CEBRASPE — Analista Judiciário - Analista de Segurança da Informação — O sistema de monitoramento de rede de uma organização detectou a utilização total da — 2021

Enunciado

O sistema de monitoramento de rede de uma organização detectou a utilização total da tabela de endereços de controle de acesso à mídia (MAC) do switch de núcleo do datacenter, o que o deixou temporariamente com a funcionalidade de um hub. A equipe de sustentação e segurança de TIC teve dificuldades para lidar com o ataque, pois eram mais de 1.500 servidores físicos e lógicos, e o swicth core possuía alta densidade, com mais de 200 portas físicas para análise. O tipo de ataque ocorrido na situação apresentada e a contramedida adequada são, respectivamente,

Alternativas

  1. A)

    falsificação de endereço MAC e lista de controle de acesso (ACL) para cada porta do switch.

  2. B)

    ataque de negação de serviço (DoS) e lista de controle de acesso (ACL) para cada porta do switch.

  3. C)

    estouro de memória de contexto endereçável (CAM) e lista de controle de acesso (ACL) para cada porta do switch.

  4. D)

    estouro de memória de contexto endereçável (CAM) e limitação do número máximo de endereços MAC simultâneos que podem ser apreendidos e alocados para cada porta do switch.

  5. E)

    ataque de negação de serviço (DoS) e limitação do número máximo de endereços MAC simultâneos que podem ser apreendidos e alocados a cada porta do switch.

Gabarito e comentário

Resposta correta: D

CAM flooding ocupa a tabela MAC do switch. Limitar endereços MAC aprendidos por porta ajuda a impedir o esgotamento e a exposição do tráfego.

Questões relacionadas