Quelle action empêche les attaques par saut de VLAN (VLAN hopping) ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attribuer le VLAN natif à un ID de VLAN inutilisé..
Pourquoi c'est la réponse
Attribuer le VLAN natif à un ID de VLAN inutilisé est une mesure de sécurité clé contre les attaques par saut de VLAN. Par défaut, le VLAN natif est souvent le VLAN 1, qui est connu et peut être ciblé par des attaquants pour envoyer du trafic non balisé vers d'autres VLAN. En déplaçant le VLAN natif vers un ID inutilisé et en s'assurant qu'aucun périphérique utilisateur n'est sur ce VLAN, on rend plus difficile pour un attaquant d'exploiter cette vulnérabilité. La sécurité de port sur les ports exposés à Internet protège contre l'accès non autorisé, mais pas spécifiquement contre le saut de VLAN interne. L'inspection ARP dynamique (DAI) protège contre les attaques d'empoisonnement ARP, pas le saut de VLAN. Les ACL peuvent filtrer le trafic, mais ne sont pas la méthode principale pour empêcher la manipulation des balises VLAN dans le contexte du saut de VLAN.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise