Durante un incidente di sicurezza, il team delle operazioni di sicurezza ha identificato un traffico di rete sostenuto proveniente da un indirizzo IP dannoso: 10.1.4.9. Un analista della sicurezza sta creando una regola firewall in entrata per impedire all'indirizzo IP di accedere alla rete dell'organizzazione. Quale delle seguenti opzioni soddisfa questa richiesta?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0.
Perché questa è la risposta
L'opzione corretta blocca il traffico in entrata (inbound) dall'indirizzo IP dannoso 10.1.4.9 (source 10.1.4.9/32) verso qualsiasi destinazione all'interno della rete (destination 0.0.0.0/0), utilizzando l'azione "deny". Questo impedisce all'attaccante di accedere alla rete. Le opzioni che usano "permit" sono errate perché consentirebbero il traffico, anziché bloccarlo. La prima opzione è errata perché tenta di bloccare il traffico da qualsiasi sorgente (0.0.0.0/0) verso l'indirizzo IP dannoso (10.1.4.9), il che non impedirebbe all'indirizzo dannoso di attaccare la rete.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta