Modèle de concours : Ingénieurs d'État — Ministère de la Justice 2018
📝 Texte des questions (extrait automatiquement des pages scannées)
Ce texte est extrait automatiquement des images de l'épreuve et peut contenir des erreurs de lecture — les images ci-dessus font foi.
— صفحة 1 — المملكة المجرية وزارة العدل مباراة توظيف مهندسي الدولة من الفرجة الأولى المحراة بتاريخ 15 ابريل 2018 المادة الثانية اخصار في محال التخصص المطلوب لتخصص الأنظمة والشبكات المدة أربع ساعات المعامل: 4 Exercice 1: . . " . Quelles sont les différentes mémoires d'un Rouleur et quel est le rôle de chacune? Citez les familles de protocoles du routage dynamique ? Donner une brève définition des normes suivantes : IEEE 802.1Q, IEEE 802.1x, IEEE 802 15, IEEE 802 1D, IEEE 802.JP Donner la première adresse IP valide, la dernière adresse IP valide et le l'adresse de brodcast des trois premiers sous réseaux de l'adresse IP suivante: 1000.0/20 A quoi sert le protocole ARP ? . Que signifie convergence d'un protocole de routage? A quoi sert la notion du PORT dans le modèle TCP/IP ? Quel est le numéro de port des protocoles suivants : FTP, SSH, Telnet, DNS Définissez en détail l'architecture AAA Expliquer le rôle de la distance administrative ? Quelle est la distance administrative des protocoles suivants: RIP, EIGRP et OSPF Exercice 2: - - . . . Donner une définition de la virtualisation et citez ses avantages. Citez trois solutions de virtualisation. Définissez les termes suivants : SaaS, PaaS et laas. Définissez c'est quoi un Cloud Privé, Cloud Publique, Cloud Hybride. Quel est le nom de l'outil qui permet à une machine physique de faire fonctionner plusieurs machines virtuelles ? Exercice 3: Définissez 'NAS'. . Définissez 'SAN". Quelle est la différence entre les deux technologies citées ? ⚫ Sauvegarde, archivage et backup. Quelles sont les principales différences? . Définissez et proposer des politiques de sauvegardes et la reprise des données pour une entreprise. ⚫ Définissez les termes suivants : ISCSI, LUN, HBA - Définissez RAID 0, 1 et 5 Exercice 4: — صفحة 2 — المملكة المجزية وزارة البدر فصرت طلواري المشرية مباراة توظيف مهندسي الدولة من الدرجة الأولى تخصص : مجال الأمن المعلومياتي بتاريخ 10 فبراير 2019 المدة : ساعتان المعامل: 2 المادة الأولى موضوع عام يحرر وجوبا باللغة العربية يعتبر اختراق الأنظمة المعلوماتية ظاهرة تهدد أمن وسلامة جميع الدول، مما جعلها تجند جميع الوسائل المادية والبشرية للحد من تداعياتها . حلل وناقش. — صفحة 3 — appartient à un administrateur système (accès RDP aux serveurs d'application et de BD) avec un accès internet pour télécharger les patchs nécessaires. a. Donner la table de routage du firewall F2 sous la forme suivante: (0.25 point) Interface de sortie Réseau destination ... Passerelle b. Dresser la table de filtrage qui illustre les accès mentionnés précédemment. (0.5 point 6. La politique de l'entreprise exige que les utilisateurs du site distant doivent se connecter à l'application (10.7.7.10) centralisée dans le réseau central de l'entreprise via une liaison VPN sur le port tcp/8080. a. Donner la table de routage du firewall F3. (0.25 point) b. Donner les règles qui vérifieront que la politique mentionnée soit applicable. (0.5 poi 7. Le firewall F3 est de type NGFw (Next Generation Firewall). Sur ce firewall l'application SSH est autorisée depuis l'ordinateur 3 vers l'ordinateur 1. Une application malveillante au niveau de l'ordinateur 3 utilise le port 22 pour accéder à l'ordinateur 1. Est-ce que ce trafic sera autorisé ? justifier. (0.75 point) — صفحة 4 — Annexe 1 SITE CENTRAL SITE DISTANT Lianon VPN 2 1330/14 TH 11 11/24 -1014 0 Serveur web Serveur mal 10.230.10/16 (4 F2 10.770/14- Serveur d'application 172-16.500/10 Ordinateur1 ordinateur2 720 Ordinateur 3 Ordinateur 4 Serveur BD — صفحة 5 — Un Serveur passerelle SMTP (entrant et sortant). Exercice N°7: (5 points) Une entreprise dispose des pare-feu pour limiter l'accès depuis et vers les machines de son réseau interne. L'architecture du réseau de l'entreprise comprend également un site distant. Le schéma de l'annexe I montre les composants de cette architecture. L'annexe 2 contient le plan d'adressage. . Les règles de filtrage sont traitées en entrée. Les règles sont examinées dans l'ordre croissant à partir de la règle numéro 1. . La première règle dont les paramètres correspondent exactement au paquet reçu est appliquée, sinon le firewal! passe à la règle suivante. Extrait table de filtrage du firewall frontal F2: N° Interface @IP sce @IP dest protocole Action entrée L 214.215.44.1 any 10.8.8.10 http autorisé 2 214.215.44.1 any 10.8.8.100 Pop3! SMTP autorisé 3 172.16.50.1 172.16.50.10 | 10.8.8.10 RDP autorisé 4 172.16.50.1 172.16.50.10 10.8.8.100 RDP autorisé 5 172.16.50.1 172.16.50.20 any http,https.dns autorisé 10 172.16.50.1 any any ip bloqué 11 214.215.44.1 any any ip bloqué 12 10.8.8.1 any any ip bloqué 1. Donner la politique correspondante à chaque règle (1,2 et 5). (0.75 point) 2. Préciser la règle qui vérifiera chacun des paquets suivants et dites si le paquet sera accepté ou refusé. (1 point) Paquet 1212.217.52.103 10.8.8.100 port tcp/995 Paquet 2 : 172.16.50.20 → www.entreprise.ma.port tcp/53 Paquet 3: 172.16.50.20 → 10.8.8.10 port tcp/80 Ok Paquet 4:212.217.52.103 10.8.8.100 port udp/53 JOK 2 95 3. Le firewall F1 applique le NAT sur les deux adresses privées 10.8.8.10 et 10.8.8.100. Définir l'utilité et les types du NAT. (0.5 point) 4. Proposer une solution pour renforcer la sécurité des applications web de l'entreprise. (0.5 poin 5. L'ordinateur appartient à un administrateur de base de données (il dispose d'un accès SQL — صفحة 6 — Exercice N 3 points) 1- Compléter le tableau suivant par AES. DES. RSA, ECC Algorithme de Chiffrement symétrique Algorithme de Chiltrement asymétrique 2- Dans la cryptographic asymétrique chaque entité possède une paire de clés (public et privé). a. Expliquez la différence entre ces deux clés ? b. Quelle clé à utiliser pour chiffrer un message destiné à une entité X ? Qui peut lire ce message? c. Quelle clé à utiliser pour signer un message destiné à l'entité X ? Qui peut vérifier la signature du message? Exercice N°5 (2,5 points) 1- Donner les noms des techniques d'attaque de déni de service (DoS: Denial of Service) dans : (0.75 points) a. un réseau local Ethernet. b. un réseau sans fil. c. un serveur web. 2- Les employés d'une entreprise. après avoir ouvert leur session et effectuer quelques taches quotidiennes (lecture du courrier, navigation web, etc), de nombreux employés ont remonté au SOC un incident] Il s'agit d'un message apparaissant sur leurs écrans d'ordinateur indiquant que les fichiers de l'utilisateur sont cryptés. Une demande de rançon est exigée pour restauration. (0.5 points) a. Quel est le type du malware à priori? b. Quelle est la procédure à suivre suite à la déclaration de l'incident? 3- Décrire l'attaque de web spoofing. (0.5 points) 4- Quels sont les étapes d'une cyberattaque ? (0.75 point) Exercice N°6 (2.5 points) Vous devez établir l'architecture du réseau d'une petite entreprise. Proposer une architecture réseau sécurisée en justifiant l'emplacement des éléments ci-dessous. A cet effet, vous pourrez ajouter les éléments réseaux nécessaires (Firewall, DMZ, ...) et créer autant de réseau cela vous semble nécessaire. que . . Un serveur web public qui utilise une base de données, sachant que les employés d l'entreprise travaillent sur la base de données. Où doit-on placer la base de données le serveur web dans notre réseau ? Un serveur DNS qui est utilisé par une grande proportion d'applications et de service Un censeur mandataire HTTP (proxy). — صفحة 7 — المنانانان مره ي عللو اي الشرية المدة 4 ساعات مباراة توظيف مصدسي الدولة من الدرجة الأولى خصص : مجال الأمن المعلومياتي تاريخ 10 فبرام 2019 المعامل: 4 اختبار يتعلق بالتخصص المطلوب أو بالمهام أو بالوظائف المطلوب المادة الثانية شغلها. Exercice N°1: (2 points) Définir les concepts suivants : . Analyse comportemental . WAF- . SOC . Cross-site Scripting Zero-day attaque . . Ping of Death . OWASP . Non repudiation Exercice N°2: (3 points) 1- En quoi consiste le principe de cloisonnement dans la sécurité de réseaux informatiques? (0.25 point) 2- Quelle est la différence entre VPN IPSEC et VPN SSL? (0.5 point) 3- Citez 3 mécanismes pour assurer la haute disponibilité. (0.75 point) 4- Citez 3 avantages de l'utilisation des VLANs. (0.75 point) 5- Quel avantage et quel inconvénient pourrait-il avoir le fait de disposer de 2 types technologies de firewall différentes au lieu de deux technologies similaires? ( point) 6- Quelle(s) technique(s) utilise un antivirus pour détecter les programmes malveillant (0.25 point) Exercice N93 : (2 points) 1- Que signifie un audit de sécurité du système d'information? (0.25 point) 2- Comment assurer la sécurité physique d'un Datacenter ? (0.25 point) 3. Définir la norma ISO 27001 70 — صفحة 8 — 54) A quoi sert un snapshot dans un environnement de virtualisation? 1. A restaurer rapidement une machine virtuelle à un étal antérieur en cas de besoin 2. A capturer l'état actuel d'une machine virtuelle pour en faire une image figée 3. A augmenter les performances des machines virtuelles en réduisant la fragmentation du stockage 4. Toutes les réponses sont fausses 55) Dans la couche 2 du modèle OSI, comment s'appelle la sous couche de la moitié supérieure? 1. Couche MAC 2. Couche LLC 3. Couche IP 4. Toutes les réponses sont fausses 56) Overclocking est une technique: 1. De synchronisation 2. D'accélération 3. De ralentissement 4. Toutes les réponses sont fausses 57) Quelle est la différence entre un IPS et un IDS? 1. L'action prise lorsqu'un incident potentiel a été détecté 2. Les IPS ne sont pas conçus pour bloquer les attaques par contre les IDS oui 3. Les deux offrent une prévention proactive contre centaines des failles de sécurité réseau les plus connuc 4. Toutes les réponses sont fausses ¡8) Quelle couche du modèle OSI est responsable de la transmission sans erreur des données sur le réseau ? 1. Couche physique 2. Couche liaison de données 3. Couche réseau 4. Toutes les réponses sont fausses 9) Quel type d'adresse est utilisé pour identifier un périphérique sur un réseau local? I. Adresse IP 2. Adresse MAC 3. Adresse DNS 4. Toutes les réponses sont fausses D) Quelle est la fonction du protocole TCP/IP dans un réseau informatique ? 1. Assurer la transmission fiable des données 2. Déterminer le chemin optimal pour les paquets de données 3. Contrôler l'accès au réseau en utilisant des adresses MAC 4. Toutes les réponses sont fausses
✅ Correction proposée
Correction proposée par l'équipe wadifa-info (version arabe — la traduction française arrive). Ce n'est pas un corrigé officiel.
يتعلق الأمر بـمباراة توظيف مهندسي الدولة من الدرجة الأولى بوزارة العدل، تخصص الأنظمة والشبكات (دورة 15 أبريل 2018، المدة أربع ساعات، المعامل 4)، مع نموذج مرافق لتخصص الأمن المعلومياتي (فبراير 2019). الاختبار مختلط: أسئلة تقنية مباشرة (شبكات، افتراضية، تخزين، أمن، تعمية) وتمارين تطبيقية (تقسيم شبكات، جداول التوجيه والترشيح) وأسئلة اختيار من متعدد. ما يلي تصحيح منهجي مقترح.
💡 قبل أن تبدأ: الأسئلة التقنية إجاباتها معيارية ومحسومة (أرقام المنافذ، المسافات الإدارية، RAID)؛ أجب عنها أولًا وبسرعة لجمع النقط المضمونة. أما تمارين الجدران النارية والتوجيه فتتطلب قراءة المخطط بدقة وتطبيق القاعدة الأولى المطابقة. وزّع الأربع ساعات بحسب المعامل الجزئي لكل تمرين المبيّن في الورقة.
التمرين 1: الشبكات والتوجيه
- ذاكرات الموجّه (Routeur): ROM (الإقلاع/POST)، RAM (جدول التوجيه والإعداد النشط، متطايرة)، NVRAM (ملف الإعداد startup-config)، Flash (نظام التشغيل IOS).
- عائلات بروتوكولات التوجيه الديناميكي: Distance Vector (RIP)، Link-State (OSPF, IS-IS)، Hybride/Advanced Distance Vector (EIGRP)، مع تمييز IGP عن EGP (BGP).
- ARP: يترجم عنوان IP إلى عنوان MAC داخل الشبكة المحلية.
- Convergence: بلوغ جميع الموجّهات حالة اتساق ومعرفة موحّدة بطوبولوجيا الشبكة بعد تغيّر.
- PORT في TCP/IP: يحدّد التطبيق/الخدمة المقصودة لتعدد الإرسال (multiplexing) فوق نفس عنوان IP.
- أرقام المنافذ: FTP = 21 (و20 للبيانات)، SSH = 22، Telnet = 23، DNS = 53.
- البنية AAA: Authentication (التحقق من الهوية)، Authorization (منح الصلاحيات)، Accounting (تتبّع الاستعمال) — بروتوكولات RADIUS / TACACS+.
- المسافة الإدارية (Distance administrative): معيار تفضيل مصدر التوجيه عند تعدد المصادر؛ كلما صغُرت زادت الموثوقية. القيم المعيارية: RIP = 120، OSPF = 110، EIGRP = 90 (الداخلي).
- المعايير (IEEE): 802.1Q (وسم VLAN)، 802.1x (التحكم في النفاذ للمنفذ/المصادقة)، 802.1D (Spanning Tree)، 802.15 (الشبكات الشخصية اللاسلكية WPAN مثل Bluetooth/Zigbee)، أما «802.JP» فالرمز [غير واضح في النص] ويُرجَّح أنه 802.1p (أولوية حركة المرور QoS).
💡 تمرين التقسيم الفرعي (Subnetting): عنوان الأصل مشوّه في المسح الضوئي (كُتب «1000.0/20») [غير واضح في النص]؛ فلا تبنِ الجواب على رقم غير مؤكد. طبّق القاعدة العامة لـ/20: القناع 255.255.240.0، حجم كل شبكة فرعية 4096 عنوانًا، الخطوة على الثمانية الثالثة = 16. لكل شبكة: العنوان الشبكي هو أول عنوان، أول IP صالح = الشبكي +1، Broadcast = آخر عنوان، آخر IP صالح = Broadcast −1. طبّق ذلك على الشبكات الفرعية الثلاث الأولى بعد التأكد من عنوان الأصل.
التمرين 2: الافتراضية والحوسبة السحابية
- الافتراضية (Virtualisation): تشغيل عدة أنظمة/آلات افتراضية على عتاد فيزيائي واحد بعزلها منطقيًا. مزاياها: ترشيد استغلال الموارد، خفض الكلفة، المرونة، سهولة النسخ والاسترجاع.
- حلول: VMware vSphere/ESXi، Microsoft Hyper-V، KVM (أو Proxmox، Citrix).
- SaaS / PaaS / IaaS: برمجيات كخدمة / منصة تطوير كخدمة / بنية تحتية كخدمة (على التوالي من الأعلى تجريدًا إلى الأدنى).
- السحابة: خاصة (بنية مخصّصة لمنظمة واحدة)، عمومية (مشتركة عبر مزوّد)، هجينة (مزيج بينهما).
- الأداة التي تشغّل عدة آلات افتراضية على عتاد فيزيائي: Hyperviseur (مراقِب الآلات الافتراضية).
التمرين 3: التخزين والنسخ الاحتياطي
- NAS: تخزين متصل بالشبكة يعمل على مستوى الملفات (بروتوكولات NFS/SMB).
- SAN: شبكة تخزين مخصّصة تعمل على مستوى الكتل (block) بأداء وزمن استجابة أفضل (Fibre Channel / iSCSI).
- الفرق: NAS ملفات فوق شبكة LAN عادية، وSAN كتل عبر شبكة تخزين مستقلة عالية الأداء.
- Sauvegarde / Archivage / Backup: النسخ الاحتياطي للاسترجاع عند فقدان قريب، والأرشفة لحفظ طويل المدى لبيانات غير نشطة لأغراض قانونية/تنظيمية.
- iSCSI / LUN / HBA: بروتوكول نقل أوامر SCSI فوق IP / وحدة منطقية تُقدَّم كقرص للمضيف / بطاقة واجهة المضيف للربط بشبكة التخزين.
- RAID 0: Striping بلا تكرار (أداء بلا تحمّل للأعطال). RAID 1: Mirroring (نسخ متطابق، تحمّل عطل قرص). RAID 5: Striping مع Parité موزّعة (يتحمّل عطل قرص واحد ويوازن بين السعة والأمان).
الأمن المعلومياتي والتعمية (النموذج المرافق 2019)
- التعمية المتماثلة (مفتاح سري واحد): AES، DES. التعمية اللامتماثلة (زوج مفاتيح): RSA، ECC.
- المفتاح العمومي مقابل الخاص: للتشفير رسالة موجَّهة إلى X نستعمل مفتاحه العمومي، ولا يقرؤها إلا X بمفتاحه الخاص. وللتوقيع نستعمل المفتاح الخاص للمرسِل، ويتحقق منه الجميع بمفتاحه العمومي (ضمان عدم الإنكار Non-repudiation).
- IDS مقابل IPS: الفرق في الإجراء عند رصد حادث محتمل — IDS يرصد ويُنذر فقط، بينما IPS يرصد ويحجب/يمنع الهجوم فعليًا (الجواب الصحيح للسؤال 57 هو رقم 1).
- البرمجية في سؤال طلب الفدية: Ransomware (فدية تشفيرية)؛ الإجراء: عزل الأجهزة المصابة عن الشبكة فورًا وإبلاغ SOC وعدم أداء الفدية والاسترجاع من نسخ احتياطية سليمة.
أسئلة الاختيار من متعدد (54–60): الأجوبة المؤكدة
- 54) Snapshot ⟵ الجواب 1 (استرجاع سريع للآلة الافتراضية إلى حالة سابقة).
- 55) الطبقة الفرعية العليا في الطبقة 2 من OSI ⟵ 2 (LLC).
- 56) Overclocking ⟵ 2 (تقنية تسريع).
- 57) IPS/IDS ⟵ 1 (الفرق في الإجراء المتخذ).
- 58) الطبقة المسؤولة عن النقل بلا أخطاء ⟵ 2 (طبقة ربط البيانات).
- 59) العنوان المعرِّف لجهاز في شبكة محلية ⟵ 2 (عنوان MAC).
- 60) وظيفة TCP/IP ⟵ 1 (ضمان نقل موثوق للبيانات) — انتبه إلى أن تحديد المسار الأمثل وظيفة IP/التوجيه لا TCP.
💡 في تمارين الجدران النارية (F1/F2/F3): طبّق قاعدة «أول قاعدة مطابقة تُنفَّذ» بالترتيب التصاعدي؛ وتذكّر أن NGFW يفحص التطبيق لا المنفذ فقط، لذا حركة برمجية خبيثة تنتحل المنفذ 22 دون أن تكون SSH حقيقية ستُحجب.
Vous préparez ce concours ?
Modèles similaires
Source : partagé par les candidats sur les forums