TEST BORRADO, QUIZÁS LE INTERESE: text sovre Hasir
|
---|
REALIZAR TEST

Título del Test:
text sovre Hasir Descripción: text sovre Hasir Autor: text sovre Hasir OTROS TESTS DEL AUTOR Fecha de Creación: 20/01/2025 Categoría: Cine y TV Número Preguntas: 14 |
COMPARTE EL TEST



Comentar
No hay ningún comentario sobre este test.
Temario:
¿Qué característica se corresponde con qué tipo de cortafuegos? Requiere un espacio físico específico Más caro Más difícil de configurar Más barato Puede restringir el acceso dependiendo de la aplicación Consume más recursos. ¿Cuáles de las siguientes características son específicas de un Web Application Firewall? Seleccione una o más de una: Protege de ataques de inyección de código. Filtra por puertos. Filtra por direcciones MAC. Filtra por direcciones IP. Analizan el tráfico web. ¿Cuáles son características de Iptables y cuáles de Netfilter? Se ejecuta en el espacio de kernel del sistema operativo. Se ejecuta en el espacio de usuario del sistema operativo. En versiones antiguas su nombre era ipchains. Se accede desde la shell. Permite interceptar y manipular paquetes de red. Incluye módulos de kernel. Un sistema tiene configurado iptables correctamente, sin embargo, los paquetes no son capaces de enrutarse desde un interfaz de red a otro. ¿Qué debe hacer el administrador del sistema? Habilitar el enrutamiento con la orden sysctl -w net.ipv4.ip_forward=1 Instalar netfilter. Cambiar las reglas a la tabla FORWARD. Editar el fichero /etc/sysctl.conf y añadir el parametro net.ipv4.ip_forward=1 Crear una ruta entre los dos interfaces de red. ¿Cuáles de las siguientes características técnicas son propias de qué tipo de traducción de direcciones? Sirve para publicar en la interfaz externa los servidores internos La traducción se hace en PREROUTING Cambia la IP de destino La traducción se hace en POSTROUTING Cambia la IP dinámica de origen Cambia la IP estática de origen. ¿Qué características tecnológicas son ciertas para el caso del cortafuegos personal de Windows? Permite restringir el acceso por tipo de protocolo en cualquiera de las direcciones. El firewall solo se activa para redes públicas, pero no para las domésticas o de trabajo. Puede seleccionar las aplicaciones instaladas que accederan a la red externa. Permite el control de puertos e IP de origen de los paquetes entrantes. Permite el control de IP de origen en los paquetes salientes. ¿Qué característica se relaciona con qué tipo de objeto iptables? Especifican tipos de operaciones que se pueden realizar. Especifican características que deben cumplir los paquetes. Organizan las reglas de acuerdo con un orden. Especifican una acción o el destino de un paquete. Aceptan, rechazan o registran los paquetes seleccionados. Una empresa tiene cuatro sedes geográficamente distantes. Además dispone de un grupo de comerciales que viajan con distintos puntos geográficos y que transmiten los pedidos a través de túneles road-warrior contra alguna de las sedes. La seguridad perimetral de cada una de las sedes está confiada a UTM de seguridad integrada. En esta situación, ¿cuáles de las siguientes afirmaciones son técnicamente correctas? Solo es necesaria una UTM en la sede central, pero entonces debe ser de mayor capacidad. La empresa debe adquirir 5 UTM: una por cada sede mas otra para los comerciales. La empresa debe adquirir 4 UTM: una por cada sede. Se pueden ahorrar costes haciendo que las dos sedes más pequeñas compartan una única UTM. Los comerciales deben tener instalado un servidor de túneles. Las siguientes características son propias de servicios proporcionados por una UTM, pero configurados de qué modo: ¿proxy, transparente o ambos? Un navegador configura la dirección de la UTM y el puerto de escucha. El navegador configura la dirección de la UTM y el puerto de escucha. Además la puerta de enlace del cliente apunta a la dirección IP de la UTM. El navegador no configura nada y no hay navegación a pesar de que la UTM está funcionando. El navegador no ha tenido que configurar nada pero si hay navegación. La puerta de enlace del cliente apunta a la dirección IP de la UTM. Un script iptables ejecuta la siguiente línea: iptables -A INPUT -i eth1 -s 10.0.1.0/24 -j DROP Señala cuáles de las afirmaciones siguientes son verdaderas: Se acepta un paquete que entre por eth1 y cuyo origen sea 10.0.1.1 Se drena un paquete que entre por eth1 y cuyo destino no sea 10.0.1.1 Se rechazan todos los paquetes que entren por eth1. Se drena un paquete que entre por eth1 y cuyo origen sea 10.0.1.1 La sintaxis es incorrecta puesto que no se especifican puertos. Se aceptan todos los paquetes que entren por eth1, salvo los que proceden de 10.0.1.0/24, que se rechazan. ¿Cuáles de las siguientes características están incluidas en iptables? Seleccione una o más de una: Capacidad WAF Capacidad IDS Rutas blackhole Traducción de puertos Conversión de protocolos Traducción de direcciones Filtrado sin estado Filtrado con estado. Dadas las dos siguientes sentencias de iptables: · iptables -A FORWARD -s 10.0.0.0/24 -d 192.168.100.1 -p udp -- dport 53 -j ACCEPT · iptables -A FORWARD -$ 192.168.100.1 -d 10.0.0.0/24 -p udp -sport 53 -j ACCEPT ¿Cuáles de las siguientes afirmaciones son verdaderas? Las reglas serían vaidas si se hicieran sobre la cadena INPUT en vez de la cadena FORWARD. Proporcionarían acceso DNS si se añadieran las líneas de aceptación de los paquetes e vuelta relacionados con las peticiones. Servirían para dar acceso DNS si en una de las líneas sustituimos udp por tcp, pero no como están ahora. Admiten conexiones DNS desde clientes 10.0.0./24 hacia un servidor 192.168.100.1 por tcp Sirven para proporcionar acceso a los servicios DNS. Desde un sistema remoto con dirección IP 117.4.79.12, que pertenece a la red remota 117.4.79.0/26 se está haciendo un intento de penetración en un un servidor SSH de nuestra red con dirección IP 32.2.5.7, siendo nuestra red la 32.2.5.0/28. Se desea bloquear el intento de intrusion añadiendo una ruta nula en el servidor SSH local. ¿Cuáles de las siguientes órdenes de configuración en el servidor SSH bloquearían al intruso remoto? ip route add blackhole from 117.4.79.0/26 to 32.2.5.0/28 ip route add blackhole from 117.4.79.12/32 to 32.2.5.7/32 ip route add blackhole 117.4.79.0/26 ip route add blackhole 117.4.79.12/32 ip route add blackhole 32.2.5.7/32 ip route add blackhole 32.2.5.0/28 ip route add blackhole 117.4.79.12/32. Un cliente emite con su navegador una petición de página web a través de un sistema iptables. El cliente recibe paquetes de respuesta en las condiciones que se especifican más abajo. ¿Cómo será marcado el paquete por Iptables en función de esas condiciones? El paquete http de respuesta al a página solicitada. El paquete http de petición de la página. El paquete ICMP con el que la red informa de que el servidor web de destino no está operativo. Los paquetes generados por la descarga web de un fichero. El paquete de intento de conexión desde el exterior de una aplicación en el servidor web desde un puerto distinto del 80. |
Denunciar Test