PfSense, yapılandırma ve osi katmanları hakkında soru ve cevap
-
Öncelikler herkese merhabalar Ben SDÜ Bilgi güvenliği Teknolojileri bölümü son sınıf öğrencisiyim
Pfsense hakkında sınavım var siz olsanız hangi soruları sorardınız ?PfSense, yapılandırma ve osi katmanları hakkında soru ve cevapları benimle paylaşırsanız çok memnun kalırım
Teşekkürler.
İyi Günler.. -
Sorunuzun cevabı değil ama Pfsense'i ders olarak mı veriyorlar?
-
Evet, Sunucu işletim sistemleri ve güvenlik duvarı derslerimiz var güvenlik duvarında pfsense görmekteyiz.
-
Sınavımda çıkan sorular bilgi tazelemek isteyen veya lazım olan arkadaşlara :)
Pfsense ile kara liste url engellemesi yapabilmek için hangi paketi yüklemek gereklidir?
A)squidGuard B)LightSquid C)arping D)HAVP antivirusPfSense ile aşağıdakilerden hangisi yapılamaz?
a) İnternet bağlantısı saldırılardan korunur.
b) Kullanıcı istediği her sayfaya erişebilir.
c) Kullanıcının ziyaret etmiş olduğu sayfalar,gün,tarih bazlı kayıt altında tutulabilir.
d) Kullanıcılar süre bazlı kısıtlanabilir.
cevap:b1-Güvenlik duvarı OSI referans modelinin hangi katmanında çalışır?
A:Uygulama katmanında çalışır.
B:İlk üç katmanında çalışır.
C:Fiziksel katmanında çalışır.
D:Bütün katmanlarda çalışır.
CEVAP:BPfsense kurulu bir network ağınızı dış etkilerden korumak için kullanılan paket hangisidir ?
A: snort( ıds/ıps) B:captive portal C:netsafe D: urlPfsense ile internete erişim sağlarken iç ağdaki trafiği dışarıya çıkarmak için hangi işlem kesinlikle yapılmalıdır?
a)Rules
b)hardening
c)NAT
d)DestinationKullanıcıların internete erişmeleri için açık olması gereken portlar, aşağıda doğru olarak verilmiştir ?
a) 80-110
b) 80-443 *
c) 44-443
d) 40-11010.firewalların tasarlanmasından önce, ağ yöneticisinin göz önüne alması gereken birkaç durum vardır. Aşağıdakilerden hangisi bu durumlardan değildir?
a)firewall’ın yapısı
b)güvenlik prensibi
c)SMTP server güvenliği
d)toplam maliyet sınırı
e)firewall sisteminin bileşenleriAşağıdakilerden hangisi VNP ‘nin avantajlarından değildir?
a) Donanım giderlerini azaltır
b ) Aktarım maliyetini düşürür
c ) Alt yapı maliyetinden kurtarır
d ) Özel veriye güvenli erişimi sağlar.
e ) VNP için dial-up bağlantı gerektirir
Cevap: Epfsense squid hakkında aşagıdakılerden hangı yanlıstır?
A.BİR KARA LİSTE UYGULAMALI URL YÖNLENDİRİCİSİDİR.
B.GERİYE DÖNÜK KAYIT TUTABILIR.
C.SİTELERE IP ADRESLERİYLE ERİŞİLMESİNİ ENGELLER.
D.IP ADRESINIZE DNS SERVİSİ HIZMETI SAGLAR.
cevap : DFirewall için aşağıdakilerden hangisi yanlıştır?
a-Firewall, trojan türü darkı içeren veri paketlerine karşı ağı koruyamaz.
b-Firewall kullanılan sistemde, sınırsız modem erişimi varsa firewall kolayca delinmebilir
c-Multicast, video ve ses paketi içeren IP paketleri firewall tarafından filtre edilemez.
d-Firewall’un amacı ağa zarar veren yada sızmak isteyenleri engellemektir.
e-Firewall’lar internetten indirilen ya da elektron-mail olarak gelen paketlerdeki virüs imzalarını tarar ve güvenlik sağlar.
Cevap1: e
Pfsense,aşağıdakilerden hangi işletim sistemi üzerine kurulu oldukca başarılı bir güvenlik duvarıdır.
A)firewall
B)domein neame sytem
C)freeBSD
D)dhcpAçık kaynak kodlu saldırı tespit ve engelleme sistemi yazılımı aşağıdakilerden hangisidir ?
A)SquidGuard
B)DansGuardian
C)Snort
D)Backup
E)HepsiPfsende'de hangi paket proxy-url filtreleme işlemi yapar?
A) Nmap
B) Snort
C) Backup
D) Squid
E) NtopPfsense aşağıdakilerden hangisi olarak kullanılabilir?
a-Router
b-Dhcp
c-Dns
d-vpn
e-hepsiAşağıdakilerden hangisi VPN Avantajlarındandır?
A.Kablosuz erişim alanları için uygundur
B.Yüksek kalitedeki VPN abonelikleri pahalıdır.
C.VPN’deki şifrelemeden dolayı bağlantı hızınızda yavaşlamalar olur.
D.VPN erişimi cok kolaydır.Web Sunucu için NAT Kuralında hangi portların açık olması yeterli olacaktır ?
A)80 ve 443
B)21 ve 20
C)33 ve 86
D)41 ve 21Güvenlik duvarı çözümünde kullanılacak ürünleri (yazılım veya donanım) seçerken
dikkat edilmesi gereken hususlar nelerdir ?
A-Güvenlik Alanında Deneyim
B-Verilecek Servisler
C- Performans
D-Ölçeklenebilirlik
E-HepsiAşağıdakilerden Hangisi Güvenlik Duvarı Çeşitlerinden değildir.
A: Packet-Filtering Firewall
B: Circuit-Level Gateway
C: Application-Level Gateway
D: Cisco Güvenlik Duvarı Çeşitleri
E: İçerik Filtreleme (content filtering)Aşağıdakilerden hangisi OSI modeli yazılım katmanını oluşturur?
A)Uygulama-Sunum-Oturum
B)Uygulama-Taşıma-Ağ
C)Sunum-Oturum-Veri
D)Fiziksel-Veri-Taşıma
Cevap=Cron ne işe yarar ?
a ) Uygunsuz siteleri filtreler
b ) Kaydedilen logların belirli zamanda silinmesini sağlar
c ) Saldırı tespit sistemidir
d ) Ağ trafiğini izler
e ) İnternet erişimini kısıtlarAşağıdakilerden hangisi yazılımsal güvenlik duvarıdır?
A) Eset
B) Comodo
C) pfSense
D) Kaspersky
E) Hepsi
Cevap : BTCP/IP Zayıflıkları nelerdir?
A)Gizlilik
B)Paket doğrulama vardır ****
C)Flood Saldırıları
D)İçerik bütünlüğü korunmaz
E)DOS-DDOS SaldırılarıPfsense arayüzünde yüklenebilir durumda olan paketleri görmek için hangi kısımı kullanırız?
A)Packages
B)Advanced
C)Logout
D)User manager
E)FırmwareAşağıdakilerden hangisi Pfsense'de yapılamaz?
A)Web Filtreleme
B)Mac Filtreleme
C)Donanım Filtreleme****
D)İp Sınırlandırma- Aşağıdakilerden hangisi kimlik denetimi servisidir?
A ) squidguard
B ) proxy filter
C ) freeradius
D ) pfblocker
CEVAP: ( C )
Aşağıdakilerden hangisi pfsense kurulum dosyalarından biri değildir ?
A ) Squid
B ) Squid Guard
C ) Cron
D ) LostHata kontrolünü hangisi yapar?
a)LLC
b)CRC
c)MAC
d)RLC
cevap:BCaptive Portal ne işe yarar ?
A ) Kimlik doğrulama ile internete erişim
B ) Site engelleme
C ) Uzaktan bağlantı
D ) Trafik izleme
Cevap =Pfsense ile web tamponlama yapabilmek için hangi paketi yüklemek gereklidir?
A)squid ve squidguard
B)imspector
C)lingtsquid
D)zabbix AgentAşağıdakilerin hangisi Router'in bileşenlerinden değildir?
A)Rom
B)Ram
C)MotherBoard
D)Cpu
E)Ethernet KartıAşağıdakilerden hangisi PFSense System Patches'lerinden birisi değildir?
A)adding a patch(yama ekleme)
B)Applying/Reverting a patch(uygulama bir yama geri alma)
C)Automatic Apply(Otomatik Uygula)
D)To restart(yeniden başlatmak)***
E)Installing the package(paket yükleme) - Aşağıdakilerden hangisi kimlik denetimi servisidir?