哪種做法有助於保護網路免受 VLAN-hopping 攻擊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將所有存取連接埠指派給非原生 VLAN 的 VLAN.
為什麼這是答案
VLAN-hopping 攻擊通常利用交換機的預設組態,即原生 VLAN。當攻擊者將其主機連接到一個存取埠,並且該埠被設定為原生 VLAN 時,他們就可以利用雙標記(double-tagging)或交換機欺騙(switch spoofing)等技術,將流量從一個 VLAN 傳送到另一個 VLAN。將所有存取埠指派給一個非原生 VLAN 的 VLAN,可以有效防止攻擊者利用原生 VLAN 的漏洞來發動 VLAN-hopping 攻擊。 其他選項: 在面向網際網路的 VLAN 上實作連接埠安全性:連接埠安全性有助於防止未經授權的設備連接到網路,但它不能直接防止 VLAN-hopping 攻擊。 啟用動態 ARP 檢測:動態 ARP 檢測(DAI)有助於防止 ARP 欺騙攻擊,但與 VLAN-hopping 無關。 設定 ACL 以防止流量變更 VLAN:ACL 可以過濾流量,但它們通常用於控制不同 VLAN 之間的流量,而不是防止攻擊者從一個 VLAN 跳轉到另一個 VLAN。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡