Logo Passei Direto
Buscar
O protocolo STP (Spanning Tree Protocol) permite a configuração da rede para definir a topologia de encaminhamento de tráfego entre os switches, definindo a chamada bridge raiz, que será o nó central da rede, que recebe todo o tráfego. E o processo de ataque, que pode ser implementado explorando a vulnerabilidade do protocolo STP, é realizado pelo atacante utilizando o seguinte procedimento: Questão 2Escolha uma opção: a. O atacante envia mensagens BPDU falsificadas, de modo que ele se torne a bridge raiz da topologia do STP. b. Alterando os parâmetros de configuração dos BPDUs enviados pelos demais switches, de modo que a bridge raiz seja removida da topologia. c. Alterando a configuração do STP, através de um acesso não permitido aos switches da rede, configurando a máquina do atacante como sendo a bridge raiz. d. Realizando a configuração do BPDU Guard, que bloqueia as mensagens do protocolo STP nas portas válidas. e. Executando um ataque de DoS à bridge raiz, fazendo com que ela se torne indisponível, e assim o atacante assume a função de bridge raiz.
User badge image
ANNA CONTI

mês passado

Respostas

User badge image

Ed Verified user icon

mês passado

Vamos analisar as alternativas com base no funcionamento do protocolo STP e nos ataques conhecidos: - O STP usa mensagens BPDU para eleger a bridge raiz (switch principal da topologia). - Um ataque comum é o envio de BPDUs falsificadas para se tornar a bridge raiz, tomando controle da topologia. Analisando as alternativas: a) O atacante envia mensagens BPDU falsificadas, de modo que ele se torne a bridge raiz da topologia do STP. → Correto. Esse é o ataque clássico conhecido como "STP Manipulation" ou "Root Bridge Attack". b) Alterando os parâmetros de configuração dos BPDUs enviados pelos demais switches, de modo que a bridge raiz seja removida da topologia. → Improvável, pois o atacante normalmente foca em se tornar a bridge raiz, não necessariamente remover a existente. c) Alterando a configuração do STP, através de um acesso não permitido aos switches da rede, configurando a máquina do atacante como sendo a bridge raiz. → Isso requer acesso direto aos switches, o que é diferente do ataque via BPDU falsificadas. d) Realizando a configuração do BPDU Guard, que bloqueia as mensagens do protocolo STP nas portas válidas. → BPDU Guard é uma medida de proteção, não um ataque. e) Executando um ataque de DoS à bridge raiz, fazendo com que ela se torne indisponível, e assim o atacante assume a função de bridge raiz. → Embora possível, não é o procedimento típico descrito para o ataque via STP. Portanto, a alternativa correta é: a) O atacante envia mensagens BPDU falsificadas, de modo que ele se torne a bridge raiz da topologia do STP.

Essa resposta te ajudou?

0
Dislike0

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina