MODULE 09 / 9 LEÇONS

Défendre chaque couche

Filtrer les flux et protéger les accès avec méthode.

← Tous les modules

Ordre conseillé : terminer l’étape 08 ou vérifier ses acquis. · 168 minutes de lecture estimées, hors TP.

59
19 MIN · 5.1

Menace, vulnérabilité, exploit et mitigation

Une menace est une cause potentielle de dommage ; une vulnérabilité est une faiblesse ; un exploit est un moyen d’utiliser un…

60
17 MIN · 5.2 / 5.4

Sensibilisation et contrôle physique

La sécurité inclut les personnes, les procédures et les locaux. Une baie ouverte ou un câble accessible peut contourner des p…

61
19 MIN · 5.3

Protéger console et mode privilégié

Une configuration locale sépare identité et accès privilégié. enable secret protège l’accès privilégié dans les contextes con…

62
19 MIN · 5.8 / 2.8

Authentication, Authorization, Accounting

AAA distingue trois questions : qui êtes-vous, que pouvez-vous faire, et qu’avez-vous fait ? Les réponses peuvent utiliser un…

63
19 MIN · 5.5

IPsec : site-à-site et accès distant

Un VPN IPsec protège du trafic IP selon une politique et des associations de sécurité. Site-à-site relie des réseaux via des …

64
19 MIN · 5.6

ACL : ordre, wildcard et refus implicite

Une ACL est une liste ordonnée de conditions. La première correspondance décide ; un refus implicite termine la liste. Les AC…

65
19 MIN · 5.7

DHCP snooping, DAI et port-security

Les protections L2 ciblent des attaques à l’intérieur du LAN. DHCP snooping distingue les ports autorisés à recevoir des répo…

66
19 MIN · 5.9

WPA, WPA2 et WPA3

Les générations de sécurité Wi-Fi ne sont pas interchangeables. WPA a été une transition utilisant TKIP ; WPA2 est associé à …

67
18 MIN · 5.10

Configurer et contrôler WPA2 PSK

Ce laboratoire vise un WLAN WPA2 Personal avec AES/CCMP et une clé partagée. Utilisez une clé de laboratoire distincte, jamai…

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur