Firewall Flashcards

1
Q

Was ist eine Firewall?

A

schützt ein internes Netz (Intranet) vor Angriffen aus einem externen Netz (Internet)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Aufgaben eines Firewall-Systems? 5

A

 abschotten bestimmter Bereiche
 bereitstellen eines sicheren, besonders bewachten Übergangs zwischen beiden Netzen
 erlauben eines definierten Zugangs durch Identifikation und Authentifikation
 kontrollieren der ein- und ausgegenden Daten
 protokollieren aller ein- und ausgehenden Daten und Ereignisse

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Welche 2 Elemente eines Firewall-Systems gibt es?

A

 Paket-Filter
 Application-Gateway (Proxies)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Was analysiert ein Paket-Filter?

A

Analysiert nur die Header bis Layer 4

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was analysiert ein Application Gateway?

A

Analysiert alle Header und Inhalte bis Layer 7

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Was wird durch Firewall-Regeln definiert? 4

A

 welche Pakete die Firewall vom LAN akzeptiert
 welche Pakete sie ins LAN ausgibt
 welche Pakete vom Internet angenommen werden
 welche Pakete ins Internet geschickt werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was sind die Prüf-Kriterien für Firewall regeln? 4

A

Prüf-Kriterien sind
 Richtung des Datenflusses
 IP-Adressen von Absender und Empfänger
 Transportprotokoll
 Portnummern (Quell- bzw. Ziel-Port)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wie ist die Strategie bei der Firewall Regelerstellung?

A

 zuerst jeglichen Verkehr verbieten
 dann nur das Benötigte (IP, Protokolle, Dienste) freigeben

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Erkläre S-NAT. (mit Beispiel)

A

Source-NAT (S-NAT) bzw. Masquerading
S-NAT: Die Absenderadresse (Source Address) wird vom Router durch eine andere Adresse ersetzt.
Beispiel: Anschluss eines privaten Netzwerkes an das Internet über eine einzige offizielle IP-Adresse.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Erkläre D-NAT (mit Beipiel)

A

D-NAT: Die Empfängeradresse (Destination Address) wird vom Router durch eine andere Adresse ersetzt.
Beispiel: Anstatt eines Webservers stehen nach einem Router, der D-Nat durchführt, ein Cluster von
Servern, die nacheinander bedient werden (Load Balancing)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wofür steht SPI im Firewall Kontext?

A

Stateful Packet Inspection

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Was macht eine SPI Firewall?

A

Schützt vor unautorisierten Zugriffen durch Überwachung und Kontrolle des Datenverkehrs

Anwendungsprotokoll-basierte Sicherheitsüberprüfung für den Schutz von SPI (Stateful Packet Inspection)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wie funktioniert eine SPI Firewall?

A

Überwacht den Zustand (State) der Netzwerkverbindungen und lässt nur legitimen Datenverkehr zu.

Analysiert Pakete auf Grundlage von Verbindungs- und Anwendungsprotokollen.

Entscheidet anhand vordefinierter Regeln, ob ein Datenpaket erlaubt oder blockiert wird

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Die beste Firewall bietet keinen Schutz
gegen …
Nennen Sie zwei Beispiele!

A

Kein Schutz vor Viren und Trojanern,
Innentätern, Datendiebstahl, Dial-upVerbindungen.)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Vorteile/Nachteile von Hardware Firewalls?

A

Vorteil Hardware-Lösung: Performance, unabhängig
vom Betriebssystem

Nachteile von Hardware–Lösungen: teuer, aufwendig zu
konfigurieren

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Vorteile/Nachteile von Software Firewalls?

A

Vorteile von Software-Lösungen: preiswert, einfach zu
konfigurieren

Nachteile von Software-Lösungen: da sie auf dem
Serverbetriebssystem aufsetzt, übernimmt sie alle
Schwachstellen dieses Systems

17
Q

Man unterscheidet verschiedene FirewallKonzepte. Welche 2?

A

Schutz durch Router und Paketfilter

besonderer Schutz durch DMZ

18
Q

Was ist ein Bastion-Host?

A

Gesicherter Server der Dienste anbietet und über
den jeglicher Verkehr läuft. Eigene
Authentifizierung ist optional.

19
Q

Was ist DMZ? 4

A

die demilitarisierte Zone

Kaskadierte Firewall

Perimeter-Netzwerk

screened Subnet

20
Q

Welche Parameter sind in PaketfilterRegeln enthalten ?

A
  • IP-Ursprungsadresse
  • IP-Zieladresse
  • das eingebettete Protokoll (TCP, UDP, ICMP oder
    IP Tunnel)
  • TCP/UDP-Absender-Port
  • TCP/UDP-Ziel-Port
  • ICMP message type
  • Eingangsnetzwerkschnittstelle (Ethernetkarte,
    Modem, etc.)
  • Ausgangsnetzwerkschnittstelle
21
Q

Nennen Sie die wesentlichen
Eigenschaften eines Application-LevelGateways

A
  • Arbeitet Schicht 3 bis 5 und 7 ab und erkennt auch damit
    schädliche Inhalte der Daten
  • Baut eigenständige Verbindungen zum Zielsystem auf
  • Ist ein in den Verkehr eingreifender Kommunikationspartner, der die Verbindungen auf beiden Seiten
    terminiert
22
Q

Was versteht man unter einem ProxyServer?

A
  • Variante des Application-Level-Gateways
  • Server, der zwischen Inter- und Intranet geschaltet wird
    und sämtliche ein- und ausgehende Verbindungen
    überwacht. Nur zugelassener Content wird
    durchgelassen
23
Q

Erklären Sie den Begriff Hybrid-Firewall!

A

Eine Kombination aus Paketfilter und
Application (-level) gateway.

24
Q

Welchen Vorteil bietet eine Firewall mit
NAT-Funktion?

A

Schützt internes Netz, da PCs von außen nicht
sichtbar (eine öffentliche IP-Adresse, beliebig
viele private Adressen)

25
Q

Personal Firewalls: Wo werden diese in
der Regel installiert und worin liegt die
Schwäche?

A
  • Auf Privatrechnern
  • Anfälligkeit für Schwächen des
    Betriebssystems, und für Fehlkonfigurationen
    durch unwissende User.
26
Q

Worin unterscheiden sich
Next-Generation-Firewalls von
klassischen Firewalls?

A

Next Generation Firewalls ergänzen die
Regelwerke von klassischen Firewalls um
Funktionen wie Content-Filtering, URL-Blocking,
Anti-Spam, Anti-Virus, um dadurch z. B. DataLeakage-Prevention zu ermöglichen. Die zu
schützenden Objekte (OU, Benutzer, Rechner
mittels IP, etc.) werden in das Regelwerk der
Firewall über definierte Prozesse implementiert.

27
Q

Unterschied zwischen Paketfilter Und Applikationsfilter Firewalls?

A

Paketfilter analysiert den Verkehr anhand von Netzwerkpaketen, also Header-Informationen und entscheidet dann anhand vordefinierter Regeln

Applikationsfilter arbeitet Auf Anwendungsschicht und analysiert die Inhalte des Datenverkehrs aufgrund von Anwendungsprotokollen und kann somit Angriffsmuster oder verdächtige Aktivitäten in den Anwendungsdaten erkennen