Nätverkssäkerhet och ACL Flashcards
Vad är definitionen av en exploit?
En mekanism som har möjligheten att utnyttja en sårbarhet
Vad är en access attack?
Intrång i låsta konton/system, exempelvis via social engineering
Ge ett exempel på en MITM attack?
ARP spoofing
Nämn tre funktioner hos en ACL?
Öka prestandan genom att minska viss trafik
Skydda exempelvis routinguppdateringar och fjärrkonfiguration
Blockera användning av en viss tjänst för en klient
Vad är “the three P’s” när man pratar om hur många ACL man kan ha?
En per protokoll
En per interface
En per riktning
Vad är en ACE?
Ett Access Control Entry är en rad i vår ACL
Vad är skillnaden mellan en Standard ACL och en Extended ACL?
En standard ACL sorterar enbart på source adress
En standard ACL placeras så nära MÅLET som möjligt medan en Extended ACL placeras så nära KÄLLAN som möjligt
Vad gör Established kommandot i en ACL?
Det är ett sätt att bara tillåta trafik initierad från insidan
Established kommandot i en ACL är lätt att lura, vad är några säkrare alternativ?
Reflexiva listor
Zone Based Firewall
Dedikerad brandvägg, ex FortiGate
Nämn tre effekter av förlorad data hos ett företag
Dåligt rykte
Minskade marknadsfördelar och kundantal
Minskad vinst
Nämn fem indelningar av hackers
Script-kiddies
Vulnerability brokers
Cyber Criminals
Hacktivists
State Sponsored
Nämn tre huvudtyper av malware
Virus, worms, trojan horses
Vad är Session Hijacking?
Steget efter MITM där även sessionen kapas
Ge ett exempel på en DDoS attack?
Smurf-attack