QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Test d’intrusion (penetration test) en couche 2 » ?

Extrait de Sécurité informatique

ARP spoofing : Employer des outils pour tenter de détourner le trafic. Observer si des mécanismes DAI ou IP Source Guard réagissent.

MAC flooding : Lancer un script générant des centaines ou milliers d’adresses MAC aléatoires, afin de saturer la table CAM. Vérifier si un mécanisme de protection (Port Security, Storm Control) bloque l’attaque.

VLAN hopping : Tester les méthodes de double tagging et de trunk négocié. Le but est de voir si un VLAN non autorisé devient accessible.

STP manipulation : Envoi de BPDUs “prioritaires” pour prendre le rôle de Root Bridge.Contrôler si Root Guard ou BPDU Guard bloquent ces tentatives.