Défendre chaque couche
Filtrer les flux et protéger les accès avec méthode.
Ordre conseillé : terminer l’étape 08 ou vérifier ses acquis. · 168 minutes de lecture estimées, hors TP.
Menace, vulnérabilité, exploit et mitigation
Une menace est une cause potentielle de dommage ; une vulnérabilité est une faiblesse ; un exploit est un moyen d’utiliser un…
Sensibilisation et contrôle physique
La sécurité inclut les personnes, les procédures et les locaux. Une baie ouverte ou un câble accessible peut contourner des p…
Protéger console et mode privilégié
Une configuration locale sépare identité et accès privilégié. enable secret protège l’accès privilégié dans les contextes con…
Authentication, Authorization, Accounting
AAA distingue trois questions : qui êtes-vous, que pouvez-vous faire, et qu’avez-vous fait ? Les réponses peuvent utiliser un…
IPsec : site-à-site et accès distant
Un VPN IPsec protège du trafic IP selon une politique et des associations de sécurité. Site-à-site relie des réseaux via des …
ACL : ordre, wildcard et refus implicite
Une ACL est une liste ordonnée de conditions. La première correspondance décide ; un refus implicite termine la liste. Les AC…
DHCP snooping, DAI et port-security
Les protections L2 ciblent des attaques à l’intérieur du LAN. DHCP snooping distingue les ports autorisés à recevoir des répo…
WPA, WPA2 et WPA3
Les générations de sécurité Wi-Fi ne sont pas interchangeables. WPA a été une transition utilisant TKIP ; WPA2 est associé à …
Configurer et contrôler WPA2 PSK
Ce laboratoire vise un WLAN WPA2 Personal avec AES/CCMP et une clé partagée. Utilisez une clé de laboratoire distincte, jamai…