05/01/2020
Département d’Informatique. Durée : 1h 30
M2 SIR.
3- Quelle la différence entre une menace et une attaque, citez les types d’attaques et trois
exemples de chacune ?
Menace : Une menace est tout ce qui peut perturber le fonctionnement, l’intégrité ou
la disponibilité d’un réseau (ou d’un système). Cela peut prendre n’importe quelle
forme et peut être malveillant, accidentiel ou simplement un acte de nature.
Attaque : Une attaque est une technique spécifique utilisée pour exploiter une
vulnérabilité. Il existe 02 catégories générales d’attaques : passive et active.
Exercice 2 :
1. Toutes les machines de LAN doivent pouvoir établir une communication avec le serveur Mail via
Telnet (23).
2. La messagerie ‘Mail ‘ peut établir toutes les connections TCP.
3. Le ‘web’ est accessible de manière externe via SSH et même peut établir des connections SSH
vers l’extérieur.
Pare-feu 2
Pare-feu 1
@source @destination Port S Port D Protocole Action
* 190.9.10.9 * 23 Tcp Allow
190.9.10.9 * 23 * Tcp Allow
190.9.10.10 * * * Tcp Allow
Exercice 3:
I. La configuratio VPN
R1(config)#interface fa0/0
2. Pour le réseau 192.168.11.0/24, autorisez l’accès TFTP et l’accès Web au serveur Web/TFTP
d’entreprise à l’adresse 192.168.20.254. Bloquez tout autre trafic en provenance du réseau
192.168.11.0/24 vers le réseau 192.168.20.0/24. Tout autre accès est autorisé.
R1(config)#access-list 111 permit tcp 192.168.11.0 0.0.0.255 host
192.168.20.254 eq 80
R1(config-if)#interface fa0/1
3. Transférez les ACL etendu trouvées en ACL standard qui produit le méme effet.
Impossible car les ACLs standards ne permettent pas de specifier un numéro de port.
Selon les commnades suivantes, precisez les plages des machines concernées par le filtrage.
R (config) # access-list 101 permit ip 192.168.0.0 0.0.0.255 any
R (config) # access-list 111 permit ip 172.16.0.0 0.1.255.255 host 192.168.0.1 eq 20
R (config) # access-list 100 deny icmp any 192.168.1.254 255.255.255.255