Chapitre 5 - Securing Network Device Flashcards
Quel commande permet d’encrypter des password en clair ?
switch3(config)# service password-encryption
Quel chiffre se trouve apres password lors d’un show run-conf pour monter que le password a été crypté avec la commande service password-encryption?
7
Que fait le no service password-encryption ?
Cette commande n’inverse pas l’encription mais désactive l’encryption des futurs mot de passe.
Quel password faut-il utiliser quand enable password et enable secret sont tout les deux configurées ?
Password Secret
Comment fonctionne MD5?
Le switch applique un algo MD5 sur le password renseigné via enable secret et store le résultat du hash du password dans la config.
Quand un user rentre un mdp le meme hachage est appliqué.
Si les deux valeur haché coincide , le mot de passe est bon.
Que répresente le 5 a coté de password lors d’un show running conf ?
Que ce qui suit est un hachage du password via MD5
Que répresente le 0 a coté de password lors d’un show running conf ?
Le password est en claire
Le MD5 étant devenu facilement crackable, quel algorithme le remplace ?
Le SHA-256.
Quel est la commande pour appliquer sha256?
switch3(config)# enable algorithm-type sha256 secret [password] (8) Ou switch3(config)# enable algorithm-type scrypt secret [password] (9)
Comment n’autoriser aucune IP à ce connecter en Telnet et SSH au switch ?
Avec les ACL :
router-dev(config)#access-list 2 deny any
router-dev(config)#line vty 0 4
router-dev(config-line)#access-class 2 in
Que veut dire IPS ? Quel est sont principe?
Intervention Prevention System
Download une base de donné d’exploit signature qui définit des valeurs de header utilisé pour des exploits. Une fois identifié le packet est discard.
Cette base de donnée doit rester a jour.
Qu’est ce qu’un statefull Firewall?
Firewall capable de garder en mémoire les connexions réseaux qui le traverse
Qu’est ce que le principe de zone d’un firewall ?
Permet de placer plusieurs interfaces dans la même zone.
Que veut dire NGFW ? Que fait-il en plus par rapport a un firewall standard ?
Que veut-dire AVC ?
Next Generation Firewall. Même fonction qu'un firewall + Filtrer au niveau de la couche application plutôt que de la couche réseaux.(AVC : application visibility and control) Protection avancée des malwares NGIPS
Que veut-dire NGIPS ?
Que fait-il en plus qu’un IPS ?
Next generation intervention prevention system
- Traditional IPS
- Application and visibility control (AVC)
- Reputation based filtering
- Event Impact Level