LEÇON 59 · 19 MIN ESTIMÉES

Menace, vulnérabilité, exploit et mitigation

Une menace est une cause potentielle de dommage ; une vulnérabilité est une faiblesse ; un exploit est un moyen d’utiliser une faiblesse. Le risque combine contexte, probabilité et impact, selon la méthode retenue. Une mitigation réduit le risque, sans garantir sa disparition. Appliquer une défense en profondeur plutôt qu’un contrôle unique.

Votre objectif

Savoir expliquer menace, vulnérabilité, exploit et mitigation, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 5.1 Define key security concepts (threats, vulnerabilities, exploits, and mitigation techniques)

Prérequis : les notions précédentes, notamment Lire une configuration WLAN dans une GUI.

Relier les idées

CARTE CONCEPTUELLE
Menace, vulnérabilité, exploit et mitigationCarte conceptuelle simplifiée : Identité / source → Politique ordonnée → Autoriser / refuser → Traces / contrôle. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Identité / source01Politique ordonnée02Autoriser / refuser03Traces / contrôle04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

Une vulnérabilité est une faiblesse exploitable, par exemple un logiciel non corrigé ou une mauvaise configuration.

Comprendre, étape par étape

01

Une vulnérabilité est une faiblesse exploitable, par exemple un logiciel non corrigé ou une mauvaise configuration.

02

Un exploit est un moyen ou mécanisme tirant parti d’une vulnérabilité.

03

Une menace peut être humaine, technique ou environnementale ; le contexte détermine le risque.

04

La mitigation réduit probabilité ou impact, et des contrôles complémentaires renforcent la défense.

Un exemple concret

LABORATOIRE · EXEMPLE PÉDAGOGIQUE
Logiciel non corrigé → vulnérabilité
Acteur malveillant → menace
Code déclenchant la faille → exploit
Correctif + réduction d’exposition + supervision → mitigation

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

Une imprimante exposée avec mot de passe par défaut représente-t-elle seulement un risque matériel ?

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Non. Elle peut offrir accès aux documents, un point d’appui réseau et une faiblesse d’authentification. Changer les secrets, limiter accès et mettre à jour selon la politique.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

Une vulnérabilité est une faiblesse exploitable, par exemple un logiciel non corrigé ou une mauvaise configuration. La mitigation réduit probabilité ou impact, et des contrôles complémentaires renforcent la défense.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur