Главная / Безопасность /
Межсетевое экранирование / Тест 1
Межсетевое экранирование - тест 1
Упражнение 1:
Номер 1
Основное назначение firewall'а состоит в том, чтобы:
Ответ:
 (1) обеспечить полную безопасность локальной сети 
 (2) защитить хосты и сети от использования существующих уязвимостей в стеке протоколов ТСР/IP 
 (3) обнаружить проникновение в локальную сеть 
Номер 2
Тип firewall'а определяется:
Ответ:
 (1) уровнем модели OSI, заголовки которого он анализирует 
 (2) ОС, на которой установлен firewall 
 (3) производительностью firewall'а 
Номер 3
Выберите правильные утверждения:
Ответ:
 (1) firewall может анализировать только один уровень модели OSI 
 (2) firewall может анализировать несколько уровней модели OSI 
 (3) firewall может анализировать только прикладной уровень модели OSI 
Упражнение 2:
Номер 1
Выберите правильные утверждения:
Ответ:
 (1) firewall'ы могут функционировать как VPN-шлюзы 
 (2) firewall'ы могут выполнять трансляцию адресов 
 (3) firewall'ы могут выполнять маршрутизацию почтовых сообщений 
Номер 2
Управление доступом в пакетном фильтре осуществляется на основании:
Ответ:
 (1) множества формул 
 (2) множества аккаунтов пользователей 
 (3) множества правил 
Номер 3
Управление доступом в пакетном фильтре осуществляется на основании:
Ответ:
 (1) адреса источника 
 (2) адреса назначения 
 (3) аккаунта и пароля пользователя 
Упражнение 3:
Номер 1
Управление доступом в пакетном фильтре осуществляется на основании:
Ответ:
 (1) типа трафика 
 (2) порта источника 
 (3) порта назначения 
Номер 2
Для того чтобы пакетный фильтр пропустил определенный трафик, следует указать следующее действие:
Ответ:
 (1) allow 
 (2) hello 
 (3) any 
Упражнение 4:
Номер 1
Прокси прикладного уровня могут:
Ответ:
 (1) выполнять аутентификацию пользователя 
 (2) автоматически распознавать новые протоколы 
 (3) выполнять авторизацию пользователя 
Номер 2
Прокси прикладного уровня:
Ответ:
 (1) должны иметь агента для каждого уровня модели OSI 
 (2) анализируют содержимое прикладного уровня 
 (3) должны иметь агента для каждого прикладного протокола 
Номер 3
Выделенные прокси-серверы предназначены для того, чтобы обрабатывать трафик:
Ответ:
 (1) конкретного уровня модели OSI 
 (2) конкретного прикладного протокола 
 (3) конкретного пользователя 
Упражнение 5:
Номер 1
Трансляция сетевых адресов (NAT) позволяет:
Ответ:
 (1) скрыть схему сетевой адресации локальной сети 
 (2) скрыть логины пользователей локальной сети 
 (3) скрыть сетевой адрес самого firewall'а 
Номер 2
Stateful Inspection firewall'ы являются пакетными фильтрами, которые:
Ответ:
 (1) анализируют логин и пароль пользователя 
 (2) анализируют транспортный уровень модели OSI 
 (3) анализируют прикладной уровень модели OSI 
Номер 3
Stateful Inspection firewall отслеживает установление:
Ответ:
 (1) TCP соединений 
 (2) UDP соединений 
 (3) IP соединений