LAN Security Concepts

9 belangrijke vragen over LAN Security Concepts

Hoe werkt een MAC-adres flooding aanval?

Een MAC-adres flooding aanval gebeurt wanneer een aanvaller valse MAC-adressen naar een switch stuurt om de tabel te overbelasten. Dit kan voorkomen worden door het instellen van maximale MAC-adres leerlimieten op switches.

Wat is een VLAN-hopping aanval?

- VLAN-hopping aanval is een aanval waarbij een aanvaller verkeer van het ene VLAN kan zien vanuit een ander VLAN binnen hetzelfde switch.

Hoe werkt een VLAN double-tagging aanval en wat is de vereiste connectie voor de bedreigende actor?

VLAN double-tagging aanval gebeurt wanneer een aanvaller VLAN-tags manipuleert om toegang te krijgen tot een ander VLAN en gevoelige informatie te stelen, meestal door fysieke toegang (trunkpoorten) of netwerkbeveiligingszwakheden.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Hoe kunnen VLAN hopping en VLAN double-tagging aanvallen worden voorkomen door veiligheidsrichtlijnen voor trunkverbindingen te implementeren?

- Schakel trunking uit op alle toegangspoorten.
- Schakel auto trunking uit op trunkverbindingen.
- Gebruik het native VLAN alleen voor trunkverbindingen.

Hoe kunnen DHCP starvation en DHCP spoofing worden beperkt door middel van een specifieke beveiligingsmaatregel?

- Implementeer DHCP snooping.

Wat is adres-spoofing en hoe kunnen IP- en MAC-adresspoofing worden beperkt?

Adres-spoofing is wanneer een bedreigingsacteur valse IP- of MAC-adressen gebruikt om zich te vermommen. IPSG (IP Source Guard) kan dit beperken door te controleren of het bron-IP-adres overeenkomt met de toegewezen IP-adressen aan de poorten, waardoor valse adressen worden geweerd.

Wat is een STP-aanval en hoe proberen bedreigende actoren deze uit te voeren?

Bedreigende actoren manipuleren STP door de root bridge te spoofen en zo de netwerktopologie te wijzigen. Ze laten hun hosts als root bridges verschijnen om al het verkeer binnen het domein op te vangen.

Hoe wordt de STP-aanval beperkt in een netwerk?

De STP-aanval kan worden beperkt door BPDU (Bridge Protocol Data Unit)
Guard te implementeren op alle toegangspoorten in het netwerk.

Wat houdt CDP (Cisco Discovery Protocol) -verkenning in binnen een netwerkinfrastructuur?

CDP (Cisco Discovery Protocol) is een methode waarbij Cisco-apparaten periodiek informatie over zichzelf delen, zoals model, IP-adres en softwareversie, om beheerders te helpen bij het identificeren en beheren van deze apparaten in het netwerk.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo