Практическая работа №5
1)Провести атаку на DHCP. На коммутаторе настроить защиту от Rogue DHCP Server и от DHCP starvation
-Атака Rouge DHCP





(атака на firewall без защиты)

(не более 15)
-Защита от Rouge DHCP

-Атака DHCP starvation



(до)

(после)
-Защита DHCP starvation

(snooping limit rate 15)
2)Провести атаку VLAN hopping. На коммутаторе настроить защиту от данного типа атаки (либо предложить рекомендацию)
-Атака VLAN hopping




-Защита от VLAN hopping
1 способ:

(Отключаем возможность автоматического согласования и делаем атаку невозможной)
2 способ:

(назначаем на всех trunk-портах неиспользуемый VLAN в качестве native)
P.S. НЕ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ VLAN 1
3)Провести атаку CAM-table overflow. На коммутаторе настроить защиту от CAM-table overflow




-Защита от CAM-table overflow



(Кол-во MAC адресов не растет)
4)Провести атаку MAC-spoofing. Настроить защиту от атаки MAC-spoofing, используя Port Security
-Меняем MAC адрес KALI-MITM на MAC адреc Kali-Linux

-Защита от MAC-spoofing

5)Настроить ACL



(по аналогии с остальными)
-Firewall


-Switch

-Kali

-Windows

-Debian

-Топология с MITM
