Вопросы по концепциям брандмауэра на русском языке

Вопросы по концепциям брандмауэра на русском языке

These Firewall Concepts multiple-choice questions and their answers will help you strengthen your grip on the subject of Firewall Concepts. You can prepare for an upcoming exam or job interview with these 100 Firewall Concepts MCQs.
So scroll down and start answering.

1: Какую технологию на основе брандмауэра вы бы использовали для создания безопасного туннельного соединения из корпоративного штаба в отдаленное филиал?

A.   Туннель

B.   Vpn

C.   Https

D.   Радиус

2: Основная концепция атаки син -наводнения заключается в дизайне того, какое рукопожатие начинает соединение TCP?

A.   TCP

B.   Трехсторонний

C.   2 пути

D.   4-й

3: Какой брандмауэр является интегрированным приложением Microsoft Windows Firewall?

A.   Зона на основе

B.   Без гражданства

C.   Stateful

D.   Ориентированный на соединение брандмауэр

4: Какой из следующих процессов фильтрации брандмауэра может быть либо государственным, без сохранения состояния или оба?

A.   Фильтрация пакетов

B.   Mac Layer Firewals

C.   Шлюзы приложения

D.   Окружающие шлюзы

5: Что из следующих наиболее распространенных ограничений, внедренных в брандмауэрах с фильтрацией пакетов?

A.   Входящее направление

B.   Исходящее направление

C.   Все заданные варианты действительны

D.   IP -источник и адрес назначения

6: Порты, до каких из следующих, называются известными портами?

A.   1500

B.   1023

C.   255

D.   1025

7: Какой конкретный брандмауэр обычно состоит из двух отдельных устройств брандмауэра?

A.   Mac Layer Firewals

B.   Динамическая фильтрация

C.   Гибридный брандмауэр

D.   Приложение - Уровень брандмауэра

8: На каком порту происходит большинство атак DDOS DNS?

A.   443

B.   53

C.   80

D.   161

9: Аварийный сигнал зоны является примером того, какой тип брандмауэра?

A.   корпоративный

B.   прокси

C.   личный

D.   Идентификатор

10: True/False: прокси -брандмауэр приложений быстрее, чем в брандмауэрах для проверки пакетов.

A.   ЛОЖЬ

B.   Истинный

11: При настройке брандмауэра для отрицания порта 3389 на RDP -сервер, который должен получить пакет SYN, что такое адрес?

A.   Связанный

B.   Источник

C.   Место назначения

D.   Флаг

12: При устранении неполадок по потоку пакетов через брандмауэр, Datagram называется что на сетевом уровне модели OSI?

A.   Биты

B.   Рамы

C.   Пакеты

D.   Сегменты

13: Какой тип брандмауэра включает в себя установку программного экрана непосредственно в системе пользователя?

A.   Коммерческий - облегчить брандмауэр

B.   Четвертое поколение

C.   Третье поколение

D.   Жилой - Главный брандмауэр

14: Когда пакеты обрабатываются аппаратным брандмауэром, одним из нескольких шагов по обработке пакетов является процедура проверки ошибок, выполняемой в разделе трейлера IP-пакета, это называется что?

A.   IFG

B.   IPC (IP -проверка)

C.   FQDN

D.   CRC

15: Какой из следующих действительных слоев OSI покрывается пакетной фильтрацией брандмауэра?

A.   На уровне приложения

B.   Как транспортный уровень, так и сетевой уровень

C.   Сетевой уровень

D.   Транспортный слой

16: Что из следующего не является действительным основным критерием для правила в политике брандмауэра?

A.   Услуга

B.   Источник

C.   Пользователь

D.   Место назначения

17: Что из следующего является еще одним термином для пакета цифровой информации?

A.   заголовок

B.   DataGram

C.   данные

D.   нижний колонтитул

18: Какие основные атрибуты используются на уровне 4 модели OSI для фильтрации трафика на брандмауэре?

A.   Рамки и пакеты

B.   IP -адреса источника и/или назначения

C.   Порты источника и/или назначения TCP/UDP

D.   ICMP и IP

19: Какие типы брандмауэров способны анализировать содержимое пакетов и заголовки IP для признаков того, что трафик является законным?

A.   Программное обеспечение

B.   Граница

C.   Без гражданства

D.   Stateful

20: Практика проектирования эксплуатационных аспектов системы для работы с минимальным объемом привилегии системы называется:

A.   доступ запрещен

B.   наименьшая привилегия

C.   Безопасный брандмауэр

D.   IP пересылка

21: При ссылке на брандмауэры, что означает SPI?

A.   Информация об исходном пакете

B.   Stateful Packet Inspection

C.   Общее взаимодействие пакета

D.   Инспекция пакетов без гражданства

22: Какой из брандмауэров Folllowing отслеживает состояние сетевых соединений?

A.   Динамическая фильтрация

B.   Stateful Inspection

C.   Статическая фильтрация

D.   Инспекция без гражданства

23: При разработке сети, которая состоит из брандмауэра, дизайн брандмауэра должен быть «пустой», чтобы она мог расти вместе с сетью, которую он защищает.

A.   Экономически эффективным

B.   Крепкий

C.   Дорогой

D.   Масштабируемый

24: Вы являетесь сетевым администратором, и вас попросили добавить отрицание всего брандмауэра ICMP, который поступает из Интернета; Вы добавляете отрицание для ICMP, какую общую команду вы бы использовали для проверки своего недавно добавленного правила?

A.   Магистр

B.   ПИНГ

C.   ICMP

D.   Traceroute

25: Программа на основе Windows Zonealarm является примером «пустого» брандмауэра?

A.   Идентификатор

B.   Программное обеспечение

C.   Корпоративный

D.   Бизнес

26: При ссылке на концепции брандмауэра, какие шлюзы на уровне приложения?

A.   IP -серверы

B.   Прокси -серверы

C.   HTTP -серверы

D.   HTTP -серверы

27: Какое приложение контролирует, какая информация передается или получена от внешнего источника, предназначенного для сервера, рабочей станции или компьютера, основанного на предустановке правил и/или пользовательских предпочтений?

A.   Брандмауэр

B.   Сервер

C.   Ретранслятор

D.   Маршрутизатор

28: Некоторые брандмауэры развертывают технологию, которая позволяет контролировать трафик в сети и выходить из сети и предупреждает персонал сети, когда возникают подозрительные модели трафика.

A.   IDS

B.   Выключатель

C.   Маршрутизатор

D.   Центр

29: Пакеты содержат 8-битное значение, которое определяет максимальное время, в которое пакет может оставаться ЦП, памятью и буферные схемы брандмауэра, прежде чем он будет отброшен или отброшен, как это называется?

A.   Время жить

B.   Контрольная сумма

C.   Протокол

D.   Фрагмент

30: Что такое брандмауэр на основе принимающего?

A.   Устройство, которое установлено вашим интернет -провайдером

B.   Брандмауэр программного обеспечения установлен на сервере/рабочей станции/рабочем столе

C.   Прокси -сервер, настроенный для обработки HTTP -запросов

D.   Брандмауэр подключен непосредственно к сетевой интерфейсной карте компьютера

31: Какой из следующих брандмауэров отслеживает состояние соединения?

A.   Приложение слой брандмауэр

B.   Маршрутизатор улучшенный брандмауэр

C.   Государственная фильтрация пакетов брандмауэр

D.   Пакет фильтрация брандмауэра

32: Какой порт защищает HTTP?

A.   443

B.   441

C.   442

D.   8080

33: Какой порт использует FTP для порта управления?

A.   23

B.   21

C.   20

D.   22

34: В заголовке IP пакета, что из следующего является адресом компьютера или устройства, который должен получить пакет?

A.   Общая длина

B.   флаг

C.   адрес назначения

D.   адрес источника

35: Вы хотите отфильтровать весь трафик, идущий на внутренний веб -сервер с интернета брандмауэра, какой порт вы будете фильтровать на брандмауэре?

A.   25

B.   21

C.   80

D.   8080

36: Какой из следующих брандмауэров работает на уровне приложения?

A.   Брандмауэры на уровне приложения

B.   круговой брандмауэр

C.   Mac Layer Firewals

D.   Пакет фильтрация брандма

37: Какое устройство логически фильтрует трафик на краю компьютерной сети и Интернета?

A.   Центр

B.   Брандмауэр

C.   Выключатель

D.   Маршрутизатор

38: Какие из следующих утверждений верно?

A.   Все заданные варианты верны

B.   Брандмауэры могут быть классифицированы с помощью режима обработки, эпохи разработки или структуры

C.   Брандмауэры, классифицированные по категории того, каким уровнем технологий, который они используют, определяется генерацией, причем более сложные поколения более сложные и в последнее время разработаны

D.   Брандмауэр может быть отдельной компьютерной системой, программной службой, работающей на существующем маршрутизаторе или сервере, или отдельная сеть, содержащая ряд вспомогательных устройств

39: Какое из следующих 8-битных значений идентифицирует максимальное время, когда пакет может оставаться в системе до его сброса?

A.   фрагмент

B.   контрольная сумма

C.   протокол

D.   время жить

40: Что такое зона DMZ?

A.   Выделенная главная зона

B.   Донорская мастерская зона

C.   Двойная главная зона

D.   Демилитаризованная зона

41: Что из следующего не является признанным поколением брандмауэра?

A.   Второе поколение

B.   DMZ

C.   Третье поколение

D.   Первое поколение

42: Какой порт TCP используется Telnet?

A.   72

B.   110

C.   80

D.   23

43: FTP использует какой из следующего порта в качестве порта управления?

A.   22

B.   21

C.   23

D.   20

44: Ваш клиент просит вас создать правило для доступа FTP, какие порты (ы) вы добавите в брандмауэр?

A.   8021

B.   20 и 21

C.   20

D.   2121

45: Ваш клиент просит вас разрешить всем хостам из Интернета в Secure Webserver компании (Secure HTTP), какой порт вы открываете на брандмауэре?

A.   22

B.   43

C.   443

D.   23

46: Какова основная цель брандмауэра?

A.   Позволяет быстрое пересылку

B.   Маршрут горячие пакеты

C.   Маршрутные рамки

D.   Осмотрите пакеты

47: Какой из следующих серверов создает безопасное туннельное соединение?

A.   аутентификация

B.   РАДИУС

C.   туннель

D.   Vpn

48: Что происходит, когда пакет прибывает на интерфейс, и в локальном столе с маршрутизацией существует маршрут, а брандмауэр направляет пакет обратно тот же интерфейс, на который прибыл пакет?

A.   Пакет разрешен, но помечен как низкий приоритет

B.   Пакет сброшен

C.   Интерфейс будет отключен из -за конфликта маршрутизации

D.   Обратная маршрутизация яда отключена, а пакет разрешен

49: Как его называют, когда пакет прибывает в брандмауэр, анализируется и определяет, что не существует подключения, а пакет сброшен?

A.   Ориентированный на соединение проверка

B.   Stateful Packet Inspection

C.   Инспекция пакетов без гражданства

D.   Государственная проверка кадров

50: Какой из следующих брандмауэра принимает решение о фильтрации на основе адреса управления доступом в СМИ источника/назначения пакета?

A.   Фильтрация пакетов

B.   Брандмауэры слоя Mac

C.   Окружающие шлюзы

D.   Шлюзы приложения

51: Брандмауэр штата утверждает, что из следующего?

A.   Таблица состояния

B.   таблица маршрутизации

C.   таблица соединения

D.   мостовой стол

52: Какая конкретная конструкция чипов позволяет брандмауэрам ускорить обработку пакетов для анализа и фильтрации пакетов между ненадежной и доверенной сетью?

A.   Рис

B.   Intel X86

C.   ASIC

D.   MIPS

53: Какой брандмауэр является брандмауэр OpenSource Iptables, обычно встречающийся на Linux Distros?

A.   Без гражданства

B.   Зона на основе

C.   Ориентированный на соединение брандмауэр

D.   Stateful

54: Какая технология используется на брандмауэрах, которые обрабатывают государственные проверки пакетов на уровне оборудования и как можно ближе к скорости линии?

A.   ASIC

B.   Intel

C.   SPI

D.   Acl

55: Брандмауэр для проверки пакетов с государством поддерживает «пустой», который также является просто списком активных соединений.

A.   Таблица маршрутизации

B.   Таблица соединения

C.   NAT TABLE

D.   Таблица состояния

56: Какое устройство должно быть защитой линии фронта в вашей сети?

A.   Пакетная фильтрация брандмауэров

B.   СОСТОЯНИЕ ПАКЕТА ПАКЕТА

C.   Сетевые брандмауэры

D.   Брандмауэры на основе приложений

57: Порты до «пустых» считаются известными портами.

A.   1024

B.   1023

C.   65536

D.   65524

58: Какого брандмауэра конкретного поколения носит без гражданства по своей природе?

A.   Четвертое поколение

B.   Второе поколение

C.   Первое поколение

D.   Третье поколение

59: True/False: NAT считается технологией брандмауэра.

A.   Истинный

B.   ЛОЖЬ

60: «Пустой», протекающий через брандмауэр, является еще одним термином для пакета цифровой информации.

A.   DataGram

B.   Пакет

C.   Рамка

D.   Данные

61: Брандмауэры на основе сети и брандмауэры на базе хоста являются действительными категориями какого из следующих брандмауэра?

A.   Приложение –Leage Firewall

B.   Гибриды

C.   Mac Layer Firewals

D.   Окружающие шлюзы

62: Что контролирует брандмауэры цепей?

A.   TCP Директора

B.   UDP

C.   IP -рукопожатие

D.   Транспортное изделия

63: Что из следующего не является действительной подмножеством брандмауэров фильтрации пакетов?

A.   Статическая фильтрация

B.   Инспекция без гражданства

C.   Динамическая фильтрация

D.   Государственная проверка

64: Динамичный или состоятельный брандмауэр проверки пакетов поддерживает активные «пустые» сеансы и «пустые» псевдо -сеансы.

A.   Государственные и без гражданства

B.   Сервер и хост

C.   TCP и UDP

D.   IP и ICMP

65: Что из перечисленного не является действительной категорией брандмауэров - мода по обработке?

A.   Прокси -брандмауэры

B.   Пакетная фильтрация брандмауэров

C.   Окружающие шлюзы

D.   Шлюзы приложения

66: Какой список контроля доступа (ACL) Cisco считается?

A.   НАТ

B.   Государственное

C.   Контролируется

D.   Без гражданства

67: Какой из следующих серверов в DMZ требуется только ограниченное количество публичных IP -адресов?

A.   DNS

B.   брандмауэр

C.   НАТ

D.   прокси

68: Что из следующего является механизмом, предназначенным для ядра операционной системы?

A.   Первое поколение

B.   Второе поколение

C.   Третье поколение

D.   Пятое поколение

69: Какого поколения брандмауэры являются брандмауэрами с государственными проверками?

A.   Третье поколение

B.   Второе поколение

C.   Первое поколение

D.   Четвертое поколение

70: Что из следующего является ложным в отношении шлюзы схемы?

A.   Брандмауэр работает на транспортном уровне

B.   Брандмауэры цепных шлюзов не рассматривают трафик данных, проходящий между одной сетью и другой

C.   Брандмауэры цепного шлюза обеспечивают уникальный механизм доступа, основанный на приложении назначения

D.   Брандмауэры цепного шлюза обеспечивают общий механизм доступа, который не зависит от приложения назначения

71: В заголовке пакета IP, который из следующего описывает длину заголовка 32-разрядными словами и является 4-битным значением?

A.   Общая длина

B.   Фрагмент смещение

C.   Контрольная сумма заголовка

D.   Длина заголовка Интернета

72: На каком слое (ы) работает брандмауэр SPI?

A.   D и f

B.   Сеть

C.   Приложение

D.   Канал передачи данных

73: Что из следующего может иметь разные компоненты брандмауэра для разных систем?

A.   Экранированный подсеть брандмауэр

B.   Пакет -фильтрационные маршрутизаторы

C.   Брандмауэры с двойным домом

D.   Экранированный хост брандмауэрс

74: Какой из следующих хостов иногда называют шлюзом или бастионным хостом с двойным домом?

A.   заблокированный

B.   заглушка

C.   прокси

D.   SCEENED

75: Какой уровень доверенности обеспечивает защиту на сеансовом уровне OSI?

A.   приложение

B.   прокси

C.   сервер

D.   схема

76: Что из перечисленного не является категоризацией брандмауэра на основе структуры?

A.   оборудование на основе

B.   на основе приложений

C.   Оценка жилых помещений

D.   Коммерческий класс

77: На каком слое модели OSI работает брандмауэры цепей?

A.   Сессионный слой

B.   Приложение слой

C.   Транспортный слой

D.   Сетевой уровень

78: Что из перечисленного не является категоризацией брандмауэра Vaild на основе режима обработки?

A.   Шлюз приложения

B.   Пакетная фильтрация брандмауэров

C.   Фильтрация приложения

D.   Круговой шлюз

79: Какого поколения брандмауэры являются брандмауэрами на уровне приложений или прокси-серверов?

A.   Первое поколение

B.   Третье поколение

C.   Второе поколение

D.   Четвертое поколение

80: Что из следующего является неверной общей архитектурной реализацией брандмауэра?

A.   Пакет -фильтрационные маршрутизаторы

B.   Брандмауэры с двойным домом

C.   Динамическая фильтрация

D.   Экранированные брандмауэры

81: Что из следующего помогает в регистрации?

A.   Здоровье брандмауэров

B.   Статус брандмауэров

C.   Устранение неполадок в вопросах

D.   Мониторинг брандмауэров

82: Какой из протоколов, перечисленных ниже, вы будете сканировать у шлюза, чтобы заблокировать спам -почты?

A.   Http

B.   SMTP

C.   POP3

D.   Имап

83: Что из следующего является алгоритмами шифрования?

A.   SHA1

B.   Aes

C.   MD5

D.   3des

E.   Des

F.   БРОСАТЬ

84: Цифровые сертификаты используются для ___________.

A.   Шифрование

B.   Проверка

C.   Атака

D.   Аутентификация

85: Какой из следующих инструментов можно использовать для мониторинга пакетов?

A.   Wireshark

B.   Нессус

C.   Tcpdump

D.   Фыркнуть

86: Какой из источников, перечисленных ниже, обеспечены настольными брандмауэрами?

A.   Личный рабочий стол

B.   Сканеры

C.   Принтеры

D.   Личные файлы и папки

87: Порт-сканирование инструментов помогает администратору в чем из следующего?

A.   Поиск уязвимостей

B.   Разбил брандмауэр.

C.   Создание сильной политики безопасности.

D.   Чтобы проверить конфигурацию брандмауэров.

88: Какая из причин, перечисленных ниже, приводит к общим атакам?

A.   Не авторизованная почтовая реле

B.   Ошибки приложения

C.   Ошибки операционной системы

D.   Подделка

89: Что из следующего может привести к атакам отказа в обслуживании?

A.   Отключение кабеля основного переключателя

B.   Подделка пакетов

C.   Отправка пакетов SYN с использованием зомби

D.   Выключение доступа к серверу

90: Какой протокол используется DNS?

A.   TCP

B.   Udp

C.   IP

D.   IPX

91: Что из следующего является хэш -алгоритмом?

A.   MD5

B.   Аэс

C.   Ша 1

D.   AES-128

E.   AES-256

92: Каков способ работы брандмауэров?

A.   Мостовой режим

B.   Маршрутный режим

C.   Гибридный режим

D.   VPN -режим

93: Флаг TCP ______________ может запустить атаку DOS.

A.   Ак

B.   ПЛАВНИК

C.   Син

D.   Syn/Ack

E.   Ург

94: Какой слой модели OSI используется пакетным фильтрацией?

A.   Транспортный слой

B.   Сетевой уровень

C.   Сессионный слой

D.   Приложение слой

95: Что именно такое DOS?

A.   Это тип атаки

B.   Это тип вируса

C.   Это тип брандмауэров

D.   Это политика безопасности

96: Что именно подделка?

A.   Отправка много почты по одному адресу электронной почты

B.   Отправка много пакетов SYN

C.   Притворяйся кем -то, кем ты не являешься

D.   Отправка спам -почты

97: Что из следующего следует иметь в виду при устранении проблем с брандмауэром?

A.   Проверка проблемы

B.   Статус брандмауэра

C.   Журнал брандмауэра

D.   Конфигурация брандмауэра

E.   Все вышеперечисленное

98: Эфирный

A.   Nessus

B.   TCPDUMP

C.   Фланг

99: Через какое из следующего может быть установлен VPN?

A.   WAN LINK

B.   Интернет ссылка

C.   Беспроводная связь

D.   Все вышеперечисленное

100: Каковы функции настольного брандмауэра?

A.   Он блокирует репликации червей в сети

B.   Он контролирует доступ

C.   Он блокирует атаки на настольном компьютере

D.   Сканирует систему для вирусов