Nätverkssäkerhet Flashcards

Tentaplugg nätsäk (50 cards)

1
Q

Vilka olika typer av stateful-brandväggar finns det?

A
  • Established ACL (kollar om ack flaggan är tänd)
  • Reflexive (kollar alla typer av paket)
  • CBAC (Context based firewall)
  • ZPF (zone based policy firewall)
  • Dedikerade brandväggslösningar (t.ex Fortigate)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vad finns det för typ av stateless-brandväggar?

A

Packet filtering

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vad finns det för typ av olika brandväggszoner?

A

DMZ (demilitarized zone)
Private (inside)
Public (outside)
Self-zone

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vad händer om man sätter igång zpf och försöker initiera trafik mellan två olika zoner? (Ingen konfiguration förutom standardkonf är applicerad)

A

Trafiken kommer inte tillåtas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vad innebär en VRF?

A

Ett sätt att kunna ha flera routingtabeller på en och samma router. Kan jämföras med VLAN fast på en router.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Vad gör en IDS?

A

En IDS är en passiv enhet som identifierar skadlig trafik och sedan loggar och larmar om den. Stoppar alltså ingen trafik.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vad gör en IPS?

A

En aktiv enhet som identifierar skadlig trafik och stoppar den.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Det finns två typer av IPSer, vilka?

A

Host-baserad och Nätverks-baserad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vad har en IDS för fördelar kontra en IPS?

A

Inte så prestandakrävande, kan inte göra fel genom att stoppa fel typ av trafik. Behöver inte sitta in-line

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vad för typ av signature trigger är det om man har en server som är “gjord för att attackeras”?

A

Honey-pot trigger

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Vilka signature triggers finns det?

A

*Signature/Pattern Based
*Anomaly Based
*Policy based
*Honey Pot

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vilka signature types finns det?

A

*Atomic signatures
*Composite signatures

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vad innebär IPS-larmet False Negative?

A

Inget larm eller åtgärd vid skadlig trafik

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Vad innebär Borderless Network?

A

Ett nätverk utan tydliga gränser, t.ex BYOD, Surfplattor, telefoner och Teleworking (jobba hemifrån)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Nämn tre olika attacker på lager 2

A

VLAN Attacker, MAC address spoofing och DHCP Spoofing

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Vad betyder varje bokstav i CIA triaden?

A

Confidentiality, integrity , availability

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Nämn en åtgärd för varje bokstav i CIA triaden

A

C: Kryptering
I: Hashsummor
A: Redundans

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Nämn en teknik eller protokoll för varje bokstav i CIA triaden

A

C: AES-256
I: SHA256
A: RAID/LACP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Vilka tre kategorier av nätverksattacker finns det? (enligt Cisco)

A

Reconnaissance attacks (samla information om ett nätverk)
Access attacks (intrång in till låsta system och konton)
Denial of Service attacks (Överbelastning eller andra metoder för att sänka ett nätverk eller en mjukvara)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Hur kan man skydda sig mot en Reconnaissance attack?

A

Kryptera känslig trafik
Använd SSH inte Telnet
HTTPS istället för HTTP
Brandväggar kan till viss del skydda mot ping sweeps och portskanningar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Hur kan man skydda sig mot access attacker?

A

Bra lösenord
Ge användare endast de behörigheter de behöver
Säkra upp lager 2
Uppdatera mjukvara
UTBILDA PERSONAL!

22
Q

Hur kan man motverka en DoS-attack?

A

Blockera så mycket trafik som möjligt innan det når CPU’n, t.ex via accesslistor. IDS/IPS

23
Q

Vad betyder de olika bokstäverna i AAA?

A

Authentication, Authorization och Accounting

24
Q

Vad innebär de olika bokstäverna i AAA?

A

Authentication: Kontrollerar att det är korrekt person som loggar in, Användarnamn och lösenord.
Authorization: Ser till att Rättigheter och Behörigheter stämmer in på användaren.
Accounting: Logga händelser för att se vem som har gjort vad.

25
Nämn ett protokoll eller åtgärd som används vid de olika bokstäverna i AAA
A: Användarnamn och lösenord A: Parser views och privilege levels A: RADIUS/TACACS+
26
Vad innebär violation mode Protect?
Vid överträdelse slängs frames från okänd MAC
27
Vad innebär violation mode Restrict?
Vid överträdelse slängs frames från okänd MAC men man får också ut ett loggmeddelande (notera skillnaden från protect)
28
Vad innebär violation mode Shutdown?
Vid överträdelse stängs porten av.
29
Vad kännetecknar porten Promiscuos i Private VLAN?
Kan kommunicera med alla andra
30
Vad kännetecknar porten Isolated i Private VLAN?
Kan bara kommunicera med Promiscuos
31
Vad kännetecknar porten Community i Private VLAN?
Kan kommunicera med andra communityportar och Promiscuos
32
Vad gör BPDU-Guard?
Hindrar klienter att prata STP mot en Switch Om porten tar emot en BPDU så kommer porten sättas i ett err-disabled läge
33
Vad gör root-guard?
Skyddar Root bryggan så att ingen annan switch kan ta över och bli root. Denna sätts på root bryggan
34
Vad gör loop guard?
Skyddar mot loopar på non designated switchar.
35
Vad är skillnaden på en symmetrisk och en assymetrisk nyckel?
En symmetrisk nyckel består av en nyckel, den krypterar och dekrypterar. En assymetrisk nyckel krypterar med en publik nyckel och dekrypteras med den privata nyckeln.
36
Vart används HMAC?
IPsec och Routinguppdateringar
37
Vad står VPN för?
Virtual Private Network
38
Vilken är den högsta behörighetsnivån i Cisco IOS?
15
39
Vad kan göras på en router för att öka säkerheten på management-planet (management plane)?
Användning av parser views Använda SSH istället för Telnet Använda starka lösenord under line vty Användning av SNMPv3 framför SNMPv2
40
Vad kan göras på en router för att öka säkerheten på kontrollplanet (control plane)?
Autentisering av routinguppdateringar Användning av CoPP
41
En router är konfigurerad enligt nedan: R1(config)# enable secret cisco R1(config)# username nics-admin password cisco R1(config)# line vty 0 15 R1(config-line)# transport input telnet R1(config-line)# login local R1(config-line)# password enable Vilken autentiseringsmetod kommer att användas för att logga in mot Telnet?
Lösenordet "enable" som är konfigurerat under "line vty
42
En router är konfigurerad enligt nedan: R1(config)# enable secret cisco R1(config)# username nics-admin password cisco R1(config)# line vty 0 15 R1(config-line)# transport input telnet R1(config-line)# login local R1(config-line)# password nics R1(config-line)# exit R1(config)# aaa new-model R1(config)# aaa authentication login default enable Vilken autentiseringsmetod kommer att användas för att logga in mot Telnet?
Användarnamnet "nics-admin" och lösenordet "cisco"
43
På vilka lager i OSI-modellen arbetar en Application Gateway Firewall?, t.ex. en proxy
Lager 3, lager 4 och lager 7
44
(C3PL) För att definiera trafiken som ska appliceras av reglerna används en
Class-Map
45
(C3PL) För att definiera en handling, exempelvis att kasta ett paket används en
Policy-Map
46
(C3PL) För att applicera regeln på ett interface eller ett zon-par används en
Service-Policy
47
Vad är SPAN?
Den speglar trafik till eller från ett interface och skickar ut en kopia
48
Vad innebär det om en IPS är inställd på fail-open?
Om IPSen blir överbelastad så kommer den släppa igenom alla paket. Detta används oftast när man förväntar sig ett högt tryck på till exempel en hemsida och säkerheten inte är första prio
49
Vilken typ av IPS kan i normalförfarandet ofta skydda mot trafik som går krypterat i nätverket?
H-IPS
50