Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce188445
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Julgue o item que se segue, relativo a port scanning.O port scanning não pode ser prevenido, sendo possível apenas a sua detecção, pois é uma técnica muito comum e não há forma de interrompê-la.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Port Scanning – Prevenção vs. Detecção
Gabarito: ❌ ERRADO. A afirmação de que o port scanning não pode ser prevenido, sendo possível apenas a sua detecção, é falsa. Embora seja uma técnica comum, existem mecanismos de segurança que permitem prevenir ou mitigar varreduras de portas, como firewalls, sistemas de prevenção de intrusão (IPS), sistemas de detecção de intrusão (IDS) com capacidade de bloqueio, e configurações de rede que restringem o tráfego de sondagem. Portanto, a prevenção é viável, contrariando a assertiva.
A banca cobra o conhecimento básico de que port scanning pode ser bloqueado ou limitado, não se restringindo apenas à detecção. Ferramentas como firewalls podem ser configuradas para rejeitar pacotes de varredura, e IPS podem interromper atividades suspeitas em tempo real. Dessa forma, o item está incorreto.