Firewall Flashcards

(11 cards)

1
Q

Nenne die verschiedenen Firewall Konzepte

A
  • Packet Filtering Firewall
  • Stateful Inspection Firewall
  • Application Layer Firewall
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Erkläre die Funktionsweise einer Packet Filtering Firewall und nenne Vor- und Nachteile

A

Prüft einzelne Pakete anhand von Regeln wie IP-Adresse, Port und Protokoll

+ Sehr schnell
+ wenig Ressourcen werden benötigt

  • Erkennt keinen Zusammenhand zwischen Paketen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Erkläre die Funktionsweise einer Stateful Inspection Firewall und nenne Vorteile

A

Erweitertes Packet Filtering
Speichert den Status einer Verbindung in der (State Table)
Erkennt, ob ein Paket zu einer bestehenden Verbindung gehört
Somit wird ein Antwortpaket ebenfalls erlaubt

+ Deutlich sicherer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Erkläre die Funktionsweise einer Application Layer Firewall

A

Arbeitet auf Layer 7
Fungiert als Proxy zw. Client und Server
Analysiert den tatsächlichen Inhalt der Anwendung

+ Sehr hohe Sicherheit

  • höhere Latenz
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was kann eine Next Generation Firewall?

A

Kombiniert klassische Firwall Funktionen mit:
- Intrusion Detection (IDS)
- Deep Packet Inspection
- Intrusion Prevention (IPS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Was ist eine DMZ?

A

Demilitarisierte Zone
-> Seperates Netzwerksegment, in dem öffentlich erreichbare Dienste stehen (Webserver etc)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was ist eine DMZ mit einstufiger Firewall? Nenne Vor- und Nachteile

A

Nur eine Firewall, die drei Netzwerke trennt

+ günstig
+ einfache Architektur

  • nur eine Sicherheitsbarriere
  • wenn Firewall komprimitiert -> LAN gefährdet
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Was ist eine DMZ mit zweistufiger Firewall? Nenne Vor- und Nachteile

A

Zwei Firewalls, eine zwischen Internet und DMZ und eine Zwischen DMZ und LAN

+ hohe Sicherheit
+ mehrere Schutzschichten

  • teurer
  • komplexere Administration
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Was ist eine DMZ mit segmentierter Firewall?

A

Eine Firewall aber VLAN basierte:
Aufbau von VLANs um DMZ und LAN zu trennnen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Was ist das First-Match Prinzip?

A

Die erste Regel die auf ein Paket zutrifft, wird angewendet, weitere Regeln werden nicht mehr geprüft

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Was ist NAT?

A

= Network Adress Translation
Übersetzt private IP-Adressen in eine öffentliche IP-Adresse. Es wird sich gemerkt welches interne Gerät welche Verbindung geöffnet hat und leitet die Antwortpakete korrekt weiter

How well did you know this?
1
Not at all
2
3
4
5
Perfectly