Bonne réponse
- ADésactiver administrativement les ports de switch inutilisés.
Explication
La désactivation administrative des ports de switch inutilisés soutient le plus directement cet objectif car elle élimine entièrement le point d'accès. L'option B, qui consiste à convertir les ports inutilisés en trunks, augmenterait en réalité les risques en permettant potentiellement du VLAN hopping et du trafic non autorisé. L'option D, qui consiste à supprimer les attributions de VLAN des ports d'utilisateurs actifs, ne traite pas les ports inutilisés et pourrait perturber les utilisateurs légitimes en les forçant dans le VLAN par défaut. La désactivation des ports inutilisés est une mesure de durcissement simple et efficace qui réduit la surface d'attaque.
Pour aller plus loin
Les ports de switch inutilisés représentent un risque de sécurité important car ils constituent des points d'entrée potentiels pour des appareils non autorisés. Dans le réseau Cisco, chaque port de switch peut être activé ou désactivé administrativement. Lorsqu'un port est désactivé administrativement (shutdown), il cesse de transférer tout trafic et ne participe plus aux opérations de VLAN ou de Spanning Tree. Cela supprime effectivement le port du réseau, empêchant tout appareil qui y est connecté d'obtenir un accès ou de provoquer des perturbations sur le réseau.
La bonne pratique pour sécuriser les ports inutilisés consiste à les désactiver administrativement. Cette action est une mesure de sécurité proactive qui réduit la surface d'attaque en éliminant les ports actifs inutiles. Contrairement au fait de s'en remettre uniquement à la supervision ou à la segmentation VLAN, la désactivation des ports garantit qu'aucun trafic ne peut passer, ce qui constitue une étape fondamentale de la port security. Les switchs Cisco permettent aux administrateurs réseau de désactiver rapidement les ports via la CLI en utilisant la commande "shutdown" sous le mode de configuration d'interface.
Un piège classique d'examen consiste à confondre les fonctionnalités de sécurité des ports telles que l'authentification basée sur les ports ou les attributions de VLAN avec l'étape fondamentale de la désactivation des ports inutilisés. Bien que des fonctionnalités telles que 802.1X ou la segmentation VLAN ajoutent des couches de sécurité, elles ne remplacent pas la nécessité de désactiver les ports inutilisés. En pratique, laisser des ports inutilisés activés — même s'ils sont affectés à un VLAN inutilisé — présente toujours un risque d'accès non autorisé en cas de VLAN hopping ou d'erreurs de configuration. La désactivation des ports est le contrôle de sécurité de base le plus simple et le plus efficace dans les environnements Cisco.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.