ASR511: ECONOMIE DIGITALE
1. Le digital est né du prolongement de découvertes réalisées depuis plusieurs siècles
telles que:
o c. Le télégraphe optique, la radio, l’informatique, le microprocesseur, le big data et
l’intelligence artificielle
2. Qu’est-ce que l’économie digitale ?
o L'économie digitale désigne l'ensemble des activités économiques qui résultent de
milliards de connexions quotidiennes en ligne entre les personnes, les entreprises,
les appareils, les données et les processus. Elle repose essentiellement sur
l'utilisation des technologies numériques pour améliorer les échanges, les
transactions, et les processus commerciaux.
3. Quelle est la ressource essentielle de l’économie digitale ?
o b. L’information numérisée
4. L’exploitation des données massives repose sur le principe des 4V :
o d. Volume, vitesse, variété, valeur
5. L’internet des objets, en quoi consiste-t-il ?
o L'internet des objets (IoT) consiste à connecter des objets physiques (comme des
appareils domestiques, véhicules, capteurs, etc.) à internet, afin qu'ils puissent
collecter et échanger des données.
6. Que représente l’économie de plateforme ?
o c. L’économie de plateforme est une économie de pair à pair qui repose sur le
partage ou l’échange entre particuliers de biens, de services ou de connaissances,
avec échange monétaire ou sans échange monétaire par l’intermédiaire d’une
plateforme numérique de mise en relation.
7. Quelles sont les formes de travail découlant de l’économie de plateforme ?
o Le travail freelance, le travail à la demande (gig economy), et le micro-travail
(micro-tasking).
8. Le marché biface se subdivise en deux versants, lesquels :
o c. Le versant subsidié et le versant argent
9. Donnez trois (03) exemples de marché biface :
o Uber (passagers et conducteurs), Airbnb (propriétaires et locataires), et eBay
(vendeurs et acheteurs).
10. Le e-commerce regorge d’avantages pour l’entreprise, lesquels ?
Réduction des coûts d'exploitation, accès à un marché global, facilité d’interaction avec
les clients et personnalisation des services.
ASR512: LÉGISLATION ET RÉGULATION DU SECTEUR DES TELECOMS
1. Définir : Normalisation, Convergence, Télécommunications, Internet
o Normalisation : Processus par lequel des normes sont établies pour garantir
l'interopérabilité et la qualité des services et des produits.
o Convergence : Fusion des services de télécommunications, médias, et
technologies de l'information vers un même réseau ou support.
o Télécommunications : Transmission d'informations sur une distance par des
moyens électroniques.
o Internet : Réseau mondial interconnecté permettant l’échange d’informations
entre ordinateurs.
2. Citez les types d’opérateurs avec les exemples à l’appui pour chacun.
o Opérateurs historiques : Orange (exemple : France), MTN (exemple :
Cameroun)
o Opérateurs virtuels (MVNO) : Virgin Mobile
o Opérateurs alternatifs : Free
3. Citez les différents niveaux de convergence.
o Convergence des terminaux, convergence des réseaux, convergence des services.
4. Quels sont les différents types de réseaux d’accès ?
o Réseaux d'accès filaire (xDSL, fibre optique), réseaux d'accès sans fil (Wi-Fi,
4G/5G).
5. Citez les acteurs assurant la tutelle au Cameroun.
o Agence de Régulation des Télécommunications (ART), Ministère des Postes et
Télécommunications (MINPOSTEL).
6. Présenter le Portefeuille de la Régulation.
o Le portefeuille de régulation inclut la supervision des fréquences, la régulation des
opérateurs télécoms, l'octroi de licences, et le contrôle de la concurrence dans le
secteur des télécommunications.
ASR513: ARCHITECTURE, APPLICATION ET SERVICES RESEAU
1. Le protocole ARP est un protocole de couche :
o b) 2 (couche liaison de données)
2. Dans un réseau local Ethernet, la carte réseau n’accepte une trame que si l’adresse
MAC de destination est :
o a) Mac de diffusion ou Mac de carte réseau
3. Quand est-ce que le protocole ARP est-il utilisé ?
o c) Lorsque l’adresse IP du destinataire est connue mais pas sa MAC
4. Le Routeur décode... qui est encapsulé dans...
o L’adresse IP (encapsulée dans la trame Ethernet).
5. Tout comme le commutateur, le routeur effectue la diffusion.
o b) Faux
6. La passerelle par défaut est :
o b) L’adresse IP du routeur lié à ce réseau via un port
7. Les tables dont a besoin le routeur pour fonctionner sont :
o a) Table ROUTAGE, table ARP
8. Les services sont des protocoles de couche :
o b) 4 et plus
9. NAT statique est un protocole qui permet :
o a) De convertir une adresse IP privée en une adresse IP publique
10. Le NAT dynamique est un protocole qui permet :
c) De permettre à un réseau de bénéficier d’une plage d’adresses IP publiques
ASR514: MANAGEMENT ET CREATION D’ENTREPRISE
1. Présenter dans un tableau les différences (10) qui existent entre un manager et un leader :
ASR521: ADMINISTRATION DES RESEAUX INTERCONNECTES ET DES
ROUTAGES
Exercice 1: Que signifient :
AS (Autonomous System) : Un groupe de réseaux IP et routeurs sous une seule entité
administrative.
BGP (Border Gateway Protocol) : Protocole de routage utilisé pour l'échange d'informations de
routage entre systèmes autonomes sur Internet.
IS-IS (Intermediate System to Intermediate System) : Protocole de routage pour déterminer le
meilleur chemin à travers un réseau.
ICMP (Internet Control Message Protocol) : Utilisé pour diagnostiquer les problèmes dans les
réseaux IP, par exemple, avec la commande ping.
Exercice 2: Planification du routage OSPF
Pour planifier un réseau avec OSPF (Open Shortest Path First), vous devez configurer les routeurs
en spécifiant leurs interfaces, les zones OSPF et leurs priorités pour l’élection du routeur désigné
(DR/BDR).
ASR522: ADMINISTRATION DES SYSTEMES D’EXPLOITATION RESEAU
- LINUX
1. Quelles sont les grandes familles de tâches qui incombent à un administrateur
système ?
o Gestion des utilisateurs, gestion du stockage, surveillance des performances, gestion des
mises à jour et de la sécurité, et gestion des sauvegardes.
2. Quelle commande permet d’attribuer l’adresse [Link] à la carte eth0 ?
o sudo ifconfig eth0 [Link] netmask [Link]
3. Citer 2 serveurs DHCP sur Linux :
o ISC DHCP, dnsmasq
4. Citer 2 serveurs DNS sur Linux :
o BIND, dnsmasq
5. Quels sont les 2 fichiers à configurer pour la configuration d’un serveur DHCP sous
Linux ?
o /etc/dhcp/[Link], /etc/default/isc-dhcp-server
6. Déclarer un sous-réseau [Link]/25 avec des paramètres spécifiques dans
[Link] :
conf
CopierModifier
subnet [Link] netmask [Link] {
range [Link] [Link];
option broadcast-address [Link];
option routers [Link];
default-lease-time 28800; # 8 hours
host kate {
hardware ethernet 00:24:E8:C7:CC:A8;
fixed-address [Link];
}
}
7. Quelle commande permet de démarrer un service sur Linux ?
o sudo systemctl start <nom-du-service>
8. Quels sont les 2 fichiers à configurer pour la configuration d’un serveur DNS sous
Linux ?
o /etc/[Link], /var/named/[Link]
9. Que signifient les lignes ajoutées dans /etc/[Link] ?
o zone "[Link]" {: Déclare la zone "[Link]".
o type master;: Définit ce serveur comme le maître pour cette zone.
o file "[Link]";: Indique le fichier contenant les enregistrements DNS
pour cette zone.
10. Quels fichiers comportent les informations sur les comptes utilisateurs ?
/etc/passwd, /etc/shadow
11. Créer un groupe et un utilisateur :
bash
CopierModifier
sudo groupadd RES
sudo useradd -G RES TOTO
ASR523: ADMINISTRATION DES RESEAUX - WINDOWS
Partie A : Répondre par Vrai (V) ou Faux (F) :
La commande nslookup permet de tester le service DNS
Réponse : Vrai (V) - La commande nslookup permet de tester et interroger un serveur DNS.
La commande ipconfig /registerdns permet de vider le cache DHCP
Réponse : Faux (F) - La commande ipconfig /registerdns permet de renouveler les
enregistrements DNS du client, mais pas de vider le cache DHCP.
On peut créer plusieurs domaines dans une même forêt Active Directory
Réponse : Vrai (V) - On peut créer plusieurs domaines dans une même forêt Active Directory.
L'approbation de domaine permet à des utilisateurs d’un domaine A d’utiliser les
ressources partagées d’un domaine B différent
Réponse : Vrai (V) - L'approbation de domaine permet aux utilisateurs d'un domaine A d'utiliser
les ressources d'un domaine B avec les autorisations appropriées.
La commande csvde permet d’ajouter, supprimer et modifier des comptes utilisateurs de
la base de données Active Directory
Réponse : Faux (F) - La commande csvde permet d'importer et d'exporter des objets Active
Directory, mais pas de les modifier directement.
Le 1er contrôleur de domaine d’une forêt AD est forcément un catalogue global de cette
forêt.
Réponse : Vrai (V) - Le premier contrôleur de domaine d'une forêt Active Directory est
automatiquement un catalogue global.
Le compte administrateur local d'un serveur Windows 2012 server devient
administrateur du domaine lors de l'installation de Active Directory sur ce serveur
Réponse : Vrai (V) - Le compte administrateur local devient administrateur du domaine lorsque
Active Directory est installé.
Un serveur DNS permet de mettre à jour dynamiquement la base de données DHCP
Réponse : Faux (F) - Un serveur DNS ne met pas à jour dynamiquement la base de données
DHCP.
La commande ipconfig /release permet de renouveler l'adresse MAC d'une machine sous
Windows
Réponse : Faux (F) - La commande ipconfig /release libère l'adresse IP actuelle, pas
l'adresse MAC.
L'ordre de traitement des GPO dans Windows server 2012 est le suivant : Local-
Domaine-Site-Unité d'organisation
Réponse : Faux (F) - L'ordre de traitement des GPO est : Site-Domaine-Unité d'organisation-
Local.
Le numéro de série d'une zone DNS permet à un serveur DNS secondaire de se mettre à
jour avec le serveur DNS principal
Réponse : Vrai (V) - Le numéro de série d'une zone DNS permet à un serveur DNS secondaire
de savoir s'il doit se synchroniser avec le serveur DNS principal.
La réservation DHCP permet d'affecter des adresses IP précisées par l'administrateur à
des machines spécifiques.
Réponse : Vrai (V) - La réservation DHCP permet d'attribuer des adresses IP spécifiques à des
machines définies.
L'enregistrement DNS CNAME permet de sauvegarder le cache DNS du serveur sur le
disque.
Réponse : Faux (F) - Un enregistrement CNAME est un alias DNS et n'a rien à voir avec le
cache DNS.
Un paquet DHCP OFFER émis par un client DHCP permet à celui-ci de renouveler son
bail d'adresse.
Réponse : Faux (F) - Le paquet DHCP OFFER est envoyé par le serveur pour proposer une
adresse au client, pas par le client.
PARTIE B ASR B E
Exercice 1: Politique de Sécurité des systèmes informatiques (PSSI)
1. Définitions
Surface d'attaque: C'est l'ensemble des points d'entrée potentiels par lesquels un
attaquant peut tenter d'exploiter des vulnérabilités dans un système informatique. Elle
inclut les interfaces réseau, les services, les applications et les utilisateurs.
Compte utilisateur: C'est une entité qui permet à un utilisateur d'accéder à un système
informatique ou à une application en s'authentifiant avec des identifiants (nom
d'utilisateur et mot de passe). Il définit les privilèges et les permissions d'un utilisateur.
Azure Active Directory (Azure AD): C'est un service de gestion des identités et des
accès basé sur le cloud, fourni par Microsoft, qui permet aux organisations de gérer les
utilisateurs, les groupes, et de contrôler les accès aux ressources internes et externes.
Unité organisationnelle (OU): C'est une subdivision logique dans Active Directory qui
permet d'organiser et de gérer les objets, comme les comptes utilisateurs ou les groupes,
au sein d'une organisation. Les OU facilitent la gestion des politiques de sécurité et des
permissions.
2. Qu'est-ce qu'un Compte utilisateur?
Un compte utilisateur est un identifiant numérique associé à un utilisateur spécifique, lui
permettant de se connecter à un système ou à un réseau. Les comptes utilisateurs peuvent être :
Local: Pour accéder à une machine spécifique.
Domaine: Pour accéder à des ressources sur un réseau d'entreprise via Active Directory.
Options d'utilisation:
Authentification: Permet à l'utilisateur de se connecter.
Permissions: Définit les ressources accessibles à l'utilisateur.
Gestion des ressources: Pour accéder, modifier, ou supprimer des fichiers selon les privilèges.
3. Définir: Mot de passe et critères d'un bon PASSWORD
Un mot de passe est une chaîne de caractères utilisée pour authentifier un utilisateur ou un
système.
Critères d’un bon mot de passe:
Longueur minimale de 8 à 12 caractères.
Inclure des majuscules, des minuscules, des chiffres et des caractères spéciaux.
Ne pas utiliser d'informations personnelles (nom, date de naissance, etc.).
Changé régulièrement et non réutilisé.
Caractéristiques:
Doit être unique et difficile à deviner.
Devrait être stocké dans un format sécurisé, par exemple via un algorithme de hachage.
4. Risques potentiels sur les informations sensibles
Vol de données: Les informations peuvent être volées par des attaquants malveillants.
Modification non autorisée: Des personnes non autorisées peuvent modifier des informations
cruciales.
Fuite de données: Les informations peuvent être accidentellement exposées ou publiées.
Perte de données: Les données sensibles peuvent être supprimées ou corrompues.
5. Outils de détection des vulnérabilités réseaux
Nmap: Utilisé pour scanner les réseaux et identifier les services ouverts.
OpenVAS: Outil open-source pour l'analyse des vulnérabilités.
Nessus: Analyse et identifie les vulnérabilités dans les réseaux et systèmes.
Wireshark: Permet de capturer et d'analyser le trafic réseau.
Exercice 2: Active Directory
1. Erreur: « le nom du domaine spécifié est déjà utilisé »
La cause de cette erreur est que le nom de domaine que vous essayez d'utiliser, [Link]-dla-
[Link], est déjà présent dans la base de données DNS, probablement sur un autre domaine ou
une machine, ce qui entraîne un conflit de nom.
Définitions
Arborescence (Tree): Une structure hiérarchique dans Active Directory qui connecte
plusieurs domaines partageant un espace de noms contigu. Les domaines sont liés entre
eux par des relations d'approbation (trusts).
Forêt (Forest): Une collection de plusieurs arborescences (trees) qui partagent un
catalogue global commun mais qui ont des espaces de noms distincts. C'est la structure de
plus haut niveau dans Active Directory.
Exemple d'arborescence pour IUT Douala:
[Link]
o ASR: [Link]
2. Votre ordinateur est-il membre d’un domaine?
Si l'ordinateur utilise des services comme Active Directory pour s'authentifier et accéder à des
ressources réseau partagées, il est membre d'un domaine. On peut le vérifier en accédant aux
paramètres réseau et en consultant les informations du domaine.
3. Configuration avant d’installer DHCP - DNS - IIS sur Windows 2000 Server
Nom du serveur: Définir un nom unique pour le serveur.
Adresse IP statique: Configurer une IP statique pour garantir que les services comme DHCP et
DNS fonctionnent correctement.
Espace disque: Vérifier que le serveur dispose d'un espace suffisant pour les services installés.
4. Définition d’un bail (Lease)
Un bail DHCP est une période pendant laquelle une adresse IP est allouée à un client par un
serveur DHCP. Une fois le bail expiré, l'adresse IP peut être réattribuée à un autre client.
ASR524: ADMINISTRATION DES RESEAUX LOCAUX ET DES
COMMUTATEURS
1. Quels sont les différents niveaux de la prise de décisions d’administration ?
o Niveau stratégique, niveau tactique, et niveau opérationnel.
2. Citez et expliquez 02 procédés intervenant pour chaque niveau de prise de décisions.
o Stratégique : Planification à long terme, analyse de la concurrence.
o Opérationnel : Gestion quotidienne des équipements, suivi des incidents.
3. Citez et expliquez 03 éléments sur lesquels porte l’administration réseau.
o Configuration : Gestion des paramètres des équipements réseau.
o Supervision : Surveillance de la performance réseau.
o Sécurité : Protection contre les menaces internes et externes.
ASR531: SÉCURITÉ INFORMATIQUE ET TECHNIQUES
CRYPTOGRAPHIQUES
EXERCICE 1
1. a) Quel est le principe de fonctionnement des fonctions de hachage ?
o Les fonctions de hachage transforment une entrée de longueur variable (par exemple un
message ou un fichier) en une chaîne de longueur fixe appelée empreinte ou "hash".
Elles sont conçues pour être rapides à calculer, mais il doit être très difficile de revenir en
arrière (c'est-à-dire de retrouver l'entrée à partir de l'empreinte) ou de trouver deux
entrées différentes ayant la même empreinte. Elles garantissent l'intégrité des données.
2. b) Qu’entend-t-on par collision en rapport avec le hachage ?
o Une collision survient lorsqu'une fonction de hachage produit la même empreinte pour
deux entrées différentes. Cela compromet l'intégrité et la sécurité, car cela signifie que
deux messages différents peuvent apparaître comme identiques du point de vue de leur
empreinte.
3. c) Quels services de sécurité peut-on réaliser avec les fonctions de hachage ?
o Les fonctions de hachage permettent de garantir :
L'intégrité des données : Toute modification des données entraîne un
changement de l'empreinte.
Les signatures numériques : Elles permettent de signer numériquement des
documents ou des messages pour prouver leur authenticité.
L'authentification des messages : Elles sont souvent utilisées dans des
mécanismes comme HMAC pour vérifier que les messages n'ont pas été altérés.
EXERCICE 2
L'image fournie montre un schéma de chiffrement par flux (stream cipher), qui est un système
cryptographique.
1. a) Reconnaître le type de système :
o Le schéma illustré est celui d'un chiffrement par flux (stream cipher). Ce type de
chiffrement génère un flux de clés (keystream) qui est combiné avec le texte en clair
(plaintext) pour produire le texte chiffré (ciphertext).
2. b) Identifier tous les éléments visibles et donner le rôle de chacun :
o Key (Clé) : La clé est un secret partagé entre l'émetteur et le récepteur. Elle est utilisée
par le générateur de flux de clés pour produire un flux pseudo-aléatoire de bits.
o IV (Initialization Vector) : L'IV est une valeur initiale utilisée pour introduire de la
variabilité dans le chiffrement afin que deux textes identiques chiffrés avec la même clé
produisent des résultats différents.
o Keystream generator (Générateur de flux de clés) : Ce composant utilise la clé et l'IV
pour produire un flux de bits pseudo-aléatoires (keystream). Ce flux est ensuite combiné
avec le texte en clair.
o Keystream (Flux de clés) : Il s'agit de la sortie du générateur de flux de clés. Il est
combiné au texte en clair à l'aide de l'opérateur XOR pour produire le texte chiffré.
o Plaintext (Texte en clair) : Ce sont les données d'origine, non chiffrées.
o XOR : L'opération XOR (ou exclusif) est utilisée pour combiner le flux de clés et le texte
en clair, bit par bit, afin de produire le texte chiffré.
o Ciphertext (Texte chiffré) : Il s'agit du résultat final après application du XOR entre le flux
de clés et le texte en clair. C'est ce texte chiffré qui sera envoyé au destinataire.
ASR532: SÉCURITÉ DES RÉSEAUX SANS FIL (PARTIE A)
1. Quelles sont les deux conditions qui poussent à préférer la norme 802.11g à la norme
802.11a ?
o A. La portée de la norme 802.11a est plus courte que celle de la norme 802.11g.
o E. La norme 802.11g est compatible en amont avec la norme 802.11b. La norme
802.11a ne l’est pas.
2. Quels périphériques centralisent l’administration des réseaux locaux sans fil
importants qui se composent de centaines de points d’accès ?
o D. Points d’accès ultra-légers.
o E. Contrôleur de réseau local sans fil.
3. Quelles conditions ou restrictions s’appliquent aux points d’accès sans fil Cisco ?
o B. L’atténuation du signal RF restreint directement la portée du point d’accès.
o D. Un point d’accès est un périphérique de couche 2 qui fonctionne comme un
commutateur Ethernet 802.3.
4. Quelles méthodes d’authentification sont spécifiées dans la norme 802.11 pour
prendre en charge le processus d’association du client ?
o D. Clé partagée.
o E. Ouverture de l’authentification.
5. Quelles affirmations relatives à la sécurité du réseau sont vraies ?
o A. L’ouverture de l’authentification n’utilise pas de client ou de vérification AP.
o C. Un client sans fil s’associe d’abord à un point d’accès, puis s’authentifie pour
accéder au réseau.
o D. Le protocole 802.11i intègre un serveur RADIUS pour l’authentification au
niveau de l’entreprise.
6. Quelles restrictions ou additions relatives aux protocoles de sécurité sans fil sont
valides ?
o D. Un serveur AAA est nécessaire pour la partie RADIUS du protocole 802.1x.
o E. Lorsque vous utilisez le protocole 802.1x dans le cadre de la sécurité sans fil,
les clients sont autorisés à s’associer à l’authentification ouverte pour le trafic
RADIUS.
7. Quelles affirmations relatives à la configuration des points d’accès sont vraies ?
o A. AES fournit davantage de sécurité que TKIP.
o D. Définissez la bande radio standard ou 20 MHz si vous utilisez des
périphériques Wireless-N, Wireless-B et Wireless-G.
8. Quelle méthode d’installation fournit la connectivité à un nouveau réseau sans fil ?
o A. Configurer l’accès ouvert sur le point d’accès et sur chaque périphérique qui
s’y connecte.
9. Lors de la configuration du point d’accès sans fil, quel paramètre l’administrateur
utilise-t-il pour configurer l’identifiant unique que les périphériques client utilisent
pour différencier ce réseau sans fil des autres ?
o C. Network Name (SSID).
10. Quelles affirmations relatives à la configuration du client sans fil sont vraies ?
o A. L’ajout manuel d’un réseau et la configuration du SSID connu rend le réseau
visible lorsque vous cliquez sur l’icône Connexions réseau de Windows XP,
même si le SSID n’est pas en cours de diffusion.
o B. Les SSID par défaut de points d’accès de fabricants spécifiques sont
généralement connus et permettent de créer des connexions sans fil sauvages.
PARTIE B (ASR B)
4. Un répéteur et un amplificateur de signal jouent-ils le même rôle ?
o b) Non, justifie : Un répéteur de signal prend le signal existant d'un réseau sans fil, le
retransmet pour étendre sa portée, tandis qu'un amplificateur de signal augmente la
puissance du signal sans pour autant le retransmettre.
5. Quels sont les critères à prendre en compte lors du déploiement d’un WLAN ?
o b) Faire un site Survey : consiste à définir la superficie de la zone à couvrir, les réseaux
existants ou interférences.
6. Quelles sont les différentes configurations qui sont faites dans les modes
d’opérations des WLAN ?
o b) IBSS, BSS et ESS.
7. Le mode BSS est basé sur quel principe ?
o c) Les PC ne communiquent pas directement entre eux mais via l’AP.
8. Le mode IBSS est encore considéré comme ?
o b) Mode adhoc.
9. Le mode ESS est basé sur quel principe ?
o b) C’est un ensemble de plusieurs BSS reliés entre elles.
10. C’est quoi le roaming ?
a) Le roaming permet la continuité de la communication d’un hôte entre deux AP.
11. Les étapes de connexion à un WLAN dans l’ordre ?
a) Détection des réseaux, authentification, association.
12. Cochez les sécurités de couche 2 :
a) Cryptage (WEP ou WPA).
d) Filtrage d’adresse MAC.
13. Cochez les sécurités de couche 3 :
a) VPN.
b) Pare-feu.