QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Sécurité des réseaux sans fil (WLAN) en couche 2 » ?

Extrait de Sécurité informatique

Les réseaux Wi-Fi, bien qu’ils impliquent également la couche Physique (norme 802.11), se basent sur des mécanismes de liaison souvent similaires à Ethernet (bridge, association MAC, VLAN).

Quelques points particuliers :

Authentification WPA2/WPA3 : Permettent un chiffrement fort du trafic radio, qui se matérialise alors au niveau de la couche 2.

Les anciennes méthodes (WEP, WPA) sont obsolètes et à proscrire.

Isolation des clients : Fonctionnalité qui empêche deux stations connectées au même point d’accès Wi-Fi de communiquer directement l’une avec l’autre. Ainsi, le trafic doit passer par la passerelle, limitant les attaques locales.

VLAN par SSID : Chaque SSID (réseau Wi-Fi) peut être mappé à un VLAN différent. Ceci s’intègre parfaitement dans une stratégie de segmentation plus large (par exemple, un VLAN invité, un VLAN BYOD, un VLAN entreprise).

Contrôle d’accès 802.1X : Dans un environnement professionnel, la sécurisation Wi-Fi s’appuie souvent sur 802.1X/EAP (PEAP, EAP-TLS, etc.), offrant un niveau d’authentification comparable à celui des réseaux filaires 802.1X.

Gestion des rogues AP : Les points d’accès pirates (rogue AP) sont une menace sérieuse. Un employé pourrait brancher un routeur Wi-Fi non autorisé et créer une brèche. Les contrôleurs WLAN professionnels proposent un scan des canaux et signalent l’apparition de BSSIDs inconnus.Attaque voisinage.