tilfeldig Flashcards
footprinting
teknikk brukt for og samle informasjon om et nettverk. for og finne ut hvilke/hva av nettverks enheter som er koblet til hva. Verktøy som kan bli brukt er nslookup, nmap
hra og nap
Nap er en server rolle, som kan stenge nettverket til en NAP klient hvis den ikke har riktig med oppdatering av OS, AV, brannmur osv på maskinen sin. HRA er en komponent av NAP, der den vil motta certificater av klienter som består health requirements av NAP. klientene som består NAP vil få IPsec og klienter som ikke består vil ikke få det. på den måten skiller du sikre maskiner og usikre maskiner fra hverandre.
access control
fysisk: hindrer adgang til bygninger, rom, rackskap osv
logisk: hindrer adgang til nettverk, filer, data osv
Packet filtering
setter opp regler som kan tillate IP destinasjoner, port trafikk og protokoll trafikk
Circuit-level gateway
opererer på Session layer. Den ser på innkommende ip’er og relayer tcp pakker til klient. Altså den monitorer tcp handshake mellom host og untrusted enhet på internet. godkjenner brannmuren handshaken så vil den overføre pakker mellom enhetene. fungerer som en proxy.
Stateful inspection firewall
den har packetfiltering akkurat på samme måte som stateless. men den vil åpne port inn hvis en host ip har gitt kall for det, også ser den på om hosten har lov til å åpne opp kommunikasjon til destinasjonen. så vil brannmuren holde øye med kommunikasjonen mellom partene på den porten den åpnet. i tilfelle det skulle komme pakker som ikke er endel av den sessionen.
Application-level gateway
Fungerer som en proxy og stateful firewall, men den utfører også en deep-layer packet inspection.
Next-generation firewall
deler mye av egenskapene til andre typer brannmurer som packet filtering, men NGFW sjekker også payloaden i en packet.
flooding
er når en kilde node(Router) sender ut pakke til alle nabo nodene sine, som igjen gjør det samme. helt til det treffer på mål noden. kan også definere antall hops pakken skal høre
SPF
Sender policy framework. blir brukt til å validere om een mail er sendt fra en authorisert email server. altså den skal forhindre spoofing av mailer i et domene.
DNSSEC
forhindrer spoofing av dns. ved å kryptere dns oppslaget.
ipsec
sett med protokoller som krypterer pakker på lag 3. innholder protokoller for å etablere gjensidig authentisering, sånn at begge parter har måter for å kryptere å dekryptere