Imagem de fundo

Um Tribunal realiza periodicamente testes de intrusão para verificar vulnerabilidades e...

Um Tribunal realiza periodicamente testes de intrusão para verificar vulnerabilidades em sua infraestrutura de rede interna e sem fio. Durante um teste, os analistas identificaram que um atacante poderia interceptar e modificar o tráfego de comunicação entre dois dispositivos. Com base no cenário descrito, a técnica de ataque que foi identificada é


A

DNS Spoofing, que pode ser mitigada utilizando autenticação RADIUS.


B

Rogue Access Point, que pode ser mitigada utilizando 802.1X com EAP-TLS.


C

e replay, que pode ser mitigada utilizando implementação de chaves simétricas estáticas.


D

e tunneling ICMP, que pode ser mitigada utilizando bloqueio de portas 80 e 443.


E

ARP Spoofing, que pode ser mitigada utilizando implementação de inspeção dinâmica de ARP (DAI).