一名渗透测试人员在现场渗透测试期间发现了一个未使用的以太网端口。将设备插入该未使用的端口后,渗透测试人员注意到该机器被分配了一个 IP 地址,从而允许测试人员枚举本地网络。管理员应实施以下哪项措施,以防止将来发生这种情况?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 端口安全.
为什么这是答案
端口安全 (Port Security) 是正确的,因为它允许网络管理员限制或控制哪些设备可以连接到交换机端口,并可以配置为禁用未使用的端口或限制每个端口的MAC地址数量。当检测到未经授权的设备时,端口安全可以关闭端口或发出警报,从而有效防止未经授权的访问。 传输层安全 (Transport Layer Security, TLS) 是一种加密协议,用于保护网络通信的隐私和数据完整性,与物理端口访问控制无关。代理服务器 (Proxy Server) 充当客户端和服务器之间的中介,主要用于过滤请求、缓存数据或隐藏客户端IP,与物理端口的未授权访问无关。安全区域 (Security Zones) 是网络分段的一种方式,用于根据安全级别划分网络,但它本身不直接防止物理端口的未授权连接。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡