Quelle pratique permet d'éviter les attaques par saut de VLAN (VLAN hopping) ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Changer le VLAN natif pour un ID de VLAN inutilisé.
Pourquoi c'est la réponse
Changer le VLAN natif pour un ID de VLAN inutilisé est la meilleure pratique pour prévenir les attaques par saut de VLAN. Ces attaques exploitent le VLAN natif par défaut (généralement VLAN 1) pour injecter du trafic malveillant dans d'autres VLAN. En configurant un VLAN natif inutilisé, les attaquants ne peuvent pas facilement deviner ou cibler ce VLAN pour leurs exploits. L'inspection ARP dynamique (Dynamic ARP Inspection) protège contre l'empoisonnement du cache ARP, pas directement contre le saut de VLAN. Appliquer une ACL peut restreindre le trafic entre les VLAN, mais ne prévient pas l'attaque initiale de saut de VLAN. La sécurité des ports est utile pour contrôler l'accès physique, mais n'empêche pas une attaque de saut de VLAN si un attaquant a déjà accès au port.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise