CompTIA Security+ SY0‑701 – Examen

Catégories : Cybersécurité, Examen
Partager

À propos du cours

Certification CompTIA
🌐 Anglais & Français

Security+ SY0-701

Code officiel : SY0-701

Disponible en anglais (langue officielle de l’examen) et en français (traduction complète)

90questions
90 mindurée
750 ptsscore requis
+1 650candidats formés

Choisissez un abonnement (9,90 €/mois, 34 certifications) et accédez immédiatement à l'examen blanc complet, ainsi qu'à ces 4 outils d'entraînement supplémentaires :

Glossaire — 25 termes clés

Analyse de vulnérabilitésUn processus d'évaluation de sécurité automatisé et proactif qui analyse de manière systématique les systèmes, réseaux et applications afin de détecter les logiciels non corrigés, les mauvaises configurations et les failles avant qu'elles ne puissent être exploitées. Il se distingue du test d'intrusion, qui simule des attaques réelles pour valider l'exploitabilité des vulnérabilités.
Analyse des risquesUn processus systématique d'identification, d'analyse et d'évaluation des menaces potentielles, des vulnérabilités et de leurs impacts sur les actifs informationnels d'une organisation, afin de prioriser les mesures de sécurité de manière appropriée. Elle constitue le fondement du programme global de gestion des risques d'une organisation.
Attaque de l'Homme du Milieu (MITM)Une attaque dans laquelle un acteur malveillant intercepte secrètement, et potentiellement altère, les communications entre deux parties qui croient communiquer directement l'une avec l'autre. Elle cible la confidentialité et l'intégrité des données en transit.
Attaque par force bruteUne méthode d'attaque de mots de passe qui teste systématiquement un grand nombre de combinaisons d'identifiants jusqu'à trouver la bonne, en exploitant une authentification faible sans recours à des suppositions intelligentes. De nombreuses tentatives de connexion échouées provenant d'une même adresse IP en sont un indicateur courant.
Voir les 21 autres termes →

Étude de cas — 5 scénarios inclus

Ransomware dans un hôpital régional

47Postes de travail chiffrés85 000 USD en BitcoinRançon demandée72 heuresDurée d'indisponibilité estimée sans sauvegarde89 % du personnel administratifEmployés non formés à la cybersécurité

Le Centre Hospitalier de Sainte-Croix est un établissement de santé de taille moyenne opérant avec 1 200 employés et gérant des dossiers patients hautement confidentiels. Un matin, plusieurs infirmières signalent que leurs postes de travail affichent un message demandant une rançon en Bitcoin après avoir tenté d'ouvrir des fichiers médicaux. L'équipe IT découvre que l'infection s'est propagée via une pièce jointe malveillante reçue par email, ouverte par un technicien administratif qui pensait qu'il s'agissait d'un bon de commande légitime. L'analyse post-incident révèle que le malware a chiffré l'ensemble des fichiers sur 47 postes de travail connectés au même segment réseau. Aucune solution de filtrage d'emails n'était déployée, et les sauvegardes n'avaient pas été testées depuis plusieurs mois. Le plan de reprise d'activité existait sur papier mais n'avait jamais été exercé par les équipes. L'hôpital doit désormais gérer simultanément la crise opérationnelle, la communication avec les autorités sanitaires, et la restauration des systèmes critiques pour maintenir la continuité des soins aux patients. La direction sollicite l'équipe de sécurité pour proposer un plan d'action immédiat et des mesures correctives durables.

Voir les questions d'analyse et réponses modèles →

Texte à trous — 25 phrases incluses

Avant de recevoir ses accès informatiques, chaque nouvel employé doit lire et signer la _____, qui précise notamment l'interdiction d'installer des logiciels personnels sur les postes de travail de l'entreprise.

Grâce à la _____, le service informatique s'assure que seuls les outils métiers approuvés peuvent s'exécuter sur les terminaux, empêchant ainsi tout malware téléchargé accidentellement de démarrer.

Pour accéder à l'application bancaire mobile, les clients peuvent utiliser la _____ via la reconnaissance faciale plutôt que de saisir leur code PIN à chaque connexion.

Voir les réponses et le reste des phrases →

Flashcards — 251 cartes incluses

Question

Un employé a cliqué sur un lien dans un e-mail d'un site de paiement lui demandant de mettre à jour ses coordonnées. L'employé a saisi ses informations de connexion mais a reçu un message d'erreur « page introuvable ». Quel type d'attaque d'ingénierie sociale s'est produit ?

Appuyer pour voir la réponse ›
Réponse

D. Phishing

Question

Un utilisateur reçoit un appel téléphonique d'une personne prétendant appartenir au département IT, lui demandant son mot de passe réseau pour résoudre un problème urgent. De quel type d'attaque s'agit-il ?

Appuyer pour voir la réponse ›
Réponse

D. Ingénierie sociale

Voir les 249 autres cartes →
Commencer maintenant

Vous préférez un accès ponctuel sans abonnement ? Découvrir le Kit Révision PDF de cette certification →

Préparez l’examen blanc CompTIA Security+ SY0-701

L’examen blanc CompTIA Security+ SY0-701 est la certification de référence en cybersécurité pour les professionnels débutants et intermédiaires. Reconnue mondialement et conforme à la directive DoD 8570, elle valide les compétences opérationnelles en sécurité des réseaux, de l’infrastructure et des applications. Se préparer à l’examen blanc CompTIA Security+ avec des scénarios réalistes est indispensable pour atteindre le score seuil de 750 points.

Le programme SY0-701 couvre six domaines : Concepts généraux de sécurité (12 %), Menaces, vulnérabilités et mitigation (22 %), Architecture de sécurité (18 %), Opérations de sécurité (28 %), Gestion et supervision de la sécurité (15 %), Cryptographie et PKI (11 %). Les questions incluent des scénarios à choix multiples qui simulent des situations réelles d’incident.

Pour réussir l’examen blanc CompTIA Security+, vous devez obtenir un score minimum de 750 sur 900 sur 90 questions en 90 minutes. Chaque question est accompagnée d’une explication ciblée sur le domaine concerné. Pour aller plus loin en sécurité cloud, consultez notre examen blanc CCSK.

Contenu du cours

CompTIA SY0-701® – Examens blancs en Français

  • Fiche mémo
  • Modalités
  • Documents
  • CompTIA SY0-701 (FR)® – Examen 2 en Français (90 questions)
  • CompTIA SY0-701 (FR)® – Examen 1 en Français (89 questions)
  • CompTIA SY0-701 (FR)® – Examen 3 en Français (90 questions)
  • Glossaire — Termes clés
  • Études de cas — Mise en situation
  • Texte à trous — Exercice de complétion
  • Flashcards — Révision express

CompTIA Security+ SY0‑701 – Examen (Anglais)
CompTIA Security+ est une certification reconnue mondialement qui valide les compétences fondamentales en cybersécurité. Elle est idéale pour les professionnels débutants ou intermédiaires souhaitant travailler dans la sécurité informatique.

Retour en haut