A security analyst evaluates an enterprise environment where legacy monitoring agents running on internal host servers transmit host telemetry data using unencrypted broadcast traffic across a flat management subnet. Additionally, internal host-to-host administrative communication is automatically permitted based strictly on subnetwork IP address origin without requiring continuous session verification or microsegmentation.
Which of the following vulnerabilities are present in this architectural deployment? (Select TWO.)
- Implicit trust reliance on network perimeter boundaries rather than zero trust verificationAnswer
- BCross-site scripting exposure within the host management application framework
- Use of cleartext transmission protocols for host telemetry and network communicationAnswer
- DInappropriate placement of inline detective honeypot controls across the subnet
- EMisclassification of preventive firewall controls as compensating physical controls
Answer
The correct vulnerabilities are implicit trust reliance on network perimeter boundaries rather than zero trust verification, and the use of cleartext transmission protocols for host telemetry and network communication.
The scenario highlights two distinct architectural vulnerabilities: transmitting telemetry over unencrypted broadcast channels represents a cleartext protocol exposure, while permitting host communication based solely on subnet origin demonstrates implicit perimeter trust instead of Zero Trust continuous verification.
Step-by-Step Solution
Key Concept
Host, Network, and Architecture Vulnerabilities (Perimeter Trust vs. Zero Trust & Cleartext Protocols)