Jaka praktyka pomaga chronić sieć przed atakami VLAN-hopping?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przypisanie wszystkich portów dostępowych do sieci VLAN innych niż natywna sieć VLAN.
Dlaczego to jest odpowiedź
Przypisanie wszystkich portów dostępowych do sieci VLAN innych niż natywna sieć VLAN to skuteczna praktyka przeciwko atakom VLAN-hopping. Ataki te często wykorzystują domyślną konfigurację, gdzie porty dostępowe są częścią natywnej sieci VLAN. Zmiana tej konfiguracji uniemożliwia atakującemu łatwe przełączanie się między sieciami VLAN. Wdrożenie zabezpieczeń portów (port security) jest ważne, ale nie bezpośrednio zapobiega VLAN-hopping. Dynamiczna inspekcja ARP (DAI) chroni przed atakami ARP spoofing, a nie VLAN-hopping. Konfiguracja list ACL może ograniczać ruch między sieciami VLAN, ale nie zapobiega samemu mechanizmowi VLAN-hopping.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana