Plateforme active · 170+ certifications

Ne découvrez pas l'examen
le jour J

Entraînez-vous dans des conditions réelles avec des examens blancs réalistes, des corrections détaillées et un suivi de progression.

Offre de lancement 19,90 €/mois

9,90 €/mois · Sans engagement · Résiliable à tout moment · Accès immédiat

63
examens blancs
4 229
questions
tentatives
19,90 €9,90 €
/mois
Professionnels préparant leur certification IT

Découvrez myexam.fr en 30 secondes

Présentation myexam.fr — examens blancs certifications IT

Certifications reconnues mondialement

Amazon Web Services AWS
Microsoft Microsoft
PMI PMI
Scrum.org Scrum.org
CompTIA CompTIA
SAP SAP
ISTQB ISTQB
Essayez gratuitement

10 questions par certification

Sélectionnez une certification et lisez les corrections détaillées — aucune inscription requise.

* Si les questions sont proposées en anglais, c'est que l'examen officiel ne propose pas la langue française.

Sélectionnez une certification pour afficher les questions.
Question 1 / 10
Quel service permet de gérer les accords contractuels avec AWS ?
Sélectionnez la bonne réponse.
  • A. AWS Organizations.
  • B. AWS Artifact.
  • C. AWS Systems Manager.
  • D. AWS Certificate Manager.
Question 2 / 10
Pour créer des miniatures pour des millions d’images sans contrainte d’uptime ni de traitement continu, quelle option d’achat EC2 est la plus économique ?
Sélectionnez la bonne réponse.
  • A. Instances dédiées.
  • B. Instances Spot.
  • C. Instances à la demande.
  • D. Instances réservées.
Question 3 / 10
Un praticien du cloud doit obtenir des rapports de conformité AWS avant de migrer un environnement vers le cloud AWS. Comment ces rapports peuvent-ils être générés ?
  • A. A) Contacter l'équipe de conformité AWS
  • B. B) Télécharger les rapports à partir d'AWS Artifact
  • C. D) Générer les rapports avec Amazon Macie
  • D. C) Ouvrir un cas auprès du support AWS
Question 4 / 10
Comment les clients AWS sont-ils facturés pour l’utilisation d’instances EC2 sous Linux ?
Sélectionnez la bonne réponse.
  • A. Facturation à l’heure, minimum une journée.
  • B. Facturation à la journée, minimum un mois.
  • C. Facturation à la minute, minimum une heure.
  • D. Facturation à la seconde, minimum une minute.
Question 5 / 10
Vous avez configuré la facturation consolidée pour plusieurs comptes AWS. Un compte a acheté des instances réservées pour 3 ans. Quelle affirmation est vraie ?
Sélectionnez la bonne réponse.
  • A. Tous les comptes bénéficient de la remise horaire sur les instances réservées.
  • B. Les instances réservées offrent de meilleures performances que les On-demand.
  • C. Les remises ne sont partagées qu’avec le compte principal.
  • D. La facturation consolidée n’apporte aucun bénéfice de coût.
Question 6 / 10
Dans le modèle de responsabilité partagée, quels contrôles le client hérite-t-il intégralement d’AWS ? (Choisissez DEUX réponses)
Sélectionnez toutes les réponses correctes.
  • A. Contrôles de gestion des correctifs.
  • B. Contrôles de base de données.
  • C. Contrôles physiques.
  • D. Sensibilisation et formation.
  • E. Contrôles environnementaux.
Question 7 / 10
Une entreprise a déployé des applications sur des instances Amazon EC2. L'entreprise doit évaluer les vulnérabilités des applications et identifier les déploiements d'infrastructure qui ne respectent pas les bonnes pratiques. Quel service AWS l'entreprise peut-elle utiliser pour répondre à ces exigences ?
  • A. Amazon Inspector
  • B. AWS Trusted Advisor
  • C. AWS Config
  • D. Amazon GuardDuty
Question 8 / 10
Lequel des éléments suivants est une base de données entièrement gérée compatible avec MySQL ?
  • A. Amazon S3
  • B. Amazon Aurora
  • C. Amazon Redshift
  • D. Amazon DynamoDB
Question 9 / 10
Une plateforme d'apprentissage en ligne doit exécuter une application pendant 2 mois par an. L'application sera déployée sur des instances Amazon EC2. Tout temps d'arrêt de l'application pendant ces 2 mois doit être évité. Quelle option d'achat EC2 répondra à ces exigences de la manière la plus rentable ?
  • A. Reserved Instances
  • B. Dedicated Hosts
  • C. AWS Launch Wizard
  • D. AWS Managed Services (AMS)
Question 10 / 10
Quelles options de connectivité permettent de construire une architecture cloud hybride ? (Choisissez DEUX réponses)
Sélectionnez toutes les réponses correctes.
  • A. AWS Cloud9.
  • B. AWS CloudTrail.
  • C. AWS Artifact.
  • D. AWS Direct Connect.
  • E. AWS VPN.
Question 1 / 10
Quel service AWS (via Bedrock) est capable de produire des embeddings multi-modaux combinant texte et image pour la recherche vectorielle ?
  • A. Amazon Titan Multimodal Embeddings
  • B. Amazon OpenSearch Serverless
  • C. Amazon Rekognition
  • D. SageMaker JumpStart
Question 2 / 10
L’Average Response Time est une mesure clé du runtime d’un modèle en production.
  • A. Faux
  • B. Vrai
Question 3 / 10
Dans un pipeline RAG (Retrieval-Augmented Generation) pour un système de questions-réponses, quel est l'ordre correct des étapes de préparation des documents avant la récupération ?
  • A. Stockage vectoriel → Génération d'embeddings → Découpage → Ingestion
  • B. Découpage (Chunking) → Ingestion → Stockage vectoriel → Génération d'embeddings
  • C. Ingestion des documents → Découpage en chunks → Génération d'embeddings → Stockage dans la base vectorielle
  • D. Génération d'embeddings → Découpage → Ingestion → Stockage vectoriel
Question 4 / 10
Pour payloads jusqu’à 1 Go et inférences pouvant durer ~1h, quel mode SageMaker privilégier ?
  • A. Batch Transform
  • B. Real-time Inference classique
  • C. Asynchronous Inference
  • D. Serverless Inference
Question 5 / 10
Quelle métrique représente la proportion de prédictions correctes parmi toutes les prédictions d'un modèle de classification ?
  • A. F1-Score
  • B. Accuracy (Exactitude)
  • C. Recall (Rappel)
  • D. Precision (Précision)
Question 6 / 10
Quelles sont les deux approches qui renforcent le plus la sécurité contre les attaques par prompt injection ? (Choisir 2)
  • A. Rendre les buckets S3 contenant les données d'entraînement accessibles au public
  • B. Appliquer le principe du moindre privilège via les politiques IAM pour limiter les ressources accessibles par le modèle
  • C. Augmenter le paramètre de température pour favoriser la diversité des réponses
  • D. Implémenter des templates de prompts sécurisés et des délimiteurs explicites pour isoler les données utilisateur
Question 7 / 10
Pour une application Q/R sur manuels techniques, quelles combinaisons sont pertinentes ? (Choisir 2)
  • A. Knowledge Base Bedrock + RAG
  • B. Amazon Textract pour OCR
  • C. Inclure tous les PDF dans chaque prompt
  • D. Zéro contexte (zero-shot) systématique
Question 8 / 10
Une startup détecte des objets dans les images de produits clients et doit extraire les informations textuelles visibles sur ces objets. Quelle combinaison est optimale ?
  • A. Amazon Comprehend pour analyser les images directement
  • B. Stable Diffusion uniquement pour générer des images synthétiques
  • C. Amazon Transcribe pour les vidéos de produits seulement
  • D. Amazon Rekognition Custom Labels puis Amazon Textract pour le texte détecté
Question 9 / 10
Quel service AWS facilite la mise en route et le déploiement rapide de FMs dans un VPC avec exemples et solutions prêtes ?
  • A. Amazon SageMaker JumpStart
  • B. PartyRock (playground)
  • C. Amazon Personalize
  • D. SageMaker Endpoints (manuels)
Question 10 / 10
Quelles sont deux capacités natives des modèles Amazon Titan disponibles sur Amazon Bedrock ?
  • A. Transcription audio en temps réel
  • B. Synthèse vocale à partir de texte (text-to-speech)
  • C. Génération et résumé de texte en plusieurs langues (Titan Text)
  • D. Création d'embeddings vectoriels pour la recherche sémantique (Titan Embeddings)
Question 1 / 10
Multiple Increments can be created within a single Sprint.
  • A. False
  • B. True
Question 2 / 10
True or False: Multiple Scrum Teams working on the same product or system all select work from the same Product Backlog.
  • A. False
  • B. True
Question 3 / 10
An Increment does not meet the Definition of Done. What should happen?
  • A. Ask the Product Owner for approval to release
  • B. Do not release it; it cannot be presented at the Sprint Review as Done
  • C. Ask the Scrum Master for an exception
  • D. Release it anyway and fix later
Question 4 / 10
Which Scrum event is the PRIMARY opportunity for the team to inspect and adapt their own process and working practices?
Select the best answer.
  • A. Sprint Review.
  • B. Daily Scrum.
  • C. Sprint Planning.
  • D. Sprint Retrospective.
Question 5 / 10
An Increment must always be released at the end of every Sprint.
  • A. False
  • B. True
Question 6 / 10
The Scrum Master serves the organization in several ways. Which is one of them?
  • A. Setting the sprint duration
  • B. Prioritizing the Product Backlog
  • C. Leading and coaching the organization in its Scrum adoption
  • D. Managing the budget
Question 7 / 10
Five new Scrum Teams have been created to build one product. A few of the developers on one of the Scrum Teams ask the Scrum Master how to coordinate their work with the order teams. What should the Scrum Master do?
  • A. Teach the Product Owner to work with the lead developers on ordering Product Backlog in a way to avoid too much technical and development overlap during a Sprint.
  • B. Teach them that it is their responsibility to work with the other teams to create an integrated Increment that is inclusive of all five team's work.
  • C. Collect the Sprint tasks from the teams at the end of their Sprint Planning and merge that into a consolidated plan for the entire Sprint.
  • D. Visit the five teams each day to inspect that their Sprint Backlogs are aligned.
Question 8 / 10
A product Increment must be released to production at the end of each Sprint.
  • A. False
  • B. True
Question 9 / 10
The Definition of Done is a formal description of the state of the Increment when it meets the quality measures required for the product.
  • A. True
  • B. False
Question 10 / 10
The time-box for a Daily Scrum is:
  • A. Two minutes per person.
  • B. 15 minutes.
  • C. The same time of day every day.
  • D. 4 hours.
Question 1 / 10
The Product Goal can evolve based on learning.
Répondez par Vrai ou Faux.
  • A. False
  • B. True
Question 2 / 10
What is the maximum duration of Sprint Planning for a one-month Sprint?
Choisissez la meilleure réponse.
  • A. 4 hours
  • B. No limit
  • C. 2 hours
  • D. 8 hours
Question 3 / 10
The PO orders the Product Backlog.
Répondez par Vrai ou Faux.
  • A. False
  • B. True
Question 4 / 10
What typically happens if the Product Backlog is not sufficiently clear at Sprint Planning?
  • A. Nothing in particular
  • B. The Scrum Master should not allow this to happen
  • C. The Product Owner should select the Sprint Goal for the Scrum Team
  • D. Sprint Planning is cancelled so refinement can be done first
  • E. The Developers will find it difficult to create a Sprint forecast they are confident they can meet
Question 5 / 10
Who selects how many PBIs will be completed in the Sprint?
Choisissez la meilleure réponse.
  • A. PO
  • B. SM
  • C. Manager
  • D. Developers
Question 6 / 10
What should happen at the Sprint Retrospective?
  • A. The Product Owner reprioritizes the Product Backlog
  • B. The Scrum Team inspects how the last Sprint went and identifies improvements for the next Sprint
  • C. The team demos the Increment to stakeholders
  • D. The Scrum Master assigns tasks for the next Sprint
Question 7 / 10
The Daily Scrum is an event that happens every day. What would be three key concerns if the frequency were to be lowered to every two or three days? (Choose three.)
  • A. Opportunities to inspect and adapt the Sprint Backlog are lost.
  • B. The Sprint Backlog may become inaccurate.
  • C. Impediments are raised and resolved more slowly.
  • D. Too much work is spent updating the Scrum board before the meeting.
  • E. The Scrum Master loses the ability to update the Gantt chart properly.
  • 6. The Product Owner cannot accurately report progress to the stakeholders.
Question 8 / 10
All Scrum artifacts must be transparent to ensure sufficient accuracy of inspection. Which two measures ensure that the Product Backlog is transparent? (Choose two.)
  • A. Each Product Backlog item has a MoSCoW priority.
  • B. The Product Backlog is ordered.
  • C. The Product Backlog is managed using a web-based tool.
  • D. The Product Backlog only has work for the next 2 Sprints.
  • E. The Product Backlog is available to all stakeholders.
Question 9 / 10
Burndown charts are mandatory.
Répondez par Vrai ou Faux.
  • A. True
  • B. False
Question 10 / 10
Who is responsible for the transparency of the Product Backlog?
Choisissez la meilleure réponse.
  • A. The Scrum Master
  • B. The Developers
  • C. The Product Owner
  • D. The manager
Question 1 / 10
Un membre senior de l'équipe est en conflit avec un autre développeur sur la méthode de développement à utiliser (approche traditionnelle vs agile). Quelle approche de résolution est la plus adaptée ?
Sélectionnez la bonne réponse.
  • A. Escalader le conflit au sponsor pour qu'il tranche de manière directe
  • B. Ignorer le conflit et espérer qu'il se résout de lui-même
  • C. Faciliter une discussion ouverte entre les deux pour comprendre les mérites de chaque approche et trouver un consensus
  • D. Prendre immédiatement parti pour le membre senior en imposant sa méthode
Question 2 / 10
Un chef de projet reçoit une nouvelle exigence obligatoire du client en cours de projet, mais le budget et le délai sont figés. Quelle est la meilleure action ?
Sélectionnez la bonne réponse.
  • A. Rejeter catégoriquement la demande en invoquant les contraintes budgétaires
  • B. Intégrer la demande immédiatement sans évaluation pour garder le client satisfait
  • C. Analyser l'impact sur le budget, le délai et la qualité, puis soumettre une demande de changement formelle
  • D. Demander au client de financer directement les surcoûts sans passer par le processus de changement
Question 3 / 10
Un client souhaite suivre régulièrement et visiblement l'avancement du projet en temps réel. Quel moyen est le plus efficace ?
Sélectionnez la bonne réponse.
  • A. Rapports mensuels contenant uniquement les dépenses financières
  • B. Réunions improvisées selon les besoins urgents
  • C. Tableau de bord consolidé avec KPI (délai, coût, qualité, risques)
  • D. Emails hebdomadaires non structurés avec commentaires libres
Question 4 / 10
Cinq équipes agiles travaillent ensemble sur un produit. À mi-projet, lors de l'intégration des livrables, de nombreux problèmes de compatibilité et de qualité surgissent soudainement, compromettant la livraison. Qu'aurait dû faire le chef de projet pour prévenir cette situation ?
Sélectionnez la bonne réponse.
  • A. Organiser un Scrum of Scrums une seule fois en début de projet
  • B. Organiser une formation obligatoire sur les standards d'intégration avant le démarrage
  • C. Assurer une intégration continue et fréquente des livrables entre les équipes avec un processus établi
  • D. Former une équipe QA centralisée qui validerait les livrables en fin de projet
Question 5 / 10
Quels sont les avantages principaux de documenter et capitaliser les leçons apprises à la clôture d'un projet ?
Sélectionnez toutes les réponses correctes.
  • A. Créer une base de connaissances organisationnelle pour augmenter la maturité des processus
  • B. Capitaliser l'expérience et les bonnes pratiques pour améliorer les projets futurs
  • C. Augmenter automatiquement le budget alloué aux projets en cours
  • D. Établir un historique des méthodes efficaces et des erreurs à éviter
Question 6 / 10
Quelle affirmation concernant la planification dans le PMBOK7 est exacte ?
  • A. Le PMBOK7 préconise de ne planifier qu'à horizon court terme, sans vision à long terme
  • B. Le PMBOK7 recommande une planification continue et adaptative plutôt qu'un plan unique figé en début de projet
  • C. Le PMBOK7 recommande de figer le plan dès la phase de planification pour garantir la stabilité
  • D. Le PMBOK7 impose un plan de management complet avant tout début d'exécution
Question 7 / 10
Un projet international doit coordonner des équipes provenant de cultures différentes. Quelle approche est la plus appropriée pour assurer une collaboration efficace ?
Quelle approche est recommandée ?
  • A. Ignorer volontairement les différences culturelles pour traiter tous les membres de la même façon
  • B. Imposer une culture unique et un mode de fonctionnement standardisé à toutes les équipes
  • C. Encourager la sensibilité culturelle, promouvoir l'inclusion et adapter les méthodes de communication
  • D. Éviter les communications directes et privilégier les échanges écrits asynchrones
Question 8 / 10
Parmi les comportements suivants du chef de projet, lesquels illustrent un leadership efficace selon le PMBOK7 ? (Sélectionnez trois réponses)
Sélectionnez toutes les réponses correctes.
  • A. Contrôler détaillément le travail de chaque membre de l'équipe pour assurer la conformité
  • B. Adapter son style de management en fonction des besoins individuels des membres de l'équipe
  • C. Prendre toutes les décisions importantes seul, sans solliciter l'avis de l'équipe
  • D. Faire preuve d'intégrité et d'éthique dans toutes ses décisions
  • E. Soutenir et inspirer l'équipe pour atteindre les objectifs du projet
Question 9 / 10
Vous devez planifier un projet en environnement très incertain.
Quelle approche est la plus adaptée ?
  • A. Approche adaptative (agile).
  • B. Absence de planification formelle.
  • C. Approche hybride sans feedback.
  • D. Approche strictement prédictive.
Question 10 / 10
Quelle description correspond le mieux à la notion de valeur business dans le PMBOK7 ?
  • A. La valeur de marché des actifs acquis ou développés dans le cadre du projet
  • B. Le chiffre d'affaires additionnel généré directement par les livrables du projet
  • C. Les bénéfices mesurables — financiers, sociaux ou stratégiques — que le projet génère pour l'organisation
  • D. Le budget total investi dans le projet divisé par la durée de réalisation
Question 1 / 10
Une organisation développe un nouveau système de contrôle pour des équipements médicaux. L\'équipe de test souhaite utiliser une combinaison de différentes approches de test. Laquelle des combinaisons suivantes utilise UNIQUEMENT des techniques basées sur l\'expérience ?
  • A. Tests basés sur l\'intuition, tests exploratoires et tests basés sur les check-lists
  • B. Tests exploratoires, analyses de valeurs limites et tests par paires
  • C. Tests de chemins, tests de couverture d\'instructions et tests basés sur les défauts
  • D. Partitionnement d\'équivalence, tests basés sur les risques et tests de structure de contrôle
Question 2 / 10
En appliquant l’analyse des valeurs limites à deux valeurs, lequel des ensembles de tests suivants fournit le meilleur niveau de couverture des limites ?
Un système de gestion de température pour un aquarium tropical affiche les messages suivants selon la température saisie (en degrés Celsius) :● Si la température est comprise entre 24 et 26 inclus, afficher “température optimale”● Si elle est inférieure à 24, afficher « température trop basse »● Si elle est supérieure à 26, afficher « température trop élevée »Sélectionnez UNE réponse.
  • A. 22, 24, 26, 28
  • B. 23, 24, 26, 27
  • C. 23, 27
  • D. 24, 26
Question 3 / 10
Parmi les cas de test suivants, lequel illustre le MIEUX un scénario réaliste basé sur cette User Story et ses critères d’acceptation ?
Vous participez à la rédaction collaborative d\'une User Story concernant une nouvelle fonctionnalité de tri par note moyenne des clients dans une application e-commerce.En tant que client d\'une boutique en ligne,Je veux pouvoir trier les résultats de recherche par note moyenne des clients,afin de pouvoir trouver les produits les mieux évalués plus facilement.Sélectionnez UNE réponse.
  • A. Modifier la couleur du bouton de tri. Résultat attendu : le bouton passe du bleu au vert.
  • B. Accéder à la page produit. Trier par note moyenne en ordre décroissant. Résultat attendu: les produits les mieux notés apparaissent en haut de la liste
  • C. Désactiver JavaScript dans le navigateur. Résultat attendu : les résultats ne se mettent plus à jour automatiquement.
  • D. Cliquer sur un produit dans la liste. Résultat attendu : la fiche produit s’ouvre dans un nouvel onglet.
Question 4 / 10
Quel est l’un des AVANTAGES d’un retour d’information précoce et régulier des parties prenantes pendant les activités de test ?
  • A. Il évite complètement les modifications d’exigences pendant le projet
  • B. Il garantit que tous les cas de test sont automatisés
  • C. Il permet de détecter et corriger les défauts plus tôt dans le cycle de développement
  • D. Il réduit le besoin de tests exploratoires en fin de projet
Question 5 / 10
Quel est l’un des avantages principaux d’une approche équipe intégrée pour les tests ?
  • A. Elle réduit la nécessité d’exécuter des tests de régression, car les défauts sont corrigés immédiatement.
  • B. Elle permet aux testeurs de travailler de manière totalement indépendante des développeurs
  • C. Elle supprime le besoin de planifier des tests en amont du développement.
  • D. Elle améliore la communication et la collaboration entre les différents membres de l’équipe projet.
Question 6 / 10
Combien de branches distinctes doivent être testées pour atteindre une couverture complète des branches (100 %) dans cette fonction ?
Un programme contient la fonction suivante (en pseudo-code) :Sélectionnez UNE réponse.
  • A. 4
  • B. 5
  • C. 2
  • D. 3
Question 7 / 10
Quels éléments (1-4) différencient correctement les tests de confirmation des tests de régression (A-D) ?
1. Vérifient qu’un défaut précédemment corrigé ne réapparaît pas2. Vérifient qu’une modification n’a pas introduit de nouveaux défauts ailleurs3. Se concentrent uniquement sur la fonctionnalité corrigée4. Testent l’ensemble du système pour détecter d’éventuelles régressionsA. Test de confirmationB. Test de régressionC. Test d’intégrationD. Test d’acceptationSélectionnez UNE réponse.
  • A. 1A, 2C, 3D, 4B
  • B. 1D, 2B, 3A, 4C
  • C. 1B, 2D, 3A, 4C
  • D. 1A, 2B, 3A, 4B
Question 8 / 10
Associez les rôles (1–4) aux responsabilités correspondantes (A–D)
1. Testeur2. Analyste métier3. Développeur4. Responsable du testA. Exécuter les tests et documenter les résultatsB. Définir les objectifs qualité et les risques métierC. Implémenter des correctifs pour les défauts détectésD. Organiser les activités de test et assurer le suiviSélectionnez UNE réponse.
  • A. 1C, 2A, 3D, 4B
  • B. 1B, 2D, 3A, 4C
  • C. 1D, 2C, 3B, 4A
  • D. 1A, 2B, 3C, 4D
Question 9 / 10
Quelle est l\'affirmation la plus précise concernant l\'utilisation de l\'estimation d\'erreurs dans ce contexte ?
Un important projet gouvernemental de système d\'information sur la santé est entré enphase de test final. Le directeur des tests souhaite appliquer une technique d\'estimationd\'erreurs pour déterminer quand arrêter les tests. L\'équipe a identifié 350 défauts pendantles tests. En utilisant différentes méthodes d\'estimation, ils ont calculé que le nombre totalprobable de défauts dans le système se situe entre 410 et 480. Après deux semainessupplémentaires de test, 40 nouveaux défauts ont été découvertsSélectionnez UNE réponse.
  • A. L\'estimation d\'erreurs montre que les tests sont inefficaces puisque le taux de détection des défauts (40 en deux semaines) est inférieur au taux attendu pour atteindre l\'estimation maximale de 480 défauts dans un délai raisonnable
  • B. L\'estimation d\'erreurs indique que les tests peuvent être arrêtés immédiatement puisque 81% des défauts estimés ont déjà été trouvés, ce qui dépasse le seuil standard de qualité de 80%
  • C. L\'estimation d\'erreurs est invalide dans ce cas car la découverte de 40 nouveaux défauts suggère que les techniques d\'estimation initiales étaient incorrectes et doivent être entièrement recalculées
  • D. L\'estimation d\'erreurs fournit une base pour décider de poursuivre ou non les tests, mais doit être combinée avec d\'autres critères comme la sévérité des défauts restants et la couverture des risques métier
Question 10 / 10
Lequel des éléments suivants n’est pas une technique de test statique ?
  • A. La revue des exigences.
  • B. L’exécution de tests unitaires automatisés.
  • C. L’inspection formelle d’un document de conception.
  • D. L’analyse statique du code source.
Question 1 / 10
An organization's internet-facing website was compromised when an attacker exploited a buffer overflow. Which of the following should the organization deploy to best protect against similar attacks in the future?
  • A. SD-WAN
  • B. TLS
  • C. NGFW
  • D. WAF
Question 2 / 10
What is the role of a Certificate Authority (CA)?
  • A. To store and manage user passwords securely
  • B. To issue and manage digital certificates that validate the identity of entities
  • C. To encrypt all data in transit across the network
  • D. To monitor network traffic for intrusion attempts
Question 3 / 10
A technician needs to apply a high-priority patch to a production system. Which of the following steps should be taken first?
  • A. Apply the patch to the system.
  • B. Air gap the system.
  • C. Move the system to a different network segment.
  • D. Create a change control request.
Question 4 / 10
Which of the following BEST describes the concept of defense-in-depth?
  • A. Relying on a single, highly sophisticated security control to protect all assets
  • B. Using multiple overlapping security layers so failure of one layer does not compromise the entire defense
  • C. Keeping security mechanisms secret so attackers cannot know how to circumvent them
  • D. Encrypting all data with multiple encryption algorithms sequentially
Question 5 / 10
A security policy requires users to lock their computers when leaving their desks. What is the PRIMARY purpose of this policy?
Select the correct answer.
  • A. C. Prevent unauthorized access
  • B. D. Speed up startup
  • C. A. Save power
  • D. B. Log user activity
Question 6 / 10
Which of the following security control types does an acceptable use policy best represent?
Select the correct answer.
  • A. Compensating
  • B. Corrective
  • C. Detective
  • D. Preventive
Question 7 / 10
Which of the following vulnerabilities is associated with installing software outside of a manufacturer's approved software repository?
  • A. Memory injection
  • B. Jailbreaking
  • C. Side loading
  • D. Resource reuse
Question 8 / 10
An enterprise has been experiencing attacks focused on exploiting vulnerabilities in older browser versions with well-known exploits. Which of the following security solutions should be configured to best provide the ability to monitor and block these known signature-based attacks?
Select the correct answer.
  • A. IDS
  • B. ACL
  • C. IPS
  • D. DLP
Question 9 / 10
Which of the following is a hardware-specific vulnerability?
Select the correct answer.
  • A. Cross-site scripting (XSS) flaw in a web application
  • B. SQL injection vulnerability in a database query
  • C. Outdated firmware version not receiving security updates for hardware components
  • D. Buffer overflow in application code executed on the CPU
Question 10 / 10
A company is experiencing a web services outage on the public network. The services are up and available but inaccessible. The network logs show a sudden increase in network traffic that is causing the outage. Which of the following attacks is the organization experiencing?
Select the correct answer.
  • A. ARP poisoning
  • B. DDoS
  • C. Buffer overflow
  • D. Brute force
Question 1 / 10
Dans Azure, quel service relationnel est utilisé pour PostgreSQL en mode managé ?
  • A. Azure Database for PostgreSQL
  • B. Azure Cosmos DB
  • C. Azure Blob Storage
  • D. Azure SQL Database
Question 2 / 10
Quel type de stockage est optimisé pour conserver de grandes quantités de données historiques pour l’analyse ?
  • A. Un fichier Excel
  • B. Un stockage Blob Archive
  • C. Un entrepôt de données (data warehouse)
  • D. Une base transactionnelle OLTP
Question 3 / 10
Quel service Azure est conçu pour analyser des flux d’événements en temps réel ?
  • A. Azure Synapse Analytics
  • B. Azure Stream Analytics
  • C. Azure Data Lake Storage
  • D. Azure Data Factory
Question 4 / 10
Azure Cosmos DB est optimisé pour certains scénarios d'application. Lequel des scénarios suivants n'est PAS un cas d'usage idéal pour Cosmos DB ?
  • A. Une application web globale nécessitant une latence faible et une disponibilité élevée avec réplication multi-région
  • B. Un système de catalogue de produits stockant des profils JSON flexibles et évolutifs sans schéma rigide
  • C. Un système IoT en temps réel collectant des millions d'événements de capteurs avec schémas de données variables
  • D. Une application de gestion financière complexe avec nombreuses jointures multi-tables, transactions ACID strictes et calculs analytiques
Question 5 / 10
Quel service Azure permet de créer des tableaux de bord interactifs et des rapports visuels à partir de sources de données multiples ?
  • A. Azure Machine Learning Designer pour les visualisations de données d'entraînement
  • B. Azure Monitor pour la visualisation des métriques d'infrastructure cloud
  • C. Azure Data Studio pour la visualisation des données de bases SQL
  • D. Microsoft Power BI, connecté à de multiples sources pour créer et partager des rapports interactifs
Question 6 / 10
Quel type de magasin de données est Azure Cosmos DB ?
  • A. Un service de base de données NoSQL multi-modèle distribué mondialement
  • B. Un entrepôt de données colonnaire
  • C. Un service de stockage d'objets basé sur fichiers
  • D. Une base de données relationnelle traditionnelle
Question 7 / 10
Quel scénario correspond le mieux à l’utilisation d’une base NoSQL orientée documents ?
  • A. Traiter des transactions bancaires en temps réel
  • B. Stocker des profils utilisateurs sous forme JSON
  • C. Stocker des fichiers multimédia volumineux
  • D. Gérer une base relationnelle avec clés étrangères
Question 8 / 10
À quoi Azure Blob Storage est-il principalement utilisé ?
  • A. Mettre en cache les résultats des requêtes de base de données fréquentes pour améliorer les performances
  • B. Stocker de grandes quantités de données non structurées telles que des fichiers, images, vidéos et sauvegardes
  • C. Exécuter des requêtes SQL relationnelles sur des données structurées
  • D. Héberger des charges de travail conteneurisées avec orchestration automatique
Question 9 / 10
Qu'est-ce qu'un pipeline ETL (Extract, Transform, Load) et quel service Azure l'implémente nativement ?
  • A. ETL extrait, transforme et charge des données ; Azure Data Factory l'implémente nativement
  • B. ETL est réservé aux données temps réel ; les données batch utilisent ELT uniquement
  • C. Azure Blob Storage est le service ETL principal d'Azure
  • D. ETL est un protocole de sécurité pour les transferts de données chiffrées dans Azure
Question 10 / 10
Quel type de clé assure l’unicité des enregistrements dans une table SQL ?
  • A. Clé étrangère
  • B. Index
  • C. Clé primaire
  • D. Trigger
Question 1 / 10
Qu'est-ce que la « devise de code société » en SAP S/4HANA ?
Sélectionnez la meilleure réponse.
  • A. La devise utilisée au niveau du groupe pour les consolidations internationales
  • B. La devise de contrôle gérée exclusivement par le module Contrôle de Gestion (CO)
  • C. La devise dans laquelle sont rédigés les documents commerciaux (commandes, factures)
  • D. La devise de tenue de comptes par défaut au niveau de la société, utilisée pour les arrêtés comptables et reporting
Question 2 / 10
Toutes les sociétés doivent partager la même variante d’exercice pour la clôture annuelle.
Vrai ou faux ?
  • A. Faux
  • B. Vrai
Question 3 / 10
Dans SAP FI, qu'est-ce que la compensation (Clearing) des postes ouverts et quand est-elle déclenchée ?
  • A. Le rapprochement d'un paiement avec sa facture correspondante pour solder les postes ouverts
  • B. La conversion des montants en devise étrangère vers la devise de référence
  • C. La validation automatique des écritures comptables par le contrôleur financier
  • D. Un processus de clôture mensuelle qui rapproche le grand livre des journaux auxiliaires
Question 4 / 10
La variante de périodes comptables (posting period variant) contrôle…
Choisissez la bonne réponse.
  • A. L’ouverture/fermeture par type de compte
  • B. Le statut des champs
  • C. La devise de transaction
  • D. Les clés de comptabilisation
Question 5 / 10
Quel est l'objectif du Programme de Paiement Automatique (transaction F110) dans SAP FI ?
  • A. Réconcilier automatiquement les relevés bancaires avec les enregistrements du Grand Livre
  • B. Générer et poster automatiquement les documents de paiement pour les éléments ouverts des fournisseurs et clients
  • C. Poster les écritures de journal récurrentes de façon planifiée
  • D. Poster automatiquement les factures fournisseurs à partir des commandes d'achat
Question 6 / 10
Une zone de dépréciation représente un référentiel de valorisation (ex. local GAAP/IFRS) avec sa logique de calcul et de comptabilisation.
Vrai ou faux ?
  • A. Vrai
  • B. Faux
Question 7 / 10
Concernant le compte GR/IR (Réception sans facture) en clôture, quelles propositions sont correctes ?
Cochez toutes les bonnes réponses.
  • A. Ne doit jamais être mouvementé en GL
  • B. Peut nécessiter des écritures d’ajustement en fin de période
  • C. Doit être rapproché et apuré périodiquement
  • D. N’a aucun impact sur le reporting
  • E. La transaction MR11/MR11SHOW aide à la régularisation
Question 8 / 10
Financial Statement Version (FSV) : rôle principal ?
Sélectionnez la bonne réponse.
  • A. Définir les clés de comptabilisation
  • B. Agréger des comptes pour bilan et compte de résultat
  • C. Ouvrir/fermer les périodes
  • D. Créer des ledgers
Question 9 / 10
Comment gérer correctement un compte GR/IR (Goods Received / Invoice not Received) en SAP ?
Sélectionnez la meilleure réponse.
  • A. Ignorer ce compte dans les rapports de clôture car il n'a aucun impact sur le reporting financier
  • B. Ce compte ne doit jamais être crédité ou débité en Grand Livre car il ne concerne que le module MM
  • C. Effectuer un rapprochement périodique des réceptions non facturées et utiliser la transaction MR11 pour régulariser les écarts
  • D. Tous les documents GR/IR sont automatiquement lettrés sans intervention manuelle requise
Question 10 / 10
Vous avez activé l'élément WBS (non lié à la gestion des investissements) comme affectation des comptes pour la comptabilité des immobilisations avec les paramètres « bilan » et « identique » actifs. Quelles en sont les conséquences ? (Choisissez deux réponses.)
  • A. L'élément WBS ne peut plus être utilisé pour le règlement.
  • B. L'élément WBS ne peut plus être modifié dans la fiche immobilisation une fois l'immobilisation capitalisée.
  • C. L'élément WBS de la fiche immobilisation peut être modifié pendant la comptabilisation de l'amortissement planifié.
  • D. L'élément WBS est disponible pour la saisie dans la fiche immobilisation.
Question 1 / 10
Quelle est la date de la Fête nationale française commémorant la prise de la Bastille ?
  • A. Le 11 novembre
  • B. Le 8 mai
  • C. Le 14 juillet
  • D. Le 1er mai
Question 2 / 10
Quel est le rôle du Conseil constitutionnel ?
Choisissez la meilleure réponse.
  • A. Rédiger les lois
  • B. Gérer les finances publiques
  • C. Nommer les ministres
  • D. Contrôler la régularité des élections et la conformité des lois à la Constitution
Question 3 / 10
Quel est le rôle du Conseil constitutionnel en France et qui le compose ?
  • A. C'est la juridiction suprême qui juge les crimes contre l'humanité et les actes de terrorisme
  • B. Il conseille le gouvernement sur la rédaction des projets de loi sans pouvoir contraignant
  • C. Il valide le budget de l'État et contrôle les dépenses publiques
  • D. Il contrôle la constitutionnalité des lois et valide les élections ; 9 membres nommés pour 9 ans
Question 4 / 10
En quelle année la Ve République française a-t-elle été fondée ?
  • A. 1944
  • B. 1958
  • C. 1962
  • D. 1945
Question 5 / 10
Combien de régions métropolitaines la France compte-t-elle depuis la réforme de 2016 ?
  • A. 18 régions
  • B. 96 régions
  • C. 13 régions
  • D. 22 régions
Question 6 / 10
Quel est le siège du Parlement européen ?
Choisissez la bonne réponse.
  • A. Strasbourg
  • B. Luxembourg
  • C. Bruxelles
  • D. Paris
Question 7 / 10
Selon les critères d'intégration à la nationalité française, qu'est-ce qui caractérise un projet de vie en France ?
Choisissez la meilleure réponse.
  • A. L'engagement de ne pas maintenir de liens avec le pays d'origine
  • B. L'intention de s'établir durablement et de contribuer économiquement et socialement à la vie française
  • C. La promesse de ne jamais quitter le territoire français
  • D. L'obligation d'acquérir une propriété immobilière
Question 8 / 10
Quel est le rôle du Président de la République en France ?
Choisissez la meilleure réponse.
  • A. Il est le chef de l\'État et nomme le Premier ministre
  • B. Il dirige le gouvernement
  • C. Il vote les lois
  • D. Il contrôle le Sénat
Question 9 / 10
Combien de pays composent l\'Union Européenne en 2023 ?
Choisissez la bonne réponse.
  • A. 28
  • B. 25
  • C. 30
  • D. 27
Question 10 / 10
Quel ministère traite les demandes de naturalisation par mariage ?
Choisissez la bonne réponse.
  • A. Ministère de l’Intérieur
  • B. Ministère des Affaires étrangères
  • C. Ministère de la Justice
  • D. Préfecture de police
Question 1 / 10
Laquelle des affirmations suivantes ne décrit PAS un défi lié à l'acquisition de données de test dans les systèmes ML ?
  • A. Les données de test proviennent de sources publiques.
  • B. La nature des données évolue constamment au fil du temps.
  • C. La conformité aux lois sur la protection des données personnelles exige un traitement approprié de ces données.
  • D. Les données relatives au cas d'usage sont générées à un rythme soutenu.
Question 2 / 10
Comment les testeurs doivent-ils aborder l'exigence de « robustesse » lors de la validation de la sécurité dans les systèmes AI de véhicules autonomes ?
  • A. Tester la performance du modèle dans des conditions environnementales variées et des cas limites susceptibles d'impacter la sécurité
  • B. Supposer que le système fonctionnera toujours comme prévu sans tester les variations
  • C. Tester uniquement par temps ensoleillé avec des conditions de visibilité dégagée
  • D. Tester uniquement sur les autoroutes sans intersections ni piétons
Question 3 / 10
Dans laquelle des situations suivantes un modèle ML serait-il le PLUS efficace pour déterminer la criticité de nouveaux défauts ?
  • A. Une ancienne application disposant de nombreux enregistrements de défauts, mais avec une équipe de développement et de test entièrement nouvelle
  • B. Une nouvelle application en début de premier cycle de test
  • C. Une ancienne application avec peu d'enregistrements de défauts critiques et de nombreux enregistrements de défauts non critiques
  • D. Une ancienne application dont les enregistrements de défauts sont liés à des tests en échec et à des incidents en production
Question 4 / 10
Laquelle des affirmations suivantes est la PLUS vraie concernant les tests A/B ?
  • A. L'objectif est de comparer deux variantes d'un système
  • B. De nombreux cas de test peuvent être générés
  • C. Les données de production ne sont pas utilisées
  • D. L'objectif est de détecter des défauts
Question 5 / 10
Selon le RGPD, quelle est une exigence de test critique lorsqu'un système AI traite des données personnelles ?
  • A. S'assurer que le système traite les données sans aucun chiffrement
  • B. Tester que les données personnelles sont stockées dans la base de données la plus rapide disponible
  • C. Vérifier que les utilisateurs peuvent demander la suppression de leurs données et que le système répond correctement aux demandes d'effacement
  • D. Tester que le système atteint une précision maximale indépendamment de la source des données
Question 6 / 10
Lequel des éléments suivants constituerait l'entrée la PLUS efficace pour un outil de prédiction de défauts basé sur l'IA ?
  • A. Le nombre de lignes de code modifiées
  • B. Les développeurs associés aux modifications de code antérieures
  • C. La complexité cyclomatique
  • D. La taille des commits
Question 7 / 10
Un ingénieur ML effectuant un apprentissage supervisé doit labelliser des images de matchs de football en fonction de la position du ballon dans l'image. Laquelle des approches de labellisation suivantes peut être utilisée ?
  • A. Benchmarking
  • B. Interne
  • C. Annotation
  • D. Augmentation
Question 8 / 10
Lors de la mesure de la couverture de test d'un réseau de neurones, un ingénieur de test souhaite mesurer le nombre de neurones ayant produit chacun deux résultats de fonction d'activation avec une différence minimale de 0,5 entre les deux résultats. Laquelle des mesures de couverture suivantes permettrait d'atteindre cet objectif ?
  • A. Couverture par neurone (Neuron coverage)
  • B. Couverture par changement de valeur (Value-change coverage)
  • C. Couverture par changement de signe (Sign-change coverage)
  • D. Aucune des mesures de couverture
Question 9 / 10
Lequel des types de tests suivants N'EST PAS un type de test basé sur l'expérience appliqué à un système basé sur l'IA ?
  • A. Tests d'utilisabilité du format des prédictions produites en sortie
  • B. Utiliser une checklist du secteur pour évaluer les étapes de préparation d'un système ML
  • C. Explorer les données d'entraînement pour en comprendre la variété, les patterns, la structure et la forme, puis utiliser ces informations pour orienter les tests
  • D. Utiliser la connaissance de systèmes ML antérieurs pour identifier des biais potentiels
Question 10 / 10
Quelle approche de test est la plus appropriée pour valider qu'un système AI ne présente PAS de biais de genre dans les recommandations d'embauche ?
  • A. Tester uniquement avec des candidats masculins pour simplifier l'analyse
  • B. Supposer que le biais de genre est impossible puisque le système est automatisé
  • C. Mener des audits d'équité comparant les taux de recommandation entre genres pour des candidats ayant des qualifications équivalentes
  • D. Tester uniquement avec des candidats provenant d'une seule région géographique
Question 1 / 10
Quel énoncé sur les activités de la chaîne de valeur est CORRECT ?
  • A. Les activités de la chaîne de valeur constituent un flux de travail unique qui permet de créer de la valeur
  • B. Chaque activité de la chaîne de valeur contribue à la chaîne de valeur en transformant des entrées spécifiques en livrables
  • C. Une combinaison spécifique d\'activités de la chaîne de valeur et de pratiques constitue une relation de service
  • D. Chaque pratique appartient à une activité spécifique de la chaîne de valeur
Question 2 / 10
Quelle est la définition d’un événement ?
  • A. Tout composant qui doit être géré afin de fournir un service informatique
  • B. Tout changement d\'état significatif pour la gestion d\'un service ou de tout autre élément de configuration
  • C. Tout composant présentant une certaine valeur financière, qui est susceptible de contribuer à la fourniture de services ou de produits informatiques
  • D. L\'interruption non planifiée d\'un service ou la réduction de la qualité d\'un service
Question 3 / 10
Quelle pratique a pour but de mettre à disposition des services et des fonctionnalités nouveaux ou modifiés ?
  • A. La gestion des déploiements
  • B. La gestion des mises en production
  • C. Le habiliataion des changements
  • D. La gestion des demandes de services
Question 4 / 10
Identifiez le ou les mots manquants dans la phrase suivante. Un service est un moyen qui permet la co-création de valeur en facilitant [?] que les clients veulent atteindre.
  • A. la garantie
  • B. les livrables
  • C. les résultats
  • D. l\'utilité
Question 5 / 10
Quel principe directeur recommande d’organiser le travail en parties plus petites et gérables qui peuvent être exécutées et effectuées dans un délai convenable ?
  • A. Privilégier la valeur
  • B. Progresser par itérations avec des retours
  • C. Collaborer et promouvoir la visibilité
  • D. Commencer là où vous êtes
Question 6 / 10
Quel principe directeur recommande de collecter les données avant de déterminer ce qui peut être réutilisé ?
  • A. Opter pour la simplicité et rester pratique
  • B. Privilégier la valeur
  • C. Progresser par itérations avec des retours
  • D. Commencer là où vous êtes
Question 7 / 10
Laquelle des options suivantes est supportée par la pratique de « gestion des demandes de services » ?
  • A. Une demande d\'autorisation d\'un changement qui pourrait avoir un impact sur un service
  • B. Une demande de restauration du service après une interruption deservice
  • C. Une demande d\'un utilisateur concernant quelque chose qui fait partie intégrante de la fourniture normale des services
  • D. Une demande d\'investigation sur la cause de plusieurs incidents connexes
Question 8 / 10
Quelle est l’utilisation PRINCIPALE d’un calendrier des changements ?
  • A. Pour planifier les changements et éviter les conflits
  • B. Pour gérer les changements urgents
  • C. Pour gérer les changements standard
  • D. Pour supporter la \"gestion des incidents\" et la planification d\'améliorations
Question 9 / 10
Quelle est la définition d’un changement ?
  • A. Mettre à disposition des fonctionnalités ou des services nouveaux ou modifiés
  • B. Ajouter, modifier ou supprimer tout ce qui pourrait avoir un effet direct ou indirect sur les services
  • C. Déplacer des matériels, logiciels nouveaux ou modifiés ou tout autre composant vers des environnements de production
  • D. S\'assurer que des informations exactes et fiables sur la configuration des services sont disponibles
Question 10 / 10
Laquelle des options suivantes est un but de la pratique du « centre de services » ?
  • A. Définir des cibles claires basées sur le business, en matière de performances des services
  • B. Capturer la demande de résolution d\'incidents et les demandes de services
  • C. Réduire la probabilité et l\'impact des incidents en identifiant leurs causes réelles ou potentielles
  • D. Maximiser le nombre de changements informatiques réussis en vérifiant que les risques sont correctement évalués
Question 1 / 10
Lequel des éléments suivants explique le mieux l'avantage en matière de sécurité des endpoints privés par rapport aux endpoints publics sécurisés par un WAF ?
  • A. Les endpoints privés offrent un débit plus élevé car ils contournent toujours le chiffrement.
  • B. Les endpoints privés inspectent automatiquement et bloquent le trafic malveillant au niveau Layer 7.
  • C. Les endpoints privés empêchent l'exfiltration de données via Internet public en gardant le trafic dans le réseau privé du fournisseur
  • D. Les endpoints privés éliminent le besoin de politiques d'accès basées sur l'identité.
Question 2 / 10
Quel type de log est le plus critique à inclure dans un ensemble minimal de logs pour détecter un accès non autorisé aux ressources cloud ?
  • A. Logs de configuration des ressources
  • B. Logs de surveillance du temps de disponibilité des systèmes
  • C. Logs de performance des applications
  • D. Logs d'audit de l'identité et de la gestion des accès (IAM)
Question 3 / 10
Lequel des éléments suivants distingue le mieux la rétention des données de la sauvegarde des données dans le cycle de vie des données cloud ?
  • A. La rétention concerne la durée pendant laquelle les données doivent être conservées pour la conformité, tandis que la sauvegarde concerne la capacité à restaurer les données en cas de perte.
  • B. La rétention et la sauvegarde sont des termes synonymes désignant les stratégies de disponibilité des données.
  • C. La rétention fournit une réplication en temps réel des données actives, tandis que la sauvegarde stocke des versions chiffrées hors ligne.
  • D. La rétention concerne uniquement les données structurées, tandis que la sauvegarde s'applique uniquement aux données non structurées.
Question 4 / 10
Quel contrôle de la Cloud Controls Matrix (CCM) traite le plus directement les risques liés à des ACL mal configurées dans le stockage d'objets ?
  • A. TVM-02 : Tests de pénétration et correction des vulnérabilités
  • B. SI-03 : Classification et gestion des données
  • C. SI-05 : Masquage et obfuscation des données
  • D. IAM-01 : Politiques et procédures de gestion des identités et des accès
Question 5 / 10
Lequel des éléments suivants définit le mieux l'objectif d'une évaluation des risques cloud dans le cadre de la CSA Security Guidance v5 ?
  • A. éterminer la conformité aux exigences de certification ISO 27001
  • B. Établir des accords de niveau de service (SLA) entre clients et fournisseurs
  • C. ssigner la responsabilité des violations de données aux fournisseurs cloud
  • D. Identifier, analyser et évaluer les risques spécifiques au cloud, comme la multi-location et la responsabilité partagée
Question 6 / 10
Quel est le but principal de la mise en place de contrôles de sécurité dans un service mesh, comme mTLS et l'autorisation basée sur des politiques ?
  • A. Remplacer tous les mécanismes de chiffrement au niveau applicatif
  • B. ssurer une communication sécurisée et consciente de l'identité entre services, indépendamment de la topologie réseau
  • C. utomatiser la découverte de services sans overhead d'authentification
  • D. entraliser la résolution DNS entre les microservices
Question 7 / 10
Quel est le risque principal d'utiliser des identifiants d'utilisateurs humains pour des processus automatisés au lieu d'identités dédiées aux workloads ?
  • A. ela introduit des privilèges excessifs et une ambiguïté dans les audits, augmentant le risque d'usage abusif ou de compromission des identifiants
  • B. ela garantit la séparation des tâches entre comptes humains et machine
  • C. ela réduit la complexité des politiques IAM en regroupant les permissions sous un compte unique
  • D. ela améliore la performance en réutilisant les tokens d'authentification mis en cache entre les workloads
Question 8 / 10
Comment une désérialisation non sécurisée peut-elle compromettre la sécurité d'un service API ?
  • A. En exposant des identifiants en clair dans les logs de l'API
  • B. En provoquant une fuite de données via des limites de taux API trop élevées
  • C. En permettant aux attaquants de manipuler des données sérialisées pour exécuter du code arbitraire
  • D. En contournant la validation de schéma pour appliquer un typage strict des entrées
Question 9 / 10
Quel contrôle de la Cloud Controls Matrix (CCM) de la Cloud Security Alliance (CSA) soutient le plus directement la mise en place de garde-fous "policy as code" au niveau de l'organisation ?
  • A. GRM-05 : Comités de gouvernance
  • B. SEF-03 : Gestion de la chaîne d'approvisionnement
  • C. IVS-07 : Sécurité de la virtualisation
  • D. -02 : Standards de configuration
Question 10 / 10
Quel avantage apporte le fait de stocker l'Infrastructure as Code (IaC) dans un dépôt sous contrôle de version lors d'une récupération ?
  • A. ela permet au fournisseur cloud de provisionner automatiquement l'infrastructure du client en cas de perte de données
  • B. ela permet de revenir à des configurations connues comme fiables et de vérifier l'intégrité du processus de déploiement
  • C. ela supprime le besoin de procédures de gestion des changements ou de documentation
  • D. ela garantit que toute l'infrastructure fonctionne uniquement sur des plateformes open source
Question 1 / 10
Quelle alerte de Defender for Identity correspond à cette technique ?
Un attaquant a obtenu des identifiants de compte et tente de réaliser une attaque par force brute sur le compte KRBTGT pour forger des Ticket Granting Tickets.
  • A. DCSync attack detection
  • B. Pass-the-Ticket detection
  • C. Golden Ticket attack detection
  • D. Lateral movement path mapping
Question 2 / 10
Contoso Ltd. souhaite que certaines machines reçoivent les mises à jour de fonctionnalités chaque mois, dès qu’elles sont disponibles pour tous, avec un minimum de délai.
Quel canal de mise à jour doivent-ils choisir ?
  • A. Windows Update Default Channel
  • B. Semi-Annual Channel
  • C. Windows Insider Release Preview Channel
  • D. Monthly Enterprise Channel
Question 3 / 10
Un analyste en sécurité remarque des partages de fichiers inhabituels dans une application SaaS critique et souhaite créer une alerte automatique lorsque l’activité de partage dépasse un certain seuil.
Quelle fonctionnalité de Microsoft Defender for Cloud Apps permet de créer ce type d’alerte ?
  • A. Création d’une politique d’activité avec règles de détection d’anomalies
  • B. Surveillance des permissions des applications OAuth avec alertes de limitation
  • C. Alertes uniquement via intégration avec Azure Sentinel
  • D. Politique d’accès conditionnel pour le partage de fichiers
Question 4 / 10
Une entreprise de taille moyenne prévoit d’inscrire des appareils à Windows Autopatch et doit vérifier les licences requises.
Une entreprise de taille moyenne prévoit d’inscrire des appareils à Windows Autopatch et doit vérifier les licences requises.
  • A. Windows 10/11 Pro avec un add-on Enterprise Mobility + Security E3
  • B. Windows 10/11 Enterprise E3 ou Microsoft 365 E3/E5
  • C. Licence Microsoft Intune seule
  • D. Microsoft 365 Business Premium
Question 5 / 10
Vous oubliez souvent de prendre vos vitamines chaque jour. Vous souhaitez que Microsoft To Do vous envoie une notification tous les matins à 8h, même si l’application n’est pas ouverte.
Quel paramètre de la tâche permet cela ?
  • A. Rappel (Reminder)
  • B. Récurrence (Recurrence)
  • C. Date d’échéance (Due Date)
  • D. Note
Question 6 / 10
Quelle URL doit-elle utiliser pour créer le lien vers le bloc-notes ?
Une équipe projet crée un bloc-notes OneNote stocké sur un site SharePoint.Elle souhaite que chaque membre puisse ouvrir le bloc-notes depuis l’application OneNote de bureau et voir les mises à jour en temps réel.
  • A. https://contoso-my.sharepoint.com/personal/username_contoso_onmicrosoft_com/Documents/Notebook.one
  • B. https://contoso.sharepoint.com/_layouts/15/start.aspx#/Notebook/Notebook.one
  • C. https://contoso-my.sharepoint.com/Documents/Notebook.one
  • D. https://contoso.sharepoint.com/sites/ProjectTeam/Notebook/Notebook.one
Question 7 / 10
Votre tenant a activé le group-based licensing. Vous retirez un utilisateur d’un groupe de sécurité auquel des licences sont assignées dans le Microsoft 365 Admin Center.
Quel est l’effet immédiat sur la licence de cet utilisateur ?
  • A. L’utilisateur est bloqué pour se connecter à Microsoft 365
  • B. Le compte utilisateur est converti en boîte aux lettres partagée
  • C. La licence reste assignée jusqu’à ce que vous la retiriez manuellement
  • D. La licence est automatiquement révoquée pour l’utilisateur
Question 8 / 10
Quel contrôle d’octroi (Grant control) dans une stratégie Conditional Access oblige les utilisateurs à effectuer une vérification en deux étapes avant d’accéder aux services Microsoft 365 ?
  • A. Exiger l’authentification multifacteur (MFA)
  • B. Exiger un appareil joint en mode hybride Azure AD
  • C. Exiger une application cliente approuvée (Require approved client app)
  • D. Exiger que l’appareil soit marqué comme conforme
Question 9 / 10
Dans une conversation de canal, vous dites :
“Copilot, convert these chat action items into a Microsoft To Do list and assign priority levels.” Quelle limitation devez-vous connaître ?
  • A. Copilot Chat ne peut pas interagir avec Microsoft To Do.
  • B. Copilot Chat ne prend pas en charge To Do ( mais il prend en charge que la création de tâches Planner)
  • C. Les éléments d’action du chat doivent être formatés manuellement avant la conversion.
  • D. L’attribution des priorités nécessite l’intégration avec Excel.
Question 10 / 10
Quelle solution est la plus appropriée pour ce cas ?
Un contractuel a besoin d’un environnement desktop autonome, toujours actif, qui conserve les applications et paramètres entre les sessions.
  • A. Windows 365 Cloud PC
  • B. Azure Virtual Desktop pooled session hosts
  • C. Azure App Service Web App
  • D. Azure Virtual Desktop single-session desktop
Question 1 / 10
Votre organisation doit chiffrer les données sensibles stockées dans Azure Cosmos DB et souhaite utiliser ses propres clés de chiffrement gérées dans Azure Key Vault.
Quelle fonctionnalité doit être configurée ?
  • A. Column-level Always Encrypted
  • B. Transparent Data Encryption avec clés gérées par le service
  • C. Encryption at rest avec customer-managed keys (CMK)
  • D. Client-side encryption avec clés gérées par l’application
Question 2 / 10
Votre organisation doit valider sa conformité avec le CIS Microsoft Azure Foundations Benchmark.
En tant qu’architecte, vous souhaitez vous assurer que des mesures correctives (remédiations) soient proposées en même temps que les résultats de conformité. Quelle solution devez-vous recommander ?
  • A. Utiliser le tableau de bord de conformité réglementaire de Defender for Cloud avec l’initiative du benchmark CIS
  • B. Déployer des Azure Blueprints avec des attributions de rôles
  • C. Configurer les étiquettes de sensibilité Microsoft Purview Information Protection
  • D. Activer Microsoft Entra Identity Protection
Question 3 / 10
Une entreprise a intégré Microsoft Sentinel avec ses solutions de sauvegarde.
Lors d’une attaque ransomware, l’équipe SOC doit : Automatiser la containment Initier un workflow de récupération propre Quelle configuration réalise le mieux cet objectif ?
  • A. Configurer des alertes Azure Monitor pour déclencher une tâche de remédiation via Azure Policy
  • B. Déployer des politiques Azure Security Benchmark pour appliquer des configurations baselines
  • C. Configurer Defender for Endpoint pour isoler automatiquement les machines infectées
  • D. Utiliser des playbooks Sentinel (Logic Apps) pour déclencher les workflows de restauration des backups lors de la détection d’incident
Question 4 / 10
Une équipe DevSecOps utilise GitHub Actions pour automatiser les déploiements vers Azure.
Elle souhaite empêcher que des vulnérabilités critiques dans les dépendances open-source n’atteignent la production. Quel contrôle répond le mieux à cette exigence ?
  • A. Activer Dependabot security updates et le vulnerability scanning dans GitHub Advanced Security
  • B. Configurer des alertes Azure Monitor lorsqu’une bibliothèque vulnérable est chargée en production
  • C. Utiliser Microsoft Purview pour étiqueter toutes les librairies open-source avant déploiement
  • D. Appliquer Just-in-Time VM access pour les agents de build
Question 5 / 10
Une entreprise exige une validation continue de l’accès privilégié aux workloads sensibles Azure.
Quelle fonctionnalité Microsoft répond le plus directement à ce besoin ?
  • A. Microsoft Purview Insider Risk Management
  • B. Azure AD Privileged Identity Management (PIM) avec Just-in-Time (JIT) access
  • C. Azure Monitor log analytics pour les attributions de rôles
  • D. Azure AD B2B collaboration avec examens d’accès pour les invités
Question 6 / 10
Une équipe de développement déploie une nouvelle application web sur Azure App Service.
Exigences : Les utilisateurs doivent s’authentifier avec le tenant Azure AD de l’entreprise Les administrateurs veulent forcer l’authentification multifacteur (MFA) Aucune modification du code de l’application n’est souhaitée Quelle configuration recommander ?
  • A. Créer un middleware OAuth personnalisé dans le code de l’application
  • B. Déployer Azure AD Application Proxy pour publier l’App Service à l’extérieur
  • C. Configurer une managed identity pour l’App Service et exiger une connexion basée sur tokens
  • D. Activer l’authentification Azure AD dans App Service Authentication/Authorization (Easy Auth)
Question 7 / 10
Une organisation soumise à la conformité PCI DSS exige le chiffrement de toutes les données de cartes bancaires :
Au repos En transit Vous concevez le contrôle technique de sécurité. Quelle solution Microsoft applique le mieux cette exigence dans des applications hébergées dans Azure ?
  • A. Étiquettes de sensibilité Microsoft Purview Information Protection
  • B. Azure Policy avec initiatives de chiffrement intégrées
  • C. Microsoft Defender for Cloud pour la protection des workloads
  • D. Règles d’analyse Microsoft Sentinel
Question 8 / 10
Un fournisseur d’énergie doit garantir que ses sauvegardes de données opérationnelles soient protégées contre :
Ransomware Menaces internes L’entreprise exige une solution “air-gapped”, qui empêche toute compromission en ligne. Quelle approche Microsoft répond le mieux à ce besoin ?
  • A. Stocker les points de récupération critiques dans un Recovery Services Vault isolé, dans une souscription séparée avec RBAC strict
  • B. Utiliser Azure Backup intégré à Azure Archive Storage pour des copies long terme “cold”
  • C. Configurer Azure Backup avec des points de récupération hors ligne via les niveaux de Azure Backup Vault
  • D. Déployer watchlists Microsoft Sentinel pour surveiller l’accès aux données de sauvegarde
Question 9 / 10
Un fournisseur de santé avec exigences strictes de disponibilité doit appliquer des mises à jour critiques de sécurité, mais ne peut pas risquer d’interruptions non planifiées.
Ils envisagent : automatiser les mises à jour ou continuer le patching manuel. Quelle fonctionnalité Microsoft fournit une approche automatisée intermédiaire pour minimiser les temps d’arrêt tout en gardant le contrôle administratif ?
  • A. Alerts Defender for Endpoint sans automatisation des patches
  • B. WSUS avec mises à jour approuvées manuellement uniquement
  • C. Patching manuel avec média hors ligne pendant la maintenance planifiée
  • D. Hotpatch dans Azure pour Windows Server Azure Edition
Question 10 / 10
Une organisation héberge des applications métier critiques dans Azure App Service.
L’équipe sécurité souhaite une protection contre les attaques courantes sur les applications web, telles que : Injection SQL Escalade de privilèges Quel plan de protection workload de Defender for Cloud faut-il choisir ?
  • A. Microsoft Defender for App Service
  • B. Microsoft Defender for Endpoint
  • C. Microsoft Defender for Key Vault
  • D. Microsoft Defender for Resource Manager
Question 1 / 10
Une entreprise prévoit de déployer une Azure Web App dans deux régions Azure.
L’une des exigences clés est de garantir que l’application web reste disponible même en cas de défaillance d’une région Azure.Vous devez également vous assurer que les coûts de déploiement sont minimisés. Quel service devez‑vous inclure dans le déploiement de la solution ?
  • A. Azure Application Gateway
  • B. Azure Functions
  • C. Azure Traffic Manager
  • D. Azure Load Balancer
Question 2 / 10
Votre entreprise héberge une application de comptabilité nommée App1, utilisée par tous les clients de l’entreprise.
App1 a une faible utilisation durant les trois premières semaines de chaque mois et une utilisation très élevée durant la dernière semaine de chaque mois. Quel avantage des services cloud Azure prend en charge le mieux ce type de modèle d’utilisation ?
  • A. répartition de charge (load balancing)
  • B. élasticité
  • C. haute disponibilité
  • D. latence élevée
Question 3 / 10
Votre entreprise prévoit de migrer toutes ses données et ressources vers Azure. Le plan de migration de l’entreprise indique que seules des solutions Platform as a Service (PaaS) doivent être utilisées dans Azure.
Vous devez déployer un environnement Azure qui respecte le plan de migration. Solution proposée :Vous créez des machines virtuelles Azure, des bases de données Azure SQL et des comptes de stockage Azure. Cette solution permet‑elle d’atteindre l’objectif ?
  • A. Vrai
  • B. Faux
Question 4 / 10
Un administrateur Azure prévoit d’exécuter un script PowerShell qui crée des ressources Azure.
Vous devez recommander quelle configuration d’ordinateur utiliser pour exécuter le script. Quels sont les trois ordinateurs pouvant exécuter le script ?(Chaque bonne réponse constitue une solution complète.)
  • A. un ordinateur exécutant Windows 10 avec le module Azure PowerShell installé
  • B. un ordinateur exécutant Chrome OS et utilisant Azure Cloud Shell
  • C. un ordinateur exécutant macOS avec PowerShell Core 6.0 installé
  • D. un ordinateur exécutant Linux avec les outils Azure CLI installés
Question 5 / 10
Cette question vous demande d’évaluer le texte souligné afin de déterminer s’il est correct.
Examinez le texte en gras.S’il rend l’énoncé correct, sélectionnez « Aucun changement n’est nécessaire ». Si l’énoncé est incorrect, sélectionnez la réponse qui le rend correct. Une solution de plan de support qui fournit des informations sur les bonnes pratiques, l’état de santé des services, des notifications, ainsi qu’un accès 24 h/24 et 7 j/7 aux informations de facturation, au coût le plus bas possible, est un plan de support Standard.
  • A. Basic
  • B. Developer
  • C. Premier
  • D. Aucun changement n’est nécessaire
Question 6 / 10
Quel est le processus de vérification des informations d’identification (credentials) d’un utilisateur ?
  • A. Autorisation
  • B. Ticketing
  • C. Fédération
  • D. Authentification
Question 7 / 10
Vous prévoyez de déployer 20 machines virtuelles dans un environnement Azure.
Pour vous assurer qu’une machine virtuelle nommée VM1 ne peut pas se connecter aux autres machines virtuelles, VM1 doit être déployée sur un réseau virtuel distinct. Instructions : Examinez le texte en gras.S’il rend l’énoncé correct, sélectionnez « Aucun changement n’est nécessaire ».S’il rend l’énoncé incorrect, sélectionnez la réponse qui corrige l’énoncé.
  • A. Aucun changement n’est nécessaire
  • B. Être déployée dans un groupe de ressources distinct
  • C. Exécuter un système d’exploitation différent des autres machines virtuelles
  • D. Avoir deux interfaces réseau
Question 8 / 10
Notre équipe doit déployer une machine virtuelle Azure qui hébergera SQL Server.
La machine virtuelle disposera de deux disques de données : un disque pour les fichiers journaux (logs), un autre disque pour les fichiers de données. Vous devez recommander une stratégie de cache pour chaque disque. Quelle stratégie recommandez‑vous pour le disque de données contenant les fichiers journaux (logs) ?
  • A. Lecture seule (ReadOnly)
  • B. Écriture seule (WriteOnly)
  • C. Aucun (None)
  • D. Lecture/écriture (ReadWrite)
Question 9 / 10
Votre environnement Azure contient plusieurs machines virtuelles. Vous devez vous assurer qu’une machine virtuelle nommée VM1 est accessible depuis Internet en HTTP.
Quelles sont deux solutions possibles ? (Chaque bonne réponse constitue une solution complète.)
  • A. Modifier un pare-feu Azure (Azure Firewall)
  • B. Modifier un plan de protection DDoS
  • C. Modifier un groupe de sécurité réseau (Network Security Group – NSG)
  • D. Modifier un profil Azure Traffic Manager
Question 10 / 10
Votre entreprise prévoit de migrer vers Azure. Elle comporte plusieurs départements.
Toutes les ressources Azure utilisées par chaque département seront gérées par un administrateur de département.Vous devez recommander un déploiement Azure qui permette de segmenter Azure par département.La solution doit minimiser l’effort administratif. Que faut‑il inclure dans la recommandation ?
  • A. plusieurs abonnements
  • B. plusieurs régions
  • C. plusieurs annuaires Azure Active Directory (Azure AD)
  • D. plusieurs groupes de ressources
Question 1 / 10
Vous avez un compte GCP pour les projets de développement et un autre pour la production. Vous devez créer un processus automatisé pour lister toutes les instances Compute Engine dans les deux projets quotidiennement. Que devez-vous faire ?
  • A. Créer deux configurations avec gsutil config. Écrire un script qui active chaque configuration et utilise gsutil compute instances list.
  • B. Créer deux configurations avec gcloud config. Écrire un script qui active chaque configuration et utilise gcloud compute instances list pour chaque configuration.
  • C. Aller dans Cloud Shell et exporter ces informations vers Cloud Storage quotidiennement.
  • D. Aller dans la console GCP et exporter ces informations vers Cloud SQL quotidiennement.
Question 2 / 10
Votre entreprise a une grande quantité de données non structurées dans différents formats de fichiers. Vous voulez effectuer des transformations ETL. Vous devez rendre les données accessibles sur Google Cloud pour être traitées par un job Dataflow. Que devez-vous faire ?
  • A. Uploader les données dans BigQuery avec l'outil bq.
  • B. Importer les données dans Cloud Spanner via la fonction d'import de la console.
  • C. Uploader les données dans Cloud Storage avec l'outil gsutil.
  • D. Importer les données dans Cloud SQL via la fonction d'import de la console.
Question 3 / 10
Vous utilisez plusieurs configurations pour gcloud. Vous voulez consulter le cluster Kubernetes Engine configuré dans une configuration inactive en utilisant le moins d'étapes possible. Que devez-vous faire ?
  • A. Utiliser kubectl config use-context puis kubectl config view.
  • B. Utiliser gcloud config configurations describe pour consulter la sortie.
  • C. Utiliser kubectl config get-contexts pour consulter la sortie.
  • D. Utiliser gcloud config configurations activate puis gcloud config list.
Question 4 / 10
Vous avez déployé un microservice myapp1 sur GKE avec un fichier YAML qui contient un mot de passe de base de données en texte clair. Vous devez refactoriser cette configuration pour ne pas stocker le mot de passe en texte clair. Vous voulez suivre les bonnes pratiques Google. Que devez-vous faire ?
  • A. Stocker le mot de passe dans un objet Secret. Modifier le fichier YAML pour renseigner la variable d'environnement DB_PASSWORD depuis le Secret.
  • B. Stocker le mot de passe de la base de données dans l'image Docker du container, pas dans le fichier YAML.
  • C. Stocker le mot de passe dans un fichier sur un volume persistant Kubernetes et utiliser un PVC pour monter le volume dans le container.
  • D. Stocker le mot de passe dans un objet ConfigMap. Modifier le fichier YAML pour renseigner DB_PASSWORD depuis le ConfigMap.
Question 5 / 10
Votre application GKE existante tourne sur 4 noeuds n1-standard-2. Vous devez déployer des pods supplémentaires nécessitant des noeuds n2-highmem-16 sans temps d'arrêt. Que devez-vous faire ?
  • A. Créer un nouveau cluster avec des noeuds n2-highmem-16. Redéployer les pods et supprimer l'ancien cluster.
  • B. Utiliser gcloud container clusters upgrade. Déployer les nouveaux services.
  • C. Créer un nouveau cluster avec des noeuds n1-standard-2 et n2-highmem-16. Redéployer les pods et supprimer l'ancien cluster.
  • D. Créer un nouveau node pool en spécifiant le type n2-highmem-16. Déployer les nouveaux pods.
Question 6 / 10
On vous demande de configurer la surveillance des performances d'applications sur les projets GCP A, B et C dans une vue unifiée. Vous voulez surveiller CPU, mémoire et disque. Que devez-vous faire ?
  • A. Activer l'API et partager les graphiques des projets A, B et C.
  • B. Activer l'API et utiliser les tableaux de bord par défaut pour voir chaque projet séquentiellement.
  • C. Activer l'API et accorder le rôle metrics.reader aux projets A, B et C.
  • D. Activer l'API, créer un espace de travail sous le projet A, puis ajouter les projets B et C.
Question 7 / 10
Vous devez exécuter une requête importante dans BigQuery mais attendez beaucoup d'enregistrements. Vous voulez savoir combien cette requête coûtera. Vous utilisez la tarification à la demande. Que devez-vous faire ?
  • A. Utiliser la ligne de commande pour exécuter une requête dry-run afin d'estimer le nombre d'octets retournés, puis convertir en dollars avec le calculateur.
  • B. Utiliser la ligne de commande pour exécuter une requête dry-run afin d'estimer le nombre d'octets lus, puis convertir en dollars avec le calculateur de prix.
  • C. Passer temporairement à la tarification forfaitaire pour cette requête, puis revenir à la tarification à la demande.
  • D. Exécuter un SELECT COUNT(*) pour avoir une idée du nombre d'enregistrements, puis convertir en dollars avec le calculateur.
Question 8 / 10
Vous créez un Deployment avec 2 réplicas dans un cluster GKE avec un seul node pool préemptible. Après quelques minutes, vous observez qu'un des pods est en statut PENDING. Quelle est la cause la plus probable ?
  • A. Les demandes de ressources du pod en attente sont trop importantes pour un seul noeud du cluster.
  • B. Trop de pods tournent déjà dans le cluster, il n'y a pas assez de ressources pour scheduler le pod en attente.
  • C. Le node pool est configuré avec un compte de service qui n'a pas la permission de télécharger l'image container.
  • D. Le pod en attente était initialement schedulé sur un noeud qui a été préempté entre la création du Deployment et votre vérification. Il est en cours de rescheduling sur un nouveau noeud.
Question 9 / 10
Vous avez un site web hébergé dans l'environnement standard App Engine. Vous souhaitez que 1% de vos utilisateurs voient une nouvelle version de test du site. Vous voulez minimiser la complexité. Que devez-vous faire ?
  • A. Déployer la nouvelle version dans la même application et utiliser l'option --migrate.
  • B. Déployer la nouvelle version dans la même application et utiliser l'option --splits avec un poids de 99 pour la version actuelle et 1 pour la nouvelle.
  • C. Créer une nouvelle application App Engine dans le même projet et configurer l'équilibreur de charge réseau pour envoyer 1% du trafic.
  • D. Créer une nouvelle application App Engine dans le même projet, déployer la nouvelle version et utiliser la bibliothèque App Engine pour router 1% des requêtes.
Question 10 / 10
Vous devez attribuer un rôle Cloud IAM à un auditeur externe pour qu'il puisse consulter les journaux d'audit GCP ainsi que les journaux d'accès aux données. Que devez-vous faire ?
  • A. Attribuer à l'utilisateur un rôle personnalisé avec la permission logging.privateLogEntries.list. Effectuer l'export vers Cloud Storage.
  • B. Attribuer le rôle IAM roles/logging.privateLogViewer. Diriger l'auditeur vers la consultation des journaux de modifications des politiques IAM.
  • C. Attribuer à l'utilisateur un rôle personnalisé avec la permission logging.privateLogEntries.list. Diriger l'auditeur vers les journaux de modifications IAM.
  • D. Attribuer le rôle IAM roles/logging.privateLogViewer. Effectuer l'export des journaux vers Cloud Storage.
Question 1 / 10
Successful use of Scrum depends on how well people behave and act in ways that reflect the Scrum values. What can the value of openness affect?
Select ONE answer.
  • A. Trust from stakeholders.
  • B. Time to market.
  • C. Level of product quality.
  • D. Collaboration efforts.
  • E. Team member happiness.
Question 2 / 10
During Sprint Planning, the Definition of Done will help the Development Team forecast the amount of work, selected from the Product Backlog, deemed feasible to make 'done' by the end of the Sprint. Which two items best describes what 'done' means? (Choose two.)
Select 2 answers.
  • A. All the work performed as defined in the Definition of Done.
  • B. All the work needed to prepare the Increment for User Acceptance Testing.
  • C. All the work needed to prepare the Increment for Integration Testing.
  • D. Having an Increment of working software that is potentially releasable to the end users.
  • E. All the work completed within the current skills and expertise in the Development Team.
Question 3 / 10
A Scrum Team must have a Product Owner and Scrum Master.
Select ONE answer.
  • A. True. Each must be a full-time member on the Scrum Team.
  • B. False. A Scrum Master is only necessary when requested or needed.
  • C. False. If a Product Owner is unavailable, he/she can be replaced by a Business Analyst.
  • D. True. Their participation and availability will impact the outcomes produced by the Scrum Team.
Question 4 / 10
Which two statements best describe a Sprint Goal? (Choose two.)
Select 2 answers.
  • A. Sprint Goals can change as new insights emerge during the Sprint.
  • B. During the Sprint Planning, the entire Scrum Team collaboratively crafts a Sprint Goal based on a business objective that the Product Owner would like to achieve that Sprint.
  • C. Sprint Goals are defined when the completed work is reviewed at the end of a Sprint.
  • D. Sprint Goals give the Development Teams flexibility and creativity on how to implement functionality during the Sprint.
Question 5 / 10
The outcome of a Sprint can be impacted by which of the following? (Choose all that apply.)
Select 3 answers.
  • A. The complexity and stability of the technology.
  • B. The complexity of the requirements.
  • C. The working relationships and skills of the people on the Scrum Team(s).
Question 6 / 10
Steven is a Scrum Master that was hired to help an organization, that is new to Scrum, understands and enacts Scrum effectively.Which three activities would be acceptable? (Choose three.)
Select 3 answers.
  • A. Extend Retrospectives to include formal training.
  • B. Schedule formal trainings.
  • C. Penalize any Scrum Team members who are not staying within the Scrum Framework.
  • D. Educate stakeholders and clients about Scrum.
  • E. Arrange 1:1 coaching sessions to discuss any identified concerns Steven may have.
  • 6. Require all teams in the organization to start using Scrum as soon as possible.
Question 7 / 10
When technical debt occurs, the system will become more unstable as development progresses and code is added resulting in future work being slowed down.
True or False?
  • A. True.
  • B. False.
Question 8 / 10
The three pillars of empirical process control consist of:
Select ONE answer.
  • A. Respect For People, Kaizen, Eliminating Waste.
  • B. Inspection, Transparency, Adaptation.
  • C. Planning, Inspection, Adaptation.
  • D. Planning, Demonstration, Retrospective.
Question 9 / 10
Which statement is FALSE in regards to the Sprint Goal?
Select ONE answer.
  • A. It is only a forecast and changes during the Sprint as more is learned.
  • B. It helps increase focus.
  • C. The Scrum Team discusses openly about alternative ways to reach it.
  • D. The Product Owner respects the Development Team's opinion on whether they can achieve it.
  • E. The Development Team commits to it.
  • 6. If it doesn't seem achievable, the Development Team has the courage to tell the Product Owner.
Question 10 / 10
Which two statements are the most accurate in regards to scaling Scrum for large projects requiring multiple Scrum Teams? (Choose two.)
Select 2 answers.
  • A. A person focusing on the Sprint Backlog of a single Scrum Team is often more productive than that same person working on multiple Scrum Teams at the same time.
  • B. Customizing the core Scrum framework is necessary to be successful with Scrum at large scale.
  • C. Team members must work full time on a single Scrum Team.
  • D. A well-structured Product Backlog can minimize and often eliminate Development Team members working on multiple Scrum Teams during a Sprint.
Question 1 / 10
Laquelle des propositions suivantes est une caractéristique du bon test dans n\'importe quel modèle de cycle de vie?
  • A. Chaque niveau de test a des objectifs de test spécifiques à ce niveau.
  • B. Certaines, mais pas toutes, les activités de développement ont des activités de test correspondantes.
  • C. Tous les examens de documents impliquent l\'équipe de développement.
  • D. L\'analyse et la conception des tests commencent dès que le développement est terminé.
Question 2 / 10
Quel est un avantage clé d\'impliquer les utilisateurs pendant l\'exécution des tests ?
  • A. Ils représentent une ressource bon marché
  • B. Ils possèdent de bonnes compétences en test
  • C. Ils ont la capacité de se concentrer aussi sur les cas de test invalides
  • D. Cela peut servir à renforcer leur confiance dans le système
Question 3 / 10
Lequel des éléments suivants N\'EST PAS un défi clé typique pour le test dans une approche de développement RAD ?
  • A. Gestion et pilotage de projet
  • B. Planification temporelle
  • C. Scripts de test réutilisables pour le test de régression (automatisé)
  • D. Absence de spécification complète des exigences
Question 4 / 10
Quel sujet doit être abordé en détail dans le plan directeur de test?
  • A. Une liste des valeurs limites pour le montant
  • B. Une approche des tests de régression
  • C. Une description des dépendances entre les cas de test
  • D. Un ensemble logique de cas de test
Question 5 / 10
Avec l\'intégration d\'un nouveau membre de l\'équipe, vous avez décidé de renforcer sa motivation. Parmi les mesures listées ci-dessous, laquelle serait la plus appropriée pour y parvenir ?
  • A. Introduire des critères d\'entrée pour la phase de test
  • B. Permettre aux personnes de prendre du temps libre
  • C. Organiser une réunion avec la direction générale pour qu\'elle aborde l\'importance d\'une bonne qualité de test pour ce projet
  • D. Prévoir plus de temps pour les tests dans le planning
Question 6 / 10
Sur la base des informations fournies dans le scénario, identifiez comment l\'équipe pourrait être améliorée de manière la plus efficace ?
  • A. En fournissant une formation dans le domaine de la paie
  • B. En fournissant un atelier sur les techniques de conception de tests
  • C. En fournissant une formation spécifique sur les systèmes testés
  • D. En fournissant une formation sur l\'examen des exigences
Question 7 / 10
Quel est le Numéro de Priorité de Risque pour l\'élément de risque numéro 2 ?
Pour la première version du nouveau produit RH d\'entreprise, vous avez effectué une analyse des risques produit à l\'aide de la méthode AMDEC. Cinq risques ont été identifiés et leur probabilité et leur impact ont été évalués à l\'aide de grilles d\'évaluation. Les résultats obtenus sont les suivants : Sélectionnez UNE réponse.
  • A. 16
  • B. 2
  • C. 1
  • D. 63
Question 8 / 10
Quel aspect dans l\'estimation de test représente le risque principal dans ce projet ?
  • A. Disponibilité des utilisateurs finaux
  • B. Qualité d\'entrée inconnue due au développement par un tiers
  • C. Qualité de la spécification
  • D. Les coûts du matériel et des outils
Question 9 / 10
En comparant TMMi et TPI, lequel n\'est pas une raison valide pour choisir l\'un ou l\'autre ?
  • A. TPI est beaucoup plus un modèle ascendant qui convient à l\'adressage de sujets de test pour un projet (de test) spécifique.
  • B. TMMi ne peut être utilisé qu\'avec le modèle V traditionnel, tandis que TPI peut être utilisé avec tous les types de cycles de vie logiciels.
  • C. Si l\'organisation applique déjà CMMI, TMMi peut être préféré car il a la même structure et utilise la même terminologie. TMMi traite très fortement l\'engagement de la direction et est donc plus adapté pour soutenir un processus d\'amélioration descendant.
  • D. Si le domaine d\'amélioration de la performance des tests couvre tous les niveaux de test, TMMi est préféré car TPI se concentre principalement sur les tests boîte noire.
Question 10 / 10
Quel couple de techniques de test offre la meilleure couverture pour un élément présentant le risque le plus élevé?
  • A. Test de composant: test d\'instruction; Test système: partitionnement d\'équivalence
  • B. Test de composant: test de décision; Test système: test de table de décision
  • C. Test de composant: test d\'instruction; Test système: partitionnement de table de décision
  • D. Test de composant: test de décision; Test système: test exploratoire
Question 1 / 10
Your portfolio value tool returns the total value of a user's investment portfolio. You're deciding between returning a structured JSON object with explicit fields versus returning information as a formatted text string. What is the primary advantage of using structured output with defined fields?
  • A. Structured JSON is processed deterministically by the model, significantly improving accuracy when extracting values.
  • B. Structured JSON consumes significantly fewer tokens than natural language, substantially reducing API costs.
  • C. JSON schemas automatically validate that the underlying API returned correct data before the agent processes it.
  • D. The agent can reliably extract specific values without parsing free form text, reducing errors in subsequent operations.
Question 2 / 10
When the agent calls lookup order and receives order details showing the item was purchased 45 days ago, how does the agentic loop determine whether to call process refund escalate to human next?
  • A. The agent follows a pre-configured decision tree mapping order attributes to specific tool calls.
  • B. The orchestration layer automatically routes to the next tool based on the order's status field.
  • C. The agent executes the remaining steps in a tool sequence planned at the start of the request.
  • D. The order details are added to the conversation and the model reasons about which action to take.
Question 3 / 10
A new user's first message is "Set up my focus music," This could mean configure preferences, create a playlist, or play music immediately. Your system supports all three actions. What's the effective approach?
  • A. Ask one clarifying question about action type: play now or configure for later
  • B. Create a new "Focus" playlist with curated tracks and notify the user it's ready.
  • C. Play popular focus tracks Immediately and let the user redirect if needed
  • D. Start preference configuration by asking about genres, temps, and artists they prefer for focus.
Question 4 / 10
After the web search and document analysis subagents complete their tasks, the coordinator needs to spawn the synthesis subagent to synthesize the findings. What is the correct approach for providing the synthesis subagent with the information it needs?
  • A. Pass reference Identifiers and configure the subagent with read access to a shared memory store where other subagents deposited their results
  • B. Spawn the subagent with only a brief task description, relying on automatic context inheritance from the coordinator
  • C. Provide the subagent with tool definitions that allow it to request outputs from other subagents via callbacks
  • D. Include the complete findings from both subagents directly in the synthesis subagent's prompt
Question 5 / 10
Your MCP server includes archive_file(file_id) and delete_file(file_id) tools. Production logs show the agent calls delete_file when users ask to "remove old backups," policy requires archiving backup files. Both tools currently have minimal descriptions: "Archives a file" and "Deletes a file." Which change most directly improves tool selection?
  • A. Add few-shot examples to the system prompt demonstrating that requests involving "backup" or "old" should use archive_file.
  • B. Add a confirmation step that requires users to type "CONFIRM DELETE" before delete_file executes.
  • C. Expand tool descriptions to clarify use cases, adding guidance like "Do not use for backup files" to delete_file.
  • D. Implement server-side validation that rejects delete_file calls for files tagged as backups, returning an error message suggesting archive_file.
Question 6 / 10
Your search products tool queries an external catalog API that returns paginated results (50 items per request). Production logs show queries frequently match 200+ products, and the design that auto-fetches all pages causes 15-20 second delays. How should you redesign the pagination handling?
  • A. Return the first page with total match count and cursor for additional pages.
  • B. Implement server-side relevance ranking and return only the top 50 most relevant items.
  • C. Add a max pages parameter (default: 2) that controls how many pages are fetched internally.
  • D. Create separate search products and fetch more results tools for pagination.
Question 7 / 10
After the web search agent and document analysis agent complete their tasks, the coordinator invokes the synthesis agent. However, the synthesis agent responds that it cannot complete the task because no research findings were provided. What is the most likely cause of this issue?
  • A. The synthesis agent's context window is not large enough to hold the combined outputs from both previous agents.
  • B. The subagents need to share a single API connection to enable automatic context sharing between invocations.
  • C. The synthesis agent needs tools that can fetch results directly from the other agents' conversation histories.
  • D. The coordinator did not include the outputs from the previous agents in the synthesis agent's prompt.
Question 8 / 10
Your search Flights tool calls an external airline API that occasionally returns a 503 Service Unavailable error. What is the most effective way to handle this error in your tool implementation?
  • A. Return an empty flight list as if the search succeeded but found no matching flights.
  • B. Automatically retry the request up to five times with exponential backoff before returning results to the agent.
  • C. Return an error message in the tool result explaining the service is temporarily unavailable.
  • D. Log the error internally and return an empty response, letting the model continue without the flight data.
Question 9 / 10
Your music discovery assistant should consistently maintain an enthusiastic tone, explain its reasoning for each recommendation, and ask clarifying questions to better understand user preferences. You want this behavior to persist reliably across all user interactions. Where should you define these behavioral guidelines?
  • A. In the system prompt
  • B. Prepended to each user message before sending to the API
  • C. In environmental variables that your application passes to the API client
  • D. In the first assistant message, instructing Claude to follow these guidelines going forward
Question 10 / 10
The agent verifies customer identity through a multi-step process before resetting passwords. During testing, you notice that after the customer answers the third verification question, the agent asks them to provide their name again, as if the earlier exchange never happened. What's the most likely cause of this behavior?
  • A. The prompt lacks instructions telling Claude to remember information across multiple exchanges.
  • B. The verification tool is clearing the agent's internal state after each successful validation step.
  • C. The conversation history isn't being passed in subsequent API requests.
  • D. Claude's memory retention is limited to two conversational turns by default, requiring explicit configuration to extend it.
Fiches mémo

Révisez concept par concept

Cliquez sur une carte pour voir la réponse — incluses dans l'abonnement.

AWS CLF-C02Question

Lequel des éléments suivants est un exemple de scalabilité horizontale dans le Cloud AWS ?

Appuyer pour voir la réponse ›
AWS CLF-C02Réponse

Ajouter plus d’instances EC2 de même taille pour gérer une augmentation de trafic.

156 fiches ›
ISTQB CTFL v4.0Question

Quelle est la différence entre une erreur, un défaut et une défaillance ?

Appuyer pour voir la réponse ›
ISTQB CTFL v4.0Réponse

Une erreur humaine peut entraîner un défaut, qui peut causer une défaillance.

56 fiches ›
ITIL 4Question

Quelle pratique est responsable du déplacement des composants vers les environnements de production ?

Appuyer pour voir la réponse ›
ITIL 4Réponse

Habilitation des changements

40 fiches ›
PMI PMPQuestion

Une équipe Scrum analyse le burndown chart au 4e jour d’un sprint de 15 jours. Que doit-elle faire ensuite ?

Appuyer pour voir la réponse ›
PMI PMPRéponse

Continuer le travail prévu et surveiller

314 fiches ›
Contenu inclus

63 examens blancs, un seul abonnement

Tout ce qu'il faut pour préparer et réussir votre certification, inclus dans l'abonnement.

Examens blancs chronométrés
Fiche mémo officielle
Flashcards de révision

AWS – Cloud Practitioner - Examen

CLF-C02 · Amazon Web Services

Cloud

AWS Certified AI Practitioner AIF-C01 - Examen

AIF-C01 · Intelligence Artificielle

IA / ML

CCSK – Certificate of Cloud Security Knowledge | Examen Blanc

Cloud Security Knowledge

Cloud

Claude Certified Architect — Foundations | Examen Blanc

CTFL · Test logiciel

Testing

CompTIA Security+ SY0‑701 - Examen

SY0-701 · Cybersécurité

Sécurité

Examen Naturalisation française - EXAMEN

Test de français · Niveau B1

Langue

Google - Cloud Associate Cloud Engineer

Azure Fundamentals

Azure

ISTQB Foundation V4.0 - Examen

CTFL · Test logiciel

Testing

ISTQB® Certified Tester – Generative AI (CT-GenAI) - Examen

CT-GenAI · IA Générative

GenAI

ISTQB® CTAL-TM Test Manager — Examen Blanc

CTFL · Test logiciel

Testing

ITIL FOUNDATION - Examen

ITIL® 4 Foundation

ITIL

Microsoft AZ-900 – Azure Fundamentals – Examen Blanc

Azure Fundamentals

Azure

Microsoft DP-900 – Azure Data Fundamentals - Examen

Azure Data Fundamentals

Data

Microsoft MS-900 – Microsoft 365 Fundamentals – Examen Blanc

Microsoft 365 Fundamentals

M365

Microsoft SC-100 – Cybersecurity Architect Expert – Examen Blanc

Cybersecurity Architect Expert

Security

PMI - PMP - Examen

PMBOK v7 · Project Management

Gestion

PSM 1 - Examen

Scrum.org · Agilité

Agile

PSM II – Professional Scrum Master II

Professional Scrum Master™ II

PSM II

PSPO 1 - Examen

Scrum.org · Produit

Agile

SAP S/4HANA Financial Accounting Associates - EXAMEN

S/4HANA · Comptabilité Financière

ERP
Voir tous les examens →
Pourquoi MyExam.fr

L'expérience la plus proche du vrai examen

Nos examens sont conçus pour reproduire le niveau, le format et les pièges des certifications officielles, afin que vous soyez prêt le jour J.

Ailleurs
Chez MyExam
Des dumps copiés-collés
Des questions construites pour comprendre
Un score sans explication
Une correction détaillée pour chaque réponse
Contenu générique ou mal traduit
Questions rédigées en français par des certifiés actifs
Aucun suivi de progression
Tableau de bord par domaine de compétence
Contenu rarement mis à jour
Mises à jour incluses à chaque révision du référentiel

Corrections question par question

Chaque réponse — bonne ou mauvaise — est expliquée avec sa justification. Vous comprenez pourquoi, pas seulement quoi.

Mises à jour automatiques

Nouvelle version du référentiel ? Elle est incluse dans votre abonnement, sans surcoût et sans action de votre part.

Kit de révision intensif — allez plus loin

Des annales enrichies en PDF : plus de questions qu'en ligne, corrections encore plus approfondies. Achat unique 14,99 €, accès à vie.
Encore plus efficace en complément des simulations d'examen.

Voir les kits de révision →

Tableau de bord personnel

Suivez votre progression, identifiez vos lacunes et mesurez votre niveau de préparation avant le jour J.

Avis clients

Ils ont réussi leur certification

Des centaines de candidats ont déjà fait confiance à MyExam.fr pour préparer leur examen.

J'ai réussi AWS Cloud Practitioner du premier coup après 3 semaines sur MyExam.fr. Les questions sont vraiment proches de l'examen réel.

Thomas R.
Certifié AWS CLF-C02

La correction détaillée de chaque question m'a permis de comprendre mes erreurs, pas juste de mémoriser les bonnes réponses.

Camille D.
Certifiée ISTQB Foundation

Aucune autre plateforme francophone ne propose autant de contenu structuré à ce prix. Le rapport qualité/prix est excellent.

Karim B.
Certifié PMP
FAQ

Questions fréquentes

Puis-je préparer plusieurs certifications en même temps ?

Absolument. Un seul abonnement donne accès à toutes les certifications disponibles sur la plateforme, simultanément et sans restriction.

Les examens blancs sont-ils à jour avec les référentiels officiels ?

Oui. Nos examens sont révisés à chaque mise à jour des référentiels officiels. En tant qu'abonné, vous bénéficiez automatiquement des nouvelles versions sans surcoût.

Les kits de révision sont-ils inclus dans l'abonnement ?

Non. Les kits de révision sont des annales enrichies : plus de questions que sur la plateforme, des corrections encore plus détaillées. Disponibles séparément à 14,99 € par kit (achat unique, accès à vie). L'abonnement couvre les examens blancs interactifs en ligne pour l'ensemble des certifications.

Puis-je résilier à tout moment ?

Oui, en un clic depuis votre espace personnel. Aucun préavis, aucun frais caché. Votre accès reste actif jusqu'à la fin de la période payée.

Quelle différence avec les préparations officielles ?

Les examens officiels coûtent souvent plusieurs centaines d'euros et ne proposent pas de correction détaillée. MyExam.fr vous permet de vous entraîner en conditions réelles, avec des explications complètes, pour un coût mensuel inférieur au prix d'un café par semaine.

Voir tous nos guides →

Prêt à vous entraîner
dans des conditions réelles ?

Accès immédiat · 20 certifications · 4 229 questions · Sans engagement

Retour en haut