Host and Network Security
Thema KW4 Wenger
Thema KW4 Wenger
Kartei Details
Karten | 57 |
---|---|
Sprache | Deutsch |
Kategorie | Informatik |
Stufe | Universität |
Erstellt / Aktualisiert | 19.01.2019 / 19.06.2019 |
Weblink |
https://card2brain.ch/box/20190119_host_and_network_security
|
Einbinden |
<iframe src="https://card2brain.ch/box/20190119_host_and_network_security/embed" width="780" height="150" scrolling="no" frameborder="0"></iframe>
|
Lernkarteien erstellen oder kopieren
Mit einem Upgrade kannst du unlimitiert Lernkarteien erstellen oder kopieren und viele Zusatzfunktionen mehr nutzen.
Melde dich an, um alle Karten zu sehen.
Was ist das Problem bei virtuellen Systemen und physikalischen FWs? und was ist die lösung dafür?
Was sind IDS/IPS (intrusion detection system/intrusion protection system)?
- erkennen attacken gegen Komponenten im Netzwerk
- können zusammen mit firewalls und network devices arbeiten um gewisse Attacken zu stoppen
Was für IDS/IPS (intrusion detection system/intrusion protection system) Typen gibt es?
hast bases IDS/IPS = HIDS
Network based IDS/IPS = NIDS/NIPS
hybrid IDS/IPS
Was für Funktionen haben host basierte IDS/IPS (intrusion detection system/intrusion protection system)?
- erkennt attacken gegen hosts
- arbeitet eng zusammen mit dem Host OS
- haben einen negativen Einfluss auf die System Performance & Stabilität
- erkennen manchmal keine DOS attacken
Was für Funktionen haben network basierte IDS/IPS (intrusion detection system/intrusion protection system)?
- arbeiten als intelligenter protokoll analyzer und analysieren den gesamten netzwerktraffic
- erkennen attacken-signaturen und kann gegenmassnahmen treffen
- braucht zugriff auf alle pakete aller netzwerksegmenten (meist mit mirror ports gelöst)
- kann anomlien identifizieren und reagiert preventive indem es mit der fw interagiert
Was für Nachteile haben network basierte IDS/IPS (intrusion detection system/intrusion protection system)?
- kann attacken nicht identifizieren welche über mehrere Pakete verteilt werden
- kann mit Dos attacken deaktriviert werden
- muss stehts mit den neusten pattern gefüttert werden
Was sind hybride IDS/IPS (intrusion detection system/intrusion protection system)?
eine Mischung von Host und Network IDS/IPS
- erkennen in der Regel intrusions besser indem das Wissen auf beiden Seiten kombinieren
Welche Interesse haben Netzwerk Operators im zusammenhang mit NAC?
- wissen wer das netz braucht
- zugriff limitieren für bestimmte user
- zustand des Systems wissen welches sich einwählen will
- versuechte systeme erkennen und säubern
Was ist MAC Based Port security und welche Vor/nachteile hat es?
Kontrolliert netzwerk indem
- es nur zugriff an freigegeben MACs gibt
-MAC Liste kann dynamisch oder statisch sein
Nachteile
- unflexibel mit roaming/mobile devices
- MAC Adressen können einfach gespooft werden
Was ist IEEE802.1X "Port based network access control"?
- Netzwerkzugriff nur für authentsierte und authorisierte User gewährleisten
- Spezifiziert eine allgmeine Architektur und Protkolle welche eine mutual authentication erlauben
- Authenticator =Swtich, Port=Supplicant, backend=authentication server
Auf welches Protokoll bassiert NAC/IEEE802.1X?
Auf EAP (extensible authentication protocol)
was versteht man unter system security?
host based security bietet eine erhöhte sicherheit für systeme
network based security bietet eine erhöhte sicherheit für das gesamte netzwerk
- die kombination von beiden security mechanisem bildet die optimale sicherheit=system security
Nennen sie einige host security mechanismen (6)
- sicherheitsmechanismen des Systems nutzen inkl. Updates
- host hardening
- host firewall
- host intrusion detection
- host antivirus
- applikationen verwenden welche dazu entwickelt wurden so wenig wie möglich sicherheitsrisiken zu haben
nennen sie einige network based security mechanismen (3 stück mit untergruppen)
- protect networks (subnets, segments, zones) with firewalls
- protect networks (subnets, segments, zones) with active network devices
-port based authentication, Network access control NAC
-network intrusion detection and prevention (NIDS/NIPS)
-quarantie networks
- Crytpo.Applikaitonen welche authentication und encryption garantieren (TLS, SSH usw)
Was für Möglichkeiten hat man mit einer Persönlicher / Host Firewall
- Alarmierung für ausgehende Verbindungen
- User kann bestimmen welche Programme ins Internet dürfen und welche nicht
- Schützt das System vor Portscans indem es nicht antwortet
- Überwacht Applikationen welche auf incoming Verbindungen warten
- Überwacht und reguliert incoming/outgoing internet traffic
- verhindert ungewolltes network traffic von lokal installierten applikation
- zeigt informationen über das system an welches erreicht werden will
welche Einschränkungen/Limitierungen haben System/Persönliche Firewalls?
- frisst ressourcen des system und kann ausserdem eine weitere Angrifsmöglichkeit anbieten durch bugs usw
- falls das system kompromitiert wurde, kann die firewall manipuliert oder gar ganz deaktiviert werden
- hohe Anzahl an Meldungen der Firewall kann den User verwirren oder die wichtigen Meldungen gehen unter
- software firewalls welche imit dem OS im kernel mode sprechen, können sicherheitslücken mit sich bringen oder instabilität
Was für Möglichkeiten hat man mit einer Network Firewall
- Definierte Verbindungen zwischen zwei (oder mehr ) Segmenten
- Möglichkeit Pakete zu loggen, kontrolieren, rejecten zwischen den segmenten
- Möglichkeit Paketheader zu ändern (hide address, modify header flags, content)
welche Einschränkungen/Limitierungen haben Network Firewalls?
- kein Schutz innerhalb des Netzes
- Malware welche durch die offenen Ports geschleusst wird, wird nicht erkannt
- Verbindungen welche durch die FW geschleusst werden, werden nicht erkannt (zB IPv6 tunneling protocols)
- erkennt keine security flaws von netzwerk Applikationen
Welche Firewall Typen gibt es?
- network layer firewall -> werden auch paket filter firewalls genannt
- application layer firewall
- hybrid firewall (kombination von beidem)
Auf welchem Layer arbeiten network layer firewalls?
normalerweise auf dem network layer /internet layer
Welche Network Layer/Paket filter firewall gibt es?
- stateless paket filter
- stateful paket filter (connection tracking)
- statuful inspection firewall/ stateful firewall (contentfilter, deep inspection)
- next gen firewall (gartner 2003)
- threat protection firewall
Welche Header werden bei Network Layer Firewalls analyisiert und nennen Sie ein paar Beisipiele dazu?
Was versteht man unter Paket Fragmentation/Reassemling?
Pakete werden auf Layer 3 fragmentiert (aufgebrochen).
Damit die FW auf Layer 4 die Pakete-Header analysieren kann, müssen diese wieder reassembled werden
Das Reassemblen braucht zusätzliche Ressourcen und bietete mögliche DOS Attacken an
-
- 1 / 57
-