WorksheetsUnidad 8.2: Introducción a la seguridad de Redes Inalámbricas
Total questions: 10
Worksheet time: 10mins
El identificador que determina de forma única a un punto de acceso específico es el:
SSID
BSSID
Dirección MAC
Dirección IP
Durante la fase de reconocimiento un atacante:
Tratará de identificar la ubicación física de los puntos de acceso de la red
Tratará de determinar las redes inalámbricas disponibles en un determinado área
Tratará de descubrir la clave de acceso a la red por medio de un ataque de fuerza bruta
Buscará algún usuario con acceso a la red y tratarán de sonsacarle la clave de la red
Cuál de los siguientes protocolos de comunicación envía las credenciales del usuario sin cifrar:
FTP
POP3
SMTP
Todos ellos envían las credenciales sin cifrar
Cuál de las siguientes medidas se considera una buena defensa para redes inalámbricas:
Usar firewalls para segmentar el tráfico de red
Configurar el punto de acceso para que oculte el SSID de la red inalámbrica
Usar el filtrado de direcciones MAC para establecer que clientes tienen acceso a la red inalámbrica
Uso de WEP par autenticar a los usuarios y cifrar las comunicaciones
Sobre WPA-PSK
Es un sistema de autenticación y cifrado que garantiza completamente la seguridad de las comunicaciones inalámbricas
Funcionalmente es igual que WEP solo que con una clave más larga
Los paquetes WPA-PSK de respuesta del punto de acceso a la solicitud de autenticación que envía el cliente no incorporan un número pseudo-aleatorio sin cifrar para que el cliente lo devuelva cifrado
Permite autenticar a los usuarios de forma individual
¿Cuál de las siguientes características NO es un requisito básico de seguridad en las comunicaciones inalámbricas?
Autenticación
Registro de actividad del usuario
Integridad
Privacidad
La técnica de ocultación de SSID
Evita que los clientes de una red inalámbrica envíen el SSID de la red en sus paquetes de petición de solicitud de conexión
Consiste en configurar los puntos de acceso para que estos dejen de enviar paquetes baliza
No evitan que el atacante llegue a descubrir el SSID de la red
Ninguna de las anteriores
Un ataque de suplantación ARP:
Es un ataque de tipo «Man-in-the-Middle» que aprovecha la forma de funcionar del protocolo de red usado para descubrir la dirección MAC de un equipo para confundir a la máquina atacada
Es un ataque de tipo «Man-in-the-Middle» que consiste en configurar un servidor DHCP falso que proporcione al cliente información de conexión a la red falsa que haga que todas las comunicaciones se envíen a través del atacante
Consiste en la captura de paquetes ARP que cruzan la red inalámbrica para tratar de extraer información de credenciales que viaja sin cifrar
Es ataque de «fuerza bruta»
¿Cuál es la longitud de una clave WEP?
20 bits
40 bits
104 bits
El administrador puede utilizar tanto una clave de 40 bits como una clave de 104 bits
Sobre WPA2-Enterprise con estructura de certificados:
Utiliza el protocolo RADIUS para autenticar a los usuarios
Permite autenticar a los usuarios contra un controlador de dominio de directorio activo
Necesita de una autoridad de certificación para comprobar la validez de los certificados usados por los clientes de la red inalámbrica
Todas las anteriores
