Gelukkig zijn switches erg goed in mac vs ip administratie
(Overigens pc's erbij vinden is bij erg simpele omgevingen een kwestie van de active directory linked dns servers uitlezen)
Als het simpel genoeg is dat 'alles' uit AD te halen is, is een klembordje ook genoeg om 'de' switch in 'de' computerruimte te vinden en in te tekenen.
Dat klopt, maar wel als hij dat via de cisco in kaart wil gaan brengen. Wat dus inhoudt dat je toegang daartoe krijgt en allerlei commands gaat lopen runnen. Als ze de boel niet goed afgeschermd hebben zie ik dat als een groot risico.
Stel jij hebt je racks vol met cisco apparatuur en een stagiar komt in opdracht van een bedrijf jouw netwerk in kaart brengen. Ga je hem dan toegang tot je switches verschaffen en hem daarbij allemaal commandjes om het netwerk in kaart te laten brengen te laten runnen zonder dat hij weet wat hij doet?
Beetje laat, maar een stagiaire zal never nooit enable krijgen op het netwerk. Je kunt het wel zo afschermen dat ze alleen read acties mogen ondernemen.