Documente Academic
Documente Profesional
Documente Cultură
1. Parmi les affirmations suivantes, lesquelles correspondent des (bonnes) stratgies de dfenses ?
Il vaut mieux interdire tout ce qui n'est pas explicitement permis.
Il vaut mieux permettre tout ce qui n'est pas explicitement interdit.
Dans un systme informatique, il ne sert rien de multiplier les mesures de scurit.
Plus le systme est simple, plus il est facile de le scuriser.
Exercice 3 Il est dcid d'installer un VPN entre deux sites distants dans une entreprise. Quels sont
les protocoles quil est possible dutiliser ?
WEP // est un protocole de cryptage pour le wi-fi
PPTP
IPSec
SNMP // ce nest pas un protocole de cryptage mais un protocole dadministration de rseau
L2TP
Exercice 4 Alice veut envoyer un message crypt Bob mais veut d'abord s'assurer, l'aide d'un
certificat gnr par Trent, que la cl publique transmise par Bob est bien la bonne.
Exercice 6 Ci-dessous, la rgle A du firewall permet aux machines du LAN priv d'accder DMZ
2 alors que la rgle C devait l'interdire. Comment remdier cela ?
Si lon veut interdire laccs du LAN DMZ2 il faut supprimer la ligne ou mettre la ligne A aprs la
ligne C. En effet dans les rgles de filtrage, les autorisations doivent toujours tre interprtes avant
la rgle de blocage.
Exercice 7 Dans un systme chiffrement asymtrique, la cl prive vient dtre perdue mais la cl
publique correspondante est toujours l.
Remarques :
1 - la cle publique permet de coder les messages en envoyer et aussi de vrifier les signatures.
2 la cl prive permet de dcoder les messages reus et aussi de signer les messages pour les
authentifier
a. Pouvez-vous encore envoyer des mails de manire confidentielle ? OUI (jai la cle publique)
b. Lire les mails chiffrs que vous recevez ? NON (je nai plus la cl prive pour dcrypter)
c. Pouvez-vous encore signer les mails que vous envoyez ? NON (je nai plus la cle prive)
d. Vrifier les signatures des mails que vous recevez ? (OUI avec ma cl publique)
e. Que devez-vous faire pour de nouveau tre capable d'effectuer toutes les oprations cites ?
Il faut rgnrer un couple de cls publique et prive et transmettre le cl publique.