Во время инцидента безопасности команда по операциям безопасности выявила постоянный сетевой трафик с вредоносного IP-адреса: 10.1.4.9. Аналитик по безопасности создает правило входящего брандмауэра для блокировки доступа этого IP-адреса к сети организации. Что из перечисленного ниже соответствует этому запросу?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0.
Почему это правильный ответ
Правильный ответ блокирует входящий трафик от конкретного вредоносного IP-адреса. Команда deny указывает на блокировку, inbound означает входящий трафик, source 10.1.4.9/32 точно определяет вредоносный IP-адрес (используя /32 для обозначения одного хоста), а destination 0.0.0.0/0 означает любую цель внутри сети организации. Первый неправильный вариант (source 0.0.0.0/0 destination 10.1.4.9/32) пытается заблокировать трафик, исходящий из любого источника, направленный на 10.1.4.9, что не соответствует задаче блокировки вредоносного источника. Третий и четвертый варианты используют permit, что разрешает трафик, а не блокирует его, что противоречит цели предотвращения доступа.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется