Podczas testu penetracyjnego na miejscu, tester penetracyjny znajduje nieużywany port Ethernet. Po podłączeniu urządzenia do nieużywanego portu, tester penetracyjny zauważa, że maszynie został przypisany adres IP, co pozwala testerowi na wyliczenie sieci lokalnej. Co powinien wdrożyć administrator, aby zapobiec takiej sytuacji w przyszłości?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Port security.
Dlaczego to jest odpowiedź
Port security to mechanizm bezpieczeństwa warstwy 2, który pozwala administratorom kontrolować, które urządzenia mogą łączyć się z określonymi portami przełącznika, lub ograniczać liczbę adresów MAC dozwolonych na porcie. W tym przypadku, skonfigurowanie port security na nieużywanych portach uniemożliwiłoby nieautoryzowanemu urządzeniu uzyskanie adresu IP i dostępu do sieci. Transport Layer Security (TLS) chroni komunikację między aplikacjami, ale nie kontroluje dostępu do portu fizycznego. Serwer proxy działa jako pośrednik dla żądań klientów, ale nie zapobiega nieautoryzowanemu dostępowi do portu. Strefy bezpieczeństwa (Security zones) to logiczne segmentacje sieci, które pomagają w kontroli ruchu, ale nie eliminują problemu nieautoryzowanego podłączenia do portu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana