Une balise à usage général pour marquer les discussions sur des sujets de sécurité généraux, y compris les pare-feu, les ACL, l'AAA et de nombreux autres liés à la protection du réseau contre les accès non autorisés.
En fonction du type de trafic acheminé sur le réseau, il est souvent impossible qu'un employé apporte un routeur sans fil et l'installe sur votre réseau. En effet, souvent, ils ne sont pas ou mal sécurisés et présentent une porte dérobée dans le réseau. Que pouvez-vous faire pour empêcher l’introduction …
Le filtrage par adresse MAC est-il l’option la plus appropriée pour empêcher une personne de connecter son propre appareil au réseau en la connectant à des prises murales Ethernet? Que se passe-t-il si ils débranchent un périphérique et clone son MAC?
J'installe un routeur Cisco 2901. J'ai un mot de passe de connexion sur la ligne de console et les lignes vty sont configurées pour n'accepter que les connexions ssh avec authentification par clé publique. La ligne auxiliaire est fermée. Il n'y a que deux administrateurs qui accéderont au routeur et …
Pourquoi les gens disent-ils souvent qu'ils ont deux connexions entre deux bureaux - le principal étant sur MPLS et le second sur VPN. Pourquoi ne pas exécuter un VPN sur MPLS aussi? Le MPLS est-il sécurisé? Personne ne peut-il laisser tomber le trafic?
Je sais que pour sécuriser OSPF, vous devez 1) utiliser l'authentification OSPF, 2) utiliser la commande d'interface passive sur les interfaces qui n'ont pas de voisins ospf. Si j'utilise uniquement la commande d'interface passive et non l'authentification ospf, à quelles vulnérabilités suis-je laissé ouvert?
Notre nouveau routeur demande si nous voulons activer l'espionnage IGMP. Ne connaissant pas cela, j'ai regardé Internet et j'ai obtenu la description wiki suivante : L'espionnage IGMP est le processus d'écoute du trafic réseau IGMP (Internet Group Management Protocol). Cette fonction permet à un commutateur réseau d'écouter la conversation IGMP …
Le 09/04/2014, la vulerabilité de The Heartbleed a été révélée par l'équipe d'OpenSSL . Le bug Heartbleed est une vulnérabilité grave de la bibliothèque logicielle de cryptographie OpenSSL. Cette faiblesse permet de voler les informations protégées, dans des conditions normales, par le cryptage SSL / TLS utilisé pour sécuriser Internet. …
Comment puis-je trouver une entreprise comme les adresses IP de Facebook? J'essaie de bloquer Facebook au travail et j'ai des difficultés avec le HTTP et le blocage d'URL. Chaque fois que je bloque une adresse IP Facebook, il semble que plus de messages apparaissent. Existe-t-il un moyen simple de découvrir …
Fermé. Cette question est hors sujet . Il n'accepte pas actuellement les réponses. Voulez-vous améliorer cette question? Mettez à jour la question afin qu'elle soit sur le sujet pour Network Engineering Stack Exchange. Fermé il y a 2 ans . J'ai ici un dilemme. J'ai un appareil qui communique avec …
J'ai besoin de surveiller mon infrastructure réseau mais je me demande si l'utilisation de SNMPv2 est sécurisée? Quelles sont les faiblesses de SNMPv2?
J'ai déjà posé cette question sur SF, mais j'ai pensé que cela pourrait être mieux adapté ici. Est-il possible d'étendre le cryptage MACSec sur un pont fournisseur? L'implémentation 802.1ad typique sera-t-elle en mesure de transmettre la trame cryptée, ou la transmission rompra-t-elle l'intégrité de la trame? Je réalise que MACSec …
Actuellement étudiant pour une sécurité CCNA, on m'a appris à ne jamais utiliser le VLAN natif à des fins de sécurité. Cette vieille discussion du forum Cisco le dit très clairement: Vous ne devez jamais utiliser le VLAN par défaut non plus car le saut de VLAN est beaucoup plus …
Nous avons un ASA-5555X existant en mode de contexte multiple, et nous utilisons un contexte par vlan comme pare-feu transparent de niveau 2. Au fil du temps, nous avons ajouté à cette solution et nous sommes sur le point de dépasser notre licence d'origine de 5 contextes de sécurité. Nous …
Il semble que Dropbox utilise Amazon AWS pour son stockage, donc je ne suis pas en mesure de bloquer ou de limiter le trafic vers dropbox.com Puisqu'il y a beaucoup de services Web qui dépendent d'AmazonAWS, je ne peux pas simplement bloquer ce domaine. Avez-vous des suggestions sur la façon …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.