Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2021
Segurança da InformaçãoAtaques e ameaças
- Código
- ce130586
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-RJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista Judiciário - Analista de Segurança da Informação
O sistema de monitoramento de rede de uma organização detectou a utilização total da tabela de endereços de controle de acesso à mídia (MAC) do switch de núcleo do datacenter, o que o deixou temporariamente com a funcionalidade de um hub. A equipe de sustentação e segurança de TIC teve dificuldades para lidar com o ataque, pois eram mais de 1.500 servidores físicos e lógicos, e o swicth core possuía alta densidade, com mais de 200 portas físicas para análise.O tipo de ataque ocorrido na situação apresentada e a contramedida adequada são, respectivamente,
- Afalsificação de endereço MAC e lista de controle de acesso (ACL) para cada porta do switch.
- Bataque de negação de serviço (DoS) e lista de controle de acesso (ACL) para cada porta do switch.
- Cestouro de memória de contexto endereçável (CAM) e lista de controle de acesso (ACL) para cada porta do switch.
- Destouro de memória de contexto endereçável (CAM) e limitação do número máximo de endereços MAC simultâneos que podem ser apreendidos e alocados para cada porta do switch.
- Eataque de negação de serviço (DoS) e limitação do número máximo de endereços MAC simultâneos que podem ser apreendidos e alocados a cada porta do switch.