Imagem de fundo

Durante uma auditoria de segurança foi descoberto que um invasor estabeleceu, persisten...

Durante uma auditoria de segurança foi descoberto que um invasor estabeleceu, persistentemente, um ataque man-in-themiddle através de uma sequência sofisticada: inicialmente, explorou uma vulnerabilidade de MAC Spoofing para burlar a lista de controle de acesso; em seguida, realizou ARP Poisoning para se posicionar como intermediário nas comunicações; e, finalmente, utilizou Access Point Spoofing para redirecionar vítimas para um portal falso de autenticação. Considerando os possíveis mecanismos de defesa e protocolos de segurança wireless, a correlação correta entre as contramedidas técnicas e as vulnerabilidades exploradas são:


A

MAC Spoofing: Autenticação 802.1X com EAP-TLS; ARP Poisoning: entradas estáticas ARP; Access Point Spoofing: WPAS3; Enterprise com verificação de certificado do servidor.


B

MAC Spoofing: Filtragem MAC por lista branca; ARP Poisoning: Monitoramento de tabelas ARP com detecção de duplicatas; Access Point Spoofing: Ocultação do SSID.


C

MAC Spoofing: Desabilitação do WPS; ARP Poisoning: aumentar o timeout do chache ARP; Access Point Spoofing: WEP com chave rotativa.


D

MAC Spoofing: IP Source Guard; ARP Poisoning: DHCP Snooping; Access Point Spoofing: Autenticação compartilhada WPA-PSK.


E

MAC Spoofing: Redução de potência do sinal; ARP Poisoning: Configuração de VLAN por porta; Access Point Spoofing: Broadcast de SSID.