Firewalls en netwerksegmentatie samenvatting

Een samenvatting van firewalls en netwerksegmentatie, inclusief definities, werking en toepassingen in cybersecurity.

LuukP9·54 flashcards·54 vragen
hbocomputer_sciencecybersecurity
0
Ken ik
1 / 54
0
Aan het leren
Voorkant

Wat is een firewall?

Tik om om te draaien
Achterkant

Een firewall is een netwerkbeveiligingssysteem dat verkeer controleert en beheert tussen verschillende netwerken. Het kan ongewenst verkeer blokkeren.

Tik om om te draaien
Ken ik
Aan het leren

Quiz(54 vragen)

Vraag 1 van 54

1. Wat doet een packet-filtering firewall?

Termen in deze set(54)

Inleiding tot Firewalls(16)

Wat is een firewall?

Een firewall is een netwerkbeveiligingssysteem dat verkeer controleert en beheert tussen verschillende netwerken. Het kan ongewenst verkeer blokkeren.

Waarvoor dienen firewalls?

Firewalls beschermen netwerken door: - Toegangscontrole - Verkeersfiltering - Bescherming tegen aanvallen

Waar staat het acroniem 'ACL' voor?

ACL staat voor Access Control List. Het is een lijst die bepaalt welke gebruikers of systemen toegang hebben tot bepaalde bronnen.

Waarop zijn stateful firewalls gebaseerd?

Stateful firewalls volgen de status van actieve verbindingen en beslissen op basis daarvan of verkeer toegestaan of geblokkeerd wordt.

Vul de lege ruimte in: Een firewall kan _______ verkeer toestaan of blokkeren.

In- en uitgaand

Wat is het verschil tussen een hardware- en softwarefirewall?

Hardwarefirewalls zijn fysieke apparaten die op netwerkniveau werken. Softwarefirewalls zijn programma's die op individuele computers draaien.

Waarop controleert een firewall?

Een firewall controleert: - IP-adressen - Poorten - Protocoltypes

Waarvoor worden poortnummers gebruikt?

Poortnummers identificeren specifieke processen of diensten op een computer, bijvoorbeeld: - HTTP: 80 - HTTPS: 443

Is een firewall voldoende voor netwerkbeveiliging? (waar of niet waar)

Niet waar. Een firewall biedt geen volledige bescherming; aanvullende beveiligingsmaatregelen zoals antivirussoftware zijn nodig.

Wat zijn de basisprincipes van firewallconfiguratie?

Basisprincipes zijn: - Minimale toegang verlenen - Regels regelmatig herzien - Logbestanden monitoren

Geef een voorbeeld van een veelvoorkomende aanval op netwerken.

Een veelvoorkomende aanval is DDoS (Distributed Denial of Service), waarbij meerdere systemen een netwerk overbelasten.

Wat is een DMZ in netwerkbeveiliging?

Een DMZ (Demilitarized Zone) is een beveiligde subnetwerkzone die extra bescherming biedt voor servers die toegankelijk zijn vanuit het internet.

Wat is NAT?

NAT staat voor Network Address Translation. Het verbergt interne IP-adressen door ze te vertalen naar een extern IP-adres.

Hoe helpt een firewall bij het voorkomen van aanvallen?

Een firewall voorkomt aanvallen door: - Verdacht verkeer te blokkeren - Alarmsystemen te activeren bij ongeautoriseerde toegang

Vul de lege ruimte in: Firewalls kunnen worden geconfigureerd met ________ regels.

Beveiligings

Wat is het doel van logbestanden in firewalls?

Logbestanden registreren netwerkactiviteit en helpen bij het opsporen van ongewenst verkeer of aanvallen.

Netwerksegmentatie(12)

Wat is netwerksegmentatie?

Netwerksegmentatie is het opdelen van een netwerk in kleinere, beheersbare segmenten om de beveiliging en prestaties te verbeteren.

Waarom is netwerksegmentatie belangrijk?

Het beperkt de verspreiding van aanvallen en maakt betere controle en monitoring mogelijk. - Veiligheid - Prestaties - Betere resource-toewijzing

Vul de lege ruimte in: Netwerksegmentatie kan helpen om __________ te verminderen.

de impact van beveiligingsincidenten

True or False: Netwerksegmentatie verhoogt de complexiteit van netwerkbeheer.

True. Het vereist meer planning en beheer, maar biedt betere beveiliging.

Wat zijn VLAN's?

VLAN's (Virtual Local Area Networks) zijn logisch gescheiden netwerken binnen hetzelfde fysieke netwerk, wat segmentatie en beveiliging bevordert.

Vergelijk subnetten en VLAN's.

Subnetten zijn netwerksegmenten op basis van IP-adressen. VLAN's zijn logisch en onafhankelijk van fysieke locatie.

Wat is een DMZ in netwerksegmentatie?

Een DMZ (Demilitarized Zone) is een beveiligde zone tussen een intern netwerk en externe netwerken, zoals het internet, die extra beveiligingslagen biedt.

Hoe kan netwerksegmentatie prestaties verbeteren?

Door verkeer te isoleren, vermindert segmentatie congestie en verhoogt het de snelheid van communicatie binnen elk segment.

Wat is een firewall in relatie tot segmentatie?

Een firewall kan segmenten beschermen door verkeer tussen hen te controleren en te reguleren, waardoor ongeautoriseerde toegang wordt voorkomen.

Geef een voorbeeld van fysieke segmentatie.

Het gebruiken van aparte switches voor verschillende afdelingen in een organisatie.

Wat is een security zone?

Een security zone is een logisch segment in een netwerk dat specifieke beveiligingsinstellingen en -maatregelen heeft, zoals een intern, extern of DMZ-segment.

Hoe draagt segmentatie bij aan compliance?

Segmentatie helpt organisaties te voldoen aan wettelijke vereisten door gevoelige gegevens beter te isoleren en te beschermen tegen ongeautoriseerde toegang.

Typen Firewalls(14)

Wat is een packet-filtering firewall?

Een packet-filtering firewall controleert de headers van pakketten en maakt beslissingen op basis van ingestelde regels. Het laat of blokkeert verkeer gebaseerd op IP-adressen, poorten en protocollen.

Wat doet een stateful inspection firewall?

Een stateful inspection firewall houdt de status van actieve verbindingen bij. Dit betekent dat het niet alleen pakketten controleert, maar ook de context van het verkeer, waardoor het betere beveiliging biedt.

True or False: Een proxy firewall is altijd transparant voor gebruikers.

False. Een proxy firewall fungeert als tussenpersoon en kan vereisen dat gebruikers hun instellingen configureren om de firewall te gebruiken.

Vergelijk een packet-filtering firewall met een stateful inspection firewall.

- Packet-filtering: controleert alleen pakketheaders. - Stateful inspection: houdt verbindingstoestand bij voor betere beslissingen.

Wat is een next-gen firewall?

Een next-gen firewall combineert traditionele firewall functies met aanvullende functies zoals intrusion prevention, applicatiebewaking en gebruikersidentificatie.

Wat doet een proxy firewall?

Een proxy firewall ontvangt verzoeken van clients, handelt deze af en stuurt de antwoorden terug. Dit verbergt het interne netwerk en voegt een extra beveiligingslaag toe.

Wat is een web application firewall (WAF)?

Een WAF beschermt webapplicaties door specifieke HTTP-verkeer te analyseren en te filteren, waardoor aanvallen zoals SQL-injecties en cross-site scripting kunnen worden tegengehouden.

Fill in the blank: Een _______ firewall maakt gebruik van virtuele netwerken om verkeer te segmenteren.

virtuele

Wat is de rol van een firewal-logboek?

Een firewal-logboek registreert netwerkactiviteit, waardoor beheerders verdachte activiteiten kunnen identificeren en analyseren.

Wat is een hardware firewall?

Een hardware firewall is een fysiek apparaat dat tussen het interne netwerk en het externe netwerk wordt geplaatst. Het biedt bescherming zonder dat extra software op apparaten nodig is.

True or False: Software firewalls zijn altijd effectiever dan hardware firewalls.

False. De effectiviteit hangt af van de implementatie en het specifieke gebruik in een netwerk.

Wat doet een cloud firewall?

Een cloud firewall biedt beveiliging voor cloud-gebaseerde diensten en applicaties. Het beheert verkeer en beschermt tegen bedreigingen die specifiek zijn voor cloudomgevingen.

Wat is een zonale firewall?

Een zonale firewall verdeelt het netwerk in verschillende zones en bepaalt regels voor elke zone om verkeer tussen deze zones te controleren.

Wat is het doel van een firewall in netwerkbeveiliging?

Het doel van een firewall is om ongewenst of schadelijk verkeer te blokkeren en veilig verkeer toe te staan, waardoor netwerken beveiligd blijven.

Beheer en Configuratie(12)

Wat zijn best practices voor firewallconfiguratie?

Gebruik sterke wachtwoorden. Regelmatige updates. Minimale toegang tot bronnen.

Vul de lege ruimte in: netwerksegmentatie vermindert _____.

risico's en de impact van beveiligingsincidenten.

Waar moet je op letten bij firewallregels?

Specifieke toestemmingen, volgorde van regels, logging inschakelen.

Waarvoor dienen VLAN's in netwerksegmentatie?

VLAN's isoleren verkeer tussen verschillende netwerksegmenten. - Verbeterde beveiliging - Betere prestaties

Waarvoor is een DMZ bedoeld?

Een Demilitarized Zone (DMZ) biedt een bufferzone tussen interne netwerken en externe netwerken.

Waarop moet je letten bij het testen van firewalls?

Controleer op open poorten, regelconflicten en misconfiguraties.

Waar staat NAT voor?

Network Address Translation - Verbergt interne IP-adressen - Bespaart IP-adressen

Wat is een zero-trust beleid?

Een beveiligingsmodel dat geen enkele gebruiker of entiteit vertrouwt, ongeacht hun locatie.

Vul in: logging helpt bij _____ van firewallactiviteiten.

het monitoren en analyseren

True or False: Firewallregels moeten strikt zijn.

True. Strikte regels verminderen kwetsbaarheden.

Wat is het belang van regelmatige updates voor firewalls?

Updates patchen kwetsbaarheden en verbeteren de beveiliging tegen nieuwe bedreigingen.

Vergelijk stateful en stateless firewalls.

Stateful firewalls volgen de status van actieve verbindingen. Stateless firewalls inspecteren elke datapakket afzonderlijk.

Vragen in deze set(54)

1. Wat doet een packet-filtering firewall?

A.Het controleert de headers van pakketten op basis van ingestelde regels.
B.Het houdt de status van actieve verbindingen bij.
C.Het fungeert als tussenpersoon voor netwerkverkeer.
D.Het biedt beveiliging voor cloud-gebaseerde diensten.

2. Wat is de primaire functie van een firewall?

A.Het blokkeren van ongewenst netwerkverkeer.
B.Het versnellen van internetverbindingen.
C.Het opslaan van netwerkgegevens.
D.Het delen van internetverbindingen.

3. Wat is het primaire doel van netwerksegmentatie?

A.De beveiliging en prestaties verbeteren.
B.Kosten besparen op hardware.
C.De snelheid van internetverbindingen verhogen.
D.Het verminderen van het aantal netwerkapparaten.

4. Wat is een belangrijke best practice voor firewallconfiguratie?

A.Gebruik sterke wachtwoorden.
B.Gebruik voorgeconfigureerde instellingen.
C.Gebruik standaardinstellingen.
D.Deactiveer logging.

5. Wat is het belangrijkste kenmerk van een stateful inspection firewall?

A.Het kan alleen statische regels toepassen.
B.Het houdt de context van actieve verbindingen bij.
C.Het is altijd transparant voor gebruikers.
D.Het kan geen inkomend verkeer analyseren.

6. Welke van de volgende opties beschrijft het beste een stateful firewall?

A.Een firewall die geen verbindingstatus bijhoudt.
B.Een firewall die alleen inkomende verbindingen controleert.
C.Een firewall die de status van actieve verbindingen volgt.
D.Een firewall die alleen op IP-adressen filtert.

7. Waarom zou een organisatie gebruik maken van VLAN's?

A.Om fysieke netwerkapparaten te verminderen.
B.Om logisch gescheiden netwerken te creëren binnen dezelfde infrastructuur.
C.Om de internetverbinding te versnellen.
D.Om de kosten van dataverkeer te verlagen.

8. Netwerksegmentatie vermindert _____.

A.de snelheid van het netwerk.
B.de kosten van hardware.
C.risico's en de impact van beveiligingsincidenten.
D.de complexiteit van netwerken.

9. True or False: Een proxy firewall kan de IP-adressen van gebruikers verbergen.

A.True
B.False
C.Niet altijd
D.Soms

10. Welke term beschrijft een lijst van toegestane of geblokkeerde netwerkaanvragen?

A.Firewall Policy
B.Access Control List
C.Session Table
D.Network Protocol

11. Wat is een nadeel van netwerksegmentatie?

A.Het verhoogt de complexiteit van netwerkbeheer.
B.Het vermindert de prestaties van netwerkverbindingen.
C.Het vereenvoudigt de communicatie tussen segmenten.
D.Het heeft geen effect op beveiliging.

12. Waar moet je op letten bij het opstellen van firewallregels?

A.De volgorde van regels.
B.De grootte van dataverkeer.
C.De kosten van de firewall.
D.De leeftijd van de hardware.

13. Wat is een next-gen firewall?

A.Een firewall die alleen basisverkeer controleert.
B.Een firewall die traditionele functies combineert met geavanceerde beveiliging.
C.Een firewall die uitsluitend hardwarematig is.
D.Een firewall zonder loggingmogelijkheden.

14. Wat is een belangrijk voordeel van een hardwarefirewall?

A.Het is eenvoudiger te installeren dan softwarefirewalls.
B.Het biedt netwerkbeveiliging op een fysiek niveau.
C.Het heeft geen invloed op de netwerkprestaties.
D.Het vereist geen onderhoud.

15. Wat zijn de voordelen van het gebruik van een DMZ?

A.Het verhoogt de snelheid van interne netwerken.
B.Het biedt extra beveiligingslagen tussen interne en externe netwerken.
C.Het vermindert de kosten van netwerkinfrastructuur.
D.Het vereenvoudigt de netwerkstructuur.

16. Wat is het doel van VLAN's in netwerksegmentatie?

A.Om netwerkverkeer te versnellen.
B.Om apparaten met elkaar te verbinden.
C.Om verkeer tussen verschillende netwerksegmenten te isoleren.
D.Om de kosten van netwerken te verlagen.

17. Wat doet een web application firewall (WAF)?

A.Het filtert alleen inkomend netwerkverkeer.
B.Het beschermt webapplicaties door HTTP-verkeer te analyseren.
C.Het zorgt voor netwerksegmentatie.
D.Het biedt alleen logging van netwerkactiviteit.

18. Wat betekent NAT in de context van netwerkbeveiliging?

A.Network Address Translation
B.Non-Authorized Traffic
C.Network Access Tool
D.Node Address Table

19. Welk van de volgende is GEEN voordeel van netwerksegmentatie?

A.Betere controle en monitoring.
B.Verhoogde netwerkprestaties.
C.Beperking van aanvallen.
D.Minder benodigde netwerkapparatuur.

20. Waarvoor is een DMZ bedoeld?

A.Om interne servers te beschermen.
B.Om een bufferzone te creëren tussen interne en externe netwerken.
C.Om dataverlies te voorkomen.
D.Om het netwerk te versnellen.

21. Wat is een hardware firewall?

A.Een softwarematige oplossing voor netwerkbeveiliging.
B.Een fysiek apparaat dat netwerkverkeer controleert.
C.Een firewall die alleen voor cloud-diensten wordt gebruikt.
D.Een firewall die alleen op interne systemen werkt.

22. Welke van de volgende opties is GEEN functie van een firewall?

A.Verkeersfiltering
B.Toegangscontrole
C.Netwerkmonitoring
D.Systeemupdates uitvoeren

23. Wat is een voorbeeld van fysieke segmentatie?

A.Het gebruik van verschillende IP-adressen voor afdelingen.
B.Het inrichten van aparte switches voor verschillende afdelingen.
C.Het instellen van verschillende VLAN's binnen één switch.
D.Het toepassen van firewallregels per afdeling.

24. Waarop moet je letten bij het testen van firewalls?

A.De gebruikersinterface.
B.Open poorten en regelconflicten.
C.De snelheid van de firewall.
D.De prijs van de firewall.

25. Wat is het doel van een firewall in netwerkbeveiliging?

A.Ongewenst verkeer toestaan en veilig verkeer blokkeren.
B.Veilig verkeer toestaan en ongewenst verkeer blokkeren.
C.Alle netwerkverkeer toestaan.
D.Alle netwerkverkeer blokkeren.

26. Wat moet je altijd doen bij de configuratie van een firewall?

A.Onbeperkte toegang verlenen.
B.Regels regelmatig herzien.
C.Alle verkeer toestaan.
D.De firewall uitschakelen tijdens onderhoud.

27. Welk effect heeft netwerksegmentatie op de impact van beveiligingsincidenten?

A.Het verhoogt de impact.
B.Het heeft geen effect.
C.Het vermindert de impact.
D.Het maakt incidenten moeilijker te detecteren.

28. Wat betekent NAT?

A.Network Address Translation.
B.Network Access Technology.
C.Netwerk Aanpassings Tactiek.
D.Nodig Aansluit Techniek.

29. Vergelijk een stateful inspection firewall met een packet-filtering firewall.

A.Beide controleren alleen pakketheaders.
B.Stateful inspectie houdt verbindingstoestand bij, packet-filtering niet.
C.Beide volgen geen status van verbindingen.
D.Packet-filtering is altijd effectiever.

30. Wat is een DMZ in netwerkbeveiliging?

A.Een veilige zone voor interne servers.
B.Een beveiligde subnetwerkzone voor publiek toegankelijke servers.
C.Een tijdelijke opslag voor netwerkdata.
D.Een type firewall.

31. Wat is een security zone?

A.Een fysieke locatie van servers.
B.Een segment met specifieke beveiligingsinstellingen.
C.Een type internetverbinding.
D.Een netwerkprotocol.

32. Wat houdt een zero-trust beleid in?

A.Vertrouwen op alle interne gebruikers.
B.Vertrouwen op geen enkele gebruiker, ongeacht hun locatie.
C.Alleen vertrouwen op externe leveranciers.
D.Alleen vertrouwen op hardwarematige beveiliging.

33. Wat is een zonale firewall?

A.Een firewall die alleen op hardwarebasis werkt.
B.Een firewall die het netwerk in verschillende zones verdeelt.
C.Een firewall die alleen inkomend verkeer controleert.
D.Een firewall die geen logging biedt.

34. Wat is de rol van logbestanden in firewalls?

A.Ze versnellen de netwerkverbinding.
B.Ze registreren netwerkactiviteit en helpen bij het opsporen van aanvallen.
C.Ze configureren automatisch firewallinstellingen.
D.Ze maken een back-up van netwerkinstellingen.

35. Wat is het verschil tussen subnetten en VLAN's?

A.Subnetten zijn logisch, VLAN's zijn fysiek.
B.VLAN's zijn logisch en onafhankelijk van fysieke locatie, terwijl subnetten gebaseerd zijn op IP-adressen.
C.Subnetten zijn altijd veiliger dan VLAN's.
D.VLAN's vereisen meer hardware dan subnetten.

36. Logging helpt bij _____ van firewallactiviteiten.

A.het verhogen van de netwerkcapaciteit.
B.het verminderen van de kosten.
C.het monitoren en analyseren.
D.het versnellen van verbindingen.

37. Fill in the blank: Een _______ firewall biedt beveiliging voor cloud-gebaseerde diensten.

A.proxy
B.hardware
C.cloud
D.stateful

38. Welke van de volgende protocollen gebruikt typisch poort 80?

A.HTTPS
B.FTP
C.HTTP
D.SSH

39. Hoe kan segmentatie bijdragen aan compliance?

A.Door alle gegevens op één plek te bewaren.
B.Door gevoelige gegevens beter te isoleren en beschermen.
C.Door de netwerkstructuur te vereenvoudigen.
D.Door minder netwerkapparatuur te gebruiken.

40. True or False: Firewallregels moeten altijd strikt zijn.

A.True.
B.False.
C.Soms.
D.Afhankelijk van de situatie.

41. True or False: Software firewalls zijn altijd beter dan hardware firewalls.

A.True
B.False
C.Soms
D.Niet altijd

42. Waarom is een firewall alleen niet voldoende voor netwerkbeveiliging?

A.Het kan alleen inkomende verbindingen controleren.
B.Het biedt geen bescherming tegen interne bedreigingen.
C.Het blokkeert geen uitgaand verkeer.
D.Het heeft geen effect op netwerksnelheid.

43. Wat voor type apparaat is essentieel voor het reguleren van verkeer tussen netwerksegmenten?

A.Router.
B.Firewall.
C.Switch.
D.Modem.

44. Waarom zijn regelmatige updates belangrijk voor firewalls?

A.Ze verbeteren de gebruikerservaring.
B.Ze patchen kwetsbaarheden en verbeteren de beveiliging.
C.Ze maken de firewall goedkoper.
D.Ze verminderen de snelheid van de firewall.

45. Wat doet een cloud firewall?

A.Het beheert verkeer en beschermt tegen cloud-specifieke bedreigingen.
B.Het controleert alleen lokaal netwerkverkeer.
C.Het biedt geen logging.
D.Het is alleen voor privé-netwerken.

46. Wat is een voorbeeld van een veelvoorkomende cyberaanval?

A.DDoS-aanval
B.Firewall-bypass
C.Phishing
D.Data encryptie

47. Wat kan een gevolg zijn van onvoldoende netwerksegmentatie?

A.Verhoogde netwerkprestaties.
B.Verspreiding van aanvallen door het netwerk.
C.Betere controle van dataverkeer.
D.Eenvoudigere netwerkconfiguratie.

48. Wat is een belangrijk verschil tussen stateful en stateless firewalls?

A.Stateful firewalls volgen de status van actieve verbindingen.
B.Stateful firewalls zijn goedkoper.
C.Stateless firewalls zijn altijd veiliger.
D.Stateless firewalls volgen de status van actieve verbindingen.

49. Wat is een voordeel van een proxy firewall?

A.Het kan geen verkeer filteren.
B.Het verbergt interne netwerken voor externe gebruikers.
C.Het biedt geen extra beveiligingslagen.
D.Het is eenvoudiger dan andere firewalls.

50. Wat is de functie van poortnummers in netwerken?

A.Ze versleutelen dataverkeer.
B.Ze identificeren specifieke processen of diensten.
C.Ze verbergen IP-adressen.
D.Ze versnellen de dataverwerking.

51. Wat registreert een firewall-logboek?

A.Alleen uitgaand verkeer.
B.Netwerkactiviteit en verdachte gebeurtenissen.
C.Alleen inkomend verkeer.
D.Geen enkele activiteit.

52. Wat is een belangrijk principe bij het instellen van firewallregels?

A.Maximale toegang verlenen.
B.Minimale toegang verlenen.
C.Alle verkeer toestaan.
D.De firewall uitschakelen voor updates.

53. Welk type firewall volgt de status van actieve verbindingen om beslissingen te nemen over verkeer?

A.Stateful firewall
B.Packet-filtering firewall
C.Proxy firewall
D.Application firewall

54. Welke van de onderstaande opties is GEEN type firewall?

A.Stateful firewall
B.Software firewall
C.Hardware firewall
D.Virtual firewall

Gerelateerde sets

Maak je eigen studieset

Upload een PDF, plak je notities of beschrijf een onderwerp – AI genereert flashcards, quizzen en meer in seconden.