Sensibilisation et contrôle physique
La sécurité inclut les personnes, les procédures et les locaux. Une baie ouverte ou un câble accessible peut contourner des politiques logiques. Les mots de passe doivent être uniques, protégés et gérés ; complexité seule n’empêche ni phishing ni réutilisation. MFA, certificats et biométrie répondent à des usages et menaces différents. Un certificat associe un sujet à une clé publique ; son emploi nécessite validation et preuve de possession de la clé privée selon le protocole. La biométrie utilise un trait physique ou comportemental, facteur d’inhérence : contrairement à un mot de passe, ce trait ne se remplace pas simplement après compromission.
Votre objectif
Savoir expliquer sensibilisation et contrôle physique, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.
- 5.2 Describe security program elements (user awareness, training, and physical access control)
- 5.4 Describe security password policy elements, such as management, complexity, and password alternatives (multifactor authentication, certificates, and biometrics)
Prérequis : les notions précédentes, notamment Menace, vulnérabilité, exploit et mitigation.
Relier les idées
CARTE CONCEPTUELLELa sensibilisation aide les utilisateurs à reconnaître et signaler des comportements suspects selon des procédures connues.
Comprendre, étape par étape
La sensibilisation aide les utilisateurs à reconnaître et signaler des comportements suspects selon des procédures connues.
Le contrôle physique limite l’accès aux équipements, consoles et supports ; il complète le contrôle logique.
Un mot de passe long et unique, stocké de manière protégée, réduit certains risques ; les règles doivent suivre la politique de l’organisation.
Le MFA combine des facteurs de catégories distinctes ; deux mots de passe ne constituent pas à eux seuls deux facteurs distincts.
Un exemple concret
Programme : inventaire → règles d’accès → formation → contrôle physique → gestion des secrets → réaction aux incidents.Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.
À vous de jouer
Un utilisateur reçoit une demande urgente de communiquer sa clé MFA. Quelle conduite enseigner ?
Un indice, pas la réponse
Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.
Voir le raisonnement corrigé
Ne pas communiquer le secret ou valider une demande inattendue. Vérifier via un canal connu et signaler selon la procédure ; l’urgence apparente est une technique de manipulation.
Le déclic en quatre questions
Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.
À retenir
La sensibilisation aide les utilisateurs à reconnaître et signaler des comportements suspects selon des procédures connues. Le MFA combine des facteurs de catégories distinctes ; deux mots de passe ne constituent pas à eux seuls deux facteurs distincts.
Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.
Sources & vérification
Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.