← Blog de troubleshooting · Segurança — Hardening
Auditoria de Segurança — Hardening
Segurança — Hardening
Dificuldade: intermediário
~12 min pra resolver
Rede funcional, mas com 3 riscos de segurança ativos. Identifique e corrija.
O que está acontecendo
O time de segurança auditou a rede e encontrou: (1) Native VLAN 1 exposta no trunk gi24 — risco de VLAN hopping; (2) Portas de usuário gi1–gi4 sem port-security — qualquer dispositivo pode conectar; (3) BPDU Guard não habilitado — um switch rogue pode assumir o Root Bridge. Corrija os 3 problemas.
Como resolver
enable configure terminal interface gi24 vlan trunk native 99 exit interface gi1 port-security port-security maximum 1 port-security violation shutdown spanning-tree port-type admin-edge spanning-tree bpdu-guard enable exit write memory
Resultado esperado
Hardening concluído! Native VLAN migrada para 99, port-security ativo nas portas de usuário e BPDU Guard habilitado. Rede dentro das boas práticas de segurança.
Resolver este incidente ao vivo no simulador →
Grátis — disponível no plano free.