MoyenneChoix unique

Question d'entraînement 200-301

Quelle méthode de sécurité sans fil est considérée comme la plus robuste parmi ces choix pour les déploiements WLAN d'entreprise modernes ?

Choisissez la meilleure réponse.

Bonne réponse

  • CWPA2 avec AES

Explication

WPA2 avec AES offre une sécurité nettement supérieure à WEP, à l'ancien WPA ou à l'authentification ouverte. Dans les environnements d'entreprise actuels, WPA2 et WPA3 constituent les approches de référence attendues en fonction de la prise en charge des plates-formes.

Pourquoi chaque option est juste ou fausse

A

Fausse

WEP

WEP utilise le chiffrement par flux RC4 avec une clé courte et statique ainsi qu'un vecteur d'initialisation (IV) de 24 bits, ce qui entraîne une réutilisation prévisible du flux de clés lorsque les IV finissent par se répéter. En capturant suffisamment de paquets, un attaquant peut récupérer la clé en quelques minutes à l'aide d'outils facilement disponibles, de sorte que WEP ne procure qu'un faux sentiment de sécurité. Parce qu'il est fondamentalement obsolète et déprécié, il offre une protection nettement plus faible que WPA2 avec AES.

B

Fausse

WPA

WPA a été créé comme correctif temporaire pour WEP et utilise TKIP, qui conserve le chiffre RC4 mais ajoute un mélange de clés par paquet, une séquence IV de 48 bits et un code d'intégrité de message Michael. Cependant, TKIP et Michael présentent des vulnérabilités connues qui permettent à un attaquant de récupérer le flux de clés ou de falsifier des paquets, en particulier avec la QoS activée, et la dépendance à l'égard de RC4 reste une faiblesse fondamentale. Ainsi, WPA n'est que légèrement meilleur que WEP et est beaucoup moins sécurisé que le AES-CCMP utilisé dans WPA2.

C

Juste

WPA2 avec AES

WPA2 avec AES est l'option la plus robuste car elle emploie AES-CCMP, un chiffrement par blocs de 128 bits fonctionnant en mode compteur avec CBC-MAC pour l'intégrité, qui fournissent ensemble une confidentialité robuste, une authentification de l'origine des données et une protection contre le rejeu. La dérivation de clé par trame et la résistance cryptanalytique d'AES rendent les attaques par force brute ou par réutilisation de flux de clés impossibles, ce qui en fait la seule option répertoriée qui répond aux normes modernes de sécurité sans fil.

D

Fausse

Open authentication

L'authentification ouverte n'offre aucune sécurité : tout client peut s'associer sans prouver son identité, et toutes les données sont transmises en texte en clair. Il n'y a pas de chiffrement, de vérification d'intégrité ou de contrôle d'accès sur le support sans fil, de sorte qu'un attaquant peut facilement capturer, modifier ou injecter des trames. Cela revient à supprimer toute confidentialité, ce qui en fait le choix le plus faible possible pour protéger un WLAN.

Pour aller plus loin

Les méthodes de sécurité sans fil protègent les données transmises sur les WLAN en chiffrant la communication entre les clients et les access points. WEP (Wired Equivalent Privacy) était le standard d'origine, mais il utilise un chiffrement RC4 faible avec des clés statiques, ce qui le rend vulnérable aux attaques telles que la réutilisation de clés et l'injection de paquets. WPA (Wi-Fi Protected Access) a introduit TKIP pour améliorer la sécurité, mais il repose toujours sur des algorithmes de chiffrement obsolètes qui peuvent être compromis. WPA2 a remplacé TKIP par AES (Advanced Encryption Standard), un algorithme de chiffrement robuste qui offre une forte confidentialité et intégrité, ce qui en fait le standard de l'industrie pour la sécurité des WLAN d'entreprise. Dans les contextes de mise en réseau Cisco et CCNA, la compréhension des protocoles de chiffrement est essentielle pour sécuriser les réseaux sans fil. WPA2 avec AES est la méthode de sécurité de référence attendue dans les déploiements d'entreprise en raison de ses protections cryptographiques robustes. Les appareils Cisco et les wireless controllers appliquent WPA2 avec AES pour garantir la conformité aux politiques de sécurité et empêcher tout accès non autorisé. L'authentification ouverte n'offre aucun chiffrement et ne convient qu'aux réseaux publics ou d'invités où la sécurité n'est pas une préoccupation. Le processus de décision dans les examens et les réseaux réels consiste à sélectionner la méthode de chiffrement la plus robuste prise en charge par les appareils et l'infrastructure, à savoir WPA2 avec AES parmi les options proposées. Un piège d'examen courant consiste à confondre WPA avec WPA2 ou à supposer qu'une version de WPA est suffisamment sécurisée. Les candidats peuvent sélectionner WPA à tort en raison de la similarité de son nom ou penser que WEP offre toujours une sécurité de base. En pratique, WEP est obsolète et ne doit jamais être utilisé. De plus, l'authentification ouverte est souvent négligée en tant que risque de sécurité car elle ne chiffre pas le trafic. Les questions d'examen Cisco testent la capacité du candidat à distinguer ces protocoles en fonction de leur force de chiffrement et de leur adéquation pour les WLAN d'entreprise. En pratique, le déploiement de WPA2 avec AES garantit la conformité aux bonnes pratiques Cisco et aux normes de l'industrie, protégeant les réseaux sans fil contre les attaques courantes telles que l'écoute clandestine et l'accès non autorisé.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.