Enunciado
O sistema de monitoramento de rede de uma organização detectou a utilização total da tabela de endereços de controle de acesso à mídia (MAC) do switch de núcleo do datacenter, o que o deixou temporariamente com a funcionalidade de um hub. A equipe de sustentação e segurança de TIC teve dificuldades para lidar com o ataque, pois eram mais de 1.500 servidores físicos e lógicos, e o swicth core possuía alta densidade, com mais de 200 portas físicas para análise. O tipo de ataque ocorrido na situação apresentada e a contramedida adequada são, respectivamente,
Alternativas
- A)
falsificação de endereço MAC e lista de controle de acesso (ACL) para cada porta do switch.
- B)
ataque de negação de serviço (DoS) e lista de controle de acesso (ACL) para cada porta do switch.
- C)
estouro de memória de contexto endereçável (CAM) e lista de controle de acesso (ACL) para cada porta do switch.
- D)
estouro de memória de contexto endereçável (CAM) e limitação do número máximo de endereços MAC simultâneos que podem ser apreendidos e alocados para cada porta do switch.
- E)
ataque de negação de serviço (DoS) e limitação do número máximo de endereços MAC simultâneos que podem ser apreendidos e alocados a cada porta do switch.
Gabarito e comentário
Resposta correta: D
CAM flooding ocupa a tabela MAC do switch. Limitar endereços MAC aprendidos por porta ajuda a impedir o esgotamento e a exposição do tráfego.