tzop II. 7 Flashcards

(29 cards)

1
Q

Co je firewall?

A

Bezpečnostní zařízení, které filtruje síťový provoz mezi dvěma sítěmi podle stanovených pravidel.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Jaké jsou typy firewallů podle způsobu filtrování?

A

Paketové filtry, stavové filtry, aplikační brány.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Jak fungují paketové filtry?

A

Filtrují na síťové vrstvě, pouze povrchově, jsou rychlé a levné.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Co jsou stavové filtry?

A

stejné jako paketové. Umožňují sledovat stav spojení, ukládají informace o povolených spojeních.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Co jsou aplikační brány (proxy)?

A

Rozumí specifickému protokolu, oddělují komunikaci a detekují chyby a útoky.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Jak se dělí firewally podle účelu?

A

Osobní, SOHO, Enterprise, specializované, aplikační firewally.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Jaké jsou typy firewallů podle nasazení?

A

Softwarové a hardwarové firewally.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Co je CISCO ASA 5506-X?

A

Firewall vhodný pro malé firmy, domácnosti a vzdálené pobočky.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Co je ACL (Access Control List)?

A

Seznam pravidel, které filtrují síťový provoz podle informací v hlavičce paketu.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Jaký je účel ACL?

A

Povolit nebo zakázat přenos dat, řídit šířku pásma, klasifikovat provoz.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Jaké jsou typy ACL?

A

Standard ACL, Extended ACL, Named ACL.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Co je Standard ACL?

A

Filtruje pouze podle zdrojové IP adresy, používá se jako odchozí filtr (čísla 1–99).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Co je Extended ACL?

A

Filtruje podle zdrojové a cílové IP adresy, portů a protokolů (čísla 100–199).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Co je Named ACL?

A

ACL s pojmenovanými pravidly, snadno upravitelná, bez omezení počtu.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Jaké jsou kroky konfigurace ACL?

A
  1. Vytvoření pravidel, 2. Aplikace ACL na síťové rozhraní (interface).
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Co jsou zóny ve firewallu?

A

Outside (důvěra 0), DMZ (důvěra 50), Inside (důvěra 100).

17
Q

Jaké jsou přístupové pravidla mezi zónami?

A

Outside může na DMZ (např. webserver), Inside může ven i na DMZ, DMZ může na Inside jen při zahájení komunikace z Inside.

18
Q

Jaké typy objektů se konfigurují ve firewallu?

A

Network (host, subnet, rozsah IP), Service (protokol, port).

19
Q

Co je objektová skupina (object-group)?

A

Skupina obsahující více síťových nebo servisních objektů – např. Network, Service, ICMP-type.

20
Q

Co je VPN?

A

Virtuální privátní síť – vytváří bezpečné spojení mezi dvěma body přes veřejnou síť.

21
Q

Jak funguje VPN?

A

Data jsou šifrována a přenášena přes VPN tunel, propojuje oddělené sítě jako jeden logický celek.

22
Q

Co je GRE tunel?

A

Mechanismus pro vytvoření VPN tunelu – nešifruje, ale vytváří spojení jako 1 hop.

23
Q

Jaké jsou výhody VPN?

A

Úspora nákladů, bezpečnost, rozšiřitelnost, kompatibilita.

24
Q

Jaké jsou typy VPN protokolů?

A

IPsec a SSL/TLS.

25
Co je IPsec?
Starší technologie, šifrování na síťové vrstvě, vyžaduje VPN klienta, složitá konfigurace.
26
Co je SSL/TLS VPN?
Novější technologie, funguje přes webový prohlížeč, jednoduchá a levná konfigurace.
27
Jaké jsou základní typy VPN podle použití?
Remote Access (vzdálený přístup) a Site-to-Site (stálé propojení poboček).
28
Jak funguje Remote Access VPN?
Propojuje jednotlivé uživatele (např. zaměstnance) s firemní sítí, využívá VPN klienta (např. NordVPN).
29
Jak funguje Site-to-Site VPN?
Udržuje trvalé spojení mezi sítěmi (např. pobočkami), používá VPN routery s podporou koncentrátoru (např. Cisco ASA).