Firewally: Základy síťové bezpečnosti pro maturitu
Klepni pro otočení · Swipni pro navigaci
25 kartiček
Otázka: Co je to firewall a jakou roli plní v síťové bezpečnosti?
Odpověď: Bezpečnostní prvek, který kontroluje síťovou komunikaci podle pravidel a rozhoduje, co povolit nebo zablokovat; chrání síť, server nebo segment, ale s
Otázka: Kde se může firewall v síti umístit?
Odpověď: Perimetrový (mezi internetem a interní sítí), interní (mezi VLAN nebo odděleními), host firewall (přímo na serveru nebo stanici) a cloud firewall (chr
Otázka: Jaký je rozdíl mezi paketovým filtrem, stavovým firewallem a aplikačním firewallem?
Odpověď: Paketový filtr kontroluje IP adresy, porty a protokol; stavový firewall sleduje stav spojení a rozpozná pakety patřící k povolenému spojení; aplikační
Otázka: Co je NGFW (Next Generation Firewall) a co kombinuje?
Odpověď: NGFW kombinuje funkce firewallu, IDS/IPS, aplikační kontroly, VPN a další funkce do jednoho zařízení nebo řešení.
Otázka: Co je WAF a jaký typ útoků chrání?
Odpověď: Web Application Firewall, který chrání webové aplikace před útoky jako SQL injection a XSS.
Otázka: Co je Access Control List (ACL)?
Odpověď: Seznam pravidel, podle kterých se rozhoduje o povolení nebo zamítnutí komunikace; pravidla mohou obsahovat zdrojovou/cílovou IP, protokol, port, rozhr
Otázka: Jak se vyhodnocují pravidla v ACL a proč je to důležité?
Odpověď: Pravidla se vyhodnocují shora dolů; jakmile paket odpovídá pravidlu, provede se akce a další pravidla se nezkoumají, proto je pořadí pravidel kritické
Otázka: Uveď příklad jednoduchého pravidla ACL pro povolení přístupu z LAN na internet.
Odpověď: Allow LAN -> Internet (uživatelé z LAN mohou na internet).
Otázka: Uveď příklad pravidla ACL pro povolení přístupu z internetu na webserver přes HTTPS.
Odpověď: Allow Internet -> Webserver TCP 443 (z internetu je povolen HTTPS přístup na webserver).
Otázka: Proč firewall sám o sobě neřeší kompletně bezpečnost sítě?
Odpověď: Protože je třeba dále zajistit aktualizace, síťovou segmentaci, silná hesla, monitoring a správnou správu oprávnění; bez těchto doplňků není zabezpeče