5. Network Visibility and Segmentation Flashcards

1
Q

Wat zijn de drie typen van Netflow cache?

A
  • Normal
    + Flow cache removed (aged out) geabseerd op de timeout active of timeout inactive settings
  • Immediate
    + Gebruikt bij een single packet
    + Realtime traffic en DoS
    + Voor small flows
  • Permanent
    + Slaat de hele flow op
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat is de NIST methodology voor de afhandeling van security incidenten?

A
  • Preperation
  • Detection & Analyse
  • Containment, eradiction and recovery
  • Post-incident activity
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat is Stealthwatch FlowSensor?

A

Een netwerk device die gebruikt kan worden op device die Netflow niet ondersteunen. FlowSensor werkt op basis van SPAN

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Welke telemetry sources kunnen samen met Netflow?

A
  • DHCP logs
  • VPN logs
  • NAT
  • 802.1X authentication logs
  • Server logs (syslog)
  • Web proxy logs
  • Spam filters
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wat is IPFIX?

A

Internet Protocol Flow Information Export
De IETF standaard voor het formatteren en versturen van flow data tussen een exportere en collector.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hoe werkt IPFIX?

A

Het is een push protocol die gebruik maakt van SCTP (kan ook TCP/UDP). IPFIX enabled deviceszenden IPFIX berichten naar zogenoemde collectors.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat zijn de IPFIX architectuur terminologien?

A
  • Metering Proces (MP) - Genereert flow records van pakketjes. MP timestampt, sampled en classifies flows.
  • Export Proces (EP) - Zend flows van MP naar CP.
  • Collector Proces (CP) - Ontvng flow records vanuit de EP
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Waar is het gebruik van Mediators goed voor in IPFIX?

A

De ImP kan
Netfow data anonimiseren, Netflow data sorteren, Netflow data filteren, web traffic proxien en IP trasnslation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat is Cisco Stealthwatch?

A

Een tool die Netflow data samenvoegd en normaliseert voor de toepassing van security analyses voor het ontdekken van malicious en suspicous activiteiten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat zijn 4 soorten security threats die voorkomen in Stealthwatch?

A
  • Netwerkverkenning (reconnaissance)
  • Malware proliferation (groei/verspreiding
  • Communicatie tussen de aanvaller en de aangevallen host
  • Data exfiltratie (ongeautoriseerd vrijgeven van gegevens)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat zijn de primaire componenten van Cisco Stealthwatch?

A
  • FlowCollector; een fysieke of virtuele appliance die Netflow data verzamelt van devices
  • Stealthwatch Management Console (SMC)*
  • Flow licenses; benodigd voor het samenvoegen van flows op de SMC*
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat zijn de optionele componenten van Cisco Stealthwatch?

A
  • FlowSensor; fysiek of virtuele appliance
  • FlowReplicator (UDP Director); fysieke appliance voor het forwarden van Netflow data als een single data stream naar andere devices
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat is de Netflow variant van Amazon AWS?

A

VPC Flow Logs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat is de Netflow variant van Google Cloud Platform?

A

GPC Flow Logs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wat is de Netflow variant van Azure?

A

NSG Flow Logs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly