments de la WBS et des tests ?
Sélectionnez la bonne réponse.
  • A. Registre des risques du projet
  • B. Plan de communication du projet
  • C. Matrice de traçabilité des exigences
  • D. Charte de projet
Question 5 / 10
Quelle affirmation concernant le rôle du Product Owner est exacte ?
  • A. Le Product Owner facilite les cérémonies Scrum à la place du Scrum Master
  • B. Le Product Owner est responsable de maximiser la valeur du produit livré par l'équipe
  • C. Le Product Owner assigne les tâches aux développeurs lors du Sprint Planning
  • D. Le Product Owner valide les estimations de l'équipe de développement
Question 6 / 10
Le sponsor souhaite réduire le budget de 20% sans impacter la valeur perçue du projet. Quelle approche recommandez-vous ?
Quelle approche conforme au PMBOK7 est la plus adaptée ?
  • A. Imposer des heures supplémentaires non rémunérées à l'équipe pour compenser la réduction
  • B. Réduire la qualité des contrôles qualité pour économiser du temps et des ressources
  • C. Reporter indéfiniment la livraison tout en maintenant les coûts initiaux
  • D. Reprioriser le périmètre pour préserver les éléments à plus forte valeur et différer le reste
Question 7 / 10
Un indicateur montre que l’EV = 100 000, AC = 120 000 et PV = 110 000. Que peut-on conclure ?
Sélectionnez la bonne réponse.
  • A. Projet équilibré
  • B. Projet en retard et au-dessus du budget
  • C. Projet en retard mais sous budget
  • D. Projet en avance et dans le budget
Question 8 / 10
Quel outil ou technique est spécifiquement utilisé pour comparer les performances réelles d'un projet par rapport à la ligne de base planifiée en termes de coûts et de délais ?
Sélectionnez la bonne réponse.
  • A. Matrice RACI pour l'allocation des responsabilités
  • B. Graphique de Gantt pour le suivi des jalons
  • C. Analyse de la valeur acquise (Earned Value Management - EVM)
  • D. Analyse SWOT pour évaluer les risques du projet
Question 9 / 10
Un chef de projet choisit de ne pas partager certains problèmes avec l’équipe pour éviter le stress.
Quel principe est bafoué ?
  • A. Gérance responsable et transparence.
  • B. Pensée système.
  • C. Qualité.
  • D. Résilience.
Question 10 / 10
À mi-parcours, les tests d'intégrabilité du projet révèlent de nombreux défauts et incompatibilités entre les modules développés. Quelle pratique préventive aurait dû être mise en place dès le début ?
Sélectionnez la bonne réponse.
  • A. Mettre en œuvre l'intégration continue pour détecter les défauts d'intégration rapidement
  • B. Former l'équipe aux meilleures pratiques d'intégration manuelle
  • C. Créer une équipe QA dédiée travaillant en parallèle du développement
  • D. Organiser des Scrum of Scrums plus fréquents pour améliorer la synchronisation
Question 1 / 10
Laquelle des options suivantes représente une métrique couramment utilisée dans les tests logiciels ?
  • A. Temps passé à rédiger les comptes-rendus de réunion
  • B. Pourcentage de cas de test réussis
  • C. Nombre d’exigences modifiées pendant les tests
  • D. Nombre de réunions Scrum par sprint
Question 2 / 10
Quel est l’objectif principal de cette approche ?
Dans une entreprise développant des applications mobiles, les testeurs suivent une checklist de vérifications pour s’assurer que l’application respecte les standards iOS et Android.Sélectionnez UNE réponse.
  • A. Garantir une couverture exhaustive de toutes les fonctionnalités
  • B. Automatiser entièrement le processus de validation
  • C. Remplacer complètement l’exécution de tests exploratoires
  • D. Fournir une liste de points clés à vérifier pour éviter d’oublier des aspects critiques
Question 3 / 10
Quel est l’un des avantages principaux d’une approche équipe intégrée pour les tests ?
  • A. Elle améliore la communication et la collaboration entre les différents membres de l’équipe projet.
  • B. Elle permet aux testeurs de travailler de manière totalement indépendante des développeurs
  • C. Elle supprime le besoin de planifier des tests en amont du développement.
  • D. Elle réduit la nécessité d’exécuter des tests de régression, car les défauts sont corrigés immédiatement.
Question 4 / 10
Laquelle des bonnes pratiques suivantes s’applique à tous les modèles de cycle de vie du développement logiciel ?
  • A. Impliquer les testeurs uniquement lors des phases d’exécution
  • B. Réaliser des activités de test aussi tôt que possible
  • C. Commencer les tests uniquement après la fin du codage
  • D. Séparer strictement le test du développement, sans communication
Question 5 / 10
Quel rôle est principalement responsable de la correction des défauts identifiés lors d’une revue formelle ?
  • A. L’auteur
  • B. Le modérateur
  • C. Le responsable qualité
  • D. Le lecteur
Question 6 / 10
Comment le choix du cycle de vie du développement logiciel impacte-t-il les activités de test ?
  • A. Dans un cycle en V, les tests sont planifiés tôt et exécutés après le développement
  • B. Tous les modèles de cycle de vie du développement ont le même impact sur les activités de test
  • C. Dans un modèle en cascade, les tests peuvent être réalisés à tout moment du projet
  • D. En mode Agile, les tests ne sont réalisés qu’en fin de projet pour valider le produit final
Question 7 / 10
Quelle association décrit le mieux l’affectation des documents aux types de documentation correspondants ?
Étant donné les documents suivants utilisés dans le processus de test :1. Cahier des charges décrivant les besoins métier et les attentes des utilisateurs.2. Spécifications détaillées des exigences fonctionnelles et non fonctionnelles dusystème.3. Plan de test définissant la stratégie de test, les niveaux et les critères d’entrée et desortie.4. Rapport de test contenant les résultats des tests exécutés et les écarts identifiés.Et les types de documentation suivants :A. Documentation produitB. Documentation des exigencesC. Documentation de testD. Documentation des résultatsSélectionnez UNE réponse.
  • A. 1C, 2D, 3A, 4B
  • B. 1A, 2B, 3C, 4D
  • C. 1D, 2B, 3C, 4A
  • D. 1B, 2A, 3D, 4C
Question 8 / 10
Quel est l\'impact principal de l\'adoption de DevOps sur les activités de test ?
  • A. Les tests sont principalement effectués en production, car les environnements de test deviennent obsolètes.
  • B. La responsabilité des tests est entièrement transférée aux développeurs, éliminant le besoin de testeurs spécialisés.
  • C. Les tests deviennent moins importants car l\'automatisation du déploiement réduit les risques.
  • D. L\'automatisation des tests et l\'intégration continue permettent un feedback plus rapide sur la qualité du code et facilitent le déploiement fréquent.
Question 9 / 10
Quelle technique de test convient le MIEUX dans cette situation ?
Dans votre projet, il y a eu un retard dans la livraison d\'une toute nouvelle application etl\'exécution des tests a commencé tardivement, mais vous avez une connaissance détailléedu domaine et de bonnes compétences analytiques. La liste complète des exigences n\'a pasencore été partagée avec l\'équipe, mais la direction demande que des résultats de testssoient présentés.Sélectionnez UNE réponse.
  • A. Tests exploratoires
  • B. Tests basés sur des listes de contrôle
  • C. Estimation d\'erreur
  • D. Tests de branche
Question 10 / 10
Quel est le principal objectif des tests statiques ?
  • A. Détecter les défauts dans le logiciel sans exécuter le code.
  • B. Vérifier que le logiciel fonctionne correctement en l’exécutant dans un environnement de test.
  • C. Identifier les performances du logiciel en situation de charge élevée.
  • D. S’assurer que tous les tests automatisés sont correctement implémentés.
Question 1 / 10
Un analyste en sécurité examine les journaux d'activité du domaine et remarque ce qui suit :\n\nQuelle est la meilleure explication de ce que l'analyste en sécurité a découvert ?
  • A. Le compte de l'utilisateur jsmith a été verrouillé.
  • B. Un ransomware a été déployé dans le domaine.
  • C. Un attaquant tente de forcer le compte de jsmith par force brute.
  • D. Un enregistreur de frappe (keylogger) est installé sur le poste de travail de jsmith.
Question 2 / 10
Une entreprise exige que les disques durs soient effacés de manière sécurisée avant d'envoyer les systèmes décommissionnés au recyclage. Quelle est la meilleure description de cette politique ?
  • A. Assainissement (Sanitization)
  • B. Énumération
  • C. Inventaire
  • D. Destruction
Question 3 / 10
Quelle est la différence entre une évaluation des risques et une évaluation des vulnérabilités ?
  • A. Une évaluation des risques est réalisée automatiquement ; une évaluation des vulnérabilités nécessite un jugement humain
  • B. Une évaluation des vulnérabilités identifie les failles ; une évaluation des risques évalue la probabilité et l'impact de l'exploitation de ces failles
  • C. Ce sont deux processus identiques avec des noms différents
  • D. Les évaluations des vulnérabilités s'appliquent uniquement aux réseaux ; les évaluations des risques s'appliquent à la sécurité physique
Question 4 / 10
Lequel des exemples suivants illustre un contrôle compensatoire ?
Sélectionnez la bonne réponse.
  • A. Un logiciel antivirus analysant les fichiers à la recherche de programmes malveillants
  • B. Le déploiement de caméras de sécurité et d'une surveillance vidéo en l'absence de gardiens de sécurité physiques
  • C. Un pare-feu bloquant le trafic malveillant provenant de réseaux externes
  • D. Le chiffrement intégral du disque protégeant les données au repos sur tous les ordinateurs portables
Question 5 / 10
Quelles sont les deux pratiques qui font partie d'un programme de sensibilisation à la sécurité ?
  • A. La configuration et l'optimisation des règles de pare-feu
  • B. Des campagnes de phishing simulées pour tester et former les employés
  • C. Le déploiement automatisé de correctifs pour corriger les vulnérabilités
  • D. Des sessions de sensibilisation à l'ingénierie sociale (filature, vishing, pretexting)
Question 6 / 10
Quel protocole permet un transfert de fichiers sécurisé avec à la fois authentification et chiffrement ?
  • A. FTP
  • B. TFTP
  • C. HTTP
  • D. SFTP
Question 7 / 10
Quelle est la raison principale pour laquelle un établissement bancaire doit réaliser des audits de sécurité réguliers ?
Sélectionnez la bonne réponse.
  • A. Les politiques de sécurité internes établies par l'équipe sécurité de l'organisation
  • B. Les exigences réglementaires et de conformité imposées par les régulateurs financiers
  • C. Les obligations des accords de niveau de service (SLA) pour maintenir la disponibilité
  • D. Les demandes des clients souhaitant une preuve des contrôles de sécurité
Question 8 / 10
Un technicien doit appliquer un correctif hautement prioritaire à un système de production. Quelle est la première étape à suivre ?
  • A. Déplacer le système vers un segment réseau différent.
  • B. Créer une demande de contrôle des changements.
  • C. Isoler le système (air gap).
  • D. Appliquer le correctif au système.
Question 9 / 10
Un analyste en sécurité examine des journaux d'authentification qui indiquent de nombreuses tentatives de connexion échouées sur différents comptes utilisateurs depuis la même adresse IP source, suivies de connexions réussies avec des identifiants valides sur plusieurs comptes. Quel type d'attaque est le plus probablement en cours ?
Sélectionnez la bonne réponse.
  • A. Falsification de compte à l'aide de certificats volés
  • B. Pulvérisation de mots de passe (Password spraying)
  • C. Attaque Pass-the-hash
  • D. Attaque par force brute ciblant un seul compte
Question 10 / 10
Une entreprise souhaite s'assurer que toutes les données sensibles sont protégées lors de leur transit. Lequel des éléments suivants devrait-elle mettre en œuvre ?
Sélectionnez la bonne réponse.
  • A. D. Des pare-feux
  • B. B. Un antivirus
  • C. C. Le chiffrement
  • D. A. Des mots de passe
Question 1 / 10
Quel scénario n'est PAS adapté à Azure Cosmos DB ?
  • A. Une application financière complexe nécessitant de nombreuses jointures multi-tables et des transactions ACID strictes entre plusieurs entités
  • B. Une application web mondiale nécessitant une faible latence et une haute disponibilité géographique distribuée
  • C. Un système IoT temps réel capable de traiter des millions d'événements par seconde avec partitionnement horizontal
  • D. Un stockage NoSQL flexible pour les documents JSON tels que les profils utilisateurs et les métadonnées semi-structurées
Question 2 / 10
Quelle commande SQL permet de supprimer une ligne d’une table ?
  • A. REMOVE
  • B. ERASE
  • C. DELETE
  • D. DROP
Question 3 / 10
Quelle est la différence entre Azure Databricks et Azure Synapse Analytics Spark ?
  • A. Il n'y a aucune différence, ce sont deux noms pour le même service Azure
  • B. Databricks est uniquement pour le machine learning ; Synapse Spark est uniquement pour l'ETL
  • C. Databricks utilise Python uniquement ; Synapse Spark utilise Scala uniquement
  • D. Databricks est une plateforme Spark avancée (ML/MLOps/Delta Lake) ; Synapse Spark est intégré dans le workspace analytique Synapse pour la collaboration SQL+Spark
Question 4 / 10
Quelle propriété d’ACID garantit que les données sont valides et respectent les contraintes après une transaction ?
  • A. Durabilité
  • B. Cohérence
  • C. Atomicité
  • D. Isolation
Question 5 / 10
Dans Azure SQL Database, qui gère les mises à jour et correctifs de sécurité du moteur SQL ?
  • A. Le client
  • B. Un administrateur réseau
  • C. Un data analyst
  • D. Microsoft
Question 6 / 10
Quelle commande SQL est utilisée pour créer une nouvelle table dans une base relationnelle ?
  • A. ALTER TABLE
  • B. SELECT INTO
  • C. CREATE TABLE
  • D. INSERT INTO
Question 7 / 10
Quel service Azure est utilisé pour stocker et traiter des données massives au format brut, souvent en complément de Synapse ou Databricks ?
  • A. Azure Queue Storage
  • B. Azure SQL Database
  • C. Azure Data Lake Storage
  • D. Azure Files
Question 8 / 10
Quelle commande SQL est utilisée pour regrouper les lignes selon des colonnes communes ?
  • A. PARTITION BY
  • B. GROUP BY
  • C. FILTER BY
  • D. ORDER BY
Question 9 / 10
Votre entreprise doit implémenter une base de données relationnelle dans Azure. La solution doit minimiser la maintenance continue. Quel service Azure devriez-vous utiliser ?
  • A. SQL Server sur des machines virtuelles Azure
  • B. Azure HDInsight
  • C. Azure Cosmos DB
  • D. Azure SQL Database
Question 10 / 10
Dans Azure Cosmos DB, qu'est-ce que la clé de partition et pourquoi son choix est-il critique ?
  • A. C'est la clé primaire de la base — identique au concept de Primary Key en SQL
  • B. La clé de partition peut être modifiée après création du container sans impact sur les données
  • C. Elle distribue les données sur les partitions physiques ; son choix impacte la performance et l'uniformité de distribution
  • D. La clé de partition chiffre les données pour garantir la sécurité en transit
Question 1 / 10
La variante d’exercice (Fiscal Year Variant) détermine principalement…
Sélectionnez la meilleure réponse.
  • A. Les tolérances utilisateurs
  • B. La devise de la société
  • C. Le nombre de périodes et de périodes spéciales
  • D. La numérotation des documents
Question 2 / 10
Quel objet structure les états financiers (bilan/compte de résultat) utilisés à la clôture ?
Choisissez la bonne réponse.
  • A. Le moteur d’accruals
  • B. La Financial Statement Version (FSV)
  • C. Le ledger non principal
  • D. La variante de périodes (PPV)
Question 3 / 10
Quel code transaction SAP GUI permet d'exécuter le programme de traitement des écritures récurrentes (run) en comptabilité FI ?
  • A. FBD1 (Créer écriture récurrente)
  • B. FB50 (Saisie écriture GL)
  • C. F.14 (Exécuter écritures récurrentes)
  • D. F.13 (Régulariser postes)
Question 4 / 10
Comment gérer correctement les tolérances et écarts de paiement en Comptes Clients (AR) dans SAP S/4HANA ?
Sélectionnez la meilleure réponse.
  • A. Configurer les tolérances de paiement, utiliser les reason codes et assigner des comptes d'écart GL spécifiques
  • B. Les écarts de paiement n'ont jamais d'impact comptable et doivent être ignorés
  • C. Gérer les écarts uniquement via le module CO-PA (Controlling)
  • D. Les tolérances n'affectent pas le lettrage des factures et acomptes
Question 5 / 10
Quel est l'ordre correct des étapes d'une clôture mensuelle standard en comptabilité FI ?
  • A. Valoriser devises → Calculer provisions → Saisir écritures → Clôturer période
  • B. Saisir/valider toutes les écritures → Valoriser les devises étrangères → Calculer les provisions/régularisations → Clôturer la période (OB52)
  • C. Calculer provisions → Clôturer période → Saisir écritures → Valoriser devises
  • D. Clôturer la période → Saisir écritures → Valoriser devises → Calculer provisions
Question 6 / 10
Dans SAP FI-AP (Accounts Payable), qu'est-ce qu'un groupe de tolérance (Tolerance Group) pour les fournisseurs ?
  • A. Un regroupement de fournisseurs pour les remises de volume
  • B. Les paramètres définissant les écarts acceptables lors du rapprochement facture/commande pour éviter le blocage
  • C. La configuration des conditions de paiement standard par type de fournisseur
  • D. Une liste de fournisseurs approuvés pour les achats automatiques
Question 7 / 10
Le report de soldes GL (balance carryforward) peut être exécuté plusieurs fois si nécessaire.
Vrai ou faux ?
  • A. Vrai
  • B. Faux
Question 8 / 10
Quel code transaction SAP GUI effectue le transfert d'une immobilisation au sein d'un même code société ?
  • A. ABUMN
  • B. ABZE
  • C. AFAB
  • D. AB01
Question 9 / 10
Extended Withholding Tax (EWT) : quel couple pilote base, taux et moment d’application ?
Sélectionnez la bonne réponse.
  • A. Plan de comptes et FSV
  • B. Type et code de retenue à la source
  • C. Type de document et clé de comptabilisation
  • D. Devise et type de cours
Question 10 / 10
Programme GUI standard pour le report de soldes GL (vers l’exercice suivant) ?
Sélectionnez la bonne réponse.
  • A. FAGLGVTR
  • B. MR11
  • C. FBZP
  • D. F.13
Question 1 / 10
Lequel des problèmes suivants liés à un jeu de données peut être résolu par le prétraitement ?
  • A. Des nombres stockés sous forme de chaînes de caractères
  • B. Des données invalides
  • C. Des données insuffisantes
  • D. Des valeurs aberrantes souhaitées
Question 2 / 10
Laquelle des affirmations suivantes décrit LE MIEUX pourquoi les environnements de test pour les systèmes autonomes pourraient devoir être différents des autres environnements de test ?
  • A. Des outils peuvent être nécessaires pour fournir des explications sur le comportement du système
  • B. Du matériel spécifique à l'IA peut être requis
  • C. Il peut être nécessaire d'introduire du non-déterminisme dans l'environnement
  • D. Des outils peuvent être nécessaires pour simuler des scénarios extrêmes
Question 3 / 10
Lequel des éléments suivants est une technique utilisée en machine learning ?
  • A. L'analyse des valeurs limites
  • B. Le partitionnement en classes d'équivalence
  • C. Les arbres de décision
  • D. Les tables de décision
Question 4 / 10
Quel type de couverture DEVRAIT être utilisé si les cas de test doivent amener chaque neurone à atteindre à la fois des valeurs d'activation positives et négatives ?
  • A. Couverture par seuil
  • B. Couverture par valeur
  • C. Couverture par changement de signe
  • D. Couverture par neurone
Question 5 / 10
Laquelle des affirmations suivantes est la PLUS vraie concernant les tests A/B ?
  • A. L'objectif est de comparer deux variantes d'un système
  • B. De nombreux cas de test peuvent être générés
  • C. Les données de production ne sont pas utilisées
  • D. L'objectif est de détecter des défauts
Question 6 / 10
Laquelle des situations suivantes décrit le MOINS un test dos-à-dos (back-to-back testing) ?
  • A. Comparaison des résultats d'un modèle ML de réseau de neurones avec ceux d'un modèle ML d'arbre de décision actuel, sur les mêmes données.
  • B. Comparaison des résultats d'un modèle ML de réseau de neurones implémenté sur la plateforme A (par ex. PyTorch) avec ceux d'un modèle ML de réseau de neurones similaire implémenté sur la plateforme B (par ex. TensorFlow), sur les mêmes données.
  • C. Comparaison des résultats du modèle ML de réseau de neurones actuel sur le jeu de données courant avec ceux obtenus sur un jeu de données légèrement modifié.
  • D. Comparaison des résultats d'un modèle ML de réseau de neurones développé en interne avec les résultats d'un modèle de réseau de neurones implémenté dans une bibliothèque standard (par ex. PyTorch), sur les mêmes données.
Question 7 / 10
La valeur d'activation en sortie d'un neurone dans un réseau de neurones est obtenue par un calcul appliqué à ce neurone. Laquelle des options suivantes décrit le MIEUX les entrées utilisées pour calculer cette valeur d'activation ?
  • A. Le biais individuel au niveau du neurone, les valeurs d'activation des neurones de la couche précédente et les poids associés aux connexions entre les neurones.
  • B. Les valeurs d'activation des neurones de la couche précédente et les poids associés aux connexions entre les neurones.
  • C. Le biais individuel au niveau du neurone et les valeurs d'activation des neurones de la couche précédente.
  • D. Le biais individuel au niveau du neurone et les poids associés aux connexions entre les neurones.
Question 8 / 10
Lequel des exemples suivants illustre un changement de données d'entrée auquel un système d'IA devrait normalement être en mesure de s'adapter ?
  • A. Il a été entraîné à analyser des données sur les tendances d'achat des clients et reçoit des informations sur les coûts des fournisseurs
  • B. Il a été entraîné à analyser des modèles mathématiques et reçoit un ensemble de photos de paysages à classifier
  • C. Il a été entraîné à reconnaître des chats et reçoit une image d'un chien
  • D. Il a été entraîné à reconnaître des visages humains à une résolution donnée et reçoit une image de visage humain capturée à une résolution plus élevée
Question 9 / 10
Laquelle des affirmations suivantes décrit le MIEUX le clustering ?
  • A. Le clustering est une classification d'une quantité continue.
  • B. Le clustering est un apprentissage supervisé.
  • C. Le clustering s'effectue sans connaissance préalable des classes de sortie.
  • D. Le clustering nécessite de connaître les classes à l'avance.
Question 10 / 10
Lequel des éléments suivants ne décrit PAS une caractéristique propre aux technologies IA qui différencie les environnements de test IA des autres environnements de test ?
  • A. Les difficultés liées à la faible précision des modèles.
  • B. La difficulté à simuler des scénarios indéfinis générés par l'auto-apprentissage.
  • C. Les difficultés liées à la création de scénarios de transfert de contrôle à un humain pour les systèmes autonomes.
  • D. La difficulté à expliquer les décisions prises par le système (explicabilité).
Question 1 / 10
Que faut-il faire en premier lieu lorsque l’on applique le principe directeur « privilégier la valeur » ?
  • A. Déterminer le coût de la fourniture du service
  • B. Déterminer qui est le consommateur du service dans chaque situation
  • C. Identifier les résultats facilités par le service
  • D. Identifier tous les fournisseurs et les partenaires impliqués dans le service
Question 2 / 10
Quel principe directeur recommande de collecter les données avant de déterminer ce qui peut être réutilisé ?
  • A. Privilégier la valeur
  • B. Commencer là où vous êtes
  • C. Opter pour la simplicité et rester pratique
  • D. Progresser par itérations avec des retours
Question 3 / 10
Qu’est-ce qu’un changement standard ?
  • A. Un changement préautorisé qui est bien compris et intégralement documenté
  • B. Un changement qui ne requiert pas d\'évaluation des risques étant donné qu\'il est nécessaire à la résolution d\'un incident
  • C. Un changement évalué, autorisé et planifié dans le cadre d\'une \"amélioration continue\"
  • D. Un changement qui doit être évalué, autorisé et planifié par une autorité de changement
Question 4 / 10
Quel énoncé sur l’autorité de changement est CORRECT ?
  • A. Une seule autorité de changement doit être assignée pour autoriser tous les types et les modèles de changements
  • B. Les changements urgents peuvent être implémentés sans l\'autorisation d\'une autoritéde changement
  • C. Les changements normaux sont pré-autorisés et ne requièrent pas l\'intervention d\'une autorité de changement
  • D. Une autorité de changement doit être assignée pour chaque type et chaque modèle de changement
Question 5 / 10
Quelles pratiques sont généralement impliquées dans l’implémentation de la résolution d’un problème ? 1. L’amélioration continue2. La gestion des demandes de services3. La gestion des niveaux de service4. Le habiliataion des changements
  • A. 1 et 4
  • B. 1 et 2
  • C. 3 et 4
  • D. 2 et 3
Question 6 / 10
Quelle pratique a pour but de mettre à disposition des services et des fonctionnalités nouveaux ou modifiés ?
  • A. La gestion des demandes de services
  • B. La gestion des déploiements
  • C. Le habiliataion des changements
  • D. La gestion des mises en production
Question 7 / 10
Quels sont les deux types de coûts que le consommateur d’un service doit évaluer ?
  • A. Le prix du service et le coût de la création du service
  • B. Le coût de la fourniture du service et le coût de l\'amélioration du service
  • C. Le coût du logiciel et le coût du matériel
  • D. Les coûts supprimés par le service et les coûts imposés par le service
Question 8 / 10
De quelle façon la catégorisation des incidents assiste-t-elle la pratique de « gestion des incidents » ?
  • A. Elle détermine la façon dont le fournisseur de services est perçu
  • B. Elle détermine la priorité assignée à l\'incident
  • C. Elle permet de diriger l\'incident vers la zone de support appropriée
  • D. Elle s\'assure que les incidents sont résolus dans les délais convenus avec le client
Question 9 / 10
Quelle pratique relève de la responsabilité de chacun au sein de l’organisation ?
  • A. L\'amélioration continue
  • B. La gestion des problèmes
  • C. La gestion des niveaux de service
  • D. Habilitation des changements
Question 10 / 10
Que se passe-t-il lorsqu’une solution de contournement devient la façon permanente de traiter un problème ne pouvant pas être résolu de façon rentable ?
  • A. Le problème conserve l\'état d\'erreur connue
  • B. Une demande de changement est soumise au habiliataion des changements
  • C. La gestion des problèmes restaure le service dès que possible
  • D. L\'enregistrement du problème est supprimé
Question 1 / 10
Laquelle des pratiques suivantes applique le mieux le principe du moindre privilège pour les comptes de service dans un environnement cloud ?
  • A. Utiliser des rôles personnalisés spécifiques à la charge de travail avec des permissions très limitées
  • B. ttribuer aux comptes de service des rôles administratifs larges pour garantir l'exécution des tâches
  • C. Permettre aux comptes de service de partager leurs identifiants entre plusieurs applications
  • D. ccorder aux comptes de service des rôles utilisateurs par défaut pour réduire la configuration
Question 2 / 10
Lequel des éléments suivants décrit le mieux l'objectif d'utiliser une image "golden" durcie (hardened golden image) pour le déploiement de machines virtuelles (VM) dans un environnement cloud ?
  • A. ppliquer dynamiquement des correctifs aux VM pendant l'exécution à l'aide d'outils d'orchestration.
  • B. Garantir que chaque instance utilise la même configuration de base conforme aux normes de sécurité.
  • C. hiffrer les images de VM pour un déploiement plus rapide entre les régions.
  • D. Permettre la mise à l'échelle automatique et l'élasticité sur plusieurs régions multi-cloud.
Question 3 / 10
Lequel des éléments suivants représente un piège courant lorsque les organisations utilisent les réponses CAIQ lors des évaluations de risque fournisseur ?
  • A. Supposer que les réponses du fournisseur ont été validées par des auditeurs indépendants
  • B. Mapper les réponses CAIQ aux exigences de contrôle internes
  • C. Vérifier que les réponses CAIQ sont complètes et à jour
  • D. Utiliser le CAIQ dans le cadre d'un processus de diligence raisonnable plus large
Question 4 / 10
Quel contrôle de la Cloud Controls Matrix (CCM) soutient directement l'établissement de processus efficaces de triage des alertes et de gestion des événements ?
  • A. EKM-01 (Gestion des clés de chiffrement)
  • B. IAM-12 (Gestion et révision des privilèges)
  • C. SEF-02 (Gestion des événements de sécurité)
  • D. SI-03 (Rétention et destruction sécurisée des données)
Question 5 / 10
Quel contrôle de la Cloud Controls Matrix (CCM) traite le plus directement les risques liés à des ACL mal configurées dans le stockage d'objets ?
  • A. IAM-01 : Politiques et procédures de gestion des identités et des accès
  • B. TVM-02 : Tests de pénétration et correction des vulnérabilités
  • C. SI-05 : Masquage et obfuscation des données
  • D. SI-03 : Classification et gestion des données
Question 6 / 10
Lequel des éléments suivants distingue le mieux la rétention des données de la sauvegarde des données dans le cycle de vie des données cloud ?
  • A. La rétention concerne uniquement les données structurées, tandis que la sauvegarde s'applique uniquement aux données non structurées.
  • B. La rétention fournit une réplication en temps réel des données actives, tandis que la sauvegarde stocke des versions chiffrées hors ligne.
  • C. La rétention et la sauvegarde sont des termes synonymes désignant les stratégies de disponibilité des données.
  • D. La rétention concerne la durée pendant laquelle les données doivent être conservées pour la conformité, tandis que la sauvegarde concerne la capacité à restaurer les données en cas de perte.
Question 7 / 10
Lequel des contrôles suivants est recommandé pour éviter l'accumulation progressive de privilèges (privilege creep) dans les fonctions ou les rôles automatisés de build au fil du temps ?
  • A. Utiliser des politiques codées en dur qui n'expirent jamais pour plus de prévisibilité.
  • B. utoriser les développeurs à s'attribuer eux-mêmes des rôles administrateur temporaires.
  • C. Mettre en place des processus automatisés de revue et de re-certification des rôles.
  • D. ésactiver tous les audits IAM pour réduire la charge administrative.
Question 8 / 10
Pourquoi le CSA Security Guidance v5 insiste-t-il sur le fait de reconstruire les systèmes à partir du code après un incident de sécurité dans le cloud plutôt que de restaurer à partir de snapshots ?
  • A. Parce que les snapshots sont automatiquement supprimés par les fournisseurs cloud après une violation.
  • B. Parce que reconstruire à partir du code élimine le besoin de contrôle de version et de pipelines CI/CD.
  • C. Parce que les snapshots ne peuvent pas être chiffrés dans les environnements cloud.
  • D. Parce que reconstruire à partir du code garantit que les systèmes sont redéployés avec des configurations fiables et vérifiées issues de l'Infrastructure as Code (IaC).
Question 9 / 10
Lequel des éléments suivants réduit le mieux le risque de sécurité lié au téléchargement d'images conteneurs non fiables dans un environnement de production ?
  • A. Mettre en cache localement les images publiques fréquemment utilisées sans vérification
  • B. Se fier uniquement au chiffrement TLS pendant le transfert des images pour garantir l'intégrité
  • C. Utiliser un registre privé et vérifié qui impose la signature des images et le scan de vulnérabilités
  • D. Permettre à tous les développeurs de télécharger directement depuis des registres publics pour plus de flexibilité
Question 10 / 10
Quel est l'objectif principal de définir une politique de rétention des logs dans un environnement cloud ?
  • A. Réduire les coûts de stockage en supprimant les logs le plus rapidement possible.
  • B. nonymiser toutes les données de logs pour la protection des données et de la vie privée.
  • C. Garantir que les journaux d'audit soient conservés pendant une période définie afin de répondre aux exigences de conformité et d'investigation.
  • D. méliorer les performances réseau en réduisant le volume de données transmises.
Question 1 / 10
Quelle méthode de paiement ne permet pas le renouvellement automatique des abonnements Microsoft 365 ?
  • A. Paiement via PayPal
  • B. Facturation par invoice
  • C. Prélèvement automatique depuis un compte bancaire
  • D. Paiement par carte de crédit
Question 2 / 10
Quelle alerte de Defender for Identity correspond à cette technique ?
Un attaquant a obtenu des identifiants de compte et tente de réaliser une attaque par force brute sur le compte KRBTGT pour forger des Ticket Granting Tickets.
  • A. DCSync attack detection
  • B. Lateral movement path mapping
  • C. Pass-the-Ticket detection
  • D. Golden Ticket attack detection
Question 3 / 10
Quel contrôle d’octroi (Grant control) dans une stratégie Conditional Access oblige les utilisateurs à effectuer une vérification en deux étapes avant d’accéder aux services Microsoft 365 ?
  • A. Exiger une application cliente approuvée (Require approved client app)
  • B. Exiger l’authentification multifacteur (MFA)
  • C. Exiger un appareil joint en mode hybride Azure AD
  • D. Exiger que l’appareil soit marqué comme conforme
Question 4 / 10
Quelle solution est la plus appropriée pour ce cas ?
Un contractuel a besoin d’un environnement desktop autonome, toujours actif, qui conserve les applications et paramètres entre les sessions.
  • A. Azure Virtual Desktop single-session desktop
  • B. Azure Virtual Desktop pooled session hosts
  • C. Azure App Service Web App
  • D. Windows 365 Cloud PC
Question 5 / 10
Que faut-il activer pour s’assurer que les messages vocaux sont bien délivrés aux utilisateurs ?
Une organisation mondiale a attribué des licences Microsoft 365 E3 à tous les utilisateurs et souhaite qu’ils puissent accéder à leur messagerie vocale dans Teams sans acheter de licences supplémentaires Phone System.
  • A. Phone System add-on license
  • B. Power Automate voicemail workflow
  • C. Teams Premium add-on license
  • D. Exchange Online mailbox pour chaque utilisateur
Question 6 / 10
Un administrateur souhaite que l’application Forms apparaisse automatiquement dans la barre d’applications Teams de chaque utilisateur, afin que les employés puissent créer des sondages rapidement, sans avoir à chercher ou installer l’application.
Que doit-il configurer ?
  • A. Ajouter l’application Forms dans le SharePoint App Catalog
  • B. Enregistrer l’application Forms dans Azure Active Directory
  • C. Configurer une politique de configuration d’applications et l’assigner à tous les utilisateurs
  • D. Publier l’application Forms dans le catalogue d’applications Teams
Question 7 / 10
Quel cadre d’authentification des e-mails utilise SPF, DKIM et une couche de stratégie (policy layer) afin de prévenir les attaques de phishing en demandant aux serveurs destinataires de rejeter ou de mettre en quarantaine les messages non authentifiés ?
  • A. Microsoft Information Protection
  • B. Microsoft Secure Score
  • C. DMARC
  • D. Azure AD Identity Protection
Question 8 / 10
Quelle option de licence couvre cette exigence en tant qu’add-on ?
Une organisation prévoit d’organiser des réunions Teams mondiales avec des participants qui se connectent via des numéros de téléphone PSTN dans des régions où l’entreprise n’a pas d’infrastructure téléphonique.
  • A. Microsoft 365 Audio Conferencing inclus dans E5
  • B. Calling Plan (domestique) add-on
  • C. Microsoft 365 Audio Conferencing add-on
  • D. Microsoft Teams Phone System add-on
Question 9 / 10
Quel service offre des capacités d’autoscaling intégrées pour ce besoin ?
Pour optimiser les coûts, vous voulez mettre automatiquement à l’échelle les machines virtuelles session host pendant les heures creuses et revenir à la taille normale lorsque la demande augmente.
  • A. Microsoft Endpoint Manager
  • B. Azure Automation
  • C. Windows 365 Cloud PCs
  • D. Azure Virtual Desktop
Question 10 / 10
Pour activer les fonctionnalités de Gestion des risques internes (Insider Risk Management) dans Microsoft Purview, quelle licence d’abonnement est requise pour votre organisation ?
  • A. Microsoft 365 Business Premium
  • B. Microsoft 365 E5 Compliance
  • C. Microsoft 365 F3
  • D. Microsoft 365 E3
Question 1 / 10
Une organisation utilise des ordinateurs portables macOS pour les développeurs.
L’équipe sécurité doit : Forcer le chiffrement des disques Contrôler l’exécution des applications S’assurer que les endpoints rapportent leur posture de santé aux politiques Microsoft Entra Conditional Access Quelle solution l’architecte doit-il prioriser ?
  • A. Microsoft Intune avec Device Compliance Policies
  • B. Azure Policy avec recommandations Security Center intégrées
  • C. Microsoft Defender Antivirus pour macOS
  • D. Endpoint Manager avec Security Baselines pour Windows
Question 2 / 10
Une entreprise a intégré Microsoft Sentinel avec ses solutions de sauvegarde.
Lors d’une attaque ransomware, l’équipe SOC doit : Automatiser la containment Initier un workflow de récupération propre Quelle configuration réalise le mieux cet objectif ?
  • A. Déployer des politiques Azure Security Benchmark pour appliquer des configurations baselines
  • B. Configurer Defender for Endpoint pour isoler automatiquement les machines infectées
  • C. Utiliser des playbooks Sentinel (Logic Apps) pour déclencher les workflows de restauration des backups lors de la détection d’incident
  • D. Configurer des alertes Azure Monitor pour déclencher une tâche de remédiation via Azure Policy
Question 3 / 10
Vous êtes chargé de concevoir une solution de surveillance qui alerte lorsque des identités accumulent des permissions à haut risque non utilisées à travers les plateformes cloud.
Quelle capabilité CIEM (Cloud Infrastructure Entitlement Management) devez-vous mettre en avant dans votre recommandation ?
  • A. Azure Arc-enabled servers avec Defender for Cloud
  • B. Privileged Access Workstations pour les administrateurs
  • C. Conditional Access avec politiques de risque de connexion
  • D. Entitlement discovery et usage analytics
Question 4 / 10
Vous êtes chargé de renforcer Active Directory Domain Services (AD DS) afin d’empêcher le vol de credentials depuis LSASS sur les contrôleurs de domaine.
Quelle fonctionnalité Microsoft doit être mise en œuvre ?
  • A. Windows Defender Credential Guard
  • B. Privileged Access Workstations (PAWs) pour les administrateurs
  • C. Windows Defender Credential Guard
  • D. Accès Just-in-Time via Microsoft Entra PIM
Question 5 / 10
Une organisation de santé stocke des données d’imagerie patient dans Azure Blob Storage.
L’équipe conformité exige que, en cas de ransomware ou de suppression accidentelle : La perte de données ne dépasse pas 5 minutes (RPO ≤ 5 min) La restauration soit terminée en moins d’1 heure (RTO ≤ 1 h) Quelle solution devez-vous recommander ?
  • A. Utiliser Azure Site Recovery pour répliquer le stockage de blobs entre régions appariées.
  • B. Configurer Azure Backup pour le Blob Storage avec des snapshots fréquents.
  • C. Activer la suppression douce (soft-delete) des blobs et configurer des restaurations journalières point-in-time.
  • D. Mettre en place un compte de stockage avec Geo-Zone Redundant Storage (GZRS) et activer la sauvegarde continue.
Question 6 / 10
Votre usine de fabrication utilise des PLC (Programmable Logic Controllers) connectés à des lignes de production critiques.
L’équipe sécurité souhaite : Détecter des anomalies spécifiques aux protocoles industriels Identifier des tentatives de mouvement latéral Sans perturber le fonctionnement des PLC Quel modèle de déploiement recommander ?
  • A. Utiliser Azure Bastion pour restreindre l’accès distant aux PLC
  • B. Configurer Conditional Access pour exiger l’authentification multifacteur pour l’accès aux PLC
  • C. Déployer des Microsoft Defender for IoT sensors utilisant le port mirroring sur les switchs réseau
  • D. Installer Microsoft Defender Antivirus sur chaque PLC
Question 7 / 10
Un fournisseur d’énergie doit garantir que ses sauvegardes de données opérationnelles soient protégées contre :
Ransomware Menaces internes L’entreprise exige une solution “air-gapped”, qui empêche toute compromission en ligne. Quelle approche Microsoft répond le mieux à ce besoin ?
  • A. Déployer watchlists Microsoft Sentinel pour surveiller l’accès aux données de sauvegarde
  • B. Stocker les points de récupération critiques dans un Recovery Services Vault isolé, dans une souscription séparée avec RBAC strict
  • C. Configurer Azure Backup avec des points de récupération hors ligne via les niveaux de Azure Backup Vault
  • D. Utiliser Azure Backup intégré à Azure Archive Storage pour des copies long terme “cold”
Question 8 / 10
Une entreprise de retail est préoccupée par :
Les attaques de prompt injection Les attaques de data exfiltration lors de l’utilisation d’Azure OpenAI Quelle approche correspond le mieux à la baseline recommandée par Microsoft ?
  • A. Configurer DDoS Protection Standard Always On pour l’endpoint OpenAI
  • B. Appliquer des règles d’Azure Firewall pour restreindre les appels sortants depuis OpenAI
  • C. Chiffrer tous les prompts via Azure Key Vault avant de les envoyer à l’endpoint OpenAI
  • D. Utiliser Azure API Management pour appliquer la validation des entrées et le filtrage du contenu en sortie
Question 9 / 10
Une organisation multinationale déploie des Azure Landing Zones.
Elle a besoin de : Visibilité et supervision centralisées sur tous les environnements Alertes automatisées pour les ressources non conformes À quel domaine de conception du Cloud Adoption Framework (CAF) cette exigence correspond-elle ?
  • A. Identité (Identity)
  • B. Gestion (Management)
  • C. Réseau (Networking)
  • D. Gouvernance (Governance)
Question 10 / 10
Un conseil d’administration demande comment Secure Score doit être interprété.
Quelle affirmation fournit la guidance la plus précise ?
  • A. Secure Score reflète directement le nombre d’incidents investigués par le SOC
  • B. Secure Score fournit un pourcentage de correspondance avec le framework Zero Trust de Microsoft
  • C. Le Secure Score doit être utilisé comme référence pour améliorer la posture dans le temps, pas comme mesure absolue de sécurité
  • D. Un Secure Score élevé garantit que l’organisation ne subira pas de violation
Question 1 / 10
Quelles sont deux caractéristiques du cloud public ?
  • A. connexions non sécurisées
  • B. stockage limité
  • C. matériel dédié
  • D. tarification à l’usage (facturation mesurée)
  • E. gestion en libre‑service
Question 2 / 10
Cette question vous demande d’évaluer le texte souligné afin de déterminer s’il est correct.
Examinez le texte en gras.S’il rend l’énoncé correct, sélectionnez « Aucun changement n’est nécessaire ». Si l’énoncé est incorrect, sélectionnez la réponse qui le rend correct. Une solution de plan de support qui fournit des informations sur les bonnes pratiques, l’état de santé des services, des notifications, ainsi qu’un accès 24 h/24 et 7 j/7 aux informations de facturation, au coût le plus bas possible, est un plan de support Standard.
  • A. Aucun changement n’est nécessaire
  • B. Developer
  • C. Premier
  • D. Basic
Question 3 / 10
Votre entreprise dispose d’un abonnement Azure qui contient les ressources inutilisées suivantes
20 comptes utilisateurs dans Azure Active Directory (Azure AD) 5 groupes dans Azure AD 10 adresses IP publiques 10 interfaces réseau (Network Interfaces) Vous devez réduire les coûts Azure de l’entreprise. Solution proposée :Vous supprimez les adresses IP publiques inutilisées.
  • A. Vrai
  • B. Faux
Question 4 / 10
Notre équipe doit déployer une machine virtuelle Azure qui hébergera SQL Server.
La machine virtuelle disposera de deux disques de données : un disque pour les fichiers journaux (logs), un autre disque pour les fichiers de données. Vous devez recommander une stratégie de cache pour chaque disque. Quelle stratégie recommandez‑vous pour le disque de données contenant les fichiers journaux (logs) ?
  • A. Aucun (None)
  • B. Lecture/écriture (ReadWrite)
  • C. Lecture seule (ReadOnly)
  • D. Écriture seule (WriteOnly)
Question 5 / 10
Votre entreprise prévoit de migrer toutes ses données et ressources vers Azure. Le plan de migration de l’entreprise indique que seules des solutions Platform as a Service (PaaS) doivent être utilisées dans Azure.
Vous devez déployer un environnement Azure qui respecte le plan de migration. Solution proposée :Vous créez des machines virtuelles Azure, des bases de données Azure SQL et des comptes de stockage Azure. Cette solution permet‑elle d’atteindre l’objectif ?
  • A. Vrai
  • B. Faux
Question 6 / 10
Vous prévoyez de déployer plusieurs machines virtuelles Azure.
Vous devez vous assurer que les services exécutés sur les machines virtuelles restent disponibles si un seul centre de données tombe en panne. Solution proposée :Vous déployez les machines virtuelles dans deux ou plusieurs groupes de mise à l’échelle (scale sets). Cette solution permet‑elle d’atteindre l’objectif ? Remarque : Cette question fait partie d’une série de questions qui présentent le même scénario.Chaque question de la série contient une solution unique qui peut répondre aux objectifs énoncés.Certaines questions définissent plusieurs solutions correctes, tandis que d’autres peuvent ne pas avoir de solution correcte.Après avoir répondu à une question de cette section, vous ne pourrez pas revenir dessus.Ainsi, les questions n’apparaîtront pas dans l’écran de révision.
  • A. Vrai
  • B. Faux
Question 7 / 10
Une entreprise prévoit de déployer une application sur Azure. L’application sera basée sur le langage .NET Core et sera hébergée à l’aide des Azure Web Apps.
Voici une partie des exigences de l’application : permettre à l’équipe de test de visualiser les différents composants de l’application et les appels effectués entre eux ; aider les équipes métier à analyser combien d’utilisateurs reviennent réellement sur l’application ; permettre aux administrateurs IT de recevoir des alertes lorsque des conditions critiques sont atteintes dans l’application. Quel service est le plus adapté pour répondre à l’exigence :« Aider le métier à analyser combien d’utilisateurs reviennent sur l’application » ?
  • A. Application Insights
  • B. Azure Service Health
  • C. Azure Policies
  • D. Azure Advisor
Question 8 / 10
Quelle affirmation décrit correctement la Modern Lifecycle Policy des services Azure ?
  • A. Après qu’un service devient généralement disponible (GA), Microsoft fournit un support pendant au moins quatre ans.
  • B. Microsoft fournit un support principal (mainstream support) pour un service pendant cinq ans.
  • C. Lorsqu’un service est retiré, vous pouvez acheter un support étendu pendant une durée maximale de cinq ans.
  • D. Microsoft fournit un préavis minimum de 12 mois avant la fin du support d’un service.
Question 9 / 10
Qu’est-ce qui est garanti dans un Accord de Niveau de Service Azure (SLA) ?
  • A. les performances
  • B. le temps de disponibilité (uptime)
  • C. la bande passante
  • D. la disponibilité des fonctionnalités
Question 10 / 10
Votre entreprise héberge une application de comptabilité nommée App1, utilisée par tous les clients de l’entreprise.
App1 a une faible utilisation durant les trois premières semaines de chaque mois et une utilisation très élevée durant la dernière semaine de chaque mois. Quel avantage des services cloud Azure prend en charge le mieux ce type de modèle d’utilisation ?
  • A. latence élevée
  • B. répartition de charge (load balancing)
  • C. haute disponibilité
  • D. élasticité
Question 1 / 10
Vous stockez des informations sensibles dans un bucket Cloud Storage. Pour des raisons légales, vous devez pouvoir enregistrer toutes les requêtes qui lisent les données stockées. Que devez-vous faire ?
  • A. Scanner le bucket avec l'API Data Loss Prevention.
  • B. Activer les journaux d'audit d'accès aux données pour l'API Cloud Storage.
  • C. Activer l'API Identity Aware Proxy sur le projet.
  • D. N'autoriser qu'un seul compte de service à lire les données.
Question 2 / 10
Votre organisation a des exigences strictes pour contrôler l'accès aux projets GCP. Vous devez permettre à vos SRE d'approuver les demandes de l'équipe de support Google quand un SRE ouvre un ticket. Vous voulez suivre les bonnes pratiques Google. Que devez-vous faire ?
  • A. Ajouter vos SREs à un groupe, puis ajouter ce groupe au rôle roles/iam.roleAdmin.
  • B. Ajouter vos SREs au rôle roles/iam.roleAdmin.
  • C. Ajouter vos SREs à un groupe, puis ajouter ce groupe au rôle roles/accessapproval.approver.
  • D. Ajouter vos SREs au rôle roles/accessapproval.approver.
Question 3 / 10
Vous avez créé avec succès un environnement de développement pour une application utilisant Compute Engine et Cloud SQL. Vous devez maintenant créer un environnement de production. L'équipe sécurité a interdit les routes réseau entre ces 2 environnements. Que devez-vous faire ?
  • A. Demander à l'équipe sécurité de vous accorder le rôle Project Editor dans un projet de production existant d'une autre division.
  • B. Créer un nouveau projet, activer les APIs Compute Engine et Cloud SQL dans ce projet, et répliquer la configuration de l'environnement de développement.
  • C. Créer un nouveau sous-réseau de production dans le VPC existant et une nouvelle instance Cloud SQL de production dans votre projet existant.
  • D. Créer un nouveau projet, modifier votre VPC existant en Shared VPC, le partager avec le nouveau projet, et répliquer la configuration.
Question 4 / 10
Vous déployez une application sur une VM Compute Engine dans un Managed Instance Group. L'application doit fonctionner en permanence, mais une seule instance de la VM doit tourner par projet GCP. Comment devez-vous configurer le groupe d'instances ?
  • A. Définir l'autoscaling à Off, le nombre minimum d'instances à 1, et le nombre maximum d'instances à 2.
  • B. Définir l'autoscaling à Off, le nombre minimum d'instances à 1, et le nombre maximum d'instances à 1.
  • C. Définir l'autoscaling à On, le nombre minimum d'instances à 1, et le nombre maximum d'instances à 2.
  • D. Définir l'autoscaling à On, le nombre minimum d'instances à 1, et le nombre maximum d'instances à 1.
Question 5 / 10
Vous avez une Machine Virtuelle configurée avec 2 vCPU et 4 Go de mémoire. Elle manque de mémoire. Vous voulez mettre à niveau la VM pour avoir 8 Go de mémoire. Que devez-vous faire ?
  • A. Arrêter la VM, changer le type de machine en n1-standard-8, et démarrer la VM.
  • B. S'appuyer sur la migration en direct pour déplacer le workload vers une machine avec plus de mémoire.
  • C. Arrêter la VM, augmenter la mémoire à 8 Go, et démarrer la VM.
  • D. Utiliser gcloud pour ajouter des métadonnées à la VM. Définir la clé à required-memory-size et la valeur à 8 Go.
Question 6 / 10
Votre entreprise fait tourner ses workloads Linux sur des instances Compute Engine. Votre entreprise va travailler avec un nouveau partenaire opérationnel qui n'utilise pas de comptes Google. Vous devez accorder l'accès aux instances à votre partenaire pour qu'il maintienne les outils installés. Que devez-vous faire ?
  • A. Demander au partenaire de générer des paires de clés SSH et ajouter les clés publiques aux instances VM.
  • B. Configurer Cloud VPN entre votre VPC GCP et le réseau interne du partenaire opérationnel.
  • C. Taguer toutes les instances avec le même tag réseau. Créer une règle de pare-feu dans le VPC pour autoriser TCP sur le port 22 depuis les IPs du partenaire.
  • D. Activer Cloud IAP pour les instances Compute Engine et ajouter le partenaire comme Cloud IAP Tunnel User.
Question 7 / 10
Vous configurez une application dans un nouveau VPC derrière un pare-feu. L'utilisateur s'inquiète de l'exfiltration de données. Vous voulez configurer le moins de ports sortants ouverts possible. Que devez-vous faire ?
  • A. Configurer une règle haute priorité (1000) bloquant tout le trafic sortant et une règle basse priorité (65534) autorisant uniquement les ports appropriés.
  • B. Configurer une règle haute priorité (1000) associant les ports entrants et sortants.
  • C. Configurer une règle haute priorité (1000) pour autoriser les ports appropriés.
  • D. Configurer une règle basse priorité (65534) bloquant tout le trafic sortant et une règle haute priorité (1000) autorisant uniquement les ports appropriés.
Question 8 / 10
Votre application web fonctionne avec succès sur Cloud Run for Anthos. Vous voulez évaluer une version mise à jour avec un pourcentage spécifique d'utilisateurs en production (déploiement canary). Que devez-vous faire ?
  • A. Créer une nouvelle révision avec la nouvelle version. Diviser le trafic entre cette révision et la version actuelle.
  • B. Créer un nouveau service avec la nouvelle version. Diviser le trafic entre ce service et la version actuelle.
  • C. Créer un nouveau service avec la nouvelle version. Ajouter un équilibreur de charge HTTP devant les deux services.
  • D. Créer une nouvelle révision avec la nouvelle version. Ajouter un équilibreur de charge HTTP devant les deux révisions.
Question 9 / 10
Une équipe de data scientists utilise occasionnellement un cluster GKE que vous gérez. Ils ont besoin de GPUs pour des jobs longs non redémarrables. Vous voulez minimiser les coûts. Que devez-vous faire ?
  • A. Activer le node auto-provisioning sur le cluster GKE.
  • B. Créer un VerticalPodAutoscaler pour ces workloads.
  • C. Créer un node pool d'instances avec GPUs, et activer l'autoscaling avec un minimum de 1.
  • D. Créer un node pool avec des VMs préemptibles avec GPUs attachés.
Question 10 / 10
Vous voulez configurer 10 instances Compute Engine pour la disponibilité lors des maintenances. Ces instances doivent tenter de redémarrer automatiquement si elles plantent, et doivent être hautement disponibles y compris pendant la maintenance système. Que devez-vous faire ?
  • A. Créer un groupe d'instances. Définir le health check 'Autohealing' à sain (HTTP).
  • B. Créer un groupe d'instances. Vérifier que 'do not retry machine creation' est désactivé dans les options avancées.
  • C. Créer un template d'instance. Définir 'Redémarrage automatique' à On. Définir 'Lors de la maintenance hôte' à 'Migrer la VM'. Ajouter le template à un groupe d'instances.
  • D. Créer un template d'instance. Définir 'Redémarrage automatique' à Off. Définir 'Lors de la maintenance hôte' à 'Terminer la VM'. Ajouter le template à un groupe d'instances.
Question 1 / 10
Lors du Sprint Planning, la Definition of Done aide la Development Team à estimer la quantité de travail, sélectionnée dans le Product Backlog, qu'il est réalisable de terminer d'ici la fin du Sprint. Quels sont les deux éléments qui décrivent le mieux ce que signifie « done » ? (Choisissez deux réponses.)
Sélectionnez 2 réponses.
  • A. Tout le travail réalisé tel que défini dans la Definition of Done.
  • B. Tout le travail accompli dans les limites des compétences et de l'expertise actuelles de la Development Team.
  • C. Tout le travail nécessaire pour préparer l'Increment en vue des tests d'intégration.
  • D. Tout le travail nécessaire pour préparer l'Increment en vue des tests d'acceptation utilisateur.
  • E. Disposer d'un Increment de logiciel fonctionnel potentiellement livrable aux utilisateurs finaux.
Question 2 / 10
Paul, Product Owner de l'une des Scrum Teams, assiste au Daily Scrum. Lors du Daily Scrum, les membres de la Development Team lui rendent compte de leur travail quotidien afin qu'il soit informé de l'avancement du Sprint et de ce sur quoi chaque membre travaille. Quelle est la meilleure action à entreprendre pour le Scrum Master ?
  • A. Demander à Paul de cesser d'assister au Daily Scrum.
  • B. Faciliter les Daily Scrums afin d'éviter tout conflit entre les membres de la Development Team et Paul.
  • C. Accompagner Paul et les membres de la Development Team sur l'objectif des événements Scrum et les laisser déterminer eux-mêmes comment gérer cette situation.
  • D. Autoriser Paul à participer au Daily Scrum, car il est responsable du succès du produit.
Question 3 / 10
Steven, Scrum Master d'une des Scrum Teams, vous a contacté pour vous demander conseil. Leur Daily Scrum nécessite plus de 15 minutes et l'équipe a proposé de se diviser en deux équipes distinctes afin de respecter la time-box. En tant qu'autre Scrum Master, quelle serait la meilleure réponse ?
  • A. Pas d'accord — la cause racine n'est peut-être pas que l'équipe est trop grande.
  • B. D'accord — c'est une solution appropriée au problème.
  • C. D'accord — vous convenez que diviser l'équipe en deux est une bonne stratégie pour permettre aux équipes d'apprendre à conduire des Daily Scrums rapidement et efficacement. Une fois qu'elles auront appris à limiter le Daily Scrum à 15 minutes, vous pourrez fusionner à nouveau les équipes.
  • D. Incertain — diviser une équipe en deux ne peut pas être décidé sur la base de ces seules informations. Vous proposez d'observer.
Question 4 / 10
Quels deux scénarios représentent le mieux une équipe de développement auto-organisée ? (Choisissez deux réponses.)
Sélectionnez 2 réponses.
  • A. L'équipe de développement crée son propre Sprint Backlog, reflétant l'ensemble des travaux faisant partie de la Definition of Done.
  • B. Les membres de l'équipe de développement sont strictement concentrés sur les tâches relevant de leur rôle fonctionnel et transmettent toujours le travail aux autres rôles en temps voulu.
  • C. Le management travaille avec le Scrum Master pour optimiser la progression de l'équipe de développement durant le Sprint.
  • D. L'équipe de développement invite des personnes extérieures au Sprint Planning pour l'aider à créer un Sprint Backlog complet et détaillé.
  • E. Les membres de l'équipe de développement sélectionnent et replanifient leur travail de manière collaborative tout au long du Sprint.
Question 5 / 10
Donner le meilleur de soi-même et aider les autres membres de la Scrum Team illustre lequel des éléments suivants ?
  • A. La valeur d'Engagement.
  • B. La haute performance.
  • C. Une augmentation des bénéfices.
  • D. La maximisation de l'utilisation des ressources.
  • E. Une augmentation des revenus.
Question 6 / 10
Lorsque plusieurs Scrum Teams travaillent à partir du même Product Backlog, dans ce qu'on appelle le Scrum à grande échelle, elles doivent tout de même travailler en conformité avec le Guide Scrum.
Vrai ou Faux ?
  • A. Vrai.
  • B. Faux.
Question 7 / 10
Scrum est basé sur lequel des éléments suivants ?
  • A. L'empirisme.
  • B. Un processus défini.
  • C. Un processus complexe.
  • D. Un modèle hybride.
Question 8 / 10
Quels seraient les principaux bénéfices de l'auto-organisation ?
  • A. Meilleur respect des règles, responsabilisation individuelle, engagement.
  • B. Meilleur respect des règles, responsabilisation individuelle, production.
  • C. Capacité accrue, précision des estimations, production.
  • D. Créativité accrue, responsabilisation individuelle, engagement.
Question 9 / 10
La Development Team constate qu'elle ne dispose pas des outils et de l'infrastructure nécessaires pour considérer chaque élément du Product Backlog sélectionné comme terminé. Quelle est l'action la plus appropriée que le Scrum Master devrait entreprendre ?
  • A. Accompagner la Development Team dans l'amélioration progressive de ses compétences, outils et infrastructure, et établir une Definition of Done réellement atteignable dans les circonstances actuelles.
  • B. Encourager le Product Owner à accepter des Increments partiellement terminés et à compléter le travail lors d'un Sprint de consolidation.
  • C. Arrêter le Sprint et demander à la Development Team de travailler sur l'infrastructure avant de continuer.
Question 10 / 10
Les trois piliers du contrôle empirique des processus sont :
  • A. Inspection, Transparence, Adaptation.
  • B. Planification, Démonstration, Rétrospective.
  • C. Respect des personnes, Kaizen, Élimination des gaspillages.
  • D. Planification, Inspection, Adaptation.
Question 1 / 10
Laquelle des techniques suivantes est la moins susceptible d\'être utilisée pour identifier les risques projet et produit ?
  • A. Brainstorming
  • B. Entretiens avec des experts
  • C. Évaluations indépendantes
  • D. Inspections
Question 2 / 10
En général, pourquoi n\'est-il PAS judicieux d\'estimer l\'effort de test en se basant uniquement sur un pourcentage de l\'effort de développement? Identifiez TROIS raisons valides.
Sélectionnez TROIS réponses.
  • A. La technique basée sur un pourcentage s'applique uniquement au modèle de cycle de vie en V.
  • B. Cela s'appuie sur un large ensemble de données historiques.
  • C. Utiliser le même pourcentage chaque fois ne tient pas compte du niveau de risque de l'application à tester.
  • D. La maturité de l'organisation, par exemple la qualité de la base de test, la qualité des tests de développement, la gestion de configuration, la disponibilité des outils de test, influencent également l'effort requis pour le test.
  • E. Le résultat est presque toujours une estimation trop faible de l'effort de test requis.
  • 6. La qualité de l'estimation du développement peut être médiocre.
  • 7. En général, l'estimation ascendante est toujours meilleure que l'estimation descendante.
Question 3 / 10
En général, quelle partie de l\'activité de test est la plus difficile à estimer ?
  • A. Management des tests
  • B. Exécution des tests
  • C. Conception des tests
  • D. Planification des tests
Question 4 / 10
Qu\'est-ce qui peut conduire à une vision révisée du risque produit?
  • A. Les préoccupations concernant l\'interface utilisateur augmentent la probabilité d\'un risque dans ce domaine et augmentent la quantité d\'effort de test nécessaire pour l\'interface utilisateur, limitant ainsi l\'effort de test disponible pour d\'autres parties de l\'outil de gestion de test.
  • B. La livraison de l\'application sans les modifications d\'interface peut mécontenter la communauté des utilisateurs.
  • C. La méthode utilisée pour l\'estimation de test n\'est pas assez précise et le budget consacré aux tests a donc dépassé son allocation.
  • D. Les préoccupations concernant l\'interface utilisateur peuvent conduire à des modifications de l\'interface qui ne peuvent pas être mises en œuvre par le développement à temps pour la deuxième itération de test.
Question 5 / 10
Le responsable du développement supervise l\'examen des réponses des soumissionnaires et a demandé au responsable des tests internes de fournir une liste de contrôle pour l\'examen des aspects liés à la gestion des tests de ces réponses. Parmi les points de contrôle suivants, lequel serait approprié ?
  • A. Le plan de test du soumissionnaire montre que l\'application sera livrée pour acceptation dans six mois.
  • B. La politique de test du soumissionnaire doit imposer que la gestion des incidents soit entièrement conforme à la norme IEEE 1044.
  • C. Le plan de test du soumissionnaire décrit une mise en œuvre par phases avec des dates de livraison ultérieures à confirmer et indique que les livrables de test seront développés en utilisant la norme IEEE 829 comme guide.
  • D. La stratégie de projet du soumissionnaire montre que le contenu des données de tous les environnements de test est conforme aux normes de l\'UE.
Question 6 / 10
Pour estimer la durée des tâches de test automatisé utilisant un outil de capture-rejouer, quel élément est ESSENTIEL ?
  • A. Les normes utilisées pour la spécification des exigences.
  • B. Les métriques enregistrées lors du test de l\'outil de capture-rejouer.
  • C. Le nombre de testeurs dans l\'entreprise et leur niveau.
  • D. Les compétences et l\'expérience des développeurs pour corriger les défaillances.
Question 7 / 10
Quel est un avantage clé d\'impliquer les utilisateurs pendant l\'exécution des tests ?
  • A. Ils représentent une ressource bon marché
  • B. Ils ont la capacité de se concentrer aussi sur les cas de test invalides
  • C. Cela peut servir à renforcer leur confiance dans le système
  • D. Ils possèdent de bonnes compétences en test
Question 8 / 10
Lequel des éléments suivants est une métrique appropriée pour mesurer l\'efficacité du processus de test dans la réalisation de l\'un de ces objectifs ?
  • A. Pourcentage de l\'effort de test consacré aux tests de régression
  • B. Nombre moyen de jours entre la découverte et la résolution d\'un défaut
  • C. Nombre de lignes de code écrites par développeur par jour
  • D. Pourcentage de couverture des exigences
Question 9 / 10
Quel sujet doit être abordé en détail dans le plan directeur de test?
  • A. Une liste des valeurs limites pour le montant
  • B. Un ensemble logique de cas de test
  • C. Une description des dépendances entre les cas de test
  • D. Une approche des tests de régression
Question 10 / 10
Laquelle des propositions suivantes est une caractéristique du bon test dans n\'importe quel modèle de cycle de vie?
  • A. L\'analyse et la conception des tests commencent dès que le développement est terminé.
  • B. Chaque niveau de test a des objectifs de test spécifiques à ce niveau.
  • C. Tous les examens de documents impliquent l\'équipe de développement.
  • D. Certaines, mais pas toutes, les activités de développement ont des activités de test correspondantes.
Question 1 / 10
Une fois que les sous-agents de recherche web et d'analyse de documents ont terminé leurs tâches, le coordinateur doit lancer le sous-agent de synthèse pour synthétiser les résultats. Quelle est la bonne approche pour fournir au sous-agent de synthèse les informations dont il a besoin ?
  • A. Inclure directement les résultats complets des deux sous-agents dans le prompt du sous-agent de synthèse.
  • B. Transmettre des identifiants de référence et configurer le sous-agent avec un accès en lecture à un espace mémoire partagé où les autres sous-agents ont déposé leurs résultats.
  • C. Fournir au sous-agent des définitions d'outils lui permettant de demander les sorties des autres sous-agents via des callbacks.
  • D. Lancer le sous-agent avec seulement une brève description de la tâche, en s'appuyant sur l'héritage automatique du contexte depuis le coordinateur.
Question 2 / 10
You're Implementing a feature where users refine their playlist preferences through multiple conversation turns. After deploying, you notice Claude's responses don't reflect what us earlier in the same conversation--for example, a user says they love jazz, but two messages later Claude asks what genres they enjoy. What is the most likely cause?
  • A. Claude requires a vector database connection to maintain conversation memory
  • B. The Claude API requires a session_id parameter that you haven't configured
  • C. Your application isn't including prior messages in the messages array
  • D. The model's context window has been exceeded by the conversation length
Question 3 / 10
Votre outil documents(query) retourne des résultats sous la forme « 3 documents trouvés : Proposition budgétaire T2, Prévision budgétaire T2, Bilan annuel ». Vous souhaitez que l'agent puisse traiter document(4, multi) et doc(24, multi). Quel format de retour permettrait le mieux ces flux de travail en plusieurs étapes ?
  • A. Un tableau JSON des titres de documents extraits des résultats de recherche.
  • B. Des descriptions plus détaillées et lisibles par un humain, incluant la taille et les auteurs.
  • C. Des URL sur lesquelles les utilisateurs peuvent cliquer pour ouvrir le document dans leur navigateur.
  • D. Des données structurées contenant les identifiants et les métadonnées de chaque document trouvé.
Question 4 / 10
Après que l'agent de recherche web et l'agent d'analyse de documents ont terminé leurs tâches, le coordinateur invoque l'agent de synthèse. Cependant, l'agent de synthèse répond qu'il ne peut pas accomplir la tâche car aucun résultat de recherche ne lui a été fourni. Quelle est la cause la plus probable de ce problème ?
  • A. Les sous-agents doivent partager une connexion API unique pour permettre un partage automatique du contexte entre les invocations.
  • B. Le coordinateur n'a pas inclus les sorties des agents précédents dans le prompt de l'agent de synthèse.
  • C. L'agent de synthèse a besoin d'outils lui permettant de récupérer directement les résultats depuis les historiques de conversation des autres agents.
  • D. La fenêtre de contexte de l'agent de synthèse n'est pas suffisamment grande pour contenir les sorties combinées des deux agents précédents.
Question 5 / 10
Lorsque l'agent appelle lookup_order et reçoit les détails d'une commande indiquant que l'article a été acheté il y a 45 jours, comment la boucle agentique détermine-t-elle s'il faut appeler process_refund ou escalader vers un humain ?
  • A. Les détails de la commande sont ajoutés à la conversation et le modèle raisonne pour décider quelle action entreprendre.
  • B. L'agent suit un arbre de décision préconfiguré associant les attributs de la commande à des appels d'outils spécifiques.
  • C. L'agent exécute les étapes restantes d'une séquence d'outils planifiée au début de la requête.
  • D. La couche d'orchestration achemine automatiquement vers l'outil suivant en fonction du champ de statut de la commande.
Question 6 / 10
Votre agent traite un litige de facturation. Après avoir appelé get_customer et lookup_order, il identifie que le litige implique une erreur de tarification promotionnelle nécessitant l'approbation d'un responsable — ce qui dépasse le niveau d'autorisation de l'agent. Comment le workflow doit-il gérer cette escalade en cours de processus ?
  • A. Compiler un handoff structuré incluant les informations client, les détails de commande et le problème identifié avant d'appeler escalate_to_human.
  • B. Appeler escalate_to_human en ne transmettant que le message original du client.
  • C. Persister l'intégralité de l'historique de conversation et des réponses aux outils dans une base de données, puis appeler escalate_to_human avec un identifiant de référence.
  • D. Tenter quand même le remboursement avec process_refund, et n'escalader que si le système rejette la transaction.
Question 7 / 10
Le premier message d'un nouvel utilisateur est : « Configure ma musique de concentration. » Cela pourrait signifier configurer des préférences, créer une playlist ou lancer la musique immédiatement. Votre système prend en charge ces trois actions. Quelle est l'approche la plus efficace ?
  • A. Lancer immédiatement des titres populaires de concentration et laisser l'utilisateur réorienter si nécessaire.
  • B. Démarrer la configuration des préférences en posant des questions sur les genres, les tempos et les artistes préférés pour la concentration.
  • C. Créer une nouvelle playlist « Concentration » avec des titres sélectionnés et informer l'utilisateur qu'elle est prête.
  • D. Poser une seule question de clarification sur le type d'action souhaité : lancer maintenant ou configurer pour plus tard.
Question 8 / 10
L'agent de recherche web a rassemblé plusieurs sources pertinentes sur un sujet de recherche. L'agent d'analyse de documents doit maintenant examiner ces sources. Comment l'information circule-t-elle entre ces deux sous-agents spécialisés ?
  • A. L'agent coordinateur reçoit la sortie de l'agent de recherche web et inclut les résultats pertinents dans le prompt lors de l'invocation de l'agent d'analyse de documents.
  • B. Les deux agents accèdent à un espace mémoire partagé où l'agent de recherche web écrit ses résultats et l'agent d'analyse de documents les lit.
  • C. L'agent de recherche web invoque directement l'agent d'analyse de documents, en utilisant les sources découvertes comme paramètres.
  • D. Les agents communiquent via une file de messages orientée événements, l'agent d'analyse de documents s'abonnant aux événements de fin de recherche web.
Question 9 / 10
Votre outil de recherche de vols appelle une API externe d'une compagnie aérienne qui retourne occasionnellement une erreur 503 Service Unavailable. Quelle est la manière la plus efficace de gérer cette erreur dans l'implémentation de votre outil ?
  • A. Retourner une liste de vols vide comme si la recherche avait réussi mais n'avait trouvé aucun vol correspondant.
  • B. Journaliser l'erreur en interne et retourner une réponse vide, laissant le modèle continuer sans les données de vol.
  • C. Réessayer automatiquement la requête jusqu'à cinq fois avec un délai exponentiel avant de retourner les résultats à l'agent.
  • D. Retourner un message d'erreur dans le résultat de l'outil expliquant que le service est temporairement indisponible.
Question 10 / 10
During initial testing, you notice that Claude doesn't seem to remember vocabulary words from earlier in the conversation. When a student asks "Can you quiz me on those words?", responds as if no words have been discussed. What is the most likely explanation?
  • A. The model's context window has filled up, causing earlier conversation content to be dropped.
  • B. You're not including prior messages in each API request--the stateless API doesn't retain conversation history.
  • C. Your system prompt needs explicit instructions telling Claude to remember information from earlier turns.
  • D. You need to enable conversation persistence by passing a session ID parameter with each API call.
Fiches mémo

Révisez concept par concept

Cliquez sur une carte pour voir la réponse — incluses dans l'abonnement.

AWS CLF-C02Question

Lequel des éléments suivants est un exemple de scalabilité horizontale dans le Cloud AWS ?

Appuyer pour voir la réponse ›
AWS CLF-C02Réponse

Ajouter plus d’instances EC2 de même taille pour gérer une augmentation de trafic.

156 fiches ›
ISTQB CTFL v4.0Question

Quelle est la différence entre une erreur, un défaut et une défaillance ?

Appuyer pour voir la réponse ›
ISTQB CTFL v4.0Réponse

Une erreur humaine peut entraîner un défaut, qui peut causer une défaillance.

56 fiches ›
ITIL 4Question

Quelle pratique est responsable du déplacement des composants vers les environnements de production ?

Appuyer pour voir la réponse ›
ITIL 4Réponse

Habilitation des changements

40 fiches ›
PMI PMPQuestion

Une équipe Scrum analyse le burndown chart au 4e jour d’un sprint de 15 jours. Que doit-elle faire ensuite ?

Appuyer pour voir la réponse ›
PMI PMPRéponse

Continuer le travail prévu et surveiller

314 fiches ›
Contenu inclus

74 examens blancs, un seul abonnement

Tout ce qu'il faut pour préparer et réussir votre certification, inclus dans l'abonnement.

Examens blancs chronométrés
Fiche mémo officielle
Flashcards de révision
Voir tous les examens →
Pourquoi MyExam.fr

L'expérience la plus proche du vrai examen

Nos examens sont conçus pour reproduire le niveau, le format et les pièges des certifications officielles, afin que vous soyez prêt le jour J.

Ailleurs
Chez MyExam
Des dumps copiés-collés
Des questions construites pour comprendre
Un score sans explication
Une correction détaillée pour chaque réponse
Contenu générique ou mal traduit
Questions rédigées en français par des certifiés actifs
Aucun suivi de progression
Tableau de bord par domaine de compétence
Contenu rarement mis à jour
Mises à jour incluses à chaque révision du référentiel

Corrections question par question

Chaque réponse — bonne ou mauvaise — est expliquée avec sa justification. Vous comprenez pourquoi, pas seulement quoi.

Mises à jour automatiques

Nouvelle version du référentiel ? Elle est incluse dans votre abonnement, sans surcoût et sans action de votre part.

Kit de révision intensif — allez plus loin

Des annales enrichies en PDF : plus de questions qu'en ligne, corrections encore plus approfondies. Achat unique 14,99 €, accès à vie.
Encore plus efficace en complément des simulations d'examen.

Voir les kits de révision →

Tableau de bord personnel

Suivez votre progression, identifiez vos lacunes et mesurez votre niveau de préparation avant le jour J.

Avis clients

Ils ont réussi leur certification

Des centaines de candidats ont déjà fait confiance à MyExam.fr pour préparer leur examen.

J'ai réussi AWS Cloud Practitioner du premier coup après 3 semaines sur MyExam.fr. Les questions sont vraiment proches de l'examen réel.

Thomas R.
Certifié AWS CLF-C02

La correction détaillée de chaque question m'a permis de comprendre mes erreurs, pas juste de mémoriser les bonnes réponses.

Camille D.
Certifiée ISTQB Foundation

Aucune autre plateforme francophone ne propose autant de contenu structuré à ce prix. Le rapport qualité/prix est excellent.

Karim B.
Certifié PMP
FAQ

Questions fréquentes

Puis-je préparer plusieurs certifications en même temps ?

Absolument. Un seul abonnement donne accès à toutes les certifications disponibles sur la plateforme, simultanément et sans restriction.

Les examens blancs sont-ils à jour avec les référentiels officiels ?

Oui. Nos examens sont révisés à chaque mise à jour des référentiels officiels. En tant qu'abonné, vous bénéficiez automatiquement des nouvelles versions sans surcoût.

Les kits de révision sont-ils inclus dans l'abonnement ?

Non. Les kits de révision sont des annales enrichies : plus de questions que sur la plateforme, des corrections encore plus détaillées. Disponibles séparément à 14,99 € par kit (achat unique, accès à vie). L'abonnement couvre les examens blancs interactifs en ligne pour l'ensemble des certifications.

Puis-je résilier à tout moment ?

Oui, en un clic depuis votre espace personnel. Aucun préavis, aucun frais caché. Votre accès reste actif jusqu'à la fin de la période payée.

Quelle différence avec les préparations officielles ?

Les examens officiels coûtent souvent plusieurs centaines d'euros et ne proposent pas de correction détaillée. MyExam.fr vous permet de vous entraîner en conditions réelles, avec des explications complètes, pour un coût mensuel inférieur au prix d'un café par semaine.

Voir tous nos guides →

Prêt à vous entraîner
dans des conditions réelles ?

Accès immédiat · 19 certifications · 5 095 questions · Sans engagement

Retour en haut