⊞ InfraLab Testar grátis →
← Blog de troubleshooting · Segurança — Hardening

Auditoria de Segurança — Hardening

Segurança — Hardening Dificuldade: intermediário ~12 min pra resolver

Rede funcional, mas com 3 riscos de segurança ativos. Identifique e corrija.

O que está acontecendo

O time de segurança auditou a rede e encontrou: (1) Native VLAN 1 exposta no trunk gi24 — risco de VLAN hopping; (2) Portas de usuário gi1–gi4 sem port-security — qualquer dispositivo pode conectar; (3) BPDU Guard não habilitado — um switch rogue pode assumir o Root Bridge. Corrija os 3 problemas.

Como resolver

enable
configure terminal
interface gi24
vlan trunk native 99
exit
interface gi1
port-security
port-security maximum 1
port-security violation shutdown
spanning-tree port-type admin-edge
spanning-tree bpdu-guard enable
exit
write memory

Resultado esperado

Hardening concluído! Native VLAN migrada para 99, port-security ativo nas portas de usuário e BPDU Guard habilitado. Rede dentro das boas práticas de segurança.

Resolver este incidente ao vivo no simulador →

Grátis — disponível no plano free.