Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce156146
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Redes e Comunicação de Dados
No processo de auditoria de redes sem fio, o fingerprinting ativo de um access point
  1. Atem a utilidade fundamental de obter informações proprietárias contidas nos quadros beacon.
  2. Brequer a conexão no access point para obter informações e versões do equipamento.
  3. Cpermite a obtenção de informações usualmente a partir da coleta de tráfego de gerenciamento e controle.
  4. Drestringe-se à identificação do fabricante e do modelo do equipamento.
  5. Eapresenta como resultado tão somente a identificação de um SSID que esteja oculto.
Revelar gabarito e comentário

GabaritoB — requer a conexão no access point para obter informações e versões do equipamento.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Fingerprinting ativo em auditoria de redes sem fio

Gabarito: letra B. O fingerprinting ativo exige que o auditor se conecte ao access point para obter informações detalhadas, como versões de firmware e configurações, diferentemente do fingerprinting passivo, que apenas escuta o tráfego de gerenciamento (beacon frames) sem estabelecer conexão.

A questão testa a diferença entre as técnicas ativa e passiva de identificação de dispositivos em redes sem fio. O fingerprinting ativo envolve interação direta com o access point, enquanto o passivo coleta informações transmitidas abertamente.

Fingerprinting em redes sem fio
  • 1Ativo
    • Requer conexão com o AP
    • Obtém versões de firmware
    • Obtém configurações
    • Detecta SSID oculto
  • 2Passivo
    • Apenas escuta tráfego
    • Captura quadros beacon
    • Sem conexão com o AP
    • Identifica fabricante/modelo
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A obtenção de informações proprietárias dos quadros beacon é característica do fingerprinting passivo, não do ativo. Os quadros beacon são enviados periodicamente pelo AP e podem ser capturados sem conexão.

Alternativa B — ✅ Correta ⟵ GABARITO

O fingerprinting ativo requer a conexão no access point para obter informações e versões do equipamento. Ao se conectar (por exemplo, via associação ou envio de probes autenticados), o auditor pode extrair dados mais detalhados que não estão disponíveis em broadcasts.

Alternativa C — ❌ Incorreta

A coleta de tráfego de gerenciamento e controle é típica do fingerprinting passivo, que não exige conexão e se baseia na escuta de frames como beacon, probe request/response.

Alternativa D — ❌ Incorreta

O fingerprinting ativo não se restringe à identificação de fabricante e modelo; ele pode revelar versões de firmware, configurações, vulnerabilidades, entre outras informações.

Alternativa E — ❌ Incorreta

Embora o fingerprinting ativo possa detectar SSIDs ocultos (enviando probes solicitando o SSID), ele não se limita a isso; seu resultado é mais amplo, incluindo dados de configuração e versão.

NÃO CAIA NESSA!

Para diferenciar ativo de passivo, lembre-se: ativo = conexão (precisa se conectar ao AP); passivo = escuta (apenas captura tráfego broadcast). Nos concursos, a banca costuma inverter essas características.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/ce156146