Flashcards : Authentification Stormshield SNS — 91 cartes

Toutes les cartes

1Question

Qu'associent les formations Stormshield ?

Réponse

Une partie théorique et une partie pratique composée de labs.

2Question

Que présente la formation CSNA ?

Réponse

Les gammes de produits Stormshield Network et leurs principales fonctionnalités configurables.

3Question

Quelle est la durée de la formation CSNA ?

Réponse

Elle dure 3 jours.

4Question

Combien de questions comporte la certification CSNA ?

Réponse

Elle comporte 70 questions à choix multiples.

5Question

Quelle est la durée de la certification CSNA en français ?

Réponse

Elle dure 1 heure 30.

6Question

Quel score est nécessaire pour réussir la certification CSNA ?

Réponse

Il faut obtenir 70 % de bonnes réponses.

7Question

Quelle est la durée de validité des certifications Stormshield ?

Réponse

Elles sont valables 3 ans.

8Question

Que se passe-t-il en obtenant la certification Expert CSNE ou CSNTS ?

Réponse

La certification CSNA est renouvelée automatiquement pour 3 ans.

9Question

Quelles sont les deux gammes complémentaires développées par Stormshield ?

Réponse

Stormshield Network Security et Stormshield Data Security.

10Question

Que protège Stormshield Network Security ?

Réponse

Les réseaux informatiques et industriels.

11Question

Que protège Stormshield Data Security ?

Réponse

Les données.

12Question

Quels types d'appliances comprend la gamme Stormshield Network Security ?

Réponse

Des appliances physiques SN et des appliances virtuelles Elastic Virtual Appliance.

13Question

Sur quoi repose la technologie des produits Stormshield Network ?

Réponse

Un moteur IPS propriétaire intégré dans un noyau FreeBSD.

14Question

Qu'est-ce que Stormshield Management Center ?

Réponse

Un produit sous licence pour administrer centralement des firewalls Stormshield.

15Question

Que signifie le label LTSB sur les versions Stormshield Network Security ?

Réponse

Une version stable à long terme avec prise en charge d'au moins 12 mois.

16Question

Quelle est l'adresse du bridge en configuration usine du firewall ?

Réponse

L'adresse est 10.0.0.254/8.

17Question

Quelle plage d'adresses DHCP est distribuée par le serveur en configuration usine ?

Réponse

Entre 10.0.0.10 et 10.0.0.100.

18Question

Comment restaurer la configuration usine du firewall ?

Réponse

Maintenir le bouton DEFAULT CONFIG enfoncé pendant 10 secondes.

19Question

Quelle est l'adresse pour accéder à l'interface graphique d'administration ?

Réponse

https://10.0.0.254/admin

20Question

Quel est le mot de passe initial du compte admin en configuration usine ?

Réponse

Le mot de passe est admin.

21Question

Quelles sont les quatre parties de l'interface d'administration ?

Réponse

L’en-tête, les menus, le contenu du menu sélectionné et les logs de l’interface Web.

22Question

Que se passe-t-il après 3 tentatives d'authentification infructueuses ?

Réponse

L'accès depuis l'adresse IP est bloqué pendant 1 minute par défaut.

23Question

Comment se déroule la mise à jour sur un firewall à deux partitions ?

Réponse

La partition active est copiée vers la passive, puis le firmware est remplacé.

24Question

Comment s'effectue la restauration d'une configuration sur un firewall Stormshield ?

Réponse

Depuis un fichier « .na » stocké ou la dernière sauvegarde automatique.

25Question

Que doit faire l'administrateur si le fichier de configuration est protégé par mot de passe ?

Réponse

Saisir le mot de passe dans la Configuration avancée avant restauration.

26Question

Le mot de passe de l'utilisateur « admin » est-il sauvegardé dans le fichier de configuration ?

Réponse

Non, il n'est ni sauvegardé ni restauré.

27Question

Combien de partitions indépendantes possèdent les UTM physiques Stormshield Network ?

Réponse

Deux partitions indépendantes.

28Question

Que contient chaque partition des UTM physiques Stormshield Network ?

Réponse

Une version de firmware et sa propre configuration.

29Question

Que fait le bouton « Sauvegarder la partition active » ?

Réponse

Il copie la configuration et le firmware de la partition active vers la passive.

30Question

Quels éléments Active Update met-il à jour automatiquement ?

Réponse

Signatures de sécurité, bases d’URL, autorités racine, géolocalisation, icônes d’applications, URL compromises.

31Question

Que regroupent les journaux d’audit dans un firewall ?

Réponse

Les événements générés par les fonctionnalités et services du firewall.

32Question

Quelles catégories de journaux sont incluses dans un firewall ?

Réponse

Administration, authentification, connexions réseau, événements système, alarmes, connexions applicatives, proxys, VPN, statistiques, sandboxing, captures réseau et routage.

33Question

Quelle est la règle concernant l’espace disque réservé aux catégories de journaux ?

Réponse

Le total des pourcentages d’espace disque ne doit pas dépasser 100 %.

34Question

Que se passe-t-il quand le quota d’une catégorie de journaux est atteint ?

Réponse

Une rotation automatique remplace les anciens journaux.

35Question

Que permet la recherche avancée dans les journaux ?

Réponse

De combiner plusieurs critères et d’enregistrer les filtres pour réutilisation.

36Question

Qui peut accéder aux traces complètes malgré la restriction RGPD ?

Réponse

Le super administrateur « admin » ou un administrateur avec le droit « Accès aux données personnelles ».

37Question

Combien de sous-menus organise la supervision en temps réel ?

Réponse

15 sous-menus.

38Question

Sur quelles périodes portent les graphiques historiques de supervision ?

Réponse

De la dernière heure à 30 jours.

39Question

Qu'est-ce qu'un objet réseau ?

Réponse

Une valeur réseau nommée et réutilisable dans la configuration du firewall.

40Question

Quelles sont les quatre familles d'objets ?

Réponse

Objets réseau, objets URL, certificats et PKI, services Web.

41Question

Quels types d'objets réseau existent ?

Réponse

Machines, noms DNS FQDN, réseaux, plages IP, ports, protocoles IP, groupes, routeurs, objets temps.

42Question

Quelle différence entre objets implicites et préconfigurés ?

Réponse

Les implicites sont créés automatiquement et en lecture seule, les préconfigurés ont des valeurs standard.

43Question

Que se passe-t-il lors de l'import d'un fichier CSV avec noms d'objets existants ?

Réponse

Les objets du firewall portant le même nom sont écrasés.

44Question

Quelle conséquence a une erreur d'import CSV sur la base d'objets ?

Réponse

Elle empêche toute modification de la base d'objets.

45Question

Quelle convention de nommage est recommandée pour les objets ?

Réponse

Noms anglais concis, séparateurs tirets ou underscores, préfixe selon type sauf ports.

46Question

Qu'inclut le mode transparent ou bridge dans un firewall ?

Réponse

Toutes les interfaces du firewall dans un bridge avec une adresse IP locale.

47Question

Comment fonctionne la communication entre réseaux en mode transparent ?

Réponse

Au niveau 2 avec filtrage et analyses du firewall.

48Question

Qu'est-ce que le mode avancé dans un firewall ?

Réponse

Un mode où le firewall agit comme un routeur entre réseaux logiques.

49Question

Comment sont configurées les interfaces en mode avancé ?

Réponse

Chaque interface a un plan d’adressage IP spécifique.

50Question

Que combine le mode hybride dans un firewall ?

Réponse

Des interfaces en bridge et d’autres indépendantes avec plans d’adressage différents.

51Question

Dans un mode hybride, que nécessite la DMZ avec plan d’adressage public pour l’accès Internet ?

Réponse

Aucune translation d’adresses n’est nécessaire.

52Question

Dans un mode hybride, que nécessite le réseau interne privé pour accéder à Internet ?

Réponse

Une translation d’adresses est nécessaire.

53Question

Qu'impose une interface interne concernant les paquets reçus ?

Réponse

Elle n'accepte que les paquets d'un réseau directement connecté ou connu par une route.

54Question

Combien d'interfaces physiques une interface LAGG peut-elle agréger ?

Réponse

Jusqu'à huit interfaces physiques de même vitesse et duplex.

55Question

Quel protocole utilise une interface LAGG pour agréger les interfaces ?

Réponse

Le protocole LACP.

56Question

Combien de VLAN différents un VLAN IEEE 802.1q peut-il définir ?

Réponse

Jusqu'à 4094 VLAN différents.

57Question

Que signifie l'identifiant VLAN 0 dans IEEE 802.1q ?

Réponse

L'absence de VLAN.

58Question

Quelle plage d'identifiants VLAN est valide pour une interface VLAN ?

Réponse

Entre 1 et 4094 inclus.

59Question

À quoi doit être rattachée une interface VLAN ?

Réponse

À une interface parente.

60Question

Qu'impose la route par défaut en cas d'absence de route correspondante ?

Réponse

Elle transmet tout trafic à la passerelle par défaut.

61Question

Comment le routage dynamique apprend-il les routes ?

Réponse

Grâce à un protocole de routage.

62Question

Quel logiciel implémente RIP, OSPF et BGP sur les firewalls SNS ?

Réponse

Le logiciel BIRD.

63Question

Que permet le routage par politique ?

Réponse

De spécifier une passerelle dans une règle de filtrage pour un flux donné.

64Question

Quelle formule calcule la part de trafic attribuée à une passerelle ?

Réponse

trafic %=poids de la passerellesomme des poids de toutes les passerelles×100\text{trafic \%} = \frac{\text{poids de la passerelle}}{\text{somme des poids de toutes les passerelles}} \times 100

65Question

Que signifie un poids de 3 et 7 pour deux passerelles ?

Réponse

Ils attribuent respectivement 30 % et 70 % du trafic.

66Question

Quel est l'effet d'une route de retour sur le trafic sortant ?

Réponse

Elle force le trafic à repasser par l'interface d'entrée.

67Question

Pourquoi utilise-t-on une route de retour ?

Réponse

Pour éviter que les réponses empruntent une autre interface WAN.

68Question

Qu'est-ce que la translation d'adresses ou NAT ?

Réponse

Un mécanisme qui modifie un paquet IP en réécrivant ses adresses et ports source ou destination.

69Question

Quelles sont les plages d'adresses privées définies par la RFC 1918 ?

Réponse

10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16.

70Question

Combien d'adresses contient la plage 10.0.0.0/8 selon la RFC 1918 ?

Réponse

16 777 216 adresses.

71Question

Que fait la translation dynamique sur l'adresse IP source privée ?

Réponse

Elle la remplace par l'adresse publique du firewall.

72Question

Quel port source utilise la translation dynamique si nécessaire ?

Réponse

Un port de la plage ephemeral_fw [20000-59999].

73Question

Quelle est la différence entre translation statique par port et translation statique bimap ?

Réponse

La statique par port redirige une adresse et port publics vers un serveur interne, la bimap dédie une adresse IP publique virtuelle au serveur et fonctionne dans les deux sens.

74Question

Quel est le rôle de la publication ARP dans le NAT ?

Réponse

Associer une adresse IP publique virtuelle à l'adresse MAC de l'interface externe du firewall.

75Question

Comment sont évaluées les règles de NAT ?

Réponse

De la première à la dernière, l'évaluation s'arrête dès qu'une règle s'applique.

76Question

Qu'est-ce que le filtrage dans un firewall ?

Réponse

Le filtrage définit les flux autorisés ou bloqués par le firewall.

77Question

Quels critères une règle de filtrage peut-elle utiliser ?

Réponse

Elle peut utiliser l'adresse IP, la réputation, la géolocalisation, interfaces, réseau, FQDN, DSCP, service TCP/UDP/SCTP, protocole IP, utilisateur ou groupe authentifié.

78Question

Quelle est la politique par défaut du firewall pour le trafic non autorisé ?

Réponse

Le firewall bloque tout trafic non explicitement autorisé par une règle.

79Question

Que conserve la technologie SPI dans l'inspection stateful ?

Réponse

Elle conserve l'état des connexions TCP, SCTP et des pseudo-connexions UDP et ICMP.

80Question

Quels sont les six niveaux de règles par ordre de priorité ?

Réponse

Filtrage implicite, filtrage global, filtrage local, NAT implicite, NAT global, NAT local.

81Question

Que fait l'action Passer dans une règle de filtrage ?

Réponse

Elle autorise le paquet.

82Question

Que fait l'action Bloquer dans une règle de filtrage ?

Réponse

Elle bloque le paquet.

83Question

Que fait l'action Déchiffrer dans une règle de filtrage ?

Réponse

Elle envoie le paquet vers le proxy SSL.

84Question

Quelles sont les trois opérations pour créer ou modifier une règle de filtrage ?

Réponse

Renseigner les paramètres, déplacer ou copier les objets, puis sauvegarder et activer la politique.

85Question

Quelles actions propose le menu Action pour les paquets ?

Réponse

Passer, Bloquer, Déchiffrer et Réinit. TCP/UDP.

86Question

Que fait l'action Réinit. TCP/UDP ?

Réponse

Elle renvoie un paquet TCP RST pour TCP ou une notification ICMP port inaccessible pour UDP.

87Question

Que journalise le niveau de trace Standard ?

Réponse

Les connexions TCP ou UDP autorisées dans le journal Trafic réseau.

88Question

Que journalise le niveau de trace Avancé et à quoi sert-il ?

Réponse

Il journalise les flux dans le journal Filtrage, utile pour les flux au-dessus d’IP ou le blocage.

89Question

Que font les niveaux Alarme mineure et Alarme majeure ?

Réponse

Ils ajoutent respectivement une alarme de gravité mineure ou majeure.

90Question

Comment une règle peut-elle être limitée par le temps et la passerelle ?

Réponse

Par un objet temps pour plages horaires et une passerelle pour routage par politique.

91Question

Quelle différence existe-t-il entre paramètres source et destination ?

Réponse

Les sources identifient utilisateur, machines, interface, géolocalisation, réputation ; les destinations identifient machines, géolocalisation et réputation.

Teste-toi avec le QCM

Teste tes connaissances avec un QCM de 65 questions sur Authentification Stormshield SNS.

1. Concernant les formations Stormshield, cochez la (les) proposition(s) exacte(s) :

2. Parmi les propositions suivantes concernant la formation CSNA, la(les)quelle(s) est(sont) exacte(s) ?

Faire le QCM →

Consultez la fiche

Révisez le cours complet dans la fiche de révision de Authentification Stormshield SNS.

Voir la fiche →

Cours similaires

Crée tes propres flashcards

Importe ton cours et l'IA génère des flashcards en 30 secondes.

Générateur de flashcards