Module 1.8 Flashcards

1
Q

Quelles sont les menaces externes courantes pour les réseaux?

A

-Virus, vers et chevaux de Trois
-Spyware et adware
-Attaque du jour zéro
-Attaques des acteurs de menace
-Attaques par déni de service
-Interception et vol de données
-Usurpation d’identité

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qu’est ce qu’un virus, vers ou cheval de Troie ?

A

logiciel malveillant et code arbitraire s’exécutant sur un périphérique utilisateur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Qu’est ce qu’un spyware ou adware

A

Type de logiciel installée sur l’appareil d’un utilisateur permettant de recueillir secrètement les informations de celui-ci

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qu’est ce qu’une attaque du jour zéro ? (ou heure zéro)

A

elles se produisent le premier jour où une vulnérabilité est connue

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qu’est ce qu’une attaque des acteurs de menace?

A

Une personne malveillante attaque les appareils des utilisateurs ou les ressources du réseau

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qu’est ce qu’une attaque par déni de services

A

attaque qui ralentis ou bloque les applications et processus d’un périphérique réseau

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Qu’est ce qu’une interception ou vol de données

A

Cette attaque permet de capturer des informations privées sur le réseau d’une organisation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Qu’est ce que l’usurpation d’identité?

A

Cette attaque consiste à voler les identifiants de connexion d’un utilisateur afin d’accéder à des données privées

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Est ce que ce sont les menaces internes ou externes qui la plupart du temps entrainent des violations de données ?

A

Interne

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quelles sont les potentielles menaces internes ? Qu’est ce qui augmente le risque de menace interne ?

A

-perte ou vol de périphériques
-mauvaise utilisation d’un périphérique par un employé
-employé malveillant

le BYOD

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Comment est implémentée la sécurité sur le réseau ?

A

En plusieurs couche car il n’y a pas de solution unique

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Détailler l’implémentation de la sécurité du réseau domestique ou d’un petit bureau

A

-plutôt simple
-en 3 points (sur les terminaux, au point d’accès à Internet et services contractuels d’ISP)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quels sont les éléments concrets de l’implémentation de la sécurité sur les réseaux domestiques ou de petits bureaux

A

Antivirus et antispyware
Filtrage par pare-feu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qu’est ce qu’un antivirus ou antispyware ?

A

Aident à protéger les terminaux contre l’infection par des logiciels malveillants

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Qu’est ce qu’un filtrage par pare-feu? Quels sont les 2 types

A

bloque les accès non autorisé à l’entrée et à la sortie du réseau

-Système de pare-feu basé sur l’hôte permettant d’empêcher tous accès non autorisé au dispositif final
-service de filtrage de base sur le routeur domestique pour empêcher tout accès non autorisé du monde extérieur au réseau

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Détailler l’implémentation de la sécurité dans une grande entreprise ?

A

-de nombreux composants qui dans l’idéal fonctionnent ensemble afin de réduire les opérations de maintenance et de renforcer la sécurité

16
Q

Quels sont les éléments concrets de l’implémentation de la sécurité sur les réseaux des grandes entreprises?

A

-antivirus
-antispyware
-filtrage de pare-feu
-Système de pare-feu dédiés
-Liste de contrôle d’accès (ACL)
-Système de prévention des intrusions (IPS)
-Réseaux privés virtuels (VPN)

17
Q

Qu’est ce qu’un système de pare-feu dédiés?

A

-capacités de pare-feu avancées avec de grande quantités de trafic et une plus grande granularité

18
Q

Qu’est ce qu’un liste de contrôle d’accès (ACL) ?

A

-filtre davantage l’accès et l’acheminement du trafic en fonction des adresses IP et des applications

19
Q

Qu’est ce qu’un Système de prévention des intrusions ?

A

-identifie les menaces qui se répandent rapidement (comme les attaques zéro jour ou zéro heure)

20
Q

Qu’est ce qu’un réseaux privés virtuels (VPN) ?

A

Fournis un accès sécurisé à une organisation pour les travailleurs à distance

21
Q

Que doit prendre en compte les exigences de sécurité du réseau (ou la solution de sécurité mis en place

A

Garantir en permanence la qualité de service attendue de chaque technologie, la possibilité d’évolution du réseau et l’adaptation aux nouvelles tendances