Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — CESPE / CEBRASPE 2026
Segurança da Informação›Tópicos Mesclados de Recursos de Segurança da Informação
Código
ce390647
Banca
CESPE / CEBRASPE
Órgão
INFRA S.A.
Ano
2026
Cargo
Analista ( )
A varredura de portas (port scan) é uma técnica frequentemente utilizada por atacantes em ambiente de redes e sistemas operacionais. A respeito do funcionamento e das características técnicas dos protocolos envolvidos na varredura de portas, julgue os itens a seguir.
Suponha que uma máquina Linux esteja sendo testada com varredura de porta com o protocolo UDP. Nesse caso, se a porta estiver fechada, é possível que a máquina responda ao pedido de conexão com a mensagem ICMP "port unreachable".
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Varredura de portas UDP e a resposta ICMP "port unreachable"
✅ CERTO. Em uma varredura UDP, quando a porta alvo está fechada, é possível que a máquina Linux responda com uma mensagem ICMP do tipo "port unreachable" (destino inalcançável). Essa é uma característica fundamental do protocolo UDP, que não possui handshake, e é exatamente o comportamento que ferramentas como o Nmap exploram para inferir o estado das portas.
O UDP (User Datagram Protocol) é um protocolo de transporte sem conexão e sem confiabilidade. Diferentemente do TCP, que estabelece uma conexão através do handshake de três vias (SYN, SYN-ACK, ACK), o UDP simplesmente envia datagramas sem qualquer verificação prévia. Isso significa que, ao enviar um pacote UDP para uma porta, o atacante não recebe uma resposta direta do protocolo UDP informando se a porta está aberta ou fechada. A resposta, quando existe, vem de outro protocolo: o ICMP (Internet Control Message Protocol).
O ICMP é o protocolo de controle e mensagens de erro da camada de rede. Quando um host recebe um datagrama UDP destinado a uma porta que não possui nenhum serviço escutando, o sistema operacional pode gerar uma mensagem ICMP do tipo 3 (Destination Unreachable), com o código 3 (Port Unreachable). Essa mensagem é enviada de volta ao remetente original, informando que o destino era inalcançável porque a porta estava fechada. É essa resposta que permite ao atacante deduzir que a porta está fechada.
Na prática, o comportamento é o seguinte: se a porta UDP está aberta, o serviço pode ou não responder com dados, mas o host não envia uma mensagem ICMP "port unreachable". Se a porta está fechada, o host deve responder com a mensagem ICMP "port unreachable". Se a porta está filtrada (por um firewall, por exemplo), o host pode simplesmente descartar o pacote sem responder, ou responder com uma mensagem ICMP de outro tipo, como "host unreachable" ou "communication administratively prohibited".
A palavra-chave da questão é "possível". O enunciado não afirma que a resposta é garantida, mas que é possível. Isso é verdade, pois, embora seja o comportamento padrão na maioria dos sistemas, incluindo o Linux, a resposta ICMP pode ser suprimida por configurações do sistema ou por firewalls. No entanto, a afirmação de que "é possível" torna a assertiva correta, pois descreve um comportamento real e esperado.
A pegadinha que a banca poderia explorar seria afirmar que a resposta ICMP "port unreachable" indica que a porta está aberta, o que é incorreto. Ou ainda, confundir o comportamento do UDP com o do TCP, onde a resposta a uma porta fechada é um pacote RST (Reset), não uma mensagem ICMP. Nesta questão, a banca foi precisa ao usar o termo "possível", reconhecendo a natureza não garantida da resposta.
Guarde a distinção central: no TCP, porta fechada responde com RST; no UDP, porta fechada responde (quando responde) com ICMP "port unreachable". É essa diferença que a questão explora.
1Porta abertaServiço pode responder; sem ICMP
2Porta fechadaICMP port unreachable
3Porta filtradaSem resposta ou outro ICMP
LEVEL · soulevel.com.br
Alternativa C — ✅ Certo ⟵ GABARITO
A afirmação está correta. A varredura UDP se baseia justamente na ausência de resposta ou na resposta ICMP para determinar o estado das portas. Quando uma porta UDP está fechada, o sistema operacional Linux, por padrão, responde com uma mensagem ICMP do tipo "Destination Unreachable", código 3 ("Port Unreachable"). Essa resposta é o que permite ao atacante identificar que a porta não está em uso. O uso do termo "possível" é crucial, pois, embora seja o comportamento padrão, ele pode ser alterado por configurações de firewall ou do próprio sistema, que podem optar por não enviar essa mensagem. Portanto, a assertiva está tecnicamente correta.