해킹공주의 일상
[NET-054][N-38] 스위치 허브 보안 강화 본문
반응형
스위치 허브 보안 설정 미흡 시 네트워크 트래픽이 비인가자에게 노출 혹은 변조될 수 있으며, 장비를 대상으로 MAC 플루딩이나 ARP 스푸핑 공격에 노출 될 수 있으므로 보안설정을 적절하게 해야한다.
양호 : 스위치나 허브에서 포트보안, span 설정이 적용되어 있을 경우
취약 : 스위니차 허브에서 포트보안, span 설정이 적용되어 있지않을 경우
전산 센터 CASE
전산 센터의 경우, portsecurity 나 span 설정이 불가. 전산센터는 락이 걸려있어서 따로 설정해주지 않아도 됨
반응형
'인프라진단 > 진단 항목 정리' 카테고리의 다른 글
[IIS-001] SNMP Community 스트링 설정 미흡 (0) | 2023.04.20 |
---|---|
[IIS-025] NTP 설정 및 시각 동기화 (0) | 2023.04.20 |
[SRV-013] Anonymous 계정의 FTP 서비스 접속 제한 미비 (0) | 2023.04.20 |
[SRV-004] 불필요한 SMTP 서비스 (0) | 2023.04.20 |
[ISS-035] 출발지 포트 기반의 정책허용 (0) | 2023.03.24 |
Comments