Un atacante está redirigiendo el tráfico a una puerta de enlace por defecto (default gateway) falsa en un intento de interceptar el tráfico de datos de una red conmutada (switched network) ¿Qué tipo de ataque es este?

Banco de Preguntas y Respuestas de redesCategoria: CyberOps Associate v1.0Un atacante está redirigiendo el tráfico a una puerta de enlace por defecto (default gateway) falsa en un intento de interceptar el tráfico de datos de una red conmutada (switched network) ¿Qué tipo de ataque es este?

Un atacante está redirigiendo el tráfico a una puerta de enlace por defecto (default gateway) falsa en un intento de interceptar el tráfico de datos de una red conmutada (switched network) ¿Qué tipo de ataque es este?

  • Suplantación DHCP (DHCP spoofing)
  • DHCP snooping
  • Snooping de direcciones MAC
  • Agotamiento direcciones MAC (MAC address starvation)

Explique: En los ataques de suplantación DHCP (DHCP spoofing), un atacante configura un servidor DHCP falso en la red para que proporcione direcciones DHCP a los clientes con el objetivo de forzar a los clientes a utilizar una puerta de enlace por defecto falsa o no válida. El DHCP snooping (espionaje DHCP) es una función de los switch de Cisco que puede mitigar los ataques DHCP. Agotamiento direcciones MAC (MAC address starvation) y el snooping de direcciones MAC no son ataques de seguridad reconocidos. La suplantación (spoofing) de direcciones MAC es una amenaza para la seguridad de red

Más preguntas: Examen de punto de control: Examen del Grupo, Amenazas y Ataques

------------------

Un atacante está redirigiendo el tráfico a una puerta de enlace por defecto (default gateway) falsa en un intento de interceptar el tráfico de datos de una red conmutada (switched network) ¿Qué tipo de ataque es este?

  • Suplantación de identidad de DHCP
  • Túnel de DNS
  • Envenenamiento del caché de ARP
  • Inundación SYN a TCP

Explique: En los ataques de suplantación de DHCP, un actor de amenazas configura un servidor DHCP falso en la red para que emita direcciones DHCP a los clientes con el objetivo de forzar a los clientes a utilizar una puerta de enlace predeterminada falsa o no válida. Se puede crear un ataque hombre-en-el-medio estableciendo la dirección de puerta de enlace predeterminada en la dirección IP del actor de amenaza.

Más preguntas: Examen de punto de control: Seguridad de la red

Subscribe
Notify of
guest

0 Comments
Inline Feedbacks
View all comments
0
¿Tienes otra pregunta? Por favor comentax