Domain 4 : Communication and Network Security Flashcards
(139 cards)
Que signifie PDU ?
PDU : Protocol Data Unit
C’est quoi un hub ?
Un hub intervient au niveau 1 de la couche OSI. Il transmet à tous ces hotes le signal qu’il reçoit.
C’est quoi les champs les plus importants dans l’entête IP ?
1 - Version
2 - Type de service
3 - IP Source et Destination IP
5 - IP Segmentation, Flag
6 - TTL : Time To Live, nombre de saut avant que la paquet ne meurt
7 - Protocol : ICMP, IGRP, etc ..
C’est quoi un firewall stateless ?
Un firewall stateless est un firewall qui tourne en mode non connecté. C’est à dire que l’ensemble de ces restrictions se passe uniquement que sur des ACL permettant de flitrer les paquets
C’est quoi un DoS et un DDoS ? C’est quoi la différence ?
DoS : Deni of Service, c’est lorsqu’un machine envoie plusieurs requetes à une autre dans le but de le saturer
DDoS : Distributed DoS, c’est lorsque plusieurs machines envoient plusieurs requêtes à une autre dans le but de le saturer
Quelles sont les mécanismes de sécurité implémentés au sein du wifi
Ce sont des clés tel que
WEP : obsolète
WAP : obsolète
WAP2 : plus sécurisé.
Citez des mesures de sécurité appliqués sur le Bluetooth et le RFID
Le bluetooth, il est conseillé de le desactiver ou de bloquer la reconnaissance exterieure
RFID : Radio Frequence Identifier pour le paiement sans contact. Donc soit on le desactive, soit on prend une portefeuillle avec du cuivre solide pour protoger.
Comment reconnait on une adresse IP Global Link en IPv6 ?
Les adresses IPv6 Global Link commence toujours par fc01
Citez des spécificités de IPv6 qui ne sont pas présentes dans IPv4
L’adresse MAC est directement inscrit dans l’adresse IPv6
On n’a plus besoin de serveur DHCP en IPV6, vu que chaque machine est déjà unique
Qu’elles sont les couches présentes dans le modèle TCP/IP
Les couches sont :
1 - Data Link ( Physique et Liaison)
2 - Network (Network)
3 - Host to Host (Transport)
4 - Application ( Session, Presentation, Application)
C’est quoi un dual-Homed Host ?
Un firewall tier 1 est un firewall qui separe que 2 sous réseau. Exemple : Le réseau lan et internet. Le firewall se met au miliieu.
Ce type de firewall est appelé des Dual-Homed Host, car l’architecture ressemble a ce qu’on a traditionnellement à la maison.
Quelles sont les types de routages dynamiques qu’il existe ? Citez les protocoles sous jacent associés ?
Il existe 3 types de routages dynamiques :
1 - Distance Vector : Le routeur va transmettre le paquet à l’équipement le plus proche de lui. C’est le cas du protocole RIP
2 - Link State ; Le routeur va analyser sur le réseau le chemin le plus court à travers des algorithmes pour transmettre le paquet. Cela est possible parce que chaque routeur montre sa table de routage et ses informations à l’autre. C’est le cas des protocoles OSPF, IGRP, EIGRP
3 - Path Vector : Il va analyser le chemin le plus court et celui de son voisin le plus proche pour acheminer le paquet. C’est le cas du protocole BGP utilisé mondialement.
C’est quoi un firewall tier 1 ? C’est quoi son nom technique .
Un firewall tier 1 est un firewall qui separe que 2 sous réseau. Exemple : Le réseau lan et internet. Le firewall se met au miliieu.
Ce type de firewall est appelé des Dual-Homed Host, car l’architecture ressemble a ce qu’on a traditionnellement à la maison.
C’est quoi un firewall tier 3 ?
Un firewall tier 2 est un firewall qui separe internet, les lan internet et 2 DMZ (application, base de données).
Ce type de firewall est appelé Two Screened Firewall
Qu’elles sont les couches du modele OSI
1 - Physique
2 - Liaison
3 - Reseau
4 - Transport
5 - Session
6 - Presentation
7 - Application
C’est quoi un repetear ?
Un repetear intervient au niveau 1. Il repete le signal qui est atténué à cause de la distance
Quelle est la différence entre le phishing et le spear phishing ?
Le phishing est plus générique, le spear phishing est plus cible.
Par analogie avec les poissons , pour le phishing on va lancer le filet et recueillir tous les poissons , tandis qu’au niveau du spear phishing, on va se dire qu’on veut uniquement qu’un type de poissons.
Quel est le rôle de la couche 2 du modèle OSI. C’est quoi le PDU associé ?
La couche Liaison se charge de transmettre les informations à travers les cartes Ethernet. Elle se fait via les adresses MAC.
Elle est composée de 2 sous entités qui sont : LLC (Logical Link Control) et MAC (Media Access Control) .
Le MAC fait 48 bits (24 pour identifier le constructeur et 24 pour identifier la machine)
Exemple d’équipement : Carte Réseau, WIFI, Ethernet, Switch
PDU : La Trame
Quelle est la taille d’un segment TCP ?
Un segment TCP fait 16 bits
Comment se proteger de l’ARP Spoofing et du Mac Spoofing ?
ARP Spoofing : Faire du ARP Inspection pour analyser les informations ARP et deceler les anomalies
MAC Spoofing : Mettre en place un PVLAN (Private VLAN) afin d’interdire les communication intervalle et forcer les équipements à dialoguer à un niveau superieur
C’est quoi un firewall NGFW et UTM
NGFW : New Generation Firewall, firewall de nouvelle génération avec des fonctionnalités de sécurité avancé et une inspection profonde des paquets
UTM : Unified Threat Management, capacité ips ids antivirus antispam etc ..
C’est quoi l’ARP Spoofing ?
A travers la technique d’ARP Poisonning on va pousser faire correspondre une adresse IP à une fausse adresse MAC
Comment reconnait on une adresse IP Local Link en IPv4 ?
Les adresses IPv6 Local Link commence toujours par fe80
Quelles sont les types de routages qu’il existe ?
Il existe 2 types de routages :
1 - Le routage statique : les routes sont connus d’avance et ne changent pas
2 - Le routage dynamique : les routes changent en fonction de plusieurs paramètres