Un penetration tester trova una porta Ethernet inutilizzata durante un penetration test in loco. Collegando un dispositivo alla porta inutilizzata, il penetration tester nota che alla macchina viene assegnato un indirizzo IP, consentendo al tester di enumerare la rete locale. Quale delle seguenti opzioni dovrebbe implementare un amministratore per evitare che questa situazione si ripeta in futuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Port security.
Perché questa è la risposta
La sicurezza delle porte (Port security) è la soluzione più efficace per prevenire l'accesso non autorizzato tramite porte Ethernet fisiche. Consente di configurare uno switch per limitare quali dispositivi o quanti dispositivi possono connettersi a una porta specifica, spesso basandosi sull'indirizzo MAC. Se un dispositivo non autorizzato tenta di connettersi, la porta può essere disabilitata o l'accesso negato. Transport Layer Security (TLS) è un protocollo crittografico per la comunicazione sicura su una rete e non affronta l'accesso fisico non autorizzato. Un proxy server agisce come intermediario per le richieste dei client per altre risorse, ma non controlla l'accesso fisico alle porte di rete. Le zone di sicurezza (Security zones) segmentano la rete per controllare il flusso di traffico tra diverse aree, ma non impediscono a un utente malintenzionato di collegarsi a una porta fisica non protetta all'interno di una zona.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta