Zabezpečení počítačových sítí: Kompletní průvodce pro maturanty
20 otázek
A. Ano
B. Ne
Vysvětlení: IDS (Intrusion Detection System) detekuje podezřelé aktivity v síti a upozorňuje administrátora. Jeho zásah do provozu je pasivní, útoky sám neblokuje.
A. Ano
B. Ne
Vysvětlení: Firewall je bezpečnostní prvek, který kontroluje síťovou komunikaci a rozhoduje, zda bude povolena nebo zablokována. Typicky se umisťuje mezi interní síť a internet.
A. IPS systém primárně detekuje a pouze upozorňuje, zatímco IDS dokáže útoky aktivně blokovat.
B. Oba systémy, IDS i IPS, vždy aktivně zasahují do síťového provozu.
C. IPS aktivně zasahuje do provozu, kdežto IDS provádí pasivní sledování.
D. IDS s sebou nese vyšší riziko blokování legitimního provozu než IPS.
Vysvětlení: Podle studijních materiálů IPS dokáže podezřelou komunikaci aktivně zablokovat a zasahuje aktivně do provozu. Naproti tomu IDS útok samo většinou nezastaví a provádí pasivní sledování. IPS je sice účinnější, ale při špatném nastavení může blokovat i legitimní provoz, což znamená, že nese vyšší riziko než IDS.
A. Vytváří šifrovaný tunel přes nedůvěryhodnou síť.
B. Primárně detekuje a blokuje útoky v reálném čase.
C. Slouží k povolení nebo zablokování síťové komunikace na základě pravidel.
D. Umožňuje pouze vzdáleným uživatelům přístup k veřejným webovým stránkám.
Vysvětlení: Studijní materiály uvádějí, že „VPN, tedy Virtual Private Network, vytváří šifrovaný tunel přes nedůvěryhodnou síť, typicky internet.“ Ostatní možnosti popisují funkce IDS/IPS nebo firewallů.
A. Ano
B. Ne
Vysvětlení: VPN sama o sobě neznamená anonymitu. Jejím hlavním účelem je šifrované a ověřené spojení, a považovat ji za automatický prostředek k anonymitě je typická chyba.