Training Needs Assesment

Symantec Endpoint Protection 11.0

Section 1 sur 14 --- Introduction sur la Sécurité

01. Quelles sont les technologies de solutions de sécurité intégrées dans Symantec Endpoint Protection ?

Antivirus et antispyware, pare-feu client, prévention d’intrusion, contrôle des applications et des périphériques, LiveUpdate, et exceptions centralisées
Antivirus et antispyware, pare-feu client, prévention d’intrusion, contrôle des applications et des périphériques, et exceptions centralisées
Antivirus et antispyware, pare-feu client, prévention d’intrusion, contrôle des applications et des périphériques, et LiveUpdate
Antivirus et antispyware, pare-feu client, prévention d’intrusion, contrôle des applications, LiveUpdate, et exceptions centralisées
Je ne sais pas

02. Que devrait inclure une solution de sécurité multicouche en plus du contrôle du trafic et de la prévention d’intrusion ?

La protection et la remédiation
La quarantaine
La messagerie instantanée
L’accès aux informations
Je ne sais pas

Section 2 sur 14 --- Le Produit Symantec Endpoint Protection

03. Comment la protection proactive contre les menaces identifie t’elle les menaces ?

En fonction de signatures
En fonction des actions et des caractéristiques
En fonction des identifiants de classes Windows
En monitorant le trafic réseau entrant et sortant
Je ne sais pas

04. Quel composant de Symantec Endpoint Protection télécharge les mises à jour et les définitions de virus ?

La base de donnée
La protection réseau
Le serveur central de quarantaine
LiveUpdate
Je ne sais pas

05. Comment pouvez vous créer une politique s’appliquant uniquement à un groupe ou un sous-groupe ?

En désactivant l’héritage avant d’appliquer la politique
En activant la vérification d’emplacement
En définissant plusieurs sites
En utilisant l’emplacement par défaut
Je ne sais pas

Section 3 sur 14 --- Installation de Symantec Endpoint Protection

06. Quelle proposition est correcte concernant la base de données intégrée ?

N’a aucune limite
Utilise Microsoft SQL 2000
Est installée sur le manager Symantec Endpoint Protection
Ne peut pas être répliquée
Je ne sais pas

07. Par défaut, quel est le port d’écoute du Symantec Endpoint Protection Manager ?

2638
139
636
8443
Je ne sais pas

08. Par défaut, quelle adresse fournit un accès distant à la console Symantec Endpoint Protection ?

http://hostname:8080
http://hostname:9090
ftp://hostname:8080
ftp://hostname:9090
Je ne sais pas

Section 4 sur 14 --- Déploiement des Clients

09. Quel type d’installation Symantec Endpoint Protection est nécessaire pour une client Microsoft Vista ?

Silencieuse
Interactive
Importée
Sans surveillance
Je ne sais pas

10. Quel est le rôle du fichier Sylink.xml?

Le fichier Sylink.xml définit la communication entre le Symantec Endpoint Protection Manager et la console
Le fichier Sylink.xml définit la communication entre le Symantec Endpoint Protection Manager et la base intégrée
Le fichier Sylink.xml définit la communication entre le Symantec Endpoint Protection Manager et la base MS SQL
Le fichier Sylink.xml définit la communication entre le Symantec Endpoint Protection Manager et les clients gérés
Je ne sais pas

11. Quel tâche est effectuée par un balayage rapide (sur demande) ?

Un balayage de la mémoire et des zones d’attaques courantes
Un balayage de tous les disques chaque heure par défaut
Un balayage de la mémoire uniquement
Un balayage de tout le système de fichiers
Je ne sais pas

12. Quand un client utilise une communication en mode Pull (Extraction), le client :

Conserve une connexion permanente avec le Symantec Endpoint Protection Manager
Se connecte selon le niveau de heartbeat
Se comporte exclusivement en mode client
N’envoie aucune information au Symantec Endpoint Manager
Je ne sais pas

Section 5 sur 14 --- Installation des Composants de Gestion Additionnels

13. Quel élément est l’emplacement par défaut du Symantec Endpoint Protection Manager pour la récupération du contenu de LiveUpdate ?

Un fichier contenu de LiveUpdate
Un serveur Symantec LiveUpdate
Un serveur interne LiveUpdate
Un fournisseur de mise à jour groupée GUP (Group Update Provider)
Je ne sais pas

14. Quelle proposition est correcte concernant la politique LiveUpdate ?

La politique LiveUpdate contient une planification
La politique LiveUpdate ne peut être configurée que pendant l’installation
La politique LiveUpdate n’inclut pas la configuration des GUP
La politique LiveUpdate nécessite un certificat séparé
Je ne sais pas

Section 6 sur 14 --- Configuration des Politiques Antivirus et Antispyware

15. Quelle information s’affiche sur la page de présentation de la politique Antivirus et Antispyware

La planification du balayage
Le groupe assigné
Le répertoire par défaut de quarantaine
L’héritage
Je ne sais pas

16. Quelle proposition n’est pas un type de demande de balayage valide ?

Temporel (Timed)
Personnalisé (Custom)
Complet (Full)
Rapide (Quick)
Je ne sais pas

17. Quand pouvez vous configurer le démarrage d’un balayage Auto-Protect ?

Quand un fichier a une taille définie
Quand un fichier est supprimé
Quand un fichier est créé
Quand un fichier est accédé ou modifié
Je ne sais pas

Section 7 sur 14 --- Configuration de la Protection Additionnelle

18. Qu’arrive-t-il si vous augmentez la sensibilité du balayage proactif des menaces ?

La fréquence du balayage augmente
Le nombre de fausses réponses diminue
Le nombre de fausses réponses s’accroit
Les événements bloqués diminuent
Je ne sais pas

Section 8 sur 14 --- Surveillance des Balayages de l’Antivirus et de la Protection Proactive contre les Menaces

19. Quel élément pouvez-vous sélectionner dans la définition d’une liste d’événements générée à partir des journaux ?

La notification
La politique
Le serveur Syslog
Un filtre personnalisé
Je ne sais pas

20. Par défaut, quelle action de notification pouvez vous configurer quand un événement lié à la sécurité apparait ?

Ecrire la notification dans la base de données
Ecrire la notification sur le disque
Arrêter et redémarrer le client
Arrêter le client
Je ne sais pas

Section 9 sur 14 --- Gestion du Serveur et de la Base de Données

21. Quelle est la responsabilité d’un administrateur limité ?

Peut uniquement assigner des tâches à un groupe défini
Voit toutes les sections assignées à son domaine
Voit tous les autres administrateurs limités
Balaye tous les clients
Je ne sais pas

Section 10 sur 14 --- Introduction à la Protection contre les Menaces Réseaux et au Contrôle des Applications et des Périphériques

22. Quel élément est inclus dans le pare-feu Symantec Endpoint Protection ?

Les signatures personnalisées
Des jeux de règles pouvant bloquer les périphériques USB
Les définitions du serveurs de gestion
Les filtres de trafic intelligents
Je ne sais pas

23. Que cherche le système de prévention d’intrusion Symantec Endpoint Protection ?

Des connexions aux cartes réseaux
Des empreintes de fichiers
Des signatures d’attaques
Des virus
Je ne sais pas

24. Que protège le contrôle des applications ?

Les périphériques
Les clés de registre
Les ports clients
Les paquets
Je ne sais pas

Section 11 sur 14 --- Configuration des Politiques de Pare-feux

25. Quelle proposition décrit le mieux l’application des règles de pare-feu ?

Les règles serveurs ont toujours la priorité sur les règles clients
Le mode de contrôle Mixte définie que les règles clientes ont la priorité
Les règles sont appliquées dans un ordre séquentiel
Les règles sont combinées de manière logique
Je ne sais pas

26. Pour quels services sont définis les filtres intelligents (Smart Filters) ?

DNS, WINS, et DHCP
DHCP, TCP et SMTP
DNS, LDAP et DHCP
WINS, DHCP et POP3
Je ne sais pas

Section 12 sur 14 --- Gestion des Politiques de Prévention d’Intrusion

27. Quelle est la conséquence du changement de comportement par défaut des signatures IPS prédéfinies ?

Réduit les possibilités de fausses réponses
Augmente la consommation de ressource de IPS
Exclut des hôtes additionnels
Augmente les fausses réponses
Je ne sais pas

Section 13 sur 14 --- Configuration des Politiques de Contrôle des Applications et des Périphériques

28. Lorsque vous définissez une condition de règle, quelle autre chose devez vous définir ?

Le périphérique hardware de la condition
L’ordre de règle de la condition
Le mode du jeu de règle de la condition
L’action de la condition
Je ne sais pas

Section 14 sur 14 --- Personnalisation de la Protection contre les Menaces Réseaux et du Contrôle des Applications et des Périphériques

29. Quelle proposition est vraie concernant l’emplacement par défaut ?

L’emplacement par défaut est l’emplacement le moins restrictif
L’emplacement par défaut est l’emplacement le plus restrictif
L’emplacement par défaut doit être configuré avant les autres emplacements
L’emplacement par défaut ne doit pas être configuré
Je ne sais pas



Merci de nous indiquer vos coordonnées pour de futurs contacts

Civilité :   
Prénom : 
Nom : 
Titre :   
Fonction :   
Courriel : 
Tél : 
Société : 
Type de société :   
Activité :   
Nombre d'employés sur votre site :   
Adresse 1 : 
Adresse 2 : 
Ville : 
Code Postal : 
Pays :