¿Qué acción evita los ataques de salto de VLAN (VLAN hopping)?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asignar la VLAN nativa a un ID de VLAN no utilizado..
Por qué esta es la respuesta
Asignar la VLAN nativa a un ID de VLAN no utilizado es una práctica de seguridad clave para prevenir ataques de salto de VLAN. Estos ataques a menudo explotan la VLAN nativa predeterminada (VLAN 1) para inyectar tráfico malicioso en otras VLAN. Al cambiar la VLAN nativa a un ID que no se usa para datos de usuario ni para la VLAN de administración, se reduce significativamente la superficie de ataque. Aplicar seguridad de puerto (port-security) es importante para controlar los dispositivos que se conectan a un puerto, pero no previene directamente el salto de VLAN. Habilitar la inspección dinámica de ARP (DAI) protege contra ataques de suplantación de ARP, no contra el salto de VLAN. Usar ACL para bloquear la manipulación de etiquetas de VLAN es difícil de implementar eficazmente para este propósito y no aborda la vulnerabilidad subyacente de la VLAN nativa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta