Plateforme active · 170+ certifications
Questions disponibles en français & anglais

Ne découvrez pas l'examen
le jour J

Entraînez-vous dans des conditions réelles avec des examens blancs réalistes, des corrections détaillées et un suivi de progression.

Offre de lancement 19,90 €/mois

9,90 €/mois · Sans engagement · Résiliable à tout moment · Accès immédiat

74
examens blancs
5 095
questions
tentatives
19,90 €9,90 €
/mois
Professionnels préparant leur certification IT

Découvrez myexam.fr en 30 secondes

Présentation myexam.fr — examens blancs certifications IT

Certifications reconnues mondialement

Amazon Web Services AWS
Microsoft Microsoft
PMI PMI
Scrum.org Scrum.org
CompTIA CompTIA
SAP SAP
ISTQB ISTQB
Essayez gratuitement

10 questions par certification

Sélectionnez une certification et lisez les corrections détaillées — aucune inscription requise.

* Si les questions sont proposées en anglais, c'est que l'examen officiel ne propose pas la langue française.

Sélectionnez une certification pour afficher les questions.
Question 1 / 10
Quelle affirmation décrit le mieux le pilier excellence opérationnelle du AWS Well-Architected Framework ?
Sélectionnez la bonne réponse.
  • A. Capacité à monitorer les systèmes et améliorer les processus de support.
  • B. Utilisation efficace des ressources de calcul.
  • C. Capacité du système à récupérer après une panne.
  • D. Gestion efficace des opérations de datacenter.
Question 2 / 10
Une entreprise exécute et gère son propre environnement Docker sur des instances Amazon EC2. L'entreprise souhaite une alternative pour aider à gérer la taille du cluster, la planification et la maintenance de l'environnement. Quel service AWS répond à ces exigences ?
  • A. AWS Lambda
  • B. Amazon RDS
  • C. Amazon Athena
  • D. AWS Fargate
Question 3 / 10
Qu’est-ce qu’un utilisateur IAM doit fournir pour utiliser l’AWS CLI ?
Sélectionnez la bonne réponse.
  • A. UserID.
  • B. Nom d’utilisateur et mot de passe.
  • C. Jeton secret.
  • D. Clés d’accès.
Question 4 / 10
Une société a développé une solution aidant les clients AWS à optimiser leur architecture sur AWS. Quel programme AWS peut soutenir cette entreprise ?
Sélectionnez la bonne réponse.
  • A. APN Consulting Partners.
  • B. AWS TAM.
  • C. APN Technology Partners.
  • D. AWS Professional Services.
Question 5 / 10
Quelle option permet à un client de consulter l’activité de facturation Amazon EC2 du mois dernier ?
Sélectionnez la bonne réponse.
  • A. AWS Systems Manager.
  • B. AWS Budgets.
  • C. AWS Cost & Usage Reports.
  • D. AWS Pricing Calculator.
Question 6 / 10
Quel service ou ressource AWS fournit des réponses aux questions liées à la sécurité les plus fréquemment posées que AWS reçoit de ses utilisateurs ?
  • A. A) AWS Artifact
  • B. B) Amazon Connect
  • C. D) AWS Knowledge Center
  • D. C) AWS Chatbot
Question 7 / 10
Parmi ces aspects de sécurité, lesquels sont gérés par AWS ? (Choisissez DEUX réponses)
Sélectionnez toutes les réponses correctes.
  • A. Patch matériel.
  • B. Sécurité VPC.
  • C. Permissions d’accès.
  • D. Chiffrement des volumes EBS.
  • E. Sécurité de l’infrastructure physique mondiale.
Question 8 / 10
Les Availability Zones d’une région sont reliées par des liens à faible latence. Quel est le bénéfice de ces liens ?
Sélectionnez la bonne réponse.
  • A. Assurer la haute dispo mondiale.
  • B. Créer une connexion privée avec votre datacenter.
  • C. Automatiser le provisionnement de ressources.
  • D. Permettre la réplication synchrone des données.
Question 9 / 10
Vous disposez du support AWS Basic et découvrez que des ressources AWS sont utilisées de manière malveillante. Que devez-vous faire ?
Sélectionnez la bonne réponse.
  • A. Contacter l’équipe Concierge AWS.
  • B. Contacter l’équipe Sécurité AWS.
  • C. Contacter l’équipe AWS Abuse.
  • D. Contacter le service client AWS.
Question 10 / 10
Une entreprise souhaite migrer ses bases de données relationnelles sur site vers le cloud AWS. L'entreprise souhaite utiliser une infrastructure aussi proche que possible de sa localisation géographique actuelle. Quel service ou ressource AWS l'entreprise devrait-elle utiliser pour sélectionner sa zone de déploiement Amazon RDS ?
  • A. AWS Wavelength
  • B. AWS Direct Connect
  • C. Amazon Connect
  • D. Régions AWS
Question 1 / 10
Une entreprise souhaite que ses employés posent des questions sur ses politiques internes RH et obtiennent des réponses précises depuis ses propres documents SharePoint et Confluence. Quel service AWS est le plus adapté ?
  • A. Amazon Lex avec intégration SharePoint
  • B. Amazon Q Business avec connecteurs aux sources internes
  • C. Amazon Kendra seul
  • D. Amazon Bedrock avec une architecture RAG custom entièrement développée
Question 2 / 10
Les arbres de décision sont plus interprétables que des réseaux profonds pour expliquer un chemin de décision.
  • A. Vrai
  • B. Faux
Question 3 / 10
Quel service AWS natif est spécialisé dans l'analyse de sentiments, l'extraction d'entités nommées et la classification de texte ?
  • A. Amazon Comprehend
  • B. Amazon Textract
  • C. Amazon Lex
  • D. AWS Glue DataBrew
Question 4 / 10
Pour segmenter et catégoriser automatiquement des images d'animaux sans annotation manuelle préalable, quelle technique ML est la plus appropriée ?
  • A. Image inpainting pour compléter les images incomplètes
  • B. Anomaly detection pour identifier les animaux inhabituels
  • C. Object detection avec un modèle pré-entraîné
  • D. Named Entity Recognition pour extraire les noms d'espèces du texte
Question 5 / 10
Une startup FinTech doit générer automatiquement des rapports d'analyse de données financières structurées (CSV, JSON) en narratifs professionnels. Quel approche est la plus efficace ?
  • A. Bedrock avec prompt engineering pour transformer données en narratifs contextualisés
  • B. Forecast pour prédire les futures valeurs
  • C. Textract pour extraire les données financières des documents
  • D. Polly pour générer audio des rapports uniquement
Question 6 / 10
Lorsque des images générées présentent un biais de représentation (ex. : sous-représentation d'un groupe démographique), quelle technique devrait être appliquée en premier ?
  • A. Détecter et ajouter des watermarks aux images générées
  • B. Monitorer le biais sans prendre de mesure corrective immédiate
  • C. Implémenter un système RAG pour rediriger les requêtes biaisées
  • D. Data augmentation et équilibrage des classes minoritaires dans le dataset d'entraînement
Question 7 / 10
Quel service AWS est recommandé pour extraire des champs structurés et du texte depuis des documents PDF scannés ou des formulaires ?
  • A. Amazon Rekognition
  • B. Amazon Comprehend
  • C. Amazon Textract
  • D. AWS Glue
Question 8 / 10
Quelles sont deux capacités natives des modèles Amazon Titan disponibles sur Amazon Bedrock ?
  • A. Transcription audio en temps réel
  • B. Création d'embeddings vectoriels pour la recherche sémantique (Titan Embeddings)
  • C. Synthèse vocale à partir de texte (text-to-speech)
  • D. Génération et résumé de texte en plusieurs langues (Titan Text)
Question 9 / 10
Pour prévenir les attaques par injection de prompt, laquelle des pratiques suivantes est inefficace ou contre-productive ?
  • A. Vérifier et filtrer les entrées utilisateurs avant envoi au modèle
  • B. Définir des templates de prompt robustes avec séparation entrée/instruction
  • C. Appliquer les principes du least-privilege pour les permissions IAM
  • D. Augmenter la température du modèle sans contrôle de sortie
Question 10 / 10
OpenSearch k‑NN fournit des index vectoriels pour des recherches sémantiques à grande échelle.
  • A. Vrai
  • B. Faux
Question 1 / 10
À quel moment une Scrum Team doit-elle livrer chaque Increment ?
  • A. Dès que le produit est exempt de défauts.
  • B. Lorsque la Scrum Team a terminé son travail.
  • C. Lorsqu'il est pertinent de le livrer.
  • D. Après chaque Sprint, sans exception.
Question 2 / 10
Comment les éléments du Product Backlog doivent-ils être sélectionnés lorsque plusieurs Scrum Teams travaillent à partir du même Product Backlog ?
  • A. Chaque Scrum Team prend un nombre égal d'éléments.
  • B. La Scrum Team ayant la vélocité la plus élevée sélectionne en premier les éléments du Product Backlog.
  • C. Le Product Owner décide.
  • D. Le Product Owner doit fournir à chaque équipe son propre Product Backlog.
  • E. Les équipes de développement sélectionnent le travail en accord avec le Product Owner.
Question 3 / 10
Quelle tactique un Scrum Master devrait-il utiliser pour diviser un groupe de 100 personnes en plusieurs équipes de développement ?
  • A. Demander aux développeurs de se répartir eux-mêmes en équipes.
  • B. Demander au Product Owner d'assigner les personnes aux équipes.
  • C. Créer des équipes en fonction de leurs compétences sur plusieurs couches (telles que la base de données, l'interface utilisateur, etc.)
Question 4 / 10
Scrum est une méthodologie qui explique en détail comment construire des logiciels de manière incrémentale.
  • A. Vrai
  • B. Faux
Question 5 / 10
Durant un Sprint, à quel moment de nouveaux travaux ou une décomposition supplémentaire des travaux sont-ils ajoutés au Sprint Backlog ?
  • A. Lorsque le Scrum Master a le temps de les saisir.
  • B. Lorsque le Product Owner identifie de nouveaux travaux.
  • C. Lors du Daily Scrum, après que la Development Team les a approuvés.
  • D. Dès que possible après qu'ils ont été identifiés.
Question 6 / 10
Qui lance le Daily Scrum ?
  • A. La personne que l'Équipe de Développement désigne pour commencer.
  • B. La personne qui a cassé le build en dernier.
  • C. La personne qui détient le jeton.
  • D. La dernière personne à arriver. Cela encourage la ponctualité et aide à respecter la time-box.
  • E. Le Scrum Master. Cela garantit que l'Équipe de Développement tient la réunion et respecte la time-box.
Question 7 / 10
Le Scrum Master est responsable de l'élimination de tous les impediments ; il facilite la résolution des problèmes par les Developers.
  • A. Vrai
  • B. Faux
Question 8 / 10
Qui crée les éléments du Product Backlog ?
  • A. N'importe qui, mais le Product Owner est responsable du Product Backlog
  • B. Uniquement les Developers
  • C. Uniquement le Scrum Master
  • D. Uniquement le Product Owner
Question 9 / 10
Le Product Backlog est ordonné par le Scrum Master en fonction de la capacité de l'équipe.
  • A. Faux
  • B. Vrai
Question 10 / 10
Quelle est la taille recommandée d'une Scrum Team ?
  • A. 3 à 9 personnes
  • B. 10 Developers ou moins, sans compter le Scrum Master et le Product Owner
  • C. 5 à 20 personnes
  • D. 10 personnes ou moins
Question 1 / 10
Un partie prenante demande un changement urgent pendant le Sprint. Que doit faire le Product Owner ?
  • A. Demander au Scrum Master d'évaluer l'impact sur le Sprint Goal
  • B. Annuler le Sprint et le replanifier avec la nouvelle exigence
  • C. Ajouter immédiatement le changement au Sprint Backlog
  • D. Ajouter la demande au Product Backlog et la traiter lors d'un prochain Sprint Planning
Question 2 / 10
Parmi les pratiques suivantes, lesquelles pourraient aider le Product Owner à minimiser le gaspillage dans le développement et la maintenance du Product Backlog ? (Choisissez deux réponses.)
  • A. Déléguer la responsabilité du Product Backlog à quelqu'un d'autre.
  • B. Supprimer du Product Backlog les éléments qui n'ont pas été traités depuis longtemps.
  • C. Éviter de distraire la Scrum Team en conservant les nouveaux éléments du Product Backlog dans un backlog séparé jusqu'à ce qu'ils soient pleinement compris.
  • D. Ne décrire en détail les éléments du Product Backlog que lorsqu'il semble probable qu'ils seront implémentés.
Question 3 / 10
Qui est responsable de l'efficacité de la Scrum Team ?
Choisissez la meilleure réponse.
  • A. Le Scrum Master
  • B. Le manager
  • C. Les parties prenantes
  • D. Le Product Owner
Question 4 / 10
Dans quel cas le Product Owner doit-il participer au Daily Scrum ? (Choisissez la meilleure réponse.)
  • A. Lorsqu'il y a des impediments à discuter.
  • B. Lorsque le Scrum Master demande au Product Owner d'y assister.
  • C. Lorsque le Product Owner travaille activement sur des éléments du Sprint Backlog ; il participe alors en tant que Developer.
  • D. Lorsque le Product Owner doit représenter le point de vue des parties prenantes auprès des Developers.
Question 5 / 10
Que se passe-t-il si la Scrum Team ne parvient pas à terminer son travail avant la fin du Sprint ? (Choisissez la meilleure réponse.)
  • A. La durée du Sprint reste inchangée et la Scrum Team apprend et s'adapte en continu.
  • B. Le Sprint est prolongé et les Sprints futurs adoptent cette nouvelle durée.
  • C. Le Sprint est temporairement prolongé. Des enseignements sont tirés pour éviter que cela ne se reproduise.
Question 6 / 10
Qu'est-ce qui rend un Increment acceptable ?
Choisissez la meilleure réponse.
  • A. La conformité à la Definition of Done
  • B. Une couverture de tests supérieure à 80%
  • C. La validation du manager
  • D. Un Burndown dans les objectifs
Question 7 / 10
Quels sont les artefacts Scrum ?
Choisissez la meilleure réponse.
  • A. Product Backlog, Sprint Backlog, Increment
  • B. Sprint Backlog, Gantt, KPI
  • C. Product Backlog, Release Plan, Burn-down
  • D. Increment, DoD, Personas
Question 8 / 10
L'Objectif de Produit (Product Goal) peut évoluer en fonction des apprentissages.
Répondez par Vrai ou Faux.
  • A. Faux
  • B. Vrai
Question 9 / 10
Qui participe à l'affinage des éléments du Backlog, et qui est responsable en dernier ressort de leur priorisation ?
Choisissez la meilleure réponse.
  • A. Les parties prenantes sans l'équipe
  • B. Le Scrum Master uniquement
  • C. Principalement le PO et les Developers
  • D. Uniquement lors du Sprint Planning
Question 10 / 10
Le Product Owner est une seule personne.
Répondez par Vrai ou Faux.
  • A. Faux
  • B. Vrai
Question 1 / 10
Quelle affirmation concernant l'approche adaptative dans le PMBOK7 est exacte ?
  • A. Dans une approche adaptative, les exigences émergent via le feedback itératif des parties prenantes
  • B. L'approche adaptative refuse toute modification du périmètre une fois le projet lancé
  • C. Dans une approche adaptative, toutes les exigences sont définies et figées avant le premier sprint
  • D. L'approche adaptative ne peut s'appliquer qu'aux projets informatiques
Question 2 / 10
Quels comportements sont alignés avec le principe d'engagement proactif des parties prenantes ?
Sélectionnez toutes les réponses correctes.
  • A. Éviter toute interaction directe pour gagner du temps et des ressources
  • B. Consulter régulièrement les parties prenantes et intégrer leurs retours
  • C. Communiquer uniquement en cas de crise ou de problème majeur
  • D. Prendre en compte et adresser leurs préoccupations et attentes
  • E. Adapter le message et le mode de communication à chaque groupe de parties prenantes
Question 3 / 10
Quel outil visuel est souvent utilisé en Agile pour suivre l’avancement du travail restant ?
Sélectionnez la bonne réponse.
  • A. Histogramme
  • B. PERT
  • C. Pareto
  • D. Burndown chart
Question 4 / 10
Un projet montre EV = 300, PV = 320 et AC = 280. Quelle est la situation du projet ?
Sélectionnez la bonne réponse.
  • A. En retard mais sous le budget
  • B. En retard et au-dessus du budget
  • C. À l’équilibre
  • D. En avance et dans le budget
Question 5 / 10
Quels sont les éléments essentiels d'un bon système de gouvernance de projet selon le PMBOK7 ?
Sélectionnez toutes les réponses correctes.
  • A. Alignement avec la stratégie de l'organisation
  • B. Reporting uniquement en fin de projet
  • C. Suppression de toute supervision du sponsor
  • D. Rôles et responsabilités clairs
  • E. Mécanismes d'escalade et de décision définis
Question 6 / 10
Un manager senior dans votre comité de pilotage domine systématiquement les discussions, réduisant la participation des autres décideurs. Quel ajustement apportez-vous aux réunions ?
  • A. Exclure ce manager des réunions futures
  • B. Lui demander discrètement avant la réunion de parler moins
  • C. Augmenter la fréquence des réunions pour diluer son impact
  • D. Structurer les réunions avec des tours de parole, des questions dirigées à chacun, et des règles d'écoute active transparentes
Question 7 / 10
Pendant une réunion d'équipe, un développeur critique le plan de projet en affirmant que plusieurs tâches planifiées n'apportent pas de valeur au client. Quelle est la meilleure réaction du chef de projet ?
Sélectionnez la bonne réponse.
  • A. Discipliner le membre pour insubordination et manque d'adhésion
  • B. Écouter les préoccupations, les analyser ensemble et ajuster le plan si la critique est justifiée
  • C. Remplacer le membre pour assurer l'homogénéité de l'équipe
  • D. Ignorer les préoccupations et maintenir le plan initial sans modification
Question 8 / 10
Un projet utilise un contrat à coûts remboursables (CR). Quel est le risque principal pour l’acheteur ?
Sélectionnez la bonne réponse.
  • A. Défaut de livraison
  • B. Non-conformité du produit
  • C. Manque de qualité
  • D. Dépassement des coûts
Question 9 / 10
Comment l'adaptation (tailoring) des processus réduit-elle les gaspillages dans un projet selon le PMBOK 7e édition ?
  • A. En standardisant toutes les activités de manière identique pour réduire le temps de formation des équipes
  • B. En éliminant les activités et processus non essentiels qui n'apportent pas de valeur spécifique au projet considéré
  • C. En remplaçant systématiquement les ressources humaines par des outils automatisés partout où c'est techniquement possible
  • D. En limitant le périmètre du projet aux seules fonctionnalités prioritaires demandées par le sponsor
Question 10 / 10
Quels sont les livrables clés du processus de planification de la gestion des risques ?
Sélectionnez toutes les réponses correctes.
  • A. Stratégies de réponse
  • B. Matrice probabilité/impact
  • C. Plan de gestion des risques
  • D. Business case
Question 1 / 10
Quelle information ESSENTIELLE manque pour que ce rapport soit exploitable par les développeurs ?
Voici un rapport d’anomalie rédigé par un testeur :\"L’application plante.Utilisateur : client_test02.Reproduit en environnement pré-prod.Voir capture écran.\"Sélectionnez UNE réponse.
  • A. Le navigateur utilisé
  • B. Le nom du testeur
  • C. Le résultat attendu
  • D. Le niveau de sévérité du défaut
Question 2 / 10
Pourquoi est-il important de tester tôt dans le cycle de développement ?
  • A. Pour réduire le coût de correction des défauts.
  • B. Pour garantir que le produit est exempt de défauts.
  • C. Pour éviter les tests de régression
  • D. Pour limiter le nombre total de tests nécessaires.
Question 3 / 10
Associez les types de test (1–4) aux objectifs correspondants (A–D) :
1. Test de régression2. Test de confirmation3. Test d’acceptation4. Test d’intégrationA. Vérifie qu’une modification n’a pas causé d’effets secondairesB. Permet de valider que le système répond aux besoins métierC. Vérifie qu’un défaut a bien été corrigéD. Évalue si les modules interagissent correctement entre euxSélectionnez UNE réponse.
  • A. 1A, 2C, 3B, 4D
  • B. 1C, 2D, 3A, 4B
  • C. 1D, 2C, 3B, 4A
  • D. 1B, 2A, 3C, 4D
Question 4 / 10
Comment le choix du cycle de vie du développement logiciel impacte-t-il les activités de test ?
  • A. Dans un cycle en V, les tests sont planifiés tôt et exécutés après le développement
  • B. En mode Agile, les tests ne sont réalisés qu’en fin de projet pour valider le produit final
  • C. Dans un modèle en cascade, les tests peuvent être réalisés à tout moment du projet
  • D. Tous les modèles de cycle de vie du développement ont le même impact sur les activités de test
Question 5 / 10
Dans quel cas l’utilisation d’une approche de test spécifique justifie-t-elle la nécessité des tests logiciels ?
  • A. Les revues techniques permettent d’améliorer la qualité des spécifications et réduisent considérablement la nécessité de tests ultérieurs sur les produits dérivés.
  • B. L’analyse statique d’un programme assure aux parties prenantes que les composants du système ne produisant aucune sortie sont conformes aux exigences et peuvent être déployés en production.
  • C. L’exécution de tests dynamiques permet d’identifier des défaillances dans un logiciel en provoquant des comportements anormaux impossibles à reproduire par un utilisateur final.
  • D. Les techniques de test statique offrent aux développeurs la possibilité de détecter des défauts dans le code source avant même l’exécution du logiciel, réduisant ainsi les coûts de correction.
Question 6 / 10
Quel est le nombre minimal de cas de test pour atteindre une couverture EP de 100% ?
Vous testez un site de réservation hôtelière qui comporte seulement deux critères derecherche :● Catégorie d\'hôtel (avec trois options possibles : économique; standard; luxe)● Type de vue (avec trois options possibles : pas de vue; vue partielle; vuepanoramique)Seuls les hôtels de catégorie luxe proposent une vue panoramique. Le formulaire disposed\'un mécanisme de validation intégré qui ne vous permettra pas d\'utiliser les critères derecherche qui violent cette règle.Chaque test comprend deux valeurs d\'entrée : catégorie d\'hôtel et type de vue. Voussouhaitez appliquer le partitionnement en classes d\'équivalence (EP) pour couvrir chaquecatégorie d\'hôtel et chaque type de vue dans vos tests.Sélectionnez UNE réponse.
  • A. 5
  • B. 4
  • C. 6
  • D. 3
Question 7 / 10
Quel est l\'objectif principal des tests logiciels ?
  • A. Démontrer que le logiciel est exempt de défauts
  • B. Augmenter la probabilité que le logiciel réponde aux exigences et réduise les risques.
  • C. Remplacer l\'assurance qualité (QA).
  • D. Vérifier uniquement la conformité du logiciel aux spécifications.
Question 8 / 10
Comment les catégories de tests suivantes correspondent-elles aux quadrants de test agile ?
Considérez les catégories de tests suivantes (1-4) et les quadrants de test agile (A-D) :1. Test d\'accessibilité2. Test unitaire3. Test d\'acceptation utilisateur4. Test de performanceA. Quadrant de test agile Q1 : orienté technologie, support à l\'équipe de développementB. Quadrant de test agile Q2 : orienté métier, support à l\'équipe de développementC. Quadrant de test agile Q3 : orienté métier, critique du produitD. Quadrant de test agile Q4 : orienté technologie, critique du produitSélectionnez UNE réponse.
  • A. 1D, 2B, 3C, 4A
  • B. 1D, 2A, 3C, 4B
  • C. 1C, 2A, 3B, 4D
  • D. 1C, 2A, 3C, 4D
Question 9 / 10
Une équipe de test est confrontée à un délai serré pour tester une nouvelle application sans documentation détaillée. Quelle approche est la plus appropriée dans ce contexte ?
  • A. Attendre que la documentation soit complète avant de commencer les tests.
  • B. Automatiser tous les tests pour gagner du temps.
  • C. Rédiger des cas de test détaillés basés sur les spécifications disponibles
  • D. Effectuer des tests exploratoires pour découvrir rapidement des défauts.
Question 10 / 10
Laquelle des bonnes pratiques suivantes s’applique à tous les modèles de cycle de vie du développement logiciel ?
  • A. Réaliser des activités de test aussi tôt que possible
  • B. Commencer les tests uniquement après la fin du codage
  • C. Séparer strictement le test du développement, sans communication
  • D. Impliquer les testeurs uniquement lors des phases d’exécution
Question 1 / 10
Un analyste SOC doit confirmer que le message d'un utilisateur privilégié n'a pas été altéré en transit. Laquelle des options suivantes garantit que le message n'a pas été modifié et qu'il provient bien de cet utilisateur spécifique ?
Sélectionnez la bonne réponse.
  • A. La non-répudiation
  • B. L'authentification à deux facteurs
  • C. Les listes de contrôle d'accès
  • D. Les journaux d'audit
Question 2 / 10
Une entreprise subit des attaques visant à exploiter des vulnérabilités dans des versions obsolètes de navigateurs avec des exploits bien connus. Quelle solution de sécurité parmi les suivantes devrait être configurée pour offrir la meilleure capacité à surveiller et bloquer ces attaques basées sur des signatures connues ?
Sélectionnez la bonne réponse.
  • A. ACL
  • B. DLP
  • C. IDS
  • D. IPS
Question 3 / 10
Un ingénieur doit trouver une solution qui crée une couche de sécurité supplémentaire en empêchant les accès non autorisés aux ressources internes de l'entreprise depuis des réseaux externes. Laquelle des solutions suivantes serait la plus adaptée ?
Sélectionnez la bonne réponse.
  • A. Déployer un pare-feu applicatif Web (WAF) pour filtrer le trafic HTTP/HTTPS
  • B. Utiliser l'authentification unique (SSO) pour simplifier l'authentification des utilisateurs sur les différentes applications
  • C. Installer un pare-feu périmétrique réseau avec filtrage de paquets sans état
  • D. Mettre en place un hôte bastion pour contrôler et surveiller l'accès aux systèmes internes
Question 4 / 10
Parmi les acteurs de menace suivants, lequel est le plus susceptible d'utiliser d'importantes ressources financières pour attaquer des systèmes critiques situés dans d'autres pays ?
Sélectionnez la bonne réponse.
  • A. Initiés
  • B. État-nation
  • C. Hacktiviste
  • D. Attaquant non qualifié
Question 5 / 10
Une entreprise a besoin d'un site de reprise pour ses systèmes critiques, mais la réplication continue des données et un RPO/RTO quasi nul ne sont pas financièrement acceptables. Un délai de reprise de plusieurs heures est tolérable. Lequel des sites suivants constituerait le choix le plus judicieux ?
Sélectionnez la bonne réponse.
  • A. Site géographiquement dispersé
  • B. Site froid (Cold site)
  • C. Site tiède (Warm site)
  • D. Site chaud (Hot site)
Question 6 / 10
De quel type de contrôle un pare-feu est-il un exemple ?
Sélectionnez la bonne réponse.
  • A. D. Un contrôle détectif
  • B. C. Un contrôle physique
  • C. A. Un contrôle administratif
  • D. B. Un contrôle technique
Question 7 / 10
Quelle est la MEILLEURE méthode pour sécuriser les réseaux sans fil ?
Sélectionnez la bonne réponse.
  • A. A. Filtrage par adresse MAC
  • B. D. Chiffrement WEP
  • C. B. Chiffrement WPA3
  • D. C. Masquage du SSID
Question 8 / 10
Un administrateur réseau détecte un accès non autorisé à des fichiers confidentiels. Quel principe a très probablement été violé ?
Sélectionnez la bonne réponse.
  • A. A. Intégrité
  • B. D. Authenticité
  • C. B. Confidentialité
  • D. C. Disponibilité
Question 9 / 10
Parmi les options suivantes, laquelle est la méthode la PLUS efficace pour protéger un réseau sans fil contre les accès non autorisés ?
Sélectionnez la bonne réponse.
  • A. Utiliser le chiffrement WEP, la norme de sécurité sans fil d'origine
  • B. Activer le filtrage MAC pour n'autoriser que les adresses d'appareils connus à se connecter
  • C. Masquer le SSID pour éviter sa découverte fortuite par des outils de scan sans fil
  • D. Mettre en œuvre le chiffrement WPA3 avec des clés pré-partagées robustes ou une authentification d'entreprise
Question 10 / 10
Une entreprise utilise un lecteur de badge pour contrôler l'accès à ses bureaux. De quel type de contrôle s'agit-il ?
Sélectionnez la bonne réponse.
  • A. D. Contrôle détectif
  • B. C. Contrôle physique
  • C. A. Contrôle logique
  • D. B. Contrôle administratif
Question 1 / 10
Quelle plateforme Azure est fondée sur Apache Spark pour le traitement Big Data et le machine learning ?
  • A. Azure Databricks
  • B. Azure Synapse Analytics
  • C. Azure Monitor
  • D. Azure Machine Learning
Question 2 / 10
Votre entreprise a récemment rapporté les ventes du troisième trimestre. Vous avez le graphique présenté dans l'exhibit suivant. Quel type d'analyse est montré au quatrième trimestre ?
  • A. diagnostic
  • B. prédictive
  • C. descriptive
  • D. prescriptive
Question 3 / 10
Vous écrivez un ensemble de requêtes SQL que les administrateurs utiliseront pour dépanner une base de données Azure SQL. Vous devez intégrer des documents et des résultats de requête dans un notebook SQL. Que devriez-vous utiliser ?
  • A. Azure Data Studio
  • B. Microsoft SQL Server Management Studio (SSMS)
  • C. Azure PowerShell
  • D. Azure CLI
Question 4 / 10
Quel service Azure permet de surveiller et d'auditer les accès aux données sensibles stockées dans Azure SQL Database ?
  • A. Azure Monitor uniquement pour les métriques de performance de SQL Database
  • B. Azure Key Vault pour chiffrer les données sensibles et contrôler l'accès aux clés
  • C. Azure SQL Auditing pour les journaux d'accès et Microsoft Defender for SQL pour la détection des menaces
  • D. Azure Policy pour bloquer automatiquement les requêtes non conformes
Question 5 / 10
Quel rôle se concentre principalement sur la visualisation et l’interprétation des données ?
  • A. Data engineer
  • B. DBA
  • C. Data scientist
  • D. Analyste de données
Question 6 / 10
Dans Azure Cosmos DB, qu'est-ce que la clé de partition et pourquoi son choix est-il critique ?
  • A. C'est la clé primaire de la base — identique au concept de Primary Key en SQL
  • B. La clé de partition chiffre les données pour garantir la sécurité en transit
  • C. La clé de partition peut être modifiée après création du container sans impact sur les données
  • D. Elle distribue les données sur les partitions physiques ; son choix impacte la performance et l'uniformité de distribution
Question 7 / 10
Qu'est-ce que le masquage dynamique des données (Dynamic Data Masking) dans Azure SQL Database ?
  • A. Il masque les données sensibles à la volée pour les utilisateurs non autorisés sans modifier les données stockées
  • B. DDM chiffre les données sensibles en les stockant dans un coffre Azure Key Vault séparé
  • C. DDM supprime définitivement les données sensibles des résultats de requêtes pour protéger les utilisateurs
  • D. DDM est un outil de conformité RGPD qui anonymise définitivement les données personnelles
Question 8 / 10
Quelle est la différence entre des données structurées, semi-structurées et non structurées ?
  • A. Les données non structurées sont impossibles à analyser dans Azure
  • B. Structurées = schéma fixe (tables SQL) ; semi-structurées = organisation partielle (JSON/XML) ; non structurées = sans schéma (images, vidéos)
  • C. Les données semi-structurées ne peuvent être stockées que dans des bases NoSQL
  • D. Les données structurées sont les plus volumineuses ; les non structurées sont les plus précises
Question 9 / 10
Quelle est la différence entre OLTP et OLAP dans le contexte de la gestion des données ?
  • A. OLAP est la version améliorée d'OLTP, remplaçant le premier dans tous les cas d'usage
  • B. OLTP gère les transactions rapides au quotidien ; OLAP analyse de grandes quantités de données historiques pour le décisionnel
  • C. OLTP et OLAP sont deux noms pour le même type de système de base de données
  • D. OLTP est exclusivement utilisé pour les bases NoSQL ; OLAP pour les bases relationnelles
Question 10 / 10
Quels sont les quatre modèles de données pris en charge par Azure Cosmos DB ?
  • A. Cosmos DB supporte Document et Graphe uniquement, les autres modèles nécessitant des services séparés
  • B. Document, Clé-valeur, Colonne large et Graphe — Cosmos DB est multi-modèles avec plusieurs APIs
  • C. Cosmos DB supporte uniquement le modèle relationnel avec une API SQL complète
  • D. Uniquement Document et Clé-valeur — Cosmos DB ne supporte pas les graphes
Question 1 / 10
Gestion des banques propres et comptes bancaires en S/4HANA (BAM) : sélectionnez les affirmations correctes.
Plusieurs réponses possibles.
  • A. On peut gérer des signataires et des statuts de comptes
  • B. Les comptes bancaires sont gérés dans Bank Account Management (apps Fiori)
  • C. Les banques propres ne sont pas nécessaires pour F110
  • D. Les comptes bancaires sont assignés à des sociétés et utilisés par F110
  • E. BAM est sans lien avec les méthodes de paiement
Question 2 / 10
Quelles sont les tâches typiques de clôture du Grand Livre (GL) en SAP S/4HANA ?
Sélectionnez la meilleure réponse.
  • A. Ouverture MM uniquement
  • B. Création automatique de Business Partners
  • C. Valorisation devise, report de soldes, contrôles de clôture et publication des états financiers
  • D. Repricing et ajustement des commandes de vente
Question 3 / 10
L’Intercompany Reconciliation (ICR) en clôture a pour objectif principal de…
Choisissez la meilleure réponse.
  • A. Créer automatiquement des FSV
  • B. Remplacer la consolidation statutaire
  • C. Identifier et résoudre les écarts inter‑sociétés
  • D. Générer les paiements clients
Question 4 / 10
Quel outil de personnalisation SAP permet de définir des validations et contrôles (Checks) au niveau des documents FI (Comptabilité financière) ?
Sélectionnez la meilleure réponse.
  • A. OB52 (Autorisation utilisateur FI)
  • B. GGB0 (Messages de contrôle génériques)
  • C. GGB1 (Validations et substitutions FI-GL)
  • D. OKB9 (Paramétrage des bénéfices FI)
Question 5 / 10
Quelle solution SAP standard est recommandée pour migrer des données d'immobilisations vers SAP S/4HANA ?
  • A. Transaction AS91
  • B. SAP Migration Cockpit (LTMC/LTMOM)
  • C. ABUMN
  • D. F-90
Question 6 / 10
Quelle transaction SAP permet de saisir directement une facture fournisseur en comptabilité sans référence à un bon de commande ?
  • A. FB60 — Saisie directe de facture fournisseur sans référence bon de commande
  • B. F-28 — Enregistrement d'entrée de paiement client
  • C. MIRO — Saisie de facture avec référence bon de commande
  • D. F-32 — Compensation de postes ouverts clients
Question 7 / 10
Le report de soldes GL (balance carryforward) peut être exécuté plusieurs fois si nécessaire.
Vrai ou faux ?
  • A. Faux
  • B. Vrai
Question 8 / 10
Quel code/outil standard exécute le report des soldes GL (vers l’exercice suivant) en environnement S/4HANA (GUI) ?
Choisissez la bonne réponse.
  • A. FAGLGVTR
  • B. FBZP
  • C. MR11
  • D. F.13
Question 9 / 10
Quelle table centrale stocke les écritures FI, CO et AA de manière unifiée dans SAP S/4HANA ?
  • A. FAGLFLEXA
  • B. BKPF
  • C. ACDOCA (Universal Journal)
  • D. BSEG
Question 10 / 10
Quelle affirmation décrit correctement la « détermination des comptes » (account determination) en AA ?
Choisissez la meilleure réponse.
  • A. Elle mappe les opérations AA vers des comptes GL par classe et zone
  • B. Elle choisit la devise de l’actif par classe
  • C. Elle gère l’imputation analytique CO
  • D. Elle remplace la clé d’amortissement
Question 1 / 10
Laquelle des options suivantes est la MEILLEURE pour optimiser la sélection des tests de régression et éviter que la suite de régression ne devienne trop volumineuse ?
  • A. Identifier les tests appropriés en analysant la complexité des cas de test.
  • B. Utiliser un outil basé sur l'IA pour optimiser la suite de tests de régression en analysant les résultats des exécutions passées.
  • C. Utiliser un sous-ensemble aléatoire de tests.
  • D. Automatiser les scripts de test à l'aide d'outils d'automatisation des tests basés sur l'IA.
Question 2 / 10
Lequel des éléments suivants n'est pas susceptible de provoquer un problème de qualité des données affectant un seul modèle ML ?
  • A. Des problèmes matériels
  • B. Des problèmes de sécurité
  • C. Des poids incorrects
  • D. Des capteurs défaillants
Question 3 / 10
Lorsque les exigences sont rédigées dans des documents textuels, laquelle des options suivantes est la MEILLEURE approche pour générer des cas de test à partir de ces exigences ?
  • A. L'analyse de l'interface graphique (GUI) par vision par ordinateur.
  • B. L'analyse du code source pour générer des cas de test.
  • C. L'apprentissage automatique (ML) appliqué aux journaux d'exécution.
  • D. Le traitement du langage naturel appliqué aux exigences textuelles.
Question 4 / 10
Laquelle des technologies suivantes est LA PLUS COURAMMENT utilisée pour mettre en œuvre l'IA ?
  • A. Les algorithmes génétiques
  • B. Les moteurs de recherche
  • C. Les structures de contrôle de cas
  • D. La programmation procédurale
Question 5 / 10
Lequel des problèmes suivants serait le mieux résolu en utilisant la régression, une catégorie de l'apprentissage supervisé ?
  • A. Déterminer si un animal est un cochon ou une vache à partir de la reconnaissance d'images
  • B. Reconnaître un couteau dans un bagage à main lors d'un contrôle de sécurité au scanner d'un aéroport
  • C. Déterminer l'âge optimal pour la production d'œufs d'une poule, à partir de données comprenant l'âge des poules et la production journalière moyenne d'œufs pour un million de poules
  • D. Prédire le comportement d'achat des clients en fonction de leur catégorie et de l'emplacement des présentoirs promotionnels dans un magasin
Question 6 / 10
Quel type de couverture DEVRAIT être utilisé si les cas de test doivent amener chaque neurone à atteindre à la fois des valeurs d'activation positives et négatives ?
  • A. Couverture par changement de signe
  • B. Couverture par valeur
  • C. Couverture par neurone
  • D. Couverture par seuil
Question 7 / 10
Laquelle des caractéristiques suivantes est la MOINS susceptible de provoquer des problèmes liés à la sécurité dans un système d'IA ?
  • A. La robustesse
  • B. La haute complexité
  • C. L'auto-apprentissage
  • D. Le non-déterminisme
Question 8 / 10
Laquelle des techniques suivantes est la plus efficace pour identifier les biais dans les données d'entraînement d'un modèle AI avant le déploiement ?
  • A. L'analyse de parité démographique et l'échantillonnage stratifié selon les attributs protégés
  • B. Les tests de stress avec des valeurs d'entrée extrêmes
  • C. Les tests de régression des versions précédentes du logiciel
  • D. Les tests de charge pour vérifier les performances du système sous fort trafic
Question 9 / 10
Lequel des exemples suivants décrit le MIEUX un système doté de fonctions autonomes basées sur l'IA ?
  • A. Un système qui fait appel à des êtres humains pour toutes les décisions importantes.
  • B. Une usine de fabrication entièrement automatisée n'utilisant aucun logiciel.
  • C. Un système qui utilise un outil tel que Selenium.
  • D. Un système entièrement capable de réagir à son environnement.
Question 10 / 10
La valeur d'activation en sortie d'un neurone dans un réseau de neurones est obtenue par un calcul appliqué à ce neurone. Laquelle des options suivantes décrit le MIEUX les entrées utilisées pour calculer cette valeur d'activation ?
  • A. Le biais individuel au niveau du neurone et les poids associés aux connexions entre les neurones.
  • B. Le biais individuel au niveau du neurone, les valeurs d'activation des neurones de la couche précédente et les poids associés aux connexions entre les neurones.
  • C. Les valeurs d'activation des neurones de la couche précédente et les poids associés aux connexions entre les neurones.
  • D. Le biais individuel au niveau du neurone et les valeurs d'activation des neurones de la couche précédente.
Question 1 / 10
Quel est le but de la pratique de « gestion des fournisseurs » ?
  • A. S\'assurer que les fournisseurs de l\'organisation et leurs performances sont gérés de manière appropriée afin de supporter l\'approvisionnement continu de produits et services de qualité
  • B. S\'assurer que les fournisseurs de l\'organisation et leurs performances sont gérés de manière appropriée et aux niveaux stratégiques et tactiques au moyen d\'activités coordonnées de marketing, de vente et de fourniture
  • C. Aligner les pratiques et services de l\'organisation sur les besoins business évolutifs via l\'identification et l\'amélioration continues des services
  • D. S\'assurer que des informations exactes et fiables sur la configuration des services des fournisseurs sont disponibles quand et où elles sont nécessaires
Question 2 / 10
Quelle pratique propose un point de contact unique pour les utilisateurs ?
  • A. La gestion des incidents
  • B. Le centre de services
  • C. La gestion des demandes de services
  • D. Habilitation des changements
Question 3 / 10
Laquelle des options suivantes N’est habituellement PAS incluse dans la gestion des incidents ?
  • A. Le recours à des connaissances spécialisées pour les incidents compliqués
  • B. Des procédures formalisées pour enregistrer les incidents
  • C. Des procédures détaillées pour diagnostiquer les incidents
  • D. Des scripts pour recueillir des informations initiales sur les incidents
Question 4 / 10
Quel rôle soumet des demandes de services ?
  • A. L\'utilisateur ou son représentant autorisé
  • B. Le sponsor ou son représentant autorisé
  • C. Le client ou son représentant autorisé
  • D. Le fournisseur ou son représentant autorisé
Question 5 / 10
Laquelle des options suivantes est un but de la pratique du « centre de services » ?
  • A. Réduire la probabilité et l\'impact des incidents en identifiant leurs causes réelles ou potentielles
  • B. Maximiser le nombre de changements informatiques réussis en vérifiant que les risques sont correctement évalués
  • C. Capturer la demande de résolution d\'incidents et les demandes de services
  • D. Définir des cibles claires basées sur le business, en matière de performances des services
Question 6 / 10
Quelle pratique a pour but de mettre à disposition des services et des fonctionnalités nouveaux ou modifiés ?
  • A. La gestion des demandes de services
  • B. La gestion des mises en production
  • C. Le habiliataion des changements
  • D. La gestion des déploiements
Question 7 / 10
Que faut-il faire en premier lieu lorsque l’on applique le principe directeur « privilégier la valeur » ?
  • A. Identifier les résultats facilités par le service
  • B. Déterminer le coût de la fourniture du service
  • C. Identifier tous les fournisseurs et les partenaires impliqués dans le service
  • D. Déterminer qui est le consommateur du service dans chaque situation
Question 8 / 10
Quel énoncé sur l’autorité de changement est CORRECT ?
  • A. Les changements urgents peuvent être implémentés sans l\'autorisation d\'une autoritéde changement
  • B. Une seule autorité de changement doit être assignée pour autoriser tous les types et les modèles de changements
  • C. Les changements normaux sont pré-autorisés et ne requièrent pas l\'intervention d\'une autorité de changement
  • D. Une autorité de changement doit être assignée pour chaque type et chaque modèle de changement
Question 9 / 10
Laquelle des options suivantes constitue un élément clé du principe directeur « opter pour la simplicité et rester pratique » ?
  • A. Essayer de créer une solution pour chaque exception
  • B. Commencer par une solution complexe, puis simplifier
  • C. Comprendre comment chaque élément contribue à la création de valeur
  • D. Ignorer les objectifs contradictoires des différentes parties prenantes
Question 10 / 10
Quelle dimension de la gestion des services est axée sur les activités et la façon dont elles sont coordonnées ?
  • A. Flux de valeur et processus
  • B. Partenaires et fournisseurs
  • C. Organisations et personnes
  • D. Information et technologie
Question 1 / 10
Quelle affirmation décrit le mieux la différence entre les clés gérées par le fournisseur et les clés gérées par le client (CMK) dans un service de gestion des clés cloud (KMS) ?
  • A. Les clés gérées par le fournisseur sont utilisées uniquement pour le chiffrement asymétrique, tandis que les CMK sont utilisées pour le chiffrement symétrique
  • B. Les clés gérées par le fournisseur sont créées et entièrement contrôlées par le fournisseur, tandis que les CMK sont créées, gérées et contrôlées par le client
  • C. Les clés gérées par le fournisseur sont stockées dans les machines virtuelles du client, tandis que les CMK sont stockées dans le HSM du fournisseur
  • D. Les clés gérées par le fournisseur nécessitent des politiques de rotation client, tandis que les CMK sont automatiquement tournées par le fournisseur
Question 2 / 10
Dans le modèle de responsabilité partagée, qui est principalement responsable d'implémenter et maintenir la politique "pas d'écriture publique dans le stockage objet" ?
  • A. L'auditeur cloud, qui vérifie la conformité après le déploiement
  • B. Le responsable de la protection des données (DPO) dans le cadre de la gouvernance légale
  • C. Le client cloud, qui configure et applique les politiques au niveau des buckets et de l'IAM
  • D. Le fournisseur cloud, car les configurations du service de stockage sont gérées par lui
Question 3 / 10
Dans un environnement multi-compte ou multi-subscription, quel est le principal avantage de créer un compte d'identité centralisé ?
  • A. Il garantit que chaque workload peut s'authentifier indépendamment sans identifiants partagés
  • B. Il remplace les contrôles de chiffrement et de gestion des clés dans tous les environnements
  • C. Il permet l'application cohérente de l'authentification, des rôles et des politiques sur tous les comptes
  • D. Il consolide le routage réseau et le peering entre tous les VPC/VNET
Question 4 / 10
Quelle affirmation reflète le mieux les responsabilités liées au chiffrement et à la gestion des clés selon les modèles de service cloud ?
  • A. Les responsabilités varient : le CSP sécurise les services cryptographiques et les HSM ; les clients gèrent souvent les clés et les politiques dans IaaS/PaaS (ex. CMK/BYOK), tandis que dans beaucoup de SaaS, les clés sont gérées par le CSP avec option de clé client selon le service.
  • B. ans tous les modèles, le client doit générer, stocker et faire tourner toutes les clés dans son propre HSM.
  • C. ans SaaS et PaaS, les clients ne peuvent jamais influencer le chiffrement.
  • D. ans tous les modèles, le fournisseur cloud (CSP) gère entièrement les clés ; les clients ne doivent jamais manipuler le matériel clé.
Question 5 / 10
Lequel des éléments suivants décrit le mieux le principe d'immutabilité dans une architecture cloud-native ?
  • A. L'état de l'application est conservé après un redémarrage pour supporter des workloads longue durée
  • B. Toutes les instances de calcul doivent fonctionner en continu pour préserver l'état et la configuration
  • C. Les composants d'infrastructure sont fréquemment mis à jour sur place pour minimiser les interruptions
  • D. Les composants système sont remplacés plutôt que modifiés, garantissant des déploiements prévisibles et reproductibles
Question 6 / 10
Quel est le but principal de mettre en place des builds signés dans un pipeline CI/CD cloud ?
  • A. S'assurer que les builds ne s'exécutent que sur des runners auto-hébergés pour des raisons de confidentialité
  • B. Vérifier cryptographiquement que les artefacts de build proviennent de sources fiables et n'ont pas été modifiés
  • C. Rétablir automatiquement les modifications de code qui échouent lors de la validation post-déploiement
  • D. Permettre aux développeurs de vérifier manuellement la qualité des builds avant le déploiement
Question 7 / 10
Un administrateur de cluster Kubernetes veut s'assurer que seules des images conteneurs signées provenant de registres fiables soient déployées.
  • A. ValidatingAdmissionWebhook intégrée à un système de vérification d'images comme cosign ou Notary
  • B. Policy RBAC limitant les permissions de création de pods
  • C. NetworkPolicy restreignant l'accès aux registres d'images non approuvés
  • D. Policy d'admission PodSecurity appliquant des profils "restricted"
Question 8 / 10
Lequel des éléments suivants représente un piège courant lorsque les organisations utilisent les réponses CAIQ lors des évaluations de risque fournisseur ?
  • A. Utiliser le CAIQ dans le cadre d'un processus de diligence raisonnable plus large
  • B. Mapper les réponses CAIQ aux exigences de contrôle internes
  • C. Supposer que les réponses du fournisseur ont été validées par des auditeurs indépendants
  • D. Vérifier que les réponses CAIQ sont complètes et à jour
Question 9 / 10
Lequel des éléments suivants explique le mieux la différence entre les ACL au niveau des objets et les politiques de bucket dans un environnement de stockage cloud ?
  • A. Les ACL d'objets s'appliquent aux buckets entiers, tandis que les politiques de bucket gèrent l'accès aux objets individuels
  • B. Les ACL d'objets remplacent les politiques de bucket lorsque les deux sont définies sur la même ressource
  • C. Les ACL d'objets fournissent un contrôle d'accès granulaire au niveau des objets, tandis que les politiques de bucket définissent des règles centralisées pour tout le bucket
  • D. Les ACL d'objets sont utilisées uniquement pour les utilisateurs IAM internes, tandis que les politiques de bucket s'appliquent à tous les comptes externes
Question 10 / 10
Quel domaine de la Cloud Controls Matrix (CCM) soutient le plus directement le maintien de données fiables sur la posture des appareils pour les décisions d'accès Zero Trust ?
  • A. TVM – Gestion des menaces et des vulnérabilités
  • B. IVS – Sécurité de l'infrastructure et de la virtualisation
  • C. SI – Sécurité des données et gestion du cycle de vie de l'information
  • D. IAM – Gestion des identités et des accès
Question 1 / 10
Quel service doit-elle mettre en place ?
Une entreprise soumise au RGPD (GDPR) souhaite s’assurer qu’elle conserve le contrôle de ses propres clés de chiffrement pour les données stockées dans Microsoft 365.
  • A. Azure Privileged Identity Management (PIM)
  • B. Customer Lockbox
  • C. Azure Information Protection (AIP)
  • D. Customer Key
Question 2 / 10
Dans une conversation de canal, vous dites :
“Copilot, convert these chat action items into a Microsoft To Do list and assign priority levels.” Quelle limitation devez-vous connaître ?
  • A. Copilot Chat ne prend pas en charge To Do ( mais il prend en charge que la création de tâches Planner)
  • B. Les éléments d’action du chat doivent être formatés manuellement avant la conversion.
  • C. Copilot Chat ne peut pas interagir avec Microsoft To Do.
  • D. L’attribution des priorités nécessite l’intégration avec Excel.
Question 3 / 10
Un technicien du support a besoin de droits temporaires élevés pour résoudre des problèmes de conformité des appareils Intune.
Quelle fonctionnalité de Microsoft 365 doit être utilisée pour respecter le principe du moindre privilège ?
  • A. Azure AD Access Reviews pour attribuer de façon permanente le rôle Global Reader au technicien
  • B. Azure AD Privileged Identity Management pour attribuer un rôle Intune Service Administrator temporaire
  • C. Politique Azure AD Conditional Access exigeant la conformité des appareils pour toutes les connexions
  • D. Microsoft Defender for Endpoint pour onboarder le périphérique du technicien
Question 4 / 10
Quel modèle de licence répond à ces exigences ?
Une entreprise de taille moyenne souhaite pouvoir ajuster le nombre de licences Microsoft 365 à la hausse ou à la baisse chaque mois, tout en ayant la facturation et le support gérés par un partenaire, plutôt que par Microsoft directement.
  • A. Abonnement direct annuel (Direct annual subscription)
  • B. Volume Licensing Service Center (Open License)
  • C. Cloud Solution Provider (CSP)
  • D. Enterprise Agreement (EA)
Question 5 / 10
Quelle combinaison de fonctionnalités Microsoft 365 permet de faire respecter cette exigence sans outils tiers ?
Une entreprise technologique souhaite s’assurer que les appareils mobiles compromis ou non conformes ne puissent pas accéder aux e-mails professionnels sur les smartphones de ses employés.
  • A. Synchronisation Azure AD Connect et contrôle du partage externe SharePoint Online
  • B. Quarantaine des appareils Exchange ActiveSync et Windows Defender ATP
  • C. Authentification multi-facteurs Microsoft Authenticator et prévention de la perte de données Office 365 (DLP)
  • D. Politiques de protection d’application Intune et Accès conditionnel (Conditional Access)
Question 6 / 10
Quelle section du Copilot Dashboard affiche le nombre total de tokens AI consommés sur une période donnée, pour aider à suivre le coût global d’utilisation ?
  • A. Token Usage
  • B. Prompt Library
  • C. User Engagement
  • D. Security Insights
Question 7 / 10
Lorsqu’une Power App est ajoutée comme onglet dans Teams, où les données de l’application sont-elles stockées par défaut dans Microsoft 365 ?
  • A. SharePoint Online site library
  • B. Dataverse for Teams environment
  • C. Azure Blob Storage
  • D. OneDrive for Business
Question 8 / 10
Lequel des éléments suivants n’est pas un indicateur suivi et rapporté par Viva Insights ?
  • A. After-meeting breaks
  • B. Cost per Microsoft 365 license
  • C. Meeting effectiveness score
  • D. Focus time hours
Question 9 / 10
Lors d’une opération de dépannage, un administrateur confirme que les routes vocales (voice routes) et les enregistrements d’utilisation PSTN sont correctement configurés. Cependant, il constate que les utilisateurs ne peuvent toujours pas accéder à ces routes.
Quel composant du Centre d’administration Microsoft Teams permet d’attribuer ces routes vocales aux utilisateurs ?
  • A. Stratégie de routage vocal
  • B. Analyse des appels
  • C. Stratégie d’appel d’urgence
  • D. Plan de numérotation
Question 10 / 10
Quelle fonctionnalité devez-vous utiliser ?
Votre sponsor de projet souhaite intégrer un visuel simple du planning global du projet dans un canal Microsoft Teams, afin que tout le monde puisse voir les dates de début et de fin de chaque phase en un coup d’œil.
  • A. Project Roadmap
  • B. Vue Chronologie (Timeline view)
  • C. Vue Gantt (Gantt Chart view)
  • D. Vue Calendrier (Calendar view)
Question 1 / 10
Une entreprise a intégré Microsoft Sentinel avec ses solutions de sauvegarde.
Lors d’une attaque ransomware, l’équipe SOC doit : Automatiser la containment Initier un workflow de récupération propre Quelle configuration réalise le mieux cet objectif ?
  • A. Configurer des alertes Azure Monitor pour déclencher une tâche de remédiation via Azure Policy
  • B. Utiliser des playbooks Sentinel (Logic Apps) pour déclencher les workflows de restauration des backups lors de la détection d’incident
  • C. Configurer Defender for Endpoint pour isoler automatiquement les machines infectées
  • D. Déployer des politiques Azure Security Benchmark pour appliquer des configurations baselines
Question 2 / 10
Lors d’un tabletop exercise (exercice sur table) :
L’architecte sécurité observe que plusieurs parties prenantes ne connaissent pas clairement les chemins d’escalade pour activer le plan de reprise après sinistre (DRP). Quelle est l’action la plus appropriée après cette observation ?
  • A. Mettre à jour la documentation BCDR pour clarifier les chemins d’escalade et planifier un nouvel exercice sur table
  • B. Réaffecter les responsabilités d’escalade uniquement à l’équipe IT operations
  • C. Conclure l’exercice prématurément et reprendre une fois les chemins d’escalade finalisés
  • D. Lancer un failover en direct pour démontrer le processus d’escalade en temps réel
Question 3 / 10
L’analyse BIA d’une entreprise énergétique met en évidence le risque de perte d’accès à Microsoft Entra ID lors d’une panne régionale Azure, ce qui bloquerait l’authentification du personnel opérationnel critique aux systèmes cloud.
Quel contrôle compensatoire s’aligne le mieux avec la continuité opérationnelle ?
  • A. Mettre en place Conditional Access avec politiques de risque de connexion
  • B. Utiliser Azure Monitor pour créer des alertes sur les échecs d’authentification
  • C. Configurer des comptes break-glass Entra ID avec authentification cloud-only
  • D. Déployer Microsoft Defender for Cloud pour renforcer la posture de sécurité des identités
Question 4 / 10
Un architecte sécurité doit concevoir une configuration de base (baseline) pour des machines virtuelles IaaS dans Azure.
Quelle configuration correspond le plus aux Security Baselines recommandées par Microsoft ?
  • A. Utiliser Azure Policy pour appliquer la protection des endpoints, le durcissement OS et le chiffrement des disques à grande échelle
  • B. Désactiver Microsoft Antimalware et n’utiliser que des outils tiers
  • C. Configurer toutes les VMs avec des IP publiques mais restreindre le trafic entrant uniquement avec le pare-feu Windows
  • D. Affecter le contrôle d’accès basé sur les rôles (RBAC) au niveau du groupe de ressources et ne pas utiliser Azure Policy
Question 5 / 10
Une entreprise héberge un ensemble d’API sur Azure Kubernetes Service (AKS).
L’architecte sécurité doit recommander une solution en couches combinant : Contrôles pare-feu Protection DDoS Quelle approche répond le mieux à la baseline recommandée par Microsoft ?
  • A. Configurer des NSG au niveau du subnet et se reposer uniquement sur les Kubernetes network policies
  • B. Déployer des appliances DDoS tierces depuis Azure Marketplace et désactiver Azure DDoS Protection
  • C. Utiliser Azure Front Door avec cache activé pour absorber les pics de trafic volumétrique
  • D. Placer AKS derrière Azure Firewall, activer DDoS Protection Standard, et utiliser Application Gateway WAF pour l’inspection des APIs
Question 6 / 10
Votre organisation doit chiffrer les données sensibles stockées dans Azure Cosmos DB et souhaite utiliser ses propres clés de chiffrement gérées dans Azure Key Vault.
Quelle fonctionnalité doit être configurée ?
  • A. Transparent Data Encryption avec clés gérées par le service
  • B. Client-side encryption avec clés gérées par l’application
  • C. Encryption at rest avec customer-managed keys (CMK)
  • D. Column-level Always Encrypted
Question 7 / 10
Votre usine de fabrication utilise des PLC (Programmable Logic Controllers) connectés à des lignes de production critiques.
L’équipe sécurité souhaite : Détecter des anomalies spécifiques aux protocoles industriels Identifier des tentatives de mouvement latéral Sans perturber le fonctionnement des PLC Quel modèle de déploiement recommander ?
  • A. Utiliser Azure Bastion pour restreindre l’accès distant aux PLC
  • B. Configurer Conditional Access pour exiger l’authentification multifacteur pour l’accès aux PLC
  • C. Déployer des Microsoft Defender for IoT sensors utilisant le port mirroring sur les switchs réseau
  • D. Installer Microsoft Defender Antivirus sur chaque PLC
Question 8 / 10
Une organisation utilise des ordinateurs portables macOS pour les développeurs.
L’équipe sécurité doit : Forcer le chiffrement des disques Contrôler l’exécution des applications S’assurer que les endpoints rapportent leur posture de santé aux politiques Microsoft Entra Conditional Access Quelle solution l’architecte doit-il prioriser ?
  • A. Microsoft Intune avec Device Compliance Policies
  • B. Microsoft Defender Antivirus pour macOS
  • C. Azure Policy avec recommandations Security Center intégrées
  • D. Endpoint Manager avec Security Baselines pour Windows
Question 9 / 10
Une équipe de Security Operations souhaite chercher de manière proactive des menaces persistantes avancées (APT) dans :
– Les logs de connexion Azure AD – La télémétrie des endpoints – L’activité des applications cloud Quelle capabilité de Microsoft Sentinel doit être utilisée pour soutenir ce workflow de threat hunting ?
  • A. Initiatives Azure Policy appliquées à toutes les souscriptions
  • B. Étiquettes de sensibilité Microsoft Purview appliquées aux logs d’audit
  • C. Sentinel hunting queries écrites en KQL
  • D. Advanced hunting dans Microsoft 365 Defender
Question 10 / 10
Une entreprise exige une validation continue de l’accès privilégié aux workloads sensibles Azure.
Quelle fonctionnalité Microsoft répond le plus directement à ce besoin ?
  • A. Microsoft Purview Insider Risk Management
  • B. Azure AD B2B collaboration avec examens d’accès pour les invités
  • C. Azure AD Privileged Identity Management (PIM) avec Just-in-Time (JIT) access
  • D. Azure Monitor log analytics pour les attributions de rôles
Question 1 / 10
Quelle tâche pouvez-vous effectuer en utilisant Azure Advisor ?
  • A. Évaluer quelles ressources locales (on‑premises) peuvent être migrées vers Azure
  • B. Estimer les coûts d’une solution Azure
  • C. Intégrer Active Directory et Azure Active Directory (Azure AD)
  • D. Vérifier que la sécurité d’un abonnement Azure suit les bonnes pratiques
Question 2 / 10
Une entreprise souhaite déployer une application sur Azure. L’application a les exigences suivantes :
offrir la possibilité d’installer et de fournir l’accès au .NET Framework complet ; permettre un accès administrateur au système d’exploitation ; fournir un niveau de redondance en cas de défaillance d’une région Azure. Solution proposée :Vous décidez de déployer 2 machines virtuelles Azure dans 2 régions distinctes. Puis vous créez un profil Traffic Manager. Cette solution répond‑elle aux exigences ?
  • A. Vrai
  • B. Faux
Question 3 / 10
Cette question vous demande d’évaluer le texte en gras afin de déterminer s’il est correct
Si le texte rend l’énoncé correct, sélectionnez « Aucun changement n’est nécessaire ».Si l’énoncé est incorrect, sélectionnez la réponse qui le rend correct. Vous pouvez utiliser les recommandations Azure Advisor pour envoyer des alertes par e‑mail lorsque le coût de la période de facturation en cours d’un abonnement Azure dépasse une limite spécifiée.
  • A. Alertes de budget (Budget alerts)
  • B. Aucun changement n’est nécessaire
  • C. Conformité (Compliance)
  • D. Contrôle d’accès (IAM)
Question 4 / 10
Votre entreprise compte 10 départements. L’entreprise prévoit de mettre en place un environnement Azure.
Vous devez vous assurer que chaque département puisse utiliser une option de paiement différente pour les services Azure qu’il consomme. Que devez-vous créer pour chaque département ?
  • A. un groupe de ressources (resource group)
  • B. une instance de conteneur (container instance)
  • C. un abonnement (subscription)
  • D. une réservation (reservation)
Question 5 / 10
Quel service fournit le calcul serverless (sans serveur) dans Azure ?
  • A. Azure Virtual Machines
  • B. Azure Storage Account
  • C. Azure Container Instances
  • D. Azure Functions
Question 6 / 10
Vous prévoyez de déployer plusieurs machines virtuelles Azure
Vous devez vous assurer que les services exécutés sur ces machines virtuelles restent disponibles en cas de panne d’un seul centre de données. Solution proposée :Vous déployez les machines virtuelles dans deux ou plusieurs groupes de ressources. Cette solution permet-elle d’atteindre l’objectif ?
  • A. Faux
  • B. Vrai
Question 7 / 10
Vous prévoyez de déployer plusieurs machines virtuelles Azure.
Vous devez vous assurer que les services exécutés sur les machines virtuelles restent disponibles si un seul centre de données tombe en panne. Solution proposée :Vous déployez les machines virtuelles dans deux ou plusieurs groupes de mise à l’échelle (scale sets). Cette solution permet‑elle d’atteindre l’objectif ? Remarque : Cette question fait partie d’une série de questions qui présentent le même scénario.Chaque question de la série contient une solution unique qui peut répondre aux objectifs énoncés.Certaines questions définissent plusieurs solutions correctes, tandis que d’autres peuvent ne pas avoir de solution correcte.Après avoir répondu à une question de cette section, vous ne pourrez pas revenir dessus.Ainsi, les questions n’apparaîtront pas dans l’écran de révision.
  • A. Faux
  • B. Vrai
Question 8 / 10
Une entreprise prévoit de déployer une application sur Azure. L’application sera basée sur le langage .NET Core et sera hébergée à l’aide des Azure Web Apps.
Voici une partie des exigences de l’application : permettre à l’équipe de test de visualiser les différents composants de l’application et les appels effectués entre eux ; aider les équipes métier à analyser combien d’utilisateurs reviennent réellement sur l’application ; permettre aux administrateurs IT de recevoir des alertes lorsque des conditions critiques sont atteintes dans l’application. Quel service est le plus adapté pour répondre à l’exigence :« Aider le métier à analyser combien d’utilisateurs reviennent sur l’application » ?
  • A. Application Insights
  • B. Azure Service Health
  • C. Azure Advisor
  • D. Azure Policies
Question 9 / 10
Vous prévoyez de déployer 20 machines virtuelles dans un environnement Azure.
Pour vous assurer qu’une machine virtuelle nommée VM1 ne peut pas se connecter aux autres machines virtuelles, VM1 doit être déployée sur un réseau virtuel distinct. Instructions : Examinez le texte en gras.S’il rend l’énoncé correct, sélectionnez « Aucun changement n’est nécessaire ».S’il rend l’énoncé incorrect, sélectionnez la réponse qui corrige l’énoncé.
  • A. Exécuter un système d’exploitation différent des autres machines virtuelles
  • B. Être déployée dans un groupe de ressources distinct
  • C. Avoir deux interfaces réseau
  • D. Aucun changement n’est nécessaire
Question 10 / 10
Votre entreprise prévoit de migrer toutes ses données et ressources vers Azure. Le plan de migration de l’entreprise indique que seules des solutions Platform as a Service (PaaS) doivent être utilisées dans Azure.
Vous devez déployer un environnement Azure qui respecte le plan de migration. Solution proposée :Vous créez des machines virtuelles Azure, des bases de données Azure SQL et des comptes de stockage Azure. Cette solution permet‑elle d’atteindre l’objectif ?
  • A. Vrai
  • B. Faux
Question 1 / 10
Vous créez un cluster Google Kubernetes Engine (GKE) avec la fonctionnalité d'autoscaling activée. Vous devez vous assurer que chaque noeud du cluster exécutera un pod de surveillance qui envoie des métriques de containers vers une solution de surveillance tierce. Que devez-vous faire ?
  • A. Déployer le pod de surveillance dans un objet StatefulSet.
  • B. Référencer le pod de surveillance dans un initialiseur de cluster lors de la création du cluster GKE.
  • C. Déployer le pod de surveillance dans un objet DaemonSet.
  • D. Référencer le pod de surveillance dans un objet Deployment.
Question 2 / 10
Vous avez créé un extrait de code qui doit être déclenché chaque fois qu'un nouveau fichier est uploadé dans un bucket Cloud Storage. Vous voulez déployer cet extrait de code. Que devez-vous faire ?
  • A. Utiliser Google Kubernetes Engine et configurer un CronJob pour déclencher l'application via Pub/Sub.
  • B. Utiliser Cloud Functions et configurer le bucket comme ressource de déclenchement.
  • C. Utiliser App Engine et configurer Cloud Scheduler pour déclencher l'application via Pub/Sub.
  • D. Utiliser Dataflow comme job batch et configurer le bucket comme source de données.
Question 3 / 10
Vous devez configurer une alerte budgétaire pour l'utilisation des services Compute Engine dans l'un des trois projets GCP que vous gérez. Les trois projets sont liés à un seul compte de facturation. Que devez-vous faire ?
  • A. Vérifier que vous êtes l'administrateur de facturation du projet. Sélectionner le compte de facturation associé et créer un budget et une alerte pour le projet approprié.
  • B. Vérifier que vous êtes administrateur du projet. Sélectionner le compte de facturation associé et créer un budget pour le projet approprié.
  • C. Vérifier que vous êtes administrateur du projet. Sélectionner le compte de facturation associé et créer un budget et une alerte personnalisée.
  • D. Vérifier que vous êtes l'administrateur de facturation du projet. Sélectionner le compte de facturation associé et créer un budget et une alerte personnalisée.
Question 4 / 10
Votre équipe de développement a besoin d'un nouveau serveur Jenkins pour leur projet. Vous devez déployer le serveur en utilisant le moins d'étapes possible. Que devez-vous faire ?
  • A. Télécharger et déployer le WAR Java Jenkins sur App Engine Standard.
  • B. Utiliser GCP Marketplace pour lancer la solution Jenkins.
  • C. Créer un cluster Kubernetes sur Compute Engine et créer un déploiement avec l'image Docker Jenkins.
  • D. Créer une nouvelle instance Compute Engine et installer Jenkins via la ligne de commande.
Question 5 / 10
Vous avez un workload critique sur Compute Engine. Vous voulez sauvegarder régulièrement les données du disque de démarrage et pouvoir restaurer rapidement en cas de sinistre. Vous voulez aussi que les anciennes sauvegardes soient nettoyées automatiquement. Vous voulez suivre les bonnes pratiques Google. Que devez-vous faire ?
  • A. Créer une Cloud Task pour créer une image et l'exporter vers Cloud Storage.
  • B. Créer un cron job pour créer un nouveau disque depuis le disque avec gcloud.
  • C. Créer une planification de snapshot pour le disque avec l'intervalle souhaité.
  • D. Créer une Cloud Function pour créer un template d'instance.
Question 6 / 10
Vous développez une nouvelle application et cherchez une installation Jenkins pour builder et déployer votre code source. Vous voulez automatiser l'installation le plus rapidement et facilement possible. Que devez-vous faire ?
  • A. Créer un template d'instance avec l'exécutable Jenkins. Créer un MIG avec ce template.
  • B. Créer un nouveau cluster Kubernetes Engine. Créer un déploiement pour l'image Jenkins.
  • C. Déployer Jenkins via Google Cloud Marketplace.
  • D. Créer une nouvelle instance Compute Engine. Exécuter l'exécutable Jenkins.
Question 7 / 10
Vous gérez plusieurs projets GCP et avez besoin d'accéder à tous les journaux des 60 derniers jours. Vous voulez explorer et analyser rapidement le contenu des journaux. Vous voulez suivre les bonnes pratiques Google pour obtenir les journaux combinés de tous les projets. Que devez-vous faire ?
  • A. Naviguer dans Stackdriver Logging et sélectionner resource.labels.project_id='*'.
  • B. Configurer un job Cloud Scheduler pour lire depuis Stackdriver et stocker les journaux dans BigQuery. Configurer l'expiration à 60 jours.
  • C. Créer un export Stackdriver Logging avec un sink vers Cloud Storage. Créer une règle de cycle de vie pour supprimer les objets après 60 jours.
  • D. Créer un export Stackdriver Logging avec un sink vers un dataset BigQuery. Configurer l'expiration des tables à 60 jours.
Question 8 / 10
Vous avez un Dockerfile que vous devez déployer sur Kubernetes Engine. Que devez-vous faire ?
  • A. Utiliser kubectl app deploy <nom-dockerfile>.
  • B. Créer une image Docker depuis le Dockerfile et l'uploader dans Container Registry. Créer un fichier YAML Deployment pointant vers cette image. Utiliser kubectl pour créer le déploiement.
  • C. Créer une image Docker depuis le Dockerfile et l'uploader dans Cloud Storage. Créer un fichier YAML Deployment pointant vers cette image. Utiliser kubectl.
  • D. Utiliser gcloud app deploy <nom-dockerfile>.
Question 9 / 10
Vous voulez déployer une application sur Cloud Run qui traite des messages d'un topic Cloud Pub/Sub. Vous voulez suivre les bonnes pratiques Google. Que devez-vous faire ?
  • A. Créer un compte de service. Donner le rôle Cloud Run Invoker à ce compte pour votre application Cloud Run. Créer un abonnement Cloud Pub/Sub qui utilise ce compte et votre application Cloud Run comme endpoint push.
  • B. Créer une Cloud Function avec un déclencheur Cloud Pub/Sub. Appeler votre application Cloud Run depuis la Cloud Function pour chaque message.
  • C. Accorder le rôle Pub/Sub Subscriber au compte de service utilisé par Cloud Run. Créer un abonnement Pub/Sub. Faire que votre application tire les messages de l'abonnement.
  • D. Déployer votre application sur Cloud Run on GKE avec la connectivité interne. Créer un abonnement Pub/Sub. Déployer un container qui prend les messages et les envoie à votre application.
Question 10 / 10
Vous déployez une application de production sur Compute Engine. Vous voulez empêcher quiconque de détruire accidentellement l'instance en cliquant sur le mauvais bouton. Que devez-vous faire ?
  • A. Activer la protection contre la suppression sur l'instance.
  • B. Désactiver le redémarrage automatique sur l'instance.
  • C. Désactiver le flag 'Supprimer le disque de démarrage à la suppression de l'instance'.
  • D. Activer la préemptibilité sur l'instance.
Question 1 / 10
Un Scrum Master tient une liste des obstacles en cours, mais celle-ci s'allonge et il/elle n'a réussi à en résoudre qu'une petite partie. Laquelle des techniques suivantes serait la MOINS utile dans cette situation ?
  • A. Consulter la Development Team.
  • B. Alerter le management sur les obstacles et leur impact.
  • C. Organiser une réunion de triage avec tous les chefs de projet.
  • D. Prioriser la liste et traiter les obstacles dans l'ordre.
Question 2 / 10
Les trois piliers du contrôle empirique des processus sont :
  • A. Planification, Inspection, Adaptation.
  • B. Planification, Démonstration, Rétrospective.
  • C. Inspection, Transparence, Adaptation.
  • D. Respect des personnes, Kaizen, Élimination des gaspillages.
Question 3 / 10
Une organisation utilise Scrum pour développer cinq nouveaux produits. Quelles seraient les deux meilleures options concernant le nombre de Product Owners que l'organisation devrait avoir ? (Choisissez deux réponses.)
Sélectionnez 2 réponses.
  • A. Suffisamment de Product Owners pour déléguer autant de travail que nécessaire afin de maximiser l'utilisation de tous les membres de la Development Team.
  • B. Il y a un seul Product Owner responsable des cinq produits. Afin de faire évoluer son rôle, il/elle peut déléguer certaines responsabilités individuelles du Product Owner à d'autres personnes au sein de chaque produit, tout en restant redevable de la valeur du travail produit.
  • C. Il y a un Product Owner par produit (soit cinq au total). Chaque Product Owner peut déléguer, partager et coordonner le travail au sein de son propre Product Backlog.
  • D. Il y a un seul Product Owner responsable des cinq produits. Cette personne n'est pas autorisée à déléguer aucune des responsabilités du Product Owner, car elle est redevable du succès de chaque produit.
Question 4 / 10
Les problèmes de collaboration et les dépendances techniques entre plusieurs Scrum Teams travaillant sur le même produit peuvent être entièrement résolus en utilisant les bons outils de gestion de versions.
Vrai ou Faux ?
  • A. Faux.
  • B. Vrai.
Question 5 / 10
De quelles deux façons la vélocité et la dette technique sont-elles liées ? (Choisissez deux réponses.)
Sélectionnez 2 réponses.
  • A. Ajouter des estimations à la dette technique permettra à la Development Team de maintenir une vélocité constante, garantissant ainsi la prévisibilité.
  • B. Lorsque la Development Team travaille sur de nouveaux éléments du Product Backlog, elle peut tomber de manière inattendue sur de la dette technique, ce qui entraînera une baisse de la vélocité de l'équipe.
  • C. Une Development Team peut artificiellement augmenter sa vélocité en acceptant de générer de la dette technique.
  • D. Elles ne sont pas liées, car la dette technique est non fonctionnelle et la vélocité est calculée sur la base des fonctionnalités destinées à l'utilisateur final.
Question 6 / 10
Sélectionnez deux façons dont Scrum utilise le time-boxing pour favoriser l'auto-organisation. (Choisissez deux réponses.)
Sélectionnez 2 réponses.
  • A. Le time-boxing encourage ceux qui sont les plus proches du problème à prendre les meilleures décisions possibles dans le délai imparti, compte tenu de la situation actuelle.
  • B. Le time-boxing peut aider les équipes à planifier le nombre de Sprints supplémentaires nécessaires pour les tests d'acceptation utilisateur.
  • C. Le time-boxing aide tout le monde à se concentrer sur le même problème au même moment.
  • D. Le time-boxing garantit que l'Équipe de Développement s'engage à terminer les éléments du Sprint Backlog avant la fin du Sprint.
Question 7 / 10
Une organisation prévoit de former cinq nouvelles Scrum Teams pour travailler sur la construction d'un seul produit. Quelques futurs membres de l'équipe demandent au Scrum Master qui coordonnera le travail entre les différentes Scrum Teams. Quelle action le Scrum Master devrait-il entreprendre ?
  • A. Conseiller aux équipes de minimiser les dépendances en travaillant sur des branches de développement séparées et d'intégrer à la fin de quatre cycles de Sprint.
  • B. Apprendre au Product Owner à travailler avec les responsables techniques pour ordonner le Product Backlog de manière à éviter trop de chevauchements techniques et de développement durant un Sprint.
  • C. Leur enseigner qu'il est de leur responsabilité de former les équipes de telle sorte que chaque équipe dispose des compétences, des connaissances et des aptitudes nécessaires pour créer un Increment intégré à la fin de chaque Sprint.
  • D. À la fin du Sprint Planning, collecter toutes les tâches du Sprint et créer un plan consolidé pour l'ensemble du Sprint.
  • E. Rendre visite aux cinq Development Teams quotidiennement pour garantir l'alignement et s'assurer que tous les Sprint Backlogs restent synchronisés.
Question 8 / 10
Quelle action le Scrum Master peut-il entreprendre pour s'assurer que la communication entre la Development Team et le Product Owner est efficace ?
  • A. Apprendre au Product Owner à s'exprimer en termes de technologie et d'exigences techniques.
  • B. Observer les échanges entre eux et faciliter les discussions si nécessaire ou sur demande.
  • C. Traduire les technologies utilisées par la Development Team afin que le Product Owner puisse prendre des décisions.
  • D. S'assurer que toute communication passe d'abord par le Scrum Master.
Question 9 / 10
Steven est Scrum Master d'une Scrum Team qui débute avec Scrum. À mi-parcours du Sprint, le Product Owner vient le voir en lui indiquant qu'il craint que l'équipe de développement ne soit pas en mesure de compléter l'intégralité du Sprint Backlog avant la fin du Sprint. Que devrait faire Steven dans cette situation ?
  • A. Ajouter des personnes à l'équipe de développement pour répondre aux attentes du Product Owner.
  • B. Accompagner le Product Owner en lui expliquant que dans le développement logiciel complexe, il est impossible de garantir la totalité du périmètre prévu lors du Sprint Planning. À mesure que l'on apprend davantage pendant le Sprint, de nouveaux travaux peuvent émerger et impacter le Sprint Backlog.
  • C. Informer le Product Owner que l'équipe de développement est propriétaire du Sprint Backlog et qu'il lui appartient de respecter ses engagements. Personne ne dit à l'équipe de développement comment transformer le Product Backlog en Increments de fonctionnalités potentiellement livrables.
  • D. Motiver l'équipe de développement à tenir son engagement envers le Product Owner.
Question 10 / 10
Lequel des éléments suivants peut avoir un impact sur le résultat d'un Sprint ? (Choisissez toutes les réponses applicables.)
Sélectionnez 3 réponses.
  • A. Les relations de travail et les compétences des membres de la ou des Scrum Team(s).
  • B. La complexité des exigences.
  • C. La complexité et la stabilité de la technologie.
Question 1 / 10
Sur la base des informations fournies dans le scénario, identifiez comment l\'équipe pourrait être améliorée de manière la plus efficace ?
  • A. En fournissant une formation spécifique sur les systèmes testés
  • B. En fournissant une formation sur l\'examen des exigences
  • C. En fournissant une formation dans le domaine de la paie
  • D. En fournissant un atelier sur les techniques de conception de tests
Question 2 / 10
Parmi les sujets suivants, lequel NE DEVRAIT PAS être inclus dans le rapport de progression des tests ?
  • A. Les risques produit qui ont été atténués et ceux qui sont en suspens.
  • B. Les recommandations pour entreprendre des actions correctives.
  • C. Un aperçu détaillé de l\'approche de test basée sur les risques utilisée pour assurer la réalisation des critères de sortie.
  • D. L\'état comparé aux critères de sortie définis au départ.
Question 3 / 10
Laquelle des techniques suivantes est la moins susceptible d\'être utilisée pour identifier les risques projet et produit ?
  • A. Entretiens avec des experts
  • B. Inspections
  • C. Évaluations indépendantes
  • D. Brainstorming
Question 4 / 10
Quel aspect dans l\'estimation de test représente le risque principal dans ce projet ?
  • A. Qualité de la spécification
  • B. Les coûts du matériel et des outils
  • C. Qualité d\'entrée inconnue due au développement par un tiers
  • D. Disponibilité des utilisateurs finaux
Question 5 / 10
Pour un logiciel de surveillance médicale dans le domaine médical. Lequel des éléments suivants vous attendriez-vous le moins à voir abordé dans le plan de test?
  • A. Fiabilité
  • B. Disponibilité
  • C. Portabilité
  • D. Sécurité
Question 6 / 10
En attendant les réponses, le responsable des tests a été chargé de préparer des plans de test pour valider l\'application logicielle livrée par le soumissionnaire retenu. Quelle méthode d\'estimation est appropriée à ce stade du projet ?
  • A. Créer une estimation basée sur la technique d\'analyse de points de fonction et l\'analyse de points de test
  • B. Créer une estimation basée sur un pourcentage de l\'effort de développement
  • C. Créer une estimation basée sur la complexité du code
  • D. Créer une estimation basée sur les références du soumissionnaire retenu
Question 7 / 10
En plus du risque, identifiez DEUX autres composantes d\'une stratégie de test.
Sélectionnez DEUX réponses.
  • A. Les besoins en formation en test pour les ressources du projet
  • B. Les indicateurs de performance des tests
  • C. Le calendrier de test
  • D. Les critères d'entrée et de sortie pour chaque phase de test
  • E. Les techniques de conception de test à utiliser
Question 8 / 10
Lequel des éléments suivants est une métrique appropriée pour mesurer l\'efficacité du processus de test dans la réalisation de l\'un de ces objectifs ?
  • A. Nombre de lignes de code écrites par développeur par jour
  • B. Pourcentage de l\'effort de test consacré aux tests de régression
  • C. Pourcentage de couverture des exigences
  • D. Nombre moyen de jours entre la découverte et la résolution d\'un défaut
Question 9 / 10
Quels sont TROIS défis clés typiques de l\'externalisation ?
Sélectionnez TROIS réponses.
  • A. Canaux de communication clairs
  • B. Définir les attentes concernant les tâches et les livrables
  • C. Traçabilité depuis les exigences jusqu'aux cas de test
  • D. Test des exigences non-fonctionnelles
  • E. Cultures possiblement différentes
  • 6. Environnement de test plus complexe
  • 7. Application de l'automatisation des tests
Question 10 / 10
Laquelle des mesures suivantes est une étape d\'atténuation des risques projet que vous pourriez prendre en tant que responsable des tests ?
  • A. Prévoir un environnement de test de secours en cas de défaillance de l\'environnement existant pendant les tests
  • B. Organiser une réunion rétrospective du projet en utilisant les résultats des tests après chaque incrément
  • C. Embaucher un prestataire après le départ d\'un analyste de test de l\'entreprise
  • D. Tester les problèmes de performance
Question 1 / 10
Votre outil de recherche de vols appelle une API externe d'une compagnie aérienne qui retourne occasionnellement une erreur 503 Service Unavailable. Quelle est la manière la plus efficace de gérer cette erreur dans l'implémentation de votre outil ?
  • A. Retourner une liste de vols vide comme si la recherche avait réussi mais n'avait trouvé aucun vol correspondant.
  • B. Journaliser l'erreur en interne et retourner une réponse vide, laissant le modèle continuer sans les données de vol.
  • C. Retourner un message d'erreur dans le résultat de l'outil expliquant que le service est temporairement indisponible.
  • D. Réessayer automatiquement la requête jusqu'à cinq fois avec un délai exponentiel avant de retourner les résultats à l'agent.
Question 2 / 10
L'agent de recherche web a rassemblé plusieurs sources pertinentes sur un sujet de recherche. L'agent d'analyse de documents doit maintenant examiner ces sources. Comment l'information circule-t-elle entre ces deux sous-agents spécialisés ?
  • A. L'agent de recherche web invoque directement l'agent d'analyse de documents, en utilisant les sources découvertes comme paramètres.
  • B. L'agent coordinateur reçoit la sortie de l'agent de recherche web et inclut les résultats pertinents dans le prompt lors de l'invocation de l'agent d'analyse de documents.
  • C. Les agents communiquent via une file de messages orientée événements, l'agent d'analyse de documents s'abonnant aux événements de fin de recherche web.
  • D. Les deux agents accèdent à un espace mémoire partagé où l'agent de recherche web écrit ses résultats et l'agent d'analyse de documents les lit.
Question 3 / 10
Le premier message d'un nouvel utilisateur est : « Configure ma musique de concentration. » Cela pourrait signifier configurer des préférences, créer une playlist ou lancer la musique immédiatement. Votre système prend en charge ces trois actions. Quelle est l'approche la plus efficace ?
  • A. Démarrer la configuration des préférences en posant des questions sur les genres, les tempos et les artistes préférés pour la concentration.
  • B. Poser une seule question de clarification sur le type d'action souhaité : lancer maintenant ou configurer pour plus tard.
  • C. Créer une nouvelle playlist « Concentration » avec des titres sélectionnés et informer l'utilisateur qu'elle est prête.
  • D. Lancer immédiatement des titres populaires de concentration et laisser l'utilisateur réorienter si nécessaire.
Question 4 / 10
L'analyse des performances révèle que votre contexte est composé de résultats RAG accumulés provenant de toutes les requêtes précédentes, ce qui empiète sur l'historique de la conversation et entraîne une dégradation de la cohérence après 15 tours ou plus. Quelle approche résout le mieux ce problème ?
  • A. Mettre en place une fenêtre glissante pour les résultats RAG des 2 à 3 dernières requêtes tout en préservant l'historique de la conversation.
  • B. Réaffecter le budget de contexte en faveur des résultats RAG tout en réduisant l'allocation réservée à l'historique de la conversation.
  • C. Compresser tous les résultats RAG en un document de synthèse consolidé qui se met à jour de manière incrémentale après chaque récupération.
  • D. Mettre en place une déduplication sémantique pour identifier et supprimer les informations redondantes dans les résultats RAG accumulés et les tours de conversation.
Question 5 / 10
During initial testing, you notice that Claude doesn't seem to remember vocabulary words from earlier in the conversation. When a student asks "Can you quiz me on those words?", responds as if no words have been discussed. What is the most likely explanation?
  • A. Your system prompt needs explicit instructions telling Claude to remember information from earlier turns.
  • B. You're not including prior messages in each API request--the stateless API doesn't retain conversation history.
  • C. You need to enable conversation persistence by passing a session ID parameter with each API call.
  • D. The model's context window has filled up, causing earlier conversation content to be dropped.
Question 6 / 10
Lors de l'implémentation de votre outil MCP lookup_order, le backend retourne parfois des erreurs (par exemple, « Commande introuvable » ou des pannes temporaires de base de données). Quel est le bon modèle pour communiquer ces erreurs à l'agent ?
  • A. Retourner le message d'erreur dans le contenu du résultat de l'outil avec le flag isError défini à true.
  • B. Lever une exception depuis le gestionnaire d'outil afin que le framework de l'agent puisse la capturer et la journaliser.
  • C. Journaliser l'erreur côté serveur et retourner un résultat vide pour éviter de perturber le modèle.
  • D. Retourner une réponse de succès avec un champ « status » indiquant le type d'erreur.
Question 7 / 10
La surveillance indique que 12 % des extractions échouent à la validation Pydantic avec des erreurs spécifiques telles que « float attendu pour quantity, obtenu '2 to 3' ». Relancer ces requêtes sans modification produit les mêmes échecs. Quelle est l'approche la plus efficace pour récupérer de ces échecs de validation ?
  • A. Définir la température à 0 pour éliminer la variabilité des sorties et garantir un formatage cohérent.
  • B. Envoyer une requête de suivi incluant l'erreur de validation, en demandant au modèle de corriger sa sortie.
  • C. Implémenter un pipeline secondaire utilisant un modèle de niveau supérieur pour retraiter les documents qui échouent à la validation.
  • D. Pré-traiter les documents source pour standardiser les formats problématiques avant de les envoyer à l'extraction.
Question 8 / 10
Votre outil update_user_profile accepte un user_id (obligatoire) et un objet optionnel fields_to_update. Lors des tests, Claude omet fréquemment le user_id ou transmet des données mal structurées. Qu'est-ce qui est le plus déterminant pour aider Claude à comprendre quelles valeurs de paramètres fournir ?
  • A. Des contraintes strictes de type JSON Schema marquant user_id comme obligatoire et définissant fields_to_update comme un type objet
  • B. Des noms de paramètres verbeux encodant des indications de format, comme user_id_string_uuid_format
  • C. Des descriptions de paramètres claires expliquant le format attendu, par exemple « user_id : UUID de l'utilisateur à mettre à jour (obligatoire) »
  • D. Des réponses d'erreur détaillées expliquant pourquoi les valeurs de paramètres invalides ont été rejetées
Question 9 / 10
Lorsque l'agent appelle lookup_order et reçoit les détails d'une commande indiquant que l'article a été acheté il y a 45 jours, comment la boucle agentique détermine-t-elle s'il faut appeler process_refund ou escalader vers un humain ?
  • A. La couche d'orchestration achemine automatiquement vers l'outil suivant en fonction du champ de statut de la commande.
  • B. L'agent exécute les étapes restantes d'une séquence d'outils planifiée au début de la requête.
  • C. Les détails de la commande sont ajoutés à la conversation et le modèle raisonne pour décider quelle action entreprendre.
  • D. L'agent suit un arbre de décision préconfiguré associant les attributs de la commande à des appels d'outils spécifiques.
Question 10 / 10
Votre agent traite un litige de facturation. Après avoir appelé get_customer et lookup_order, il identifie que le litige implique une erreur de tarification promotionnelle nécessitant l'approbation d'un responsable — ce qui dépasse le niveau d'autorisation de l'agent. Comment le workflow doit-il gérer cette escalade en cours de processus ?
  • A. Tenter quand même le remboursement avec process_refund, et n'escalader que si le système rejette la transaction.
  • B. Compiler un handoff structuré incluant les informations client, les détails de commande et le problème identifié avant d'appeler escalate_to_human.
  • C. Persister l'intégralité de l'historique de conversation et des réponses aux outils dans une base de données, puis appeler escalate_to_human avec un identifiant de référence.
  • D. Appeler escalate_to_human en ne transmettant que le message original du client.
Fiches mémo

Révisez concept par concept

Cliquez sur une carte pour voir la réponse — incluses dans l'abonnement.

AWS CLF-C02Question

Lequel des éléments suivants est un exemple de scalabilité horizontale dans le Cloud AWS ?

Appuyer pour voir la réponse ›
AWS CLF-C02Réponse

Ajouter plus d’instances EC2 de même taille pour gérer une augmentation de trafic.

156 fiches ›
ISTQB CTFL v4.0Question

Quelle est la différence entre une erreur, un défaut et une défaillance ?

Appuyer pour voir la réponse ›
ISTQB CTFL v4.0Réponse

Une erreur humaine peut entraîner un défaut, qui peut causer une défaillance.

56 fiches ›
ITIL 4Question

Quelle pratique est responsable du déplacement des composants vers les environnements de production ?

Appuyer pour voir la réponse ›
ITIL 4Réponse

Habilitation des changements

40 fiches ›
PMI PMPQuestion

Une équipe Scrum analyse le burndown chart au 4e jour d’un sprint de 15 jours. Que doit-elle faire ensuite ?

Appuyer pour voir la réponse ›
PMI PMPRéponse

Continuer le travail prévu et surveiller

314 fiches ›
Contenu inclus

74 examens blancs, un seul abonnement

Tout ce qu'il faut pour préparer et réussir votre certification, inclus dans l'abonnement.

Examens blancs chronométrés
Fiche mémo officielle
Flashcards de révision
Voir tous les examens →
Pourquoi MyExam.fr

L'expérience la plus proche du vrai examen

Nos examens sont conçus pour reproduire le niveau, le format et les pièges des certifications officielles, afin que vous soyez prêt le jour J.

Ailleurs
Chez MyExam
Des dumps copiés-collés
Des questions construites pour comprendre
Un score sans explication
Une correction détaillée pour chaque réponse
Contenu générique ou mal traduit
Questions rédigées en français par des certifiés actifs
Aucun suivi de progression
Tableau de bord par domaine de compétence
Contenu rarement mis à jour
Mises à jour incluses à chaque révision du référentiel

Corrections question par question

Chaque réponse — bonne ou mauvaise — est expliquée avec sa justification. Vous comprenez pourquoi, pas seulement quoi.

Mises à jour automatiques

Nouvelle version du référentiel ? Elle est incluse dans votre abonnement, sans surcoût et sans action de votre part.

Kit de révision intensif — allez plus loin

Des annales enrichies en PDF : plus de questions qu'en ligne, corrections encore plus approfondies. Achat unique 14,99 €, accès à vie.
Encore plus efficace en complément des simulations d'examen.

Voir les kits de révision →

Tableau de bord personnel

Suivez votre progression, identifiez vos lacunes et mesurez votre niveau de préparation avant le jour J.

Avis clients

Ils ont réussi leur certification

Des centaines de candidats ont déjà fait confiance à MyExam.fr pour préparer leur examen.

J'ai réussi AWS Cloud Practitioner du premier coup après 3 semaines sur MyExam.fr. Les questions sont vraiment proches de l'examen réel.

Thomas R.
Certifié AWS CLF-C02

La correction détaillée de chaque question m'a permis de comprendre mes erreurs, pas juste de mémoriser les bonnes réponses.

Camille D.
Certifiée ISTQB Foundation

Aucune autre plateforme francophone ne propose autant de contenu structuré à ce prix. Le rapport qualité/prix est excellent.

Karim B.
Certifié PMP
FAQ

Questions fréquentes

Puis-je préparer plusieurs certifications en même temps ?

Absolument. Un seul abonnement donne accès à toutes les certifications disponibles sur la plateforme, simultanément et sans restriction.

Les examens blancs sont-ils à jour avec les référentiels officiels ?

Oui. Nos examens sont révisés à chaque mise à jour des référentiels officiels. En tant qu'abonné, vous bénéficiez automatiquement des nouvelles versions sans surcoût.

Les kits de révision sont-ils inclus dans l'abonnement ?

Non. Les kits de révision sont des annales enrichies : plus de questions que sur la plateforme, des corrections encore plus détaillées. Disponibles séparément à 14,99 € par kit (achat unique, accès à vie). L'abonnement couvre les examens blancs interactifs en ligne pour l'ensemble des certifications.

Puis-je résilier à tout moment ?

Oui, en un clic depuis votre espace personnel. Aucun préavis, aucun frais caché. Votre accès reste actif jusqu'à la fin de la période payée.

Quelle différence avec les préparations officielles ?

Les examens officiels coûtent souvent plusieurs centaines d'euros et ne proposent pas de correction détaillée. MyExam.fr vous permet de vous entraîner en conditions réelles, avec des explications complètes, pour un coût mensuel inférieur au prix d'un café par semaine.

Voir tous nos guides →

Prêt à vous entraîner
dans des conditions réelles ?

Accès immédiat · 19 certifications · 5 095 questions · Sans engagement

Retour en haut