Plateforme active · 170+ certifications

Ne découvrez pas l'examen
le jour J

Entraînez-vous dans des conditions réelles avec des examens blancs réalistes, des corrections détaillées et un suivi de progression.

Offre de lancement 19,90 €/mois

9,90 €/mois · Sans engagement · Résiliable à tout moment · Accès immédiat

63
examens blancs
4 229
questions
tentatives
19,90 €9,90 €
/mois
Professionnels préparant leur certification IT

Découvrez myexam.fr en 30 secondes

Présentation myexam.fr — examens blancs certifications IT

Certifications reconnues mondialement

Amazon Web Services AWS
Microsoft Microsoft
PMI PMI
Scrum.org Scrum.org
CompTIA CompTIA
SAP SAP
ISTQB ISTQB
Essayez gratuitement

10 questions par certification

Sélectionnez une certification et lisez les corrections détaillées — aucune inscription requise.

* Si les questions sont proposées en anglais, c'est que l'examen officiel ne propose pas la langue française.

Sélectionnez une certification pour afficher les questions.
Question 1 / 10
Lequel des éléments suivants est un framework de développement logiciel qu'une entreprise peut utiliser pour définir des ressources cloud en tant que code et provisionner les ressources via AWS CloudFormation ?
  • A. AWS CLI
  • B. AWS CodeStar
  • C. AWS Developer Center
  • D. AWS Cloud Development Kit (AWS CDK)
Question 2 / 10
Quels sont les avantages d’utiliser AWS comme fournisseur de cloud computing ? (Choisissez DEUX réponses)
Sélectionnez toutes les réponses correctes.
  • A. Matériel personnalisé pour toute spécification.
  • B. Gestion complète de la conformité et des audits.
  • C. Inutile de monitorer serveurs et applications.
  • D. Pas besoin d’estimer la capacité d’infrastructure.
  • E. Passage des dépenses d’investissement à des dépenses opérationnelles.
Question 3 / 10
Quelle option EC2 prend en charge le modèle Bring Your Own License (BYOL) pour presque tous les scénarios BYOL ?
Sélectionnez la bonne réponse.
  • A. Instances à la demande.
  • B. Dedicated Hosts.
  • C. Instances dédiées.
  • D. Instances réservées.
Question 4 / 10
Dans le plan support Entreprise AWS, quel service fournit des conseils architecturaux et d’optimisation de l’échelle ?
Sélectionnez la bonne réponse.
  • A. AWS Support Concierge Service.
  • B. Infrastructure Event Management.
  • C. AWS Knowledge Center.
  • D. AWS Health Dashboard.
Question 5 / 10
Vous travaillez sur deux projets nécessitant chacun une configuration réseau distincte. Quel service ou fonctionnalité AWS permet d’isoler les ressources et la configuration réseau ?
Sélectionnez la bonne réponse.
  • A. Internet gateways.
  • B. Amazon CloudFront.
  • C. Virtual Private Cloud.
  • D. Groupes de sécurité.
Question 6 / 10
Parmi ces services AWS, lesquels servent de ressources de calcul ? (Choisissez DEUX réponses)
Sélectionnez toutes les réponses correctes.
  • A. Amazon EC2.
  • B. AWS Lambda.
  • C. Amazon CloudWatch.
  • D. Amazon S3.
  • E. Amazon VPC.
Question 7 / 10
Quelle classe de stockage S3 est la mieux adaptée aux données avec des schémas d’accès imprévisibles ?
Sélectionnez la bonne réponse.
  • A. Amazon S3 Intelligent-Tiering.
  • B. Amazon S3 Glacier Flexible Retrieval.
  • C. Amazon S3 Standard-Infrequent Access.
  • D. Amazon S3 Standard.
Question 8 / 10
Une organisation achète une Reserved Instance EC2 pour 3 ans. Si la charge change, quel type d’instance permet l’échange contre une instance plus puissante ?
Sélectionnez la bonne réponse.
  • A. Standard RI.
  • B. Elastic RI.
  • C. Convertible RI.
  • D. Premium RI.
Question 9 / 10
Quelle option permet à un client de consulter l’activité de facturation Amazon EC2 du mois dernier ?
Sélectionnez la bonne réponse.
  • A. AWS Pricing Calculator.
  • B. AWS Systems Manager.
  • C. AWS Cost & Usage Reports.
  • D. AWS Budgets.
Question 10 / 10
AWS a créé de nombreux Edge Locations dans son infrastructure mondiale. Lequel des éléments suivants n’est PAS un avantage de leur utilisation ?
Sélectionnez la bonne réponse.
  • A. Edge Locations améliorent l’expérience utilisateur lors de l’upload de fichiers.
  • B. Edge Locations distribuent le contenu mondialement avec faible latence.
  • C. Edge Locations sont utilisées pour mettre en cache les réponses récentes.
  • D. Edge Locations répartissent le trafic entre plusieurs instances pour réduire la latence.
Question 1 / 10
Pour créer une interface de Questions/Réponses sur manuels techniques PDF au moindre coût, quelle architecture est recommandée ?
  • A. Fine-tuning systématique du modèle de base sur tous les documents
  • B. Utiliser le modèle en zero-shot sans contexte externe
  • C. Inclure l'intégralité de chaque PDF dans chaque requête utilisateur
  • D. Bedrock Knowledge Base avec RAG (Retrieval Augmented Generation)
Question 2 / 10
Pour réduire l'empreinte énergétique et environnementale lors du training de modèles de langage sur EC2, quel type d'instance est optimisé ?
  • A. EC2 C (CPU compute) - processeurs CPU standard
  • B. EC2 P (GPU à usage général) - GPUs polyvalentes
  • C. EC2 G (graphique/inférence) - optimisées pour le rendu graphique
  • D. EC2 Trn (Trainium) - accélérateurs spécialisés pour l'entraînement
Question 3 / 10
Une banque opère une application Bedrock dans un VPC sans accès Internet pour raisons réglementaires. Quelle connectivité choisir ?
  • A. Internet Gateway
  • B. Transit Gateway uniquement
  • C. NAT Gateway public
  • D. AWS PrivateLink (VPC Endpoint)
Question 4 / 10
La MSE est une bonne métrique pour la régression, pas pour une classification d’images.
  • A. Vrai
  • B. Faux
Question 5 / 10
Une banque doit analyser 100 000 documents scannés (chèques, relevés) pour extraire signatures, montants et données structurées. Quel est le workflow optimal ?
  • A. Uniquement Amazon Rekognition pour reconnaissance de signatures
  • B. Amazon Textract pour extraction, puis GenAI pour validation
  • C. Uniquement Amazon Bedrock sans pré-traitement structuré
  • D. Amazon Comprehend pour analyser le texte extrait uniquement
Question 6 / 10
Pour limiter la variabilité des réponses et rendre un classifieur de sentiment basé sur LLM plus stable et prévisible, quel paramètre doit-on ajuster ?
  • A. Augmenter la température — augmente la diversité et l'imprévisibilité
  • B. Augmenter massément le paramètre Top-K — augmente les choix possibles
  • C. Retirer ou ignorer les consignes systèmes — déstabilise le comportement
  • D. Baisser la température (< 0.5) — réduit l'aléatoire, favorise les réponses déterministes
Question 7 / 10
Une plateforme e-commerce veut générer automatiquement des descriptions de produits uniques et persuasives à partir d'images et de spécifications techniques. Quel service multimodal faut-il privilégier ?
  • A. Amazon Forecast pour prédire les descriptions populaires
  • B. Amazon Transcribe pour convertir les spécifications audio
  • C. Un modèle de fondation multimodal (Claude Vision ou similaire) via Amazon Bedrock
  • D. Amazon Polly pour la synthèse vocale des descriptions
Question 8 / 10
La fenêtre de contexte et non la température limite la taille maximale du prompt.
  • A. Faux
  • B. Vrai
Question 9 / 10
Quelle est la principale différence entre un modèle de base (base model) et un modèle fine-tuné ?
  • A. Le modèle fine-tuné a des poids adaptés à un domaine spécifique ; le modèle de base est généraliste
  • B. Le modèle de base ne peut pas être utilisé en production sans fine-tuning
  • C. Le fine-tuning consiste uniquement à modifier le prompt système, sans changer les poids
  • D. Le modèle de base est toujours plus précis que le modèle fine-tuné
Question 10 / 10
Quel service AWS est recommandé pour extraire des champs structurés et du texte depuis des documents PDF scannés ou des formulaires ?
  • A. AWS Glue
  • B. Amazon Comprehend
  • C. Amazon Rekognition
  • D. Amazon Textract
Question 1 / 10
Multiple Scrum Teams working on the same project must have the same Sprint start date.
  • A. False
  • B. True
Question 2 / 10
How much of the Sprint Backlog must be defined during the Sprint Planning event?
  • A. Just enough tasks for the Scrum Master to be confident in the Development Team's understanding of the Sprint.
  • B. Just enough to understand design and architectural implications.
  • C. The entire Sprint Backlog must be identified and estimated by the end of the Sprint Planning meeting.
  • D. Enough so the Development Team can create its best forecast of what is can do, and to start the first several days of the Sprint.
Question 3 / 10
How long is a Daily Scrum?
  • A. 45 minutes
  • B. 1 hour
  • C. 15 minutes
  • D. 30 minutes
Question 4 / 10
Which statement best describes Scrum?
  • A. A cookbook that defines best practices for software development.
  • B. A framework within which complex products in complex environments are developed.
  • C. A complete methodology that defines how to develop software.
  • D. A defined and predictive process that conforms to the principles of Scientific Management.
Question 5 / 10
Which of these may a Development Team deliver at the end of a Sprint?
  • A. A single document, if that is what the Scrum Master asked for.
  • B. Failing unit tests, to identify acceptance tests for the next Sprint.
  • C. An increment of working software that is done.
  • D. An increment of software with minor known bugs in it.
Question 6 / 10
What is the purpose of a Sprint Review?
  • A. To inspect the product Increment with the stakeholders and collect feedback on next steps.
  • B. To take time to judge the validity of the project.
  • C. To build team sprint.
  • D. To review the Scrum Team's activities and processes during the Sprint.
Question 7 / 10
Which Scrum value is BEST demonstrated when the Scrum Master trusts Developers to self-manage their work without micromanaging their daily tasks?
Select the best answer.
  • A. Openness.
  • B. Respect.
  • C. Focus.
  • D. Courage.
Question 8 / 10
What is the primary purpose of the Sprint Retrospective?
  • A. To update the Product Backlog based on the Sprint Review outcomes.
  • B. To plan the work for the upcoming Sprint.
  • C. To review the product Increment with stakeholders and gather feedback.
  • D. To inspect how the last Sprint went and create a plan for implementing improvements to the way the Scrum Team works.
Question 9 / 10
What does it mean to say that an event has a time-box?
  • A. The event must happen at a set time.
  • B. The event must take at least a minimum amount of time.
  • C. The event can take no more than a maximum amount of time.
  • D. The event must happen by a given time.
Question 10 / 10
The Daily Scrum is an event that happens every day. What would be three key concerns if the frequency were to be lowered to every two or three days? (Choose three.)
  • A. The Scrum Master loses the ability to update the Gantt chart properly.
  • B. The Product Owner cannot accurately report progress to the stakeholders.
  • C. Impediments are raised and resolved more slowly.
  • D. Too much work is spent updating the Scrum board before the meeting.
  • E. Opportunities to inspect and adapt the Sprint Backlog are lost.
  • 6. The Sprint plan may become inaccurate.
Question 1 / 10
The Sprint Review can adapt the Sprint Backlog in progress.
Répondez par Vrai ou Faux.
  • A. False
  • B. True
Question 2 / 10
Developers commit to a fixed list of items with no flexibility.
Répondez par Vrai ou Faux.
  • A. False
  • B. True
Question 3 / 10
When can work be added to the Sprint Backlog?
Choisissez la meilleure réponse.
  • A. At the end of the Sprint
  • B. After PMO approval
  • C. Only at the Daily Scrum
  • D. As soon as identified, to achieve the Sprint Goal
Question 4 / 10
The PO collaborates with stakeholders to maximize value.
Répondez par Vrai ou Faux.
  • A. True
  • B. False
Question 5 / 10
The PO orders the Product Backlog.
Répondez par Vrai ou Faux.
  • A. False
  • B. True
Question 6 / 10
Which is NOT a valid consideration when ordering a Product Backlog? (Choose the best answer.)
  • A. Risk.
  • B. Tools and techniques.
  • C. Dependencies on other Product Backlog items.
  • D. Alignment with business strategy and goals.
  • E. Importance to customers.
Question 7 / 10
Who invites stakeholders to the Sprint Review?
Choisissez la meilleure réponse.
  • A. The Developers
  • B. The Product Owner
  • C. The Scrum Master
  • D. The Manager
Question 8 / 10
Which Scrum Values are directly supported when the Product Owner makes transparent decisions about the Product Backlog?
  • A. Only Focus
  • B. Commitment and Efficiency
  • C. Openness and Respect
  • D. Only Courage
Question 9 / 10
The Product Owner dictates technical solutions to the Developers.
Répondez par Vrai ou Faux.
  • A. True
  • B. False
Question 10 / 10
Which responsibilities do NOT belong to the PO? (Select all that apply)
Sélectionnez toutes les réponses correctes.
  • A. Maximizing value
  • B. Defining technical architecture
  • C. Collaborating with stakeholders
  • D. Assigning tasks to Developers
Question 1 / 10
Un projet subit un retard important suite à une panne d’outil critique.
Quelle démarche relève du domaine Incertitude ?
  • A. Accuser l’équipe de n’avoir pas anticipé.
  • B. Mettre en œuvre le plan de contingence prévu et en informer les parties prenantes.
  • C. Ignorer le problème et poursuivre le plan initial.
  • D. Arrêter le projet immédiatement.
Question 2 / 10
Quelle affirmation sur le Manifeste Agile est exacte ?
  • A. Il accorde la priorité aux individus et interactions plutôt qu'aux processus et outils
  • B. Il accorde la priorité aux processus et outils pour garantir la reproductibilité
  • C. Il recommande de formaliser tous les contrats avant toute collaboration avec le client
  • D. Il préconise de suivre un plan détaillé plutôt que d'accepter les changements
Question 3 / 10
Quels éléments doivent figurer dans un tableau de bord orienté valeur ?
Sélectionnez toutes les réponses correctes.
  • A. Volume d’emails envoyés par semaine.
  • B. Indicateurs d’adoption/satisfaction utilisateur.
  • C. Jalons de valeur (incréments utiles).
  • D. Bénéfices attendus vs réalisés.
Question 4 / 10
Une équipe projet utilise un indicateur CPI = 1,2 et SPI = 0,9. Quelle est la situation ?
Sélectionnez la bonne réponse.
  • A. A l’équilibre
  • B. En retard et surcoût
  • C. En avance sur les coûts mais en retard sur le calendrier
  • D. En avance sur le calendrier et dans les coûts
Question 5 / 10
Quelle affirmation concernant la méthode Kanban est exacte ?
  • A. Kanban interdit tout ajout de tâche une fois la liste initiale établie
  • B. Kanban impose des sprints de durée fixe pour cadencer les livraisons
  • C. Kanban limite le travail en cours (WIP) pour améliorer le flux de production
  • D. Kanban nécessite un Product Owner dédié pour prioriser le backlog
Question 6 / 10
Lors de l'atelier des leçons apprises en fin de projet, un acteur clé indique que le projet a livré les résultats techniques attendus mais n'a pas généré la valeur métier escomptée. Quel document le chef de projet doit-il revoir en priorité ?
Sélectionnez la bonne réponse.
  • A. Le plan de communication pour améliorer la transparence auprès des parties prenantes
  • B. Le plan de réalisation des bénéfices pour analyser l'écart entre les bénéfices prévus et réalisés
  • C. Le registre des risques pour identifier les menaces non gérées
  • D. Le plan de management du calendrier pour vérifier le respect des jalons
Question 7 / 10
Quelle affirmation concernant le suivi des risques est exacte ?
  • A. Le suivi des risques concerne uniquement les menaces identifiées lors du démarrage
  • B. Le suivi des risques est délégué au responsable risques et ne relève pas du chef de projet
  • C. Le suivi des risques s'effectue uniquement lors des réunions formelles de revue de projet
  • D. Le suivi des risques concerne à la fois les menaces ET les opportunités
Question 8 / 10
Plusieurs parties prenantes clés expriment des attentes contradictoires sur les priorités du projet. Comment dois-tu procéder ?
Quelle action du domaine Parties prenantes est la plus appropriée ?
  • A. Lancer le développement immédiatement sans clarifier ni documenter les attentes
  • B. Choisir un camp et ignorer délibérément les attentes des autres parties prenantes
  • C. Organiser une concertation structurée pour aligner, prioriser et arbitrer les attentes avec la gouvernance
  • D. Reporter indéfiniment la décision en espérant que le conflit se résout de lui-même
Question 9 / 10
Une entreprise souhaite externaliser un projet pour réduire les risques. Quelle stratégie est utilisée ?
Sélectionnez la bonne réponse.
  • A. Transfert du risque
  • B. Évitement du risque
  • C. Acceptation du risque
  • D. Atténuation du risque
Question 10 / 10
Votre organisation souhaite augmenter la valeur livrée par les projets. Quelle approche est la plus efficace ?
Quelle action correspond à cette orientation du PMBOK7 ?
  • A. Augmenter uniquement le volume de documentation et de rapports
  • B. Aligner les livrables et les résultats du projet sur les bénéfices stratégiques attendus par l'organisation
  • C. Réduire la fréquence des interactions et des consultations avec les parties prenantes
  • D. Mesurer et communiquer uniquement le respect des délais et budgets
Question 1 / 10
Quelle technique de test convient le MIEUX dans cette situation ?
Dans votre projet, il y a eu un retard dans la livraison d\'une toute nouvelle application etl\'exécution des tests a commencé tardivement, mais vous avez une connaissance détailléedu domaine et de bonnes compétences analytiques. La liste complète des exigences n\'a pasencore été partagée avec l\'équipe, mais la direction demande que des résultats de testssoient présentés.Sélectionnez UNE réponse.
  • A. Tests de branche
  • B. Tests exploratoires
  • C. Estimation d\'erreur
  • D. Tests basés sur des listes de contrôle
Question 2 / 10
Quel cas de test devrait être exécuté EN DERNIER ?
Vous travaillez sur une application de gestion de bibliothèque. Le tableau suivant montre la matrice de traçabilité des cas de test (TC) par rapport aux fonctionnalités dans une application de gestion de bibliothèque. \"X\" signifie qu\'un cas de test donné couvre lafonctionnalité correspondante.● Fonc1 : Inscription des lecteurs● Fonc2 : Recherche de livres● Fonc3 : Réservation d\'ouvrage● Fonc4 : Gestion des emprunts● Fonc5 : Système de recommandation● Fonc6 : Gestion des amendes● Fonc7 : Rapport d\'activitéVous voulez prioriser les cas de test en utilisant la technique de priorisation par couverture supplémentaire. Vous exécutez tous les quatre cas de test.Sélectionnez UNE réponse.
  • A. TC1
  • B. TC3
  • C. TC4
  • D. TC2
Question 3 / 10
Laquelle des propositions suivantes concernant la rédaction des critères d’acceptation lors de l’acceptation utilisateur (UAT) est la plus exacte ?
  • A. Les critères d’acceptation doivent inclure uniquement des métriques de performance afin de mesurer la rapidité d’exécution des scénarios critiques.
  • B. Les critères d’acceptation peuvent être définis sous différents formats, par exemple : scénarios Gherkin, checklists structurées ou gabarits de tests fonctionnels, en fonction des besoins du projet.
  • C. Les critères d’acceptation doivent obligatoirement être rédigés sous la forme de scénarios Given/When/Then (GWT) pour garantir une couverture complète
  • D. Les critères d’acceptation sont généralement rédigés par l’équipe de développement seule, car ce sont eux qui connaissent les contraintes techniques
Question 4 / 10
Dans quel cas l’utilisation d’une approche de test spécifique justifie-t-elle la nécessité des tests logiciels ?
  • A. L’analyse statique d’un programme assure aux parties prenantes que les composants du système ne produisant aucune sortie sont conformes aux exigences et peuvent être déployés en production.
  • B. Les revues techniques permettent d’améliorer la qualité des spécifications et réduisent considérablement la nécessité de tests ultérieurs sur les produits dérivés.
  • C. Les techniques de test statique offrent aux développeurs la possibilité de détecter des défauts dans le code source avant même l’exécution du logiciel, réduisant ainsi les coûts de correction.
  • D. L’exécution de tests dynamiques permet d’identifier des défaillances dans un logiciel en provoquant des comportements anormaux impossibles à reproduire par un utilisateur final.
Question 5 / 10
Quels éléments (1-4) différencient correctement les tests de confirmation des tests de régression (A-D) ?
1. Vérifient qu’un défaut précédemment corrigé ne réapparaît pas2. Vérifient qu’une modification n’a pas introduit de nouveaux défauts ailleurs3. Se concentrent uniquement sur la fonctionnalité corrigée4. Testent l’ensemble du système pour détecter d’éventuelles régressionsA. Test de confirmationB. Test de régressionC. Test d’intégrationD. Test d’acceptationSélectionnez UNE réponse.
  • A. 1A, 2B, 3A, 4B
  • B. 1A, 2C, 3D, 4B
  • C. 1B, 2D, 3A, 4C
  • D. 1D, 2B, 3A, 4C
Question 6 / 10
Quelle est la différence entre une erreur, un défaut et une défaillance ?
  • A. Une défaillance est un problème présent dans le code source.
  • B. Un défaut est une anomalie visible par l’utilisateur final.
  • C. Une erreur est une anomalie détectée en production.
  • D. Une erreur humaine peut entraîner un défaut, qui peut causer une défaillance.
Question 7 / 10
Quelle est la relation correcte entre les tests et l’assurance qualité ?
  • A. Les tests sont une partie de l’assurance qualité
  • B. Les tests remplacent complètement l’assurance qualité
  • C. Les tests et l’assurance qualité sont des concepts totalement distincts et indépendants
  • D. L’assurance qualité se limite uniquement aux activités de test
Question 8 / 10
Lequel des énoncés suivants est le PLUS CORRECT concernant l\'utilisation d\'ATDD dans ce contexte ?
Une équipe agile développe un système de gestion d\'inventaire pharmaceutique soumis à des réglementations strictes. L\'équipe a décidé d\'utiliser le Développement Piloté par les Tests d\'Acceptation (ATDD). Pendant un atelier d\'ATDD avec les parties prenantes, l\'équipe élabore les scénarios suivants pour la fonctionnalité \"Alerte de péremption des médicaments\" Sélectionnez UNE réponse.
  • A. Ces scénarios sont trop détaillés pour l\'ATDD et devraient être simplifiés en un seul scénario générique, les variations spécifiques devant être gérées dans les tests unitaires
  • B. Ces scénarios constituent une base solide pour l\'ATDD, mais devraient être affinés pour inclure des exemples concrets avec des données spécifiques afin d\'être transformés en tests automatisés exécutables
  • C. Ces scénarios sont inappropriés pour l\'ATDD car ils devraient être écrits par les développeurs et non par les parties prenantes métier afin d\'assurer l\'automatisation
  • D. Ces scénarios sont incomplets pour l\'ATDD car ils ne spécifient pas les critères d\'acceptation techniques comme le temps de réponse du système et la gestion des erreurs de base de données
Question 9 / 10
Une application bancaire en ligne permet des transferts d\'un montant minimum de 10 € et maximum de 10 000 €. En utilisant l\'analyse des valeurs limites, quelles sont les valeurs à tester ?
  • A. 10 €, 10 000 €
  • B. 10 €, 5 000 €, 10 000 €
  • C. 0 €, 10 €, 10 000 €, 15 000 €
  • D. 9 €, 10 €, 10 000 €, 10 001 €
Question 10 / 10
Quel ensemble MINIMAL de données de test couvre toutes les partitions d\'équivalence identifiées ?
Vous testez un système de validation de code postal qui accepte les codes valides et rejette les codes invalides. Un code postal est valide s\'il contient 5 caractères, dont au moins 3 chiffres.Vous avez identifié les partitions d\'équivalence suivantes :Variable : Longueur du code postal● Partition \"longueur correcte\" - codes postaux de 5 caractères● Partition \"longueur incorrecte\" - codes postaux d\'une longueur différente de 5Variable : Nombre de chiffres● Partition \"nombre de chiffres correct\" - codes postaux avec au moins 3 chiffres● Partition \"nombre de chiffres incorrect\" - codes postaux avec moins de 3 chiffresSélectionnez UNE réponse.
  • A. A12BC, 12345, AB12
  • B. 12345, 123AB, 12A, A12
  • C. 12ABC, A1234, AB123
  • D. 123AB, 12AB
Question 1 / 10
Which security model restricts access to information based on the classification level of the user and the data?
Select the correct answer.
  • A. C. Role-Based Access Control (RBAC)
  • B. B. Discretionary Access Control (DAC)
  • C. A. Mandatory Access Control (MAC)
  • D. D. Rule-Based Access Control
Question 2 / 10
Which two security controls are examples of physical security measures?
  • A. CCTV surveillance cameras
  • B. Intrusion Detection System (IDS)
  • C. Data Loss Prevention (DLP) software
  • D. Mantrap (airlock entry system)
Question 3 / 10
An organization recently updated its security policy to include the following statement: Regular expressions are included in source code to remove special characters such as $, |, ;. &, `, and ? from user input. Which of the following application security techniques is the organization implementing?
Select the correct answer.
  • A. Input validation
  • B. Identify embedded keys
  • C. Static code analysis
  • D. Code debugging
Question 4 / 10
After an audit, an administrator discovers all users have access to confidential data on a file server. Which of the following should the administrator use to restrict access to the data quickly?
Select the correct answer.
  • A. Data Loss Prevention (DLP)
  • B. Role-Based Access Control (RBAC)
  • C. Group Policy
  • D. Access Control List (ACL)
Question 5 / 10
Which of the following is used to prove that a message came from a specific sender and has not been altered?
Select the correct answer.
  • A. D. Two-factor authentication
  • B. B. Digital signature
  • C. C. Firewall
  • D. A. Encryption
Question 6 / 10
An employee attempts to log in to the network at a university and fails multiple times. Which of the following is the most likely action that the security team will see in the logs?
Select the correct answer.
  • A. Brute-force attack
  • B. Privilege escalation
  • C. Failed password audit
  • D. Forgotten password by the user
Question 7 / 10
What is the primary purpose of a DMZ (Demilitarized Zone) in network architecture?
  • A. To isolate wireless devices from wired devices
  • B. To create an additional security layer between the internal network and the internet, hosting public-facing services
  • C. To provide a dedicated zone for internal database servers
  • D. To store encrypted backup data away from the main network
Question 8 / 10
Which of the following is the MOST effective way to protect a wireless network from unauthorized access?
Select the correct answer.
  • A. Use WEP encryption, the original wireless security standard
  • B. Enable MAC filtering to allow only known device addresses to connect
  • C. Hide the SSID to prevent casual discovery by wireless scanning tools
  • D. Implement WPA3 encryption with strong pre-shared keys or enterprise authentication
Question 9 / 10
An attacker intercepts communication between two parties and secretly relays messages between them, each believing they are communicating directly. This describes which attack?
  • A. Session hijacking
  • B. Man-in-the-Middle (MitM) attack
  • C. Replay attack
  • D. Eavesdropping attack
Question 10 / 10
Which of the following is an example of a technical control?
Select the correct answer.
  • A. Firewall rules that block unauthorized traffic from entering the network
  • B. Password policy requiring minimum 8 characters and regular changes
  • C. Security guard stationed at the building entrance
  • D. Security awareness policy document distributed to employees
Question 1 / 10
Qu'est-ce que le chiffrement transparent des données (TDE — Transparent Data Encryption) dans Azure SQL ?
  • A. TDE chiffre les données en transit entre l'application et la base de données via SSL/TLS
  • B. Il chiffre automatiquement les fichiers de données et sauvegardes au repos via AES 256 bits, activé par défaut dans Azure SQL
  • C. TDE est une fonctionnalité payante optionnelle disponible uniquement en tier Premium d'Azure SQL
  • D. TDE chiffre uniquement les colonnes marquées comme 'sensitive' dans le schéma de la base
Question 2 / 10
Que signifie ETL en ingénierie des données ?
  • A. Extract, Transfer, Launch
  • B. Export, Translate, Load
  • C. Evaluate, Transform, Log
  • D. Extract, Transform, Load
Question 3 / 10
Que signifie « NoSQL » dans le contexte des bases de données modernes ?
  • A. Des bases de données qui ne supportent aucune forme de langage de requête
  • B. Des bases de données conçues uniquement pour les workloads analytiques en lecture seule
  • C. Une catégorie de bases de données fournissant des schémas flexibles pour les modèles de données non-relationnels (document, clé-valeur, graphe, colonnes)
  • D. Des bases de données qui stockent exclusivement des données numériques
Question 4 / 10
Votre entreprise a récemment rapporté les ventes du troisième trimestre. Vous avez le graphique présenté dans l'exhibit suivant. Quel type d'analyse est montré au quatrième trimestre ?
  • A. prescriptive
  • B. diagnostic
  • C. descriptive
  • D. prédictive
Question 5 / 10
Qu'est-ce que la gouvernance des données (Data Governance) et quel service Azure la supporte ?
  • A. Azure Monitor gère la gouvernance des données en surveillant les métriques de qualité des bases de données
  • B. Microsoft Purview gère la gouvernance des données avec découverte automatique, catalogue, lignage et classification des données sensibles
  • C. Azure Policy applique la gouvernance des données via des règles de conformité sur les ressources cloud
  • D. La gouvernance des données est uniquement une obligation légale sans outil technique spécifique dans Azure
Question 6 / 10
Dans Azure SQL Database, qui gère les mises à jour et correctifs de sécurité du moteur SQL ?
  • A. Un data analyst
  • B. Le client
  • C. Un administrateur réseau
  • D. Microsoft
Question 7 / 10
À quoi sert une clé étrangère dans une base relationnelle ?
  • A. Identifier chaque enregistrement de façon unique
  • B. Stocker des données sensibles de manière sécurisée
  • C. Créer un index pour accélérer les requêtes
  • D. Relier deux tables pour assurer l’intégrité référentielle
Question 8 / 10
Qu'est-ce qu'un entrepôt de données (Data Warehouse) et en quoi diffère-t-il d'une base de données opérationnelle ?
  • A. Un Data Warehouse ne peut pas utiliser SQL ; il nécessite des langages spécialisés comme MDX
  • B. Les entrepôts de données sont réservés aux très grandes entreprises ; les PME utilisent uniquement des bases opérationnelles
  • C. Le DW stocke des données historiques orientées sujets métier optimisé pour l'analytique OLAP ; la DB opérationnelle gère les transactions OLTP courantes
  • D. Un entrepôt de données est identique à une base de données opérationnelle mais avec plus de stockage
Question 9 / 10
Qu'est-ce que la 'normalisation' dans une base de données relationnelle ?
  • A. Chiffrer les colonnes sensibles à l'aide du chiffrement de données transparent
  • B. Convertir les données d'un format (par exemple, CSV) à un autre (par exemple, JSON)
  • C. Créer des index sur toutes les colonnes fréquemment interrogées
  • D. Organiser les tables de la base de données pour réduire la redondance des données et améliorer l'intégrité des données
Question 10 / 10
Quelle différence clé existe entre OLTP et OLAP ?
  • A. OLAP est utilisé uniquement pour IoT
  • B. OLTP est toujours plus rapide qu’OLAP
  • C. OLTP gère les transactions courtes, OLAP analyse de grands volumes de données
  • D. OLAP ne supporte pas SQL
Question 1 / 10
Sélectionnez les tâches FI typiquement incluses dans une check‑list de clôture mensuelle.
Cochez toutes les options pertinentes.
  • A. Création des Business Partners automatiquement
  • B. Écritures périodiques (accruals/deferrals)
  • C. Nettoyage du compte GR/IR
  • D. Lettrage automatique (F.13) quand applicable
  • E. Valorisation de change (postes/balances)
Question 2 / 10
À quels niveaux pouvez-vous définir le compte de clearing technique pour l'acquisition d'immobilisations intégrée en Customizing ? (Choisissez deux réponses.)
  • A. Détermination des comptes
  • B. Classe d'immobilisation
  • C. Zone d'amortissement
  • D. Plan comptable
Question 3 / 10
Quelle affirmation décrit correctement la « détermination des comptes » (account determination) en AA ?
Choisissez la meilleure réponse.
  • A. Elle gère l’imputation analytique CO
  • B. Elle remplace la clé d’amortissement
  • C. Elle mappe les opérations AA vers des comptes GL par classe et zone
  • D. Elle choisit la devise de l’actif par classe
Question 4 / 10
Lequel des éléments suivants est un exemple de Special G/L (écritures spéciales) en Comptes Clients (AR) ou Comptes Fournisseurs (AP) ?
Sélectionnez la meilleure réponse.
  • A. Un blocage de paiement automatique du système
  • B. Un avoir client standard sans conditions particulières
  • C. Un acompte ou versement anticipé (down payment) avec suivi spécifique
  • D. Un report de solde entre exercices GL
Question 5 / 10
Quel est le but du traitement des 'Acomptes' dans SAP FI avec un indicateur G/L spécial ?
  • A. Enregistrement des acomptes sur un compte de réconciliation distinct plutôt que le compte standard clients/fournisseurs
  • B. Enregistrement de l'acompte directement sur un compte d'immobilisation
  • C. Enregistrement de l'acompte comme déduction de la limite de crédit du fournisseur
  • D. Création automatique d'une commande d'achat lors d'un acompte
Question 6 / 10
Quel élément organisationnel lie la Comptabilité Financière SAP (FI) et le Contrôle de Gestion (CO) ?
  • A. Domaine d'Activité
  • B. Centre de Profit
  • C. Domaine de Contrôle de Gestion
  • D. Société
Question 7 / 10
Quel objet est utilisé pour soutenir directement la préparation de la consolidation ?
  • A. Secteurs d'activité / Centres de profit
  • B. Entreprise / Partenaire commercial
  • C. Zones fonctionnelles
  • D. Grands livres / Groupes de grands livres
Question 8 / 10
Vous imputez une facture fournisseur pour l'acquisition d'une immobilisation sans référence à une commande. Quels documents comptables sont générés ?
  • A. Des documents séparés pour chaque principe comptable
  • B. Un document par principe comptable
  • C. Un document pour tous les principes comptables
  • D. Un document par principe comptable et un document pour tous les principes comptables
Question 9 / 10
Quel type d’app Fiori s’appuie sur SAP Smart Business et des vues CDS analytiques pour fournir des KPIs en temps réel ?
Choisissez la meilleure réponse.
  • A. Analytical
  • B. Fact Sheet
  • C. Transactional
  • D. Native Mobile uniquement
Question 10 / 10
Quel est l'ordre correct des tâches de clôture mensuelle en Comptabilité des Immobilisations (AA) ?
  • A. AFAB → Valider → Clôturer → Vérifier documents
  • B. Clôturer → AFAB → Valider → Vérifier documents
  • C. Vérifier documents → Valider → Clôturer → AFAB
  • D. Valider les immobilisations → Lancer l'amortissement (AFAB) → Vérifier les documents générés → Clôturer la période AA
Question 1 / 10
En quelle année fut fondée la Première République ?
Choisissez la bonne réponse.
  • A. 1792
  • B. 1789
  • C. 1804
Question 2 / 10
Quel océan borde la côte ouest de la France ?
Choisissez la bonne réponse.
  • A. Mer Méditerranée
  • B. Mer du Nord
  • C. Océan Indien
  • D. Océan Atlantique
Question 3 / 10
Selon la Constitution française, la République est fondée sur la séparation de combien de pouvoirs ?
Choisissez la meilleure réponse.
  • A. Cinq
  • B. Quatre
  • C. Deux
  • D. Trois
Question 4 / 10
Que représente le 14 juillet ?
Choisissez la bonne réponse.
  • A. La prise de la Bastille
  • B. La fête du travail
  • C. La fin de la monarchie
Question 5 / 10
La naturalisation par mariage peut-elle être refusée en cas de condamnation pénale ?
Choisissez la bonne réponse.
  • A. Oui
  • B. Non
Question 6 / 10
Que garantit la Déclaration des droits de l'homme et du citoyen de 1789 et quelle est sa valeur juridique aujourd'hui ?
  • A. Elle garantit uniquement des droits civiques ; elle n'a aucune valeur juridique contraignante aujourd'hui
  • B. Elle ne s'applique qu'aux citoyens français nés sur le territoire, pas aux étrangers naturalisés
  • C. Elle proclame les droits naturels et a valeur constitutionnelle via le préambule de 1958
  • D. Elle a été remplacée par la Convention européenne des droits de l'homme en 1950
Question 7 / 10
Quel est le siège du Parlement européen ?
Choisissez la bonne réponse.
  • A. Luxembourg
  • B. Bruxelles
  • C. Strasbourg
  • D. Paris
Question 8 / 10
Que représente le coq gaulois comme symbole de la France ?
  • A. Le coq gaulois est l'emblème officiel de la République inscrit dans la Constitution
  • B. Il remplace Marianne sur les documents officiels depuis 2005
  • C. Le coq représente exclusivement l'agriculture française et figure sur le sceau du ministère de l'Agriculture
  • D. Il est un symbole traditionnel non officiel évoquant le courage et la fierté française, hérité du jeu de mots latin Gallus/Galli
Question 9 / 10
Quel organe vote les lois en France ?
Choisissez la meilleure réponse.
  • A. Le Conseil d\'État
  • B. Le Parlement
  • C. Le Conseil constitutionnel
  • D. Le Président de la République
Question 10 / 10
Qu'est-ce que Marianne et quel est son rôle dans la symbolique républicaine française ?
  • A. Marianne est l'allégorie de la République française, symbole de la Liberté, Égalité, Fraternité
  • B. Marianne est le surnom donné à la Constitution de la Ve République
  • C. Marianne est une reine médiévale dont l'image honore la monarchie française
  • D. Marianne représente la France dans les organisations internationales comme l'ONU
Question 1 / 10
Laquelle des approches suivantes permettrait de surmonter les défis de test associés aux systèmes basés sur l'IA à caractère probabiliste et non déterministe ?
  • A. Exécuter le test plusieurs fois pour s'assurer que l'IA retourne toujours le même résultat correct
  • B. Exécuter le test plusieurs fois afin de générer un résultat statistiquement valide et s'assurer qu'un nombre approprié de réponses est correct
  • C. Décomposer le test système en plusieurs tests d'ingestion de données afin de déterminer si le système IA reçoit des données en entrée précises et exactes
  • D. Décomposer le test système en plusieurs tests d'ingestion de données afin de déterminer si le système IA reçoit un volume suffisant de données en entrée
Question 2 / 10
Une start-up spécialisée dans les applications mobiles met en place un assistant de chat basé sur l'IA pour des clients d'e-commerce. Au cours de la planification des tests, l'équipe constate que les spécifications sont insuffisantes. Quelle approche de test convient-il d'utiliser pour tester ce système ?
  • A. Les tests de transition d'état
  • B. L'analyse statique
  • C. Les tests exploratoires
  • D. Le partitionnement en classes d'équivalence
Question 3 / 10
Lequel des éléments suivants N'EST PAS une caractéristique rendant les systèmes basés sur l'IA difficiles à utiliser ?
  • A. L'absence de standards
  • B. La complexité
  • C. Le manque de robustesse
  • D. Le manque de transparence
Question 4 / 10
Lequel des exemples suivants illustre un problème de clustering pouvant être résolu par apprentissage non supervisé ?
  • A. Associer des acheteurs à leurs habitudes d'achat
  • B. Estimer les achats attendus de nourriture pour chats à la suite d'une campagne publicitaire particulièrement réussie
  • C. Regrouper des poissons individuels en fonction du type de leurs nageoires
  • D. Classer des achats de muffins en fonction de l'attrait perçu de leur emballage
Question 5 / 10
Laquelle des caractéristiques suivantes des systèmes basés sur l'AI rend plus difficile la garantie de leur sécurité ?
  • A. La durabilité
  • B. La simplicité
  • C. La robustesse
  • D. Le non-déterminisme
Question 6 / 10
Quelle est une considération critique lors du test de la confidentialité dans les systèmes AI qui utilisent l'apprentissage fédéré ?
  • A. Toutes les données personnelles brutes doivent être centralisées pour faciliter les tests
  • B. Le test doit vérifier que les données d'entraînement individuelles restent sur les appareils locaux et que seules les mises à jour du modèle sont partagées
  • C. Le test de confidentialité est inutile puisque le modèle est distribué sur plusieurs serveurs
  • D. L'apprentissage fédéré élimine automatiquement tous les problèmes de confidentialité
Question 7 / 10
Laquelle des options suivantes décrit le MIEUX un scénario de test A/B ?
  • A. Une comparaison des performances d'un système ML sur deux jeux de données d'entrée différents.
  • B. Une comparaison de deux sites web différents observée dans une perspective d'acceptance utilisateur.
  • C. Une comparaison de deux offres différentes dans un système de recommandation afin de déterminer l'offre la plus efficace pour les mêmes utilisateurs.
  • D. Une comparaison des performances de deux implémentations ML différentes sur les mêmes données d'entrée.
Question 8 / 10
Lequel des éléments suivants constituerait l'entrée la PLUS efficace pour un outil de prédiction de défauts basé sur l'IA ?
  • A. Le nombre de lignes de code modifiées
  • B. Les développeurs associés aux modifications de code antérieures
  • C. La complexité cyclomatique
  • D. La taille des commits
Question 9 / 10
Laquelle des affirmations suivantes décrit le MIEUX l'effet IA ?
  • A. Les systèmes utilisés pour jouer aux échecs contre des experts humains dans les années 1990 ne sont plus considérés comme de l'IA.
  • B. À mesure que les systèmes IA progressent, la probabilité d'atteindre la singularité technologique augmente.
  • C. Les systèmes IA s'améliorent au fil du temps à mesure qu'ils sont exposés à davantage de données.
  • D. Les systèmes IA se comportent de plus en plus comme des humains.
Question 10 / 10
Laquelle des affirmations suivantes est vraie concernant les tests dynamiques relatifs aux biais inappropriés ?
  • A. Il peut être nécessaire d'obtenir des attributs supplémentaires sur les données traitées
  • B. L'examen de la source des données d'entraînement peut révéler des biais inappropriés
  • C. Les tests ne doivent jamais être effectués en production
  • D. Les biais inappropriés ne doivent être testés que lorsque des caractéristiques protégées telles que la race ou le genre sont présentes dans les entrées
Question 1 / 10
Quel énoncé sur l’autorité de changement est CORRECT ?
  • A. Les changements urgents peuvent être implémentés sans l\'autorisation d\'une autoritéde changement
  • B. Une seule autorité de changement doit être assignée pour autoriser tous les types et les modèles de changements
  • C. Les changements normaux sont pré-autorisés et ne requièrent pas l\'intervention d\'une autorité de changement
  • D. Une autorité de changement doit être assignée pour chaque type et chaque modèle de changement
Question 2 / 10
Quel concept ITIL décrit la gouvernance ?
  • A. Le système de valeur des services
  • B. La chaîne de valeur des services
  • C. Les sept principes directeurs
  • D. Les quatre dimensions de la gestion des services
Question 3 / 10
Quelle est la définition d’un changement ?
  • A. S\'assurer que des informations exactes et fiables sur la configuration des services sont disponibles
  • B. Ajouter, modifier ou supprimer tout ce qui pourrait avoir un effet direct ou indirect sur les services
  • C. Mettre à disposition des fonctionnalités ou des services nouveaux ou modifiés
  • D. Déplacer des matériels, logiciels nouveaux ou modifiés ou tout autre composant vers des environnements de production
Question 4 / 10
Quelle option décrit des résultats ?
  • A. Fonctionnalité offerte par un produit ou un service
  • B. Configuration des ressources d\'une organisation
  • C. Éléments livrables tangibles ou intangibles
  • D. Résultats souhaités par une partie prenante
Question 5 / 10
De quelle façon une organisation doit-elle adopter des méthodes d’amélioration continue ?
  • A. En choisissant quelques méthodes clés pour les types d\'améliorations gérées par l\'organisation
  • B. En renforçant l\'aptitude à utiliser autant de méthodes d\'amélioration que possible
  • C. En choisissant une seule méthode pour toutes les améliorations gérées par l\'organisation
  • D. En utilisant une nouvelle méthode pour chaque amélioration gérée par l\'organisation
Question 6 / 10
Quel principe directeur recommande de collecter les données avant de déterminer ce qui peut être réutilisé ?
  • A. Opter pour la simplicité et rester pratique
  • B. Privilégier la valeur
  • C. Progresser par itérations avec des retours
  • D. Commencer là où vous êtes
Question 7 / 10
Quelle pratique propose un point de contact unique pour les utilisateurs ?
  • A. Le centre de services
  • B. Habilitation des changements
  • C. La gestion des demandes de services
  • D. La gestion des incidents
Question 8 / 10
Quel est le but de la pratique de « gestion des fournisseurs » ?
  • A. S\'assurer que des informations exactes et fiables sur la configuration des services des fournisseurs sont disponibles quand et où elles sont nécessaires
  • B. S\'assurer que les fournisseurs de l\'organisation et leurs performances sont gérés de manière appropriée afin de supporter l\'approvisionnement continu de produits et services de qualité
  • C. S\'assurer que les fournisseurs de l\'organisation et leurs performances sont gérés de manière appropriée et aux niveaux stratégiques et tactiques au moyen d\'activités coordonnées de marketing, de vente et de fourniture
  • D. Aligner les pratiques et services de l\'organisation sur les besoins business évolutifs via l\'identification et l\'amélioration continues des services
Question 9 / 10
Que faut-il faire en premier lieu lorsque l’on applique le principe directeur « privilégier la valeur » ?
  • A. Identifier les résultats facilités par le service
  • B. Déterminer qui est le consommateur du service dans chaque situation
  • C. Identifier tous les fournisseurs et les partenaires impliqués dans le service
  • D. Déterminer le coût de la fourniture du service
Question 10 / 10
Un fournisseur de services décrit un package qui comprend un ordinateur portable fourni avec des logiciels, des licences et un support. De quelle option ce package est-il un exemple?
  • A. Résultat
  • B. Valeur
  • C. Offre de service
  • D. Garantie
Question 1 / 10
Lequel des éléments suivants définit le mieux l'objectif d'une évaluation des risques cloud dans le cadre de la CSA Security Guidance v5 ?
  • A. Identifier, analyser et évaluer les risques spécifiques au cloud, comme la multi-location et la responsabilité partagée
  • B. éterminer la conformité aux exigences de certification ISO 27001
  • C. ssigner la responsabilité des violations de données aux fournisseurs cloud
  • D. Établir des accords de niveau de service (SLA) entre clients et fournisseurs
Question 2 / 10
Qu'est-ce qui décrit le mieux la remédiation automatique dans un contexte d'automatisation de la sécurité cloud ?
  • A. Utilisation d'un système de tickets pour notifier les administrateurs des incidents de sécurité
  • B. nalyse programmée des vulnérabilités avec vérification manuelle des correctifs
  • C. étection automatique et retour des configurations non conformes à une baseline sécurisée
  • D. orrection manuelle des erreurs de configuration après un audit de conformité
Question 3 / 10
Quel domaine de la Cloud Controls Matrix (CCM) soutient le plus directement l'identification, la documentation et la gestion des frontières de confiance et de la propriété des contrôles ?
  • A. STA – Gestion de la chaîne d'approvisionnement, transparence et responsabilité
  • B. S – Sécurité des datacenters
  • C. TVM – Gestion des menaces et des vulnérabilités
  • D. IAM – Gestion des identités et des accès
Question 4 / 10
Quel est le but principal de la mise en place de contrôles de sécurité dans un service mesh, comme mTLS et l'autorisation basée sur des politiques ?
  • A. Remplacer tous les mécanismes de chiffrement au niveau applicatif
  • B. ssurer une communication sécurisée et consciente de l'identité entre services, indépendamment de la topologie réseau
  • C. entraliser la résolution DNS entre les microservices
  • D. utomatiser la découverte de services sans overhead d'authentification
Question 5 / 10
Quelle affirmation reflète le mieux les responsabilités liées au chiffrement et à la gestion des clés selon les modèles de service cloud ?
  • A. Les responsabilités varient : le CSP sécurise les services cryptographiques et les HSM ; les clients gèrent souvent les clés et les politiques dans IaaS/PaaS (ex. CMK/BYOK), tandis que dans beaucoup de SaaS, les clés sont gérées par le CSP avec option de clé client selon le service.
  • B. ans tous les modèles, le fournisseur cloud (CSP) gère entièrement les clés ; les clients ne doivent jamais manipuler le matériel clé.
  • C. ans SaaS et PaaS, les clients ne peuvent jamais influencer le chiffrement.
  • D. ans tous les modèles, le client doit générer, stocker et faire tourner toutes les clés dans son propre HSM.
Question 6 / 10
Lequel des éléments suivants explique le mieux l'avantage en matière de sécurité des endpoints privés par rapport aux endpoints publics sécurisés par un WAF ?
  • A. Les endpoints privés inspectent automatiquement et bloquent le trafic malveillant au niveau Layer 7.
  • B. Les endpoints privés éliminent le besoin de politiques d'accès basées sur l'identité.
  • C. Les endpoints privés empêchent l'exfiltration de données via Internet public en gardant le trafic dans le réseau privé du fournisseur
  • D. Les endpoints privés offrent un débit plus élevé car ils contournent toujours le chiffrement.
Question 7 / 10
Quel est le risque principal d'utiliser des identifiants d'utilisateurs humains pour des processus automatisés au lieu d'identités dédiées aux workloads ?
  • A. ela améliore la performance en réutilisant les tokens d'authentification mis en cache entre les workloads
  • B. ela réduit la complexité des politiques IAM en regroupant les permissions sous un compte unique
  • C. ela garantit la séparation des tâches entre comptes humains et machine
  • D. ela introduit des privilèges excessifs et une ambiguïté dans les audits, augmentant le risque d'usage abusif ou de compromission des identifiants
Question 8 / 10
Lequel des éléments suivants décrit le mieux la fonction principale d'une solution Cloud Security Posture Management (CSPM) dans un environnement multi-cloud ?
  • A. Gérer le chiffrement des données stockées dans le service de gestion de clés (KMS) du fournisseur
  • B. Surveiller le trafic réseau en temps réel pour détecter les signes de déni de service
  • C. utomatiser le déploiement des conteneurs applicatifs sur plusieurs régions
  • D. Évaluer en continu les configurations cloud pour détecter les non-conformités, les erreurs de configuration et les violations de politiques
Question 9 / 10
Lequel des contrôles suivants est recommandé pour éviter l'accumulation progressive de privilèges (privilege creep) dans les fonctions ou les rôles automatisés de build au fil du temps ?
  • A. utoriser les développeurs à s'attribuer eux-mêmes des rôles administrateur temporaires.
  • B. Mettre en place des processus automatisés de revue et de re-certification des rôles.
  • C. ésactiver tous les audits IAM pour réduire la charge administrative.
  • D. Utiliser des politiques codées en dur qui n'expirent jamais pour plus de prévisibilité.
Question 10 / 10
Lors de la conception d'un modèle de services partagés sécurisé dans une organisation cloud, quel principe doit guider l'accès aux ressources et la conception du réseau ?
  • A. Une confiance implicite entre les comptes de services partagés et les comptes consommateurs pour simplifier le déploiement.
  • B. Un contrôle administratif complet du compte de services partagés sur tous les comptes consommateurs.
  • C. L'établissement d'une confiance explicite, une segmentation réseau et des permissions limitées entre les services et les workloads.
  • D. Un réseau plat centralisé pour toutes les charges de travail afin d'améliorer les performances.
Question 1 / 10
Quel modèle de licence répond à ces exigences ?
Une entreprise de taille moyenne souhaite pouvoir ajuster le nombre de licences Microsoft 365 à la hausse ou à la baisse chaque mois, tout en ayant la facturation et le support gérés par un partenaire, plutôt que par Microsoft directement.
  • A. Enterprise Agreement (EA)
  • B. Abonnement direct annuel (Direct annual subscription)
  • C. Cloud Solution Provider (CSP)
  • D. Volume Licensing Service Center (Open License)
Question 2 / 10
Lequel des éléments suivants n’est pas un indicateur suivi et rapporté par Viva Insights ?
  • A. Focus time hours
  • B. Meeting effectiveness score
  • C. Cost per Microsoft 365 license
  • D. After-meeting breaks
Question 3 / 10
Pour rationaliser la réponse aux incidents après qu’une compromission est suspectée, quelle capacité automatise l’investigation et la remédiation des menaces dans Microsoft 365 ?
  • A. Microsoft Secure Score Improvement Actions
  • B. Microsoft Defender for Endpoint automated investigation and remediation
  • C. Azure AD Privileged Identity Management
  • D. Exchange Online mailbox hold
Question 4 / 10
Vous oubliez souvent de prendre vos vitamines chaque jour. Vous souhaitez que Microsoft To Do vous envoie une notification tous les matins à 8h, même si l’application n’est pas ouverte.
Quel paramètre de la tâche permet cela ?
  • A. Date d’échéance (Due Date)
  • B. Récurrence (Recurrence)
  • C. Rappel (Reminder)
  • D. Note
Question 5 / 10
Quelle section du Copilot Dashboard affiche le nombre total de tokens AI consommés sur une période donnée, pour aider à suivre le coût global d’utilisation ?
  • A. Token Usage
  • B. User Engagement
  • C. Prompt Library
  • D. Security Insights
Question 6 / 10
Une société de services financiers doit se protéger contre la perte de données et respecter les exigences réglementaires de conservation pour les boîtes aux lettres Exchange Online.
Quelle combinaison de services Microsoft 365 permet d’assurer à la fois la haute disponibilité et la reprise après sinistre (disaster recovery) des données des boîtes aux lettres ?
  • A. Azure Auto-Scale et stockage géo-redondant
  • B. Azure Availability Zones et Azure Traffic Manager
  • C. Azure Traffic Manager et Azure Site Recovery
  • D. Réplication native d’Exchange Online et Conservation pour litige (Litigation Hold)
Question 7 / 10
Quelle affirmation décrit correctement la différence entre le Current Channel et le Monthly Enterprise Channel dans Microsoft 365 Apps ?
  • A. Le Current Channel fournit des mises à jour de fonctionnalités tous les six mois, tandis que le Monthly Enterprise Channel les fournit chaque mois.
  • B. Le Current Channel délivre les dernières fonctionnalités et correctifs dès qu’ils sont disponibles, tandis que le Monthly Enterprise Channel regroupe les mises à jour de fonctionnalités dans une publication mensuelle.
  • C. Le Current Channel est destiné uniquement au déploiement pilote, et le Monthly Enterprise Channel est destiné à tous les utilisateurs.
  • D. Le Current Channel propose uniquement des correctifs de sécurité quotidiens, tandis que le Monthly Enterprise Channel inclut des mises à jour de fonctionnalités et de sécurité chaque mois.
Question 8 / 10
Quel modèle fournit la meilleure combinaison pour ce besoin ?
Une entreprise de développement logiciel souhaite conserver ses données clients en production sur site pour des raisons de conformité, mais permettre aux développeurs du monde entier d’accéder aux environnements de développement et test via le cloud.
  • A. Community cloud
  • B. Private cloud
  • C. Public cloud
  • D. Hybrid cloud
Question 9 / 10
Votre tenant a activé le group-based licensing. Vous retirez un utilisateur d’un groupe de sécurité auquel des licences sont assignées dans le Microsoft 365 Admin Center.
Quel est l’effet immédiat sur la licence de cet utilisateur ?
  • A. La licence est automatiquement révoquée pour l’utilisateur
  • B. La licence reste assignée jusqu’à ce que vous la retiriez manuellement
  • C. Le compte utilisateur est converti en boîte aux lettres partagée
  • D. L’utilisateur est bloqué pour se connecter à Microsoft 365
Question 10 / 10
Quel modèle de service cloud correspond le mieux à ce besoin ?
Une équipe de data engineering a besoin d’un environnement géré pour créer et exécuter des traitements big data, sans devoir provisionner ou gérer des machines virtuelles.
  • A. Software as a Service (SaaS)
  • B. Platform as a Service (PaaS)
  • C. Hybrid cloud
  • D. Infrastructure as a Service (IaaS)
Question 1 / 10
Une équipe DevSecOps utilise GitHub Actions pour automatiser les déploiements vers Azure.
Elle souhaite empêcher que des vulnérabilités critiques dans les dépendances open-source n’atteignent la production. Quel contrôle répond le mieux à cette exigence ?
  • A. Configurer des alertes Azure Monitor lorsqu’une bibliothèque vulnérable est chargée en production
  • B. Utiliser Microsoft Purview pour étiqueter toutes les librairies open-source avant déploiement
  • C. Appliquer Just-in-Time VM access pour les agents de build
  • D. Activer Dependabot security updates et le vulnerability scanning dans GitHub Advanced Security
Question 2 / 10
Vous concevez une solution de détection des menaces internes (insider threat).
Les exigences de conformité imposent que : les enquêtes restent confidentielles, seules les personnes désignées comme enquêteurs aient accès aux données des dossiers. Quelle fonctionnalité de Microsoft Purview Insider Risk Management permet de répondre à cette exigence ?
  • A. eDiscovery Standard
  • B. Contrôle d’accès basé sur les rôles (RBAC) avec principe du moindre privilège
  • C. Gestion des cas (Case management) avec contrôles de confidentialité
  • D. Étiquetage automatique avec des étiquettes de sensibilité
Question 3 / 10
Une organisation utilise des ordinateurs portables macOS pour les développeurs.
L’équipe sécurité doit : Forcer le chiffrement des disques Contrôler l’exécution des applications S’assurer que les endpoints rapportent leur posture de santé aux politiques Microsoft Entra Conditional Access Quelle solution l’architecte doit-il prioriser ?
  • A. Microsoft Defender Antivirus pour macOS
  • B. Endpoint Manager avec Security Baselines pour Windows
  • C. Microsoft Intune avec Device Compliance Policies
  • D. Azure Policy avec recommandations Security Center intégrées
Question 4 / 10
Votre équipe sécurité souhaite forcer la MFA pour tous les utilisateurs invités externes, tout en évité de demander des modifications dans les tenants partenaires.
Comment réaliser cela dans Microsoft Entra ID ?
  • A. Configurer Conditional Access ciblant tous les utilisateurs invités et externes
  • B. Assigner les comptes invités à un groupe d’accès privilégié avec MFA appliquée
  • C. Activer un federated MFA trust et désactiver la MFA pour les invités dans votre tenant
  • D. Exiger que les organisations partenaires appliquent la MFA dans leurs tenants Entra
Question 5 / 10
Vous concevez un déploiement Azure API Management pour servir des applications financières internes.
Les APIs ne doivent pas être accessibles depuis Internet. Quelle configuration garantit le respect de cette exigence ?
  • A. Utiliser Azure Monitor private endpoints pour la télémétrie
  • B. Activer le developer portal avec accès public désactivé
  • C. Déployer Azure API Management en mode Internal VNet
  • D. Configurer Azure API Management en mode External VNet
Question 6 / 10
Vous êtes chargé de concevoir une solution de surveillance qui alerte lorsque des identités accumulent des permissions à haut risque non utilisées à travers les plateformes cloud.
Quelle capabilité CIEM (Cloud Infrastructure Entitlement Management) devez-vous mettre en avant dans votre recommandation ?
  • A. Azure Arc-enabled servers avec Defender for Cloud
  • B. Entitlement discovery et usage analytics
  • C. Conditional Access avec politiques de risque de connexion
  • D. Privileged Access Workstations pour les administrateurs
Question 7 / 10
Vous concevez un plan de reprise après ransomware qui exige la protection des comptes “break-glass” (comptes d’accès d’urgence).
Quelle approche est alignée avec les bonnes pratiques Microsoft pour sécuriser ces comptes pendant une reprise ?
  • A. Stocker les identifiants dans Microsoft Sentinel et faire une rotation automatique des mots de passe.
  • B. Configurer les comptes break-glass avec une attribution permanente du rôle Global Administrator.
  • C. Exclure les comptes break-glass des stratégies d’accès conditionnel et les sécuriser avec l’authentification multifacteur.
  • D. Conserver les identifiants des comptes break-glass dans un coffre-fort hors ligne sécurisé avec validation régulière.
Question 8 / 10
Une entreprise de retail est préoccupée par :
Les attaques de prompt injection Les attaques de data exfiltration lors de l’utilisation d’Azure OpenAI Quelle approche correspond le mieux à la baseline recommandée par Microsoft ?
  • A. Chiffrer tous les prompts via Azure Key Vault avant de les envoyer à l’endpoint OpenAI
  • B. Appliquer des règles d’Azure Firewall pour restreindre les appels sortants depuis OpenAI
  • C. Utiliser Azure API Management pour appliquer la validation des entrées et le filtrage du contenu en sortie
  • D. Configurer DDoS Protection Standard Always On pour l’endpoint OpenAI
Question 9 / 10
Une organisation multinationale applique les pratiques CAF DevSecOps et souhaite s’assurer de la conformité avec les contrôles de gouvernance internes et réglementaires lors des déploiements d’infrastructure.
Quelle action soutient le mieux cette exigence ?
  • A. Intégrer Microsoft Purview pour surveiller la classification des données
  • B. Utiliser Azure Blueprints pour appliquer des politiques standardisées et RBAC à travers les souscriptions
  • C. Mettre en œuvre des politiques Conditional Access pour l’accès des développeurs à Azure DevOps
  • D. Configurer Microsoft Defender for Endpoint pour surveiller les ressources déployées
Question 10 / 10
Vous concevez des contrôles d’accès au moindre privilège pour des développeurs qui ont besoin d’un accès occasionnel aux bases de données de production dans Azure.
Quelle solution garantit le respect du principe Zero Trust du moindre privilège ?
  • A. Attribuer aux développeurs des rôles Contributor permanents au niveau de la souscription
  • B. Accorder à tous les développeurs des droits Owner sur le groupe de ressources
  • C. Attribuer aux développeurs User Access Administrator en permanence
  • D. Utiliser Azure AD Privileged Identity Management (PIM) avec activation Just-in-Time des rôles
Question 1 / 10
Vous prévoyez de provisionner des ressources Infrastructure as a Service (IaaS) dans Azure.
  • A. Une application logique Azure
  • B. Une base de données Azure SQL
  • C. Une machine virtuelle Azure
  • D. Une application web Azure
Question 2 / 10
Vous prévoyez de déployer 20 machines virtuelles dans un environnement Azure.
Pour vous assurer qu’une machine virtuelle nommée VM1 ne peut pas se connecter aux autres machines virtuelles, VM1 doit être déployée sur un réseau virtuel distinct. Instructions : Examinez le texte en gras.S’il rend l’énoncé correct, sélectionnez « Aucun changement n’est nécessaire ».S’il rend l’énoncé incorrect, sélectionnez la réponse qui corrige l’énoncé.
  • A. Exécuter un système d’exploitation différent des autres machines virtuelles
  • B. Aucun changement n’est nécessaire
  • C. Être déployée dans un groupe de ressources distinct
  • D. Avoir deux interfaces réseau
Question 3 / 10
Une entreprise souhaite déployer une application sur Azure. L’application a les exigences suivantes :
offrir la possibilité d’installer et de fournir l’accès au .NET Framework complet ; permettre un accès administrateur au système d’exploitation ; fournir un niveau de redondance en cas de défaillance d’une région Azure. Solution proposée :Vous décidez de déployer 2 machines virtuelles Azure dans 2 régions distinctes. Puis vous créez un profil Traffic Manager. Cette solution répond‑elle aux exigences ?
  • A. Vrai
  • B. Faux
Question 4 / 10
Vous disposez de 1 000 machines virtuelles hébergées sur des hôtes Hyper‑V dans un centre de données.
Vous prévoyez de migrer toutes les machines virtuelles vers un abonnement Azure avec facturation à l’usage (pay‑as‑you‑go). Vous devez identifier le modèle de dépenses à utiliser pour la solution Azure planifiée. Quel modèle de dépenses devez‑vous identifier ?
  • A. Élastique
  • B. Dépenses opérationnelles
  • C. Évolutif
  • D. Dépenses d’investissement
Question 5 / 10
Quel est le processus de vérification des informations d’identification (credentials) d’un utilisateur ?
  • A. Fédération
  • B. Ticketing
  • C. Authentification
  • D. Autorisation
Question 6 / 10
Votre entreprise dispose d’un abonnement Azure qui contient les ressources inutilisées suivantes :
20 comptes utilisateurs dans Azure Active Directory (Azure AD) 5 groupes dans Azure AD 10 adresses IP publiques 10 interfaces réseau (Network Interfaces) Vous devez réduire les coûts Azure de l’entreprise. Solution proposée :Vous supprimez les interfaces réseau inutilisées. Cette solution permet‑elle d’atteindre l’objectif ?
  • A. Vrai
  • B. Faux
Question 7 / 10
Compléter la phrase avec la bonne réponse
Avec ___________, vous pouvez voir quel utilisateur a arrêté une machine virtuelle spécifique au cours de la dernière journée.
  • A. Azure IAM
  • B. Azure Service Health
  • C. Azure Activity Log
  • D. Azure Event Hubs
Question 8 / 10
Une équipe de développeurs de votre entreprise prévoit de déployer, puis de supprimer, 50 machines virtuelles chaque semaine.
  • A. Microsoft Managed Desktop
  • B. Des groupes de machines virtuelles identiques Azure (Virtual Machine Scale Sets)
  • C. Azure DevTest Labs
  • D. Des instances de machines virtuelles Azure réservées
Question 9 / 10
Instructions : Examinez le texte en gras
Une région Azure contient un ou plusieurs centres de données qui sont connectés par un réseau à faible latence. Instructions : Examinez le texte souligné.S’il rend l’énoncé correct, sélectionnez « Aucun changement n’est nécessaire ».S’il rend l’énoncé incorrect, sélectionnez la réponse qui corrige l’énoncé.
  • A. Se trouve dans chaque pays où Microsoft possède une filiale
  • B. Aucun changement n’est nécessaire
  • C. Contient un ou plusieurs centres de données connectés par un réseau à forte latence
  • D. Se trouve uniquement dans chaque pays d’Europe et des Amériques
Question 10 / 10
Une entreprise a déployé plusieurs applications sur des machines virtuelles Windows et Linux dans Azure.
Azure Log Analytics est utilisé pour envoyer les données nécessaires à la génération d’alertes pour les machines virtuelles. Vous devez recommander quelles tables interroger pour des requêtes liées à la sécurité. Quelle table devez-vous interroger pour les événements provenant des journaux d’événements Windows ?
  • A. Azure Diagnostics
  • B. Event
  • C. Azure Activity
  • D. Syslog
Question 1 / 10
Vous aurez plusieurs applications tournant sur différentes instances Compute Engine dans le même projet. Vous voulez spécifier de manière plus granulaire le compte de service que chaque instance utilise pour appeler les APIs GCP. Que devez-vous faire ?
  • A. Après démarrage des instances, utiliser gcloud compute instances update pour assigner le nom du compte de service comme métadonnées.
  • B. Après démarrage des instances, utiliser gcloud compute instances update pour spécifier un compte de service.
  • C. Lors de la création des instances, spécifier un compte de service pour chaque instance.
  • D. Lors de la création des instances, assigner le nom de chaque compte de service comme métadonnées d'instance.
Question 2 / 10
Votre entreprise publie des fichiers volumineux sur un serveur Apache tournant sur une instance Compute Engine. Le serveur Apache n'est pas la seule application du projet. Vous voulez recevoir un email quand les coûts réseau sortants dépassent 100$ pour le mois en cours, mesurés par Google Cloud. Que devez-vous faire ?
  • A. Utiliser Cloud Logging Agent pour exporter les journaux Apache. Créer une Cloud Function qui utilise BigQuery pour analyser les données de réponse HTTP et envoie un email si les coûts estimés dépassent 100$.
  • B. Configurer une alerte budgétaire sur le compte de facturation avec un montant de 100$, seuil de 100%, notification par email.
  • C. Exporter les données de facturation vers BigQuery. Créer une Cloud Function qui utilise BigQuery pour additionner les coûts réseau sortants du serveur Apache pour le mois et envoie un email si > 100$. Planifier avec Cloud Scheduler toutes les heures.
  • D. Configurer une alerte budgétaire sur le projet avec un montant de 100$, seuil de 100%, notification par email.
Question 3 / 10
Vous avez développé une application web containerisée qui servira des collègues internes pendant les heures de bureau. Vous voulez vous assurer qu'aucun coût n'est engendré en dehors des heures d'utilisation. Vous venez de créer un nouveau projet GCP. Que devez-vous faire ?
  • A. Déployer le container sur App Engine flexible avec manual scaling et instances à zéro dans app.yaml.
  • B. Déployer le container sur Cloud Run for Anthos avec le nombre minimum d'instances à zéro.
  • C. Déployer le container sur App Engine flexible avec autoscaling et min_instances à zéro dans app.yaml.
  • D. Déployer le container sur Cloud Run (fully managed) avec le nombre minimum d'instances à zéro.
Question 4 / 10
Vous devez configurer une alerte budgétaire pour l'utilisation des services Compute Engine dans l'un des trois projets GCP que vous gérez. Les trois projets sont liés à un seul compte de facturation. Que devez-vous faire ?
  • A. Vérifier que vous êtes administrateur du projet. Sélectionner le compte de facturation associé et créer un budget pour le projet approprié.
  • B. Vérifier que vous êtes administrateur du projet. Sélectionner le compte de facturation associé et créer un budget et une alerte personnalisée.
  • C. Vérifier que vous êtes l'administrateur de facturation du projet. Sélectionner le compte de facturation associé et créer un budget et une alerte personnalisée.
  • D. Vérifier que vous êtes l'administrateur de facturation du projet. Sélectionner le compte de facturation associé et créer un budget et une alerte pour le projet approprié.
Question 5 / 10
Vous devez configurer les permissions pour un ensemble d'instances Compute Engine afin de leur permettre d'écrire des données dans un bucket Cloud Storage particulier. Vous voulez suivre les bonnes pratiques Google. Que devez-vous faire ?
  • A. Créer un compte de service avec un scope d'accès 'https://www.googleapis.com/auth/devstorage.write_only'.
  • B. Créer un compte de service et l'ajouter au rôle IAM 'storage.objectAdmin' pour ce bucket.
  • C. Créer un compte de service et l'ajouter au rôle IAM 'storage.objectCreator' pour ce bucket.
  • D. Créer un compte de service avec un scope d'accès 'https://www.googleapis.com/auth/cloud-platform'.
Question 6 / 10
Votre application GKE existante tourne sur 4 noeuds n1-standard-2. Vous devez déployer des pods supplémentaires nécessitant des noeuds n2-highmem-16 sans temps d'arrêt. Que devez-vous faire ?
  • A. Créer un nouveau node pool en spécifiant le type n2-highmem-16. Déployer les nouveaux pods.
  • B. Créer un nouveau cluster avec des noeuds n2-highmem-16. Redéployer les pods et supprimer l'ancien cluster.
  • C. Utiliser gcloud container clusters upgrade. Déployer les nouveaux services.
  • D. Créer un nouveau cluster avec des noeuds n1-standard-2 et n2-highmem-16. Redéployer les pods et supprimer l'ancien cluster.
Question 7 / 10
Vous exploitez un cluster GKE pour votre entreprise où différentes équipes exécutent des workloads hors production. Votre équipe Machine Learning (ML) a besoin de GPUs Nvidia Tesla P100 pour entraîner leurs modèles. Vous voulez minimiser les efforts et les coûts. Que devez-vous faire ?
  • A. Recréer tous les noeuds du cluster GKE pour activer les GPUs sur tous.
  • B. Demander à votre équipe ML d'ajouter l'annotation accelerator: gpu à leur spécification de pod.
  • C. Ajouter un nouveau node pool avec GPUs au cluster GKE. Demander à l'équipe ML d'ajouter le nodeSelector cloud.google.com/gke-accelerator: nvidia-tesla-p100 à leur spécification de pod.
  • D. Créer votre propre cluster Kubernetes sur Compute Engine avec des noeuds ayant des GPUs. Dédier ce cluster à votre équipe ML.
Question 8 / 10
Vous avez un compte GCP pour les projets de développement et un autre pour la production. Vous devez créer un processus automatisé pour lister toutes les instances Compute Engine dans les deux projets quotidiennement. Que devez-vous faire ?
  • A. Créer deux configurations avec gsutil config. Écrire un script qui active chaque configuration et utilise gsutil compute instances list.
  • B. Aller dans Cloud Shell et exporter ces informations vers Cloud Storage quotidiennement.
  • C. Aller dans la console GCP et exporter ces informations vers Cloud SQL quotidiennement.
  • D. Créer deux configurations avec gcloud config. Écrire un script qui active chaque configuration et utilise gcloud compute instances list pour chaque configuration.
Question 9 / 10
Votre application web fonctionne avec succès sur Cloud Run for Anthos. Vous voulez évaluer une version mise à jour avec un pourcentage spécifique d'utilisateurs en production (déploiement canary). Que devez-vous faire ?
  • A. Créer une nouvelle révision avec la nouvelle version. Ajouter un équilibreur de charge HTTP devant les deux révisions.
  • B. Créer un nouveau service avec la nouvelle version. Ajouter un équilibreur de charge HTTP devant les deux services.
  • C. Créer une nouvelle révision avec la nouvelle version. Diviser le trafic entre cette révision et la version actuelle.
  • D. Créer un nouveau service avec la nouvelle version. Diviser le trafic entre ce service et la version actuelle.
Question 10 / 10
Vous voulez vérifier les utilisateurs IAM et les rôles attribués dans un projet GCP nommé my-project. Que devez-vous faire ?
  • A. Naviguer vers le projet puis vers la section Rôles dans la console GCP. Examiner les rôles et leur statut.
  • B. Naviguer vers le projet puis vers la section IAM dans la console GCP. Examiner les membres et les rôles.
  • C. Exécuter gcloud iam service-accounts list. Examiner la sortie.
  • D. Exécuter gcloud iam roles list. Examiner la sortie.
Question 1 / 10
When technical debt occurs, the system will become more unstable as development progresses and code is added resulting in future work being slowed down.
True or False?
  • A. False.
  • B. True.
Question 2 / 10
Your organization has formed a new Scrum Team and has assigned you as the Scrum Master. In what ways would you help the team start?
Select ONE answer.
  • A. Have the Scrum Team members introduce their background experience with each other, ask the Product Owner to discuss the product and answer questions, and ensure the team understands the need for a Definition of Done.
  • B. Define the first Sprint Goal yourself to give the team direction, establish clear team hierarchies between developers and leads, and set up individual productivity tracking from sprint one.
  • C. Ensure the Scrum Team members have compatible personalities, have the tech leads clarify the expectations and responsibilities of each role, and propose a performance rewards system.
  • D. Hold separate onboarding sessions for each team member, create a detailed project plan with milestones, and assign initial user stories to developers based on their seniority.
Question 3 / 10
On a project where multiple Scrum Teams are working from the same Product Backlog, how should the work be distributed between teams?
Select ONE answer.
  • A. Each Scrum Team must have an equal amount of User Stories per Sprint.
  • B. The Scrum Team with the highest capacity will pull items from the Product Backlog first.
  • C. The Product Owner separates the Product Backlog items for each team.
  • D. The Development Teams pull in work from a shared Product Backlog in agreement with the Product Owner and the other teams.
Question 4 / 10
A new member has just joined an existing Development Team that has been together for several Sprints. During the Sprint, the individual has been trying to share his ideas and viewpoints but is continuously ignored by the rest of the Development Team.Which three Scrum Values has the Development Team been neglecting? (Choose three.)
Select 3 answers.
  • A. Openness.
  • B. Commitment.
  • C. Respect.
  • D. Courage.
  • E. Transparency.
  • 6. Focus.
Question 5 / 10
Which of the following statements are true about the Scrum Master role?
Select ONE answer.
  • A. The Scrum Master is responsible for updating the Scrum board and ensuring team members avoid conflicts.
  • B. The Scrum Master assigns the tasks to Development Team members and ensures they are completed within the committed timebox.
  • C. At the Sprint Review, the Scrum Master demonstrates the completed Increment and answers any questions from the stakeholders.
  • D. The Scrum Master helps those outside the Scrum Team understand which interactions are helpful and teaches the Development Team to keep the Scrum meetings within the timebox.
Question 6 / 10
What is management's role in Scrum?
Select ONE answer.
  • A. Identifying and removing people that are performing poorly.
  • B. Monitoring skill levels of the Development Team.
  • C. Monitoring the Development Team's velocity.
  • D. To provide the necessary environment and support needed as defined by the Scrum Guide by providing insights and resources that help the Scrum Teams continue moving forward.
Question 7 / 10
How should a Scrum Master coordinate the work when more than one Scrum Team is working on one product?
Select ONE answer.
  • A. Avoiding conflicts and escalating to the line managers if conflicts occur.
  • B. Monitor the progress of the Development Team and assigning tasks.
  • C. Remove impediments and facilitating inspection and adaptation opportunities as requested or needed.
Question 8 / 10
Scrum addresses which of the following four risks in software development? (Choose four.)
Select 4 answers.
  • A. The clear definitions of stages and gateways in the overall governance model.
  • B. The complexity and unpredictability of the requirements.
  • C. The stability and complexity of the technology.
  • D. The definition of incentive and bonus strategies by HR for all team members.
  • E. The skills and working relationships of the people on the teams.
  • 6. The timescale of the planned work.
Question 9 / 10
Which two scenarios would best represent a self-organizing Development Team? (Choose two.)
Select 2 answers.
  • A. The Development Team creates its own Sprint Backlog, reflecting all work that is part of the Definition of Done.
  • B. The Development Team invites external people to the Sprint Planning to help them create a complete and detailed Sprint Backlog.
  • C. Development Team members collaboratively select and re-plan their work throughout the Sprint.
  • D. Management works with the Scrum Master to optimize the Development Team's progress during the Sprint.
  • E. The Development Team members are strictly focused on the work within their functional role and always handing off the work to other roles in a timely matter.
Question 10 / 10
A Scrum Team has been working on the same product for twelve Sprints. What would likely be the immediate impact on the original Scrum Team if two newScrum Teams are to be added the same product?
Select ONE answer.
  • A. Its productivity is likely to stay the same.
  • B. Its productivity is likely to decrease.
  • C. Its productivity is likely to increase.
Question 1 / 10
Quels sont TROIS défis clés typiques de l\'externalisation ?
Sélectionnez TROIS réponses.
  • A. Application de l'automatisation des tests
  • B. Définir les attentes concernant les tâches et les livrables
  • C. Test des exigences non-fonctionnelles
  • D. Environnement de test plus complexe
  • E. Cultures possiblement différentes
  • 6. Traçabilité depuis les exigences jusqu'aux cas de test
  • 7. Canaux de communication clairs
Question 2 / 10
En général, pourquoi n\'est-il PAS judicieux d\'estimer l\'effort de test en se basant uniquement sur un pourcentage de l\'effort de développement? Identifiez TROIS raisons valides.
Sélectionnez TROIS réponses.
  • A. Cela s'appuie sur un large ensemble de données historiques.
  • B. Utiliser le même pourcentage chaque fois ne tient pas compte du niveau de risque de l'application à tester.
  • C. En général, l'estimation ascendante est toujours meilleure que l'estimation descendante.
  • D. La qualité de l'estimation du développement peut être médiocre.
  • E. La technique basée sur un pourcentage s'applique uniquement au modèle de cycle de vie en V.
  • 6. Le résultat est presque toujours une estimation trop faible de l'effort de test requis.
  • 7. La maturité de l'organisation, par exemple la qualité de la base de test, la qualité des tests de développement, la gestion de configuration, la disponibilité des outils de test, influencent également l'effort requis pour le test.
Question 3 / 10
Quel est l\'objectif de l\'utilisation de critères d\'entrée et de sortie ?
  • A. Les critères de sortie sont utilisés pour décider quand arrêter les tests.
  • B. L\'attente est que les tests de développement ne sont pas adéquats.
  • C. Les critères d\'entrée et de sortie sont un moyen principal d\'obtenir des ressources adéquates.
  • D. L\'utilisation de critères d\'entrée et de sortie empêchera les logiciels non testés ou mal testés de passer au niveau de test suivant.
Question 4 / 10
Quel sujet doit être abordé en détail dans le plan directeur de test?
  • A. Une approche des tests de régression
  • B. Une liste des valeurs limites pour le montant
  • C. Un ensemble logique de cas de test
  • D. Une description des dépendances entre les cas de test
Question 5 / 10
Lequel des éléments suivants est une métrique appropriée pour mesurer l\'efficacité du processus de test dans la réalisation de l\'un de ces objectifs ?
  • A. Nombre moyen de jours entre la découverte et la résolution d\'un défaut
  • B. Nombre de lignes de code écrites par développeur par jour
  • C. Pourcentage de couverture des exigences
  • D. Pourcentage de l\'effort de test consacré aux tests de régression
Question 6 / 10
Le responsable du développement supervise l\'examen des réponses des soumissionnaires et a demandé au responsable des tests internes de fournir une liste de contrôle pour l\'examen des aspects liés à la gestion des tests de ces réponses. Parmi les points de contrôle suivants, lequel serait approprié ?
  • A. Le plan de test du soumissionnaire décrit une mise en œuvre par phases avec des dates de livraison ultérieures à confirmer et indique que les livrables de test seront développés en utilisant la norme IEEE 829 comme guide.
  • B. La politique de test du soumissionnaire doit imposer que la gestion des incidents soit entièrement conforme à la norme IEEE 1044.
  • C. La stratégie de projet du soumissionnaire montre que le contenu des données de tous les environnements de test est conforme aux normes de l\'UE.
  • D. Le plan de test du soumissionnaire montre que l\'application sera livrée pour acceptation dans six mois.
Question 7 / 10
Quel est le Numéro de Priorité de Risque pour l\'élément de risque numéro 2 ?
Pour la première version du nouveau produit RH d\'entreprise, vous avez effectué une analyse des risques produit à l\'aide de la méthode AMDEC. Cinq risques ont été identifiés et leur probabilité et leur impact ont été évalués à l\'aide de grilles d\'évaluation. Les résultats obtenus sont les suivants : Sélectionnez UNE réponse.
  • A. 1
  • B. 63
  • C. 16
  • D. 2
Question 8 / 10
Lequel des éléments suivants est un inconvénient valide du test indépendant ?
  • A. Les développeurs et le test indépendant vont se chevaucher et gaspiller des ressources.
  • B. Les testeurs indépendants ont besoin d\'une formation supplémentaire et coûtent toujours plus cher.
  • C. Les testeurs indépendants deviendront un goulot d\'étranglement et introduiront des problèmes dans la gestion des incidents.
  • D. Les développeurs perdent le sens des responsabilités et les testeurs indépendants peuvent devenir un goulot d\'étranglement.
Question 9 / 10
Évaluez l\'état d\'avancement du projet par rapport aux critères de sortie définis. Laquelle des options suivantes correspond à l\'état d\'avancement correct ?
Trois critères de sortie ont été définis pour le projet : - A : Plus de 70 % des cas de test ont été réussis - B : Moins de 5 défauts en suspens - C : Moins de 0,5 défaut par cas de test La première semaine de tests a donné les résultats suivants : Sélectionnez UNE réponse.
  • A. Critère A = OK, critère B = OK, critère C = OK
  • B. Critère A = NON OK, critère B = NON OK, critère C = OK
  • C. Critère A = NON OK, critère B = NON OK, critère C = NON OK
  • D. Critère A = OK, critère B = NON OK, critère C = NON OK
Question 10 / 10
En général, quelle partie de l\'activité de test est la plus difficile à estimer ?
  • A. Conception des tests
  • B. Management des tests
  • C. Planification des tests
  • D. Exécution des tests
Question 1 / 10
When implementing your lookup_order MCP tool, the backend sometimes returns errors (e.g., "Order not found" or temporary database failures). What is the correct pattern for communicating these errors back to the agent?
  • A. Return the error message in the tool result content with the isError flag set to true
  • B. Log the error server-side and return an empty result to avoid confusing the model
  • C. Return a success response with a "status" field indicating the error type
  • D. Throw an exception from the tool handler so the agent framework can catch and log it
Question 2 / 10
Performance analysis reveals your context is composed of accumulated RAG results from all previous queries, which is crowding out conversation history and causing coherence degradation after 15+ turns. Which approach best addresses this issue?
  • A. Compress all RAG results into a consolidated summary document that updates incrementally after each retrieval
  • B. Shift context budget to favor RAG results while reducing conversation history allocation
  • C. Implement semantic deduplication to identify and remove redundant information across the accumulated RAG results and conversation turns
  • D. Implement a sliding window for RAG results from the last 2-3 queries while preserving conversation history
Question 3 / 10
Your documents (query) tool returns results as "Found 3 documents: Q2 Budget Proposal, Q2 Budget Forecast, Annual Review". You want the agent to document (4, multi) and doc (24, multi). What return format would best enable these multi-step workflows?
  • A. A JSON array of document titles extracted from the search results.
  • B. URLs that users can click to open the document in their browser.
  • C. More detailed human-readable descriptions including the size and authors.
  • D. Structured data containing document IDs and metadata for each result.
Question 4 / 10
Monitoring shows 12% of extractions fall Pydantic validation with specific errors like "expected float for quantity, got '2 to 3". Retrying these requests without modification produces failures. What's the most effective approach to recover from these validation failures?
  • A. Set temperature to 0 to eliminate output variability and ensure consistent formatting
  • B. Send a follow-up request including the validation error, asking the model to correct its output
  • C. Implement a secondary pipeline using a larger model tier to reprocess documents that fail validation
  • D. Pre-process source documents to standardize problematic formats before sending them for extraction
Question 5 / 10
Your system has been operating with 100% human review for 3 months. Analysis shows that extractions with model confidence >90% have 97% accuracy overall. To reduce reviewer workload, you plan to automate highconfidence extractions. Before deploying, what validation step is most critical?
  • A. Compare accuracy at different confidence thresholds (85%, 90%, 95%) to find the optimal cutoff that maximizes automation while minimizing errors.
  • B. Run a two-week pilot routing 25% of high-confidence extractions directly to downstream systems and monitor error reports.
  • C. Verify that 97% accuracy meets requirements for all downstream systems that consume the extracted data.
  • D. Analyze accuracy by document type and field to verify high-confidence extractions perform consistently across all segments, not just in aggregate.
Question 6 / 10
You've configured the system so that all four subagents have access to the complete set of 18 tools. During testing, agents frequently call tools outside their specialization--the synthesis agent attempts web searches, and the report generator tries to analyze documents. What is the primary cause of this poor tool selection behavior?
  • A. The tool definitions consume too much context window space, leaving insufficient room for task content.
  • B. The coordinator cannot track which capabilities each subagent has, leading to misrouted tasks.
  • C. The agents' role descriptions in their system prompts conflict with having access to tools outside that role.
  • D. Choosing from 18 tools instead of 4-5 relevant ones increases decision complexity beyond reliable selection thresholds.
Question 7 / 10
After the web search and document analysis subagents complete their tasks, the coordinator needs to spawn the synthesis subagent to synthesize the findings. What is the correct approach for providing the synthesis subagent with the information it needs?
  • A. Provide the subagent with tool definitions that allow it to request outputs from other subagents via callbacks
  • B. Spawn the subagent with only a brief task description, relying on automatic context inheritance from the coordinator
  • C. Include the complete findings from both subagents directly in the synthesis subagent's prompt
  • D. Pass reference Identifiers and configure the subagent with read access to a shared memory store where other subagents deposited their results
Question 8 / 10
Your agent has called lookup_order multiple times while investigating a customer's return requests. Each response includes 40+ fields (items, shipping details, payment inf outputs now represent the majority of the conversation's context. The customer mentions two more orders they want to discuss. What's the most effective approach before lookups?
  • A. Have the model generate a natural language summary of each order's key details, replacing structured responses with prose descriptions
  • B. Move all tool responses to a vector database with semantic indexing, retrieving relevant portions as the conversation continues
  • C. Extract only return-relevant fields (items, purchase date, return window, status) from each existing order response, removing verbose details
  • D. Proceed with additional lookups without modifying the existing tool output context
Question 9 / 10
During initial testing, you notice that Claude doesn't seem to remember vocabulary words from earlier in the conversation. When a student asks "Can you quiz me on those words?", responds as if no words have been discussed. What is the most likely explanation?
  • A. The model's context window has filled up, causing earlier conversation content to be dropped.
  • B. You're not including prior messages in each API request--the stateless API doesn't retain conversation history.
  • C. Your system prompt needs explicit instructions telling Claude to remember information from earlier turns.
  • D. You need to enable conversation persistence by passing a session ID parameter with each API call.
Question 10 / 10
When analyzing complex legal cases that cite multiple precedents, the document analysis subagent processes each sequentially. A landmark case citing 12 precedents takes over 3 minutes to analyze completely. What's the most effective way to reduce this latency while preserving the coordinator's ability to monitor and debug the system?
  • A. Have the coordinator spawn parallel document analysis subagents, each handling a subset of precedents, then aggregate results before synthesis
  • B. Implement a message queue where precedent analysis tasks are processed asynchronously by a pool of worker agents
  • C. Enable the document analysis subagent to spawn its own specialized subagents dynamically when it encounters cases with many citations
  • D. Create a recursive agent hierarchy where analysis agents subdivide work among child agents until reading single-precedent granularity
Fiches mémo

Révisez concept par concept

Cliquez sur une carte pour voir la réponse — incluses dans l'abonnement.

AWS CLF-C02Question

Lequel des éléments suivants est un exemple de scalabilité horizontale dans le Cloud AWS ?

Appuyer pour voir la réponse ›
AWS CLF-C02Réponse

Ajouter plus d’instances EC2 de même taille pour gérer une augmentation de trafic.

156 fiches ›
ISTQB CTFL v4.0Question

Quelle est la différence entre une erreur, un défaut et une défaillance ?

Appuyer pour voir la réponse ›
ISTQB CTFL v4.0Réponse

Une erreur humaine peut entraîner un défaut, qui peut causer une défaillance.

56 fiches ›
ITIL 4Question

Quelle pratique est responsable du déplacement des composants vers les environnements de production ?

Appuyer pour voir la réponse ›
ITIL 4Réponse

Habilitation des changements

40 fiches ›
PMI PMPQuestion

Une équipe Scrum analyse le burndown chart au 4e jour d’un sprint de 15 jours. Que doit-elle faire ensuite ?

Appuyer pour voir la réponse ›
PMI PMPRéponse

Continuer le travail prévu et surveiller

314 fiches ›
Contenu inclus

63 examens blancs, un seul abonnement

Tout ce qu'il faut pour préparer et réussir votre certification, inclus dans l'abonnement.

Examens blancs chronométrés
Fiche mémo officielle
Flashcards de révision

AWS – Cloud Practitioner - Examen

CLF-C02 · Amazon Web Services

Cloud

AWS Certified AI Practitioner AIF-C01 - Examen

AIF-C01 · Intelligence Artificielle

IA / ML

CCSK – Certificate of Cloud Security Knowledge | Examen Blanc

Cloud Security Knowledge

Cloud

Claude Certified Architect — Foundations | Examen Blanc

CTFL · Test logiciel

Testing

CompTIA Security+ SY0‑701 - Examen

SY0-701 · Cybersécurité

Sécurité

Examen Naturalisation française - EXAMEN

Test de français · Niveau B1

Langue

Google - Cloud Associate Cloud Engineer

Azure Fundamentals

Azure

ISTQB Foundation V4.0 - Examen

CTFL · Test logiciel

Testing

ISTQB® Certified Tester – Generative AI (CT-GenAI) - Examen

CT-GenAI · IA Générative

GenAI

ISTQB® CTAL-TM Test Manager — Examen Blanc

CTFL · Test logiciel

Testing

ITIL FOUNDATION - Examen

ITIL® 4 Foundation

ITIL

Microsoft AZ-900 – Azure Fundamentals – Examen Blanc

Azure Fundamentals

Azure

Microsoft DP-900 – Azure Data Fundamentals - Examen

Azure Data Fundamentals

Data

Microsoft MS-900 – Microsoft 365 Fundamentals – Examen Blanc

Microsoft 365 Fundamentals

M365

Microsoft SC-100 – Cybersecurity Architect Expert – Examen Blanc

Cybersecurity Architect Expert

Security

PMI - PMP - Examen

PMBOK v7 · Project Management

Gestion

PSM 1 - Examen

Scrum.org · Agilité

Agile

PSM II – Professional Scrum Master II

Professional Scrum Master™ II

PSM II

PSPO 1 - Examen

Scrum.org · Produit

Agile

SAP S/4HANA Financial Accounting Associates - EXAMEN

S/4HANA · Comptabilité Financière

ERP
Voir tous les examens →
Pourquoi MyExam.fr

L'expérience la plus proche du vrai examen

Nos examens sont conçus pour reproduire le niveau, le format et les pièges des certifications officielles, afin que vous soyez prêt le jour J.

Ailleurs
Chez MyExam
Des dumps copiés-collés
Des questions construites pour comprendre
Un score sans explication
Une correction détaillée pour chaque réponse
Contenu générique ou mal traduit
Questions rédigées en français par des certifiés actifs
Aucun suivi de progression
Tableau de bord par domaine de compétence
Contenu rarement mis à jour
Mises à jour incluses à chaque révision du référentiel

Corrections question par question

Chaque réponse — bonne ou mauvaise — est expliquée avec sa justification. Vous comprenez pourquoi, pas seulement quoi.

Mises à jour automatiques

Nouvelle version du référentiel ? Elle est incluse dans votre abonnement, sans surcoût et sans action de votre part.

Kit de révision intensif — allez plus loin

Des annales enrichies en PDF : plus de questions qu'en ligne, corrections encore plus approfondies. Achat unique 14,99 €, accès à vie.
Encore plus efficace en complément des simulations d'examen.

Voir les kits de révision →

Tableau de bord personnel

Suivez votre progression, identifiez vos lacunes et mesurez votre niveau de préparation avant le jour J.

Avis clients

Ils ont réussi leur certification

Des centaines de candidats ont déjà fait confiance à MyExam.fr pour préparer leur examen.

J'ai réussi AWS Cloud Practitioner du premier coup après 3 semaines sur MyExam.fr. Les questions sont vraiment proches de l'examen réel.

Thomas R.
Certifié AWS CLF-C02

La correction détaillée de chaque question m'a permis de comprendre mes erreurs, pas juste de mémoriser les bonnes réponses.

Camille D.
Certifiée ISTQB Foundation

Aucune autre plateforme francophone ne propose autant de contenu structuré à ce prix. Le rapport qualité/prix est excellent.

Karim B.
Certifié PMP
FAQ

Questions fréquentes

Puis-je préparer plusieurs certifications en même temps ?

Absolument. Un seul abonnement donne accès à toutes les certifications disponibles sur la plateforme, simultanément et sans restriction.

Les examens blancs sont-ils à jour avec les référentiels officiels ?

Oui. Nos examens sont révisés à chaque mise à jour des référentiels officiels. En tant qu'abonné, vous bénéficiez automatiquement des nouvelles versions sans surcoût.

Les kits de révision sont-ils inclus dans l'abonnement ?

Non. Les kits de révision sont des annales enrichies : plus de questions que sur la plateforme, des corrections encore plus détaillées. Disponibles séparément à 14,99 € par kit (achat unique, accès à vie). L'abonnement couvre les examens blancs interactifs en ligne pour l'ensemble des certifications.

Puis-je résilier à tout moment ?

Oui, en un clic depuis votre espace personnel. Aucun préavis, aucun frais caché. Votre accès reste actif jusqu'à la fin de la période payée.

Quelle différence avec les préparations officielles ?

Les examens officiels coûtent souvent plusieurs centaines d'euros et ne proposent pas de correction détaillée. MyExam.fr vous permet de vous entraîner en conditions réelles, avec des explications complètes, pour un coût mensuel inférieur au prix d'un café par semaine.

Voir tous nos guides →

Prêt à vous entraîner
dans des conditions réelles ?

Accès immédiat · 20 certifications · 4 229 questions · Sans engagement

Retour en haut