Ed
mês passado
Vamos analisar as alternativas com base no funcionamento do protocolo STP e nos ataques conhecidos: - O STP usa mensagens BPDU para eleger a bridge raiz (switch principal da topologia). - Um ataque comum é o envio de BPDUs falsificadas para se tornar a bridge raiz, tomando controle da topologia. Analisando as alternativas: a) O atacante envia mensagens BPDU falsificadas, de modo que ele se torne a bridge raiz da topologia do STP. → Correto. Esse é o ataque clássico conhecido como "STP Manipulation" ou "Root Bridge Attack". b) Alterando os parâmetros de configuração dos BPDUs enviados pelos demais switches, de modo que a bridge raiz seja removida da topologia. → Improvável, pois o atacante normalmente foca em se tornar a bridge raiz, não necessariamente remover a existente. c) Alterando a configuração do STP, através de um acesso não permitido aos switches da rede, configurando a máquina do atacante como sendo a bridge raiz. → Isso requer acesso direto aos switches, o que é diferente do ataque via BPDU falsificadas. d) Realizando a configuração do BPDU Guard, que bloqueia as mensagens do protocolo STP nas portas válidas. → BPDU Guard é uma medida de proteção, não um ataque. e) Executando um ataque de DoS à bridge raiz, fazendo com que ela se torne indisponível, e assim o atacante assume a função de bridge raiz. → Embora possível, não é o procedimento típico descrito para o ataque via STP. Portanto, a alternativa correta é: a) O atacante envia mensagens BPDU falsificadas, de modo que ele se torne a bridge raiz da topologia do STP.
Cadastre-se ou realize login