Princípios de Segurança Flashcards
O que é Princípio do Isolamento
Isolar cada componente da rede como se todos os outros componentes já tivessem sido comprometidos pelo atacante.
O que é Princípio do mínimo privilégio
Cada componente ter acesso somente àquilo que ele precisa para funcionar
O que é Threat Model
É uma forma que preconiza a pensar como o atacante, como ele pode agir para burlar a segurança, e mesmo com medidas o ataque teria sucesso?
O que é DTP
Dynamic Trunk Protocol é um protocolo da Cisco de configuração de trunk dinâmico entre switches
DTP é suportado em routers?
Não, apenas em switches.
Qual é solução para VLAN Hopping
Desabilitar o DTP para cada porta do switch.
switch port mode access
Qual o objetivo do VLAN Hopping
Ganhar acesso a VLans diferentes.
Qual a principal limitação do VLAN Hopping
Só existe tráfego unidirecional
Qual principal mecanismo do VLAN Hopping
Enviar duas encapsulação de VLAN.
O que é o ataque CAM overflow
Esse ataque consiste em lotar as entradas da tabela CAM, de forma que os endereços MAC reais, não estejam na tabela, isso faz com que o switch se comporte como HUB, enviado tráfego para mundo.
Qual a solução do CAM overflow
Limitar o número de endereços MAC por porta, Port Security.
O que é o ataque DHCP ?
Nesse ataque existe um servidor DHCP mais próximo das estações finais que o DHCP verdadeiro, assim esse servidor fornece informações não confiáveis aos clientes finais
Qual a solução para DHCP attack
DHCP Snooping, impede servidores dhcp falsos.
Ataque ARP é baseado em qual técnica?
Man in the middle
Como funcionam os ataques ARP?
O atacante envia um broadcast com seu MAC e um IP de uma outra máquina. Dessa forma ele intercepta o tráfego e depois repassa ao host de origem.