NEW
Font size
WorksheetsCuestionario sobre Ataques de Red
Total questions: 20
Worksheet time: 7mins
¿Cuál es el objetivo principal de un ataque de salto de VLAN?
Saturar la tabla MAC
Permitir que una VLAN acceda al tráfico de otra VLAN sin pasar por un router
Interrumpir el servicio DHCP
Suplantar direcciones ARP
¿Qué protocolo es manipulado en un ataque de salto de VLAN?
STP
DTP
DHCP
ARP
¿Qué comando se utiliza para deshabilitar el trunking en puertos de acceso?
switchport mode trunk
switchport mode access
switchport nonegotiate
switchport port-security
¿Cuál es la función de la VLAN nativa en la mitigación de ataques de doble etiquetado?
Permitir acceso a todas las VLAN
Debe ser diferente de la VLAN 1 y usarse solo en enlaces troncales
Saturar la tabla MAC
Habilitar DTP
¿Cuál es una medida para mitigar ataques de salto de VLAN?
Habilitar DTP en todos los puertos
Deshabilitar trunking en puertos de acceso
Usar VLAN 1 como nativa
Permitir auto trunking
¿Qué comando se usa para deshabilitar negociaciones DTP en puertos troncales?
switchport mode trunk
switchport nonegotiate
switchport port-security
switchport mode access
¿Qué tipo de ataque DHCP busca agotar todas las direcciones IP disponibles?
DHCP Spoofing
DHCP Starvation
ARP Poisoning
VLAN Hopping
¿Qué ataque DHCP implica la presencia de un servidor DHCP no autorizado en la red?
DHCP Starvation
Rogue DHCP Server
ARP Spoofing
STP Manipulation
¿Qué parámetro puede manipular un Rogue DHCP Server para realizar un ataque Man-in-the-Middle?
VLAN nativa
Puerta de enlace predeterminada
Tabla MAC
BPDU
¿Qué técnica permite mitigar ataques DHCP Starvation y Rogue DHCP Server?
Port Security
DHCP Snooping
DAI
BPDU Guard
¿Qué tipo de puertos deben configurarse como confiables en DHCP Snooping?
Puertos de acceso
Enlaces troncales y puertos conectados al servidor DHCP
Puertos no utilizados
Puertos con Port Security
¿Qué comando limita la cantidad de mensajes DHCP en puertos no confiables?
ip dhcp snooping trust
ip dhcp snooping limit rate
switchport port-security
spanning-tree portfast
¿Qué tabla se genera con DHCP Snooping para asociar direcciones MAC e IP?
Tabla MAC
Tabla de enlace DHCP snooping
Tabla ARP
Tabla VLAN
¿Qué comando verifica la configuración de DHCP Snooping?
show port-security
show ip dhcp snooping
show arp
show vlan
¿Qué comando muestra los clientes que han recibido información de DHCP?
show ip dhcp snooping binding
show port-security address
show arp
show mac address-table
¿Qué ataque consiste en asociar la dirección MAC del atacante con la IP de la puerta de enlace?
DHCP Starvation
ARP Poisoning
VLAN Hopping
STP Manipulation
¿Qué tipo de puertos deben configurarse como no confiables para DAI?
Puertos de enlace ascendente
Puertos de acceso
Puertos troncales
Puertos con Port Security
¿Qué validaciones puede realizar DAI sobre los paquetes ARP?
Solo dirección IP
MAC de origen, MAC de destino y dirección IP
Solo MAC de destino
Solo MAC de origen
¿Qué comando permite validar múltiples campos en DAI?
ip arp inspection validate [mac_orgn] [mac_dst] [ip]
ip dhcp snooping trust
switchport port-security maximum
spanning-tree bpduguard enable
¿Qué comando verifica la configuración de DAI en la red?
show ip arp inspection
show port-security
show ip dhcp snooping
show spanning-tree summary
