Säkra upp nätverksenheter Flashcards

1
Q

Vad är en viktig del i att säkra upp en router?

A

Brandväggsregler

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vad är en viktig del i att säkra upp en switch?

A

MAC-filtering och DHCP-snooping

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vad är två viktiga åtgärder för att säkra upp OS?

A

Rejält med RAM, ha alltid senaste OS-versionen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vad är två exempel på hardening configuration?

A

-Säkra administrativ kontroll
-Stäng ner oanvända interface/tjänster

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vilken typ av trafik går genom Control Plane?

A

Protokoll och kontrolltrafik från/till andra enheter utan kontakt med administratören. BELASTAR PROCESSORN!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Vilken typ av trafik går genom Management Plane?

A

Protokoll och trafik för att styra enheten, som SSH. Trafiken går via CoP - BELASTAR PROCESSORN!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vad kännetecknar trafik som går genom Data Plane?

A

Datatrafik som går genom enheten, ex en användares webbtrafik. Belastar INTE processorn!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vad kallas det att begränsa trafiken till CoP?

A

Control Plane Policing (CoPP)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Fyra koncept viktiga för att säkra Management Plane?

A

-AAA
-RBAC
-SSH istället för Telnet, HTTPS istället för HTTP
-Autentisering av NTP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vad är skillnaden på In Band Management och OOB Management?

A

In Band sker på vanliga nätverket med kryptering som IPSec och stängs ner efter användning - OOB sker på separat nätverk, ingen MGMT trafik går på produktionsnätverket och är därför säkrare

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Vad kallas Privilege Level 1 och 15 i en router?

A

User Executive Mode och Privileged Executive Mode (admin)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vad heter det när man istället för behörighetsnivåer konfigurerar så användare får tillgång till ett visst kommando?

A

Parser view. Att kombinera flera kommandon kallas superview. Dessa konfigureras som root view

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vad används syslog till?

A

Att inhämta loggar från olika nätverksenheter

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Vart kan man specificera att loggar skickas i syslog?

A

-Logging buffer
-Console
-Terminal line
-Syslog server

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Filtrering av loggar i syslog sker beroende på vad?

A

Severity level (0-7)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Vad är skillnaden på SNMP Roller och Paket?

A

Roller är antingen Manager/Agent, Paket är anting Get/Set. SNMP består av en MIB (Management Information Base)

17
Q

Skillnad på SNMPv2 och v3?

A

Autentisering, hashsummor, kryptering

18
Q

Vad är ett sätt att skydda ISO-filen i flashminnet så att det inte går att se den via fjärrstyrning?

A

Secure boot-image

19
Q

Hur skyddar vi Data Plane på lager 3?

A

IDS/IPS, brandväggar

20
Q

Hur skyddar vi Data Plane på Lager 2?

A

-Private VLANs
-DHCP snooping
-STP skydd
-DAI (Dynamic ARP inspection)