Durante un incidente de seguridad, el equipo de operaciones de seguridad identificó tráfico de red sostenido desde una dirección IP maliciosa: 10.1.4.9. Un analista de seguridad está creando una regla de firewall de entrada para bloquear el acceso de la dirección IP a la red de la organización. ¿Cuál de las siguientes opciones cumple con esta solicitud?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0.
Por qué esta es la respuesta
La opción correcta bloquea el tráfico de la dirección IP maliciosa (10.1.4.9) a cualquier destino dentro de la red. La palabra clave deny asegura que el tráfico sea rechazado. source 10.1.4.9/32 especifica la dirección IP de origen maliciosa, y /32 indica una única dirección IP. destination 0.0.0.0/0 significa cualquier dirección IP de destino, lo que permite bloquear el acceso a toda la red. Las opciones incorrectas son: access-list inbound deny ip source 0.0.0.0/0 destination 10.1.4.9/32: Esto bloquearía todo el tráfico que intenta llegar a la dirección 10.1.4.9, que es la dirección maliciosa, no la que se quiere bloquear. access-list inbound permit ip source 10.1.4.9/32 destination 0.0.0.0/0: La palabra clave permit permitiría el tráfico de la IP maliciosa, lo opuesto a lo deseado. access-list inbound permit ip source 0.0.0.0/0 destination 10.1.4.9/32: Esto permitiría todo el tráfico hacia la dirección IP maliciosa, lo cual no es el objetivo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta