Podczas incydentu bezpieczeństwa zespół operacji bezpieczeństwa zidentyfikował ciągły ruch sieciowy pochodzący ze złośliwego adresu IP: 10.1.4.9. Analityk bezpieczeństwa tworzy regułę zapory sieciowej dla ruchu przychodzącego, aby zablokować temu adresowi IP dostęp do sieci organizacji. Które z poniższych spełnia to żądanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0.
Dlaczego to jest odpowiedź
Poprawna odpowiedź blokuje ruch pochodzący z określonego złośliwego adresu IP (10.1.4.9) do dowolnego miejsca w sieci organizacji. deny oznacza blokowanie, source 10.1.4.9/32 identyfikuje złośliwy adres IP jako źródło, a /32 oznacza pojedynczy host. destination 0.0.0.0/0 oznacza dowolny adres docelowy, co jest konieczne, aby zablokować dostęp do całej sieci. Pozostałe opcje są nieprawidłowe: access-list inbound deny ip source 0.0.0.0/0 destination 10.1.4.9/32 blokowałby ruch z dowolnego źródła do adresu 10.1.4.9, co nie jest celem. Opcje z permit zamiast deny zezwalałyby na ruch, zamiast go blokować, co jest sprzeczne z wymaganiem zadania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana