Module 5 — Security
Contrôle d'accès réseau (802.1X, TrustSec), sécurité de l'infrastructure (CoPP, uRPF) et sécurité Wi-Fi avancée.
802.1X et Cisco TrustSec : contrôle d'accès réseau
802.1X authentifie un appareil avant de lui accorder l'accès au réseau (filaire ou sans fil), remplaçant la confiance implicite ("branché = autorisé") par une vérification d'identité systématique. TrustSec va plus loin en appliquant des politiques basées sur l'identité plutôt que sur l'adresse IP/VLAN.
Sécurité de l'infrastructure : CoPP et uRPF
Au-delà de sécuriser le trafic traversant un équipement (ACL, firewall), il faut aussi protéger l'équipement lui-même : son processeur de contrôle (CPU) contre la saturation, et le réseau contre l'usurpation d'adresse source (IP spoofing).
Sécurité Wi-Fi avancée : EAP, rogue AP, WIPS
Au-delà de WPA2/WPA3-Personal (CCNA 2), une architecture d'entreprise s'appuie sur les variantes EAP pour l'authentification 802.1X sans fil, et doit activement détecter les points d'accès non autorisés (rogue AP).