Tenta: brandvägg ACL nätverk

Denna begreppslista tar upp viktiga termer och koncept relaterade till brandväggar och ACL (Access Control Lists) inom nätverk. Den är avsedd för studenter på universitetsnivå inom datavetenskap som vill fördjupa sin förståelse av nätverkssäkerhet.

OliverOtter·40 flashcards·40 frågor
universitetcomputer_sciencenetworks
0
Kan
1 / 40
0
Övar
Framsida

Vad är en brandvägg?

Tryck för att vända
Baksida

En brandvägg är en säkerhetslösning som kontrollerar och begränsar trafik mellan olika nätverk för att skydda mot obehörig åtkomst.

Tryck för att vända
Kan
Övar fortfarande

Quiz(40 frågor)

Fråga 1 av 40

1. Vad är syftet med en brandvägg i nätverkssäkerhet?

Begrepp i det här studiesetet(40)

Brandväggar(16)

Vad är en brandvägg?

En brandvägg är en säkerhetslösning som kontrollerar och begränsar trafik mellan olika nätverk för att skydda mot obehörig åtkomst.

Skillnad mellan hårdvaru- och mjukvarubrandväggar?

Hårdvarubrandväggar är fysiska enheter som skyddar hela nätverk, medan mjukvarubrandväggar är programvara som skyddar enskilda enheter.

Hur fungerar paketinspektion?

Paketinspektion analyserar datatrafik och beslutar att tillåta eller blockera paket baserat på fördefinierade regler.

Sant eller falskt: Brandväggar bara blockerar inkommande trafik.

Falskt. Brandväggar kan också kontrollera utgående trafik för att förhindra att känslig information lämnar nätverket.

Vad är stateful packet inspection?

Stateful packet inspection (SPI) spårar aktiva anslutningar och tillåter eller blockerar paket baserat på deras tillstånd i sessionen.

Fyll i tomrummet: Brandväggar kan implementeras på __________ och __________ nivå.

nätverks- och applikations

Exempel på en populär brandväggslösning?

Cisco ASA, pfSense, Fortinet.

Vad är en DMZ i nätverksdesign?

En DMZ (demilitarized zone) är ett nätverkssegment som är avskilt från det interna nätverket och används för att exponera tjänster för externa användare.

Vad gör en proxybrandvägg?

En proxybrandvägg fungerar som en mellanhand mellan klienter och servrar och kan filtrera trafik, cachea data, och anonymisera användare.

Skillnader mellan trafikfiltrering och innehållsfiltrering?

Trafikfiltrering handlar om att blockera eller tillåta trafik baserat på IP-adresser och portar, medan innehållsfiltrering analyserar och blockerar baserat på datainnehåll.

Vad är NAT och hur relaterar det till brandväggar?

Network Address Translation (NAT) döljer interna IP-adresser genom att översätta dem till en offentlig IP-adress, vilket ökar säkerheten genom att göra interna nätverk osynliga.

Vad är en regelbaserad brandvägg?

En regelbaserad brandvägg kontrollerar trafik baserat på ett set av definierade regler, där varje regel anger specifika villkor för att blockera eller tillåta trafik.

Sant eller falskt: Brandväggar kan förhindra alla typer av attacker.

Falskt. Brandväggar kan minska risken men kan inte helt förhindra alla typer av attacker, särskilt interna hot.

Vad är en loggfil i brandväggar?

En loggfil registrerar all trafik som passerar genom brandväggen, inklusive tillåtna och blockerade anslutningar, vilket är viktigt för övervakning och felsökning.

Exempel på en attack som brandväggar skyddar emot?

DDoS-attacker, intrångsförsök, virus och trojaner.

Vad är en administrativ gränssnitt i en brandvägg?

Det är ett användargränssnitt där administratörer kan konfigurera brandväggens inställningar, regler och övervaka trafik inklusive loggar.

Access Control Lists (ACL)(16)

Vad är en Access Control List (ACL)?

En ACL är en lista som definierar vilka användare eller system som har tillgång till specifika resurser inom ett nätverk.

Syftet med en ACL?

Att kontrollera åtkomst till nätverksresurser genom att tillåta eller förbjuda trafik baserat på definierade regler.

True or False: ACLs kan endast användas på brandväggar.

False. ACLs används även på routrar och switchar för att styra trafik.

Ge exempel på en typ av ACL.

Standard ACL och utökad ACL är två huvudsakliga typer som används för trafikreglering.

Vad är en standard ACL?

En standard ACL filtrerar trafik baserat på käll-IP-adress, vilket påverkar hela nätverket.

Vad kännetecknar en utökad ACL?

Den tillåter filtrering baserat på både käll- och destinations-IP-adresser samt protokoll och portar.

Fyll i blank: ACL:er kan implementeras på ______.

routrar, switchar och brandväggar.

Vad innebär 'implicit deny' i ACL?

Det betyder att all trafik som inte uttryckligen tillåts blockeras automatiskt.

ACLs jämfört med andra säkerhetsåtgärder?

- ACLs: specifika regler för trafikkontroll. - Brandväggar: övergripande skydd och filtrering.

Hur kan ACL påverka nätverkets prestanda?

Felaktigt konfigurerade ACL:er kan leda till ökad latens eller trafikflaskhalsar på nätverket.

Ge ett exempel på en ACL-regel.

Tillåt trafik från IP 192.168.1.0/24 till port 80: permit ip 192.168.1.0 0.0.0.255 eq 80.

Vad är prioriteringen av regler i en ACL?

Reglerna tolkas i ordning, och den första matchande regeln tillämpas på trafiken.

Vilka protokoll kan ACL reglera?

- TCP - UDP - ICMP - IP

Vad är skillnaden mellan en tillåtande och en blockerande regel?

Tillåtande regler tillåter specifik trafik, medan blockerande regler förhindrar den.

Hur ser en ACL-syntax ut i Cisco-enheter?

Exempel: access-list 100 permit tcp any any eq 22 för att tillåta SSH-trafik.

Vad är syftet med att logga ACL-trafik?

För att övervaka och analysera trafikmönster samt för att identifiera potentiella säkerhetshot.

Nätverkssäkerhet(8)

Vad innebär nätverkssäkerhet?

Skydd av nätverksresurser mot obehörig åtkomst och attacker. Inkluderar: - Brandväggar - Intrångsskyddssystem - Kryptering

Syftet med autentisering?

Att bekräfta identiteten hos användare eller enheter. Metoder: - Lösenord - Biometriska data - Certifikat

Sant eller falskt: Kryptering skyddar information under överföring.

Sant. Kryptering gör data oläslig för obehöriga under transport, vilket skyddar integritet och konfidentialitet.

Jämför symmetrisk och asymmetrisk kryptering.

Symmetrisk: - Samma nyckel för kryptering och dekryptering. Asymmetrisk: - Använder ett par av nycklar (offentlig och privat).

Fylla i blank: En __________ är en åtgärd för att upptäcka och svara på intrång.

Intrångsskyddssystem (IPS) är en teknik som identifierar och reagerar på hot.

Vad är ett VPN?

Ett Virtual Private Network (VPN) skapar en säker tunnel för datatrafik över osäkra nätverk. Används för: - Anonymitet - Säker fjärråtkomst

Orsaken till sårbarhet i nätverk?

Otillräcklig säkerhetsåtgärd kan leda till: - Dataintrång - Dataförlust - Tjänsteavbrott

Vad innebär principen om minimiåtkomst?

Användare och system får endast åtkomst till de resurser som är nödvändiga för deras arbetsuppgifter. Det minskar riskerna för dataintrång.

Frågor i det här studiesetet(40)

1. Vad är syftet med en brandvägg i nätverkssäkerhet?

A.Att blockera obehörig trafik
B.Att öka nätverkshastigheten
C.Att lagra användardata
D.Att optimera bandbredden

2. Vad definierar en Access Control List (ACL)?

A.En lista över tillåtna och förbjudna användare
B.En lista över nätverksprotokoll
C.En lista över nätverksadresser
D.En lista över maskinvarukomponenter

3. Vad är syftet med en brandvägg i ett nätverk?

A.Att kontrollera och begränsa trafik mellan nätverk.
B.Att öka nätverkets hastighet.
C.Att lagra data på servrar.
D.Att ansluta flera nätverk utan begränsningar.

4. Vilket av följande beskriver en intrångsskyddssystem (IPS)?

A.Det identifierar och blockerar hot i realtid
B.Det krypterar all nätverkstrafik
C.Det optimerar nätverkskapacitet
D.Det säkrar trådlösa nätverk

5. Vilket av följande är syftet med en ACL?

A.Att övervaka nätverkets hastighet
B.Att kontrollera åtkomst till resurser
C.Att optimera bandbredden
D.Att kryptera data

6. Vilken typ av brandvägg är oftast enklare att installera och underhålla?

A.Mjukvarubrandvägg.
B.Hårdvarubrandvägg.
C.Proxybrandvägg.
D.Regelbaserad brandvägg.

7. Vilken av följande påståenden är FALSK?

A.Kryptering kan skydda data under överföring
B.Antivirusprogram är en del av nätverkssäkerhet
C.Brandväggar hindrar alltid alla attacker
D.Autentisering bekräftar identiteten hos användare

8. True or False: En ACL kan endast tillämpas på brandväggar.

A.Sant
B.Falskt
C.Det beror på nätverket
D.Endast för externa nätverk

9. Vad innebär termen 'stateful packet inspection'?

A.Det spårar sessionstillstånd för nätverkspaket.
B.Det blockerar alla paket från ett visst IP.
C.Det analyserar endast inkommande trafik.
D.Det ökar nätverkets hastighet.

10. Vad innebär autentisering i ett nätverk?

A.Bekräftelse av identitet
B.Kryptering av data
C.Filtrering av nätverkstrafik
D.Övervakning av användaraktivitet

11. Vilken av följande är en typ av ACL?

A.Standard ACL
B.Global ACL
C.Variabel ACL
D.Dynamisk ACL

12. Vilken funktion har en proxybrandvägg?

A.Att agera som mellanhand mellan klienter och servrar.
B.Att kryptera all trafik.
C.Att lagra användardata på servrar.
D.Att öka bandbredden.

13. Vad är en viktig skillnad mellan symmetrisk och asymmetrisk kryptering?

A.Symmetrisk använder samma nyckel, medan asymmetrisk använder ett par nycklar
B.Symmetrisk är alltid snabbare än asymmetrisk
C.Asymmetrisk kan inte användas för digital signatur
D.Symmetrisk är mer säker än asymmetrisk

14. Vad är syftet med en standard ACL?

A.Filtrera trafik baserat på protokoll
B.Filtrera trafik baserat på käll-IP-adress
C.Tillåta all trafik
D.Blockera specifik trafik

15. Vad menas med DMZ i nätverksdesign?

A.En avskild zon för externa tjänster.
B.En säkerhetsprotokoll.
C.En typ av brandvägg.
D.En databas för loggar.

16. Vilket av följande verktyg används ofta för att skapa en säker fjärranslutning?

A.VPN (Virtual Private Network)
B.Proxyserver
C.Router
D.Nätverksmonitor

17. Vad är kännetecknet för en utökad ACL?

A.Filtrerar endast käll-IP-adresser
B.Tillåter filtrering baserat på både käll- och destinations-IP-adresser
C.Kan bara användas på routrar
D.Är alltid blockernade

18. Vilket av följande är INTE en typ av brandvägg?

A.Hårdvarubrandvägg.
B.Mjukvarubrandvägg.
C.Användarbrandvägg.
D.Proxybrandvägg.

19. Vilken av följande metoder ökar säkerheten i ett nätverk?

A.Principen om minimiåtkomst
B.Öppen åtkomst till alla resurser
C.Ingen autentisering krävs
D.Användning av svaga lösenord

20. Fyll i blank: ACL:er kan implementeras på ______.

A.switchar och brandväggar
B.endast routrar
C.alla datorer
D.enbart på servrar

21. Vad är NAT och hur relaterar det till brandväggar?

A.Det döljer interna IP-adresser.
B.Det ökar hastigheten på nätverket.
C.Det blockerar all inkommande trafik.
D.Det är en typ av databas.

22. Vad kan vara en följd av otillräcklig nätverkssäkerhet?

A.Dataintrång
B.Ökad nätverkshastighet
C.Minskad användartillfredsställelse
D.Bättre nätverksövervakning

23. Vad betyder 'implicit deny' i kontexten av ACL?

A.All trafik tillåts automatiskt
B.All trafik blockeras automatiskt
C.Trafik loggas för övervakning
D.Ingen trafik påverkas

24. Vad gör en regelbaserad brandvägg?

A.Kontrollerar trafik baserat på definierade regler.
B.Ökar hastigheten på trafiken.
C.Samlar in användardata.
D.Filtrerar bara inkommande trafik.

25. Hur jämförs ACLs med andra säkerhetsåtgärder?

A.ACLs är mer komplexa
B.ACLs är specifika regler för trafikkontroll
C.Brandväggar är mer specifika
D.Ingen skillnad

26. Vad innebär trafikfiltrering?

A.Att blockera eller tillåta trafik baserat på IP-adresser och portar.
B.Att kryptera all utgående trafik.
C.Att lagra trafikdata för analys.
D.Att öka internethastigheten.

27. Hur kan en felaktigt konfigurerad ACL påverka nätverket?

A.Öka nätverkets hastighet
B.Minska latens
C.Leva till trafikflaskhalsar
D.Ingen påverkan

28. Vad registrerar en loggfil i en brandvägg?

A.All trafik som passerar genom brandväggen.
B.Endast blockerade anslutningar.
C.Användarnas lösenord.
D.Serverns datalagring.

29. Ge ett exempel på en ACL-regel.

A.permit ip 192.168.1.0 0.0.0.255 eq 80
B.deny ip any any
C.permit icmp 10.0.0.0 0.0.0.255
D.deny tcp any any eq 22

30. Vilken typ av attack kan en brandvägg skydda mot?

A.DDoS-attacker.
B.Systemuppdateringar.
C.Användarautentisering.
D.Filöverföringar.

31. Vad är prioriteringen av regler i en ACL?

A.Regler tolkas slumpmässigt
B.Den sista regeln i listan tillämpas alltid
C.Reglerna tolkas i ordning
D.Reglerna tillämpas inte

32. Vad är en administrativ gränssnitt i en brandvägg?

A.Ett användargränssnitt för konfiguration och övervakning.
B.En typ av brandvägg.
C.En nätverksprotokoll.
D.En databas för användardata.

33. Vilka av följande protokoll kan en ACL reglera?

A.TCP och UDP
B.FTP och SMTP
C.HTTP och HTTPS
D.SNMP och RDP

34. Skillnaden mellan hårdvaru- och mjukvarubrandväggar är?

A.Hårdvarubrandväggar skyddar hela nätverk, medan mjukvarubrandväggar skyddar enskilda enheter.
B.Mjukvarubrandväggar är dyrare än hårdvarubrandväggar.
C.De är identiska i funktionalitet.
D.Hårdvarubrandväggar är långsammare än mjukvarubrandväggar.

35. Vad är skillnaden mellan en tillåtande och en blockerande regel?

A.Tillåtande regler blockeras
B.Blockerande regler tillåts
C.Tillåtande regler tillåter specifik trafik
D.Blockerande regler loggar trafik

36. Vad innebär innehållsfiltrering?

A.Att analysera och blockera trafik baserat på specifikt innehåll.
B.Att öka hastigheten på nätverksanslutningar.
C.Att kryptera intern data.
D.Att logga användarnas aktiviteter.

37. Hur ser en ACL-syntax ut i Cisco-enheter?

A.access-list 100 permit tcp any any eq 22
B.acl permit tcp any any
C.access-list allow tcp any any
D.tcp any any permit access-list 100

38. Är följande påstående sant eller falskt? Brandväggar kan förhindra alla typer av attacker.

A.Falskt.
B.Sant.
C.Beroende på konfiguration.
D.Endast för externa attacker.

39. Vad är syftet med att logga ACL-trafik?

A.Att blockera all trafik
B.För att övervaka och analysera trafikmönster
C.Att förbättra nätverkets hastighet
D.Att förhindra åtkomst

40. Vilken av följande kan anses vara en funktionell skillnad mellan en hårdvaru- och en mjukvarubrandvägg?

A.Hårdvarubrandväggar skyddar hela nätverket medan mjukvarubrandväggar skyddar enskilda enheter.
B.Hårdvarubrandväggar kräver ingen konfiguration.
C.Mjukvarubrandväggar är alltid billigare än hårdvarubrandväggar.
D.Hårdvarubrandväggar är alltid snabbare än mjukvarubrandväggar.

Relaterade studieset

Skapa ditt eget studieset

Ladda upp en PDF, klistra in dina anteckningar eller beskriv ett ämne – AI genererar flashcards, quiz och mer på några sekunder.