Qu'associent les formations Stormshield ?
Une partie théorique et une partie pratique composée de labs.
Que présente la formation CSNA ?
Les gammes de produits Stormshield Network et leurs principales fonctionnalités configurables.
Quelle est la durée de la formation CSNA ?
Elle dure 3 jours.
Combien de questions comporte la certification CSNA ?
Elle comporte 70 questions à choix multiples.
Quelle est la durée de la certification CSNA en français ?
Elle dure 1 heure 30.
Quel score est nécessaire pour réussir la certification CSNA ?
Il faut obtenir 70 % de bonnes réponses.
Quelle est la durée de validité des certifications Stormshield ?
Elles sont valables 3 ans.
Que se passe-t-il en obtenant la certification Expert CSNE ou CSNTS ?
La certification CSNA est renouvelée automatiquement pour 3 ans.
Quelles sont les deux gammes complémentaires développées par Stormshield ?
Stormshield Network Security et Stormshield Data Security.
Que protège Stormshield Network Security ?
Les réseaux informatiques et industriels.
Que protège Stormshield Data Security ?
Les données.
Quels types d'appliances comprend la gamme Stormshield Network Security ?
Des appliances physiques SN et des appliances virtuelles Elastic Virtual Appliance.
Sur quoi repose la technologie des produits Stormshield Network ?
Un moteur IPS propriétaire intégré dans un noyau FreeBSD.
Qu'est-ce que Stormshield Management Center ?
Un produit sous licence pour administrer centralement des firewalls Stormshield.
Que signifie le label LTSB sur les versions Stormshield Network Security ?
Une version stable à long terme avec prise en charge d'au moins 12 mois.
Quelle est l'adresse du bridge en configuration usine du firewall ?
L'adresse est 10.0.0.254/8.
Quelle plage d'adresses DHCP est distribuée par le serveur en configuration usine ?
Entre 10.0.0.10 et 10.0.0.100.
Comment restaurer la configuration usine du firewall ?
Maintenir le bouton DEFAULT CONFIG enfoncé pendant 10 secondes.
Quelle est l'adresse pour accéder à l'interface graphique d'administration ?
https://10.0.0.254/admin
Quel est le mot de passe initial du compte admin en configuration usine ?
Le mot de passe est admin.
Quelles sont les quatre parties de l'interface d'administration ?
L’en-tête, les menus, le contenu du menu sélectionné et les logs de l’interface Web.
Que se passe-t-il après 3 tentatives d'authentification infructueuses ?
L'accès depuis l'adresse IP est bloqué pendant 1 minute par défaut.
Comment se déroule la mise à jour sur un firewall à deux partitions ?
La partition active est copiée vers la passive, puis le firmware est remplacé.
Comment s'effectue la restauration d'une configuration sur un firewall Stormshield ?
Depuis un fichier « .na » stocké ou la dernière sauvegarde automatique.
Que doit faire l'administrateur si le fichier de configuration est protégé par mot de passe ?
Saisir le mot de passe dans la Configuration avancée avant restauration.
Le mot de passe de l'utilisateur « admin » est-il sauvegardé dans le fichier de configuration ?
Non, il n'est ni sauvegardé ni restauré.
Combien de partitions indépendantes possèdent les UTM physiques Stormshield Network ?
Deux partitions indépendantes.
Que contient chaque partition des UTM physiques Stormshield Network ?
Une version de firmware et sa propre configuration.
Que fait le bouton « Sauvegarder la partition active » ?
Il copie la configuration et le firmware de la partition active vers la passive.
Quels éléments Active Update met-il à jour automatiquement ?
Signatures de sécurité, bases d’URL, autorités racine, géolocalisation, icônes d’applications, URL compromises.
Que regroupent les journaux d’audit dans un firewall ?
Les événements générés par les fonctionnalités et services du firewall.
Quelles catégories de journaux sont incluses dans un firewall ?
Administration, authentification, connexions réseau, événements système, alarmes, connexions applicatives, proxys, VPN, statistiques, sandboxing, captures réseau et routage.
Quelle est la règle concernant l’espace disque réservé aux catégories de journaux ?
Le total des pourcentages d’espace disque ne doit pas dépasser 100 %.
Que se passe-t-il quand le quota d’une catégorie de journaux est atteint ?
Une rotation automatique remplace les anciens journaux.
Que permet la recherche avancée dans les journaux ?
De combiner plusieurs critères et d’enregistrer les filtres pour réutilisation.
Qui peut accéder aux traces complètes malgré la restriction RGPD ?
Le super administrateur « admin » ou un administrateur avec le droit « Accès aux données personnelles ».
Combien de sous-menus organise la supervision en temps réel ?
15 sous-menus.
Sur quelles périodes portent les graphiques historiques de supervision ?
De la dernière heure à 30 jours.
Qu'est-ce qu'un objet réseau ?
Une valeur réseau nommée et réutilisable dans la configuration du firewall.
Quelles sont les quatre familles d'objets ?
Objets réseau, objets URL, certificats et PKI, services Web.
Quels types d'objets réseau existent ?
Machines, noms DNS FQDN, réseaux, plages IP, ports, protocoles IP, groupes, routeurs, objets temps.
Quelle différence entre objets implicites et préconfigurés ?
Les implicites sont créés automatiquement et en lecture seule, les préconfigurés ont des valeurs standard.
Que se passe-t-il lors de l'import d'un fichier CSV avec noms d'objets existants ?
Les objets du firewall portant le même nom sont écrasés.
Quelle conséquence a une erreur d'import CSV sur la base d'objets ?
Elle empêche toute modification de la base d'objets.
Quelle convention de nommage est recommandée pour les objets ?
Noms anglais concis, séparateurs tirets ou underscores, préfixe selon type sauf ports.
Qu'inclut le mode transparent ou bridge dans un firewall ?
Toutes les interfaces du firewall dans un bridge avec une adresse IP locale.
Comment fonctionne la communication entre réseaux en mode transparent ?
Au niveau 2 avec filtrage et analyses du firewall.
Qu'est-ce que le mode avancé dans un firewall ?
Un mode où le firewall agit comme un routeur entre réseaux logiques.
Comment sont configurées les interfaces en mode avancé ?
Chaque interface a un plan d’adressage IP spécifique.
Que combine le mode hybride dans un firewall ?
Des interfaces en bridge et d’autres indépendantes avec plans d’adressage différents.
Dans un mode hybride, que nécessite la DMZ avec plan d’adressage public pour l’accès Internet ?
Aucune translation d’adresses n’est nécessaire.
Dans un mode hybride, que nécessite le réseau interne privé pour accéder à Internet ?
Une translation d’adresses est nécessaire.
Qu'impose une interface interne concernant les paquets reçus ?
Elle n'accepte que les paquets d'un réseau directement connecté ou connu par une route.
Combien d'interfaces physiques une interface LAGG peut-elle agréger ?
Jusqu'à huit interfaces physiques de même vitesse et duplex.
Quel protocole utilise une interface LAGG pour agréger les interfaces ?
Le protocole LACP.
Combien de VLAN différents un VLAN IEEE 802.1q peut-il définir ?
Jusqu'à 4094 VLAN différents.
Que signifie l'identifiant VLAN 0 dans IEEE 802.1q ?
L'absence de VLAN.
Quelle plage d'identifiants VLAN est valide pour une interface VLAN ?
Entre 1 et 4094 inclus.
À quoi doit être rattachée une interface VLAN ?
À une interface parente.
Qu'impose la route par défaut en cas d'absence de route correspondante ?
Elle transmet tout trafic à la passerelle par défaut.
Comment le routage dynamique apprend-il les routes ?
Grâce à un protocole de routage.
Quel logiciel implémente RIP, OSPF et BGP sur les firewalls SNS ?
Le logiciel BIRD.
Que permet le routage par politique ?
De spécifier une passerelle dans une règle de filtrage pour un flux donné.
Quelle formule calcule la part de trafic attribuée à une passerelle ?
Que signifie un poids de 3 et 7 pour deux passerelles ?
Ils attribuent respectivement 30 % et 70 % du trafic.
Quel est l'effet d'une route de retour sur le trafic sortant ?
Elle force le trafic à repasser par l'interface d'entrée.
Pourquoi utilise-t-on une route de retour ?
Pour éviter que les réponses empruntent une autre interface WAN.
Qu'est-ce que la translation d'adresses ou NAT ?
Un mécanisme qui modifie un paquet IP en réécrivant ses adresses et ports source ou destination.
Quelles sont les plages d'adresses privées définies par la RFC 1918 ?
10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16.
Combien d'adresses contient la plage 10.0.0.0/8 selon la RFC 1918 ?
16 777 216 adresses.
Que fait la translation dynamique sur l'adresse IP source privée ?
Elle la remplace par l'adresse publique du firewall.
Quel port source utilise la translation dynamique si nécessaire ?
Un port de la plage ephemeral_fw [20000-59999].
Quelle est la différence entre translation statique par port et translation statique bimap ?
La statique par port redirige une adresse et port publics vers un serveur interne, la bimap dédie une adresse IP publique virtuelle au serveur et fonctionne dans les deux sens.
Quel est le rôle de la publication ARP dans le NAT ?
Associer une adresse IP publique virtuelle à l'adresse MAC de l'interface externe du firewall.
Comment sont évaluées les règles de NAT ?
De la première à la dernière, l'évaluation s'arrête dès qu'une règle s'applique.
Qu'est-ce que le filtrage dans un firewall ?
Le filtrage définit les flux autorisés ou bloqués par le firewall.
Quels critères une règle de filtrage peut-elle utiliser ?
Elle peut utiliser l'adresse IP, la réputation, la géolocalisation, interfaces, réseau, FQDN, DSCP, service TCP/UDP/SCTP, protocole IP, utilisateur ou groupe authentifié.
Quelle est la politique par défaut du firewall pour le trafic non autorisé ?
Le firewall bloque tout trafic non explicitement autorisé par une règle.
Que conserve la technologie SPI dans l'inspection stateful ?
Elle conserve l'état des connexions TCP, SCTP et des pseudo-connexions UDP et ICMP.
Quels sont les six niveaux de règles par ordre de priorité ?
Filtrage implicite, filtrage global, filtrage local, NAT implicite, NAT global, NAT local.
Que fait l'action Passer dans une règle de filtrage ?
Elle autorise le paquet.
Que fait l'action Bloquer dans une règle de filtrage ?
Elle bloque le paquet.
Que fait l'action Déchiffrer dans une règle de filtrage ?
Elle envoie le paquet vers le proxy SSL.
Quelles sont les trois opérations pour créer ou modifier une règle de filtrage ?
Renseigner les paramètres, déplacer ou copier les objets, puis sauvegarder et activer la politique.
Quelles actions propose le menu Action pour les paquets ?
Passer, Bloquer, Déchiffrer et Réinit. TCP/UDP.
Que fait l'action Réinit. TCP/UDP ?
Elle renvoie un paquet TCP RST pour TCP ou une notification ICMP port inaccessible pour UDP.
Que journalise le niveau de trace Standard ?
Les connexions TCP ou UDP autorisées dans le journal Trafic réseau.
Que journalise le niveau de trace Avancé et à quoi sert-il ?
Il journalise les flux dans le journal Filtrage, utile pour les flux au-dessus d’IP ou le blocage.
Que font les niveaux Alarme mineure et Alarme majeure ?
Ils ajoutent respectivement une alarme de gravité mineure ou majeure.
Comment une règle peut-elle être limitée par le temps et la passerelle ?
Par un objet temps pour plages horaires et une passerelle pour routage par politique.
Quelle différence existe-t-il entre paramètres source et destination ?
Les sources identifient utilisateur, machines, interface, géolocalisation, réputation ; les destinations identifient machines, géolocalisation et réputation.
Teste tes connaissances avec un QCM de 65 questions sur Authentification Stormshield SNS.
1. Concernant les formations Stormshield, cochez la (les) proposition(s) exacte(s) :
2. Parmi les propositions suivantes concernant la formation CSNA, la(les)quelle(s) est(sont) exacte(s) ?
Révisez le cours complet dans la fiche de révision de Authentification Stormshield SNS.
Voir la fiche →Importe ton cours et l'IA génère des flashcards en 30 secondes.
Générateur de flashcards