Lors d'un incident de sécurité, l'équipe des opérations de sécurité a identifié un trafic réseau soutenu provenant d'une adresse IP malveillante : 10.1.4.9. Un analyste de sécurité est en train de créer une règle de pare-feu entrante pour bloquer l'accès de cette adresse IP au réseau de l'organisation. Laquelle des options suivantes répond à cette demande ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0.
Pourquoi c'est la réponse
La bonne réponse est access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0. Cette règle bloque (deny) le trafic entrant (inbound) provenant spécifiquement de l'adresse IP malveillante 10.1.4.9 (source 10.1.4.9/32) vers n'importe quelle destination (destination 0.0.0.0/0) au sein du réseau de l'organisation. Les autres options sont incorrectes car : access-list inbound deny ip source 0.0.0.0/0 destination 10.1.4.9/32 bloquerait tout le trafic vers l'adresse IP 10.1.4.9, ce qui n'est pas le but recherché (bloquer la source malveillante). Les options utilisant permit autoriseraient le trafic au lieu de le bloquer, ce qui est contraire à l'objectif de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise