KWALIFIKACJA INF2 - CZERWIEC 2014 (test 2)

PYTANIE NR 37.
Zasady filtracji ruchu sieciowego firewall są definiowane w postaci
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Filtracja ruchu w firewallu jest opisana zbiorem reguł (polityką), które określają warunki dopasowania pakietów i akcję (np. zezwól/zablokuj). "Serwisy" czy "pliki CLI" mogą być elementami konfiguracji, ale to reguły definiują logikę decyzji o przepuszczeniu ruchu.

Pełne wyjaśnienie:

Firewall (zapora sieciowa) realizuje kontrolę dostępu do ruchu poprzez porównywanie pakietów (lub sesji) z zestawem warunków. Taki zestaw warunków i działań jest opisywany jako reguły (często nazywane też polityką bezpieczeństwa).

Reguła typowo zawiera kryteria dopasowania, np. adres źródłowy/docelowy, port, protokół, interfejs, strefę, użytkownika lub aplikację (w zależności od typu zapory), a następnie akcję, np. zezwolenie, blokadę lub przekierowanie, oraz opcjonalnie logowanie.

Dlaczego poprawne jest "reguł."? Ponieważ to właśnie reguły stanowią formalny opis zasad filtracji: firewall "czyta" kolejne reguły i na ich podstawie podejmuje decyzję o obsłudze ruchu.

Dlaczego pozostałe propozycje są błędne lub mylące?

  • "serwisów." – w niektórych urządzeniach "serwis" bywa obiektem konfiguracyjnym (np. definicją portu/protokołu), ale sam w sobie nie jest zasadą filtracji. Zasada wynika z reguły, która może co najwyżej odwoływać się do takiego obiektu.
  • "plików CLI." – konfigurację można edytować w CLI i zapisywać do plików, jednak forma przechowywania (plik/komendy) nie jest tym, czym są "zasady filtracji". Zasady to model logiczny: reguły/polityki, niezależnie od sposobu wprowadzania.
  • "kontroli pasma zajętości." – mechanizmy kontroli pasma (QoS/traffic shaping) dotyczą wydajności i priorytetyzacji, a nie decyzji typu zezwól/zablokuj. Mogą współistnieć z regułami, ale nie definiują filtracji bezpieczeństwa.

Wskazówka egzaminacyjna: jeśli pytanie dotyczy "zasad" działania firewalla, szukaj odpowiedzi odnoszącej się do reguł/polityk, a nie do narzędzia administracyjnego (CLI) ani do mechanizmów wydajnościowych (QoS).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Reguły firewalla to zapisane warunki dopasowania ruchu (np. adresy, porty, protokoły) oraz akcje, które zapora ma wykonać (zezwól, zablokuj, loguj). To one definiują logikę filtracji i kontrolę dostępu między sieciami lub hostami.
Typowa reguła zawiera: źródło i cel (adresy/strefy/interfejsy), usługę (port/protokół), kierunek lub kontekst sesji oraz akcję. Często dochodzi też rejestrowanie zdarzeń (log), komentarz i pozycja reguły w kolejności przetwarzania.
W wielu zaporach reguły są sprawdzane po kolei. Pierwsza pasująca reguła może zakończyć dalsze sprawdzanie, więc wcześniejszy wpis może "przykryć" późniejsze. Na egzaminie pamiętaj, że poprawność konfiguracji zależy nie tylko od treści reguł, ale i ich ułożenia.
Polityka bezpieczeństwa to zestaw reguł określających, jaki ruch jest dozwolony, a jaki zabroniony. Może obejmować także wymagania logowania, inspekcję aplikacji i wyjątki. W praktyce administrator utrzymuje politykę jako spójny zbiór reguł odpowiadających potrzebom organizacji.
Nie. "Serwis" bywa obiektem opisującym np. port i protokół (czyli co rozpoznajemy), ale nie definiuje decyzji bezpieczeństwa. Dopiero reguła używa takiego obiektu i wskazuje akcję (np. zezwól lub zablokuj), więc to reguły stanowią zasady filtracji.
CLI to sposób zarządzania urządzeniem (wprowadzanie komend, eksport konfiguracji), a nie model opisujący zasady filtracji. Zasady to reguły/polityki, które można konfigurować przez CLI, GUI albo API. Forma zapisu nie zmienia faktu, że logika opiera się na regułach.
Filtrowanie w firewallu odpowiada na pytanie: "czy ten ruch ma przejść?" (bezpieczeństwo). Kontrola pasma/QoS odpowiada: "z jakim priorytetem i z jaką przepustowością ma iść ten ruch?" (wydajność). To różne cele, choć mogą działać równolegle w tej samej sieci.
Częste pomyłki to utożsamianie reguł z narzędziem administracyjnym (CLI/plik), mylenie obiektów (np. "serwis" jako port) z zasadą bezpieczeństwa oraz wrzucanie QoS do jednego worka z filtracją. Pomaga pamiętać: zasady = reguły, a nie sposób ich wprowadzania.
Gdy w pytaniu pojawiają się sformułowania "zasady filtracji", "polityka", "zezwalanie/blokowanie ruchu", zwykle chodzi o reguły. Odpowiedzi związane z formatem pliku, interfejsem zarządzania lub kontrolą przepustowości są wtedy podejrzane, bo nie opisują logiki decyzji.
Przećwicz czytanie prostych polityk: źródło–cel–usługa–akcja. Ucz się różnic między ACL, regułami zapory stanowej i obiektami (adresy, usługi). Dodatkowo przeanalizuj przykłady: dostęp do WWW tylko z wybranych sieci, blokada ruchu przychodzącego, logowanie naruszeń.
info

Około 82% zdających odpowiada poprawnie na to pytanie. średnio łatwe

Według specjalistów z branży: "Filtracja ruchu w firewallu jest opisana zbiorem reguł (polityką), które określają warunki dopasowania pakietów i akcję (np. zezwól/zablokuj)."

Źródła:

  • NIST Special Publication 800-41 Revision 1: Guidelines on Firewalls and Firewall Policy, (opis polityk/reguł zapór), https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-41r1.pdf - accessed 2026-02-28
  • Palo Alto Networks Documentation: Security Policy (Security Rules) overview, https://docs.paloaltonetworks.com/pan-os - accessed 2026-02-28
  • Fortinet Documentation: FortiGate Firewall policies (policy & objects), https://docs.fortinet.com/product/fortigate - accessed 2026-02-28

Materiały:

  • Dokumentacja producentów firewall (sekcje o 'Security Policy'/'Rules')
  • Materiały szkolne z podstaw bezpieczeństwa sieci i działania ACL
  • Przewodniki NIST dotyczące zapór i polityk filtrowania

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego