Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2023
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
ce156146
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Redes e Comunicação de Dados
No processo de auditoria de redes sem fio, o fingerprinting ativo de um access point
Atem a utilidade fundamental de obter informações proprietárias contidas nos quadros beacon.
Brequer a conexão no access point para obter informações e versões do equipamento.
Cpermite a obtenção de informações usualmente a partir da coleta de tráfego de gerenciamento e controle.
Drestringe-se à identificação do fabricante e do modelo do equipamento.
Eapresenta como resultado tão somente a identificação de um SSID que esteja oculto.
Revelar gabarito e comentário▾
GabaritoB — requer a conexão no access point para obter informações e versões do equipamento.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Fingerprinting ativo em auditoria de redes sem fio
Gabarito: letra B. O fingerprinting ativo exige que o auditor se conecte ao access point para obter informações detalhadas, como versões de firmware e configurações, diferentemente do fingerprinting passivo, que apenas escuta o tráfego de gerenciamento (beacon frames) sem estabelecer conexão.
A questão testa a diferença entre as técnicas ativa e passiva de identificação de dispositivos em redes sem fio. O fingerprinting ativo envolve interação direta com o access point, enquanto o passivo coleta informações transmitidas abertamente.
Fingerprinting em redes sem fio
1Ativo
Requer conexão com o AP
Obtém versões de firmware
Obtém configurações
Detecta SSID oculto
2Passivo
Apenas escuta tráfego
Captura quadros beacon
Sem conexão com o AP
Identifica fabricante/modelo
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A obtenção de informações proprietárias dos quadros beacon é característica do fingerprinting passivo, não do ativo. Os quadros beacon são enviados periodicamente pelo AP e podem ser capturados sem conexão.
Alternativa B — ✅ Correta ⟵ GABARITO
O fingerprinting ativo requer a conexão no access point para obter informações e versões do equipamento. Ao se conectar (por exemplo, via associação ou envio de probes autenticados), o auditor pode extrair dados mais detalhados que não estão disponíveis em broadcasts.
Alternativa C — ❌ Incorreta
A coleta de tráfego de gerenciamento e controle é típica do fingerprinting passivo, que não exige conexão e se baseia na escuta de frames como beacon, probe request/response.
Alternativa D — ❌ Incorreta
O fingerprinting ativo não se restringe à identificação de fabricante e modelo; ele pode revelar versões de firmware, configurações, vulnerabilidades, entre outras informações.
Alternativa E — ❌ Incorreta
Embora o fingerprinting ativo possa detectar SSIDs ocultos (enviando probes solicitando o SSID), ele não se limita a isso; seu resultado é mais amplo, incluindo dados de configuração e versão.
NÃO CAIA NESSA!
Para diferenciar ativo de passivo, lembre-se: ativo = conexão (precisa se conectar ao AP); passivo = escuta (apenas captura tráfego broadcast). Nos concursos, a banca costuma inverter essas características.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)