wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Cuestionario sobre Ataques de Red

Total questions: 20

Worksheet time: 7mins

Name
Class
Date
1.

¿Cuál es el objetivo principal de un ataque de salto de VLAN?

a)

Saturar la tabla MAC

b)

Permitir que una VLAN acceda al tráfico de otra VLAN sin pasar por un router

c)

Interrumpir el servicio DHCP

d)

Suplantar direcciones ARP

2.

¿Qué protocolo es manipulado en un ataque de salto de VLAN?

a)

STP

b)

DTP

c)

DHCP

d)

ARP

3.

¿Qué comando se utiliza para deshabilitar el trunking en puertos de acceso?

a)

switchport mode trunk

b)

switchport mode access

c)

switchport nonegotiate

d)

switchport port-security

4.

¿Cuál es la función de la VLAN nativa en la mitigación de ataques de doble etiquetado?

a)

Permitir acceso a todas las VLAN

b)

Debe ser diferente de la VLAN 1 y usarse solo en enlaces troncales

c)

Saturar la tabla MAC

d)

Habilitar DTP

5.

¿Cuál es una medida para mitigar ataques de salto de VLAN?

a)

Habilitar DTP en todos los puertos

b)

Deshabilitar trunking en puertos de acceso

c)

Usar VLAN 1 como nativa

d)

Permitir auto trunking

6.

¿Qué comando se usa para deshabilitar negociaciones DTP en puertos troncales?

a)

switchport mode trunk

b)

switchport nonegotiate

c)

switchport port-security

d)

switchport mode access

7.

¿Qué tipo de ataque DHCP busca agotar todas las direcciones IP disponibles?

a)

DHCP Spoofing

b)

DHCP Starvation

c)

ARP Poisoning

d)

VLAN Hopping

8.

¿Qué ataque DHCP implica la presencia de un servidor DHCP no autorizado en la red?

a)

DHCP Starvation

b)

Rogue DHCP Server

c)

ARP Spoofing

d)

STP Manipulation

9.

¿Qué parámetro puede manipular un Rogue DHCP Server para realizar un ataque Man-in-the-Middle?

a)

VLAN nativa

b)

Puerta de enlace predeterminada

c)

Tabla MAC

d)

BPDU

10.

¿Qué técnica permite mitigar ataques DHCP Starvation y Rogue DHCP Server?

a)

Port Security

b)

DHCP Snooping

c)

DAI

d)

BPDU Guard

11.

¿Qué tipo de puertos deben configurarse como confiables en DHCP Snooping?

a)

Puertos de acceso

b)

Enlaces troncales y puertos conectados al servidor DHCP

c)

Puertos no utilizados

d)

Puertos con Port Security

12.

¿Qué comando limita la cantidad de mensajes DHCP en puertos no confiables?

a)

ip dhcp snooping trust

b)

ip dhcp snooping limit rate

c)

switchport port-security

d)

spanning-tree portfast

13.

¿Qué tabla se genera con DHCP Snooping para asociar direcciones MAC e IP?

a)

Tabla MAC

b)

Tabla de enlace DHCP snooping

c)

Tabla ARP

d)

Tabla VLAN

14.

¿Qué comando verifica la configuración de DHCP Snooping?

a)

show port-security

b)

show ip dhcp snooping

c)

show arp

d)

show vlan

15.

¿Qué comando muestra los clientes que han recibido información de DHCP?

a)

show ip dhcp snooping binding

b)

show port-security address

c)

show arp

d)

show mac address-table

16.

¿Qué ataque consiste en asociar la dirección MAC del atacante con la IP de la puerta de enlace?

a)

DHCP Starvation

b)

ARP Poisoning

c)

VLAN Hopping

d)

STP Manipulation

17.

¿Qué tipo de puertos deben configurarse como no confiables para DAI?

a)

Puertos de enlace ascendente

b)

Puertos de acceso

c)

Puertos troncales

d)

Puertos con Port Security

18.

¿Qué validaciones puede realizar DAI sobre los paquetes ARP?

a)

Solo dirección IP

b)

MAC de origen, MAC de destino y dirección IP

c)

Solo MAC de destino

d)

Solo MAC de origen

19.

¿Qué comando permite validar múltiples campos en DAI?

a)

ip arp inspection validate [mac_orgn] [mac_dst] [ip]

b)

ip dhcp snooping trust

c)

switchport port-security maximum

d)

spanning-tree bpduguard enable

20.

¿Qué comando verifica la configuración de DAI en la red?

a)

show ip arp inspection

b)

show port-security

c)

show ip dhcp snooping

d)

show spanning-tree summary