Nätverkssäkerhet Flashcards
Tentaplugg nätsäk (50 cards)
Vilka olika typer av stateful-brandväggar finns det?
- Established ACL (kollar om ack flaggan är tänd)
- Reflexive (kollar alla typer av paket)
- CBAC (Context based firewall)
- ZPF (zone based policy firewall)
- Dedikerade brandväggslösningar (t.ex Fortigate)
Vad finns det för typ av stateless-brandväggar?
Packet filtering
Vad finns det för typ av olika brandväggszoner?
DMZ (demilitarized zone)
Private (inside)
Public (outside)
Self-zone
Vad händer om man sätter igång zpf och försöker initiera trafik mellan två olika zoner? (Ingen konfiguration förutom standardkonf är applicerad)
Trafiken kommer inte tillåtas
Vad innebär en VRF?
Ett sätt att kunna ha flera routingtabeller på en och samma router. Kan jämföras med VLAN fast på en router.
Vad gör en IDS?
En IDS är en passiv enhet som identifierar skadlig trafik och sedan loggar och larmar om den. Stoppar alltså ingen trafik.
Vad gör en IPS?
En aktiv enhet som identifierar skadlig trafik och stoppar den.
Det finns två typer av IPSer, vilka?
Host-baserad och Nätverks-baserad
Vad har en IDS för fördelar kontra en IPS?
Inte så prestandakrävande, kan inte göra fel genom att stoppa fel typ av trafik. Behöver inte sitta in-line
Vad för typ av signature trigger är det om man har en server som är “gjord för att attackeras”?
Honey-pot trigger
Vilka signature triggers finns det?
*Signature/Pattern Based
*Anomaly Based
*Policy based
*Honey Pot
Vilka signature types finns det?
*Atomic signatures
*Composite signatures
Vad innebär IPS-larmet False Negative?
Inget larm eller åtgärd vid skadlig trafik
Vad innebär Borderless Network?
Ett nätverk utan tydliga gränser, t.ex BYOD, Surfplattor, telefoner och Teleworking (jobba hemifrån)
Nämn tre olika attacker på lager 2
VLAN Attacker, MAC address spoofing och DHCP Spoofing
Vad betyder varje bokstav i CIA triaden?
Confidentiality, integrity , availability
Nämn en åtgärd för varje bokstav i CIA triaden
C: Kryptering
I: Hashsummor
A: Redundans
Nämn en teknik eller protokoll för varje bokstav i CIA triaden
C: AES-256
I: SHA256
A: RAID/LACP
Vilka tre kategorier av nätverksattacker finns det? (enligt Cisco)
Reconnaissance attacks (samla information om ett nätverk)
Access attacks (intrång in till låsta system och konton)
Denial of Service attacks (Överbelastning eller andra metoder för att sänka ett nätverk eller en mjukvara)
Hur kan man skydda sig mot en Reconnaissance attack?
Kryptera känslig trafik
Använd SSH inte Telnet
HTTPS istället för HTTP
Brandväggar kan till viss del skydda mot ping sweeps och portskanningar
Hur kan man skydda sig mot access attacker?
Bra lösenord
Ge användare endast de behörigheter de behöver
Säkra upp lager 2
Uppdatera mjukvara
UTBILDA PERSONAL!
Hur kan man motverka en DoS-attack?
Blockera så mycket trafik som möjligt innan det når CPU’n, t.ex via accesslistor. IDS/IPS
Vad betyder de olika bokstäverna i AAA?
Authentication, Authorization och Accounting
Vad innebär de olika bokstäverna i AAA?
Authentication: Kontrollerar att det är korrekt person som loggar in, Användarnamn och lösenord.
Authorization: Ser till att Rättigheter och Behörigheter stämmer in på användaren.
Accounting: Logga händelser för att se vem som har gjort vad.