ファイアウォールの概念に関する日本語の質問

ファイアウォールの概念に関する日本語の質問

これらのファイアウォールの概念に関する多肢選択式の質問と回答は、ファイアウォールの概念のトピックについての理解を深めるのに役立ちます。 Firewall Concepts の 100 MCQ を使用して、今後の試験や就職面接に備えることができます。
下にスクロールして回答を始めてください。

1: 企業本社から遠隔支店への安全なトンネル接続を作成するために、どのファイアウォールベースのテクノロジーを使用しますか?

A.   トンネル

B.   vpn

C.   https

D.   半径

2: Syn Flooding Attackの基本概念は、TCP接続を開始する握手の設計にありますか?

A.   TCP

B.   3ウェイ

C.   2ウェイ

D.   4ウェイ

3: 統合されたMicrosoft Windowsファイアウォールアプリケーションはどのようなファイアウォールですか?

A.   ゾーンベース

B.   ステートレス

C.   ステートフル

D.   接続指向のファイアウォール

4: 次のファイアウォールのフィルタリングプロセスのどれがステートフル、ステートレス、またはその両方になりますか?

A.   パケットフィルタリング

B.   Macレイヤーファイアウォール

C.   アプリケーションゲートウェイ

D.   回路ゲートウェイ

5: 次のうち、パケットフィルタリングファイアウォールで実装されている最も一般的な制限はどれですか?

A.   インバウンド方向

B.   アウトバウンド方向

C.   指定されたオプションはすべて有効です

D.   IPソースと宛先アドレス

6: 次のうちどれがよく知られているポートと呼ばれるポートですか?

A.   1500

B.   1023

C.   255

D.   1025

7: 通常、どの特定のファイアウォールが2つの別々のファイアウォールデバイスで構成されていますか?

A.   Macレイヤーファイアウォール

B.   動的フィルタリング

C.   ハイブリッドファイアウォール

D.   アプリケーション - レベルのファイアウォール

8: ほとんどのDDOS DNS攻撃はどのポートで発生しますか?

A.   443

B.   53

C.   80

D.   161

9: ゾーンアラームは、どのタイプのファイアウォールの例ですか?

A.   コーポレート

B.   プロキシー

C.   個人的

D.   IDS

10: TRUE/FALSE:アプリケーションプロキシファイアウォールは、ステートフルパケット検査ファイアウォールよりも高速です。

A.   間違い

B.   真実

11: synパケットを受信するRDPサーバーにポート3389を拒否するようにファイアウォールを構成する場合、アドレスは何ですか?

A.   接続

B.   ソース

C.   行き先

D.   国旗

12: ファイアウォールを介してパケットのフローをトラブルシューティングするとき、データグラムはOSIモデルのネットワークレイヤーで何と呼ばれますか?

A.   ビット

B.   フレーム

C.   パケット

D.   セグメント

13: ユーザーシステムにファイアウォールソフトウェアのインストールを直接インストールするファイアウォールのタイプはどれですか?

A.   コマーシャル - グレードファイアウォール

B.   第4世代

C.   第三世代

D.   住宅 - グレードファイアウォール

14: パケットがハードウェアファイアウォールによって処理されている場合、パケットの処理におけるいくつかのステップの1つは、IPパケットのトレーラーセクションで実行されるエラーチェック手順です。これはWhatと呼ばれますか?

A.   ifg

B.   IPC(IPチェック)

C.   fqdn

D.   CRC

15: 次の有効なOSIレイヤーのうち、パケットフィルタリングファイアウォール操作によってカバーされているのはどれですか?

A.   アプリケーションレイヤーで

B.   輸送層とネットワーク層の両方

C.   ネットワークレイヤー

D.   輸送層

16: 次のうち、ファイアウォールポリシーのルールの有効な基本基準ではないものはどれですか?

A.   サービス

B.   ソース

C.   ユーザー

D.   行き先

17: 次のうち、デジタル情報のパケットの別の用語はどれですか?

A.   ヘッダ

B.   データグラム

C.   データ

D.   フッター

18: ファイアウォールのトラフィックをフィルタリングするために、OSIモデルのレイヤー4で使用される主な属性は何ですか?

A.   フレームとパケット

B.   ソースおよび/または宛先IPアドレス

C.   ソースおよび/または宛先TCP/UDPポート

D.   ICMPおよびIP

19: パケットの内容とIPヘッダーをどのような種類のファイアウォールを分析できますか?

A.   ソフトウェア

B.   境界

C.   ステートレス

D.   ステートフル

20: 最小限のシステム特権で作業するためにシステムの運用上の側面を設計する慣行は、次のように呼ばれます。

A.   アクセス拒否

B.   最小特権

C.   フェールオーバーファイアウォール

D.   IP転送

21: ファイアウォールを参照するとき、SPIは何を表していますか?

A.   ソースパケット情報

B.   ステートフルなパケット検査

C.   共有パケットの相互接続

D.   ステートレスパケット検査

22: 次のファイアウォールのうち、ネットワーク接続の状態を追跡するものはどれですか?

A.   動的フィルタリング

B.   ステートフル検査

C.   静的フィルタリング

D.   ステートレス検査

23: ファイアウォールで構成されるネットワークを設計するとき、ファイアウォール設計は、保護するネットワークで成長できるように「空白」である必要があります。

A.   費用対効果

B.   屈強

C.   高い

D.   スケーラブル

24: あなたはネットワーク管理者であり、インターネットから供給されているすべてのICMPファイアウォールを拒否するように求められています。 ICMPのすべての拒否を追加します。新しく追加されたルールをテストするためにどのような一般的なコマンドを使用しますか?

A.   MTR

B.   ping

C.   ICMP

D.   Traceroute

25: WindowsベースのプログラムであるZonealarmは、「空白」のファイアウォールの例ですか?

A.   IDS

B.   ソフトウェア

C.   コーポレート

D.   仕事

26: ファイアウォールの概念を参照するとき、アプリケーションレベルのゲートウェイとは何ですか?

A.   IPサーバー

B.   プロキシサーバー

C.   HTTPサーバー

D.   HTTPサーバー

27: ルールおよび/またはユーザー設定のプリセットに基づいたサーバー、ワークステーション、またはコンピューターに向けられた外部ソースから送信または受信される情報を制御するアプリケーションは何ですか?

A.   ファイアウォール

B.   サーバ

C.   リピータ

D.   ルーター

28: 一部のファイアウォールは、ネットワークの内外でトラフィックを監視できるテクノロジーを展開し、疑わしいトラフィックパターンが発生したときにネットワークスタッフに警告します。

A.   ids

B.   スイッチ

C.   ルーター

D.   ハブ

29: パケットには、パケットがドロップまたは廃棄される前にパケットがCPU、メモリ、およびバッファサーキットのままであることを決定する8ビット値が含まれています。これは、何と呼ばれますか?

A.   有効期間

B.   チェックサム

C.   プロトコル

D.   断片

30: ホストベースのファイアウォールとは何ですか?

A.   インターネットサービスプロバイダーによってインストールされているデバイス

B.   サーバー/ワークステーション/デスクトップにインストールされているソフトウェアファイアウォール

C.   HTTP要求を処理するように構成されたプロキシサーバー

D.   コンピューターのネットワークインターフェイスカードに直接接続されたファイアウォール

31: 次のファイアウォールのうち、接続状態を追跡するのはどれですか?

A.   アプリケーションレイヤーファイアウォール

B.   ルーターが強化されたファイアウォール

C.   ステートフルなパケットフィルタリングファイアウォール

D.   パケットフィルタリングファイアウォール

32: HTTPを保​​護するポートはどのポートを使用しますか?

A.   443

B.   441

C.   442

D.   8080

33: 制御ポートにFTPはどのポートを使用していますか?

A.   23

B.   21

C.   20

D.   22

34: IPパケットヘッダーでは、パケットを受信するコンピューターまたはデバイスのアドレスは次のうちどれですか?

A.   全長

B.   国旗

C.   宛先アドレス

D.   ソースアドレス

35: ファイアウォールのインターネット側から内部Webサーバーに送信されるすべてのトラフィックをフィルタリングしたい場合は、ファイアウォールでどのポートをフィルタリングしますか?

A.   25

B.   21

C.   80

D.   8080

36: 次のファイアウォールのうち、アプリケーションレベルで機能するのはどれですか?

A.   アプリケーションレベルのファイアウォール

B.   サーキットファイアウォール

C.   Macレイヤーファイアウォール

D.   Firewalをフィルタリングするパケット

37: コンピューターネットワークとインターネットの端でトラフィックを論理的にフィルタリングするデバイスは何ですか?

A.   ハブ

B.   ファイアウォール

C.   スイッチ

D.   ルーター

38: 次の中でどれが正しいですか?

A.   指定されたオプションはすべて正しい

B.   ファイアウォールは、処理モード、開発時代、または構造によって分類できます

C.   彼らが採用するテクノロジーのレベルによって分類されたファイアウォールは、世代によって特定され、後の世代はより複雑で最近開発されています

D.   ファイアウォールは、別のコンピューターシステム、既存のルーターまたはサーバーで実行されるソフトウェアサービス、または多数のサポートデバイスを含む別のネットワークである場合があります

39: 次の8ビット値のうち、パケットがドロップされる前にシステムに残ることができる最大時間を識別するものはどれですか?

A.   断片

B.   チェックサム

C.   プロトコル

D.   有効期間

40: DMZゾーンとは何ですか?

A.   専用のマスターゾーン

B.   ドナーマスターゾーン

C.   デュアルマスターゾーン

D.   非武装ゾーン

41: 次のうち、ファイアウォールの認識されている世代ではないものはどれですか?

A.   第2世代

B.   dmz

C.   第三世代

D.   初代

42: どのTCPポートがTelnetで使用されていますか?

A.   72

B.   110

C.   80

D.   23

43: FTPは、次のポートのどれを制御ポートとして使用しますか?

A.   22

B.   21

C.   23

D.   20

44: クライアントは、FTPアクセスのルールを作成するように依頼します。ファイアウォールにどのポートを追加しますか?

A.   8021

B.   20および21

C.   20

D.   2121

45: 顧客は、インターネットから会社のセキュアWebサーバー(Secure HTTP)にインターネットからすべてのホストを許可するように求めていますが、ファイアウォールでどのポートを開きますか?

A.   22

B.   43

C.   443

D.   23

46: ファイアウォールの主な目的は何ですか?

A.   早送りを可能にします

B.   ホットパケットをルーティングします

C.   ルートフレーム

D.   パケットの検査

47: 次のサーバーのどれが安全なトンネル接続を作成しますか?

A.   認証

B.   半径

C.   トンネル

D.   vpn

48: パケットがインターフェイスに到着し、ローカルルーティングテーブルにルートが存在し、ファイアウォールがパケットが到着したのと同じインターフェイスをルーティングするとどうなりますか?

A.   パケットは許可されていますが、優先度が低いとマークされています

B.   パケットがドロップされます

C.   ルーティングの競合により、インターフェイスが無効になります

D.   ポイズンリバースルーティングは無効になり、パケットが許可されています

49: パケットがファイアウォールに到着し、分析され、接続が存在せず、パケットが削除されていると判断したときに、それは何と呼ばれますか?

A.   接続指向の検査

B.   ステートフルなパケット検査

C.   ステートレスパケット検査

D.   ステートフルなフレーム検査

50: 次のファイアウォールのうち、パケットのソース/宛先のメディアアクセス制御アドレスに基づいてフィルタリングの決定を行うのはどれですか?

A.   パケットフィルタリング

B.   Macレイヤーファイアウォール

C.   回路ゲートウェイ

D.   アプリケーションゲートウェイ

51: ステートフルファイアウォールは、次のうちどれを維持していますか?

A.   ステートテーブル

B.   ルーティングテーブル

C.   接続テーブル

D.   ブリッジングテーブル

52: どの特定のチップ設計により、ファイアウォールがパケット処理を加速して、信頼されていない信頼性のあるネットワーク間でパケットを分析およびフィルタリングすることができますか?

A.   RISC

B.   Intel X86

C.   ASIC

D.   ミップ

53: Linuxディストリビューションでよく見られるOpenSource Iptablesファイアウォールは、どのようなファイアウォールですか?

A.   ステートレス

B.   ゾーンベース

C.   接続指向のファイアウォール

D.   ステートフル

54: ハードウェアレベルで、可能な限りラインレートに近いステートフルパケット検査を処理するファイアウォールで使用されるテクノロジーは何ですか?

A.   ASIC

B.   インテル

C.   spi

D.   ACL

55: ステートフルなパケット検査ファイアウォールは、「ブランク」を維持します。これは、アクティブな接続のリストでもあります。

A.   ルーティングテーブル

B.   接続テーブル

C.   ナットテーブル

D.   ステートテーブル

56: ネットワーク内の最前線の防御はどのデバイスであるべきですか?

A.   パケットフィルタリングファイアウォール

B.   ステートフルなパケット検査ファイアウォール

C.   ネットワークレイヤーファイアウォール

D.   アプリケーションベースのファイアウォール

57: 「ブランク」までのポートは、よく知られているポートと見なされます。

A.   1024

B.   1023

C.   65536

D.   65524

58: 本質的にステートレスの特定のファイアウォールはどれですか?

A.   第4世代

B.   第2世代

C.   初代

D.   第三世代

59: True/False:NATはファイアウォールテクノロジーと見なされます。

A.   真実

B.   間違い

60: ファイアウォールを流れる「空白」は、デジタル情報のパケットの別の用語です。

A.   データグラム

B.   パケット

C.   フレーム

D.   データ

61: ネットワークベースのファイアウォールとホストベースのファイアウォールは、次のファイアウォールのどれの有効なカテゴリですか?

A.   アプリケーション - レベルファイアウォール

B.   ハイブリッド

C.   Macレイヤーファイアウォール

D.   回路ゲートウェイ

62: 回路層ファイアウォールは何を監視しますか?

A.   TCPハンドシェイク

B.   UDPハンドシェイク

C.   IPハンドシェイク

D.   ハンドシェーキングを輸送します

63: 次のうち、パケットフィルタリングファイアウォールの有効なサブセットではないものはどれですか?

A.   静的フィルタリング

B.   ステートレス検査

C.   動的フィルタリング

D.   ステートフル検査

64: ダイナミックまたはステートフルなパケット検査ファイアウォールは、アクティブな「ブランク」セッションと「空白」の擬似セッションを維持します。

A.   ステートリーで無国籍

B.   サーバーとホスト

C.   TCPとUDP

D.   IPおよびICMP

65: 次のうち、ファイアウォールの有効な処理カテゴリではないものはどれですか?

A.   プロキシファイアウォール

B.   パケットフィルタリングファイアウォール

C.   回路ゲートウェイ

D.   アプリケーションゲートウェイ

66: Cisco Access Control List(ACL)とは何ですか?

A.   ナット

B.   ステートフル

C.   制御

D.   ステートレス

67: DMZの次のサーバーのうち、限られた数のパブリックIPアドレスをリストする必要があるのはどれですか?

A.   dns

B.   ファイアウォール

C.   ナット

D.   プロキシー

68: 次のうち、オペレーティングシステムのカーネルに設計されたメカニズムはどれですか?

A.   初代

B.   第2世代

C.   第三世代

D.   第5世代

69: ステートフル検査ファイアウォールはどの世代のファイアウォールですか?

A.   第三世代

B.   第2世代

C.   初代

D.   第4世代

70: 次のうち、回路ゲートウェイについて誤っているのはどれですか?

A.   ファイアウォールは輸送層で動作します

B.   回路ゲートウェイファイアウォールは、あるネットワークと別のネットワーク間で流れるデータトラフィックを見ていません

C.   回路ゲートウェイファイアウォールは、宛先アプリケーションに基づいたユニークなアクセスメカニズムを提供します

D.   回路ゲートウェイファイアウォールは、宛先アプリケーションに依存しない共通のアクセスメカニズムを提供します

71: IPパケットヘッダーでは、次のうち、ヘッダーの長さを32ビット語で説明し、4ビット値はどれですか?

A.   全長

B.   フラグメントオフセット

C.   ヘッダーチェックサム

D.   インターネットヘッダーの長さ

72: SPIファイアウォールは一般的にどのレイヤーを動作させますか?

A.   dとf

B.   通信網

C.   応用

D.   データリンク

73: 次のうち、さまざまなシステムのファイアウォールの異なるコンポーネントを持つことができるものはどれですか?

A.   スクリーン付きサブネットファイアウォール

B.   パケットフィルタリングルーター

C.   デュアルホームのファイアウォール

D.   スクリーニングされたホストファイアウォール

74: 次のホストのうち、デュアルホームのゲートウェイまたはバスティオンホストと呼ばれることもありますか?

A.   ブロックされています

B.   スタブ

C.   プロキシー

D.   sceened

75: OSIのセッション層で保護を提供するレベルのプロキシはどれですか?

A.   応用

B.   プロキシー

C.   サーバ

D.   サーキット

76: 構造に基づいたファイアウォールのベイルの分類ではないのは次のうちどれですか?

A.   ハードウェアベース

B.   アプリケーションベースの

C.   住宅グレード

D.   コマーシャルグレード

77: 回路層ファイアウォールはどのようなOSIモデルのレイヤーが動作しますか?

A.   セッションレイヤー

B.   アプリケーションレイヤー

C.   輸送層

D.   ネットワークレイヤー

78: 次のうち、処理モードに基づいてファイアウォールのVaild分類ではないものはどれですか?

A.   アプリケーションゲートウェイ

B.   パケットフィルタリングファイアウォール

C.   アプリケーションフィルタリング

D.   回路ゲートウェイ

79: どの世代のファイアウォールがアプリケーションレベルのファイアウォールまたはプロキシサーバーのいずれかですか?

A.   初代

B.   第三世代

C.   第2世代

D.   第4世代

80: 次のうち、ファイアウォールの無効な一般的なアーキテクチャの実装はどれですか?

A.   パケットフィルタリングルーター

B.   デュアルホームのファイアウォール

C.   ダイナミックフィルタリング

D.   スクリーニングされたホストファイアウォール

81: 次のうち、ロギングによって助けられるものはどれですか?

A.   ファイアウォールの健康

B.   ファイアウォールのステータス

C.   問題のトラブルシューティング

D.   ファイアウォールの監視

82: 以下にリストされているプロトコルのどれがゲートウェイでスキャンしてスパムメールをブロックしますか?

A.   http

B.   smtp

C.   pop3

D.   IMAP

83: 次のうち、暗号化アルゴリズムはどれですか?

A.   SHA1

B.   AES

C.   MD5

D.   3des

E.   des

F.   キャスト

84: デジタル証明書は、___________に使用されます。

A.   暗号化

B.   検証

C.   攻撃

D.   認証

85: 次のツールのうち、パケットを監視するために使用できるのはどれですか?

A.   wireshark

B.   nessus

C.   tcpdump

D.   鼻を鳴らします

86: 以下にリストされているソースのどれがデスクトップファイアウォールで保護されていますか?

A.   パーソナルデスクトップ

B.   スキャナー

C.   プリンター

D.   個人ファイルとフォルダー

87: ポートスキャンツールは、管理者が次のうちどれを支援しますか?

A.   脆弱性を見つける

B.   ファイアウォールをクラッシュさせます。

C.   強力なセキュリティポリシーの構築。

D.   ファイアウォールの構成をテストします。

88: 以下にリストされている理由のどれが一般的な攻撃につながりますか?

A.   許可されていないメールリレー

B.   アプリケーションバグ

C.   オペレーティングシステムのバグ

D.   スプーフィング

89: 次のうち、サービス攻撃の拒否につながるのはどれですか?

A.   メインスイッチのケーブルを抜く

B.   パケットのスプーフィング

C.   ゾンビを使用してsynパケットを送信

D.   アクセスするサーバーのシャットダウン

90: どのプロトコルがDNSで使用されていますか?

A.   TCP

B.   udp

C.   IP

D.   IPX

91: ハッシュアルゴリズムは次のうちどれですか?

A.   md5

B.   AES

C.   Sha 1

D.   AES-128

E.   AES-256

92: ファイアウォールの動作モードは何ですか?

A.   ブリッジモード

B.   ルートモード

C.   ハイブリッドモード

D.   VPNモード

93: ______________ TCPフラグは、DOS攻撃を開始できます。

A.   Ack

B.   フィン

C.   syn

D.   syn/ack

E.   urg

94: パケットフィルタリングで使用されるOSIモデルのどの層が使用されますか?

A.   輸送層

B.   ネットワークレイヤー

C.   セッションレイヤー

D.   アプリケーションレイヤー

95: DOSとは正確には何ですか?

A.   それは攻撃の一種です

B.   それはウイルスの一種です

C.   ファイアウォールの一種です

D.   それはセキュリティポリシーです

96: スプーフィングとは何ですか?

A.   同じメールアドレスにたくさんのメールを送信する

B.   多くのsynパケットを送信します

C.   あなたがそうではない誰かのふりをする

D.   スパムメールの送信

97: ファイアウォールの問題のトラブルシューティング中に、次のうちどれを念頭に置いておくべきですか?

A.   問題の検証

B.   ファイアウォールのステータス

C.   ファイアウォールログ

D.   ファイアウォール構成

E.   上記のすべて

98: エーテル

A.   nessus

B.   tcpdump

C.   鼻を鳴らします

99: 次のうち、VPNを確立できますか?

A.   WANリンク

B.   インターネットリンク

C.   ワイヤレス接続

D.   上記のすべて

100: デスクトップファイアウォールの機能は何ですか?

A.   ネットワークで複製するワームをブロックします

B.   アクセスを制御します

C.   デスクトップマシンの攻撃をブロックします

D.   ウイルスのシステムをスキャンします