Informatik Netzwerke – Firewalls und Segmentierung
Karteikarten zum Thema „Informatik“ · 15 Karten · von atrio. Beispiele: Was unterscheidet einen Stateful-Inspection-Firewall von einem Paketfilter? · Welche …
Karten
15 KartenWas unterscheidet einen Stateful-Inspection-Firewall von einem Paketfilter?
Rückseite
Stateful-Firewalls verfolgen Verbindungszustände und erlauben nur Pakete bestehender Sitzungen; Paketfilter prüfen jedes Paket isoliert anhand von IP und Port.
Welche Funktion hat eine DMZ in der Netzwerkarchitektur?
Rückseite
Eine DMZ isoliert öffentliche Server vom internen Netz; Firewalls regeln Zugriff von Internet und Intranet separat.
Was bedeutet das Prinzip ‚Default Deny‘ in Firewall-Regelwerken?
Rückseite
Default Deny blockiert allen Traffic, der nicht explizit per Allow-Regel erlaubt ist – sicherer als Default Allow.
Wie verbessert Network Address Translation (NAT) die Sicherheit?
Rückseite
NAT verbirgt interne IPs nach außen, erschwert direkte Angriffe und erzwingt Verbindungen über den Firewall-Zwischenhop.
Welche Aufgabe hat ein Application-Layer-Firewall (Layer 7)?
Rückseite
Application-Layer-Firewalls prüfen Payload-Inhalte (HTTP, DNS) auf Protokollkonformität und Schadcode, blockieren z. B. SQL-Injection.
Was ist der Unterschied zwischen VLAN und Subnetz?
Rückseite
VLANs trennen Broadcast-Domains auf Layer 2, Subnetze IP-Bereiche auf Layer 3; oft 1:1 zugeordnet, aber unabhängig.
Wie funktioniert Microsegmentierung in Rechenzentren?
Rückseite
Microsegmentierung wendet Firewall-Regeln auf einzelne Workloads (VMs, Container) an – Zero Trust: kein implizites Vertrauen.
Welche Rolle spielt ein Next-Generation Firewall (NGFW)?
Rückseite
NGFW kombiniert Stateful Inspection, Application Control, IPS, TLS-Inspektion und Threat Intelligence in einer Appliance.
Was ist der Zweck von Intrusion Prevention Systems (IPS) hinter dem Firewall?
Rückseite
IPS analysiert erlaubten Traffic tief (Signaturen, Anomalien) und blockiert Exploits oder Malware-C2 inline.
Warum ist Logging und Alerting bei Firewalls kritisch?
Rückseite
Firewall-Logs dokumentieren erlaubte/blockierte Verbindungen, ermöglichen Forensik, Compliance-Nachweise und automatische Alarme bei Regelverletzungen.
Wie setzt man Zero Trust Network Access (ZTNA) um?
Rückseite
ZTNA verifiziert Identität, Gerätestatus und Kontext bei jeder Anfrage, gewährt minimalen Zugriff per Policy Engine.
Welche Vorteile bietet eine Host-basierte Firewall gegenüber Netzwerk-Firewalls?
Rückseite
Host-Firewalls filtern Traffic am Endgerät, schützen bei lateraler Bewegung und erzwingen prozessbasierte Regeln.
Was versteht man unter ‚Defense in Depth‘ bei Netzwerksicherheit?
Rückseite
Defense in Depth nutzt redundante Ebenen (Perimeter, Segmente, Host, IPS, Endpoint) – Ausfall einer Ebene kompromittiert nicht alles.
Wie plant man ein Firewall-Regelwerk strukturiert?
Rückseite
Regelwerk-Reihenfolge: Management, essenzielle Dienste, Business-Apps, Default Deny unten; dokumentieren, prüfen, ungenutzte Regeln entfernen.
Welche Ports und Protokolle sind für IPsec-VPN typisch?
Rückseite
IPsec-VPN nutzt UDP 500 (IKE), Protokoll 50 (ESP), UDP 4500 (NAT-T); Firewalls müssen diese zulassen.