Close Menu
  • CCNA 1 – ITN v7
  • CCNA 2 – SRWE v7
  • CCNA 3 – ENSA v7
  • Banque de questions
Facebook X (Twitter) Instagram
CCNA Réponses – Questions et réponses aux ExamensCCNA Réponses – Questions et réponses aux Examens
  • Banque de questions
  • Contact
Subscribe
  • Home
  • CCNA 1
  • CCNA 2
  • CCNA 3
  • CyberOps Associate
CCNA Réponses – Questions et réponses aux ExamensCCNA Réponses – Questions et réponses aux Examens

2.8.2 Module 2: Défense du système et du réseau

22/02/2025Aucun commentaire Network Defense
Copy Link Facebook Twitter WhatsApp Telegram Pinterest LinkedIn Email Reddit VKontakte

1. Un utilisateur a créé un nouveau programme et souhaite le distribuer à tous les collaborateurs d’une entreprise. L’utilisateur souhaite s’assurer que lorsqu’il télécharge le programme, celui-ci n’est pas modifié pendant le transfert. Que peut faire l’utilisateur pour s’assurer que le programme n’est pas modifié pendant le téléchargement?

  • Créer un hash du fichier du programme pouvant être utilisé pour vérifier l’intégrité du fichier après son téléchargement.
  • Arrêter l’antivirus sur tous les ordinateurs.
  • Chiffrer le programme et exiger un mot de passe après son téléchargement.
  • Distribuer le programme sur une clé USB.
  • Installer le programme sur des ordinateurs individuels.

Explication: Le hash est une méthode permettant d’assurer l’intégrité des données en les protégeant de toute modification.

2. Un utilisateur réalise un audit de routine du matériel du serveur au sein du data center de l’entreprise. Plusieurs serveurs utilisent des disques uniques pour héberger les systèmes d’exploitation et plusieurs types de solutions de stockage connectées pour stocker les données. L’utilisateur souhaite offrir une meilleure solution pour assurer la tolérance aux pannes en cas de panne de disque. Quelle solution est la meilleure?

  • sauvegarde hors site
  • RAID
  • sauvegarde sur bande
  • UPS

Explication: La tolérance aux pannes permet de résoudre un point de défaillance unique, dans ce cas les disques durs.

3. Un utilisateur a été embauché par une entreprise pour fournir une infrastructure de réseau à haute disponibilité. L’utilisateur souhaite assurer la redondance du réseau en cas de panne d’un commutateur, mais souhaite empêcher la création d’une boucle au niveau de la couche 2. Que va mettre en place l’utilisateur sur le réseau?

  • HSRP
  • Protocole STP
  • VRRP
  • GLBP

Explication: Les boucles et trames en double réduisent considérablement les performances sur un réseau commuté. Grâce au protocole STP (Spanning Tree Protocol), le réseau commuté dispose d’un chemin sans boucle entre deux points.

4. Pourquoi le WPA2 est-il meilleur que le WPA?

  • utilisation obligatoire d’algorithmes AES
  • réduction de l’espace de clés
  • réduction de la durée de traitement
  • prise en charge de TKIP

Explication: Pour mémoriser les normes de sécurité sans fil, pensez à leur évolution: d’abord WEP, puis WPA et maintenant WPA2. Les mesures de sécurité sont renforcées à chaque évolution.

5. L’administrateur d’un petit data center souhaite une méthode flexible et sécurisée de connexion à distance aux serveurs. Quel serait le protocole le plus performant?

  • Bureau à distance
  • Copie sécurisée
  • Secure Shell
  • Telnet

Explication: Étant donné que les hackers qui interceptent le trafic peuvent lire les mots de passe en texte clair, toutes les connexions doivent être chiffrées. En outre, il n’est pas souhaitable de faire reposer la solution sur le système d’exploitation.

6. Quel service convertit une adresse web spécifique en adresse IP du serveur web de destination?

  • DNS
  • le protocole NTP
  • le protocole DHCP
  • le protocole ICMP

Explication: Le DNS associe l’adresse d’un site Web à sa véritable adresse IP.

7. Une entreprise souhaite implémenter l’accès biométrique à son data center. L’entreprise craint que des personnes parviennent à contourner le système en étant acceptées par erreur en tant qu’utilisateurs légitimes. Quel type d’erreur correspond à une erreur d’acceptation?

  • Type I
  • CER
  • Type II
  • erreur de rejet

Explication: La biométrie peut présenter deux types d’erreurs: l’acceptation incorrecte et le rejet incorrect. Les fausses acceptations constituent une erreur de Type II. Lorsque le taux d’erreurs d’acceptation et le taux d’erreurs de rejet sont égaux, on parle de « crossover error rate » (CER).

8. L’authentification mutuelle permet d’empêcher quel type d’attaque?

  • empoisonnement sans fil
  • interception sans fil
  • usurpation d’adresse IP sans fil
  • man-in-the-middle

Explication: Les spécialistes de la cybersécurité doivent connaître les technologies et les mesures utilisées pour contrer les menaces et les vulnérabilités qui compromettent les entreprises.

9. Quel utilitaire utilise le protocole ICMP?

  • ping
  • DNS
  • Protocole NTP
  • RIP

Explication: ICMP est utilisé par les périphériques réseau pour envoyer des messages d’erreur.

10. Quelle technologie peut être utilisée pour protéger la VoIP contre l’espionnage?

  • SSH
  • ARP
  • Il offre une authentification efficace.
  • messages vocaux chiffrés

Explication: De nombreuses technologies avancées comme la VoIP, le streaming vidéo et les réunions en ligne requièrent des contre-mesures aussi avancées.

11. À quoi sert une DMZ?

  • Il fournit une connectivité sécurisée pour les clients qui se connectent au réseau interne via un LAN sans fil.
  • Il analyse le trafic pour détecter les tentatives d’intrusion et envoie des rapports aux stations de gestion.
  • Il permet aux hôtes externes d’accéder à des serveurs spécifiques de l’entreprise tout en maintenant les restrictions de sécurité pour le réseau interne.
  • Il crée un tunnel chiffré et authentifié pour que les hôtes distants accèdent au réseau interne.

Explication: Dans le cadre des réseaux informatiques, une zone démilitarisée ou DMZ fait référence à une zone du réseau accessible aux utilisateurs internes comme aux utilisateurs externes. Cette zone est davantage sécurisée que le réseau externe, mais pas autant que le réseau interne. Cela permet aux hôtes externes d’accéder aux serveurs internes.

12. Quelles sont les deux étapes à suivre avant de connecter un appareil IoT à un réseau domestique ou professionnel? (Choisissez 2.)

  • Enregistrez les informations d’identification administratives sur la plaque de connexion au cas où vous les oublieriez.
  • Mettez à jour le micrologiciel de l’appareil avec tous les correctifs de sécurité pertinents.
  • Modifiez toutes les informations d’identification d’administrateur par défaut.
  • Assurez-vous que tous les appareils IoT sont isolés dans un seul domaine de diffusion.
  • Réinitialisez tous les paramètres de l’appareil IoT à leurs valeurs par défaut avant de vous connecter à un réseau en direct

Explication: Les appareils IoT doivent être évalués pour s’assurer qu’ils sont capables de mettre à jour leur micrologiciel avec des correctifs de sécurité, de préférence sur des réseaux sans fil. De plus, les informations d’identification de l’administrateur par défaut sur ces appareils doivent toujours être modifiées par rapport aux paramètres par défaut, car ces paramètres sont connus du public.

Previous Article1.4.2 Module 1: Quiz sur la Compréhension de la défense
Next Article 3.5.2 Module 3: Questionnaire sur le contrôle d’accès

Articles liés

Adi301996v1n1 Squil Event Window V2

Examen Checkpoint: évaluer les alertes de sécurité

24/02/2025
Aai209796v1n1 209796

Examen Checkpoint: pare-feu, cryptographie et sécurité du cloud

24/02/2025

Examen Checkpoint: principes, pratiques et processus de défense du réseau

23/02/2025
S’abonner
Notification pour
guest

guest

0 Comments
Le plus récent
Le plus ancien Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Examen Checkpoint CCNA v7
  • CCNA 1
  • CCNA 2
  • CCNA 3
Modules 1 – 3 Examen Checkpoint: Examen sur la connectivité des réseaux de base et les communications
Modules 4 – 7 Examen Checkpoint: Examen sur les concepts d’Ethernet
Modules 8 – 10 Examen Checkpoint: Examen sur la communication entre les réseaux
Modules 11 – 13 Examen Checkpoint: Examen sur l’adressage IP
Modules 14 – 15 Examen Checkpoint: Examen sur les communications des applications du réseau
Modules 16 – 17 Examen Checkpoint: Examen sur la création et la sécurisation d’un réseau de petit taille
ITNv7 Practice Final Exam – Examen blanc final
CCNA 1 Examen final du cours ITNv7
Modules 1 - 4 Examen Checkpoint: Examen des Concepts de Commutation, des VLAN et du Routage Inter-VLAN
Modules 5 - 6 Examen Checkpoint: Examen de Réseaux Redondants
Modules 7 - 9 Examen Checkpoint: Examen des réseaux disponibles et fiables
Modules 10 - 13 Examen Checkpoint: Examen de sécurité de couche 2 et de réseau sans fil (WLAN)
Modules 14 - 16 Examen Checkpoint: Concepts de Routage et Examen de Configuration
SRWEv7 Practice Final Exam – Examen blanc final
CCNA 2 Examen final du cours SRWEv7
Modules 1 – 2 Examen Checkpoint: Concepts et examen de configuration de l’OSPF
Modules 3 – 5 Examen Checkpoint: Examen de la sécurité des réseaux
Modules 6 – 8 Examen Checkpoint: Examen des concepts WAN
Modules 9 – 12 Examen Checkpoint: Examen d’optimisation, de surveillance et de dépannage des réseaux
Modules 13 – 14 Examen Checkpoint: Examen des technologies de réseau émergentes
ENSAv7 Practice Final Exam – Examen blanc final
CCNA 3 Examen final du cours ENSAv7
Examen blanc de certification CCNA (200-301)
© 2025 ccnareponses.
  • Banque de questions
  • A Propos
  • Politique de confidentialité
  • Copyright policy
  • Contact

Type above and press Enter to search. Press Esc to cancel.

Défiler vers le hautwpDiscuz