Przejdź do treści głównej
INF.02Pytanie #140 z 818

Połączenie VPN obsługiwane przez system Windows Server, w którym uwierzytelnienie użytkowników następuje przez niezabezpieczone połączenia, a dopiero po wymianie uwierzytelnień rozpoczyna się szyfrowanie połączenia, to

Opcje odpowiedzi:
A
SSTP
B
PPTP
Prawidłowa
C
L2TP
D
IPSEC
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź to opcja B (PPTP). Protokół PPTP (Point-to-Point Tunneling Protocol) jest jednym ze starszych protokołów VPN. Charakteryzuje się tym, że proces uwierzytelniania (np. za pomocą protokołów PAP, CHAP, MS-CHAP) odbywa się przed ustanowieniem pełnego szyfrowania tunelu. Choć PPTP obsługuje szyfrowanie (MPPE), jego mechanizmy bezpieczeństwa, w tym sposób obsługi uwierzytelniania, są uważane za słabe i podatne na różne ataki. Opis, że uwierzytelnienie następuje przed rozpoczęciem szyfrowania, dobrze pasuje do charakterystyki i historycznych słabości PPTP.

Opcje A, C, i D są niepoprawne w tym kontekście:

  • A: SSTP (Secure Socket Tunneling Protocol) wykorzystuje protokół HTTPS (SSL/TLS) do tunelowania, co oznacza, że cała komunikacja, w tym uwierzytelnianie, jest od początku szyfrowana.
  • C: L2TP (Layer 2 Tunneling Protocol) sam w sobie nie zapewnia mechanizmów szyfrowania ani silnego uwierzytelniania. Zazwyczaj jest używany w połączeniu z protokołem IPsec, który dostarcza te funkcje bezpieczeństwa. Jeśli L2TP jest używany z IPsec (L2TP/IPsec), to zarówno uwierzytelnianie, jak i szyfrowanie są silne.
  • D: IPsec (Internet Protocol Security) to zestaw protokołów zapewniających bezpieczeństwo komunikacji na poziomie warstwy IP poprzez uwierzytelnianie i szyfrowanie pakietów. Jest zaprojektowany tak, aby zapewnić bezpieczeństwo od samego początku połączenia.

Chcesz poćwiczyć całą kwalifikację INF.02?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie
Reklama