NEW
Font size
Worksheetsחומת אש ו ACL
Total questions: 15
Worksheet time: 4hrs 45mins
על מה מגנה חומת אש?
וירוסים
תוקפים מהאינטרנט, הדלפות מידע מהרשת הפנימית
זליגת מידע לרשת הציבורית
מפני שריפות
מה מפרידה חומת אש?
רק בין רשת ציבורית לרשת פרטית
רק תתי רשתות של ארגון עם סיווגים שונים
רשת ציבורית לפרטית, בין תתי רשתות באותו הארגון
בין ציבורית לציבורית
מהו תפקידה של חומת האש?
סינון למי לאשר גישה ולמי לא על מנת למנוע פגיעות
כלי למתן סיסמאות למורשים בלבד
הגנה מפני תקיפות ב 100%
הגנה מפני דליפות מידע ב 100%
מה מהבאים לא מהווה תכונה של חומת האש
זרימת המידע דרך נתיב צר
רישום של כל האירועים שברשת
חסימת כל מידע אלא אם כן הוא מורשה בפועל
רישום ארועי פריצה בלבד
מה מבין ההתקפות הבאות יכול להשפיע על חומת האש?
חדירה באמצעות הנדסה חברתית
DDOS
Brute force
ניחוש סיסמה
מהו תפקידו של יעד מבוצר BH
לאפשר גישה למשתמשים לא מהימנים מבלי שיגיעו לרשת הפרטית
להגן על הרשת הציבורית מפני הרשת הפרטית
להגן על חומת האש
כלי של האקרים לאפשר גישה לרשת הפרטית
מהו האיזור המפורז?
זוהי רשת נוספת בתוך הארגון שתפקידה לסייע להנהלה להפריד בינם לבין שאר העובדים
רשת סגורה
זוהי רשת נוספת בתוך הארגון שתפקידה להפריד בין הרשת הפנימית (הפרטית) של הארגון לבין הרשת החיצונית
מחשב בעל מטרה יחודית ברשת בעל תצורה חזקה מפני התקפות
Network Based Firewall מהו
חומת אש אחת עבור כל הרשת המקומית
חומת אש אחת עבור כל מחשב
חומת אש המוגדרת על חומרה
האיזור המפורז- פתוח
מהו Host based Firewall
חומת אש אחת עבור כל הרשת המקומית
חומת אש אחת עבור כל מחשב
חומת אש המוגדרת על חומרה
האיזור המפורז- פתוח
מה מהבאים יכול להיות מס' עבור רשימת גישה מורחבת?
30
99
101
1300
במה מהבאים משתמשת רשימת גישה סטנדרטית
כתובת המקור/ היעד, פרוטוקול
כתובת המקור והיעד
כתובת המקור
כתובת היעד
מדוע יש להגדיר את הפקודה באה:
access-list 10 permit any
מאחר וכך ניתן להגדיר מהו הממשק אליו תחובר הרשימה
כי רוצים לחסום את כל המחשבים ברשת
כי רוצים לבטל את כל הרשימות שנקבעו בעבר ושיקבעו בעתיד
מאחר וברירת המחדל הינה DENY ANY
למה משמשת הפקודה Remark
להוספת הערות שיבהירו את רשימת הגישה
כדי ליצר רשומת LOG
כדי להצמיד את הרשימה לממשק
כדי להגדיר שמדובר ברשימה מורחבת
איזו מבין הפקודות שלהלן מתארת חלק מרשימת הגישה (ACL) סטנדרטי?
Access-list 100 deny tcp any host 192.168.1.1
Access-list 1200 deny tcp any host 192.168.1.1 eq 80
Access-list 30 deny 192.168.1.1 0.0.0.255
Access list 130 permit ip any any
איזו מבין רשימות בקרת הגישה (ACL) שלהלן מאפשרת להעביר מידע בפרוטוקול HTTP מן הכתובת 10.1.129.100 על פורט 3030 למחשב היעד 192.168.1.10?
Access list 101 permit tcp any eq 3030
Access list 101 permit tcp 10.1.128.0 0.0.1.255 eq 3030 192.168.1.0 0.0.0.15 eq www
Access list 101 permit tcp 10.1.129.0 0.0.0.255 eq www 192.168.1.10 0.0.0.15 eq www
Access list 101 permit ip host 10.1.129.100 eq 3030 host 192.168.1.10 eq 80
Access list 101 permit tcp 192.168.1.10 0.0.0.0 eq 80 10.1.0.0 0.0.255.255
