Tentafrågor Flashcards
Nmap används för access-attacker, sant eller falskt?
Falskt
Man-in-the-middle är en access-attack, sant eller falskt?
Sant
SSH går under Management Plane, sant eller falskt?
Sant
OSPF går under Control Plane, sant eller falskt?
Sant
DLP enheter används för att övervaka och styra mobila enheter, sant eller falskt?
Falskt
Nyckelordenorden “local” och “local-case” är båda kopplade till den lokala användardatabasen i AAA?
Sant
Kan vi säkra upp konfidentialitet med hashsummor?
NEJ! Kryptering
Vad är en vanlig algoritm för kryptering?
AES-256
Hur säkrar vi upp integritet?
Hashsummor
Vad är en vanlig algoritm för hashsummor?
SHA-256
Vad är en vanlig teknik för att uppnå redundans?
LACP
Vad kan göras på en router för att säkra upp management planet?
Köra SSH och använda starka lösenord under line vty
Vad kan göras på en router för att säkra upp Control planet?
Begränsa ICMP trafik och autentisera routinguppdateringar
Vad står det första A:et för i AAA och vad hanterar det?
Authentication och det hanterar identifiering av användare
Vad är det ett protokoll som kan användas för att säkerställa hantering av användarnamn och lösenord?
RADIUS
Vad står det andra A:et för i AAA och vad hanterar det?
Authorisation, behörigheter hos användare
Hur säkerställer vi behörigheter hos användare?
Parser views
Vad står det tredje A:et för i AAA och vad är ett protokoll som används för detta?
Accounting och RADIUS
En stateless-brandvägg sparar sessioner i en tabell, sant eller falskt?
Falskt
Att tilldela zoner på interface i ZPF utan att ha några regler innebär att all trafik förbjuds, sant eller falskt?
Sant
I ZPF tillåts trafik till och från self-zone som standard, sant eller falskt?
Sant
Wildcards används inte på ASA, sant eller falskt?
Sant
Vid användning av ACL på en statiskt NAT:ad adress används den översatta adressen i en ASA, sant eller falskt?
Falskt
På vilka två lager i OSI-modellen fungerar en enkel packet filtering brandvägg som en ACL?
3+4
Vilket kommando används för att applicera en ipv6 ACL på ett interface?
ipv6 traffic-filter
Vad händer med tillbakatrafiken om vi använder pass i en ZPF?
Den förbjuds, istället ska vi använda inspect
Vad kallas en definition av en handling i 3CPL?
Policy-map, exempelvis att kasta ett paket
Vad använder vi oss av i 3CPL för att applicera en regel på ett interface/zon-par?
Service-policy
Vad använder vi oss av i 3CPL för att definiera trafiken som ska träffas av en regel?
Class-map
Vilken funktion i FortiGate kan även analysera krypterad trafik?
SSL Inspection
Vilken typ av larm vill vi helst ha i vårt IPS system?
True Negativ
Vilken typ av larm får vi av detta “IPS gjorde fel, den slängde paketet”
False Positive
Vad är SPAN?
Det används av en IDS för att tillåta trafik från ett visst interface eller nätverk
Vad är Fail-Close eller Fail-Open?
En IPS kan ställas in så att om den går ner eller blir överbelastad så stänger nätverket ner all trafik eller släpper igenom all trafik
Vilken typ av IPS kan skydda mot trafik som går krypterat i nätverket?
Host-baserad IPS
Vilken typ av enhet används macof för att attackera?
Switchar