Test z Bezpieczeństwo sieci: Firewalle, Serwery proxy i Bramy

Bezpieczeństwo Sieci: Firewalle, Proxy i Bramy – Szczegółowa Analiza

Pytanie 1 z 50%

Bezstanowe firewalle są uważane za większość nowoczesnych firewalli, ponieważ pamiętają stan połączenia i dynamicznie przepuszczają odpowiedzi.

Test: Firewall, Skanowanie portów, Proxy

20 pytań

Pytanie 1: Bezstanowe firewalle są uważane za większość nowoczesnych firewalli, ponieważ pamiętają stan połączenia i dynamicznie przepuszczają odpowiedzi.

A. Ano

B. Ne

Wyjaśnienie: Większość nowoczesnych firewalli to firewalle stanowe (stateful), a nie bezstanowe (stateless). Firewalle stanowe pamiętają stan połączenia i dynamicznie przepuszczają odpowiedzi, natomiast firewalle bezstanowe filtrują każdy pakiet niezależnie, zgodnie z regułami.

Pytanie 2: Dlaczego, zgodnie z zalecanymi praktykami, w firewallu warto nazywać zakresy adresów IP?

A. Poprawia to czytelność reguł firewalla.

B. Ułatwia to podział zakresów zgodnie z logiczną strukturą sieci.

C. Jest to niezbędne do działania filtru refleksyjnego.

D. Nazwane zakresy ułatwiają obronę przed atakami typu address spoofing.

Wyjaśnienie: Nazywanie zakresów adresów IP to dobra praktyka (best practice), która prowadzi do większej czytelności reguł firewalla i umożliwia rozsądny podział zakresów zgodnie z logicznym podziałem sieci. Nie jest powiedziane, że nazywanie zakresów jest niezbędne do działania filtru refleksyjnego ani że bezpośrednio pomaga w obronie przed atakami typu address spoofing.

Pytanie 3: Podczas skanowania portów TCP FIN, zamknięte porty ignorują przychodzący pakiet FIN i nie wysyłają żadnej odpowiedzi.

A. Ano

B. Ne

Wyjaśnienie: Podczas skanowania portów TCP FIN, zgodnie z RFC 793, systemy powinny odpowiadać pakietem RST dla wszystkich zamkniętych portów, a nie ignorować pakietu FIN.

Pytanie 4: Masowe skanowanie portów przeprowadzane w sieci dostawcy (np. UPOL) zawsze prowadzi jedynie do ostrzeżenia i nigdy do odłączenia od sieci.

A. Ano

B. Ne

Wyjaśnienie: Materiały StudyFi wskazują, że u dostawców sieci masowe skanowanie może skutkować ostrzeżeniem, a w skrajnych przypadkach nawet odłączeniem, a nie tylko ostrzeżeniem.

Pytanie 5: Które z poniższych narzędzi są wymienione w materiałach StudyFi w kontekście skanowania portów?

A. nmap

B. Wireshark

C. shodan.io

D. tcpdump

Wyjaśnienie: Materiały StudyFi wskazują, że do podstaw skanowania portów wystarcza nmap i wspominają o shodan.io jako wyszukiwarce usług dostępnych w internecie, która skanuje internet w sposób ciągły. Wireshark i tcpdump nie są wymienione w materiałach jako narzędzia do skanowania portów.