WorksheetsLAN biztonsági kvíz
Total questions: 19
Worksheet time: 10mins
Milyen két protokollt támogatják a Cisco eszközök az AAA kommunikációhoz? (Két jó válasz van.)
TACACS+
RADIUS
VTP
LLDP
HSRP
Melyik szolgáltatás engedélyezett alapértelmezés szerint egy Cisco routeren, amely fontos információkat árulhat el a routerről, és potenciálisan sebezhetőbbé teheti a támadásokkal szemben?
LLDP
CDP
FTP
HTTP
Melyik OSI réteg tekinthető a hálózati rendszer leggyengébb láncszemének biztonsági szempontból?
2. Réteg
3. Réteg
7. Réteg
4. Réteg
Melyik 2. rétegbeli támadás eredményezi azt, hogy egy switch elárasztja a bejövő keretekkel valamennyi portját?
IP-cím hamisítás
ARP-mérgezés
MAC address overflow
STP-manipuláció
Miért részesítjük előnyben az AAA-val történő hitelesítést a helyi adatbázison alapuló módszerrel szemben?
Minden vonalhoz vagy porthoz más jelszót ad meg.
Bejelentkezés és jelszókombinációját igényli a konzolon, a vty vonalakon és az aux portokon.
Kevesebb hálózati sávszélességet használ.
Másodlagos hitelesítési módszert biztosít, ha a rendszergazda elfelejtené a felhasználónevet vagy a jelszót.
Szerver alapú AAA esetén melyik protokoll teszi lehetővé, hogy a router sikeresen kommunikáljon az AAA-szerverrel
TACACS+
RADIUS
SSH
802.1x
Melyik Cisco megoldás segíti megelőzni a MAC- és IP-címek hamisítási támadásait?
Dinamikus ARP-ellenőrzés
SSH
IP Source Guard (IPSG)
RADIUS
Mi a célja az AAA naplózásnak?
A felhasználók személyazonosságának igazolása.
Meghatározza, hogy a felhasználó mely erőforrásokhoz férhet hozzá.
Annak megatározása, hogy egy felhasználó mely műveleteket hajthatja végre.
Információt gyűjt és jelentést készít az alkalmazáshasználatról.
Melyik 2. rétegbeli támadás eredményezi azt, hogy a jogos felhasználók nem kapnak érvényes IP-címet?
MAC-cím elárasztás
IP-cím hamisítás
ARP-hamisítás
DHCP kiéheztetés
Melyik három Cisco termék fókuszál a végpontok biztonsági megoldásaira? (Három jó válasz van.)
Webes biztonsági készülék
Adaptív biztonsági készülék
Email biztonsági készülék
IPS érzékelő készülék
NAC készülék
Igaz vagy hamis? A 802.1X szabványban a hálózathoz csatlakozni próbáló klienst kérelmezőnek (supplicant) nevezik.
Igaz.
Hamis.
Miből áll egy IP-cím hamisításos támadás?
Egy rosszindulatú DHCP-szerver hamis IP-konfiguráció paramétereket küld a jogos DHCP-klienseknek.
Hamis DHCPDISCOVER üzeneteket kerülnek kiküldésre a DHCP-kiszolgáló összes elérhető IP-címének felhasználására.
Egy rosszindulatú állomás egy a cél IP-címére vonatkozó ARP-kérésre saját MAC-címével válaszol.
Egy rosszindulatú állomás eltérít egy érvényes hálózati IP-címet.
Melyik három szolgáltatást biztosítja az AAA keretrendszer? (Három jó válasz van.)
hitelesítés (authentication)
engedélyezés (authorization)
automatikus konfiguráció (autoconfiguration)
automatikus kiegyensúlyozás (autobalancing)
naplózás (accounting)
Az érvényesített biztonsági szabályozások miatt a felhasználó csak FTP-vel férhet hozzá egy szerverhez. Melyik AAA összetevő valósítja meg ezt?
hitelesítés (authentication)
naplózás (accounting)
hozzáférhetőség (accessibility)
engedélyezés (authorization)
Melyik védekezési módszer a legjobb a MAC-címtábla túlterhelésére irányuló DoS támadások meghiúsítására?
A nem használt portok hozzárendelése egy használatlan VLAN-hoz.
DTP protokoll letiltása.
Portbiztonság engedélyezése.
STP letiltása.
Melyik protokollt kell használni a hálózati eszközök távolról történő kezeléséhez a Telnet sebezhetőségének enyhítésére?
TFTP
SSH
SNMP
SCP
Melyik tulajdonság tesz egy switch-et sebezhetővé a VLAN kettős címkézés támadások számára?
az alapértelmezés szerint minden porton engedélyezett automatikus trönk funkció
a trönk port natív VLAN-ja ugyanaz, mint a felhasználói VLAN
a tartalom szerint címezhető memóriaterület korlátozott mérete
az alapértelmezés szerint minden porton engedélyezett többféle duplex mód
Az AAA melyik összetevője teszi lehetővé egy rendszergazda számára, hogy nyomon kövesse a hálózati erőforrásokhoz hozzáférő személyeket és az általuk végrehajtott módosításokat?
engedélyezés
hitelesítés
hozzáférhetőség
naplózás
Az AAA melyik összetevője határozza meg, hogy a felhasználó mely erőforrásokhoz férhet hozzá, és milyen műveleteket hajthat végre?
engedélyezés
naplózás
hitelesítés
ellenőrzés
