MoyenneChoix multiples

Question d'entraînement 200-301

Quelles sont les deux déclarations qui décrivent précisément la valeur des comptes administratifs nommés ?

Choisissez toutes les bonnes réponses.

Bonnes réponses

  • AIls améliorent la responsabilisation en liant les actions à des individus spécifiques.
  • BIls améliorent la traçabilité lors des audits ou des examens d'incidents.

Explication

Les comptes administratifs nommés sont précieux car ils lient les actions à des identités individuelles et rendent la révision des accès plus pertinente. En termes pratiques, lorsque plusieurs personnes partagent un compte administrateur générique, la responsabilisation est affaiblie. Les identités nommées améliorent la traçabilité et prennent en charge l'audit, les enquêtes et la révision opérationnelle. Il s'agit d'un concept fondamental d'administration sécurisée et d'une question de raisonnement plutôt que d'un simple exercice de mémorisation.

Pourquoi chaque option est juste ou fausse

A

Juste

Ils améliorent la responsabilisation en liant les actions à des individus spécifiques.

Les comptes nommés (comme AAA avec un serveur local ou RADIUS/TACACS+) lient les utilisateurs authentifiés à une identité unique, de sorte que chaque commande ou modification de configuration peut être journalisée avec le nom d'utilisateur de la personne responsable. C'est la base de la responsabilisation : lorsque plusieurs administrateurs partagent un identifiant générique, il est impossible de déterminer qui a exécuté une action spécifique, mais les comptes nommés attribuent sans ambiguïté la responsabilité. Cette dissuasion et cette attribution médico-légale constituent un moteur essentiel pour l'utilisation d'AAA plutôt que de mots de passe partagés.

B

Juste

Ils améliorent la traçabilité lors des audits ou des examens d'incidents.

La traçabilité dépend de journaux qui enregistrent non seulement ce qui a été fait, mais aussi qui l'a fait. Avec les comptes nommés, les journaux d'audit et le suivi des incidents peuvent suivre les actions d'un seul utilisateur à travers les sessions, même lorsque l'utilisateur se reconnecte depuis des adresses IP différentes. Cela améliore la valeur de syslog et des enregistrements de comptabilité AAA, permettant aux enquêteurs de reconstituer une chronologie des modifications ou des événements liés à la sécurité.

C

Fausse

Ils remplacent le besoin de contrôles d'autorisation.

L'identité n'est qu'un des piliers d'AAA ; l'autorisation est une étape distincte qui dicte les ressources ou les commandes qu'un utilisateur est autorisé à exécuter. Même si un compte nommé existe, l'utilisateur peut disposer d'un accès en lecture seule, ou être limité à certains VLANs ou rôles d'appareils. Remplacer l'autorisation par la seule identification entraînerait des privilèges excessifs et des failles de sécurité, car l'authentification valide uniquement qui vous êtes, et non ce que vous êtes autorisé à faire.

D

Fausse

Ils ne peuvent être utilisés qu'avec Telnet et non avec SSH.

Les comptes nommés sont indépendants du protocole et peuvent être utilisés avec Telnet et SSH, ainsi qu'avec les ports de console et auxiliaires. En fait, les meilleures pratiques de sécurité découragent Telnet au profit de SSH, mais si vous activez AAA, les deux protocoles passent les mêmes vérifications d'authentification et d'autorisation. Affirmer que les comptes nommés ne fonctionnent qu'avec Telnet est factuellement incorrect ; l'AAA de Cisco ne fait pas de discrimination selon le protocole de transport.

E

Fausse

Ils existent uniquement pour l'administration des invités sans fil.

Les comptes nommés sont une fonctionnalité à usage général de la configuration AAA sur les appareils Cisco, non limitée à un service réseau particulier. Ils sont utilisés pour les administrateurs de périphériques réseau (SSH, console, enable), ainsi que pour l'accès au réseau (802.1X, NAC) pour les utilisateurs filaires, sans fil et VPN. L'administration des invités sans fil n'est qu'un cas d'utilisation de niche ; les mêmes concepts d'identité s'appliquent à l'ensemble de l'accès à la gestion et de l'admission au réseau.

Pour aller plus loin

Les comptes administratifs nommés sont des comptes utilisateurs créés avec des identités spécifiques et individuelles plutôt que des identifiants génériques ou partagés. Ces comptes sont essentiels dans la sécurité et l'administration des réseaux car ils permettent une attribution précise des actions à des utilisateurs particuliers. Dans les environnements réseau Cisco, en particulier lors de la gestion d'appareils via des protocoles comme SSH, l'utilisation de comptes nommés garantit que chaque commande ou modification de configuration peut être rattachée à un individu responsable, ce qui est critique pour la responsabilisation et l'intégrité opérationnelle. La décision d'utiliser des comptes administratifs nommés suit le principe selon lequel la gestion des identités améliore les contrôles de sécurité. Les comptes nommés permettent une journalisation et un audit détaillés, qui sont essentiels pour la réponse aux incidents et la conformité aux politiques de sécurité. Contrairement aux comptes génériques, les comptes nommés ne remplacent pas les contrôles d'autorisation mais les complètent en fournissant de la traçabilité. Les appareils Cisco prennent en charge les comptes nommés via diverses méthodes d'accès, y compris des protocoles sécurisés comme SSH, garantissant que les administrateurs peuvent accéder aux appareils réseau de manière sécurisée et individuelle. Un piège d'examen courant consiste à confondre le rôle des comptes nommés avec l'autorisation ou à supposer qu'ils sont limités à des protocoles ou cas d'utilisation spécifiques. Les comptes nommés n'accordent ni ne restreignent intrinsèquement les autorisations ; ils identifient uniquement l'utilisateur. Les politiques d'autorisation régissent toujours les actions qu'un compte peut effectuer. De plus, les comptes nommés sont largement applicables à l'administration réseau, et ne sont pas restreints à la gestion des invités sans fil ni aux protocoles non sécurisés comme Telnet. Comprendre ces distinctions aide à éviter une mauvaise interprétation de leur valeur de sécurité dans l'administration réseau Cisco.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.