Tentafrågor Flashcards

1
Q

Nmap används för access-attacker, sant eller falskt?

A

Falskt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Man-in-the-middle är en access-attack, sant eller falskt?

A

Sant

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

SSH går under Management Plane, sant eller falskt?

A

Sant

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

OSPF går under Control Plane, sant eller falskt?

A

Sant

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

DLP enheter används för att övervaka och styra mobila enheter, sant eller falskt?

A

Falskt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Nyckelordenorden “local” och “local-case” är båda kopplade till den lokala användardatabasen i AAA?

A

Sant

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Kan vi säkra upp konfidentialitet med hashsummor?

A

NEJ! Kryptering

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vad är en vanlig algoritm för kryptering?

A

AES-256

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hur säkrar vi upp integritet?

A

Hashsummor

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vad är en vanlig algoritm för hashsummor?

A

SHA-256

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Vad är en vanlig teknik för att uppnå redundans?

A

LACP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vad kan göras på en router för att säkra upp management planet?

A

Köra SSH och använda starka lösenord under line vty

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vad kan göras på en router för att säkra upp Control planet?

A

Begränsa ICMP trafik och autentisera routinguppdateringar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Vad står det första A:et för i AAA och vad hanterar det?

A

Authentication och det hanterar identifiering av användare

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Vad är det ett protokoll som kan användas för att säkerställa hantering av användarnamn och lösenord?

A

RADIUS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Vad står det andra A:et för i AAA och vad hanterar det?

A

Authorisation, behörigheter hos användare

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Hur säkerställer vi behörigheter hos användare?

A

Parser views

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Vad står det tredje A:et för i AAA och vad är ett protokoll som används för detta?

A

Accounting och RADIUS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

En stateless-brandvägg sparar sessioner i en tabell, sant eller falskt?

A

Falskt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Att tilldela zoner på interface i ZPF utan att ha några regler innebär att all trafik förbjuds, sant eller falskt?

A

Sant

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

I ZPF tillåts trafik till och från self-zone som standard, sant eller falskt?

A

Sant

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Wildcards används inte på ASA, sant eller falskt?

A

Sant

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Vid användning av ACL på en statiskt NAT:ad adress används den översatta adressen i en ASA, sant eller falskt?

A

Falskt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

På vilka två lager i OSI-modellen fungerar en enkel packet filtering brandvägg som en ACL?

A

3+4

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Vilket kommando används för att applicera en ipv6 ACL på ett interface?

A

ipv6 traffic-filter

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Vad händer med tillbakatrafiken om vi använder pass i en ZPF?

A

Den förbjuds, istället ska vi använda inspect

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Vad kallas en definition av en handling i 3CPL?

A

Policy-map, exempelvis att kasta ett paket

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Vad använder vi oss av i 3CPL för att applicera en regel på ett interface/zon-par?

A

Service-policy

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

Vad använder vi oss av i 3CPL för att definiera trafiken som ska träffas av en regel?

A

Class-map

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Vilken funktion i FortiGate kan även analysera krypterad trafik?

A

SSL Inspection

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

Vilken typ av larm vill vi helst ha i vårt IPS system?

A

True Negativ

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
32
Q

Vilken typ av larm får vi av detta “IPS gjorde fel, den slängde paketet”

A

False Positive

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
33
Q

Vad är SPAN?

A

Det används av en IDS för att tillåta trafik från ett visst interface eller nätverk

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
34
Q

Vad är Fail-Close eller Fail-Open?

A

En IPS kan ställas in så att om den går ner eller blir överbelastad så stänger nätverket ner all trafik eller släpper igenom all trafik

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
35
Q

Vilken typ av IPS kan skydda mot trafik som går krypterat i nätverket?

A

Host-baserad IPS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
36
Q

Vilken typ av enhet används macof för att attackera?

A

Switchar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
37
Q

Vad är ett skydd mot ARP-attacker?

A

BPDU-Guard

38
Q

Vad är standard som violation i Port Security?

A

Shutdown

39
Q

Kan DHCP Snooping skydda mot STP attacker?

A

Ja

40
Q

Vilka två portar kan skicka trafik till en community-port i ett Private VLAN?

A

Promiscuous porten och en port i samma community

41
Q

En port med violation “restricted” som får in för många MAC-adresser hamnar i vilket läge? Vad händer med trafiken?

A

Den fortsätter vara i Up och bara trafik från den första MAC-adressen som kom in fortsätter att fungera

42
Q

Vilka åtgärden är inriktade på att skydda STP-processen?

A

BPDU Guard och Root Guard

43
Q

ARP Poisoning är ett exempel på vilken typ av attack?

A

Man in the middle

44
Q

Vilka två säkerhetstekniker bygger på de tabeller som skapas av DHCP Snooping?

A

IP Source Guard och Dynamic ARP Inspection

45
Q

Vilken attack undviks genom att använda ett separat VLAN för Native VLAN?

A

Double Tagging Attack

46
Q

Hur skyddar vi oss mest effektivt mot attacker som fyller upp CAM tabellen med spoofade MAC adresser?

A

Port Security

47
Q

Vilken metod fungerar bäst för att skydda att klientdatorer pratar STP med en switch?

A

BPDU Guard

48
Q

Hur skyddar vi oss mest effektivt mot attacken DHCP Starvation?

A

DHCP Snooping

49
Q

Vilken typ av algoritm är AES?

A

Symmetrisk

50
Q

Krypterar protokollet AH innehållet?

A

Nej

51
Q

Vilket protokoll kan dynamiskt skapa temporära tunnlar?

A

DMVPN

52
Q

Krypterar ESP både IP headern och innehållet?

A

Ja

53
Q

Vid användning av IPSec tillsammans med GRE så körs IPSec vanligtvis i….

A

Transport mode eftersom GRE skapar sin egen tunnel

54
Q

Vad är en anledning att aktivera GRE på en IPSec tunnel?

A

För att kunna köra routingprotokoll

55
Q

Vilka tekniker kan användas för att autentisera anslutningspunkterna i en Site to Site IPSec VPN tunnel?

A

Pre Shared Key och Digital certifikat

56
Q

Vilken central del litar båda parterna på i PKI?

A

Certificate Authority

57
Q

Det som krypteras med den publika nyckeln i asymmetrisk kryptering kan enbart avkrypteras med…

A

Den privata nyckeln

58
Q

Vad är den vanligaste algoritmen för att utbyta nycklar?

A

DH

59
Q

Kan man in the middle klassas som en rekognans attack?

A

Nej

60
Q

Vilken typ av attack är en smurf attack?

A

DoS

61
Q

Vad kallas system som implementeras för att övervaka och styra mobila enheter?

A

MDM

62
Q

Vilken typ av attack är WannaCry?

A

RansomWare

63
Q

Vilken typ av attack utför vi när vi kör en exploit i MetaSploit?

A

Access-attack

64
Q

Vad gör vi när vi aktiverar Control Plane Policing (CoPP)?

A

Begränsar trafik som ska till routern

65
Q

Vilken del av routern säkrar vi upp om vi aktiverar AAA och använder oss av någon form av RBAC?

A

Management Plane

66
Q

När vi kör 802.1x i ett trådat nätverk, vilken enhet agerar som supplicant?

A

Klienten

67
Q

Vad är en enkel variant av en stateful-brandvägg?

A

ZPF

68
Q

Vad är SPAN?

A

Ett sätt att duplicera trafik på en switch

69
Q

Vad innebär Transparent mode för ASA?

A

Att den inte kan routa trafik

70
Q

Vad används object groups till?

A

Att gruppera trafik och tjänster

71
Q

Vad beror varning på när man försöker nå ASA via HTTPS?

A

Den inte är signerad av en giltig CA

72
Q

Vilken attack undviks genom att stänga av DTP förhandling på klientportar?

A

VLAN Hopping

73
Q

Är 3DES symmetrisk eller asymmetrisk?

A

Symmetrisk

74
Q

Är RSA symmetrisk?

A

Nej

75
Q

Vad är MD5?

A

Hashsumma

76
Q

Vad är akronymen som används för konfigurering av ISAKMP?

A

HAGLE: Hash, Authentication, Group, Lifetime, Encryption

77
Q

Vilket protokoll är Carrier-protocol i en GRE tunnel?

A

TCP

78
Q

I vilken typ av attack kan nmap användas?

A

Reconnaisance attack

79
Q

Kan man säga att Wireshard är en port scanner?

A

Nej

80
Q

När vi pratar om parser views, vad är specifikt för en superview?

A

Den består av fler views

81
Q

What type of malware typically grants full access to the whole system, usually through
a weakness in the OS?

A

Rootkits

82
Q

När 802.1x körs i ett trådat nätverk, vilket enhet används oftast som authenticator?

A

Switch

83
Q

What packets are used in SNMP?

A

Get, set och trap

84
Q

Vad är nytt i SNMPv3 jämfört med v2?

A

Autentisering och kryptering

85
Q

I ZPF, är trafik från ett interface men en zon till ett interface utan zon tillåten?

A

Nej

86
Q

I ASA, kan trafik från ett interface med en högre security-level levereras till ett interface med lägre security level?

A

Ja men inte tvärtom

87
Q

Is EC an asymmetric algorithm?

A

Yes

88
Q

Krypterar ESP hela paketet?

A

Ja

89
Q

Vilket protokoll bör användas tillsammans med IPsec för att kryptera VPN tunnlar?

A

AES

90
Q

Vilket protokoll är vanligtvis passenger protocol i en GRE tunnel?

A

IP

91
Q

How do I configure a VPN tunnel to allow internet traffic?

A

Sätt upp default GW på vårt remote network och static route på vårt local network