Un atacante está redirigiendo el tráfico a una puerta de enlace por defecto (default gateway) falsa en un intento de interceptar el tráfico de datos de una red conmutada (switched network) ¿Qué tipo de ataque es este?
- Suplantación DHCP (DHCP spoofing)
- DHCP snooping
- Snooping de direcciones MAC
- Agotamiento direcciones MAC (MAC address starvation)
Explique: En los ataques de suplantación DHCP (DHCP spoofing), un atacante configura un servidor DHCP falso en la red para que proporcione direcciones DHCP a los clientes con el objetivo de forzar a los clientes a utilizar una puerta de enlace por defecto falsa o no válida. El DHCP snooping (espionaje DHCP) es una función de los switch de Cisco que puede mitigar los ataques DHCP. Agotamiento direcciones MAC (MAC address starvation) y el snooping de direcciones MAC no son ataques de seguridad reconocidos. La suplantación (spoofing) de direcciones MAC es una amenaza para la seguridad de red
Más preguntas: Examen de punto de control: Examen del Grupo, Amenazas y Ataques
------------------
Un atacante está redirigiendo el tráfico a una puerta de enlace por defecto (default gateway) falsa en un intento de interceptar el tráfico de datos de una red conmutada (switched network) ¿Qué tipo de ataque es este?
- Suplantación de identidad de DHCP
- Túnel de DNS
- Envenenamiento del caché de ARP
- Inundación SYN a TCP
Explique: En los ataques de suplantación de DHCP, un actor de amenazas configura un servidor DHCP falso en la red para que emita direcciones DHCP a los clientes con el objetivo de forzar a los clientes a utilizar una puerta de enlace predeterminada falsa o no válida. Se puede crear un ataque hombre-en-el-medio estableciendo la dirección de puerta de enlace predeterminada en la dirección IP del actor de amenaza.
Más preguntas: Examen de punto de control: Seguridad de la red
Please login or Register to submit your answer