Quels sont les deux mécanismes qui peuvent être utilisés pour sécuriser NTP ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : authentification chiffrée, basé sur une liste de contrôle d'accès IP.
Pourquoi c'est la réponse
L'authentification chiffrée (souvent via des clés MD5 ou SHA) est un mécanisme clé pour sécuriser NTP en garantissant que les paquets NTP proviennent d'une source authentique et n'ont pas été altérés. Cela empêche les attaques par usurpation d'identité ou par l'homme du milieu. Les listes de contrôle d'accès IP (ACL) sont également utilisées pour sécuriser NTP en filtrant le trafic NTP autorisé. Elles permettent de spécifier quelles adresses IP sont autorisées à interroger ou à synchroniser l'horloge du serveur NTP, limitant ainsi l'accès aux sources fiables et bloquant les tentatives d'accès non autorisées. IPsec pourrait théoriquement être utilisé pour sécuriser le trafic, mais il est rarement mis en œuvre spécifiquement pour NTP et n'est pas un mécanisme NTP natif. L'authentification basée sur TACACS est un protocole d'authentification pour l'accès aux périphériques réseau, pas pour la sécurisation du protocole NTP lui-même. Les listes de préfixes IP sont utilisées pour le routage, pas pour la sécurisation des services.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise