Aller au contenu

VPN, tunnels, bastions et interconnexions protégées

VPN, tunnels, bastions et interconnexions protégées

Section intitulée « VPN, tunnels, bastions et interconnexions protégées »

Présenter les tunnels et accès distants comme extensions contrôlées du réseau, avec chiffrement, routage, identité, segmentation, journalisation et limites.

Présenter les tunnels et accès distants comme extensions contrôlées du réseau, avec chiffrement, routage, identité, segmentation, journalisation et limites.

  • VPN client-à-site.
  • VPN site-à-site.
  • IPsec.
  • WireGuard.
  • OpenVPN.
  • SSL VPN.
  • GRE.
  • SSH tunnel.
  • IP-in-IP.
  • VXLAN.
  • split/full tunneling.
  • MFA.
  • posture device.
  • bastion.
  • PAM.
  • routes privées.
  • MTU.
  • journalisation.
  • révocation.
  • VPN administration, télétravail, cloud, secours.
  • mouvement latéral.
  • Expliquer tunnel, encapsulation et réseau privé au-dessus d’un réseau non fiable.
  • Comparer client-à-site, site-à-site et tunnels techniques.
  • Relier routage, DNS, MTU et politiques.
  • Utiliser MFA, posture device, bastion et segmentation.
  • Journaliser connexions, commandes et flux.
  • Gérer cycle de vie et révocation.
  • Relier VPN, cloud, SD-WAN, MPLS et secours.
  • Éviter chevauchements et routes trop larges.
  • Tester bascule et mode dégradé.
  • Dessiner VPN site-à-site siège/cloud.
  • Comparer split et full tunnel.
  • Diagnostiquer MTU sur VPN.
  • Donner accès à tout le réseau via VPN.
  • Oublier MFA ou révocation.
  • Confondre tunnel et segmentation.
  • VPN et Zero Trust.
  • Chiffrement du tunnel et autorisation.
  • Bastion et serveur SSH exposé.
  • à vérifier : protocoles recommandés selon contexte.
  • à vérifier : SSL VPN et PAM.