📘 QCM – VPN (Chapitres 1, 2, 3)
Durée estimée : 30-40 min
40 questions
🔹 Thème 1 – Menaces, motivations et limites des VPN (Chap 1)
1. Quelle est la menace principale contre laquelle un VPN ne protège
PAS ?
a) Sniffing sur Wi-Fi public
b) Man-in-the-Middle actif
c) Phishing (hameçonnage)
d) Détournement de session HTTP
✅ c) Phishing
2. Vrai ou faux : Un VPN masque l’adresse IP réelle de l’utilisateur vis-à-
vis des sites web visités.
✅ Vrai
3. Le mode incognito du navigateur, par rapport à un VPN :
a) Masque aussi l’adresse IP publique
b) Chiffre le trafic entre le navigateur et le site
c) Empêche le FAI de voir les sites visités
d) Efface l’historique localement mais ne chiffre pas le trafic
✅ d)
4. Quel avantage économique principal motive l’adoption d’un VPN
d’entreprise ?
a) Suppression des serveurs locaux
b) Remplacement des lignes spécialisées coûteuses par Internet
c) Gratuité des logiciels VPN
d) Réduction du nombre d’utilisateurs
✅ b)
5. Le VPN protège efficacement contre :
a) Un keylogger déjà installé sur la machine
b) Le vol de cookies de session sur un réseau public
c) Un mot de passe trop faible
d) Un faux site de banque imitant l’original
✅ b)
6. Vrai ou faux : Un VPN permet de contourner certaines censures
géographiques (ex : accès à un service bloqué dans un pays).
✅ Vrai
7. Le FAI (Fournisseur d’Accès Internet) peut voir, en l’absence de VPN :
a) Uniquement l’adresse IP destination
b) Le contenu des emails en clair uniquement
c) Les noms de domaine visités (DNS)
d) Rien du tout
✅ c)
8. Vrai ou faux : Télécharger un fichier infecté via un VPN protège
l’ordinateur contre le virus.
❌ Faux – le virus arrive intact.
9. Quelle attaque devient plus difficile grâce au masquage d’IP par le
VPN ?
a) DDoS ciblé sur l’IP personnelle
b) Injection SQL
c) Attaque par dictionnaire sur mot de passe
d) XSS (Cross Site Scripting)
✅ a)
10. Dans le tableau des avantages/inconvénients du VPN, la latence
accrue est due à :
a) La distance géographique des serveurs
b) Le chiffrement/déchiffrement et l’ajout d’en-têtes
c) La limitation de bande passante du FAI
d) Un bug du protocole PPP
✅ b)
🔹 Thème 2 – Tunnel, encapsulation et protocoles associés (Chap 2)
11. Dans un tunnel VPN, le protocole porteur (carrier protocol) est :
a) Le protocole utilisateur initial (ex : IPX)
b) Le protocole qui encapsule et sécurise (ex : IPsec)
c) Le protocole du réseau support (ex : IP, ATM)
d) Le protocole d’authentification
✅ c)
12. GRE (Generic Routing Encapsulation) seul :
a) Offre un chiffrement AES-256
b) Permet d’encapsuler de la multidiffusion mais sans sécurité
c) Est un protocole de niveau application
d) Remplace IPsec
✅ b)
13. Vrai ou faux : Le protocole IP-in-IP (RFC 1853) chiffre
automatiquement les données.
❌ Faux – il n’y a aucune sécurité.
14. Le protocole L2TP seul (sans IPsec) :
a) Est aussi sécurisé qu’OpenVPN
b) Ne chiffre pas les données
c) Utilise le port UDP 500
d) Est interdit en Europe
✅ b)
15. GRE sur IPsec permet de :
a) Simplifier la configuration sans tunnel
b) Faire passer du trafic multicast et des protocoles de routage dynamique
c) Supprimer l’en-tête IP original
d) Accélérer le chiffrement
✅ b)
16. Dans l’encapsulation GRE sur IPsec, le protocole passager est :
a) GRE
b) IPsec
c) Le paquet original (ex : OSPF, IPv4, etc.)
d) Ethernet
✅ c)
17. Vrai ou faux : PPPoE est un protocole de tunneling sans sécurité de
niveau liaison.
✅ Vrai
18. Le protocole PPTP est aujourd’hui :
a) Recommandé pour les grandes entreprises
b) Considéré comme obsolète et vulnérable
c) Un remplacement moderne de L2TP
d) Basé uniquement sur TCP
✅ b)
19. Un tunnel VPN de niveau transport peut utiliser :
a) IPsec
b) GRE
c) SSL/TLS (ex : HTTPS)
d) L2TP seul
✅ c)
20. Vrai ou faux : Le tunneling consiste à encapsuler un protocole dans
un autre de même niveau ou de niveau inférieur.
✅ Vrai
🔹 Thème 3 – PPP, LCP, NCP, PAP, CHAP (Chap 3)
21. Le protocole LCP dans PPP est utilisé pour :
a) Chiffrer les données
b) Établir, configurer et maintenir la liaison
c) Négocier l’adresse IP
d) Authentifier l’utilisateur
✅ b)
22. Vrai ou faux : NCP (Network Control Protocol) est un protocole
unique pour tous les protocoles réseau.
❌ Faux – il existe un NCP différent par protocole (IPCP, IPXCP, etc.)
23. Lequel des protocoles suivants est un NCP pour IPv4 ?
a) IPV6CP
b) IPCP
c) ATCP
d) LCP
✅ b)
24. Dans CHAP, le mot de passe utilisateur :
a) Est envoyé en clair à chaque connexion
b) N’est jamais transmis sur le réseau
c) Est chiffré avec AES puis transmis
d) Est envoyé uniquement au début de la session
✅ b) – seul un hachage (défi + secret) est transmis.
25. Vrai ou faux : PAP est plus sécurisé que CHAP car il utilise des clés
plus longues.
❌ Faux – PAP envoie mot de passe en clair, CHAP utilise défi-réponse.
26. L’option LCP “Magic Number” sert à :
a) Négocier l’algorithme de chiffrement
b) Détecter les boucles sur la liaison
c) Définir la taille maximale des trames
d) Compresser les en-têtes
✅ b)
27. Le format de trame PPP inclut :
a) Un champ adresse toujours égal à 0xFF (diffusion)
b) Une en-tête IP complète
c) Un certificat numérique
d) Un champ IV (vecteur d’initialisation)
✅ a)
28. Vrai ou faux : Les paquets LCP peuvent être de type Configure-
Request, Configure-Ack, Configure-Nak ou Configure-Reject.
✅ Vrai
29. Après une authentification CHAP réussie, la liaison PPP :
a) Est immédiatement coupée
b) Passe à la phase NCP
c) Redémarre LCP
d) Passe en mode tunnel automatiquement
✅ b)
30. Le champ “Protocol” dans la trame PPP peut avoir la valeur 0xC021
pour indiquer :
a) Un paquet IP
b) Un paquet LCP
c) Un paquet CHAP
d) Un paquet PAP
✅ b) – LCP = 0xC021
31. Vrai ou faux : IPCP (protocole NCP pour IP) peut négocier l’adresse
IP du client.
✅ Vrai
32. L’option d’authentification CHAP est négociée par :
a) NCP
b) LCP
c) PAP
d) IPCP
✅ b) – via LCP
33. Le paquet CHAP “Challenge” contient :
a) Le mot de passe en clair
b) Un nombre aléatoire (value) et un ID
c) La clé de session AES
d) L’adresse IP du client
✅ b)
34. Si CHAP échoue, la liaison PPP :
a) Continue en mode non authentifié
b) Passe automatiquement à PAP
c) Est coupée (phase de terminaison)
d) Redémarre LCP automatiquement
✅ c)
35. Vrai ou faux : Le protocole PPP peut transporter simultanément
plusieurs protocoles réseau (ex : IP et IPX).
✅ Vrai
36. La phase “terminaison” dans PPP utilise principalement :
a) Configure-Request
b) Terminate-Request / Terminate-Ack
c) Echo-Request
d) PAP
✅ b)
37. Le paquet LCP “Echo-Request” sert à :
a) Authentifier l’utilisateur
b) Tester la liaison (bouclage)
c) Négocier la taille des trames
d) Fermer la connexion
✅ b)
38. Vrai ou faux : Le champ FCS (Frame Check Sequence) dans PPP
garantit l’intégrité des données.
✅ Vrai (détection d’erreurs)
39. Le protocole PPP peut fonctionner sur :
a) Liaison série (RS-232)
b) Ethernet (PPPoE)
c) ATM (PPPoA)
d) Tous les ci-dessus
✅ d)
40. Vrai ou faux : Un VPN de niveau liaison (ex : L2TP avec IPsec) se
situe entre la couche 2 et la couche 3.
✅ Vrai
✅ Corrigé rapide
Répons Répons
Q Q
e e
2
1 c b
1
2
2 Vrai Faux
2
2
3 d b
3
2
4 b b
4
2
5 b Faux
5
2
6 Vrai b
6
2
7 c a
7
2
8 Faux Vrai
8
2
9 a b
9
1 b 3 b
Répons Répons
Q Q
e e
0 0
1 3
c Vrai
1 1
1 3
b b
2 2
1 3
Faux b
3 3
1 3
b c
4 4
1 3
b Vrai
5 5
1 3
c b
6 6
1 3
Vrai b
7 7
1 3
b Vrai
8 8
1 3
c d
9 9
2 4
Vrai Vrai
0 0
Tu veux que j’ajoute un corrigé détaillé (avec explications pour chaque réponse) ?
Ou tu préfères un QCM complet chapitres 1 à 5 (mélangeant IPsec + MPLS aussi) ?
This response is AI-generated, for reference only.
un petite resume pour les chap ce que doit connaitre ( citer tout prot et diffrence)
Parfait ! Voici un petit résumé ultra structuré de ce que tu dois absolument connaître pour
l'examen, chapitre par chapitre.
Je liste les protocoles, leurs différences, leurs rôles, et les concepts clés.
📘 RÉSUMÉ VPN – Ce qu’il faut savoir (examen 21/05)
📖 Chapitre 1 – Menaces, motivations et limites des VPN
Menaces contre lesquelles un VPN protège :
Attaque Protection
Sniffing (Wi-Fi public) Chiffrement du trafic
Man-in-the-Middle (MITM) Authentification + intégrité
Rogue AP (faux Wi-Fi) Tunnel indépendant du réseau local
Session hijacking (vol de cookies) Chiffrement des en-têtes HTTP
DDoS ciblé Masquage de l’IP réelle
Espionnage FAI / DNS leak Tunnel + chiffrement DNS
Menaces non protégées par un VPN :
Phishing (hameçonnage)
Mot de passe faible
Malware / Virus (le virus arrive intact)
Compromission du périphérique (keylogger)
Bénéfices clés :
Réduction des coûts (remplace lignes spécialisées)
Mobilité (télétravail)
Confidentialité
Scalabilité
Comparaison : VPN vs Mode Incognito
Mode Incognito VPN
Masque l’IP ❌ ✅
Chiffre le trafic ❌ ✅
Cache l’historique local ✅ (temporaire) ❌
Protège contre FAI ❌ ✅
📖 Chapitre 2 – Tunnel / Encapsulation
Définition du tunnel :
Encapsulation d’un protocole dans un autre (même niveau ou niveau inférieur).
Les 3 protocoles d’un tunnel :
Rôle Exemple
Protocole transporté (passenger) IP, IPX, NetBEUI
Protocole d’encapsulation (tunneling) GRE, L2TP, IPsec, SSL
Protocole porteur (carrier) IP, TCP, HTTP, ATM
Protocoles de tunneling sans sécurité :
Protocole Utilisation
GRE (RFC 1701/2784) Multidiffusion, routage dynamique, mais aucun chiffrement
IP-in-IP (RFC 1853) IPv4 dans IPv4
6to4 IPv6 sur IPv4
PPPoE / PPPoA Niveau liaison
802.1Q VLAN Ethernet
Protocoles de tunneling avec sécurité :
Protocole Niveau Sécurité
IPsec Réseau Chiffrement + authentification (ESP/AH)
L2TP + IPsec Liaison + Réseau L2TP seul = aucun chiffrement, avec IPsec = sécurisé
SSL/TLS VPN Transport Accès distant via navigateur
SSH tunneling Application IP ou PPP sur SSH
OpenVPN Réseau SSL/TLS + chiffrement fort
Différences clés :
Protocole Sécurité Mode Utilisation typique
Protocoles multicast +
GRE ❌ Tunnel
routage
GRE over
✅ Tunnel Sécurisation de GRE
IPsec
L2TP seul ❌ Tunnel Hérite de PPP
L2TP/IPsec ✅ Tunnel VPN site-à-site standard
❌
PPTP Tunnel Accès distant (à éviter)
(obsolète)
Transport ou
IPsec ✅ Site-à-site et accès distant
Tunnel
SSL VPN ✅ Tunnel Accès distant (navigateur)
GRE over IPsec : protocoles associés
Rôle Protocole
Passager OSPF, IPv4, IPv6, etc.
Encapsulation (tunneling) GRE
Transport (sécurité) IPsec
📖 Chapitre 3 – PPP, LCP, NCP, PAP, CHAP
PPP (Point-to-Point Protocol)
Couche 2
Encapsule plusieurs protocoles réseau (IP, IPX, etc.)
Étapes : LCP → Authentification → NCP
Composants PPP (à savoir par cœur) :
Protocol
Rôle
e
Établit, configure, maintient, libère la liaison. Négocie options (MRU, Magic Number,
LCP
authentification, compression)
NCP Configure les protocoles réseau (ex : IPCP pour IPv4, IPV6CP pour IPv6)
PAP Authentification : mot de passe en clair (non sécurisé)
CHAP Authentification par défi-réponse (mot de passe jamais transmis)
Formats des trames PPP :
Champ Valeur typique
Fanion 01111110
Adresse 11111111 (broadcast)
Contrôle 00000011 (trame UI)
Protocole 0xC021 (LCP), 0xC023 (PAP), 0xC223 (CHAP), 0x0021 (IP)
FCS Détection d’erreurs
LCP : types de paquets (à retenir)
Code Type
1 Configure-Request
2 Configure-Ack
3 Configure-Nak
4 Configure-Reject
5 Terminate-Request
6 Terminate-Ack
9 Echo-Request
10 Echo-Reply
Options LCP importantes :
Option Rôle
MRU Taille max des trames reçues
Magic Number Détection de boucles
Authentication Protocol PAP ou CHAP
PFC / ACFC Compression des en-têtes
CHAP (fonctionnement) :
1. Authentificateur envoie Challenge (ID + valeur aléatoire)
2. Client calcule Hash = MD5(ID + secret + valeur aléatoire)
3. Client envoie Response (hash)
4. Serveur vérifie
5. Envoie Success ou Failure
✅ Mot de passe jamais transmis
PAP (fonctionnement) :
1. Client envoie Authenticate-Request (nom + mot de passe en clair)
2. Serveur répond Ack ou Nak
❌ Non sécurisé – à éviter
Phases PPP :
text
Liaison morte → Établissement (LCP) → Authentification (PAP/CHAP) → NCP → Terminaison
Négociations typiques :
Protocole NCP associé
IPv4 IPCP
IPv6 IPV6CP
IPX IPXCP
AppleTalk ATCP
IPCP (exemple d’options) :
Option Rôle
IP Address Négociation adresse IP du client
Primary DNS Serveur DNS principal
Secondary DNS Serveur DNS secondaire
🎯 Ce qu’il faut différencier absolument :
Comparaison Différence
LCP vs NCP LCP = liaison physique / NCP = protocole réseau
PAP vs CHAP PAP = mdp en clair / CHAP = défi-réponse + hachage
GRE vs IPsec GRE = tunnel sans sécurité / IPsec = tunnel sécurisé
L2TP seul vs L2TP/IPsec L2TP seul = aucun chiffrement / avec IPsec = sécurisé
Mode Transport vs Tunnel Transport = protège charge utile seule / Tunnel = protège tout +
(IPsec) encapsule
AH vs ESP AH = intégrité seule / ESP = intégrité + confidentialité
RD vs RT (MPLS) RD = rend la route unique / RT = contrôle import/export
Push vs Swap vs Pop
Push = ajout label / Swap = échange / Pop = retrait
(MPLS)
Site-à-site vs Accès distant Site-à-site = passerelles fixes / Accès distant = clients mobiles
✅ Dernier conseil :
Chapitre 1 → citations d’attaques et contre-exemples (ce que ne protège pas un VPN)
Chapitre 2 → donner des exemples de protocoles (passager / encapsulation / porteur)
Chapitre 3 → diagramme PPP (LCP → Auth → NCP) et différence PAP vs CHAP
Tu veux que je transforme ce résumé en fiche PDF imprimable (format recto-verso) pour le jour
de l’examen ?
This response is AI-generated, for reference only.