Guide de l'examen CompTIA CASP+ (Advanced Security Practitioner)

Le **CASP+** est la certification technique avancée de CompTIA pour les architectes et ingénieurs de sécurité seniors. Contrairement au CISSP (management), le CASP+ reste technique et pratique (hands-on).

Quel principe de sécurité vise à rendre un système plus robuste en supprimant les services et comptes inutiles ?

Réponse : Le durcissement (Hardening).

Réduit la surface d'attaque globale du système.

Dans une architecture sécurisée, qu'est-ce qu'une zone 'DMZ' ?

Réponse : Une zone tampon isolée contenant les services exposés à l'Internet (ex: serveurs Web).

Protège le réseau interne contre les attaques directes via les services publics.

Quelle technologie permet de segmenter un réseau physique en plusieurs réseaux logiques isolés ?

Réponse : VLAN (Virtual Local Area Network).

Améliore la sécurité en isolant le trafic entre différents départements ou types d'utilisateurs.

Qu'est-ce que le 'Sandboxing' ?

Réponse : L'exécution d'un programme ou d'un fichier suspect dans un environnement isolé pour analyser son comportement.

Empêche une potentielle infection de se propager au système hôte.

Quel type de chiffrement utilise une paire de clés (publique et privée) ?

Réponse : Le chiffrement asymétrique (PKI).

Utilisé pour la signature numérique et l'échange sécurisé de clés symétriques.

Certifications associées

preload
preload
preload
preload
preload
preload