Tijdens een beveiligingsincident heeft het security operations-team aanhoudend netwerkverkeer geïdentificeerd van een kwaadaardig IP-adres: 10.1.4.9. Een beveiligingsanalist maakt een inkomende firewallregel om te voorkomen dat het IP-adres toegang krijgt tot het netwerk van de organisatie. Welke van de volgende opties voldoet aan dit verzoek?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0.
Waarom dit het antwoord is
De juiste optie blokkeert specifiek verkeer afkomstig van het kwaadaardige IP-adres (10.1.4.9) en bestemd voor elke bestemming (0.0.0.0/0) binnen het netwerk van de organisatie. De "deny" actie zorgt ervoor dat dit verkeer wordt geweigerd. De "inbound" specificatie past de regel toe op inkomend verkeer. De eerste onjuiste optie (access-list inbound deny ip source 0.0.0.0/0 destination 10.1.4.9/32) zou al het inkomende verkeer blokkeren dat bestemd is voor 10.1.4.9, wat niet de bedoeling is, aangezien 10.1.4.9 de bron van de aanval is. De "permit" opties zouden het verkeer juist toestaan in plaats van te blokkeren, wat in strijd is met het doel om het kwaadaardige IP-adres te weren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig