W jaki sposób można łagodzić ataki VLAN-hopping?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: ręcznie zaimplementować porty trunk i wyłączyć DTP.
Dlaczego to jest odpowiedź
Ręczne zaimplementowanie portów trunk i wyłączenie DTP (Dynamic Trunking Protocol) to skuteczna metoda łagodzenia ataków VLAN-hopping. Ataki te często wykorzystują DTP do negocjowania połączeń trunkowych z nieautoryzowanych portów, uzyskując dostęp do wielu sieci VLAN. Konfigurując porty trunk ręcznie (np. switchport mode trunk) i wyłączając DTP (switchport nonegotiate), administrator uniemożliwia nieautoryzowanym urządzeniom negocjowanie trybu trunk, co znacząco zwiększa bezpieczeństwo. Skonfigurowanie rozszerzonych sieci VLAN nie wpływa bezpośrednio na bezpieczeństwo przed VLAN-hopping. Aktywowanie wszystkich portów i umieszczenie ich w domyślnej sieci VLAN jest niebezpieczne i zwiększa powierzchnię ataku. Włączenie dynamicznej inspekcji ARP (DAI) chroni przed atakami ARP spoofing, a nie VLAN-hopping.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana