Que faut-il savoir sur « Test d’intrusion (penetration test) en couche 2 » ?
Extrait de Sécurité informatique
ARP spoofing : Employer des outils pour tenter de détourner le trafic. Observer si des mécanismes DAI ou IP Source Guard réagissent.
MAC flooding : Lancer un script générant des centaines ou milliers d’adresses MAC aléatoires, afin de saturer la table CAM. Vérifier si un mécanisme de protection (Port Security, Storm Control) bloque l’attaque.
VLAN hopping : Tester les méthodes de double tagging et de trunk négocié. Le but est de voir si un VLAN non autorisé devient accessible.
STP manipulation : Envoi de BPDUs “prioritaires” pour prendre le rôle de Root Bridge.Contrôler si Root Guard ou BPDU Guard bloquent ces tentatives.
