Durante um incidente de segurança, a equipe de operações de segurança identificou tráfego de rede contínuo de um endereço IP malicioso: 10.1.4.9. Um analista de segurança está criando uma regra de firewall de entrada para bloquear o acesso do endereço IP à rede da organização. Qual das opções a seguir atende a esta solicitação?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0.
Por que esta é a resposta
A opção correta é access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0. Esta regra nega (deny) qualquer tráfego (ip) que tenha como origem (source) o endereço IP malicioso 10.1.4.9 (com uma máscara /32, indicando um host específico) e como destino (destination) qualquer endereço IP (0.0.0.0/0), bloqueando efetivamente o acesso de entrada (inbound) desse IP à rede. As opções incorretas são: access-list inbound deny ip source 0.0.0.0/0 destination 10.1.4.9/32: Esta regra bloquearia o tráfego de qualquer origem para o IP 10.1.4.9, o que não é o objetivo. O IP 10.1.4.9 é a origem do tráfego malicioso que se deseja bloquear. As opções que usam permit (permitir) em vez de deny (negar) não alcançariam o objetivo de bloquear o tráfego. O objetivo é negar o acesso do IP malicioso, não permiti-lo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão