セキュリティ管理者は、デフォルトで暗黙の DENY ポリシーを実装する新しいファイアウォールをインストールしました。
手順:
ファイアウォールをクリックして、次の通信のみを許可するように設定します。
1. アカウンティング ワークステーションは、デフォルトの HTTPS ポートを介してパブリック ネットワーク上の Web サーバーにのみアクセスできます。アカウンティング ワークステーションは、他のネットワークにアクセスしてはなりません。
2. 人事ワークステーションは、デフォルトの SCP ポートを介して財務サーバーのみと通信するように制限する必要があります。
3. 管理ワークステーションは、デフォルトの TFTP ポートを介して安全なネットワーク上のサーバーにのみアクセスできる必要があります。
手順: ファイアウォールは、最初に一致したものとして、トップダウン方式でルールを処理します。ポート番号を入力する必要があります。ルールごとに 1 つのポート番号のみを入力できます。すべてのポートに対して ANY と入力します。元のファイアウォール構成は、リセット ボタンを押すことでいつでもリセットできます。シミュレーションの要件を満たしたら、[保存] をクリックしてから [完了] をクリックして送信します。

ホットエリア:

正解:

説明
グラフィカル ユーザー インターフェイス 説明は中程度の信頼度で自動的に生成されます

グラフィカル ユーザー インターフェイス 説明の自動生成

セクション: ネットワーク セキュリティ
暗黙の拒否は、リソースへのアクセスまたは特権が明確に付与されていない場合、デフォルトでアクセスが拒否されるというデフォルトのセキュリティ スタンスです。ルール #1 では、アカウンティング ワークステーションがパブリック ネットワーク上の Web サーバーにTCP ポート 443 であるデフォルトの HTTPS ポート。
22ルール 3 とルール 4 では、管理ワークステーションがデフォルトの TFTP ポート (ポート 69) 経由で安全なネットワーク上にある財務サーバーと購買サーバーにのみアクセスできるようにします。
参考文献:スチュワート、
James Michael、CompTIA Security+ レビュー ガイド、Sybex、インディアナポリス、2014 年、26、44 ページ
http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers