Test z Bezpieczeństwo sieci: Firewalle, Serwery proxy i Bramy
Bezpieczeństwo Sieci: Firewalle, Proxy i Bramy – Szczegółowa Analiza
Test: Firewall, Skanowanie portów, Proxy
20 pytań
Pytanie 1: Bezstanowe firewalle są uważane za większość nowoczesnych firewalli, ponieważ pamiętają stan połączenia i dynamicznie przepuszczają odpowiedzi.
A. Ano
B. Ne
Wyjaśnienie: Większość nowoczesnych firewalli to firewalle stanowe (stateful), a nie bezstanowe (stateless). Firewalle stanowe pamiętają stan połączenia i dynamicznie przepuszczają odpowiedzi, natomiast firewalle bezstanowe filtrują każdy pakiet niezależnie, zgodnie z regułami.
Pytanie 2: Dlaczego, zgodnie z zalecanymi praktykami, w firewallu warto nazywać zakresy adresów IP?
A. Poprawia to czytelność reguł firewalla.
B. Ułatwia to podział zakresów zgodnie z logiczną strukturą sieci.
C. Jest to niezbędne do działania filtru refleksyjnego.
D. Nazwane zakresy ułatwiają obronę przed atakami typu address spoofing.
Wyjaśnienie: Nazywanie zakresów adresów IP to dobra praktyka (best practice), która prowadzi do większej czytelności reguł firewalla i umożliwia rozsądny podział zakresów zgodnie z logicznym podziałem sieci. Nie jest powiedziane, że nazywanie zakresów jest niezbędne do działania filtru refleksyjnego ani że bezpośrednio pomaga w obronie przed atakami typu address spoofing.
Pytanie 3: Podczas skanowania portów TCP FIN, zamknięte porty ignorują przychodzący pakiet FIN i nie wysyłają żadnej odpowiedzi.
A. Ano
B. Ne
Wyjaśnienie: Podczas skanowania portów TCP FIN, zgodnie z RFC 793, systemy powinny odpowiadać pakietem RST dla wszystkich zamkniętych portów, a nie ignorować pakietu FIN.
Pytanie 4: Masowe skanowanie portów przeprowadzane w sieci dostawcy (np. UPOL) zawsze prowadzi jedynie do ostrzeżenia i nigdy do odłączenia od sieci.
A. Ano
B. Ne
Wyjaśnienie: Materiały StudyFi wskazują, że u dostawców sieci masowe skanowanie może skutkować ostrzeżeniem, a w skrajnych przypadkach nawet odłączeniem, a nie tylko ostrzeżeniem.
Pytanie 5: Które z poniższych narzędzi są wymienione w materiałach StudyFi w kontekście skanowania portów?
A. nmap
B. Wireshark
C. shodan.io
D. tcpdump
Wyjaśnienie: Materiały StudyFi wskazują, że do podstaw skanowania portów wystarcza nmap i wspominają o shodan.io jako wyszukiwarce usług dostępnych w internecie, która skanuje internet w sposób ciągły. Wireshark i tcpdump nie są wymienione w materiałach jako narzędzia do skanowania portów.