Aşağıdaki uygulamalardan hangisi VLAN atlama saldırılarını önlemeye yardımcı olur?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Native VLAN'ı kullanılmayan bir VLAN ID'si ile değiştirme.
Neden bu cevap
Doğru cevap, Native VLAN'ı kullanılmayan bir VLAN ID'si ile değiştirmektir. VLAN atlama saldırıları genellikle varsayılan Native VLAN (genellikle VLAN 1) ve trunking protokollerinin (örneğin 802.1Q) zafiyetlerini kullanarak gerçekleşir. Native VLAN'ı kullanılmayan ve farklı bir VLAN ID'si ile değiştirmek, saldırganların bu varsayılan yapılandırmadan faydalanmasını zorlaştırır ve VLAN atlama saldırılarını önlemeye yardımcı olur. Dynamic ARP Inspection (DAI), ARP zehirlenmesi saldırılarını önlemeye yardımcı olur, ancak doğrudan VLAN atlama saldırılarını hedef almaz. VLAN'lar arası trafiği durdurmak için bir ACL uygulamak, belirli VLAN'lar arası iletişimi kısıtlar, ancak VLAN atlama saldırısının kendisini engellemez. İnternet'e bakan VLAN'larda port güvenliğini uygulamak, yetkisiz cihazların ağa erişmesini engeller, ancak VLAN atlama saldırılarının temel mekanizmasını ele almaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez