VLAN-ok közti átjárás

Címkék

Az @stake 2002 augusztusában végzett kísérleteinek eredményét tartalmazza a Cisco weblapjáról elérhető "A VLAN-ok biztonságos használata: egy @stake biztonsági értékelés" című dokumentum.A tesztek során a következő támadásokat indították a Cisco Catalyst termékcsaládjának különböző tagjaira:

MAC elárasztásos támadás

802.1q és ISL címkézés támadás

ARP mérgezéses támadás

Layer 2 proxy támadás

Multicast brute force failover támadás

VLAN átugrási kísérlet a spanning tree protokoll kihasználásával

Véletlenszerű keretek küldése

A teszteket Cisco 2950, 3550, 4006 és 6000 sorozatú Catalyst switcheken végezték el, amelyeken a támadások sikertelenek voltak.

Secure Use of VLANs: An @stake Security Assessment

SAFE Blueprint from Cisco

@stake, Inc.