Tenta: brandvägg ACL nätverk
Denna begreppslista tar upp viktiga termer och koncept relaterade till brandväggar och ACL (Access Control Lists) inom nätverk. Den är avsedd för studenter på universitetsnivå inom datavetenskap som vill fördjupa sin förståelse av nätverkssäkerhet.
Quiz(40 frågor)
1. Vad är syftet med en brandvägg i nätverkssäkerhet?
Begrepp i det här studiesetet(40)
Brandväggar(16)
Vad är en brandvägg?
En brandvägg är en säkerhetslösning som kontrollerar och begränsar trafik mellan olika nätverk för att skydda mot obehörig åtkomst.
Skillnad mellan hårdvaru- och mjukvarubrandväggar?
Hårdvarubrandväggar är fysiska enheter som skyddar hela nätverk, medan mjukvarubrandväggar är programvara som skyddar enskilda enheter.
Hur fungerar paketinspektion?
Paketinspektion analyserar datatrafik och beslutar att tillåta eller blockera paket baserat på fördefinierade regler.
Sant eller falskt: Brandväggar bara blockerar inkommande trafik.
Falskt. Brandväggar kan också kontrollera utgående trafik för att förhindra att känslig information lämnar nätverket.
Vad är stateful packet inspection?
Stateful packet inspection (SPI) spårar aktiva anslutningar och tillåter eller blockerar paket baserat på deras tillstånd i sessionen.
Fyll i tomrummet: Brandväggar kan implementeras på __________ och __________ nivå.
nätverks- och applikations
Exempel på en populär brandväggslösning?
Cisco ASA, pfSense, Fortinet.
Vad är en DMZ i nätverksdesign?
En DMZ (demilitarized zone) är ett nätverkssegment som är avskilt från det interna nätverket och används för att exponera tjänster för externa användare.
Vad gör en proxybrandvägg?
En proxybrandvägg fungerar som en mellanhand mellan klienter och servrar och kan filtrera trafik, cachea data, och anonymisera användare.
Skillnader mellan trafikfiltrering och innehållsfiltrering?
Trafikfiltrering handlar om att blockera eller tillåta trafik baserat på IP-adresser och portar, medan innehållsfiltrering analyserar och blockerar baserat på datainnehåll.
Vad är NAT och hur relaterar det till brandväggar?
Network Address Translation (NAT) döljer interna IP-adresser genom att översätta dem till en offentlig IP-adress, vilket ökar säkerheten genom att göra interna nätverk osynliga.
Vad är en regelbaserad brandvägg?
En regelbaserad brandvägg kontrollerar trafik baserat på ett set av definierade regler, där varje regel anger specifika villkor för att blockera eller tillåta trafik.
Sant eller falskt: Brandväggar kan förhindra alla typer av attacker.
Falskt. Brandväggar kan minska risken men kan inte helt förhindra alla typer av attacker, särskilt interna hot.
Vad är en loggfil i brandväggar?
En loggfil registrerar all trafik som passerar genom brandväggen, inklusive tillåtna och blockerade anslutningar, vilket är viktigt för övervakning och felsökning.
Exempel på en attack som brandväggar skyddar emot?
DDoS-attacker, intrångsförsök, virus och trojaner.
Vad är en administrativ gränssnitt i en brandvägg?
Det är ett användargränssnitt där administratörer kan konfigurera brandväggens inställningar, regler och övervaka trafik inklusive loggar.
Access Control Lists (ACL)(16)
Vad är en Access Control List (ACL)?
En ACL är en lista som definierar vilka användare eller system som har tillgång till specifika resurser inom ett nätverk.
Syftet med en ACL?
Att kontrollera åtkomst till nätverksresurser genom att tillåta eller förbjuda trafik baserat på definierade regler.
True or False: ACLs kan endast användas på brandväggar.
False. ACLs används även på routrar och switchar för att styra trafik.
Ge exempel på en typ av ACL.
Standard ACL och utökad ACL är två huvudsakliga typer som används för trafikreglering.
Vad är en standard ACL?
En standard ACL filtrerar trafik baserat på käll-IP-adress, vilket påverkar hela nätverket.
Vad kännetecknar en utökad ACL?
Den tillåter filtrering baserat på både käll- och destinations-IP-adresser samt protokoll och portar.
Fyll i blank: ACL:er kan implementeras på ______.
routrar, switchar och brandväggar.
Vad innebär 'implicit deny' i ACL?
Det betyder att all trafik som inte uttryckligen tillåts blockeras automatiskt.
ACLs jämfört med andra säkerhetsåtgärder?
- ACLs: specifika regler för trafikkontroll. - Brandväggar: övergripande skydd och filtrering.
Hur kan ACL påverka nätverkets prestanda?
Felaktigt konfigurerade ACL:er kan leda till ökad latens eller trafikflaskhalsar på nätverket.
Ge ett exempel på en ACL-regel.
Tillåt trafik från IP 192.168.1.0/24 till port 80: permit ip 192.168.1.0 0.0.0.255 eq 80.
Vad är prioriteringen av regler i en ACL?
Reglerna tolkas i ordning, och den första matchande regeln tillämpas på trafiken.
Vilka protokoll kan ACL reglera?
- TCP - UDP - ICMP - IP
Vad är skillnaden mellan en tillåtande och en blockerande regel?
Tillåtande regler tillåter specifik trafik, medan blockerande regler förhindrar den.
Hur ser en ACL-syntax ut i Cisco-enheter?
Exempel: access-list 100 permit tcp any any eq 22 för att tillåta SSH-trafik.
Vad är syftet med att logga ACL-trafik?
För att övervaka och analysera trafikmönster samt för att identifiera potentiella säkerhetshot.
Nätverkssäkerhet(8)
Vad innebär nätverkssäkerhet?
Skydd av nätverksresurser mot obehörig åtkomst och attacker. Inkluderar: - Brandväggar - Intrångsskyddssystem - Kryptering
Syftet med autentisering?
Att bekräfta identiteten hos användare eller enheter. Metoder: - Lösenord - Biometriska data - Certifikat
Sant eller falskt: Kryptering skyddar information under överföring.
Sant. Kryptering gör data oläslig för obehöriga under transport, vilket skyddar integritet och konfidentialitet.
Jämför symmetrisk och asymmetrisk kryptering.
Symmetrisk: - Samma nyckel för kryptering och dekryptering. Asymmetrisk: - Använder ett par av nycklar (offentlig och privat).
Fylla i blank: En __________ är en åtgärd för att upptäcka och svara på intrång.
Intrångsskyddssystem (IPS) är en teknik som identifierar och reagerar på hot.
Vad är ett VPN?
Ett Virtual Private Network (VPN) skapar en säker tunnel för datatrafik över osäkra nätverk. Används för: - Anonymitet - Säker fjärråtkomst
Orsaken till sårbarhet i nätverk?
Otillräcklig säkerhetsåtgärd kan leda till: - Dataintrång - Dataförlust - Tjänsteavbrott
Vad innebär principen om minimiåtkomst?
Användare och system får endast åtkomst till de resurser som är nödvändiga för deras arbetsuppgifter. Det minskar riskerna för dataintrång.
Frågor i det här studiesetet(40)
1. Vad är syftet med en brandvägg i nätverkssäkerhet?
2. Vad definierar en Access Control List (ACL)?
3. Vad är syftet med en brandvägg i ett nätverk?
4. Vilket av följande beskriver en intrångsskyddssystem (IPS)?
5. Vilket av följande är syftet med en ACL?
6. Vilken typ av brandvägg är oftast enklare att installera och underhålla?
7. Vilken av följande påståenden är FALSK?
8. True or False: En ACL kan endast tillämpas på brandväggar.
9. Vad innebär termen 'stateful packet inspection'?
10. Vad innebär autentisering i ett nätverk?
11. Vilken av följande är en typ av ACL?
12. Vilken funktion har en proxybrandvägg?
13. Vad är en viktig skillnad mellan symmetrisk och asymmetrisk kryptering?
14. Vad är syftet med en standard ACL?
15. Vad menas med DMZ i nätverksdesign?
16. Vilket av följande verktyg används ofta för att skapa en säker fjärranslutning?
17. Vad är kännetecknet för en utökad ACL?
18. Vilket av följande är INTE en typ av brandvägg?
19. Vilken av följande metoder ökar säkerheten i ett nätverk?
20. Fyll i blank: ACL:er kan implementeras på ______.
21. Vad är NAT och hur relaterar det till brandväggar?
22. Vad kan vara en följd av otillräcklig nätverkssäkerhet?
23. Vad betyder 'implicit deny' i kontexten av ACL?
24. Vad gör en regelbaserad brandvägg?
25. Hur jämförs ACLs med andra säkerhetsåtgärder?
26. Vad innebär trafikfiltrering?
27. Hur kan en felaktigt konfigurerad ACL påverka nätverket?
28. Vad registrerar en loggfil i en brandvägg?
29. Ge ett exempel på en ACL-regel.
30. Vilken typ av attack kan en brandvägg skydda mot?
31. Vad är prioriteringen av regler i en ACL?
32. Vad är en administrativ gränssnitt i en brandvägg?
33. Vilka av följande protokoll kan en ACL reglera?
34. Skillnaden mellan hårdvaru- och mjukvarubrandväggar är?
35. Vad är skillnaden mellan en tillåtande och en blockerande regel?
36. Vad innebär innehållsfiltrering?
37. Hur ser en ACL-syntax ut i Cisco-enheter?
38. Är följande påstående sant eller falskt? Brandväggar kan förhindra alla typer av attacker.
39. Vad är syftet med att logga ACL-trafik?
40. Vilken av följande kan anses vara en funktionell skillnad mellan en hårdvaru- och en mjukvarubrandvägg?
Relaterade studieset
HTTP und HTTPS Schritt für Schritt
Wiederholung: IP-Adresse und DNS
Klausur: TCP Flusskontrolle und Staukontrolle
OSI-Modell Schichten Karteikarten
Client und Server Notizen
TCP IP Schichtenmodell Abiturvorbereitung
IP-Subnetting Subnetzmaske Definitionen
Test: Was ein Router tut
Skapa ditt eget studieset
Ladda upp en PDF, klistra in dina anteckningar eller beskriv ett ämne – AI genererar flashcards, quiz och mer på några sekunder.

