ZPS6 Flashcards
Co jsou reflexivní ACL?
Automaticky propouští vstupní provoz, který odpovídá povolenému provozu výstupnímu
Proč se někdy tvrdívá, že NAT zvyšuje bezpečnost vnitřní sítě?
Skrývá vnitřní strukturu sítě
Vysvětlete pojem virtuální privátní sítě a tunelu.
VPN poskytují možnost budovat privátní sítě s použitím sdílené infrastruktury sítě se stejnou úrovní
konfigurovatelnosti a bezpečnosti jako při použití vlastní infrastruktury
VPN – propojení dvou PC v různých sítích, budou se chovat jako by byly připojeny do stejné sétě
Tunel- používá je VPN pro navázání bezpečného spojení
Jaká bezpečnostní rizika plynou z dynamických směrovacích protokolů?
Odposlouchání topologie sítě
Jaká bezpečnostní rizika plynou z protokolu ARP?
Man in middle útok
ARP spoofing je zneužití Address Resolution Protocolu (ARP), umožňující útočníkovi vydávat se v
místní síti za jiný počítač podvržením odpovědi na ARP dotaz. ARP dotaz slouží k překladu IP adresy
příjemce paketu na jeho MAC adresu. Podvržením odpovědi může útočník pakety určené oběti
nasměrovat na vlastní MAC adresu
Jaké bezpečnostní rizika a ochranné mechanismy znáte v souvislosti s přepínači?
Filtrování pomocí MAC adres
Jaké bezpečnostní rizika plynoucí z použití DNS znáte?
Modifikace odpovědi na cestě, Generování jiné odpovědi, než byla položená otázka