Bonne réponse
Explication
WPA2 avec AES offre une sécurité nettement supérieure à WEP, à l'ancien WPA ou à l'authentification ouverte. Dans les environnements d'entreprise actuels, WPA2 et WPA3 constituent les approches de référence attendues en fonction de la prise en charge des plates-formes.
Pour aller plus loin
Les méthodes de sécurité sans fil protègent les données transmises sur les WLAN en chiffrant la communication entre les clients et les access points. WEP (Wired Equivalent Privacy) était le standard d'origine, mais il utilise un chiffrement RC4 faible avec des clés statiques, ce qui le rend vulnérable aux attaques telles que la réutilisation de clés et l'injection de paquets. WPA (Wi-Fi Protected Access) a introduit TKIP pour améliorer la sécurité, mais il repose toujours sur des algorithmes de chiffrement obsolètes qui peuvent être compromis. WPA2 a remplacé TKIP par AES (Advanced Encryption Standard), un algorithme de chiffrement robuste qui offre une forte confidentialité et intégrité, ce qui en fait le standard de l'industrie pour la sécurité des WLAN d'entreprise.
Dans les contextes de mise en réseau Cisco et CCNA, la compréhension des protocoles de chiffrement est essentielle pour sécuriser les réseaux sans fil. WPA2 avec AES est la méthode de sécurité de référence attendue dans les déploiements d'entreprise en raison de ses protections cryptographiques robustes. Les appareils Cisco et les wireless controllers appliquent WPA2 avec AES pour garantir la conformité aux politiques de sécurité et empêcher tout accès non autorisé. L'authentification ouverte n'offre aucun chiffrement et ne convient qu'aux réseaux publics ou d'invités où la sécurité n'est pas une préoccupation. Le processus de décision dans les examens et les réseaux réels consiste à sélectionner la méthode de chiffrement la plus robuste prise en charge par les appareils et l'infrastructure, à savoir WPA2 avec AES parmi les options proposées.
Un piège d'examen courant consiste à confondre WPA avec WPA2 ou à supposer qu'une version de WPA est suffisamment sécurisée. Les candidats peuvent sélectionner WPA à tort en raison de la similarité de son nom ou penser que WEP offre toujours une sécurité de base. En pratique, WEP est obsolète et ne doit jamais être utilisé. De plus, l'authentification ouverte est souvent négligée en tant que risque de sécurité car elle ne chiffre pas le trafic. Les questions d'examen Cisco testent la capacité du candidat à distinguer ces protocoles en fonction de leur force de chiffrement et de leur adéquation pour les WLAN d'entreprise. En pratique, le déploiement de WPA2 avec AES garantit la conformité aux bonnes pratiques Cisco et aux normes de l'industrie, protégeant les réseaux sans fil contre les attaques courantes telles que l'écoute clandestine et l'accès non autorisé.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.