Conceito e mecanismo
A segurança de rede depende do ponto onde cada controlo atua. Num acesso L2 com DHCP snooping, uma oferta de servidor numa porta cliente não confiável pode ser descartada de forma intencional. Tornar todas as portas trusted elimina essa distinção. Uma mudança de associação ARP exige contexto: substituição de interface é uma explicação legítima possível, enquanto uma origem inesperada pode justificar investigação. Em cloud, não transfiras pressupostos entre controlos. NACL AWS é stateless e precisa de permitir o caminho de resposta; security groups usam estado. Na indisponibilidade, identifica o recurso limitado: acrescentar workers não resolve um enlace externo saturado.
Aplicação guiada
Num portal fictício, a sessão deve ser renovada quando passa de anónima a autenticada, invalidando a associação anterior. HttpOnly limita leitura do cookie por script e Secure restringe o transporte, mas não impedem necessariamente pedidos autenticados originados por XSS no browser. O controlo deve corresponder à fronteira em falta. Em paralelo, um sensor que só recebe TLS cifrado pode analisar metadados sem ter visibilidade do conteúdo HTTP. Explica essa limitação ao comité. Para suporte, inclui também o processo humano: alterar um telefone de recuperação com base em dados públicos pode contornar a segurança técnica. Verificação de identidade e evidência de rede precisam de critérios próprios.
Pedido permitido pela NACL e resposta recusada: verificar as regras de saída antes de aumentar timeouts.
Armadilhas comuns
ARP como prova isolada; portas trusted indiscriminadas; TLS como conteúdo visível; cookie seguro como imunidade XSS.
Tópicos relacionados: Âmbito, autorização e relatório de risco · Reconhecimento e limites da observação · Sistemas, vulnerabilidades e evidência
Escolhe a mitigação para a causa e a camada demonstradas.
Referência: Session expiration and invalidation · CEH 312-50, Exam Blueprint v5.0 effective2024-04-10; Candidate Handbook v7.3 (2026-09-21)