🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Após Identificar tentativas de ARP Spoofing em uma rede loca...

Próximas questões
Com base no mesmo assunto
Q4234703 Segurança da Informação
Após Identificar tentativas de ARP Spoofing em uma rede local, a equipe de Infraestrutura decidiu hablltar o Dynamic ARP Inspection em switches de acesso. Em tal situação, o Dynamic ARP Inspection 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A questão exigia identificar a função do Dynamic ARP Inspection como mecanismo de verificação de ARP em switches de acesso.

Tema central: Função do DAI
Análise das alternativas
A
Errada
Está errada porque atribui ao DAI uma atuação no encaminhamento entre sub-redes e na verificação de associação com gateway padrão. O DAI atua sobre mensagens ARP em camada 2 na rede local, não sobre roteamento entre sub-redes.
B
Errada
Está errada porque afirma que a interface se torna confiável automaticamente ao observar tráfego legítimo. No DAI, a condição de confiável ou não confiável é definida por configuração, e não por aprendizado automático baseado em observação.
C
Errada
Está errada porque reduz o mecanismo à correspondência entre MAC de origem e a tabela de comutação do switch. O DAI não se define pelo uso da tabela MAC de comutação, mas pela comparação dos campos ARP com bindings IP-MAC previamente confiáveis.
D
Certa
A alternativa D é correta porque o Dynamic ARP Inspection valida pacotes ARP em interfaces não confiáveis ao comparar as informações IP-MAC contidas nas mensagens com vínculos previamente confiáveis mantidos pelo equipamento. Esse é o critério técnico que permite ao switch detectar e bloquear ARP spoofing.
E
Errada
Está errada porque diz que o DAI forma sua base de confiança aceitando os primeiros pares IP-MAC observados. Isso contraria o funcionamento do mecanismo, que depende de uma fonte previamente confiável; aceitar os primeiros pares vistos reproduziria a própria vulnerabilidade explorada pelo ARP spoofing.
Pegadinha da questão
A confusão explorada foi trocar a base confiável de bindings IP-MAC do DAI por mecanismos que ele não usa: roteamento entre sub-redes, tabela MAC do switch, autoaprendizado de confiança da interface ou aceitação dos primeiros pares observados.
Dica para questões semelhantes
  • Se a questão mencionar DAI e ARP spoofing, procure a ideia de validação de mensagens ARP contra bindings IP-MAC previamente confiáveis.
  • Diferencie base de bindings IP-MAC confiáveis da tabela MAC de comutação: não são a mesma coisa e cumprem funções distintas.
  • Se a alternativa falar em confiança aprendida automaticamente pela observação do tráfego, descarte: no DAI, confiança de interface decorre de configuração.
  • Se a descrição deslocar o mecanismo para roteamento entre sub-redes ou gateway padrão, ela saiu do escopo do DAI.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo