Firewall Flashcards

1
Q

Firewall Module

A
  1. Einbindungs- und Durchsetzungsmodul
  2. Analysemodul
  3. Entscheidungsmodul
  4. Regelwerk
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Aufgabe

Einbindungs- und Durchsetzungsmodul (3)

A
  1. Einbindung in das Kommunikationssystem
  2. Durchsetzung der Sicherheitspolitik
  3. Achtung! Sicherheitskritische Einbindung - Daten dürfen nicht am Einbindungsmodul ohne Analyse und Entscheidung vorbei
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Aufgabe

Analysemodul (3)

A
  1. Daten entsprechend des Firewall Elements analysiert
  2. Ergebnisse an Entscheidungsmodul
  3. Statusinformationen

(Verbindungsauf/abbau, Transferzustand)

der Kommunikation können mit Zustandsautomaten

festgehalten werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Aufgabe

Entscheidungsmodul (1-2.2)

A
  1. Auswertung der Analyseergebnisse und

Vergleich mit der im Regelwerk definierten Sicherheitspolitik

  1. Entscheidung zum Passieren der Daten anhand von Access-Listen
    * 2.1 Ja: Einbindungsmodul aktiv*

2.2 Nein: Ergebnis als sicherheitsrelevant eingestuft

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Aufgabe Regelwerk (2)

A
  1. Technische Umsetzung Sicherheitspolitik
  2. Enthält alle Informationen

(Schlüssel, Access-Liste..)

über Benutzer, Authentikationsverfahren, Verbindungen,

zum Tätigen der Entscheidung für Protokollelemente und Umgang mit sicherheitsrelevanten Ereignissen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Firewall Elemente

Packet Filter (2)

A
  1. Filterung des ein- und ausgehenden Datenverkehrs auf Schicht 1-4
  2. Filterung anhand Header Information der jeweiligen

Schicht 2: Quell und Ziel Adresse

Schicht 3: Beispiel IP: Quell und Ziel Adresse, Flags

Schicht 4: Beispiel TCP: Port, Richtung des Verbindungsaufbaus

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Firewall Elemente

Packet Filter

Möglichkeiten (3)

A
  1. Transparent, unsichtbar
  2. Erweiterbar für Protokolle und Dienste
  3. Hohe Perfomanz
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Firewall Elemente

Packet Filter

Grenzen (3)

A
  1. Nur Ports und nicht die Anwendung werden überprüft
  2. Keine Separierung der Netze
  3. Struktur des Netzes nicht verborgen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Firewall Elemente

Dynamischer Packet Filter (3)

A
  1. Pakete werden einer Sitzung zugeordnet
  2. Information (Quell,- Ziel-Adresse, Port…) für ausgehende Paket vermerkt
  3. Antwort auf dieses Paket kann den Packet Filter im bestimmten Zeitrahmen passieren
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Firewall Elemente

Zustandsorientierter Packet Filter (2)

A
  1. Oberflächliche Analyse der Anwendungsdaten

(Betrachtung des HTTP-Headers, aber nicht der Daten)

  1. Festhalten von Statusinformationen einer Verbindung als Zustand.

(Je nach Zustand andere Interpretation der Information)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Firewall Elemente

Zustandsorientierter Packet Filter

Möglichkeiten (2)

A
  1. Transparent
  2. Erweiterbar für neue Protokolle und Dienste
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Firewall Elemente

Zustandsorientierter Packet Filter

Grenzen (2)

A
  1. Komplex

(Festhalten und interpretieren von Daten verschiedener Schichten)

und fehleranfällig (mächtige Software)

  1. keine Separierung der Netze
  2. Struktur des Netzes nicht verborgen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Firewall Elemente

Adaptive Proxy

(1, 2, 2.1 ,3 ,3.1)

A
  1. Kombination aus Packet Filter und Application Gateway
  2. Arbeitet in der ersten Phase (Verbindungsaufbau) wie Application Gateway
    1. Hohe Sicherheit in der ersten Phase
  3. in späterer Phase (Datentransfer) wie Packet Filter
  4. 1 Kein öffnen der Pakete
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Firewall Elemente

Adaptive Proxy

Möglichkeiten

A

Flexibel

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Firewall Elemente

Adaptive Proxy

Grenzen

A

Sicherheit in Abhängigkeit der schwächsten Komponente (Packet Filter)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

High-Level Security Firewall-System (5)

A
  1. Einfache Regeln
  2. Gegenseitiger Schutz
  3. Geschachtelte Sicherheit
  4. Verschiedene OS
  5. Unterschiedliche Einbindungs- und Analysemöglichkeiten
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Grenzen eines zentralen Firewall-Systems (3)

A
  1. Hinterstüren (Back Door)
  2. Interne Angriffe
  3. Angriffe auf Datenebene
18
Q

Firewall Elemente

Application Gateway

(1, 2, 2.1, 2.2, 3)

A
  1. Nimmt Pakete entgegen und betrachtet auf Anwendungsebene
  2. Pro unterstützten Dienst wird jeweils ein Proxy verwendet, welcher ..
  3. 1 Pakete des Dienstes von einer Netzwerkseite zur anderen Netzwerkseite bringt
  4. 2 Weitere spezielle Sicherheitsdienste für jeweiligen Dienst anbietet
  5. Proxy kennt Kommandos der Protokolle und kann diese analysieren und kontrollieren
19
Q

Firewall Elemente Application Gateway Möglichkeiten (5)

A
  1. Analyse von Schicht >4, primär auf Anwendungsebene
  2. Dienstorientierte Kontrolle durch den Proxy
  3. Spezielle Sicherheitsleistung des Proxys
  4. Konzept ist modular, übersichtlich und überprüfbar
  5. verbergen der internen Netzstruktur
20
Q

Firewall Elemente Application Gateway Grenzen (3)

A
  1. Unflexibel
  2. Hohe Kosten
  3. Nicht transparent
21
Q

Aufbau einer Firewall (Bild)

A
22
Q

Firewall Elemente

Application Gateway

Allgemein

A

auch bekannt als Application Level Gateway

Prüft nicht nur nach Quell und Zieladresse,

sondern Pakete auch teilweise

zusammensetzt um Inhalt/Bedeutung zu prüfen.

Bei manchen Firewall-Konzepten das

einzige Rechnersystem das von außen zu erreichen ist.

23
Q

Firewall Elemente

Application Gateway

Beispiele

A

Spamfilter

Proxy

24
Q

Firewall Elemente

Application Gateway

Möglichkeiten

A
  1. Service-orientierte Kontroller aller Pakete durch Proxy
  2. Spezielle Sicherheitsfunktionen für jeden Proxy
  3. Modulares, klares und überprüfbares Konzept
  4. Verbergen der internen Netzstruktur
25
Q

Firewall Elemente

Application Gateway

Grenzen

A
  1. Geringe Flexibilität
  2. die Kosten sind in der Regel höher
  3. nicht transparent
26
Q

Synonym Personal Firewall

A

Desktop Firewall

27
Q

Synonym Desktop Firewall

A

Personal Firewall

28
Q

Was macht eine Desktop/Personal Firewall?

A

Reguliert den ein und ausgehenden Datenverkehr

eines Rechnersystems auf dem Rechner selbst

29
Q

Im Gegensatz zu Netzwerk-Firewalls sind Personal Firewalls …

A

… nicht eigenständige Sicherheitssysteme

30
Q

Was passiert wenn die Personal Firewall angegriffen wird?

A

Es kann passieren dass das gesamte Rechnersystem offenliegt

31
Q

Was ist der Hauptbestandteil einer Personal Firewall?

A

Ein Paketfilter

Zus. ein Anwendungsfilter

32
Q

Was erkennt eine Personal Firewall?

A

Schadcode

33
Q

Welche Probleme bringen die Ergebnisse die eine Personal Firewall liefert mit sich?

A

Erkennungsrate sehr niedrig

oder

false positive sehr hoch

34
Q

Personal Firewall sind kein … und stellen keine … , sondern dienen lediglich als eine …

A

Personal Firewalls sind kein Allheilmittel und

stellen keine ersthafte Sicherheitsstrategie dar,

sondern dienen lediglich als eine Sicherheitskomponente

35
Q

Firewall Konzepte (9)

A
  1. Packet Filter
  2. Single-Homed Application Gateway
  3. Dual-Homed Application Gateway
  4. Packet Filter und single-Homed Application Gateway
  5. Packet Filter und Dual-Homed Application Gateway
  6. Adaptive Proxy
  7. Stateful Inspection
  8. Screened Subnet mit Packet Filter und Single-Homed Application Gateway
  9. Screened Subnet mit Packet Filter und Dual-Homed Application Gateway
36
Q

Packet Filter

TCP/IP Schichten

A

TCP/IP:

Netzzugangsschicht

Netzwerkschicht

Transportschicht

37
Q

Packet Filter

OSI Schicht

A

Bitübertragungsschicht

Sicherungsschicht

Vermittlungsschicht

Transportschicht

38
Q

Application Gateway

TCP/IP Schicht

A

Anwendungsschicht

39
Q

Application Gateway

OSI Schicht

A

Anwendungsschicht

Sitzungsschicht

Darstellungsschicht

40
Q

Adaptive Proxy

Schichten

A

Alle,da es als

Paketfilter (TCP/IP Schicht 1-3)

und

Application Gateway (TCP/IP Schicht 4)

agiert.

41
Q

Was ist unter

Stateful Inspection

zu sehen?

A

Der zustandsorientierte Paket Filter