Plateforme active · 170+ certifications
Questions disponibles en français & anglais

Ne découvrez pas l'examen
le jour J

Entraînez-vous dans des conditions réelles avec des examens blancs réalistes, des corrections détaillées et un suivi de progression.

Offre de lancement 19,90 €/mois

9,90 €/mois · Sans engagement · Résiliable à tout moment · Accès immédiat

74
examens blancs
5 095
questions
tentatives
19,90 €9,90 €
/mois
Professionnels préparant leur certification IT

Découvrez myexam.fr en 30 secondes

Présentation myexam.fr — examens blancs certifications IT

Certifications reconnues mondialement

Amazon Web Services AWS
Microsoft Microsoft
PMI PMI
Scrum.org Scrum.org
CompTIA CompTIA
SAP SAP
ISTQB ISTQB
Essayez gratuitement

10 questions par certification

Sélectionnez une certification et lisez les corrections détaillées — aucune inscription requise.

* Si les questions sont proposées en anglais, c'est que l'examen officiel ne propose pas la langue française.

Sélectionnez une certification pour afficher les questions.
Question 1 / 10
Quelle fonctionnalité AWS permet de garantir que vos applications adaptent automatiquement la capacité EC2 pour correspondre précisément à la demande ?
Sélectionnez la bonne réponse.
  • A. AWS Auto Scaling.
  • B. AWS Budgets.
  • C. AWS Cost Explorer.
  • D. AWS Elastic Load Balancer.
Question 2 / 10
L’utilisation d’Amazon EC2 correspond à quel modèle de cloud computing ?
Sélectionnez la bonne réponse.
  • A. IaaS.
  • B. PaaS.
  • C. IaaS et SaaS.
  • D. SaaS.
Question 3 / 10
Une entreprise dispose de 5 To de données stockées dans Amazon S3. L'entreprise prévoit d'exécuter occasionnellement des requêtes sur les données à des fins d'analyse. Quel service AWS l'entreprise devrait-elle utiliser pour exécuter ces requêtes de la manière la plus rentable ?
  • A. Amazon Kinesis
  • B. Amazon Athena
  • C. Amazon RDS
  • D. Amazon Redshift
Question 4 / 10
Une entreprise doit bloquer les attaques par injection SQL. Quel service ou fonctionnalité AWS peut répondre à cette exigence ?
  • A. C) Listes de contrôle d'accès réseau
  • B. B) AWS Shield
  • C. A) AWS WAF
  • D. D) Groupes de sécurité
Question 5 / 10
Quel service AWS évalue les vulnérabilités des instances EC2 et des images conteneur ?
  • A. AWS Config
  • B. AWS Macie
  • C. Amazon Inspector
  • D. AWS Trusted Advisor
Question 6 / 10
Quelle option est un emplacement physique de l'infrastructure mondiale d'AWS ?
  • A. AWS DataSync
  • B. AWS Organizations
  • C. Amazon Connect
  • D. Région AWS
Question 7 / 10
Lors d'une analyse TCO (Total Cost of Ownership) pour comparer AWS et une infrastructure sur site, quels éléments doivent être inclus ?
Sélectionnez la bonne réponse.
  • A. L'analyse de tendances du marché et les prévisions de croissance concurrentielle.
  • B. Les coûts de développement applicatif et de licences logicielles.
  • C. Les investissements en matériel physique, maintenance, refroidissement, espace physique et électricité.
  • D. L'analyse métier et les objectifs stratégiques sans évaluation financière.
Question 8 / 10
Une entreprise prévoit d'utiliser un appareil Amazon Snowball Edge pour transférer des fichiers vers le cloud AWS. Quelles activités liées à un appareil Snowball Edge sont disponibles pour l'entreprise sans frais ?
  • A. Le transfert de données de l'appareil Snowball Edge vers Amazon S3
  • B. Utilisation de l'appareil Snowball Edge pendant une période de 10 jours
  • C. L'utilisation quotidienne de l'appareil Snowball Edge après 10 jours
  • D. Le transfert de données hors d'Amazon S3 et vers l'appareil Snowball Edge
Question 9 / 10
Vous remarquez que plusieurs instances EC2 critiques ont été supprimées. Quel service AWS permet de savoir qui a effectué cette action ?
Sélectionnez la bonne réponse.
  • A. Amazon Inspector.
  • B. AWS CloudTrail.
  • C. AWS Trusted Advisor.
  • D. Rapport d’utilisation EC2.
Question 10 / 10
Un auditeur externe demande un journal de tous les accès aux ressources AWS de votre compte. Quel service fournir cette information ?
Sélectionnez la bonne réponse.
  • A. AWS CloudTrail.
  • B. Amazon CloudFront.
  • C. AWS CloudFormation.
  • D. Amazon CloudWatch.
Question 1 / 10
Quel service AWS extrait le texte depuis des PDFs scannés en détectant champs et tables ?
  • A. Amazon Comprehend
  • B. Amazon Transcribe
  • C. Amazon Textract
  • D. AWS Glue
Question 2 / 10
Quelle est la principale différence entre un modèle de base (base model) et un modèle fine-tuné ?
  • A. Le modèle fine-tuné a des poids adaptés à un domaine spécifique ; le modèle de base est généraliste
  • B. Le modèle de base est toujours plus précis que le modèle fine-tuné
  • C. Le modèle de base ne peut pas être utilisé en production sans fine-tuning
  • D. Le fine-tuning consiste uniquement à modifier le prompt système, sans changer les poids
Question 3 / 10
Une startup détecte des objets dans les images de produits clients et doit extraire les informations textuelles visibles sur ces objets. Quelle combinaison est optimale ?
  • A. Amazon Rekognition Custom Labels puis Amazon Textract pour le texte détecté
  • B. Stable Diffusion uniquement pour générer des images synthétiques
  • C. Amazon Transcribe pour les vidéos de produits seulement
  • D. Amazon Comprehend pour analyser les images directement
Question 4 / 10
Quel service AWS facilite la mise en route et le déploiement rapide de FMs dans un VPC avec exemples et solutions prêtes ?
  • A. SageMaker Endpoints (manuels)
  • B. PartyRock (playground)
  • C. Amazon Personalize
  • D. Amazon SageMaker JumpStart
Question 5 / 10
Les Knowledge Bases diminuent la taille de prompt et les coûts tout en améliorant la pertinence documentaire.
  • A. Faux
  • B. Vrai
Question 6 / 10
Quels sont deux risques de sécurité spécifiques aux applications basées sur des LLMs ?
  • A. Hallucinations générant des informations factuellement incorrectes présentées avec confiance
  • B. Prompt injection permettant de contourner les instructions système du modèle
  • C. Débordement de tampon (buffer overflow) dans les GPU d'inférence
  • D. Vulnérabilités SQL injection dans les bases de données relationnelles
Question 7 / 10
Pour payloads jusqu’à 1 Go et inférences pouvant durer ~1h, quel mode SageMaker privilégier ?
  • A. Asynchronous Inference
  • B. Real-time Inference classique
  • C. Batch Transform
  • D. Serverless Inference
Question 8 / 10
Un centre de contact veut transcrire et analyser 10 000 appels téléphoniques mensuels pour extraire sentiments, intentions d'achat et compliance. Quelle architecture recommander ?
  • A. Amazon Rekognition pour analyser les vidéos d'appels
  • B. Uniquement Amazon Transcribe avec post-traitement manuel
  • C. Amazon Transcribe → Amazon Comprehend (sentiment) → GenAI via Bedrock (analyse intentions)
  • D. Amazon Polly pour rejouer les appels analysés
Question 9 / 10
Quel service AWS est spécifiquement recommandé pour filtrer les sorties de modèles d'IA afin de détecter et bloquer les PII (données personnelles) et le contenu toxique ?
  • A. Guardrails for Amazon Bedrock
  • B. Amazon Macie (détection de données sensibles dans S3 uniquement)
  • C. AWS KMS (chiffrement des clés uniquement)
  • D. AWS CloudTrail (audit des appels API uniquement)
Question 10 / 10
Les PDPs sont utiles pour l’explicabilité, mais ne remplacent pas des méthodes locales comme SHAP/LIME.
  • A. Vrai
  • B. Faux
Question 1 / 10
Le Scrum Master peut annuler le Daily Scrum s'il estime que celui-ci n'est pas nécessaire.
  • A. Faux
  • B. Vrai
Question 2 / 10
Le pilier Adaptation de Scrum signifie ajuster le processus ou le produit dès que possible lorsque des écarts sont détectés.
  • A. Vrai
  • B. Faux
Question 3 / 10
Le Product Owner approuve chaque tâche créée par les Developers.
  • A. Vrai
  • B. Faux
Question 4 / 10
Le Backlog Refinement est un événement Scrum formel qui doit se tenir une fois par Sprint.
  • A. Vrai
  • B. Faux
Question 5 / 10
Un Increment ne respecte pas la Definition of Done. Que doit-il se passer ?
  • A. Le livrer quand même et corriger ultérieurement
  • B. Demander une dérogation au Scrum Master
  • C. Demander l'approbation du Product Owner pour le livrer
  • D. Ne pas le livrer ; il ne peut pas être présenté lors de la Sprint Review comme étant Done
Question 6 / 10
Vrai ou Faux : Scrum possède un rôle appelé « Project Manager ».
  • A. Vrai
  • B. Faux
Question 7 / 10
Qu'est-ce que le Product Goal ?
  • A. Une liste de fonctionnalités demandées par les parties prenantes
  • B. La description d'un état futur du produit servant d'objectif à long terme
  • C. Un KPI permettant de mesurer le succès du produit
  • D. Un objectif à court terme pour le prochain Sprint
Question 8 / 10
Le Scrum Guide impose l'utilisation des Story Points pour l'estimation.
  • A. Vrai
  • B. Faux
Question 9 / 10
Scrum ne peut être utilisé que pour des projets de développement logiciel.
  • A. Vrai
  • B. Faux
Question 10 / 10
Qui doit s'assurer que chaque membre de la Scrum Team accomplit ses tâches pour le Sprint ?
  • A. Le chef de projet.
  • B. Le Scrum Master.
  • C. La Scrum Team.
  • D. Le Product Owner.
Question 1 / 10
Scrum décrit précisément des rôles tels que « Business Analyst » ou « Tester ».
Répondez par Vrai ou Faux.
  • A. Vrai
  • B. Faux
Question 2 / 10
Que doit-il se passer lors de la Sprint Retrospective ?
  • A. L'équipe présente l'Increment aux parties prenantes
  • B. Le Scrum Master attribue les tâches pour le prochain Sprint
  • C. La Scrum Team inspecte le déroulement du dernier Sprint et identifie des améliorations pour le prochain Sprint
  • D. Le Product Owner re-priorise le Product Backlog
Question 3 / 10
Quel résultat est attendu lorsqu'une Scrum Team gagne en maturité ? (Choisissez la meilleure réponse.)
  • A. Les Sprint Reviews ne seront plus nécessaires.
  • B. Elle améliorera sa Definition of Done en y intégrant des critères plus rigoureux.
  • C. Les Sprint Retrospectives dépasseront les 4 heures.
  • D. Il n'y aura plus besoin d'un Sprint en time-box.
  • E. Un Scrum Master n'est plus nécessaire puisque l'équipe est désormais mature.
Question 4 / 10
Quelle est l'importance pour un Product Owner d'ordonner les éléments du Product Backlog en utilisant des points de valeur ?
  • A. L'utilisation des points de valeur est la méthode ultime pour qu'un Product Owner prédise la valeur
  • B. Le Product Owner peut ordonner le Product Backlog en utilisant des points de valeur ou choisir une autre technique
  • C. Les points de valeur doivent être approuvés par les parties prenantes avant d'être utilisés
  • D. Le calcul des points de valeur entre en conflit avec l'empirisme de Scrum
Question 5 / 10
Tous les artefacts Scrum doivent être transparents afin de garantir une inspection suffisamment précise. Quelles sont les deux mesures qui assurent la transparence du Product Backlog ? (Choisissez deux réponses.)
  • A. Le Product Backlog ne contient que le travail des 2 prochains Sprints.
  • B. Le Product Backlog est géré à l'aide d'un outil web.
  • C. Le Product Backlog est accessible à toutes les parties prenantes.
  • D. Le Product Backlog est ordonné.
  • E. Chaque élément du Product Backlog dispose d'une priorité MoSCoW.
Question 6 / 10
Le Sprint Goal offre une flexibilité en termes de périmètre.
Répondez par Vrai ou Faux.
  • A. Faux
  • B. Vrai
Question 7 / 10
Un nouvel élément du Product Backlog est découvert pendant le Sprint. Que se passe-t-il ?
  • A. Il est automatiquement ajouté au Sprint Backlog en cours
  • B. Il est écarté s'il ne figurait pas dans le plan initial du Sprint
  • C. Il doit être approuvé par le Scrum Master avant d'être enregistré
  • D. Il est ajouté au Product Backlog et peut être pris en compte lors d'un prochain Sprint
Question 8 / 10
Le Product Owner souhaite livrer en production avant la fin du Sprint. Qu'est-ce qui est requis ?
  • A. L'équipe doit compléter tous les éléments du Sprint Backlog avant toute livraison en cours de Sprint
  • B. Une demande de changement formelle soumise à la direction
  • C. L'approbation du Scrum Master et d'au moins trois Developers
  • D. L'Increment doit respecter la Definition of Done ; la décision de livrer appartient au Product Owner
Question 9 / 10
Comment la valeur du produit doit-elle être mesurée ?
Choisissez la meilleure réponse.
  • A. La taille moyenne des stories
  • B. La vélocité moyenne de l'équipe
  • C. Le nombre d'heures consommées
  • D. Les taux d'adoption, la rétention, les résultats métier
Question 10 / 10
Quelle est la relation entre les éléments du Product Backlog (PBIs) et les éléments du Sprint Backlog (tâches) ?
  • A. Les éléments du Sprint Backlog sont créés par le Product Owner ; les PBIs sont créés par les Developers
  • B. Les PBIs définissent ce qui doit être accompli ; les éléments du Sprint Backlog constituent le plan (le comment) pour livrer les PBIs sélectionnés
  • C. Ils sont identiques — les éléments du Sprint Backlog sont simplement des PBIs renommés
  • D. Les PBIs sont estimés en heures ; les éléments du Sprint Backlog sont estimés en story points
Question 1 / 10
Un projet nécessite un suivi strict et visible des délais d'exécution ainsi que de la progression par rapport au calendrier planifié. Quel outil est le plus approprié ?
Sélectionnez la bonne réponse.
  • A. Diagramme de Pareto pour analyser les écarts de coûts
  • B. Histogramme de ressources pour répartir les allocations
  • C. Diagramme de Gantt pour visualiser la chronologie des tâches et leur progression
  • D. Matrice SWOT pour l'analyse environnementale
Question 2 / 10
Une équipe utilise un tableau de management visuel et identifie qu'un savoir-faire technique critique doit être partagé entre deux équipes pour éviter les goulots d'étranglement et assurer la continuité. Que doit faire le chef de projet ?
Sélectionnez la bonne réponse.
  • A. Transférer le member spécialisé d'une équipe à l'autre selon les besoins du sprint
  • B. Fusionner les deux équipes en une seule équipe pour centraliser les connaissances
  • C. Planifier et mettre en œuvre des sessions structurées de partage de connaissances et de pair-programming
  • D. Supprimer complètement la dépendance en doublant l'expertise dans les deux équipes
Question 3 / 10
Quels sont les avantages du suivi continu des bénéfices ?
Sélectionnez toutes les réponses correctes.
  • A. Supprimer les interactions avec les parties prenantes.
  • B. Ajuster la stratégie si nécessaire.
  • C. Vérifier l’alignement permanent avec les objectifs.
  • D. Maximiser la valeur produite.
Question 4 / 10
Un projet doit être interrompu car les bénéfices attendus ne sont plus alignés sur la stratégie de l'entreprise. Quelle action est la plus appropriée ?
Quelle action est la plus conforme au PMBOK7 ?
  • A. Continuer le projet pour ne pas perdre les investissements déjà engagés
  • B. Arrêter le projet pour libérer les ressources et réaligner le portefeuille sur la stratégie
  • C. Ignorer les recommandations stratégiques et maintenir le calendrier initial
  • D. Modifier les indicateurs de succès pour montrer artificiellement l'alignement stratégique
Question 5 / 10
Une équipe livre des fonctionnalités à un client à chaque itération. Le client est souvent indisponible pour les revues de sprint, ce qui entraîne du re-travail et des retards de feedback. Quel est l'action prioritaire du chef de projet pour résoudre ce problème récurrent ?
Sélectionnez la bonne réponse.
  • A. Augmenter la durée des sprints pour donner plus de temps au client d'examiner les livrables
  • B. Inclure le client dans les daily standups pour augmenter sa disponibilité
  • C. Planifier et fixer à l'avance les créneaux de revue de sprint avec le client pour assurer sa participation
  • D. Réduire les fonctionnalités développées par itération jusqu'à ce que le client soit disponible
Question 6 / 10
Quels facteurs renforcent efficacement l'engagement et la motivation des parties prenantes tout au long d'un projet ?
Sélectionnez toutes les réponses correctes.
  • A. Une centralisation des informations au sein du bureau de projet uniquement
  • B. Une limitation de l'accès aux données de projet pour maintenir un contrôle strict
  • C. Une communication régulière, l'implication dans les décisions clés et la transparence de l'information
  • D. Une réduction volontaire du nombre d'interactions pour éviter les distractions
Question 7 / 10
Quelle affirmation concernant la gouvernance projet dans le PMBOK7 est exacte ?
  • A. La gouvernance projet se limite au contrôle des dépenses et du budget du projet
  • B. La gouvernance projet n'est requise que pour les projets dépassant 12 mois
  • C. La gouvernance projet assure que les décisions sont prises en cohérence avec la stratégie de l'organisation
  • D. La gouvernance projet est une responsabilité exclusivement opérationnelle du chef de projet
Question 8 / 10
Quelle est la différence entre outputs, outcomes et benefits dans le PMBOK7 ?
  • A. Outputs = livrables produits ; outcomes = changements résultants ; benefits = valeur durable créée
  • B. Outputs = valeur financière ; outcomes = livrables physiques ; benefits = satisfaction client
  • C. Outputs et outcomes sont synonymes ; benefits désigne l'ensemble des livrables du projet
  • D. Outputs = activités réalisées ; outcomes = budget consommé ; benefits = délais respectés
Question 9 / 10
Quel est le bon ordre des étapes d'une évaluation de maturité des capacités de gestion de projet dans une organisation ?
  • A. Définir la cible → Évaluer l'état actuel → Identifier les écarts → Planifier les améliorations → Implémenter
  • B. Évaluer l'état actuel → Identifier les écarts → Définir la cible → Planifier les améliorations → Implémenter
  • C. Identifier les écarts → Évaluer l'état actuel → Définir la cible → Planifier les améliorations → Implémenter
  • D. Planifier les améliorations → Évaluer l'état actuel → Identifier les écarts → Définir la cible → Implémenter
Question 10 / 10
Un projet externalisé est confié à un fournisseur avec un contrat temps et matériel (T&M). Quel est le risque pour l’acheteur ?
Sélectionnez la bonne réponse.
  • A. Le produit ne sera pas livré
  • B. Le fournisseur supporte le risque de dépassement
  • C. Le budget est fixe
  • D. Le coût total peut être plus élevé
Question 1 / 10
Quels éléments (1-4) différencient correctement les tests de confirmation des tests de régression (A-D) ?
1. Vérifient qu’un défaut précédemment corrigé ne réapparaît pas2. Vérifient qu’une modification n’a pas introduit de nouveaux défauts ailleurs3. Se concentrent uniquement sur la fonctionnalité corrigée4. Testent l’ensemble du système pour détecter d’éventuelles régressionsA. Test de confirmationB. Test de régressionC. Test d’intégrationD. Test d’acceptationSélectionnez UNE réponse.
  • A. 1B, 2D, 3A, 4C
  • B. 1D, 2B, 3A, 4C
  • C. 1A, 2C, 3D, 4B
  • D. 1A, 2B, 3A, 4B
Question 2 / 10
Quel est le principal objectif des tests statiques ?
  • A. S’assurer que tous les tests automatisés sont correctement implémentés.
  • B. Détecter les défauts dans le logiciel sans exécuter le code.
  • C. Vérifier que le logiciel fonctionne correctement en l’exécutant dans un environnement de test.
  • D. Identifier les performances du logiciel en situation de charge élevée.
Question 3 / 10
Quelle information ESSENTIELLE manque pour que ce rapport soit exploitable par les développeurs ?
Voici un rapport d’anomalie rédigé par un testeur :\"L’application plante.Utilisateur : client_test02.Reproduit en environnement pré-prod.Voir capture écran.\"Sélectionnez UNE réponse.
  • A. Le nom du testeur
  • B. Le niveau de sévérité du défaut
  • C. Le résultat attendu
  • D. Le navigateur utilisé
Question 4 / 10
Quelle est l\'estimation finale ?
Votre équipe utilise la technique d\'estimation à trois points pour estimer l\'effort de test pour une nouvelle fonctionnalité de reconnaissance faciale.Les estimations suivantes ont été faites :● Estimation la plus optimiste : 6 jours-personnes● Estimation la plus probable : 15 jours-personnes● Estimation la plus pessimiste : 24 jours-personnesSélectionnez UNE réponse.
  • A. 15 jours-personnes
  • B. 17 jours-personnes
  • C. 18 jours-personnes
  • D. 16 jours-personnes
Question 5 / 10
Quel est le nombre minimum de transitions à tester pour couvrir toutes les transitions valides ?
Un distributeur de billets a les états suivants :1️⃣État initial → Écran d’accueil2️⃣Choix du retrait → Saisie du code PIN3️⃣Validation → Sélection du montant4️⃣Retrait → Éjection du billet5️⃣Fin de transaction → Retour à l’écran d’accueilUn utilisateur peut annuler à tout moment et revenir à l’écran d’accueil.Sélectionnez UNE réponse.
  • A. 7
  • B. 5
  • C. 8
  • D. 6
Question 6 / 10
Quel est l\'objectif principal des tests logiciels ?
  • A. Augmenter la probabilité que le logiciel réponde aux exigences et réduise les risques.
  • B. Vérifier uniquement la conformité du logiciel aux spécifications.
  • C. Démontrer que le logiciel est exempt de défauts
  • D. Remplacer l\'assurance qualité (QA).
Question 7 / 10
Laquelle des propositions suivantes concernant la rédaction des critères d’acceptation lors de l’acceptation utilisateur (UAT) est la plus exacte ?
  • A. Les critères d’acceptation doivent obligatoirement être rédigés sous la forme de scénarios Given/When/Then (GWT) pour garantir une couverture complète
  • B. Les critères d’acceptation doivent inclure uniquement des métriques de performance afin de mesurer la rapidité d’exécution des scénarios critiques.
  • C. Les critères d’acceptation peuvent être définis sous différents formats, par exemple : scénarios Gherkin, checklists structurées ou gabarits de tests fonctionnels, en fonction des besoins du projet.
  • D. Les critères d’acceptation sont généralement rédigés par l’équipe de développement seule, car ce sont eux qui connaissent les contraintes techniques
Question 8 / 10
Lesquels des éléments suivants (i–v) reflètent correctement l’impact que le contexte peut avoir sur le processus de test ?
i. Le niveau de risque du système influence le niveau de rigueur attendu dans les activitésde test.ii. Tous les projets doivent suivre le même processus de test pour garantir l’uniformité.iii. Un projet Agile privilégiera des cycles de test courts et itératifs.iv. Dans un projet soumis à des réglementations strictes, les tests devront êtreformellement documentés.v. Le contexte n’affecte pas les objectifs des tests, seulement leur exécution.Sélectionnez UNE réponse.
  • A. i, iii, iv reflètent correctement l’impact du contexte ; ii, v non
  • B. i, ii, v reflètent correctement l’impact du contexte ; iii, iv non
  • C. ii, iv, v reflètent correctement l’impact du contexte ; i, iii non
  • D. iii, iv, v reflètent correctement l’impact du contexte ; i, ii non
Question 9 / 10
Pourquoi est-il important de tester tôt dans le cycle de développement ?
  • A. Pour réduire le coût de correction des défauts.
  • B. Pour garantir que le produit est exempt de défauts.
  • C. Pour éviter les tests de régression
  • D. Pour limiter le nombre total de tests nécessaires.
Question 10 / 10
Quelle est l\'affirmation la plus précise concernant l\'utilisation de l\'estimation d\'erreurs dans ce contexte ?
Un important projet gouvernemental de système d\'information sur la santé est entré enphase de test final. Le directeur des tests souhaite appliquer une technique d\'estimationd\'erreurs pour déterminer quand arrêter les tests. L\'équipe a identifié 350 défauts pendantles tests. En utilisant différentes méthodes d\'estimation, ils ont calculé que le nombre totalprobable de défauts dans le système se situe entre 410 et 480. Après deux semainessupplémentaires de test, 40 nouveaux défauts ont été découvertsSélectionnez UNE réponse.
  • A. L\'estimation d\'erreurs montre que les tests sont inefficaces puisque le taux de détection des défauts (40 en deux semaines) est inférieur au taux attendu pour atteindre l\'estimation maximale de 480 défauts dans un délai raisonnable
  • B. L\'estimation d\'erreurs est invalide dans ce cas car la découverte de 40 nouveaux défauts suggère que les techniques d\'estimation initiales étaient incorrectes et doivent être entièrement recalculées
  • C. L\'estimation d\'erreurs indique que les tests peuvent être arrêtés immédiatement puisque 81% des défauts estimés ont déjà été trouvés, ce qui dépasse le seuil standard de qualité de 80%
  • D. L\'estimation d\'erreurs fournit une base pour décider de poursuivre ou non les tests, mais doit être combinée avec d\'autres critères comme la sévérité des défauts restants et la couverture des risques métier
Question 1 / 10
Une entreprise souhaite réduire le risque d'accès non autorisé aux zones sensibles de ses locaux. Quelle catégorie de contrôles devrait-elle mettre en place ?
Sélectionnez la bonne réponse.
  • A. Des contrôles de sécurité physique tels que des serrures, des badges et des lecteurs biométriques
  • B. Des contrôles logiques tels que les permissions de fichiers et le chiffrement
  • C. Des contrôles techniques tels que des pare-feux et des systèmes de détection d'intrusion
  • D. Des contrôles administratifs tels que les politiques de sécurité et la formation des employés
Question 2 / 10
Une entreprise exige que les employés changent leurs mots de passe tous les 60 jours. De quel type de contrôle s'agit-il ?
Sélectionnez la bonne réponse.
  • A. C. Technique
  • B. B. Administratif
  • C. D. Détectif
  • D. A. Physique
Question 3 / 10
Un fournisseur d'hébergement cloud basé aux États-Unis souhaite étendre ses centres de données vers de nouveaux sites internationaux. Qu'est-ce que ce fournisseur d'hébergement devrait considérer en premier ?
  • A. Les différences de fuseaux horaires dans la corrélation des journaux
  • B. Les impacts sur les obligations contractuelles existantes
  • C. Les réglementations locales en matière de protection des données
  • D. Les risques liés aux pirates informatiques résidant dans d'autres pays
Question 4 / 10
Un employé reçoit un SMS qui semble avoir été envoyé par le service de paie et lui demande de vérifier ses identifiants. Quelles techniques d'ingénierie sociale sont utilisées ici ? (Choisissez deux réponses.)
Sélectionnez la bonne réponse.
  • A. Désinformation
  • B. Smishing
  • C. Typosquatting
  • D. Vishing
  • E. Usurpation d'identité
  • 6. Phishing
Question 5 / 10
Un utilisateur reçoit un e-mail qui semble provenir du département informatique, lui demandant de cliquer sur un lien et de saisir ses identifiants pour éviter que son compte soit bloqué. De quel type d'attaque s'agit-il ?
Sélectionnez la bonne réponse.
  • A. D. Pretexting
  • B. B. Phishing
  • C. C. Spoofing
  • D. A. Malware
Question 6 / 10
Quelle technique consiste à inonder un équipement réseau de trafic au-delà de sa capacité afin de perturber le service ?
  • A. Attaque de l'homme du milieu
  • B. Cross-Site Scripting (XSS)
  • C. Attaque par déni de service (DoS)
  • D. Injection SQL
Question 7 / 10
Laquelle des options suivantes est la meilleure façon de vérifier quotidiennement et de manière cohérente si les paramètres de sécurité des serveurs ont été modifiés ?
Sélectionnez la bonne réponse.
  • A. Un audit manuel
  • B. L'attestation
  • C. L'automatisation
  • D. Une liste de contrôle de conformité
Question 8 / 10
Suite à un récent scan de vulnérabilités, un ingénieur en sécurité doit renforcer les routeurs du réseau d'entreprise. Lequel des éléments suivants est le plus approprié à désactiver ?
  • A. Les VLANs
  • B. L'administration via interface web
  • C. Les protocoles de routage
  • D. L'accès console
Question 9 / 10
Un technicien doit appliquer un correctif hautement prioritaire à un système de production. Quelle est la première étape à suivre ?
  • A. Isoler le système (air gap).
  • B. Appliquer le correctif au système.
  • C. Déplacer le système vers un segment réseau différent.
  • D. Créer une demande de contrôle des changements.
Question 10 / 10
Lequel des éléments suivants indique le plus probablement une tentative de phishing ?
Sélectionnez la bonne réponse.
  • A. A. Un e-mail provenant d'un expéditeur connu
  • B. B. Un lien vers un site web sécurisé
  • C. C. Une demande urgente d'informations sensibles par e-mail
  • D. D. Un document protégé par un mot de passe
Question 1 / 10
Lequel des rôles est responsable de la construction de pipelines de données ETL ?
  • A. Ingénieur de données
  • B. Développeur front-end
  • C. Administrateur de base de données
  • D. Analyste de données
Question 2 / 10
À quoi sert une clé étrangère dans une base relationnelle ?
  • A. Créer un index pour accélérer les requêtes
  • B. Relier deux tables pour assurer l’intégrité référentielle
  • C. Stocker des données sensibles de manière sécurisée
  • D. Identifier chaque enregistrement de façon unique
Question 3 / 10
Qu'est-ce que la gouvernance des données (Data Governance) et quel service Azure la supporte ?
  • A. Azure Policy applique la gouvernance des données via des règles de conformité sur les ressources cloud
  • B. Azure Monitor gère la gouvernance des données en surveillant les métriques de qualité des bases de données
  • C. Microsoft Purview gère la gouvernance des données avec découverte automatique, catalogue, lignage et classification des données sensibles
  • D. La gouvernance des données est uniquement une obligation légale sans outil technique spécifique dans Azure
Question 4 / 10
Quel type de données est idéal pour Azure Queue Storage ?
  • A. Graphes sociaux
  • B. Images haute résolution
  • C. Messages à traiter de manière asynchrone
  • D. Tables relationnelles
Question 5 / 10
Azure Cosmos DB est optimisé pour certains scénarios d'application. Lequel des scénarios suivants n'est PAS un cas d'usage idéal pour Cosmos DB ?
  • A. Un système de catalogue de produits stockant des profils JSON flexibles et évolutifs sans schéma rigide
  • B. Une application de gestion financière complexe avec nombreuses jointures multi-tables, transactions ACID strictes et calculs analytiques
  • C. Une application web globale nécessitant une latence faible et une disponibilité élevée avec réplication multi-région
  • D. Un système IoT en temps réel collectant des millions d'événements de capteurs avec schémas de données variables
Question 6 / 10
Quel service Azure facilite l'orchestration et la planification des pipelines de données complexes ?
  • A. Azure Logic Apps pour orchestrer les workflows de données métier
  • B. Azure Functions pour exécuter des scripts de transformation de données
  • C. Azure Batch pour le traitement parallèle des jobs de données à grande échelle
  • D. Azure Data Factory, avec des pipelines visuels, 90+ connecteurs, triggers planifiés et transformations sans code
Question 7 / 10
Vous déployez une application logiciel en tant que service (SaaS) qui nécessite une base de données relationnelle pour Online Transaction Processing (OLTP). Quel service Azure devriez-vous utiliser pour supporter l'application ?
  • A. Azure Cosmos DB
  • B. Azure HDInsight
  • C. Azure SQL Database
  • D. Azure Synapse Analytics
Question 8 / 10
Dans Cosmos DB, quel modèle est utilisé lorsqu’on choisit l’API Gremlin ?
  • A. Modèle relationnel
  • B. Modèle orienté colonnes
  • C. Modèle clé-valeur
  • D. Modèle graphe
Question 9 / 10
Quelle affirmation est un exemple de Data Definition Language (DDL) ?
  • A. SELECT
  • B. UPDATE
  • C. CREATE
  • D. JOIN
Question 10 / 10
Quelle option de redondance Azure Storage assure une réplication inter-régions ?
  • A. GRS – Geo-Redundant Storage
  • B. LRS – Local Redundant Storage
  • C. ZRS – Zone Redundant Storage
  • D. Aucune, la réplication inter-région n’existe pas
Question 1 / 10
Quel énoncé décrit correctement la « dépréciation non planifiée » (unplanned depreciation) ?
Choisissez la bonne réponse.
  • A. Une écriture d’ajustement complémentaire à l’amortissement planifié
  • B. Une fonctionnalité propre à CO uniquement
  • C. Une simple modification de la durée de vie utile sans impact comptable
  • D. Un lettrage automatique des postes ouverts
Question 2 / 10
Différence clé entre « paiement partiel » et « solde résiduel » en AR ?
Sélectionnez la meilleure réponse.
  • A. Aucune différence
  • B. Le paiement partiel clôt l’original
  • C. Le solde résiduel clôt l’original et crée un nouvel open item
  • D. Les deux clôturent l’original si escompte pris
Question 3 / 10
Extended Withholding Tax (EWT) : couple maître de calcul ?
Sélectionnez la meilleure réponse.
  • A. Type et code de retenue à la source
  • B. Type de document et posting key
  • C. FSV et plan de comptes
  • D. Devise et type de cours
Question 4 / 10
À quoi sert la gestion des postes ouverts (Open Item Management) ?
Sélectionnez la meilleure réponse.
  • A. Permettre le lettrage poste par poste
  • B. Créer automatiquement des ledgers
  • C. Changer la devise du compte
  • D. Empêcher les écritures manuelles
Question 5 / 10
Quel rôle joue le Field Status Group ?
Sélectionnez la bonne réponse.
  • A. Fixe la méthode de paiement
  • B. Détermine la devise
  • C. Contrôle les champs obligatoires/optionnels
  • D. Crée des ledgers
Question 6 / 10
Comment gérer correctement un compte GR/IR (Goods Received / Invoice not Received) en SAP ?
Sélectionnez la meilleure réponse.
  • A. Effectuer un rapprochement périodique des réceptions non facturées et utiliser la transaction MR11 pour régulariser les écarts
  • B. Tous les documents GR/IR sont automatiquement lettrés sans intervention manuelle requise
  • C. Ignorer ce compte dans les rapports de clôture car il n'a aucun impact sur le reporting financier
  • D. Ce compte ne doit jamais être crédité ou débité en Grand Livre car il ne concerne que le module MM
Question 7 / 10
Dans SAP Fiori Launchpad, quel artefact détermine l'ensemble des applications « autorisées » (candidates à l'affichage) pour un rôle utilisateur ?
Choisissez la meilleure réponse.
  • A. Le Groupe Fiori (assure l'héritage des permissions)
  • B. Le Catalogue Fiori assigné au rôle
  • C. L'Espace Fiori (Space) assigné au rôle
  • D. La Page Fiori contenant les tuiles
Question 8 / 10
La variante d’exercice (Fiscal Year Variant) détermine principalement…
Sélectionnez la meilleure réponse.
  • A. La devise de la société
  • B. La numérotation des documents
  • C. Les tolérances utilisateurs
  • D. Le nombre de périodes et de périodes spéciales
Question 9 / 10
Quelle solution SAP standard est recommandée pour migrer des données d'immobilisations vers SAP S/4HANA ?
  • A. F-90
  • B. ABUMN
  • C. Transaction AS91
  • D. SAP Migration Cockpit (LTMC/LTMOM)
Question 10 / 10
Concernant Bank Account Management (BAM) en SAP S/4HANA, laquelle de ces affirmations est correcte ?
Sélectionnez la meilleure réponse.
  • A. Les comptes bancaires sont gérés dans BAM et assignés aux sociétés pour la gestion des paiements
  • B. Les comptes bancaires propres ne sont pas nécessaires pour exécuter la transaction F110 (paiement)
  • C. BAM n'a aucun lien avec la configuration des méthodes de paiement
  • D. BAM est principalement utilisé pour le calcul du MRP (planification des besoins en matières)
Question 1 / 10
Lors d'une conférence sur l'intelligence artificielle (IA), un intervenant a déclaré : « la mise en œuvre actuelle de l'IA via le Machine Learning (ML) pourrait ne PAS être considérée comme de l'IA à l'avenir ». Sur la base de votre compréhension de l'IA, cette affirmation est-elle CORRECTE ou INCORRECTE, et pourquoi ?
  • A. Cette affirmation est incorrecte. Ce qui est considéré comme de l'IA aujourd'hui continuera de l'être, même à mesure que la technologie évolue.
  • B. Cette affirmation est correcte. De manière générale, ce qui est considéré comme de l'IA aujourd'hui est susceptible d'évoluer avec le temps.
  • C. Cette affirmation est correcte. De manière générale, le terme IA est actuellement utilisé de façon incorrecte.
  • D. Cette affirmation est incorrecte. L'IA actuelle est une véritable IA, et rien ne permet de croire que ce constat changera avec le temps.
Question 2 / 10
Un composant logiciel utilise le machine learning pour reconnaître des chiffres à partir d'un scan de nombres manuscrits. Quel type de ML illustre ce scénario ?
  • A. La classification
  • B. L'apprentissage par renforcement
  • C. Le clustering
  • D. La régression
Question 3 / 10
Un ingénieur ML effectuant un apprentissage supervisé doit labelliser des images de matchs de football en fonction de la position du ballon dans l'image. Laquelle des approches de labellisation suivantes peut être utilisée ?
  • A. Interne
  • B. Annotation
  • C. Benchmarking
  • D. Augmentation
Question 4 / 10
Comment les testeurs doivent-ils aborder l'exigence de « robustesse » lors de la validation de la sécurité dans les systèmes AI de véhicules autonomes ?
  • A. Tester la performance du modèle dans des conditions environnementales variées et des cas limites susceptibles d'impacter la sécurité
  • B. Tester uniquement sur les autoroutes sans intersections ni piétons
  • C. Supposer que le système fonctionnera toujours comme prévu sans tester les variations
  • D. Tester uniquement par temps ensoleillé avec des conditions de visibilité dégagée
Question 5 / 10
Lequel des éléments suivants est une technique utilisée en machine learning ?
  • A. Le partitionnement en classes d'équivalence
  • B. L'analyse des valeurs limites
  • C. Les arbres de décision
  • D. Les tables de décision
Question 6 / 10
Laquelle des combinaisons suivantes de données d'entraînement, de validation et de test est utilisée durant le processus d'apprentissage/création d'un modèle ?
  • A. Uniquement les données de validation et les données de test
  • B. Uniquement les données d'entraînement et les données de validation
  • C. Uniquement les données d'entraînement et les données de test
  • D. Les trois : données d'entraînement, données de validation et données de test
Question 7 / 10
Laquelle des caractéristiques suivantes est la MOINS susceptible de provoquer des problèmes liés à la sécurité dans un système d'IA ?
  • A. L'auto-apprentissage
  • B. La haute complexité
  • C. La robustesse
  • D. Le non-déterminisme
Question 8 / 10
Les données utilisées pour un système ML de détection d'objets se sont révélées incorrectement étiquetées dans de nombreux cas. Laquelle des options suivantes constitue le résultat le plus probable de ce problème ?
  • A. Des problèmes de sécurité
  • B. Des problèmes de robustesse
  • C. Des problèmes de confidentialité
  • D. Des problèmes d'exactitude
Question 9 / 10
Laquelle des options suivantes décrit le MIEUX un exemple d'apprentissage par renforcement ?
  • A. Un robot de nettoyage domestique adapte quotidiennement son itinéraire en fonction du trajet le plus efficace et de la quantité de saleté qu'il est capable d'éliminer.
  • B. Un système de reconnaissance d'images parcourt régulièrement Internet pour trouver de nouveaux exemples à ajouter à ses données d'entraînement.
  • C. Un système financier qui sélectionne des actions à acheter s'optimise régulièrement en fonction des nouvelles variations de cours boursier afin d'améliorer ses performances.
  • D. Un système d'alerte sanitaire utilise les données de milliers de personnes pour prédire, sur la base de leurs comportements, celles qui sont les plus susceptibles de souffrir d'une pathologie particulière.
Question 10 / 10
La valeur d'activation en sortie d'un neurone dans un réseau de neurones est obtenue par un calcul appliqué à ce neurone. Laquelle des options suivantes décrit le MIEUX les entrées utilisées pour calculer cette valeur d'activation ?
  • A. Le biais individuel au niveau du neurone et les valeurs d'activation des neurones de la couche précédente.
  • B. Le biais individuel au niveau du neurone et les poids associés aux connexions entre les neurones.
  • C. Le biais individuel au niveau du neurone, les valeurs d'activation des neurones de la couche précédente et les poids associés aux connexions entre les neurones.
  • D. Les valeurs d'activation des neurones de la couche précédente et les poids associés aux connexions entre les neurones.
Question 1 / 10
Quelle pratique identifie les métriques qui reflètent l’expérience d’un service pour le client ?
  • A. La gestion des niveaux de service
  • B. L\'amélioration continue
  • C. Le centre de services
  • D. La gestion des problèmes
Question 2 / 10
Quelle est l’utilisation PRINCIPALE d’un calendrier des changements ?
  • A. Pour gérer les changements urgents
  • B. Pour supporter la \"gestion des incidents\" et la planification d\'améliorations
  • C. Pour gérer les changements standard
  • D. Pour planifier les changements et éviter les conflits
Question 3 / 10
Que se passe-t-il lorsqu’une solution de contournement devient la façon permanente de traiter un problème ne pouvant pas être résolu de façon rentable ?
  • A. L\'enregistrement du problème est supprimé
  • B. Une demande de changement est soumise au habiliataion des changements
  • C. La gestion des problèmes restaure le service dès que possible
  • D. Le problème conserve l\'état d\'erreur connue
Question 4 / 10
Quelles pratiques sont généralement impliquées dans l’implémentation de la résolution d’un problème ? 1. L’amélioration continue2. La gestion des demandes de services3. La gestion des niveaux de service4. Le habiliataion des changements
  • A. 3 et 4
  • B. 1 et 4
  • C. 2 et 3
  • D. 1 et 2
Question 5 / 10
Quelle option décrit des résultats ?
  • A. Résultats souhaités par une partie prenante
  • B. Configuration des ressources d\'une organisation
  • C. Éléments livrables tangibles ou intangibles
  • D. Fonctionnalité offerte par un produit ou un service
Question 6 / 10
Quelle pratique est responsable du déplacement des composants vers les environnements de production ?
  • A. La gestion des mises en production
  • B. La gestion des actifs informatiques
  • C. La gestion des déploiements
  • D. Habilitation des changements
Question 7 / 10
Quelle pratique propose un point de contact unique pour les utilisateurs ?
  • A. Habilitation des changements
  • B. La gestion des incidents
  • C. La gestion des demandes de services
  • D. Le centre de services
Question 8 / 10
Quelle est la définition d’une garantie ?
  • A. Assurance qu\'un produit ou service répondra aux exigences convenues
  • B. Fonctionnalité offerte par un produit ou un service pour satisfaire un besoin particulier
  • C. Élément livrable tangible ou intangible issu d\'une activité
  • D. Événement potentiel susceptible d\'entraîner un préjudice ou une perte, ou d\'entraver l\'atteinte des objectifs
Question 9 / 10
Quelle dimension de la gestion des services est axée sur les activités et la façon dont elles sont coordonnées ?
  • A. Information et technologie
  • B. Organisations et personnes
  • C. Flux de valeur et processus
  • D. Partenaires et fournisseurs
Question 10 / 10
Quel rôle soumet des demandes de services ?
  • A. L\'utilisateur ou son représentant autorisé
  • B. Le sponsor ou son représentant autorisé
  • C. Le fournisseur ou son représentant autorisé
  • D. Le client ou son représentant autorisé
Question 1 / 10
Lequel des éléments suivants décrit le mieux le principe d'immutabilité dans une architecture cloud-native ?
  • A. Toutes les instances de calcul doivent fonctionner en continu pour préserver l'état et la configuration
  • B. Les composants d'infrastructure sont fréquemment mis à jour sur place pour minimiser les interruptions
  • C. L'état de l'application est conservé après un redémarrage pour supporter des workloads longue durée
  • D. Les composants système sont remplacés plutôt que modifiés, garantissant des déploiements prévisibles et reproductibles
Question 2 / 10
Pourquoi se fier uniquement à un WAF périmétrique est-il insuffisant pour protéger une architecture basée sur des microservices ?
  • A. Parce que les WAF fournissent un chiffrement des endpoints qui protège complètement les appels internes
  • B. Parce que les microservices communiquent en interne (trafic est-ouest), que les WAF périmétriques ne peuvent généralement pas inspecter
  • C. Parce que les microservices exposent rarement des API à l'extérieur, rendant les WAF inutiles
  • D. Parce que les WAF peuvent authentifier automatiquement les tokens API pour tous les microservices
Question 3 / 10
Lors de la modélisation des menaces (threat modeling) d'une API publique, quelle faiblesse de conception peut le plus probablement permettre de contourner les limites de requêtes (rate limit) ou provoquer un déni de service (DoS) ?
  • A. L'application d'une authentification par token pour chaque requête API.
  • B. La mise en place d'une validation de schéma au niveau de la passerelle (gateway).
  • C. L'utilisation d'un cache distribué pour stocker les réponses de l'API.
  • D. L'absence de quotas de ressources ou de mécanismes de limitation de débit (throttling) sur les endpoints de l'API.
Question 4 / 10
Laquelle des pratiques suivantes applique le mieux le principe du moindre privilège pour les comptes de service dans un environnement cloud ?
  • A. Utiliser des rôles personnalisés spécifiques à la charge de travail avec des permissions très limitées
  • B. ccorder aux comptes de service des rôles utilisateurs par défaut pour réduire la configuration
  • C. ttribuer aux comptes de service des rôles administratifs larges pour garantir l'exécution des tâches
  • D. Permettre aux comptes de service de partager leurs identifiants entre plusieurs applications
Question 5 / 10
Quel contrôle de la Cloud Controls Matrix (CCM) traite le plus directement les risques liés à des ACL mal configurées dans le stockage d'objets ?
  • A. TVM-02 : Tests de pénétration et correction des vulnérabilités
  • B. SI-05 : Masquage et obfuscation des données
  • C. IAM-01 : Politiques et procédures de gestion des identités et des accès
  • D. SI-03 : Classification et gestion des données
Question 6 / 10
Quel contrôle de la Cloud Controls Matrix (CCM) traite le plus directement la gestion sécurisée des secrets Kubernetes ?
  • A. EKM-03 : Gestion des clés de chiffrement
  • B. IAM-05 : Provisionnement des identités et accès
  • C. S-01 : Classification des données
  • D. SEF-02 : Gestion de la sécurité des logiciels
Question 7 / 10
Lequel des éléments suivants réduit le mieux le risque de sécurité lié au téléchargement d'images conteneurs non fiables dans un environnement de production ?
  • A. Utiliser un registre privé et vérifié qui impose la signature des images et le scan de vulnérabilités
  • B. Permettre à tous les développeurs de télécharger directement depuis des registres publics pour plus de flexibilité
  • C. Se fier uniquement au chiffrement TLS pendant le transfert des images pour garantir l'intégrité
  • D. Mettre en cache localement les images publiques fréquemment utilisées sans vérification
Question 8 / 10
Quel facteur détermine le plus si un client respecte la conformité réglementaire pour les données chiffrées dans le cloud ?
  • A. Les performances de chiffrement du matériel du fournisseur
  • B. La région géographique du siège du fournisseur cloud
  • C. La capacité du client à démontrer le contrôle sur la gestion des clés, l'accès et les politiques du cycle de vie
  • D. Le type d'algorithme de chiffrement choisi par le fournisseur
Question 9 / 10
Dans la gouvernance cloud, lequel des éléments suivants décrit le mieux le rôle d'un governance board dans la gestion des guardrails partagés ?
  • A. Fournir la gestion des identités pour tous les comptes utilisateurs cloud
  • B. Exécuter les scripts techniques de guardrails et le code d'automatisation en production
  • C. pprouver et superviser les politiques transverses qui définissent comment les guardrails partagés sont implémentés et surveillés
  • D. Effectuer des scans de vulnérabilité sur l'infrastructure pour valider l'intégrité des guardrails
Question 10 / 10
Pourquoi la rotation des secrets via les pipelines CI/CD est-elle considérée comme une bonne pratique pour les équipes DevSecOps ?
  • A. Elle contourne les contrôles d'accès au vault pour accélérer le déploiement des secrets
  • B. Elle supprime le besoin de toute forme d'authentification dans les pipelines de développement
  • C. Elle garantit que les secrets sont régulièrement mis à jour et distribués automatiquement sans intervention manuelle
  • D. Elle permet aux secrets de rester valides indéfiniment pour éviter les interruptions de déploiement
Question 1 / 10
Quelle fonctionnalité montre l’intégration de Copilot dans Outlook pour ce type de tâche ?
Votre manager vous demande dans Outlook de rédiger un email poli de refus basé sur le message précédent.
  • A. Le nouveau bouton “Rédiger avec Copilot” dans le ruban du message
  • B. L’option “Envoyer plus tard” (Schedule Send)
  • C. Le menu déroulant “Réponse rapide” dans le calendrier
  • D. Les filtres Focused Inbox
Question 2 / 10
Contoso Ltd. souhaite que certaines machines reçoivent les mises à jour de fonctionnalités chaque mois, dès qu’elles sont disponibles pour tous, avec un minimum de délai.
Quel canal de mise à jour doivent-ils choisir ?
  • A. Windows Insider Release Preview Channel
  • B. Monthly Enterprise Channel
  • C. Windows Update Default Channel
  • D. Semi-Annual Channel
Question 3 / 10
Que doit vérifier l’administrateur en premier ?
Un utilisateur signale que les labels de confidentialité n’apparaissent pas dans le menu Protect de PowerPoint Online pour son organisation.
  • A. Que le client Azure Information Protection Unified Labeling est en cours d’exécution sur chaque machine cliente
  • B. Que le tenant dispose d’un connecteur Azure RMS installé sur un serveur local
  • C. Que les applications Microsoft Purview du poste de l’utilisateur ont synchronisé dans les dernières 24 heures
  • D. Qu’une stratégie de labels incluant PowerPoint Online a été publiée et que le compte utilisateur est inclus dans la portée de la stratégie
Question 4 / 10
Un responsable conformité doit s’assurer que les journaux d’audit (audit logs) sont conservés pendant un an afin de respecter des exigences réglementaires.
Quelle fonctionnalité doit-il configurer pour étendre la durée de conservation des journaux d’audit au-delà de la période par défaut ?
  • A. Paramètre de conservation d’un label de confidentialité (Sensitivity label)
  • B. Litigation Hold sur une boîte aux lettres Exchange
  • C. Stratégie Azure Information Protection
  • D. Stratégie de conservation des journaux d’audit dans Microsoft Purview
Question 5 / 10
Pour activer les fonctionnalités de Gestion des risques internes (Insider Risk Management) dans Microsoft Purview, quelle licence d’abonnement est requise pour votre organisation ?
  • A. Microsoft 365 E3
  • B. Microsoft 365 E5 Compliance
  • C. Microsoft 365 F3
  • D. Microsoft 365 Business Premium
Question 6 / 10
Que doit faire l’équipe informatique ?
Une entreprise manufacturière souhaite déployer une application métier personnalisée sur les ordinateurs Windows 10 de l’entreprise, avec des paramètres d’application spécifiques préconfigurés.
  • A. Créer une application métier (Line-of-Business App) dans Intune et assigner un profil de configuration
  • B. Utiliser le déploiement d’application Win32 via Intune et les politiques de configuration d’application
  • C. Publier l’application dans le Microsoft Store for Business et exiger la conformité des appareils
  • D. Pousser le fichier MSI via GPO et appliquer la baseline MDM
Question 7 / 10
Une entreprise de taille moyenne souhaite forcer la conformité des appareils avant d’autoriser les travailleurs à distance à accéder à SharePoint Online.
Quelle fonctionnalité de Microsoft Intune doit être utilisée avec Azure AD pour définir les règles de conformité nécessaires ?
  • A. Paramètres de conformité du service Power BI
  • B. Profils de configuration pour les anneaux de mise à jour Windows
  • C. Politiques de conformité des appareils (Device compliance policies)
  • D. Profils de déploiement Windows Autopilot
Question 8 / 10
Quelle option l’administrateur doit-il configurer ?
Une entreprise souhaite que seuls les employés authentifiés puissent regarder les vidéos de formation internes hébergées dans Stream et que les téléchargements soient bloqués.
  • A. Désactiver l’accès invité dans les paramètres du tenant Microsoft 365
  • B. Appliquer une stratégie de rétention pour supprimer les vidéos après 30 jours
  • C. Dans les permissions de Stream, exiger la connexion et décocher “Allow viewers to download original video”
  • D. Mettre les vidéos en “On-Demand” dans les paramètres de synchronisation OneDrive
Question 9 / 10
Quelle considération sur le modèle de coûts est la plus précise pour cette approche hybride ?
Une organisation de taille moyenne avec un Active Directory local existant souhaite mettre en œuvre Azure AD pour la gestion des identités tout en conservant certaines ressources sur site.
  • A. Les déploiements hybrides nécessitent uniquement du CapEx pour le matériel sur site, sans OpEx supplémentaire pour les services d’identité cloud.
  • B. Les environnements hybrides doublent le coût car vous payez CapEx et OpEx en totalité.
  • C. Les déploiements hybrides éliminent toutes les dépenses en capital et convertissent 100 % des coûts en dépenses d’exploitation.
  • D. Les déploiements hybrides conservent le CapEx pour l’infrastructure sur site existante tout en introduisant de l’OpEx pour les abonnements Azure AD Premium et les services de synchronisation de données.
Question 10 / 10
Quel chemin dans les portails décrit correctement où consulter le Secure Score de votre organisation et les actions d’amélioration associées ?
  • A. Microsoft 365 admin center > Reports > Secure Score
  • B. Azure portal > Azure Active Directory > Security > Secure Score
  • C. Microsoft 365 security center > Microsoft Secure Score
  • D. Microsoft Defender for Endpoint portal > Security posture > Secure Score
Question 1 / 10
Un conseil d’administration demande comment Secure Score doit être interprété.
Quelle affirmation fournit la guidance la plus précise ?
  • A. Le Secure Score doit être utilisé comme référence pour améliorer la posture dans le temps, pas comme mesure absolue de sécurité
  • B. Un Secure Score élevé garantit que l’organisation ne subira pas de violation
  • C. Secure Score reflète directement le nombre d’incidents investigués par le SOC
  • D. Secure Score fournit un pourcentage de correspondance avec le framework Zero Trust de Microsoft
Question 2 / 10
Un fournisseur de santé avec exigences strictes de disponibilité doit appliquer des mises à jour critiques de sécurité, mais ne peut pas risquer d’interruptions non planifiées.
Ils envisagent : automatiser les mises à jour ou continuer le patching manuel. Quelle fonctionnalité Microsoft fournit une approche automatisée intermédiaire pour minimiser les temps d’arrêt tout en gardant le contrôle administratif ?
  • A. Alerts Defender for Endpoint sans automatisation des patches
  • B. WSUS avec mises à jour approuvées manuellement uniquement
  • C. Hotpatch dans Azure pour Windows Server Azure Edition
  • D. Patching manuel avec média hors ligne pendant la maintenance planifiée
Question 3 / 10
Une entreprise exige une validation continue de l’accès privilégié aux workloads sensibles Azure.
Quelle fonctionnalité Microsoft répond le plus directement à ce besoin ?
  • A. Azure AD B2B collaboration avec examens d’accès pour les invités
  • B. Microsoft Purview Insider Risk Management
  • C. Azure AD Privileged Identity Management (PIM) avec Just-in-Time (JIT) access
  • D. Azure Monitor log analytics pour les attributions de rôles
Question 4 / 10
Une entreprise de retail est préoccupée par :
Les attaques de prompt injection Les attaques de data exfiltration lors de l’utilisation d’Azure OpenAI Quelle approche correspond le mieux à la baseline recommandée par Microsoft ?
  • A. Chiffrer tous les prompts via Azure Key Vault avant de les envoyer à l’endpoint OpenAI
  • B. Utiliser Azure API Management pour appliquer la validation des entrées et le filtrage du contenu en sortie
  • C. Configurer DDoS Protection Standard Always On pour l’endpoint OpenAI
  • D. Appliquer des règles d’Azure Firewall pour restreindre les appels sortants depuis OpenAI
Question 5 / 10
Une organisation de santé stocke des données d’imagerie patient dans Azure Blob Storage.
L’équipe conformité exige que, en cas de ransomware ou de suppression accidentelle : La perte de données ne dépasse pas 5 minutes (RPO ≤ 5 min) La restauration soit terminée en moins d’1 heure (RTO ≤ 1 h) Quelle solution devez-vous recommander ?
  • A. Utiliser Azure Site Recovery pour répliquer le stockage de blobs entre régions appariées.
  • B. Mettre en place un compte de stockage avec Geo-Zone Redundant Storage (GZRS) et activer la sauvegarde continue.
  • C. Activer la suppression douce (soft-delete) des blobs et configurer des restaurations journalières point-in-time.
  • D. Configurer Azure Backup pour le Blob Storage avec des snapshots fréquents.
Question 6 / 10
Vous êtes chargé de renforcer Active Directory Domain Services (AD DS) afin d’empêcher le vol de credentials depuis LSASS sur les contrôleurs de domaine.
Quelle fonctionnalité Microsoft doit être mise en œuvre ?
  • A. Privileged Access Workstations (PAWs) pour les administrateurs
  • B. Windows Defender Credential Guard
  • C. Accès Just-in-Time via Microsoft Entra PIM
  • D. Windows Defender Credential Guard
Question 7 / 10
Une organisation doit garantir que l’accès aux ressources sensibles respecte les exigences ISO 27001.
Quel contrôle de gouvernance soutient le plus directement cette conformité ?
  • A. Accès Just-in-Time via Azure AD Privileged Identity Management (PIM)
  • B. Conditional Access baselines pour toutes les connexions utilisateurs
  • C. Surveillance des logs de connexion avec Microsoft Sentinel
  • D. Assignation de rôles avec Azure RBAC au niveau de la souscription
Question 8 / 10
Votre entreprise doit protéger les fichiers stockés dans OneDrive for Business afin que :
Le contenu reste chiffré au repos Les restrictions d’usage continuent d’être appliquées lorsqu’ils sont téléchargés ou partagés en externe Quelle solution faut-il prioriser ?
  • A. TLS 1.2 pour le client OneDrive Sync
  • B. BitLocker sur les postes clients
  • C. Microsoft Purview Sensitivity Labels avec chiffrement
  • D. Microsoft Defender for Endpoint – policies de conformité des appareils
Question 9 / 10
Une entreprise globale déploie Microsoft Entra Internet Access dans le cadre de sa stratégie SSE (Secure Service Edge).
L’architecte sécurité doit : Configurer des politiques Conditional Access pour bloquer les connexions risquées vers des applications SaaS non approuvées Appliquer des politiques d’usage acceptable pour les services approuvés Quelle intégration permet ce contrôle ?
  • A. Microsoft Entra Internet Access intégré avec les politiques Azure Key Vault
  • B. Microsoft Entra Internet Access intégré avec les Security Baselines Intune Endpoint
  • C. Microsoft Entra Internet Access intégré avec Microsoft Defender for Cloud Apps
  • D. Azure Firewall intégré avec le portail de conformité Microsoft Purview
Question 10 / 10
Une entreprise mondiale souhaite étendre Microsoft Defender for Cloud pour surveiller la posture de sécurité sur :
Azure AWS Google Cloud Platform (GCP) Quelle capacité le cybersecurity architect doit-il activer ?
  • A. Utiliser les connecteurs multi-cloud de Defender for Cloud pour intégrer les comptes AWS et GCP
  • B. Déployer Defender for Endpoint sur les workloads AWS et GCP pour gérer la posture
  • C. Configurer Azure Monitor diagnostic settings pour collecter les logs d’AWS et GCP
  • D. Activer uniquement Microsoft Sentinel pour ingérer la télémétrie AWS et GCP sans Defender for Cloud
Question 1 / 10
Une entreprise prévoit de déployer une application sur Azure. L’application sera basée sur le langage .NET Core et sera hébergée à l’aide des Azure Web Apps.
Voici une partie des exigences de l’application : permettre à l’équipe de test de visualiser les différents composants de l’application et les appels effectués entre eux ; aider les équipes métier à analyser combien d’utilisateurs reviennent réellement sur l’application ; permettre aux administrateurs IT de recevoir des alertes lorsque des conditions critiques sont atteintes dans l’application. Quel service est le plus adapté pour répondre à l’exigence :« Aider le métier à analyser combien d’utilisateurs reviennent sur l’application » ?
  • A. Azure Advisor
  • B. Application Insights
  • C. Azure Policies
  • D. Azure Service Health
Question 2 / 10
Vous prévoyez de déployer plusieurs machines virtuelles Azure.
Vous devez vous assurer que les services exécutés sur les machines virtuelles restent disponibles si un seul centre de données tombe en panne. Solution proposée :Vous déployez les machines virtuelles dans deux ou plusieurs groupes de mise à l’échelle (scale sets). Cette solution permet‑elle d’atteindre l’objectif ? Remarque : Cette question fait partie d’une série de questions qui présentent le même scénario.Chaque question de la série contient une solution unique qui peut répondre aux objectifs énoncés.Certaines questions définissent plusieurs solutions correctes, tandis que d’autres peuvent ne pas avoir de solution correcte.Après avoir répondu à une question de cette section, vous ne pourrez pas revenir dessus.Ainsi, les questions n’apparaîtront pas dans l’écran de révision.
  • A. Vrai
  • B. Faux
Question 3 / 10
Votre environnement Azure contient plusieurs machines virtuelles. Vous devez vous assurer qu’une machine virtuelle nommée VM1 est accessible depuis Internet en HTTP.
Quelles sont deux solutions possibles ? (Chaque bonne réponse constitue une solution complète.)
  • A. Modifier un groupe de sécurité réseau (Network Security Group – NSG)
  • B. Modifier un profil Azure Traffic Manager
  • C. Modifier un pare-feu Azure (Azure Firewall)
  • D. Modifier un plan de protection DDoS
Question 4 / 10
Votre entreprise dispose d’un abonnement Azure qui contient les ressources inutilisées suivantes :
20 comptes utilisateurs dans Azure Active Directory (Azure AD) 5 groupes dans Azure AD 10 adresses IP publiques 10 interfaces réseau (Network Interfaces) Vous devez réduire les coûts Azure de l’entreprise. Solution proposée :Vous supprimez les interfaces réseau inutilisées. Cette solution permet‑elle d’atteindre l’objectif ?
  • A. Faux
  • B. Vrai
Question 5 / 10
Une entreprise a mis en place un abonnement Azure et un tenant Azure.
Vous devez permettre à l’équipe de développement de démarrer et arrêter des machines virtuelles.L’accès doit être accordé uniquement à des moments précis.Vous devez garantir que les autorisations sont attribuées selon le principe du moindre privilège et minimiser les coûts. Quelle fonctionnalité de sécurité devez-vous utiliser pour répondre à ce besoin ?
  • A. une stratégie d’accès conditionnel (Conditional Access policy)
  • B. Azure Policies
  • C. l’accès Just‑In‑Time (JIT) aux machines virtuelles
  • D. Privileged Identity Management (PIM)
Question 6 / 10
Votre entreprise utilise des management groups pour gérer plus efficacement les ressources dans son tenant Azure.
User1 doit être en mesure : d’attribuer des accès (RBAC) d’assigner des stratégies (Azure Policies)au niveau des management groups. Vous devez déterminer quel rôle RBAC attribuer à User1.La solution doit respecter le principe du moindre privilège.
  • A. Administrateur de l’accès utilisateur (User Access Administrator)
  • B. Contributeur (Contributor)
  • C. Contributeur de groupe de gestion (Management Group Contributor)
  • D. Propriétaire (Owner)
Question 7 / 10
Dans quels plans de support Azure pouvez-vous ouvrir une nouvelle demande de support ?
  • A. Premier, Professional Direct, Standard et Developer uniquement
  • B. Premier, Professional Direct, Standard, Developer et Basic
  • C. Premier et Professional Direct uniquement
  • D. Premier, Professional Direct et Standard uniquement
Question 8 / 10
Compléter la phrase avec la bonne réponse
Avec ___________, vous pouvez voir quel utilisateur a arrêté une machine virtuelle spécifique au cours de la dernière journée.
  • A. Azure Activity Log
  • B. Azure Service Health
  • C. Azure IAM
  • D. Azure Event Hubs
Question 9 / 10
Vous prévoyez de déployer 20 machines virtuelles dans un environnement Azure.
Pour vous assurer qu’une machine virtuelle nommée VM1 ne peut pas se connecter aux autres machines virtuelles, VM1 doit être déployée sur un réseau virtuel distinct. Instructions : Examinez le texte en gras.S’il rend l’énoncé correct, sélectionnez « Aucun changement n’est nécessaire ».S’il rend l’énoncé incorrect, sélectionnez la réponse qui corrige l’énoncé.
  • A. Exécuter un système d’exploitation différent des autres machines virtuelles
  • B. Aucun changement n’est nécessaire
  • C. Être déployée dans un groupe de ressources distinct
  • D. Avoir deux interfaces réseau
Question 10 / 10
Votre entreprise héberge une application de comptabilité nommée App1, utilisée par tous les clients de l’entreprise.
App1 a une faible utilisation durant les trois premières semaines de chaque mois et une utilisation très élevée durant la dernière semaine de chaque mois. Quel avantage des services cloud Azure prend en charge le mieux ce type de modèle d’utilisation ?
  • A. élasticité
  • B. latence élevée
  • C. haute disponibilité
  • D. répartition de charge (load balancing)
Question 1 / 10
Vous voulez ajouter un nouvel auditeur à un projet GCP. L'auditeur doit pouvoir lire mais pas modifier tous les éléments du projet. Comment devez-vous configurer les permissions de l'auditeur ?
  • A. Sélectionner le rôle IAM Viewer du service. Ajouter le compte de l'utilisateur à ce rôle.
  • B. Sélectionner le rôle IAM prédéfini Viewer du projet. Ajouter le compte de l'utilisateur à ce rôle.
  • C. Créer un rôle personnalisé avec des permissions de visualisation uniquement. Ajouter le compte de l'utilisateur au rôle personnalisé.
  • D. Créer un rôle personnalisé avec des permissions de visualisation uniquement des services. Ajouter le compte au rôle personnalisé.
Question 2 / 10
Vous devez mettre à jour un déploiement dans Deployment Manager sans aucun temps d'arrêt des ressources. Quelle commande devez-vous utiliser ?
  • A. gcloud deployment-manager deployments update --config <chemin-config>.
  • B. gcloud deployment-manager resources create --config <chemin-config>.
  • C. gcloud deployment-manager resources update --config <chemin-config>.
  • D. gcloud deployment-manager deployments create --config <chemin-config>.
Question 3 / 10
Votre entreprise a mis en place une structure organisationnelle complexe sur Google Cloud avec des centaines de dossiers et projets. Seuls quelques membres de l'équipe doivent pouvoir voir la structure hiérarchique. Vous devez attribuer des permissions minimales. Que devez-vous faire ?
  • A. Ajouter les utilisateurs à un groupe, et ajouter ce groupe au rôle roles/iam.roleViewer.
  • B. Ajouter les utilisateurs à un groupe, et ajouter ce groupe au rôle roles/browser.
  • C. Ajouter les utilisateurs au rôle roles/iam.roleViewer.
  • D. Ajouter les utilisateurs au rôle roles/browser.
Question 4 / 10
Vous avez une solution 3 niveaux fonctionnant sur Compute Engine. Chaque niveau possède un compte de service associé à toutes les instances. Vous devez activer la communication sur le port TCP 8080 : le niveau 1 doit communiquer avec le niveau 2, et le niveau 2 avec le niveau 3. Que devez-vous faire ?
  • A. Créer une règle ingress : cibles = instances niveau 2, source = instances niveau 1, protocoles : tout. Créer une règle ingress : cibles = niveau 3, source = niveau 2, protocoles : tout.
  • B. Créer une règle ingress avec : cibles = instances avec compte de service niveau 2, source = instances avec compte de service niveau 1, protocoles : TCP 8080. Créer une règle ingress : cibles = niveau 3, source = niveau 2, protocoles : TCP 8080.
  • C. Créer une règle egress : cibles = toutes instances, source = 10.0.2.0/24, protocoles : TCP 8080. Créer une règle egress : source = 10.0.1.0/24, protocoles : TCP 8080.
  • D. Créer une règle de pare-feu ingress avec : cibles = toutes instances, filtre source = plages IP 10.0.2.0/24. Créer une règle ingress avec filtre source 10.0.1.0/24. Protocoles : tout autoriser.
Question 5 / 10
Vous avez créé un projet GCP avec une application App Engine configurée pour être servie depuis la région us-central. Vous voulez que l'application soit servie depuis la région asia-northeast1. Que devez-vous faire ?
  • A. Créer un nouveau projet GCP et créer une application App Engine dans ce nouveau projet avec asia-northeast1 comme région.
  • B. Créer une deuxième application App Engine dans le projet GCP existant et spécifier asia-northeast1.
  • C. Modifier le paramètre de région dans l'application App Engine existante de us-central à asia-northeast1.
  • D. Modifier le paramètre de région par défaut dans le projet GCP existant en asia-northeast1.
Question 6 / 10
Vous avez déployé une application App Engine avec gcloud app deploy, mais elle ne s'est pas déployée dans le projet prévu. Vous voulez comprendre pourquoi et trouver où l'application a été déployée. Que devez-vous faire ?
  • A. Vérifier le fichier web-application.xml de votre application et les paramètres du projet.
  • B. Aller dans Deployment Manager et examiner les paramètres de déploiement des applications.
  • C. Vérifier le fichier app.yaml de votre application et les paramètres du projet.
  • D. Aller dans Cloud Shell et exécuter gcloud config list pour examiner la configuration Google Cloud utilisée pour le déploiement.
Question 7 / 10
Vous devez créer un rôle IAM personnalisé pour un service GCP. Toutes les permissions doivent être adaptées à une utilisation en production. Vous voulez clairement communiquer le statut du rôle à votre organisation. C'est la première version. Que devez-vous faire ?
  • A. Utiliser des permissions avec le niveau de support 'supported'. Définir le stade du rôle à ALPHA pendant les tests.
  • B. Utiliser des permissions avec le niveau de support 'testing'. Définir le stade du rôle à ALPHA pendant les tests.
  • C. Utiliser des permissions avec le niveau de support 'supported'. Définir le stade du rôle à BETA pendant les tests.
  • D. Utiliser des permissions avec le niveau de support 'testing'. Définir le stade du rôle à BETA pendant les tests.
Question 8 / 10
Vous utilisez Container Registry pour stocker centralement les images containers de votre entreprise dans un projet séparé. Dans un autre projet, vous voulez créer un cluster GKE. Vous devez vous assurer que Kubernetes peut télécharger les images depuis Container Registry. Que devez-vous faire ?
  • A. Créer un compte de service et lui donner accès à Cloud Storage. Créer une clé P12 et l'utiliser comme imagePullSecrets dans Kubernetes.
  • B. Dans le projet où les images sont stockées, accorder le rôle IAM Storage Object Viewer au compte de service utilisé par les noeuds Kubernetes.
  • C. Lors de la création du cluster GKE, choisir l'option 'Autoriser l'accès complet à toutes les APIs Cloud' sous 'Scopes d'accès'.
  • D. Configurer les ACLs sur chaque image dans Cloud Storage pour donner un accès lecture au compte de service Compute Engine par défaut.
Question 9 / 10
Vous créez un produit sur GKE avec un seul cluster. Pour chaque client, un pod tourne dans ce cluster et vos clients peuvent exécuter du code arbitraire. Vous voulez maximiser l'isolation entre les pods de vos clients. Que devez-vous faire ?
  • A. Utiliser Binary Authorization et n'autoriser que les images containers utilisées par vos clients.
  • B. Utiliser l'API Container Analysis pour détecter les vulnérabilités dans les containers de vos clients.
  • C. Créer un node pool GKE avec un type sandbox configuré en gvisor. Ajouter le paramètre runtimeClassName: gvisor à la spécification des pods clients.
  • D. Utiliser l'image cos_containerd pour vos noeuds GKE. Ajouter un nodeSelector cloud.google.com/gke-os-distribution: cos_containerd à la spécification des pods.
Question 10 / 10
Vous utilisez Deployment Manager pour créer un cluster Google Kubernetes Engine. Avec le même déploiement Deployment Manager, vous voulez aussi créer un DaemonSet dans le namespace kube-system du cluster. Vous voulez une solution utilisant le moins de services possible.
  • A. Ajouter l'API du cluster comme nouveau Type Provider dans Deployment Manager, et utiliser le nouveau type pour créer le DaemonSet.
  • B. Utiliser le Deployment Manager Runtime Configurator pour créer une ressource Config contenant la définition du DaemonSet.
  • C. Avec Deployment Manager, créer une instance Compute Engine avec un script de démarrage qui utilise kubectl pour créer le DaemonSet.
  • D. Dans la définition du cluster dans Deployment Manager, ajouter des métadonnées avec kube-system comme clé et le manifest DaemonSet comme valeur.
Question 1 / 10
Sélectionnez deux façons dont Scrum utilise le time-boxing pour favoriser l'auto-organisation. (Choisissez deux réponses.)
Sélectionnez 2 réponses.
  • A. Le time-boxing aide tout le monde à se concentrer sur le même problème au même moment.
  • B. Le time-boxing garantit que l'Équipe de Développement s'engage à terminer les éléments du Sprint Backlog avant la fin du Sprint.
  • C. Le time-boxing peut aider les équipes à planifier le nombre de Sprints supplémentaires nécessaires pour les tests d'acceptation utilisateur.
  • D. Le time-boxing encourage ceux qui sont les plus proches du problème à prendre les meilleures décisions possibles dans le délai imparti, compte tenu de la situation actuelle.
Question 2 / 10
Lesquelles des affirmations suivantes sont vraies concernant le rôle de Scrum Master ?
  • A. Le Scrum Master est responsable de la mise à jour du tableau Scrum et s'assure que les membres de l'équipe évitent les conflits.
  • B. Le Scrum Master aide les personnes extérieures à la Scrum Team à comprendre quelles interactions sont utiles et enseigne à la Development Team à respecter le timebox des réunions Scrum.
  • C. Le Scrum Master assigne les tâches aux membres de la Development Team et s'assure qu'elles sont réalisées dans le timebox défini.
  • D. Lors de la Sprint Review, le Scrum Master fait la démonstration de l'Increment terminé et répond aux questions des parties prenantes.
Question 3 / 10
Steven est Scrum Master d'une Scrum Team qui débute avec Scrum. À mi-parcours du Sprint, le Product Owner vient le voir en lui indiquant qu'il craint que l'équipe de développement ne soit pas en mesure de compléter l'intégralité du Sprint Backlog avant la fin du Sprint. Que devrait faire Steven dans cette situation ?
  • A. Informer le Product Owner que l'équipe de développement est propriétaire du Sprint Backlog et qu'il lui appartient de respecter ses engagements. Personne ne dit à l'équipe de développement comment transformer le Product Backlog en Increments de fonctionnalités potentiellement livrables.
  • B. Ajouter des personnes à l'équipe de développement pour répondre aux attentes du Product Owner.
  • C. Motiver l'équipe de développement à tenir son engagement envers le Product Owner.
  • D. Accompagner le Product Owner en lui expliquant que dans le développement logiciel complexe, il est impossible de garantir la totalité du périmètre prévu lors du Sprint Planning. À mesure que l'on apprend davantage pendant le Sprint, de nouveaux travaux peuvent émerger et impacter le Sprint Backlog.
Question 4 / 10
Une Scrum Team travaille sur le même produit depuis douze Sprints. Quel serait l'impact immédiat probable sur cette Scrum Team d'origine si deux nouvelles Scrum Teams venaient à être ajoutées pour travailler sur le même produit ?
  • A. Sa productivité augmenterait probablement.
  • B. Sa productivité resterait probablement la même.
  • C. Sa productivité diminuerait probablement.
Question 5 / 10
Lequel des éléments suivants peut avoir un impact sur le résultat d'un Sprint ? (Choisissez toutes les réponses applicables.)
Sélectionnez 3 réponses.
  • A. Les relations de travail et les compétences des membres de la ou des Scrum Team(s).
  • B. La complexité des exigences.
  • C. La complexité et la stabilité de la technologie.
Question 6 / 10
Quelles sont les trois affirmations qui décrivent le mieux l'objectif d'une Definition of Done ? (Choisissez trois réponses.)
Sélectionnez 3 réponses.
  • A. Elle aide la Scrum Team à déterminer le temps nécessaire avant que le Sprint puisse se terminer.
  • B. Elle crée de la transparence et fournit une compréhension commune de l'état « terminé » de l'Increment lors de la Sprint Review.
  • C. Elle aide la Development Team à reporter tout travail en suspens vers les Sprints suivants.
  • D. Elle guide la Development Team lorsqu'elle établit ses prévisions pour le Sprint Backlog durant le Sprint Planning.
  • E. C'est une checklist permettant de suivre l'avancement des membres de la Development Team sur une tâche.
  • 6. Pendant que la Development Team réalise le travail, elle indique le travail restant nécessaire pour créer l'Increment potentiellement livrable à la fin du Sprint.
Question 7 / 10
Comment le Scrum Master doit-il coordonner le travail lorsque plusieurs Scrum Teams travaillent sur un même produit ?
  • A. Éviter les conflits et les escalader aux responsables hiérarchiques si des conflits surviennent.
  • B. Supprimer les obstacles et faciliter les opportunités d'inspection et d'adaptation selon les besoins ou les demandes.
  • C. Surveiller la progression de la Development Team et assigner des tâches.
Question 8 / 10
Quelle valeur Scrum est impactée par la confiance ?
  • A. Le Respect.
  • B. L'Engagement.
  • C. Le Courage.
  • D. L'Ouverture.
  • E. La Focalisation.
Question 9 / 10
Donner le meilleur de soi-même et aider les autres membres de la Scrum Team illustre lequel des éléments suivants ?
  • A. La haute performance.
  • B. La maximisation de l'utilisation des ressources.
  • C. Une augmentation des revenus.
  • D. Une augmentation des bénéfices.
  • E. La valeur d'Engagement.
Question 10 / 10
Une Development Team, dont certains membres sont en télétravail, consacre généralement du temps avant le Daily Scrum pour installer les salles de réunion, les équipements de conférence et les outils nécessaires à la tenue de leur Daily Scrum. Comment le Scrum Master devrait-il gérer cette situation ?
  • A. En informer le management et lui demander de résoudre le problème.
  • B. Configurer la réunion et indiquer à la Development Team que c'est ainsi que cela se fera.
  • C. Demander aux membres de la Development Team de se relayer dans la responsabilité de la mise en place des réunions.
  • D. Laisser la Development Team s'auto-organiser et décider elle-même de la marche à suivre.
Question 1 / 10
Parmi les exemples suivants, lesquels constituent les DEUX critères d\'entrée les plus appropriés documentés dans le modèle de plan de test d\'intégration système ?
Sélectionnez DEUX réponses.
  • A. Le pourcentage de couverture des exigences atteint durant le test d'intégration système.
  • B. L'approbation d'une note de version logicielle de test de performance (rapport de transmission d'élément de test) par le développement et les tests montrant que les performances du système répondent aux critères d'acceptation spécifiés.
  • C. Le pourcentage de procédures de test d'acceptation prévues pour exécution.
  • D. Le pourcentage de couverture de décision atteint durant les tests unitaires.
  • E. La disponibilité de la dernière version de l'outil d'enregistrement-rejoue (pour tester l'interface avec le nouvel outil de gestion des tests).
Question 2 / 10
Laquelle des techniques suivantes est la moins susceptible d\'être utilisée pour identifier les risques projet et produit ?
  • A. Brainstorming
  • B. Évaluations indépendantes
  • C. Entretiens avec des experts
  • D. Inspections
Question 3 / 10
Lequel des éléments suivants N\'EST PAS un défi clé typique pour le test dans une approche de développement RAD ?
  • A. Gestion et pilotage de projet
  • B. Absence de spécification complète des exigences
  • C. Scripts de test réutilisables pour le test de régression (automatisé)
  • D. Planification temporelle
Question 4 / 10
Quel est un avantage clé d\'impliquer les utilisateurs pendant l\'exécution des tests ?
  • A. Ils possèdent de bonnes compétences en test
  • B. Cela peut servir à renforcer leur confiance dans le système
  • C. Ils ont la capacité de se concentrer aussi sur les cas de test invalides
  • D. Ils représentent une ressource bon marché
Question 5 / 10
Quels sont TROIS défis clés typiques de l\'externalisation ?
Sélectionnez TROIS réponses.
  • A. Traçabilité depuis les exigences jusqu'aux cas de test
  • B. Application de l'automatisation des tests
  • C. Environnement de test plus complexe
  • D. Définir les attentes concernant les tâches et les livrables
  • E. Canaux de communication clairs
  • 6. Cultures possiblement différentes
  • 7. Test des exigences non-fonctionnelles
Question 6 / 10
En plus du risque, identifiez DEUX autres composantes d\'une stratégie de test.
Sélectionnez DEUX réponses.
  • A. Les indicateurs de performance des tests
  • B. Les techniques de conception de test à utiliser
  • C. Les besoins en formation en test pour les ressources du projet
  • D. Le calendrier de test
  • E. Les critères d'entrée et de sortie pour chaque phase de test
Question 7 / 10
Lequel des éléments suivants vous attendriez-vous à trouver dans le plan directeur de test ?
  • A. Une description de la façon dont les cas de test sont référencés croisés aux exigences dans l\'outil de gestion de test.
  • B. Une liste des noms des testeurs qui effectueront les tests de performance pour la dernière itération.
  • C. L\'approche de test qui sera appliquée aux tests d\'intégration système.
  • D. Une identification détaillée des ressources qui effectueront les tests structurels à la première itération.
Question 8 / 10
Pour estimer la durée des tâches de test automatisé utilisant un outil de capture-rejouer, quel élément est ESSENTIEL ?
  • A. Le nombre de testeurs dans l\'entreprise et leur niveau.
  • B. Les normes utilisées pour la spécification des exigences.
  • C. Les compétences et l\'expérience des développeurs pour corriger les défaillances.
  • D. Les métriques enregistrées lors du test de l\'outil de capture-rejouer.
Question 9 / 10
Avec l\'intégration d\'un nouveau membre de l\'équipe, vous avez décidé de renforcer sa motivation. Parmi les mesures listées ci-dessous, laquelle serait la plus appropriée pour y parvenir ?
  • A. Introduire des critères d\'entrée pour la phase de test
  • B. Prévoir plus de temps pour les tests dans le planning
  • C. Organiser une réunion avec la direction générale pour qu\'elle aborde l\'importance d\'une bonne qualité de test pour ce projet
  • D. Permettre aux personnes de prendre du temps libre
Question 10 / 10
En général, quelle partie de l\'activité de test est la plus difficile à estimer ?
  • A. Management des tests
  • B. Conception des tests
  • C. Exécution des tests
  • D. Planification des tests
Question 1 / 10
Votre outil update_user_profile accepte un user_id (obligatoire) et un objet optionnel fields_to_update. Lors des tests, Claude omet fréquemment le user_id ou transmet des données mal structurées. Qu'est-ce qui est le plus déterminant pour aider Claude à comprendre quelles valeurs de paramètres fournir ?
  • A. Des réponses d'erreur détaillées expliquant pourquoi les valeurs de paramètres invalides ont été rejetées
  • B. Des descriptions de paramètres claires expliquant le format attendu, par exemple « user_id : UUID de l'utilisateur à mettre à jour (obligatoire) »
  • C. Des contraintes strictes de type JSON Schema marquant user_id comme obligatoire et définissant fields_to_update comme un type objet
  • D. Des noms de paramètres verbeux encodant des indications de format, comme user_id_string_uuid_format
Question 2 / 10
During initial testing, you notice that Claude doesn't seem to remember vocabulary words from earlier in the conversation. When a student asks "Can you quiz me on those words?", responds as if no words have been discussed. What is the most likely explanation?
  • A. The model's context window has filled up, causing earlier conversation content to be dropped.
  • B. You need to enable conversation persistence by passing a session ID parameter with each API call.
  • C. You're not including prior messages in each API request--the stateless API doesn't retain conversation history.
  • D. Your system prompt needs explicit instructions telling Claude to remember information from earlier turns.
Question 3 / 10
L'analyse des performances révèle que votre contexte est composé de résultats RAG accumulés provenant de toutes les requêtes précédentes, ce qui empiète sur l'historique de la conversation et entraîne une dégradation de la cohérence après 15 tours ou plus. Quelle approche résout le mieux ce problème ?
  • A. Mettre en place une déduplication sémantique pour identifier et supprimer les informations redondantes dans les résultats RAG accumulés et les tours de conversation.
  • B. Compresser tous les résultats RAG en un document de synthèse consolidé qui se met à jour de manière incrémentale après chaque récupération.
  • C. Réaffecter le budget de contexte en faveur des résultats RAG tout en réduisant l'allocation réservée à l'historique de la conversation.
  • D. Mettre en place une fenêtre glissante pour les résultats RAG des 2 à 3 dernières requêtes tout en préservant l'historique de la conversation.
Question 4 / 10
Le premier message d'un nouvel utilisateur est : « Configure ma musique de concentration. » Cela pourrait signifier configurer des préférences, créer une playlist ou lancer la musique immédiatement. Votre système prend en charge ces trois actions. Quelle est l'approche la plus efficace ?
  • A. Démarrer la configuration des préférences en posant des questions sur les genres, les tempos et les artistes préférés pour la concentration.
  • B. Créer une nouvelle playlist « Concentration » avec des titres sélectionnés et informer l'utilisateur qu'elle est prête.
  • C. Poser une seule question de clarification sur le type d'action souhaité : lancer maintenant ou configurer pour plus tard.
  • D. Lancer immédiatement des titres populaires de concentration et laisser l'utilisateur réorienter si nécessaire.
Question 5 / 10
Après que l'agent de recherche web et l'agent d'analyse de documents ont terminé leurs tâches, le coordinateur invoque l'agent de synthèse. Cependant, l'agent de synthèse répond qu'il ne peut pas accomplir la tâche car aucun résultat de recherche ne lui a été fourni. Quelle est la cause la plus probable de ce problème ?
  • A. La fenêtre de contexte de l'agent de synthèse n'est pas suffisamment grande pour contenir les sorties combinées des deux agents précédents.
  • B. Le coordinateur n'a pas inclus les sorties des agents précédents dans le prompt de l'agent de synthèse.
  • C. L'agent de synthèse a besoin d'outils lui permettant de récupérer directement les résultats depuis les historiques de conversation des autres agents.
  • D. Les sous-agents doivent partager une connexion API unique pour permettre un partage automatique du contexte entre les invocations.
Question 6 / 10
Votre agent traite un litige de facturation. Après avoir appelé get_customer et lookup_order, il identifie que le litige implique une erreur de tarification promotionnelle nécessitant l'approbation d'un responsable — ce qui dépasse le niveau d'autorisation de l'agent. Comment le workflow doit-il gérer cette escalade en cours de processus ?
  • A. Tenter quand même le remboursement avec process_refund, et n'escalader que si le système rejette la transaction.
  • B. Persister l'intégralité de l'historique de conversation et des réponses aux outils dans une base de données, puis appeler escalate_to_human avec un identifiant de référence.
  • C. Appeler escalate_to_human en ne transmettant que le message original du client.
  • D. Compiler un handoff structuré incluant les informations client, les détails de commande et le problème identifié avant d'appeler escalate_to_human.
Question 7 / 10
La surveillance indique que 12 % des extractions échouent à la validation Pydantic avec des erreurs spécifiques telles que « float attendu pour quantity, obtenu '2 to 3' ». Relancer ces requêtes sans modification produit les mêmes échecs. Quelle est l'approche la plus efficace pour récupérer de ces échecs de validation ?
  • A. Implémenter un pipeline secondaire utilisant un modèle de niveau supérieur pour retraiter les documents qui échouent à la validation.
  • B. Pré-traiter les documents source pour standardiser les formats problématiques avant de les envoyer à l'extraction.
  • C. Définir la température à 0 pour éliminer la variabilité des sorties et garantir un formatage cohérent.
  • D. Envoyer une requête de suivi incluant l'erreur de validation, en demandant au modèle de corriger sa sortie.
Question 8 / 10
Une fois que les sous-agents de recherche web et d'analyse de documents ont terminé leurs tâches, le coordinateur doit lancer le sous-agent de synthèse pour synthétiser les résultats. Quelle est la bonne approche pour fournir au sous-agent de synthèse les informations dont il a besoin ?
  • A. Transmettre des identifiants de référence et configurer le sous-agent avec un accès en lecture à un espace mémoire partagé où les autres sous-agents ont déposé leurs résultats.
  • B. Inclure directement les résultats complets des deux sous-agents dans le prompt du sous-agent de synthèse.
  • C. Fournir au sous-agent des définitions d'outils lui permettant de demander les sorties des autres sous-agents via des callbacks.
  • D. Lancer le sous-agent avec seulement une brève description de la tâche, en s'appuyant sur l'héritage automatique du contexte depuis le coordinateur.
Question 9 / 10
L'agent de recherche web a rassemblé plusieurs sources pertinentes sur un sujet de recherche. L'agent d'analyse de documents doit maintenant examiner ces sources. Comment l'information circule-t-elle entre ces deux sous-agents spécialisés ?
  • A. L'agent de recherche web invoque directement l'agent d'analyse de documents, en utilisant les sources découvertes comme paramètres.
  • B. Les agents communiquent via une file de messages orientée événements, l'agent d'analyse de documents s'abonnant aux événements de fin de recherche web.
  • C. Les deux agents accèdent à un espace mémoire partagé où l'agent de recherche web écrit ses résultats et l'agent d'analyse de documents les lit.
  • D. L'agent coordinateur reçoit la sortie de l'agent de recherche web et inclut les résultats pertinents dans le prompt lors de l'invocation de l'agent d'analyse de documents.
Question 10 / 10
Votre outil de recherche de vols appelle une API externe d'une compagnie aérienne qui retourne occasionnellement une erreur 503 Service Unavailable. Quelle est la manière la plus efficace de gérer cette erreur dans l'implémentation de votre outil ?
  • A. Retourner un message d'erreur dans le résultat de l'outil expliquant que le service est temporairement indisponible.
  • B. Réessayer automatiquement la requête jusqu'à cinq fois avec un délai exponentiel avant de retourner les résultats à l'agent.
  • C. Journaliser l'erreur en interne et retourner une réponse vide, laissant le modèle continuer sans les données de vol.
  • D. Retourner une liste de vols vide comme si la recherche avait réussi mais n'avait trouvé aucun vol correspondant.
Fiches mémo

Révisez concept par concept

Cliquez sur une carte pour voir la réponse — incluses dans l'abonnement.

AWS CLF-C02Question

Lequel des éléments suivants est un exemple de scalabilité horizontale dans le Cloud AWS ?

Appuyer pour voir la réponse ›
AWS CLF-C02Réponse

Ajouter plus d’instances EC2 de même taille pour gérer une augmentation de trafic.

156 fiches ›
ISTQB CTFL v4.0Question

Quelle est la différence entre une erreur, un défaut et une défaillance ?

Appuyer pour voir la réponse ›
ISTQB CTFL v4.0Réponse

Une erreur humaine peut entraîner un défaut, qui peut causer une défaillance.

56 fiches ›
ITIL 4Question

Quelle pratique est responsable du déplacement des composants vers les environnements de production ?

Appuyer pour voir la réponse ›
ITIL 4Réponse

Habilitation des changements

40 fiches ›
PMI PMPQuestion

Une équipe Scrum analyse le burndown chart au 4e jour d’un sprint de 15 jours. Que doit-elle faire ensuite ?

Appuyer pour voir la réponse ›
PMI PMPRéponse

Continuer le travail prévu et surveiller

314 fiches ›
Contenu inclus

74 examens blancs, un seul abonnement

Tout ce qu'il faut pour préparer et réussir votre certification, inclus dans l'abonnement.

Examens blancs chronométrés
Fiche mémo officielle
Flashcards de révision
Voir tous les examens →
Pourquoi MyExam.fr

L'expérience la plus proche du vrai examen

Nos examens sont conçus pour reproduire le niveau, le format et les pièges des certifications officielles, afin que vous soyez prêt le jour J.

Ailleurs
Chez MyExam
Des dumps copiés-collés
Des questions construites pour comprendre
Un score sans explication
Une correction détaillée pour chaque réponse
Contenu générique ou mal traduit
Questions rédigées en français par des certifiés actifs
Aucun suivi de progression
Tableau de bord par domaine de compétence
Contenu rarement mis à jour
Mises à jour incluses à chaque révision du référentiel

Corrections question par question

Chaque réponse — bonne ou mauvaise — est expliquée avec sa justification. Vous comprenez pourquoi, pas seulement quoi.

Mises à jour automatiques

Nouvelle version du référentiel ? Elle est incluse dans votre abonnement, sans surcoût et sans action de votre part.

Kit de révision intensif — allez plus loin

Des annales enrichies en PDF : plus de questions qu'en ligne, corrections encore plus approfondies. Achat unique 14,99 €, accès à vie.
Encore plus efficace en complément des simulations d'examen.

Voir les kits de révision →

Tableau de bord personnel

Suivez votre progression, identifiez vos lacunes et mesurez votre niveau de préparation avant le jour J.

Avis clients

Ils ont réussi leur certification

Des centaines de candidats ont déjà fait confiance à MyExam.fr pour préparer leur examen.

J'ai réussi AWS Cloud Practitioner du premier coup après 3 semaines sur MyExam.fr. Les questions sont vraiment proches de l'examen réel.

Thomas R.
Certifié AWS CLF-C02

La correction détaillée de chaque question m'a permis de comprendre mes erreurs, pas juste de mémoriser les bonnes réponses.

Camille D.
Certifiée ISTQB Foundation

Aucune autre plateforme francophone ne propose autant de contenu structuré à ce prix. Le rapport qualité/prix est excellent.

Karim B.
Certifié PMP
FAQ

Questions fréquentes

Puis-je préparer plusieurs certifications en même temps ?

Absolument. Un seul abonnement donne accès à toutes les certifications disponibles sur la plateforme, simultanément et sans restriction.

Les examens blancs sont-ils à jour avec les référentiels officiels ?

Oui. Nos examens sont révisés à chaque mise à jour des référentiels officiels. En tant qu'abonné, vous bénéficiez automatiquement des nouvelles versions sans surcoût.

Les kits de révision sont-ils inclus dans l'abonnement ?

Non. Les kits de révision sont des annales enrichies : plus de questions que sur la plateforme, des corrections encore plus détaillées. Disponibles séparément à 14,99 € par kit (achat unique, accès à vie). L'abonnement couvre les examens blancs interactifs en ligne pour l'ensemble des certifications.

Puis-je résilier à tout moment ?

Oui, en un clic depuis votre espace personnel. Aucun préavis, aucun frais caché. Votre accès reste actif jusqu'à la fin de la période payée.

Quelle différence avec les préparations officielles ?

Les examens officiels coûtent souvent plusieurs centaines d'euros et ne proposent pas de correction détaillée. MyExam.fr vous permet de vous entraîner en conditions réelles, avec des explications complètes, pour un coût mensuel inférieur au prix d'un café par semaine.

Voir tous nos guides →

Prêt à vous entraîner
dans des conditions réelles ?

Accès immédiat · 19 certifications · 5 095 questions · Sans engagement

Retour en haut