ITS12-2 Firewall, VPN, Storage/Backup Flashcards
Welchen Schutz bietet eine richtig
konfigurierte Firewall?
Schutz gegen unerlaubten Zugriff von
außen (z.B.: DOS-Attacken, etc.)
Die beste Firewall bietet keinen Schutz
gegen …
Nennen Sie zwei Beispiele!
Kein Schutz vor Viren und Trojanern,
Innentätern, Datendiebstahl, Dial-upVerbindungen.)
Vorteile/Nachteile von Hardware Firewalls?
Vorteil Hardware-Lösung: Performance, unabhängig
vom Betriebssystem
Nachteile von Hardware–Lösungen: teuer, aufwendig zu
konfigurieren
Vorteile/Nachteile von Software Firewalls?
Vorteile von Software-Lösungen: preiswert, einfach zu
konfigurieren
Nachteile von Software-Lösungen: da sie auf dem
Serverbetriebssystem aufsetzt, übernimmt sie alle
Schwachstellen dieses Systems
Man unterscheidet verschiedene FirewallKonzepte. Welche 2?
Schutz durch Router und Paketfilter
- besonderer Schutz durch DMZ
Was ist ein Bastion-Host?
Gesicherter Server der Dienste anbietet und über
den jeglicher Verkehr läuft. Eigene
Authentifizierung ist optional.
Was ist DMZ? 4
die demilitarisierte Zone
Kaskadierte Firewall
Perimeter-Netzwerk
screened Subnet
Was versteht man unter einer PaketfilterFirewall?
Verkehr wird anhand der Headerinformationen
gesteuert, Nutzdaten werden nicht analysiert.
Welche Parameter sind in PaketfilterRegeln enthalten ?
- IP-Ursprungsadresse
- IP-Zieladresse
- das eingebettete Protokoll (TCP, UDP, ICMP oder
IP Tunnel) - TCP/UDP-Absender-Port
- TCP/UDP-Ziel-Port
- ICMP message type
- Eingangsnetzwerkschnittstelle (Ethernetkarte,
Modem, etc.) - Ausgangsnetzwerkschnittstelle
Worin liegt der Vorteil von SPI-Firewalls? Wofür steht SPI ?
Erkennen unzulässiger
Pakete anhand der
State-Tabelle
(Headerinformationen
werden im Kontext
bearbeitet).
Statefull inspection FIrewall
Nennen Sie die wesentlichen
Eigenschaften eines Application-LevelGateways
- Arbeitet Schicht 3 bis 5 und 7 ab und erkennt auch damit
schädliche Inhalte der Daten - Baut eigenständige Verbindungen zum Zielsystem auf
- Ist ein in den Verkehr eingreifender Kommunikationspartner, der die Verbindungen auf beiden Seiten
terminiert
Was versteht man unter einem ProxyServer?
- Variante des Application-Level-Gateways
- Server, der zwischen Inter- und Intranet geschaltet wird
und sämtliche ein- und ausgehende Verbindungen
überwacht. Nur zugelassener Content wird
durchgelassen
Erklären Sie den Begriff „Hybrid-Firewall!
Eine Kombination aus Paketfilter und
Application (-level) gateway.
Welchen Vorteil bietet eine Firewall mit
NAT-Funktion?
Schützt internes Netz, da PCs von außen nicht
sichtbar (eine öffentliche IP-Adresse, beliebig
viele private Adressen)
Personal Firewalls: Wo werden diese in
der Regel installiert und worin liegt die
Schwäche?
- Auf Privatrechnern
- Anfälligkeit für Schwächen des
Betriebssystems, und für Fehlkonfigurationen
durch unwissende User.