Test na Hálózati biztonság: Tűzfalak, Proxyk és Átjárók

Hálózatbiztonság: Tűzfalak, Proxyk és Átjárók – Részletes Elemzés

Question 1 of 50%

Az állapotmentes (stateless) tűzfalakat a legtöbb modern tűzfalnak tekintik, mivel emlékeznek a kapcsolat állapotára és dinamikusan engedélyezik a válaszokat.

Teszt: Tűzfal, Portszkennelés, Proxy

20 questions

Question 1: Az állapotmentes (stateless) tűzfalakat a legtöbb modern tűzfalnak tekintik, mivel emlékeznek a kapcsolat állapotára és dinamikusan engedélyezik a válaszokat.

A. Ano

B. Ne

Explanation: A legtöbb modern tűzfal állapotfüggő (stateful), nem állapotmentes (stateless). Az állapotfüggő tűzfalak emlékeznek a kapcsolat állapotára és dinamikusan engedélyezik a válaszokat, míg az állapotmentes tűzfalak minden egyes csomagot külön-külön, a szabályok alapján szűrnek.

Question 2: Miért javasolt a tűzfalon az IP-címtartományok elnevezése az ajánlott gyakorlatok szerint?

A. Javítja a tűzfal szabályainak áttekinthetőségét.

B. Lehetővé teszi a tartományok könnyebb felosztását a hálózat logikai felépítése szerint.

C. Ez elengedhetetlen a reflexív szűrő működéséhez.

D. Az elnevezett tartományok megkönnyítik az address-spoofing támadások elleni védekezést.

Explanation: Az IP-címtartományok elnevezése egy bevált gyakorlat (best practice), amely növeli a tűzfal szabályainak áttekinthetőségét, és lehetővé teszi a tartományok ésszerű felosztását a hálózat logikai felépítése szerint. Nincs arra vonatkozó információ, hogy az elnevezés elengedhetetlen lenne a reflexív szűrő működéséhez, vagy hogy közvetlenül segítene az address-spoofing támadások ellen.

Question 3: TCP FIN portszkennelés során a zárt portok figyelmen kívül hagyják a bejövő FIN csomagot, és nem küldenek választ.

A. Ano

B. Ne

Explanation: TCP FIN portszkennelés során az RFC 793 szerint a rendszereknek minden zárt portra RST választ kellene küldeniük, nem pedig figyelmen kívül hagyniuk a FIN csomagot.

Question 4: A szolgáltatói hálózaton (pl. UPOL) végrehajtott masszív portszkennelés mindig csak figyelmeztetéshez vezet, és soha nem a hálózatról való leválasztáshoz.

A. Ano

B. Ne

Explanation: A StudyFi tananyagok szerint a hálózati szolgáltatóknál a masszív szkennelés figyelmeztetést vonhat maga után, és szélsőséges esetekben akár leválasztást is, nem csak figyelmeztetést.

Question 5: Az alábbi eszközök közül melyek vannak említve a StudyFi tananyagokban a portszkenneléssel kapcsolatban?

A. nmap

B. Wireshark

C. shodan.io

D. tcpdump

Explanation: A StudyFi tananyagok szerint a portszkennelés alapjaihoz elegendő az nmap, és említik a shodan.io-t mint az interneten elérhető szolgáltatások keresőjét, amely folyamatosan szkenneli az internetet. A Wireshark és a tcpdump nincsenek említve az anyagokban portszkennelő eszközként.