سوالات درسنامه هشتم (دیــوار آتش و لـــزوم اســتفاده از آن)
پاسخ گویی درست به هر سوال 10 امتیاز ویژه به همراه دارد
مهـــلت پاســخگویی 25 تیر ماه 92
سوالات تستی :
سوال اول : آیا با وجود به روز بودن سیستم عامل و برنامه ها، استفاده از فایروال ضروری است؟
1- بله، زیرا برخی اشکالات سیستم عامل هنوز برای شرکت سازنده ناشناخته اند که ممکن است توسط یک گروه خرابکار کشف و مورد استفاده قرار گیرند. ( پاسخ صحیح )
2- خیر، زیرا ورود و خروج اطلاعات و آلودگی هایی مانند تروجان، کرم و غیره توسط سیستم عامل قابل کنترل نیست.
3- خیر، زیرا با نصب آخرین آپدیت های برنامه ها و سیستم عامل، دیگر هیچگونه راه نفوذی باقی نمی ماند.
4- بله، زیرا فایروال ربطی به حمله و نفوذ به سیستم ندارد و توانایی شناسایی انواع بد افزار را دارد.
سوال دوم : فعال بودن کدام یک خطر امنیتی به شمار می رود؟
1- پرینتر
2- کنترل پنل
3- فایل شیرینگ/ اشتراک فایل ( پاسخ صحیح )
4- هیچکدام
سوال سوم : نرم افزار رایگان Zone Alarm شامل کدام یک از این سرویس ها است؟
1- آنتی ویروس
2- قفل اینترنتی ( پاسخ صحیح )
3- فایل شیرینگ
4- اف تی پی
سوالات تشریحی :
سوال چهارم : فایروال یا دیوار آتش چیست ؟ لزوم استفاده از آن در چیست ؟
فایروال یک برنامه نرم افزاری و یا قطعه سخت افزاری قابل نصب بر روی کامپیوتر است که می تواند از حمله به سیستم، هنگام استفاده از اینترنت، جلوگیری کند. فایروال (دیوار آتشین) اولین برنامه ای است که اطلاعات ورودی را می بیند. همچنین این برنامه آخرین بدرقه کننده اطلاعات (دیتاها) هنگام خروج از کامپیوتر است. همانند یک گارد امنیتی، جلوی ورودی ساختمان می ایستد و تصمیم می گیرد چه افرادی وارد شوند و چه کسانی حق خروج دارند. فایروال تمامی اطلاعات ورودی و خروجی را دریافت، بازرسی و بر حسب مورد از عبور آنها جلوگیری می کند.
سوال پنجم : نشانه های حمله DOS و Blak door چیست ؟ راه مقابله با این دست از حمالات اینترنتی را بیان کنید.
حمله Back Door می تواند یک فایل مثلا صوتی یا تصویری باشد که هنگام اجرا باعث بسته شدن و کرش نرم افزار پخش صدا و تصویر کامپیوتر می شود. اما در حقیقت با چنین شکلِ اجرا شدن، یک در پشتی (Back Door) بر روی سیستم ایجاد می شود که در واقع یک راه دسترسی به کامپیوترتان خواهد بود.
نشانه های حمله Dos : ممکن است حمله به صورت درخواست های پیاپی برای انجام یک کار خاص از طرف یک کامپیوتر آلوده باشد که می تواند باعث قفل و کرش کردن سیستم عامل تان شود. به این شیوه، حمله ی DoS می گویند.
برای جلوگیری از این حملات لازم است که ایرادهای امنیتی سیستم عامل و برنامه های کاربردی تان توسط برنامه نویسان آنها کنترل و بسته شوند. اما گاهی پیش می آید که قبل از توسعه دهنده و نویسنده برنامه، یک هکر به چنین باگ ها و سوراخ های امنیتی ناشناخته ای بر می خورد و از آنها حداکثر سوء استفاده را می کند.
کار فایروال این است که سوراخ های امنیتی شناخته شده را ببندد و تا حد امکان طبق الگوریتم های مشخص جلوی نفوذ از طریق نقاط آسیب پذیر ناشناخته سیستم را هم بگیرد. سیستم کاری فایروال به دو شیوه است: یکی فایروال داده های ورودی یا Inbound Firewall که اجازه ورود اطلاعات تایید نشده به شبکه را نمی دهد، تا کد مخربی وارد شبکه نشود. دیگری فایروال داده های خروجی یا Outbound Firewall است که اجازه خروج اطلاعات غیر معمول از شبکه به اینترنت یا شبکه دیگر را نمی دهد، زیرا فرض بر این است که همه ی کامپیوترها آلوده اند و اطلاعات خروجی توسط بدافزارها تولید و ارسال می گردند. البته برای امنیت بیشتر، استفاده از فایروال هایی با هر دو قابلیت توصیه می شود.
با تشکر از همراهان همیشگی این دوره
منتظر درسنامه نهم باشید ....