Test na Hálózati biztonság: Tűzfalak, Proxyk és Átjárók
Hálózatbiztonság: Tűzfalak, Proxyk és Átjárók – Részletes Elemzés
Teszt: Tűzfal, Portszkennelés, Proxy
20 questions
Question 1: Az állapotmentes (stateless) tűzfalakat a legtöbb modern tűzfalnak tekintik, mivel emlékeznek a kapcsolat állapotára és dinamikusan engedélyezik a válaszokat.
A. Ano
B. Ne
Explanation: A legtöbb modern tűzfal állapotfüggő (stateful), nem állapotmentes (stateless). Az állapotfüggő tűzfalak emlékeznek a kapcsolat állapotára és dinamikusan engedélyezik a válaszokat, míg az állapotmentes tűzfalak minden egyes csomagot külön-külön, a szabályok alapján szűrnek.
Question 2: Miért javasolt a tűzfalon az IP-címtartományok elnevezése az ajánlott gyakorlatok szerint?
A. Javítja a tűzfal szabályainak áttekinthetőségét.
B. Lehetővé teszi a tartományok könnyebb felosztását a hálózat logikai felépítése szerint.
C. Ez elengedhetetlen a reflexív szűrő működéséhez.
D. Az elnevezett tartományok megkönnyítik az address-spoofing támadások elleni védekezést.
Explanation: Az IP-címtartományok elnevezése egy bevált gyakorlat (best practice), amely növeli a tűzfal szabályainak áttekinthetőségét, és lehetővé teszi a tartományok ésszerű felosztását a hálózat logikai felépítése szerint. Nincs arra vonatkozó információ, hogy az elnevezés elengedhetetlen lenne a reflexív szűrő működéséhez, vagy hogy közvetlenül segítene az address-spoofing támadások ellen.
Question 3: TCP FIN portszkennelés során a zárt portok figyelmen kívül hagyják a bejövő FIN csomagot, és nem küldenek választ.
A. Ano
B. Ne
Explanation: TCP FIN portszkennelés során az RFC 793 szerint a rendszereknek minden zárt portra RST választ kellene küldeniük, nem pedig figyelmen kívül hagyniuk a FIN csomagot.
Question 4: A szolgáltatói hálózaton (pl. UPOL) végrehajtott masszív portszkennelés mindig csak figyelmeztetéshez vezet, és soha nem a hálózatról való leválasztáshoz.
A. Ano
B. Ne
Explanation: A StudyFi tananyagok szerint a hálózati szolgáltatóknál a masszív szkennelés figyelmeztetést vonhat maga után, és szélsőséges esetekben akár leválasztást is, nem csak figyelmeztetést.
Question 5: Az alábbi eszközök közül melyek vannak említve a StudyFi tananyagokban a portszkenneléssel kapcsolatban?
A. nmap
B. Wireshark
C. shodan.io
D. tcpdump
Explanation: A StudyFi tananyagok szerint a portszkennelés alapjaihoz elegendő az nmap, és említik a shodan.io-t mint az interneten elérhető szolgáltatások keresőjét, amely folyamatosan szkenneli az internetet. A Wireshark és a tcpdump nincsenek említve az anyagokban portszkennelő eszközként.