최근 침투 테스트에서 공격자가 네트워크 스위치의 MAC 주소 테이블을 플러딩할 수 있다는 사실이 확인되었습니다. 다음 중 이러한 유형의 공격을 가장 잘 완화할 수 있는 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 포트 보안.
이것이 정답인 이유
정답은 포트 보안입니다. 공격자가 네트워크 스위치의 MAC 주소 테이블을 플러딩하는 것은 MAC 플러딩 공격으로, 스위치가 정상적인 MAC 주소를 학습하지 못하게 하여 허브처럼 작동하게 만들 수 있습니다. 포트 보안은 스위치 포트에서 허용되는 MAC 주소의 수를 제한하거나 특정 MAC 주소만 허용하여 이러한 공격을 방지합니다. 로드 밸런서는 트래픽 분산에 사용되며 MAC 플러딩 공격 완화와는 직접적인 관련이 없습니다. IPS(침입 방지 시스템)는 악성 트래픽을 탐지하고 차단하지만, MAC 플러딩은 주로 데이터 링크 계층에서 발생하므로 IPS가 효과적으로 방어하기 어렵습니다. NGFW(차세대 방화벽)는 애플리케이션 계층 검사를 포함한 고급 보안 기능을 제공하지만, 스위치 포트 수준의 MAC 주소 제한 기능은 포함하지 않습니다. 따라서 MAC 플러딩 공격에 대한 가장 효과적인 완화책은 포트 보안입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음