Un "penetration tester" encuentra un puerto Ethernet sin usar durante una prueba de penetración in situ. Al conectar un dispositivo al puerto sin usar, el "penetration tester" observa que a la máquina se le asigna una dirección IP, lo que le permite enumerar la red local. ¿Cuál de las siguientes opciones debería implementar un administrador para evitar que esta situación se repita en el futuro?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Seguridad de puertos.
Por qué esta es la respuesta
La seguridad de puertos (Port Security) es la solución correcta porque permite a los administradores restringir qué dispositivos pueden conectarse a un puerto de switch específico, generalmente basándose en la dirección MAC. Esto evita que dispositivos no autorizados, como el del "penetration tester", obtengan acceso a la red al conectarse a un puerto Ethernet disponible. Transport Layer Security (TLS) cifra las comunicaciones pero no controla el acceso físico a la red. Un servidor proxy actúa como intermediario para las solicitudes web, lo cual no aborda el acceso físico. Las zonas de seguridad dividen la red en segmentos para aplicar políticas, pero la seguridad de puertos es más granular y específica para el control de acceso a nivel de puerto.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta