Quiz
Testez ce que vous avez appris dans les scénarios de jeu. Chaque quiz se débloque après avoir terminé le scénario associé. CyberSense mesure ce que vous feriez, tandis que le quiz vous aide à comprendre pourquoi.
Découvrez CyberPlay en français : guides pratiques, quiz et jeux pour exercer les bons réflexes de cybersécurité au quotidien.
Pratiquer avec ces jeux
- Backup or Lose It — Contrôle des connaissances
Trois fois, à ce bureau, avec un chronomètre qui tournait, tu as décidé de ce qui n'existait nulle part ailleurs, puis tu as découvert après coup ce qui avait survécu. Cette évaluation reprend les mêmes décisions par écrit : ce qu'une sauvegarde lancée à 22:00 contient et ne contient pas, pourquoi un dossier synchronisé n'est pas une seconde copie, où le travail de l'entreprise a le droit de vivre, et depuis quelle copie une récupération restaure vraiment.
- Breach Breaker — Évaluation des connaissances
Révisez les principes des outils : vérification d’identité, confinement, correctifs, récupération et triage des incidents. Cette évaluation couvre les dix mondes et reste distincte du score du jeu. Relisez les leçons avant de commencer.
- Clean Desk Challenge — Contrôle des connaissances
Tu as fermé trois pièces chez Cedarline Group : mettre le papier en sécurité, verrouiller les sessions, faire disparaître les badges et laisser le mug tranquille. Cette évaluation reprend le même jugement par écrit — ce que décide une étiquette de classification, pourquoi une poubelle n'est pas une destruction, ce qu'est vraiment un badge, et quelles surfaces d'un bureau sont lues par tous ceux qui passent.
- Data Dash — Contrôle des connaissances
Entraîne-toi à vérifier les adresses, protéger les comptes et les données, reconnaître les arnaques, utiliser l’IA avec discernement et prendre soin de toi et des autres. Cette évaluation facultative est distincte du score de course.
- Find the Fake Login — Contrôle des connaissances
Tu as jugé vingt parcours de connexion sans avoir le droit de juger le logo : barres d'adresse, certificats, gestionnaire de mots de passe, demandes MFA, consentements OAuth, affiches à code QR et codes d'appareil. Cette évaluation reprend les mêmes enquêtes par écrit — où finit vraiment un nom d'hôte, ce qu'un certificat valide prouve réellement, pourquoi un gestionnaire qui refuse de remplir est une preuve, et quand la bonne réponse est de s'arrêter et d'ouvrir le portail toi-même.
- Ghost Protocol — Contrôle des connaissances
Applique les décisions de cybersécurité de Ghost Protocol : vérifier les demandes suspectes, protéger les identités, contenir les incidents, restaurer en sécurité et traiter les informations sensibles de manière responsable. Cette évaluation mesure le jugement pratique indépendamment des résultats tactiques.
- INSIDER — Contrôle des connaissances
Tu as passé une journée de travail à répondre à tout de quatre façons — faire, refuser, vérifier, signaler — pendant que quelqu'un sur le plateau déroulait une chaîne d'attaque à travers les portes, les bureaux et les paiements. Cette évaluation reprend le même jugement par écrit : ce que coûte une porte tenue, ce qu'est vraiment une clé trouvée, à quelle adresse appartient un mot de passe professionnel, et pourquoi tout refuser n'est pas de la sécurité non plus.
- Password Builder — Contrôle des connaissances
Tu as verrouillé cinq coffres, de 36 bits à 78, en attrapant les pièces qui valaient la peine et en laissant passer les pièges. Cette évaluation reprend les mêmes décisions par écrit : ce qu'un bit coûte vraiment à un attaquant, pourquoi quatre mots sans rapport battent toute réécriture astucieuse, ce qu'un seul mot de passe fuité fait à tous les comptes qui le partagent, et où un gestionnaire et une deuxième étape prennent le relais de la mémoire.
- Phishing Detective 3D — Contrôle des connaissances
Tu as instruit une suspicion de compromission de compte depuis le plateau du bureau : une vraie messagerie de fournisseur, un écran de consentement, une salve de demandes de connexion et une facture de €47,850 dont un seul champ avait changé. Cette évaluation demande ce que chacune de ces preuves établit réellement, ce qu'un changement de paiement inattendu doit déclencher, et quel canal compte comme indépendant.
- QR Hunt — Contrôle des connaissances
Tu as parcouru le bureau et décidé, douze fois, d'ouvrir un code, de l'ignorer ou de le signaler. Cette évaluation reprend le même jugement par écrit : où mène vraiment un lien, ce qu'un cadenas promet et ne promet pas, et quoi faire d'un autocollant apparu pendant la nuit.
- Ransomware Reaction — Contrôle des connaissances
Tu étais à un bureau pendant que quelque chose démontait tes fichiers en silence, et chaque partie était notée sur la précocité avec laquelle tu as remarqué, la vitesse à laquelle la machine a quitté le réseau et la clarté avec laquelle tu as prévenu quelqu'un. Cette évaluation pose les mêmes questions par écrit : à quoi ressemblent les quinze premières minutes, pourquoi le câble sort avant tout le reste, et ce dont la personne au bout du fil a réellement besoin.
- Ransomware Survival — Contrôle des connaissances
Tu as dirigé AcmeWorks pendant trente jours ouvrés avec un budget qui ne se rechargeait pas, et la campagne qui est arrivée était assemblée à partir de tout ce que tu avais reporté. Cette évaluation reprend le même raisonnement par écrit : quelle copie survit à un attaquant qui détient ton mot de passe administrateur, ce qu'une répétition de restauration prouve qu'une nuit de sauvegardes au vert ne prouve pas, ce que la supervision change et ce qu'elle ne change pas, et ce que coûte réellement chaque option des deux derniers jours.
- Secure the Office — Contrôle des connaissances
Tu as passé un bureau au peigne fin, trouvé les risques, payé ceux qui comptaient et envoyé un rapport. Cette évaluation reprend le même jugement par écrit : ce que coûtent vraiment une session déverrouillée, un mot de passe écrit, une clé USB inconnue et une porte de local restée ouverte, lequel de deux constats tu corriges quand tu ne peux pas corriger les deux, et ce qu'un rapport utile dit de ceux que tu as laissés derrière toi.
- Secure Your Home Office — Contrôle des connaissances
Tu as parcouru un appartement où les contrôles de l'entreprise s'arrêtent à la porte d'entrée, et corrigé ce qu'un voisin, un colocataire ou une matinée pressée pouvaient transformer en incident. Cette évaluation reprend les mêmes décisions par écrit : le routeur qui t'appartient, le portable qui n'est pas à toi pour être prêté, l'appelant qui connaît le nom de ton responsable, les demandes qui ne s'arrêtent pas, et où un fichier de travail a le droit de vivre.
- Security Tower Defense — Contrôle des connaissances
Tu as réparti un budget fixe sur quinze manches, en appariant les contrôles aux attaques qui arrivaient vraiment et en regardant ce qui passait devant ceux que tu avais déjà achetés. Cette évaluation pose la même question par écrit : quel contrôle arrête quelle étape, ce qu'un périmètre ne peut pas voir, et pourquoi identité, poste, réseau, supervision et reprise doivent chacun être payés séparément.
- The Social Engineer — Contrôle des connaissances
Tu as passé une journée à la porte à badge, au bureau, à l'imprimante et au téléphone, à décider quelles demandes méritaient un coup de main et lesquelles méritaient d'abord une vérification. Cette évaluation pose la même question par écrit : à quoi sert la vérification, comment la mener sans accuser personne, et lesquels des moments polis, raisonnables et gênants d'une journée de travail sont l'attaque.
- Wi-Fi Picker — Contrôle des connaissances
Tu as traversé un café, une porte d'embarquement, un hall d'hôtel, un hall d'exposition et une agence, et tu as choisi six fois comment te connecter. Cette évaluation reprend le même jugement par écrit : ce que prouve un nom de réseau, comment on repère un sosie, ce qu'un portail a le droit de te demander, pourquoi un avertissement de certificat sur un Wi-Fi d'entreprise est un panneau stop, et quand la bonne réponse est ton propre partage de connexion.