Hoe kunnen VLAN-hopping-aanvallen worden beperkt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: handmatig trunk-poorten implementeren en DTP uitschakelen.
Waarom dit het antwoord is
VLAN-hopping-aanvallen kunnen worden beperkt door handmatig trunk-poorten te implementeren en DTP (Dynamic Trunking Protocol) uit te schakelen. DTP kan door een aanvaller worden misbruikt om een switchpoort te laten onderhandelen over een trunk-verbinding, waardoor toegang tot meerdere VLAN's mogelijk wordt. Door trunk-poorten handmatig te configureren als 'non-negotiate' of 'access' en DTP uit te schakelen, wordt deze kwetsbaarheid geëlimineerd. Uitgebreide VLAN's configureren biedt geen bescherming tegen VLAN-hopping, en alle poorten activeren en in het standaard-VLAN plaatsen verhoogt juist het risico. Dynamische ARP-inspectie (DAI) beschermt tegen ARP-spoofing, niet direct tegen VLAN-hopping.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig