🧠 Prêt(e) à démarrer ce quiz ? Le chrono se lancera dès que vous cliquerez.
Que risque une personne réalisant un test d'intrusion sans autorisation écrite, même avec une intention pédagogique ?
Quel type de pentest se rapproche le plus d'une attaque externe réelle sans information préalable ?
Quelle phase du pentest a pour objectif de collecter des informations sur la cible avant toute action technique intrusive ?
Pourquoi la phase de post-exploitation est-elle essentielle pour évaluer un risque réel ?
Quel élément un bon rapport de pentest doit-il inclure en plus de la liste technique des vulnérabilités ?
Quel type de pentest correspond à un testeur disposant d'informations partielles, comme un compte utilisateur standard ?
Quel atelier cybersécurité déjà réalisé correspond typiquement à la phase de scan et énumération ?
Pourquoi présenter un atelier cybersécurité en le replaçant dans la méthodologie complète du pentest valorise-t-il davantage le portfolio de professionnalisation ?
Quel score est couramment utilisé pour exprimer la criticité technique d'une vulnérabilité dans un rapport de pentest ?
Quelle affirmation décrit le mieux la différence entre exploitation et post-exploitation dans un pentest ?