MoyenneChoix unique

Question d'entraînement 200-301

Dans AAA, à quoi correspond le second A ?

Choisissez la meilleure réponse.

Bonne réponse

  • CAuthorization

Explication

AAA signifie Authentication, Authorization et Accounting. L'Authorization détermine ce qu'un utilisateur authentifié est autorisé à faire.

Pourquoi chaque option est juste ou fausse

A

Fausse

Application

Le terme 'Application' ne fait pas partie du framework AAA ; AAA fait strictement référence à Authentication, Authorization et Accounting. Bien que les services réseau ou les applications logicielles puissent appeler des protocoles AAA comme RADIUS ou TACACS+, le second 'A' de l'acronyme n'est jamais 'Application'. Choisir cette option confondrait le framework de protocoles avec la couche logicielle qui s'appuie dessus, ce qui la rend incorrecte.

B

Fausse

Accounting

Dans AAA, l'Accounting est en réalité le troisième 'A' et non le second. L'Accounting suit et mesure l'activité des utilisateurs, la consommation de ressources et les statistiques de session à des fins d'audit, de facturation ou de planification de capacité. Étant donné que la séquence correcte est Authentication → Authorization → Accounting, la deuxième étape est l'Authorization, ce qui fait de l'Accounting un choix incorrect pour le second 'A'.

C

Juste

Authorization

Dans le modèle de sécurité AAA, le second 'A' correspond à l'Authorization, qui est le processus permettant de déterminer les actions ou les ressources auxquelles un utilisateur authentifié est autorisé à accéder. Une fois qu'un utilisateur prouve son identité via l'authentification, l'authorization applique des stratégies telles que des règles de type permit/deny, souvent basées sur des rôles ou des attributs, et constitue une étape distincte de l'authentification et de l'accounting. Par exemple, dans Cisco ISE, l'authorization peut attribuer un VLAN ou une ACL une fois l'authentification réussie.

D

Fausse

Auditing

Bien que l'Auditing soit lié opérationnellement à la surveillance de la sécurité, ce n'est pas un terme de l'acronyme AAA. Le modèle AAA utilise l'Accounting pour couvrir la collecte de données de journalisation et d'utilisation, tandis que l'audit est un processus d'examen plus large qui peut analyser les enregistrements d'accounting a posteriori. Par conséquent, l'Auditing n'est pas le second 'A', car le framework nomme spécifiquement Authentication, Authorization et Accounting.

Pour aller plus loin

AAA est un framework de sécurité fondamental utilisé dans les réseaux Cisco pour contrôler l'accès des utilisateurs et suivre leurs activités. L'acronyme AAA signifie Authentication, Authorization et Accounting. L'Authentication vérifie l'identité d'un utilisateur ou d'un équipement tentant d'accéder au réseau, garantissant que seuls les entités légitimes obtiennent l'accès. L'Authorization détermine ensuite les ressources et les actions spécifiques que l'utilisateur authentifié est autorisé à consulter ou à effectuer, en appliquant un contrôle d'accès basé sur des stratégies. Enfin, l'Accounting journalise les activités de l'utilisateur à des fins d'audit et de conformité. Dans le processus AAA, le second A, Authorization, joue un rôle essentiel en définissant ce qu'un utilisateur authentifié peut faire dans l'environnement réseau. Après une authentification réussie, l'équipement réseau vérifie les privilèges et les permissions de l'utilisateur par rapport aux stratégies configurées ou aux access control lists (ACLs). Cette étape garantit que les utilisateurs ne dépassent pas leurs capacités autorisées, comme l'accès à des VLANs restreints, la modification de configurations ou l'exécution de commandes privilégiées. Les équipements Cisco utilisent des serveurs AAA comme RADIUS ou TACACS+ pour centraliser et appliquer ces stratégies d'authorization. Un piège fréquent aux examens consiste à confondre l'Authorization avec l'Accounting ou d'autres termes de sécurité comme l'Auditing. L'Authorization concerne spécifiquement le contrôle des permissions après la vérification d'identité, tandis que l'Accounting concerne le suivi des actions des utilisateurs. Dans les déploiements réseaux Cisco pratiques, une mauvaise configuration de AAA peut entraîner un accès non autorisé ou une journalisation insuffisante, impactant la sécurité du réseau et la conformité. Comprendre le rôle distinct de l'Authorization au sein de AAA est essentiel pour concevoir des contrôles d'accès réseau sécurisés et réussir l'examen CCNA.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.