Bir güvenlik olayı sırasında, güvenlik operasyonları ekibi kötü niyetli bir IP adresinden (10.1.4.9) sürekli ağ trafiği tespit etti. Bir güvenlik analisti, bu IP adresinin kuruluşun ağına erişmesini engellemek için bir gelen güvenlik duvarı kuralı oluşturuyor. Aşağıdakilerden hangisi bu isteği karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0.
Neden bu cevap
Doğru cevap, kötü niyetli IP adresinden gelen tüm trafiği reddeden bir kural oluşturur. deny anahtar kelimesi trafiği engeller. source 10.1.4.9/32 kötü niyetli IP adresini kaynak olarak belirtir. /32 CIDR notasyonu, belirli bir ana bilgisayarı (bu durumda 10.1.4.9) temsil eder. destination 0.0.0.0/0 ise tüm olası hedefleri kapsar, yani bu kaynaktan gelen trafiğin kuruluşun ağındaki herhangi bir yere ulaşmasını engeller. Diğer seçenekler yanlıştır çünkü: access-list inbound deny ip source 0.0.0.0/0 destination 10.1.4.9/32: Bu kural, herhangi bir kaynaktan 10.1.4.9'a giden trafiği engeller, bu da kuruluşun ağından dışarıya giden trafiği etkileyebilir ve istenen durum bu değildir. access-list inbound permit ip source 10.1.4.9/32 destination 0.0.0.0/0: permit anahtar kelimesi trafiğe izin verir, bu da kötü niyetli IP'nin erişimini engelleme amacına aykırıdır. access-list inbound permit ip source 0.0.0.0/0 destination 10.1.4.9/32: Bu kural, herhangi bir kaynaktan 10.1.4.9'a giden trafiğe izin verir ve yine kötü niyetli IP'yi engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez