Quiz: Sécurité des réseaux et protocoles — 12 domande

Domande e risposte dettagliate

1. Quel est le rôle principal d’un VPN ?

Créer un lien logique protégé entre des points distants
Attribuer automatiquement des adresses IP publiques
Remplacer totalement le protocole HTTP
Filtrer les paquets selon leur contenu applicatif

Créer un lien logique protégé entre des points distants

Spiegazione

Un VPN vise à relier des points distants via un lien virtuel sécurisé, même sur un réseau non fiable. Le filtrage applicatif correspond plutôt à un pare-feu applicatif.

2. Dans un VPN client-to-site, quel scénario est le plus représentatif ?

Un routeur applique des règles de filtrage sur chaque paquet
Un appareil utilisateur accède à un réseau d’entreprise à distance
Deux réseaux d’entreprise sont interconnectés en permanence
Un serveur DNS traduit un nom de domaine en adresse IP

Un appareil utilisateur accède à un réseau d’entreprise à distance

Spiegazione

Le VPN client-to-site établit un tunnel entre un poste utilisateur et un réseau d’entreprise pour accéder aux ressources à distance. L’interconnexion de deux réseaux d’entreprise correspond au VPN site-to-site.

3. Que garantit TLS lorsqu’il sécurise une communication réseau ?

La compression des paquets HTTP
Authentification, confidentialité et intégrité
Un adressage IP dynamique automatique
Le routage direct entre deux sous-réseaux

Authentification, confidentialité et intégrité

Spiegazione

TLS fournit l’authentification, la confidentialité et l’intégrité des échanges. Il ne se charge pas de l’adressage ni du routage.

4. Que signifie HTTPS ?

HTTP remplacé par UDP
Un protocole de filtrage de paquets
HTTP transporté sur TLS
Un mécanisme de résolution de noms

HTTP transporté sur TLS

Spiegazione

HTTPS est l’usage de HTTP lorsqu’il est transporté sur TLS, ce qui chiffre et authentifie les données HTTP. Ce n’est pas un protocole de filtrage ni de résolution de noms.

5. Quel est le rôle du TLS Handshake ?

Segmenter les données en blocs de moins de 16 ko
Négocier les paramètres cryptographiques et lancer l’authentification
Appliquer des règles de filtrage sur les ports
Traduire un nom de domaine en adresse IP

Négocier les paramètres cryptographiques et lancer l’authentification

Spiegazione

Le handshake TLS sert à négocier les paramètres cryptographiques et à initialiser l’authentification avant le chiffrement effectif. La segmentation et le chiffrement des données relèvent ensuite du Record Protocol.

6. Que signale un message ChangeCipherSpec dans TLS ?

Le passage à un mode chiffré avec la suite et les clés négociées
L’arrêt immédiat de la connexion pour erreur fatale
Le contrôle des ports source et destination
La demande de résolution d’un nom de domaine

Le passage à un mode chiffré avec la suite et les clés négociées

Spiegazione

ChangeCipherSpec indique que la communication passe au mode chiffré avec la suite et les clés nouvellement négociées. Une erreur fatale est au contraire portée par une alerte TLS de type fatal error.

7. Quel dispositif de sécurisation réseau inspecte chaque paquet séparément sans tenir de contexte de connexion ?

Le pare-feu sans état
Le serveur DNS
Le pare-feu applicatif
Le pare-feu avec état

Le pare-feu sans état

Spiegazione

Un pare-feu sans état examine chaque paquet indépendamment en se basant sur les IP et les ports. Le pare-feu avec état, lui, vérifie l’appartenance à une connexion en cours.

8. Pourquoi place-t-on d’abord les règles les plus spécifiques dans une configuration de filtrage ?

Parce que les règles générales sont toujours refusées
Parce que l’inspection se fait dans un ordre séquentiel
Parce que le pare-feu ne lit qu’une seule règle
Parce que les ports doivent être triés par numéro

Parce que l’inspection se fait dans un ordre séquentiel

Spiegazione

Le filtrage s’effectue dans l’ordre séquentiel, donc une règle plus générale peut empêcher l’application d’une règle plus spécifique si elle est placée avant. C’est pourquoi l’ordre des règles est important.

9. Quel type de pare-feu contrôle la conformité au protocole applicatif via un proxy ?

Le pare-feu de routage
Le pare-feu avec état
Le pare-feu sans état
Le pare-feu applicatif

Le pare-feu applicatif

Spiegazione

Le pare-feu applicatif analyse les communications par application grâce à un processus dédié ou un proxy. Il ne se limite pas aux seuls ports comme un filtrage simple.

10. Dans une architecture de sécurité réseau, quel est le rôle principal d’une DMZ ?

Attribuer les adresses IP des sous-réseaux
Fusionner tous les pare-feux en un seul point
Exposer des serveurs accessibles sans ouvrir directement le réseau interne
Remplacer le chiffrement TLS pour les applications web

Exposer des serveurs accessibles sans ouvrir directement le réseau interne

Spiegazione

La DMZ permet de rendre des serveurs accessibles depuis l’extérieur tout en évitant d’exposer directement le réseau interne. Elle sert donc de zone intermédiaire de protection.

11. Que signifie le sous-adressage dans un réseau IP ?

Chiffrer les paquets pour empêcher leur interception sur le réseau
Attribuer automatiquement une adresse IP publique à chaque hôte du réseau
Attribuer un nom de domaine à chaque machine du réseau local
Découper un réseau en plusieurs sous-réseaux en empruntant des bits à la partie machine

Découper un réseau en plusieurs sous-réseaux en empruntant des bits à la partie machine

Spiegazione

Le sous-adressage consiste à partitionner un réseau en sous-réseaux en utilisant davantage de bits pour identifier la partie réseau. Les bits sont empruntés à la partie machine, ce qui permet de créer plusieurs sous-réseaux.

12. Quel est le rôle principal du DNS lorsqu’un utilisateur saisit un nom de domaine ?

Découper le réseau local en plusieurs sous-réseaux
Chiffrer la connexion entre le navigateur et le serveur web
Traduire le nom de domaine en informations d’accès, notamment une adresse IP
Attribuer dynamiquement une adresse IP privée aux postes du réseau

Traduire le nom de domaine en informations d’accès, notamment une adresse IP

Spiegazione

Le DNS sert d’annuaire : il associe un nom de domaine aux informations permettant d’atteindre l’hôte, en particulier son adresse IP. Le chiffrement d’une connexion relève de TLS/HTTPS, pas du DNS.

Ripassa con le flashcard

Memorizza le risposte con 12 flashcard su Sécurité des réseaux et protocoles.

VPN — principe ?

Réseau privé virtuel sécurisé sur Internet.

Tunnel VPN — rôle ?

Encapsuler et chiffrer les données entre deux points.

VPN client-to-site — définition ?

Connexion sécurisée d’un utilisateur à un réseau d’entreprise.

Vedi le flashcard →

Studia la scheda di revisione

Leggi la scheda di revisione completa su Sécurité des réseaux et protocoles.

Vedi la scheda di revisione →

Similar courses

Crea i tuoi quiz

Importa il tuo corso e l'AI genera quiz con correzioni in 30 secondi.

Generatore di quiz