Quelle pratique permet de protéger un réseau contre les attaques par saut de VLAN (VLAN-hopping) ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Assigner tous les ports d'accès à des VLANs autres que le VLAN natif.
Pourquoi c'est la réponse
La bonne pratique pour se protéger contre les attaques par saut de VLAN (VLAN-hopping) est d'assigner tous les ports d'accès à des VLANs autres que le VLAN natif. Les attaques par saut de VLAN exploitent le VLAN natif par défaut, qui est souvent le même sur tous les ports trunk. En configurant les ports d'accès sur des VLANs différents du VLAN natif, on empêche un attaquant d'utiliser le VLAN natif pour traverser les VLANs. La sécurité des ports (port security) est utile pour limiter les adresses MAC autorisées sur un port, mais ne protège pas directement contre le saut de VLAN. L'inspection ARP dynamique (DAI) protège contre les attaques ARP spoofing, pas contre le saut de VLAN. Configurer une ACL pour empêcher le trafic de changer de VLAN est une mesure de sécurité supplémentaire, mais n'adresse pas la vulnérabilité fondamentale du VLAN natif dans les attaques par saut de VLAN.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise