LAB7 Flashcards

1
Q

W jakiej warstwie działa standard 802.1X i jaką pełni rolę?

A

Działa w warstwie 2 i zapewnia mechanizmy uwierzytelnienia dla urządzeń, które chcą się połączyć do sieci WLAN lub LAN.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Z czego składa się architektura RADIUS w 802.1x?

A

Suplicant, authentication device oraz authentication service

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Kim jest suplicant?

A

Suplicant – urządzenie starające się uzyskać dostęp do sieci

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Czym jest authentication device?

A

Authentication device – AP lub Switch, pośredniczy w wymianie informacji między suplikantem a serwerem uwierzytelniającym, przyznaje dostęp do sieci na bazie informacji otrzymanych z serwera

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Czym jest authentication server?

A

Authentication Server - serwer RADIUS, przechowuje bazę danych z użytkownikami sieci i związanych z nimi informacji, weryfikuje tożsamość suplikanta

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Czym jest authenticator w RADIUS?

A

Jest to element potwierdzający tożsamość użytkownika przed udzieleniem dostępu do sieci. Może być hasłem, tokenem lub certyfikatem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Jaka jest rola switch gdy jest Radius i AP?

A

Switch tylko przekazyje informacje między serwerem RADIUS a klientem związane z uwierzytelnieniem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Czym jest AAA?

A

Authentication, Authorization and Accounting. Model bezpieczeństwa sieciowego stosowany w wielu rodzajach sieci.
Uwierzytelnienie (Authentication) – proces potwierdzenia tożsamości użytkownika lub urządzenia przed udzieleniem dostępu do sieci
Autoryzacja (Authorization) – proces decydowania czy uwierzytelniony użytkownik lub urządzenie ma dostęp do określonych zasobów
Rozliczanie (Accounting) – proces rejestrowania i przechowywania informacji o dostępnie użytkownika do sieci i zasobów sieciowych

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Co to WPA2-Enterprise?

A

WPA2-Enterprise - tryb uwierzytelnienia w sieciach korporacyjnych, AP nie uwierzytelnia klienta i zamiast tego deleguje to do AS który komunikuje się z AP przez RADIUS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Czym jest EAP?

A

EAP (Extensible Authentication Protocol) - protokół umożliwiający stosowanie różnych metod uwierzytelnienia

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Czym jest LEAP?

A

LEAP (Light EAP) – bazuje na MS-CHAPv2, protokół transmituje dane w postaci czystego tekstu, łatwo wykoknać na nim atak brute-force

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Czym jest MS-CHAPv2?

A

MS-CHAPv2 (Microsoft Challenge Handshake Authentication Protocol) – ulepszenie MSCHAP, oparty na hasłach, popularny w sieciach VPN

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Czym jest EAP-MD5?

A

EAP-MD5 - zapewnia jednostronne uwierzytelnienie (klienta) poprzez transmisję skrótu MD5 zawierającego nazwę oraz hasło użytkownika.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Czym jest EAP-TLS?

A

EAP-TLS - oryginalny standardowy protokół uwierzytelniania WPA-Enterprise, bezpieczny, oparty na TLS (Transport Layer Secutiry) oprócz certyfikatów po stronie serwera wymaga też po stronie klienta

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Czym jest PEAP?

A

PEAP - rozszerzenie EAP, oparty na TLS, umożliwia uwierzytelnianie za pomocą certyfikatów ale jedynie po stronie serwera

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Różnica między EAP-TLS a PEAP

A

PEAP wymaga certyfikatu tylko po stronie serwera

17
Q

Który protokół uwierzytelniania jest najbezpieczniejszy?

A

EAP-TLS bo wymaga certyfikatu zarówno po stronie serwera jak i klienta