<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://cisco.pqd.fr/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://cisco.pqd.fr/feed.php">
        <title>Cas pratique - Sécurité de la couche 2 - ppe:layer2</title>
        <description></description>
        <link>https://cisco.pqd.fr/</link>
        <image rdf:resource="https://cisco.pqd.fr/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-06-22T12:23:05+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://cisco.pqd.fr/doku.php?id=ppe:layer2:8021x&amp;rev=1669367624&amp;do=diff"/>
                <rdf:li rdf:resource="https://cisco.pqd.fr/doku.php?id=ppe:layer2:ps_snooping&amp;rev=1669113077&amp;do=diff"/>
                <rdf:li rdf:resource="https://cisco.pqd.fr/doku.php?id=ppe:layer2:securitearp&amp;rev=1669113056&amp;do=diff"/>
                <rdf:li rdf:resource="https://cisco.pqd.fr/doku.php?id=ppe:layer2:securitephysique&amp;rev=1669113034&amp;do=diff"/>
                <rdf:li rdf:resource="https://cisco.pqd.fr/doku.php?id=ppe:layer2:start&amp;rev=1669113010&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://cisco.pqd.fr/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>Cas pratique - Sécurité de la couche 2</title>
        <link>https://cisco.pqd.fr/</link>
        <url>https://cisco.pqd.fr/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://cisco.pqd.fr/doku.php?id=ppe:layer2:8021x&amp;rev=1669367624&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2022-11-25T09:13:44+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>8021x</title>
        <link>https://cisco.pqd.fr/doku.php?id=ppe:layer2:8021x&amp;rev=1669367624&amp;do=diff</link>
        <description>Le protocole IEEE 802.1x













[Source : Black Hat 2014 (https://www.blackhat.com/)]

----------

Situation initiale et objectifs

Constat

Dans le chapitre précédent, nous avons passé en revue un certain nombre de solutions pour protéger les échanges sur la couche 2 du modèle OSI. 

Pour être tout à fait exhaustif, résumons dans un tableau les avantages et inconvénients de ces solutions :</description>
    </item>
    <item rdf:about="https://cisco.pqd.fr/doku.php?id=ppe:layer2:ps_snooping&amp;rev=1669113077&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2022-11-22T10:31:17+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ps_snooping</title>
        <link>https://cisco.pqd.fr/doku.php?id=ppe:layer2:ps_snooping&amp;rev=1669113077&amp;do=diff</link>
        <description>Surveillance, port security, snooping et VLAN



----------

Introduction

Nous avons vécu une première attaque par usurpation d'adresse et empoisonnement des caches de nos voisins, le tout sans être vu.
Nous avons également vu comment se faire passer pour le serveur DHCP et la passerelle par défaut pour intercepter les paquets à destination d'autres réseaux.</description>
    </item>
    <item rdf:about="https://cisco.pqd.fr/doku.php?id=ppe:layer2:securitearp&amp;rev=1669113056&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2022-11-22T10:30:56+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>securitearp</title>
        <link>https://cisco.pqd.fr/doku.php?id=ppe:layer2:securitearp&amp;rev=1669113056&amp;do=diff</link>
        <description>Vulnérabilités de la couche 2

Introduction

Si notre réseau initial comportait des concentrateurs à la place des commutateurs, l'ensemble des données seraient transmises sur tout le réseau quelles que soient les sources et destinations. Il serait trivial de capturer l'intégralité des paquets en écoutant passivement le réseau (</description>
    </item>
    <item rdf:about="https://cisco.pqd.fr/doku.php?id=ppe:layer2:securitephysique&amp;rev=1669113034&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2022-11-22T10:30:34+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>securitephysique</title>
        <link>https://cisco.pqd.fr/doku.php?id=ppe:layer2:securitephysique&amp;rev=1669113034&amp;do=diff</link>
        <description>Sécurité physique des équipements

Assurer l'intégrité physique du matériel est la priorité avant d'envisager toute autre action. 



----------




Volumes techniques protégés

Pour protéger un équipement d'une intervention indésirable, on peut :</description>
    </item>
    <item rdf:about="https://cisco.pqd.fr/doku.php?id=ppe:layer2:start&amp;rev=1669113010&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2022-11-22T10:30:10+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>start</title>
        <link>https://cisco.pqd.fr/doku.php?id=ppe:layer2:start&amp;rev=1669113010&amp;do=diff</link>
        <description>Sécurité de la couche liaison de données

Introduction

La couche liaison de données du modèle OSI  (couche 2) se charge de transférer les données au sein d'un réseau local. 


Comme nous allons le voir tout au long de ce projet, il est nécessaire de protéger physiquement et logiquement l'ensemble des éléments (configuration du câblage, des commutateurs, points d'accès, interfaces, adresses,</description>
    </item>
</rdf:RDF>
