Wie können VLAN-Hopping-Angriffe abgemildert werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Trunk-Ports manuell implementieren und DTP deaktivieren.
Warum dies die Antwort ist
VLAN-Hopping-Angriffe können abgemildert werden, indem Trunk-Ports manuell konfiguriert und das Dynamic Trunking Protocol (DTP) deaktiviert wird. DTP ist standardmäßig auf vielen Switches aktiv und kann es einem Angreifer ermöglichen, einen Access-Port in einen Trunk-Port umzuwandeln, um so Zugriff auf mehrere VLANs zu erhalten. Durch die manuelle Konfiguration von Trunk-Ports und das Deaktivieren von DTP wird verhindert, dass nicht autorisierte Geräte Trunk-Verbindungen aushandeln. Erweiterte VLANs konfigurieren ist keine direkte Maßnahme gegen VLAN-Hopping. Alle Ports aktivieren und im Standard-VLAN platzieren würde die Sicherheit erheblich reduzieren, da alle Geräte im selben Broadcast-Domain wären. Dynamische ARP-Inspektion (DAI) schützt vor ARP-Spoofing, nicht direkt vor VLAN-Hopping.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich