

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Durante uma auditoria de segurança foi descoberto que um invasor estabeleceu, persistentemente, um ataque man-in-themiddle através de uma sequência sofisticada: inicialmente, explorou uma vulnerabilidade de MAC Spoofing para burlar a lista de controle de acesso; em seguida, realizou ARP Poisoning para se posicionar como intermediário nas comunicações; e, finalmente, utilizou Access Point Spoofing para redirecionar vítimas para um portal falso de autenticação. Considerando os possíveis mecanismos de defesa e protocolos de segurança wireless, a correlação correta entre as contramedidas técnicas e as vulnerabilidades exploradas são:
MAC Spoofing: Autenticação 802.1X com EAP-TLS; ARP Poisoning: entradas estáticas ARP; Access Point Spoofing: WPAS3; Enterprise com verificação de certificado do servidor.
MAC Spoofing: Filtragem MAC por lista branca; ARP Poisoning: Monitoramento de tabelas ARP com detecção de duplicatas; Access Point Spoofing: Ocultação do SSID.
MAC Spoofing: Desabilitação do WPS; ARP Poisoning: aumentar o timeout do chache ARP; Access Point Spoofing: WEP com chave rotativa.
MAC Spoofing: IP Source Guard; ARP Poisoning: DHCP Snooping; Access Point Spoofing: Autenticação compartilhada WPA-PSK.
MAC Spoofing: Redução de potência do sinal; ARP Poisoning: Configuração de VLAN por porta; Access Point Spoofing: Broadcast de SSID.