Perché la mia risposta a questa domanda di preparazione per gli esami di sicurezza è errata?

1

Sto studiando per un esame di sicurezza e sono confuso da una delle domande di revisione del capitolo nel libro che sto utilizzando. Si legge:

When scanning a network via a hardline connection to a wired-switch NIC in promiscuous mode, what would be the extent of network traffic you would expect to see?

A. Entire network.
B. VLAN you are attached to.
C. All nodes attached to the same port.
D. None

La mia risposta scelta era D . Secondo il libro, la risposta corretta è C con la seguente spiegazione:

Because each switchport is its own collision domain, only nodes that reside on the same switchport will be seen during a scan.

Anche se sono d'accordo sul fatto che ogni porta su uno switch diventa il proprio dominio di collisione separato (nel caso della connettività half-duplex), non vedo come si possano collegare più nodi a "la stessa porta". Non sarebbe fisicamente improbabile (se non impossibile)?

Ho controllato con l'editore del libro ma non ho visto ulteriori chiarimenti o note di errata. Cosa mi manca qui?

    
posta Mike B 29.12.2015 - 00:27
fonte

1 risposta

5

Uno switch non esegue il mapping di un solo indirizzo MAC per porta. Più nodi possono connettersi a un secondo hub o switch, che sarà connesso al primo switch su una singola porta.

Un ascolto di intercettazione su quella porta può potenzialmente ascoltare il traffico di rete di tutti gli host collegati al secondo dispositivo di rete la cui destinazione è un host al primo switch.

    
risposta data 29.12.2015 - 01:17
fonte

Leggi altre domande sui tag