Domain 4 : Communication and Network Security Flashcards
Que signifie PDU ?
PDU : Protocol Data Unit
C’est quoi un hub ?
Un hub intervient au niveau 1 de la couche OSI. Il transmet à tous ces hotes le signal qu’il reçoit.
C’est quoi les champs les plus importants dans l’entête IP ?
1 - Version
2 - Type de service
3 - IP Source et Destination IP
5 - IP Segmentation, Flag
6 - TTL : Time To Live, nombre de saut avant que la paquet ne meurt
7 - Protocol : ICMP, IGRP, etc ..
C’est quoi un firewall stateless ?
Un firewall stateless est un firewall qui tourne en mode non connecté. C’est à dire que l’ensemble de ces restrictions se passe uniquement que sur des ACL permettant de flitrer les paquets
C’est quoi un DoS et un DDoS ? C’est quoi la différence ?
DoS : Deni of Service, c’est lorsqu’un machine envoie plusieurs requetes à une autre dans le but de le saturer
DDoS : Distributed DoS, c’est lorsque plusieurs machines envoient plusieurs requêtes à une autre dans le but de le saturer
Quelles sont les mécanismes de sécurité implémentés au sein du wifi
Ce sont des clés tel que
WEP : obsolète
WAP : obsolète
WAP2 : plus sécurisé.
Citez des mesures de sécurité appliqués sur le Bluetooth et le RFID
Le bluetooth, il est conseillé de le desactiver ou de bloquer la reconnaissance exterieure
RFID : Radio Frequence Identifier pour le paiement sans contact. Donc soit on le desactive, soit on prend une portefeuillle avec du cuivre solide pour protoger.
Comment reconnait on une adresse IP Global Link en IPv6 ?
Les adresses IPv6 Global Link commence toujours par fc01
Citez des spécificités de IPv6 qui ne sont pas présentes dans IPv4
L’adresse MAC est directement inscrit dans l’adresse IPv6
On n’a plus besoin de serveur DHCP en IPV6, vu que chaque machine est déjà unique
Qu’elles sont les couches présentes dans le modèle TCP/IP
Les couches sont :
1 - Data Link ( Physique et Liaison)
2 - Network (Network)
3 - Host to Host (Transport)
4 - Application ( Session, Presentation, Application)
C’est quoi un dual-Homed Host ?
Un firewall tier 1 est un firewall qui separe que 2 sous réseau. Exemple : Le réseau lan et internet. Le firewall se met au miliieu.
Ce type de firewall est appelé des Dual-Homed Host, car l’architecture ressemble a ce qu’on a traditionnellement à la maison.
Quelles sont les types de routages dynamiques qu’il existe ? Citez les protocoles sous jacent associés ?
Il existe 3 types de routages dynamiques :
1 - Distance Vector : Le routeur va transmettre le paquet à l’équipement le plus proche de lui. C’est le cas du protocole RIP
2 - Link State ; Le routeur va analyser sur le réseau le chemin le plus court à travers des algorithmes pour transmettre le paquet. Cela est possible parce que chaque routeur montre sa table de routage et ses informations à l’autre. C’est le cas des protocoles OSPF, IGRP, EIGRP
3 - Path Vector : Il va analyser le chemin le plus court et celui de son voisin le plus proche pour acheminer le paquet. C’est le cas du protocole BGP utilisé mondialement.
C’est quoi un firewall tier 1 ? C’est quoi son nom technique .
Un firewall tier 1 est un firewall qui separe que 2 sous réseau. Exemple : Le réseau lan et internet. Le firewall se met au miliieu.
Ce type de firewall est appelé des Dual-Homed Host, car l’architecture ressemble a ce qu’on a traditionnellement à la maison.
C’est quoi un firewall tier 3 ?
Un firewall tier 2 est un firewall qui separe internet, les lan internet et 2 DMZ (application, base de données).
Ce type de firewall est appelé Two Screened Firewall
Qu’elles sont les couches du modele OSI
1 - Physique
2 - Liaison
3 - Reseau
4 - Transport
5 - Session
6 - Presentation
7 - Application
C’est quoi un repetear ?
Un repetear intervient au niveau 1. Il repete le signal qui est atténué à cause de la distance
Quelle est la différence entre le phishing et le spear phishing ?
Le phishing est plus générique, le spear phishing est plus cible.
Par analogie avec les poissons , pour le phishing on va lancer le filet et recueillir tous les poissons , tandis qu’au niveau du spear phishing, on va se dire qu’on veut uniquement qu’un type de poissons.
Quel est le rôle de la couche 2 du modèle OSI. C’est quoi le PDU associé ?
La couche Liaison se charge de transmettre les informations à travers les cartes Ethernet. Elle se fait via les adresses MAC.
Elle est composée de 2 sous entités qui sont : LLC (Logical Link Control) et MAC (Media Access Control) .
Le MAC fait 48 bits (24 pour identifier le constructeur et 24 pour identifier la machine)
Exemple d’équipement : Carte Réseau, WIFI, Ethernet, Switch
PDU : La Trame
Quelle est la taille d’un segment TCP ?
Un segment TCP fait 16 bits
Comment se proteger de l’ARP Spoofing et du Mac Spoofing ?
ARP Spoofing : Faire du ARP Inspection pour analyser les informations ARP et deceler les anomalies
MAC Spoofing : Mettre en place un PVLAN (Private VLAN) afin d’interdire les communication intervalle et forcer les équipements à dialoguer à un niveau superieur
C’est quoi un firewall NGFW et UTM
NGFW : New Generation Firewall, firewall de nouvelle génération avec des fonctionnalités de sécurité avancé et une inspection profonde des paquets
UTM : Unified Threat Management, capacité ips ids antivirus antispam etc ..
C’est quoi l’ARP Spoofing ?
A travers la technique d’ARP Poisonning on va pousser faire correspondre une adresse IP à une fausse adresse MAC
Comment reconnait on une adresse IP Local Link en IPv4 ?
Les adresses IPv6 Local Link commence toujours par fe80
Quelles sont les types de routages qu’il existe ?
Il existe 2 types de routages :
1 - Le routage statique : les routes sont connus d’avance et ne changent pas
2 - Le routage dynamique : les routes changent en fonction de plusieurs paramètres
C’est quoi le DNS Hijacking ?
C’est le fait de mettre à mal de fonctionnement d’un serveur DNS pour que tous les sites qu’il résout ne fonctionne plus
C’est quoi le Fraggle ?
C’est une technique d’attaque similaire au SMURF mais en envoyant des paquets UDP
C’est quoi un honeypot ?
Un honeypot est un serveur laissé vulnérable volontairement dans le but de collecter des informations sur les menaces.
Un réseau de honeypot est appélé un honeynet
Que signifie dans Ethernet 1000BaseT ?
1000 représente la vitesse de transmission et T représente Twisted Pair, pour paire torsadée.
Quel est le rôle de la couche 1 du modèle OSI. C’est quoi le PDU associé .?
La couche Physique transporte les bits et gère le signal électrique. Comme appareil, on peut citer le cable, le 100BaseT
PDU : Bits
Quel est le rôle de la couche 6 du modèle OSI. C’est quoi le PDU associé ?
La couche Présentation se charge de formater les informations envoyées sous forme de format compréhensible pour l’utilisateur .
PDU : Data
App : Format de fichier PNG, HTML, TXT
C’est quoi l’hyperling spoofing ?
C’est de faire quoi que le lien hypertexte dans un texte nous envoie vers un site légitime .
Citez 3 méthodes pour effectuer un DDos sur un périphérique
Un DDoS peut se faire par les 3 techniques suivantes :
1 - Saturation de la bande passante
2 - Saturation des ressources du serveur
3 - Exploitation d’une vulnérabilité logicielle ou application
C’est quoi un réseau WAN ?
WAN : Wide Area Network
Réseau à l’échelle d’un pays, continent
C’est quoi une communication duplex ?
Une communication duplex est une communication qui se fait entre 2 entités mais de manière unilatérale.
Exemple : L’écoute de la radio dans une voiture
Expliquez les protocoles suivants et leurs spécificités : SMTP, POP, IMAP
SMTP : Simple Mail Transfer Protocol : 25 / 465 / 587
POP : Post Office Protocol : 110 / 995
IMAP : Internet Message Access Protocol : 143 / 993
Astuce : POP est symétrique, il contient 2 P, donc son port contient 2 chiffres identiques, ici 1
Astuce : POP en version sécurisé tourne sur v3 donc, le port se termine par 3, d’ou 993
Astuce : IMAP en version sécurisé tourne sur v4 donc, donc le port simple contient 4, d’ou 143. Les 2 ports se terminent par 3, d’ou 143 et 993
Que signifie TCP et UDP ?
TCP : Transmission Control Protocol
UDP : User Datagram Protocol
C’est quoi le VDI ?
VDI : Virtual Desktop Infrastructure permet de virtualiser soit un bureau soit une application
Que signifie TFTP et sur quel port fonctionne t’il par défaut ?
TFTP : Trivial File Transfer Protocol. Il tourne sur sur le port 69
C’est quoi une attaque Mascarade ? Comment s’en protéger ?
C’est le fait de se connecter à un service avec des identifiants volés .
Pour se protéger, il faut de la veille et du MFA
C’est quoi le EAP ?
EAP : Extensible Authentification Protocol est un protocole qui vient combler les faibles de PAP/CHAP au niveau de la communication sans fil. Il inclut des mécanismes de sécurité avancées.
C’est quoi un firewall tier 2 ?
Un firewall tier 2 est un firewall qui separe le réseau lan, internet et met en place une DMZ à coté.
Ce type de firewall est appelé Screened Subnet
Quel est le rôle de la couche 3 du modèle OSI. C’est quoi le PDU associé ?
La couche Network ou Réseau se charge de transmettre les informations via l’adresse IP.
Equipement : Routeur
PDU : Paquets
C’est quoi le RDP ?
RDP : Remote Desktop Protocol permet la connexion a distance sur une machine via le port 3389
C’est quoi les différences Unicast, Broadcast et MultiCast
1 - Unicast : Echange individuel, identification unique
2 - Broadcast : Message diffusé dans un meme sous reseau. Avec 2 types de broadcast
3 - MultiCast : Les adresses de classe D sont multiclasse. C’est le fait d’envoyer un seul flux mais qui sera recu par plusieurs stations simultanément
Que signifie SPAN et c’est quoi son utilité ?
SPAN pour Switch Port ANalyzer permet de mirroiter les flux sécurisés du switch vers d’autres équipements de sécurité pour les analyser .
C’est quoi le screen scraping ?
Le screen scraping est le fait de copier le flux exact de ce qui se passe sur l’écran à distance comme TeamViewer, Anydesk etc ..
Qu’est ce qu’un protocole baseband ?
C’est un protocol qui fonctionne uniquement que via un canl
C’est quoi un bastion host ?
Selon le cissp demystifié, un bastion tourne selon l’architecture screened host. Il se protege lui meme et on ne le met pas derriere un firewall statefull(ngfw et utm). On le met derriere un firewall stateless (qui fait juste des ACL)
Qu’est ce le FDDI ?
FDDI : Fiber Distributed Data Interface combinant 2 Fibres optiques en anneaux pour les communications sur le réseau. L’un gerait les informations échangées et l’autre le jeton.
C’est quoi un flag SYN ?
SYN pour syncrhonise permet d’etablir une nouvelle communication
C’est quoi la norme 802.11 et à quelle technologie elle correspond ?
La norme 802.11 est une norme Wifi. Elle est très souvent utilisée sur la fréquence de 2,4 Ghz
Quelle est la taille d’une adresse IPv6 ?
128 bits
C’est quoi une attaque DNS Amplication ?
C’est une attaque similaire au SMURF mais cette fois ci en exécutant des requetes DNS
C’est quoi le typesquating ?
C’est de mettre en ligne une url similaire à l’url de base avec quelque modification mineure.
Comme : www.netflix.com => www.netfliiix.com
Qu’elles sont les types d’adresses IPv6 qu’il existe
Il existe deux types d’adresses IPv6
1 - Global Link : équivalent de l’adresse IP publique sur ipv4 permet de router les adresses public via le processus de advertissement
2 - Local Link ; equivalent de l’adresse IP locale sur ipv4 ne sort pas sur internet mais permet la communication locale entre les équipements.