0% ont trouvé ce document utile (0 vote)
2 vues23 pages

? QCM

Le document est un QCM sur les VPN, couvrant les menaces, les protocoles et les mécanismes d'authentification. Il aborde les protections offertes par les VPN, les différences entre divers protocoles de tunneling, et les étapes de configuration de PPP. Les réponses aux questions sont fournies, ainsi qu'un corrigé rapide.

Transféré par

chaimatounsi26
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
2 vues23 pages

? QCM

Le document est un QCM sur les VPN, couvrant les menaces, les protocoles et les mécanismes d'authentification. Il aborde les protections offertes par les VPN, les différences entre divers protocoles de tunneling, et les étapes de configuration de PPP. Les réponses aux questions sont fournies, ainsi qu'un corrigé rapide.

Transféré par

chaimatounsi26
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

📘 QCM – VPN (Chapitres 1, 2, 3)

Durée estimée : 30-40 min

40 questions

🔹 Thème 1 – Menaces, motivations et limites des VPN (Chap 1)

1. Quelle est la menace principale contre laquelle un VPN ne protège

PAS ?

a) Sniffing sur Wi-Fi public

b) Man-in-the-Middle actif

c) Phishing (hameçonnage)

d) Détournement de session HTTP

✅ c) Phishing

2. Vrai ou faux : Un VPN masque l’adresse IP réelle de l’utilisateur vis-à-

vis des sites web visités.

✅ Vrai

3. Le mode incognito du navigateur, par rapport à un VPN :

a) Masque aussi l’adresse IP publique

b) Chiffre le trafic entre le navigateur et le site


c) Empêche le FAI de voir les sites visités

d) Efface l’historique localement mais ne chiffre pas le trafic

✅ d)

4. Quel avantage économique principal motive l’adoption d’un VPN

d’entreprise ?

a) Suppression des serveurs locaux

b) Remplacement des lignes spécialisées coûteuses par Internet

c) Gratuité des logiciels VPN

d) Réduction du nombre d’utilisateurs

✅ b)

5. Le VPN protège efficacement contre :

a) Un keylogger déjà installé sur la machine

b) Le vol de cookies de session sur un réseau public

c) Un mot de passe trop faible

d) Un faux site de banque imitant l’original

✅ b)

6. Vrai ou faux : Un VPN permet de contourner certaines censures

géographiques (ex : accès à un service bloqué dans un pays).

✅ Vrai
7. Le FAI (Fournisseur d’Accès Internet) peut voir, en l’absence de VPN :

a) Uniquement l’adresse IP destination

b) Le contenu des emails en clair uniquement

c) Les noms de domaine visités (DNS)

d) Rien du tout

✅ c)

8. Vrai ou faux : Télécharger un fichier infecté via un VPN protège

l’ordinateur contre le virus.

❌ Faux – le virus arrive intact.

9. Quelle attaque devient plus difficile grâce au masquage d’IP par le

VPN ?

a) DDoS ciblé sur l’IP personnelle

b) Injection SQL

c) Attaque par dictionnaire sur mot de passe

d) XSS (Cross Site Scripting)

✅ a)
10. Dans le tableau des avantages/inconvénients du VPN, la latence

accrue est due à :

a) La distance géographique des serveurs

b) Le chiffrement/déchiffrement et l’ajout d’en-têtes

c) La limitation de bande passante du FAI

d) Un bug du protocole PPP

✅ b)

🔹 Thème 2 – Tunnel, encapsulation et protocoles associés (Chap 2)

11. Dans un tunnel VPN, le protocole porteur (carrier protocol) est :

a) Le protocole utilisateur initial (ex : IPX)

b) Le protocole qui encapsule et sécurise (ex : IPsec)

c) Le protocole du réseau support (ex : IP, ATM)

d) Le protocole d’authentification

✅ c)

12. GRE (Generic Routing Encapsulation) seul :

a) Offre un chiffrement AES-256

b) Permet d’encapsuler de la multidiffusion mais sans sécurité

c) Est un protocole de niveau application

d) Remplace IPsec

✅ b)
13. Vrai ou faux : Le protocole IP-in-IP (RFC 1853) chiffre

automatiquement les données.

❌ Faux – il n’y a aucune sécurité.

14. Le protocole L2TP seul (sans IPsec) :

a) Est aussi sécurisé qu’OpenVPN

b) Ne chiffre pas les données

c) Utilise le port UDP 500

d) Est interdit en Europe

✅ b)

15. GRE sur IPsec permet de :

a) Simplifier la configuration sans tunnel

b) Faire passer du trafic multicast et des protocoles de routage dynamique

c) Supprimer l’en-tête IP original

d) Accélérer le chiffrement

✅ b)

16. Dans l’encapsulation GRE sur IPsec, le protocole passager est :


a) GRE

b) IPsec

c) Le paquet original (ex : OSPF, IPv4, etc.)

d) Ethernet

✅ c)

17. Vrai ou faux : PPPoE est un protocole de tunneling sans sécurité de

niveau liaison.

✅ Vrai

18. Le protocole PPTP est aujourd’hui :

a) Recommandé pour les grandes entreprises

b) Considéré comme obsolète et vulnérable

c) Un remplacement moderne de L2TP

d) Basé uniquement sur TCP

✅ b)

19. Un tunnel VPN de niveau transport peut utiliser :

a) IPsec

b) GRE

c) SSL/TLS (ex : HTTPS)

d) L2TP seul
✅ c)

20. Vrai ou faux : Le tunneling consiste à encapsuler un protocole dans

un autre de même niveau ou de niveau inférieur.

✅ Vrai

🔹 Thème 3 – PPP, LCP, NCP, PAP, CHAP (Chap 3)

21. Le protocole LCP dans PPP est utilisé pour :

a) Chiffrer les données

b) Établir, configurer et maintenir la liaison

c) Négocier l’adresse IP

d) Authentifier l’utilisateur

✅ b)

22. Vrai ou faux : NCP (Network Control Protocol) est un protocole

unique pour tous les protocoles réseau.

❌ Faux – il existe un NCP différent par protocole (IPCP, IPXCP, etc.)

23. Lequel des protocoles suivants est un NCP pour IPv4 ?


a) IPV6CP

b) IPCP

c) ATCP

d) LCP

✅ b)

24. Dans CHAP, le mot de passe utilisateur :

a) Est envoyé en clair à chaque connexion

b) N’est jamais transmis sur le réseau

c) Est chiffré avec AES puis transmis

d) Est envoyé uniquement au début de la session

✅ b) – seul un hachage (défi + secret) est transmis.

25. Vrai ou faux : PAP est plus sécurisé que CHAP car il utilise des clés

plus longues.

❌ Faux – PAP envoie mot de passe en clair, CHAP utilise défi-réponse.

26. L’option LCP “Magic Number” sert à :

a) Négocier l’algorithme de chiffrement

b) Détecter les boucles sur la liaison

c) Définir la taille maximale des trames

d) Compresser les en-têtes


✅ b)

27. Le format de trame PPP inclut :

a) Un champ adresse toujours égal à 0xFF (diffusion)

b) Une en-tête IP complète

c) Un certificat numérique

d) Un champ IV (vecteur d’initialisation)

✅ a)

28. Vrai ou faux : Les paquets LCP peuvent être de type Configure-

Request, Configure-Ack, Configure-Nak ou Configure-Reject.

✅ Vrai

29. Après une authentification CHAP réussie, la liaison PPP :

a) Est immédiatement coupée

b) Passe à la phase NCP

c) Redémarre LCP

d) Passe en mode tunnel automatiquement

✅ b)
30. Le champ “Protocol” dans la trame PPP peut avoir la valeur 0xC021

pour indiquer :

a) Un paquet IP

b) Un paquet LCP

c) Un paquet CHAP

d) Un paquet PAP

✅ b) – LCP = 0xC021

31. Vrai ou faux : IPCP (protocole NCP pour IP) peut négocier l’adresse

IP du client.

✅ Vrai

32. L’option d’authentification CHAP est négociée par :

a) NCP

b) LCP

c) PAP

d) IPCP

✅ b) – via LCP

33. Le paquet CHAP “Challenge” contient :

a) Le mot de passe en clair

b) Un nombre aléatoire (value) et un ID


c) La clé de session AES

d) L’adresse IP du client

✅ b)

34. Si CHAP échoue, la liaison PPP :

a) Continue en mode non authentifié

b) Passe automatiquement à PAP

c) Est coupée (phase de terminaison)

d) Redémarre LCP automatiquement

✅ c)

35. Vrai ou faux : Le protocole PPP peut transporter simultanément

plusieurs protocoles réseau (ex : IP et IPX).

✅ Vrai

36. La phase “terminaison” dans PPP utilise principalement :

a) Configure-Request

b) Terminate-Request / Terminate-Ack

c) Echo-Request

d) PAP

✅ b)
37. Le paquet LCP “Echo-Request” sert à :

a) Authentifier l’utilisateur

b) Tester la liaison (bouclage)

c) Négocier la taille des trames

d) Fermer la connexion

✅ b)

38. Vrai ou faux : Le champ FCS (Frame Check Sequence) dans PPP

garantit l’intégrité des données.

✅ Vrai (détection d’erreurs)

39. Le protocole PPP peut fonctionner sur :

a) Liaison série (RS-232)

b) Ethernet (PPPoE)

c) ATM (PPPoA)

d) Tous les ci-dessus

✅ d)

40. Vrai ou faux : Un VPN de niveau liaison (ex : L2TP avec IPsec) se

situe entre la couche 2 et la couche 3.


✅ Vrai

✅ Corrigé rapide

Répons Répons
Q Q
e e

2
1 c b
1

2
2 Vrai Faux
2

2
3 d b
3

2
4 b b
4

2
5 b Faux
5

2
6 Vrai b
6

2
7 c a
7

2
8 Faux Vrai
8

2
9 a b
9

1 b 3 b
Répons Répons
Q Q
e e

0 0

1 3
c Vrai
1 1

1 3
b b
2 2

1 3
Faux b
3 3

1 3
b c
4 4

1 3
b Vrai
5 5

1 3
c b
6 6

1 3
Vrai b
7 7

1 3
b Vrai
8 8

1 3
c d
9 9

2 4
Vrai Vrai
0 0
Tu veux que j’ajoute un corrigé détaillé (avec explications pour chaque réponse) ?

Ou tu préfères un QCM complet chapitres 1 à 5 (mélangeant IPsec + MPLS aussi) ?

This response is AI-generated, for reference only.

un petite resume pour les chap ce que doit connaitre ( citer tout prot et diffrence)

Parfait ! Voici un petit résumé ultra structuré de ce que tu dois absolument connaître pour

l'examen, chapitre par chapitre.

Je liste les protocoles, leurs différences, leurs rôles, et les concepts clés.

📘 RÉSUMÉ VPN – Ce qu’il faut savoir (examen 21/05)

📖 Chapitre 1 – Menaces, motivations et limites des VPN

Menaces contre lesquelles un VPN protège :

Attaque Protection

Sniffing (Wi-Fi public) Chiffrement du trafic

Man-in-the-Middle (MITM) Authentification + intégrité

Rogue AP (faux Wi-Fi) Tunnel indépendant du réseau local

Session hijacking (vol de cookies) Chiffrement des en-têtes HTTP

DDoS ciblé Masquage de l’IP réelle

Espionnage FAI / DNS leak Tunnel + chiffrement DNS


Menaces non protégées par un VPN :

 Phishing (hameçonnage)

 Mot de passe faible

 Malware / Virus (le virus arrive intact)

 Compromission du périphérique (keylogger)

Bénéfices clés :

 Réduction des coûts (remplace lignes spécialisées)

 Mobilité (télétravail)

 Confidentialité

 Scalabilité

Comparaison : VPN vs Mode Incognito

Mode Incognito VPN

Masque l’IP ❌ ✅

Chiffre le trafic ❌ ✅

Cache l’historique local ✅ (temporaire) ❌

Protège contre FAI ❌ ✅

📖 Chapitre 2 – Tunnel / Encapsulation

Définition du tunnel :

Encapsulation d’un protocole dans un autre (même niveau ou niveau inférieur).


Les 3 protocoles d’un tunnel :

Rôle Exemple

Protocole transporté (passenger) IP, IPX, NetBEUI

Protocole d’encapsulation (tunneling) GRE, L2TP, IPsec, SSL

Protocole porteur (carrier) IP, TCP, HTTP, ATM

Protocoles de tunneling sans sécurité :

Protocole Utilisation

GRE (RFC 1701/2784) Multidiffusion, routage dynamique, mais aucun chiffrement

IP-in-IP (RFC 1853) IPv4 dans IPv4

6to4 IPv6 sur IPv4

PPPoE / PPPoA Niveau liaison

802.1Q VLAN Ethernet

Protocoles de tunneling avec sécurité :

Protocole Niveau Sécurité

IPsec Réseau Chiffrement + authentification (ESP/AH)

L2TP + IPsec Liaison + Réseau L2TP seul = aucun chiffrement, avec IPsec = sécurisé

SSL/TLS VPN Transport Accès distant via navigateur

SSH tunneling Application IP ou PPP sur SSH

OpenVPN Réseau SSL/TLS + chiffrement fort


Différences clés :

Protocole Sécurité Mode Utilisation typique

Protocoles multicast +
GRE ❌ Tunnel
routage

GRE over
✅ Tunnel Sécurisation de GRE
IPsec

L2TP seul ❌ Tunnel Hérite de PPP

L2TP/IPsec ✅ Tunnel VPN site-à-site standard


PPTP Tunnel Accès distant (à éviter)
(obsolète)

Transport ou
IPsec ✅ Site-à-site et accès distant
Tunnel

SSL VPN ✅ Tunnel Accès distant (navigateur)

GRE over IPsec : protocoles associés

Rôle Protocole

Passager OSPF, IPv4, IPv6, etc.

Encapsulation (tunneling) GRE

Transport (sécurité) IPsec

📖 Chapitre 3 – PPP, LCP, NCP, PAP, CHAP


PPP (Point-to-Point Protocol)

 Couche 2

 Encapsule plusieurs protocoles réseau (IP, IPX, etc.)

 Étapes : LCP → Authentification → NCP

Composants PPP (à savoir par cœur) :

Protocol
Rôle
e

Établit, configure, maintient, libère la liaison. Négocie options (MRU, Magic Number,
LCP
authentification, compression)

NCP Configure les protocoles réseau (ex : IPCP pour IPv4, IPV6CP pour IPv6)

PAP Authentification : mot de passe en clair (non sécurisé)

CHAP Authentification par défi-réponse (mot de passe jamais transmis)

Formats des trames PPP :

Champ Valeur typique

Fanion 01111110

Adresse 11111111 (broadcast)

Contrôle 00000011 (trame UI)

Protocole 0xC021 (LCP), 0xC023 (PAP), 0xC223 (CHAP), 0x0021 (IP)

FCS Détection d’erreurs

LCP : types de paquets (à retenir)


Code Type

1 Configure-Request

2 Configure-Ack

3 Configure-Nak

4 Configure-Reject

5 Terminate-Request

6 Terminate-Ack

9 Echo-Request

10 Echo-Reply

Options LCP importantes :

Option Rôle

MRU Taille max des trames reçues

Magic Number Détection de boucles

Authentication Protocol PAP ou CHAP

PFC / ACFC Compression des en-têtes

CHAP (fonctionnement) :

1. Authentificateur envoie Challenge (ID + valeur aléatoire)

2. Client calcule Hash = MD5(ID + secret + valeur aléatoire)

3. Client envoie Response (hash)

4. Serveur vérifie

5. Envoie Success ou Failure


✅ Mot de passe jamais transmis

PAP (fonctionnement) :

1. Client envoie Authenticate-Request (nom + mot de passe en clair)

2. Serveur répond Ack ou Nak

❌ Non sécurisé – à éviter

Phases PPP :

text

Liaison morte → Établissement (LCP) → Authentification (PAP/CHAP) → NCP → Terminaison

Négociations typiques :

Protocole NCP associé

IPv4 IPCP

IPv6 IPV6CP

IPX IPXCP

AppleTalk ATCP

IPCP (exemple d’options) :

Option Rôle

IP Address Négociation adresse IP du client

Primary DNS Serveur DNS principal

Secondary DNS Serveur DNS secondaire


🎯 Ce qu’il faut différencier absolument :

Comparaison Différence

LCP vs NCP LCP = liaison physique / NCP = protocole réseau

PAP vs CHAP PAP = mdp en clair / CHAP = défi-réponse + hachage

GRE vs IPsec GRE = tunnel sans sécurité / IPsec = tunnel sécurisé

L2TP seul vs L2TP/IPsec L2TP seul = aucun chiffrement / avec IPsec = sécurisé

Mode Transport vs Tunnel Transport = protège charge utile seule / Tunnel = protège tout +

(IPsec) encapsule

AH vs ESP AH = intégrité seule / ESP = intégrité + confidentialité

RD vs RT (MPLS) RD = rend la route unique / RT = contrôle import/export

Push vs Swap vs Pop


Push = ajout label / Swap = échange / Pop = retrait
(MPLS)

Site-à-site vs Accès distant Site-à-site = passerelles fixes / Accès distant = clients mobiles

✅ Dernier conseil :

 Chapitre 1 → citations d’attaques et contre-exemples (ce que ne protège pas un VPN)

 Chapitre 2 → donner des exemples de protocoles (passager / encapsulation / porteur)

 Chapitre 3 → diagramme PPP (LCP → Auth → NCP) et différence PAP vs CHAP

Tu veux que je transforme ce résumé en fiche PDF imprimable (format recto-verso) pour le jour

de l’examen ?
This response is AI-generated, for reference only.

Vous aimerez peut-être aussi