Bonnes réponses
- AUtiliser des protocoles de gestion sécurisés tels que SSH au lieu de méthodes d'accès à distance moins sécurisées.
- BRestreindre l'accès de gestion aux réseaux sources de confiance lorsque cela est possible.
Explication
La sécurité du plan de gestion combine plusieurs couches de contrôle. En pratique, l'utilisation de protocoles sécurisés tels que SSH est importante, mais il est tout aussi essentiel de restreindre les sources autorisées à se connecter, de contrôler les habilitations et de maintenir la visibilité sur l'activité administrative. Une sécurité de gestion robuste ne repose généralement pas sur un seul paramètre isolé.
Pour aller plus loin
La sécurité du plan de gestion sur les périphériques réseau Cisco se concentre sur la protection des interfaces et des protocoles utilisés pour l'administration des périphériques, tels que SSH, Telnet, SNMP et HTTP/HTTPS. Le plan de gestion gère le trafic de contrôle destiné au périphérique lui-même ; sa sécurisation permet donc d'empêcher les accès non autorisés et la compromission potentielle du périphérique. L'utilisation de protocoles sécurisés comme SSH chiffre le trafic de gestion, ce qui évite l'écoute clandestine et le vol d'identifiants par rapport aux protocoles hérités comme Telnet, qui transmettent les données en clair.
Une approche de sécurité multicouche est essentielle pour la protection du plan de gestion. Premièrement, des protocoles sécurisés tels que SSH doivent être imposés pour garantir des sessions chiffrées. Deuxièmement, la restriction de l'accès de gestion aux adresses IP ou réseaux sources de confiance à l'aide de listes de contrôle d'accès (ACL) limite l'exposition aux seuls administrateurs autorisés. Troisièmement, la désactivation des services non sécurisés ou inutiles réduit la surface d'attaque. Enfin, la journalisation des accès administratifs et des modifications favorise l'imputabilité et le dépannage. Les équipements Cisco IOS et IOS XE prennent en charge ces fonctionnalités par le biais de commandes de configuration telles que 'ip access-list', 'line vty' et 'logging'.
Un piège d'examen courant consiste à supposer que l'utilisation de SSH seule suffit pour assurer la sécurité du plan de gestion. Bien que SSH chiffre le trafic, si l'accès de gestion est autorisé depuis n'importe quelle source, des attaquants peuvent toujours tenter des attaques par force brute ou exploiter des vulnérabilités. Inversement, s'en remettre uniquement aux restrictions de source sans chiffrement expose les identifiants à l'interception. La sécurité pratique des réseaux Cisco nécessite de combiner des protocoles sécurisés avec le filtrage des sources et la journalisation. Cette approche multicouche s'aligne sur les meilleures pratiques de Cisco et sur l'importance accordée par l'examen CCNA à la défense en profondeur pour la gestion des périphériques.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.