Marcos Avila
Quiz von , erstellt am more than 1 year ago

NSE4 6.0 NSE4 6.0 Quiz am IPS, erstellt von Marcos Avila am 12/09/2018.

73
1
0
Marcos Avila
Erstellt von Marcos Avila vor fast 6 Jahre
Schließen

IPS

Frage 1 von 13

1

A known, confirmed attack
Detected when a file or traffic matches a signature pattern:
1- lPS signatures
2- WAF signatures
3- Antivirus signatures
Example: Exploit of known application vulnerabilities

Wähle eine der folgenden:

  • Exploit

  • Anomaly

Erklärung

Frage 2 von 13

1

Can be zero-day or denial of service attacks (DoS)
Detected by behavioral analysis:
1-Rate-based IPS signatures
2-DoS policies
3-Protocol constraints inspection
Example: Abnormally high rate of traffic (DoS/flood)

Wähle eine der folgenden:

  • Exploit

  • Anomaly

Erklärung

Frage 3 von 13

1

Flow-based detection and blocking :

Wähle eine der folgenden:

  • Known exploits that match signatures
    Network errors and protocol anomalies

  • Known exploits and protocol anomalies
    Network errors that match signatures

Erklärung

Frage 4 von 13

1

IPS Components‘ IPS signature databases ‘ Protocol decoders IPS engine (Select 3)

Wähle eine oder mehr der folgenden:

  • IPS signature databases

  • Protocol decoders

  • IPS engine

  • IPS Protocol decoders

  • IPS engine databases

Erklärung

Frage 5 von 13

1

IPS engine (Select 5)

Wähle eine oder mehr der folgenden:

  • Application control

  • Anti-virus (flow based)

  • Web filter (flow based)

  • Email filter (flow based)

  • Data Leak Prevention (DLP) (flow based in one-arm sniffer mode)

  • Anti-virus (flow based in one-arm sniffer mode)

  • IPS (flow based)

  • Anti-spam (flow based)

Erklärung

Frage 6 von 13

1

Decoders parse protocols.
lPS signatures find parts of a protocol that don’t conform.
For example, too many HTTP headers, or a buffer overflow attempt
Unlike proxy-based scans, IPS often does not require IANA standard ports.
Automatically selects decoder for protocol at each OSI layer

Wähle eine der folgenden:

  • What Are Protocol Decoders?

  • What Are Protocol?

  • What Are Decoders?

Erklärung

Frage 7 von 13

1

IPS packages are updated by FortiGuard. (Select 3)

Wähle eine oder mehr der folgenden:

  • IPS signature databases

  • Protocol decoders

  • IPS engine

  • IPS Protocol

  • IPS databases

  • IPS signature

Erklärung

Frage 8 von 13

1

Choosing the Signature Database
- : Common attacks with fast, certain identification (default action is block)

- : Performance-intensive

Klicke und ziehe, um den Text zu vervollständigen.

    Regular
    Extended

Erklärung

Frage 9 von 13

1

In fact, because of its size, the extended database is only available for FortiGate models with a smaller disk or RAM. But, for high-security networks, you might be required to enable the extended signatures database.

Wähle eins der folgenden:

  • WAHR
  • FALSCH

Erklärung

Frage 10 von 13

1

Configuring IPS sensors

Wähle eine oder mehr der folgenden:

  • Two ways:
    Add signatures
    Add filters

  • Three ways:
    Add signatures
    Add filters
    Add IPS profile in the policy

Erklärung

Frage 11 von 13

1

IPS Actions (Select 6)

Wähle eine oder mehr der folgenden:

  • Pass

  • Monitor

  • Warning

  • Block

  • Reset

  • Default

  • Packet Logging

  • Quarantine

Erklärung

Frage 12 von 13

1

Which of the following are evaluated first in an lPS sensor?

Wähle eine der folgenden:

  • A. IPS filter

  • B. IPS signature

Erklärung

Frage 13 von 13

1

Which IPS component is updated most frequently?

Wähle eine der folgenden:

  • A. Protocol decoders

  • B. IPS signature database

Erklärung