Man in The Middle
20 questions
11 minutes
Commencer le quiz
Man in The Middle
11:40
QUESTION 1 / 20
1.
Lequel des énoncés suivants décrit une attaque par injection de LDAP ?
Manipuler les requêtes LDAP pour obtenir ou modifier les droits d\'accès.
Utiliser XSS pour diriger l\'utilisateur vers un serveur LDAP falsifié.
Envoi de débordement de tampon pour le service de requête LDAP.
Création d\'une copie des informations d\'identification de l\'utilisateur au cours de la session d\'authentification LDAP.
QUESTION 2 / 20
2.
<p><img src=\"https://apcpedagogie.com/wp-content/uploads/2021/01/Man-in-the-Middle.jpg\" alt=\"Man-in-the-Middle\" width=\"640\" height=\"324\" class=\"alignnone size-full wp-image-50635\" /></p>
<li>Le pirate informatique se fait passer pour les deux côtés de la conversation pour avoir accès aux fonds.</li>
Cet exemple est vrai pour une conversation avec un client et un serveur ainsi que pour les conversations de personne à personne.
Cet exemple est vrai pour une conversation avec un client et un serveur et non pour les conversations de personne à personne.
QUESTION 3 / 20
3.
Quelle type d\'attaque reflète le message d\'erreur suivant : Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) ?
Débordement de tampon (Buffer Overflow).
Attaque par fragmentation (TearDrop).
Attaque XSS (Cross site scripting).
Injection SQL.
QUESTION 4 / 20
4.
Quelle est la description de l\'attaque \"homme du milieu (?Man in the middle)?
Un pirate intercepte les communications entre plusieurs ordinateurs pour voler les informations en transit sur le réseau.
Ce type d\'attaque crée un nombre anormalement élevé de demandes pour les serveurs du réseau, ce qui inonde les serveurs.
Un ordinateur utilise une fausse adresse IP ou adresse MAC pour usurper l\'identité d\'un ordinateur autorisé et accéder à certaines ressources.
Cette attaque consiste à ouvrir des ports TCP au hasard et à les inonder de fausses requêtes SYN. Les sessions sont alors refusées aux autres.
La transmission des données est interceptée et enregistrée par le pirate. Ces données sont ensuite envoyées à l\'ordinateur de destination. Ce dernier agit comme si ces transmissions étaient authentiques.
QUESTION 5 / 20
5.
Lequel des services suivants doit être désactivé pour empêcher les hackers d\'utiliser un serveur Web comme un relais de messagerie ?
SMTP
POP3
SNMP
IMAP
QUESTION 6 / 20
6.
Wireshark
est un analyseur de paquets réseau.
logiciel de programmation réseau
est un programmeur de trames réseau.
est répéteur réseau.
QUESTION 7 / 20
7.
Le protocole ARP est utilisé au sein d’un réseau local pour faire la correspondance entre les adresses physiques MAC et les adresses logiques IP.
Vrai
Faux
QUESTION 8 / 20
8.
Remplir par le ou les mots appropriés
Une attaque de l’<strong>homme du milieu</strong> désigne un modèle de cyberattaque dans lequel un cybercriminel installe, ...................., un système contrôlé entre le système de la victime et une ressource Internet qu’elle utilise.
physiquement
physiquement ou logiquement
physiquement et logiquement
logiquement
QUESTION 9 / 20
9.
Un utilisateur se plaint d\'une connexion Internet lente. Il vérifie l\'interface externe du routeur en remarquant plusieurs connexions semi-ouvertes. Quel type d\'attaque cela décrit-il ?
Attaque DDOS.
Sniffing
TCP Hijacking.
SYN flooding.
QUESTION 10 / 20
10.
Le protocole ARP, pour Address Resolution Protocol (protocole de résolution d’adresse), est utilisé pour établir une correspondance entre adresses IPv8 et adresses MAC.
Faux
Vrai
QUESTION 11 / 20
11.
Le reniflage de paquets est l’une des méthodes d’attaque MiTM les plus courantes et constitue une forme d’écoute ou de mise sur écoute, sauf que ce ne sont pas des conversations téléphoniques que les pirates essayent d’obtenir.
Il s’agit de paquets de données envoyés entre les deux systèmes.
Il s’agit de paquets de données envoyés entre les deux personnes.
Il s’agit de paquets de données envoyés entre les deux points.
Il s’agit de paquets de données envoyés entre les deux routeurs.
QUESTION 12 / 20
12.
En règle générale, une attaque MiTM peut se faire de quatre manières principales :
1. Le reniflage de paquets (packet sniffing)
2. L’injection de paquets
3. Le détournement de session
4.La redirection des utilisateurs des sites malveillants
1. Le reniflage de paquets (packet sniffing)
2. L’injection SQL
3. Le détournement de session
4.La redirection des utilisateurs des sites malveillants
1. Le reniflage de paquets (packet sniffing)
2. L’injection SQL
3. Le détournement de routeur
4.La redirection des utilisateurs des sites malveillants
1. Le reniflage de paquets (packet sniffing)
2. L’injection HTML
3. Le détournement de session
4.La redirection des utilisateurs des sites malveillants
QUESTION 13 / 20
13.
L\'attaque de l\'homme du milieu (HDM) ou man-in-the-middle attack (MITM), parfois appelée attaque de l\'intercepteur, est une attaque qui a pour but
d\'intercepter les communications entre deux parties
de couper les communications entre deux parties
d\'écouter les communications entre deux parties
de vulgariser les communications entre deux parties
QUESTION 14 / 20
14.
Le protocole <strong>ARP</strong> interroge les machines du réseau pour connaître leurs adresses physiques, puis crée une table de correspondance entre les adresses logiques et les adresses physiques dans une mémoire cache.
Vrai
Faux
QUESTION 15 / 20
15.
Une attaque Man-in-the-Middle oblige l\'attaquant à se placer entre deux parties communicantes et à relayer des messages pour elles, tandis que les parties croient qu\'elles communiquent entre elles directement et en toute sécurité.
Vrai
Faux
QUESTION 16 / 20
16.
Les cybercriminels utilisent une grande variété de méthodes pour mener des attaques MITM. Certaines techniques courantes comprennent:
Imiter un protocole Internet (IP) établi pour inciter les utilisateurs à fournir des informations personnelles ou stimuler une action souhaitée, comme le lancement d\'un virement bancaire ou un changement de mot de passe
Rediriger un utilisateur d\'une destination connue vers un faux site Web pour détourner le trafic et / ou collecter des informations de connexion et d\'autres informations personnelles
Simulation d\'un point d\'accès Wi-Fi pour intercepter toute activité Web et recueillir des informations personnelles
Création de certificats SSL (Secure Sockets Layer) illégitimes , qui donnent l\'apparence d\'une connexion sécurisée aux utilisateurs même si la connexion a été compromise
Rediriger le trafic vers un site Web non sécurisé , qui recueille ensuite les informations de connexion et les informations personnelles
QUESTION 17 / 20
17.
Dans une attaque MITM le détournement de session se produit lorsqu’un attaquant prend le contrôle d’une session valide entre deux ordinateurs. L’attaquant vole un identifiant de session valide afin de pénétrer dans le système et de fouiller les données.
Vrai
Faux
QUESTION 18 / 20
18.
Remplir par le ou les mots appropriés
L’attaque de l’homme du milieu (HDM) ou man-in-the-middle attack (MITM), parfois appelée attaque de ............................, est une attaque qui a pour but d’intercepter les communications entre deux parties, sans que ni l’une ni l’autre ne puisse se douter que le canal de communication entre elles a été compromis.
l’intercepteur
émetteur
répéteur
récépteur
QUESTION 19 / 20
19.
L\'<strong>ARP</strong> est un protocole de couche 3 du modèle OSI et TCP/IP), lors des échanges sur un réseau, les adresses MAC sont utilisées pour la formation des trames Ethernet et le rôle de l’ARP est donc de fournir, à partir d’une adresse IP, l’adresse MAC correspondante.
Vrai
Faux
QUESTION 20 / 20
20.
Une attaque MITM se compose généralement de deux phases:
l\'interception et le décryptage.
la lecture et l\'écriture
l\'accès et la sortie
l\'écoute et le vente
Précédent
Suivant
Terminer
Chargement...
Entrée
Aucun résultat pour cette recherche
Essayez d'autres mots-clés ou vérifiez l'orthographe
↑↓
naviguer
↵
ouvrir
esc
fermer
Recherche intelligente