Quale pratica aiuta a proteggere una rete dagli attacchi di VLAN-hopping?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assegnare tutte le porte di accesso a VLAN diverse dalla VLAN nativa.
Perché questa è la risposta
Assegnare tutte le porte di accesso a VLAN diverse dalla VLAN nativa è una pratica efficace contro gli attacchi di VLAN-hopping. Gli attacchi di VLAN-hopping spesso sfruttano la VLAN nativa (VLAN 1 per impostazione predefinita) per ottenere accesso non autorizzato ad altre VLAN. Isolando la VLAN nativa dalle porte di accesso degli utenti, si riduce significativamente la superficie di attacco. Implementare la sicurezza delle porte sulle VLAN esposte a Internet è una buona pratica di sicurezza generale, ma non affronta direttamente gli attacchi di VLAN-hopping interni. Abilitare l'ispezione ARP dinamica (DAI) aiuta a prevenire attacchi di spoofing ARP, ma non è la difesa primaria contro il VLAN-hopping. Configurare una ACL per impedire al traffico di cambiare VLAN è una misura di sicurezza a livello 3 che può limitare il traffico tra VLAN, ma non impedisce l'attacco iniziale di VLAN-hopping a livello 2.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta