wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

LAN biztonsági kvíz

Total questions: 19

Worksheet time: 10mins

Name
Class
Date
1.

Milyen két protokollt támogatják a Cisco eszközök az AAA kommunikációhoz? (Két jó válasz van.)

a)

TACACS+

b)

RADIUS

c)

VTP

d)

LLDP

e)

HSRP

2.

Melyik szolgáltatás engedélyezett alapértelmezés szerint egy Cisco routeren, amely fontos információkat árulhat el a routerről, és potenciálisan sebezhetőbbé teheti a támadásokkal szemben?

a)

LLDP

b)

CDP

c)

FTP

d)

HTTP

3.

Melyik OSI réteg tekinthető a hálózati rendszer leggyengébb láncszemének biztonsági szempontból?

a)

2. Réteg

b)

3. Réteg

c)

7. Réteg

d)

4. Réteg

4.

Melyik 2. rétegbeli támadás eredményezi azt, hogy egy switch elárasztja a bejövő keretekkel valamennyi portját?

a)

IP-cím hamisítás

b)

ARP-mérgezés

c)

MAC address overflow

d)

STP-manipuláció

5.

Miért részesítjük előnyben az AAA-val történő hitelesítést a helyi adatbázison alapuló módszerrel szemben?

a)

Minden vonalhoz vagy porthoz más jelszót ad meg.

b)

Bejelentkezés és jelszókombinációját igényli a konzolon, a vty vonalakon és az aux portokon.

c)

Kevesebb hálózati sávszélességet használ.

d)

Másodlagos hitelesítési módszert biztosít, ha a rendszergazda elfelejtené a felhasználónevet vagy a jelszót.

6.

Szerver alapú AAA esetén melyik protokoll teszi lehetővé, hogy a router sikeresen kommunikáljon az AAA-szerverrel

a)

TACACS+

b)

RADIUS

c)

SSH

d)

802.1x

7.

Melyik Cisco megoldás segíti megelőzni a MAC- és IP-címek hamisítási támadásait?

a)

Dinamikus ARP-ellenőrzés

b)

SSH

c)

IP Source Guard (IPSG)

d)

RADIUS

8.

Mi a célja az AAA naplózásnak?

a)

A felhasználók személyazonosságának igazolása.

b)

Meghatározza, hogy a felhasználó mely erőforrásokhoz férhet hozzá.

c)

Annak megatározása, hogy egy felhasználó mely műveleteket hajthatja végre.

d)

Információt gyűjt és jelentést készít az alkalmazáshasználatról.

9.

Melyik 2. rétegbeli támadás eredményezi azt, hogy a jogos felhasználók nem kapnak érvényes IP-címet?

a)

MAC-cím elárasztás

b)

IP-cím hamisítás

c)

ARP-hamisítás

d)

DHCP kiéheztetés

10.

Melyik három Cisco termék fókuszál a végpontok biztonsági megoldásaira? (Három jó válasz van.)

a)

Webes biztonsági készülék

b)

Adaptív biztonsági készülék

c)

Email biztonsági készülék

d)

IPS érzékelő készülék

e)

NAC készülék

11.

Igaz vagy hamis? A 802.1X szabványban a hálózathoz csatlakozni próbáló klienst kérelmezőnek (supplicant) nevezik.

a)

Igaz.

b)

Hamis.

12.

Miből áll egy IP-cím hamisításos támadás?

a)

Egy rosszindulatú DHCP-szerver hamis IP-konfiguráció paramétereket küld a jogos DHCP-klienseknek.

b)

Hamis DHCPDISCOVER üzeneteket kerülnek kiküldésre a DHCP-kiszolgáló összes elérhető IP-címének felhasználására.

c)

Egy rosszindulatú állomás egy a cél IP-címére vonatkozó ARP-kérésre saját MAC-címével válaszol.

d)

Egy rosszindulatú állomás eltérít egy érvényes hálózati IP-címet.

13.

Melyik három szolgáltatást biztosítja az AAA keretrendszer? (Három jó válasz van.)

a)

hitelesítés (authentication)

b)

engedélyezés (authorization)

c)

automatikus konfiguráció (autoconfiguration)

d)

automatikus kiegyensúlyozás (autobalancing)

e)

naplózás (accounting)

14.

Az érvényesített biztonsági szabályozások miatt a felhasználó csak FTP-vel férhet hozzá egy szerverhez. Melyik AAA összetevő valósítja meg ezt?

a)

hitelesítés (authentication)

b)

naplózás (accounting)

c)

hozzáférhetőség (accessibility)

d)

engedélyezés (authorization)

15.

Melyik védekezési módszer a legjobb a MAC-címtábla túlterhelésére irányuló DoS támadások meghiúsítására?

a)

A nem használt portok hozzárendelése egy használatlan VLAN-hoz.

b)

DTP protokoll letiltása.

c)

Portbiztonság engedélyezése.

d)

STP letiltása.

16.

Melyik protokollt kell használni a hálózati eszközök távolról történő kezeléséhez a Telnet sebezhetőségének enyhítésére?

a)

TFTP

b)

SSH

c)

SNMP

d)

SCP

17.

Melyik tulajdonság tesz egy switch-et sebezhetővé a VLAN kettős címkézés támadások számára?

a)

az alapértelmezés szerint minden porton engedélyezett automatikus trönk funkció

b)

a trönk port natív VLAN-ja ugyanaz, mint a felhasználói VLAN

c)

a tartalom szerint címezhető memóriaterület korlátozott mérete

d)

az alapértelmezés szerint minden porton engedélyezett többféle duplex mód

18.

Az AAA melyik összetevője teszi lehetővé egy rendszergazda számára, hogy nyomon kövesse a hálózati erőforrásokhoz hozzáférő személyeket és az általuk végrehajtott módosításokat?

a)

engedélyezés

b)

hitelesítés

c)

hozzáférhetőség

d)

naplózás

19.

Az AAA melyik összetevője határozza meg, hogy a felhasználó mely erőforrásokhoz férhet hozzá, és milyen műveleteket hajthat végre?

a)

engedélyezés

b)

naplózás

c)

hitelesítés

d)

ellenőrzés