Chapitre 5 - Securing Network Device Flashcards

1
Q

Quel commande permet d’encrypter des password en clair ?

A

switch3(config)# service password-encryption

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quel chiffre se trouve apres password lors d’un show run-conf pour monter que le password a été crypté avec la commande service password-encryption?

A

7

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Que fait le no service password-encryption ?

A

Cette commande n’inverse pas l’encription mais désactive l’encryption des futurs mot de passe.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quel password faut-il utiliser quand enable password et enable secret sont tout les deux configurées ?

A

Password Secret

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Comment fonctionne MD5?

A

Le switch applique un algo MD5 sur le password renseigné via enable secret et store le résultat du hash du password dans la config.
Quand un user rentre un mdp le meme hachage est appliqué.
Si les deux valeur haché coincide , le mot de passe est bon.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Que répresente le 5 a coté de password lors d’un show running conf ?

A

Que ce qui suit est un hachage du password via MD5

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Que répresente le 0 a coté de password lors d’un show running conf ?

A

Le password est en claire

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Le MD5 étant devenu facilement crackable, quel algorithme le remplace ?

A

Le SHA-256.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quel est la commande pour appliquer sha256?

A
switch3(config)# enable algorithm-type sha256 secret [password] (8)
Ou
switch3(config)# enable algorithm-type scrypt secret [password] (9)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Comment n’autoriser aucune IP à ce connecter en Telnet et SSH au switch ?

A

Avec les ACL :

router-dev(config)#access-list 2 deny any
router-dev(config)#line vty 0 4
router-dev(config-line)#access-class 2 in

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Que veut dire IPS ? Quel est sont principe?

A

Intervention Prevention System
Download une base de donné d’exploit signature qui définit des valeurs de header utilisé pour des exploits. Une fois identifié le packet est discard.
Cette base de donnée doit rester a jour.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qu’est ce qu’un statefull Firewall?

A

Firewall capable de garder en mémoire les connexions réseaux qui le traverse

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qu’est ce que le principe de zone d’un firewall ?

A

Permet de placer plusieurs interfaces dans la même zone.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Que veut dire NGFW ? Que fait-il en plus par rapport a un firewall standard ?
Que veut-dire AVC ?

A
Next Generation Firewall. 
Même fonction qu'un firewall +
Filtrer au niveau de la couche application plutôt que de la couche réseaux.(AVC : application visibility and control)
Protection avancée des malwares
NGIPS
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Que veut-dire NGIPS ?

Que fait-il en plus qu’un IPS ?

A

Next generation intervention prevention system

  • Traditional IPS
  • Application and visibility control (AVC)
  • Reputation based filtering
  • Event Impact Level
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Que veut dire UTM ?

A

Unified Threat Menace , combinaison d’un firewall statefull et d’un IPS