오답 이유위조한 ICMP Redirect로 피해 호스트의 다음 홉을 공격자 쪽으로 바꾸면 이후 트래픽을 관찰할 수 있으므로 스니핑에 악용될 수 있다.
2
ARP 스푸핑
오답 이유ARP 응답을 위조해 피해자와 게이트웨이의 ARP 캐시에 공격자의 MAC 주소를 넣으면 중간자 위치에서 패킷을 가로챌 수 있다.
3
스위치 재밍
오답 이유스위치의 CAM 테이블을 대량의 가짜 MAC 주소로 채우면 학습하지 못한 목적지 프레임이 플러딩되어 다른 포트에서 관찰될 수 있다.
4
IP 스푸핑
정답 근거IP 스푸핑은 패킷의 출발지 IP 주소를 위조하는 기법이다. 이것만으로 스위치의 MAC 기반 전달 경로가 공격자 포트로 바뀌지는 않으므로 스위칭 환경의 스니핑 기법으로 보기 어렵다.
정답·상세해설
정답 4번
ARP 스푸핑은 게이트웨이의 IP-MAC 대응을 위조해 트래픽을 공격자에게 보내고, 스위치 재밍은 CAM 테이블을 넘치게 해 프레임이 여러 포트로 플러딩되도록 만든다. ICMP Redirect도 피해 호스트의 경로를 공격자 쪽으로 바꾸는 데 악용될 수 있다. IP 스푸핑은 출발지 IP 주소를 위조하는 기법 자체를 뜻하며 스위치의 프레임 전달 경로를 바꾸어 패킷을 가로채는 기법은 아니므로 ④가 답이다.