Questão de Segurança da Informação — Ameaças Técnicas Relacionadas a Redes e Criptografia — CESPE / CEBRASPE 2026
Segurança da Informação›Ameaças Técnicas Relacionadas a Redes e Criptografia
Código
ce390648
Banca
CESPE / CEBRASPE
Órgão
INFRA S.A.
Ano
2026
Cargo
Analista ( )
A varredura de portas (port scan) é uma técnica frequentemente utilizada por atacantes em ambiente de redes e sistemas operacionais. A respeito do funcionamento e das características técnicas dos protocolos envolvidos na varredura de portas, julgue os itens a seguir.
O protocolo TCP não é suscetível a port scan porque, por padrão, ele deve responder a um pedido de conexão com um SYN ACK.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Varredura de portas e o protocolo TCP
❌ ERRADO. A afirmação está incorreta: o TCP é, na verdade, o protocolo mais suscetível a varredura de portas, justamente porque seu handshake de três vias (SYN, SYN-ACK, ACK) permite ao atacante inferir o estado das portas pela resposta recebida. O fato de o TCP responder a um pedido de conexão com SYN-ACK é exatamente o que viabiliza a técnica, e não o que a impede.
A varredura de portas (port scan) é uma técnica de reconhecimento utilizada para identificar quais portas de um host estão abertas, ou seja, quais serviços estão disponíveis e podem ser alvo de ataques. O protocolo TCP, por ser orientado à conexão e possuir um handshake bem definido, oferece ao atacante um comportamento previsível: ao enviar um pacote SYN para uma porta, o atacante observa a resposta — se receber SYN-ACK, a porta está aberta; se receber RST, está fechada; se não houver resposta, pode estar filtrada por firewall. Essa previsibilidade é a base de técnicas clássicas como o SYN scan (half-open scan), que envia apenas o SYN e, ao receber o SYN-ACK, não completa o handshake, evitando o registro em logs da aplicação.
O UDP, por outro lado, é mais difícil de varrer porque não possui handshake: o atacante envia um datagrama e, na ausência de resposta, não sabe se a porta está aberta (e o serviço simplesmente não respondeu) ou se o pacote foi descartado. Por isso, a varredura UDP é menos confiável e mais lenta.
A pegadinha da banca está em inverter a relação: ela afirma que o TCP "não é suscetível" porque responde com SYN-ACK, quando na verdade essa resposta é o que torna a varredura possível. O candidato que conhece o handshake, mas não conecta essa característica à técnica de varredura, pode cair no erro.
Guarde o critério decisivo: a suscetibilidade à varredura depende da previsibilidade das respostas do protocolo. O TCP, com seu handshake, é altamente previsível e, portanto, altamente suscetível; o UDP, sem handshake, é menos suscetível e mais difícil de varrer.
Varredura de portas (port scan)
1TCP
Suscetível (handshake previsível)
SYN → SYN-ACK = porta aberta
SYN → RST = porta fechada
Sem resposta = filtrada
Técnicas: SYN scan, connect scan, FIN scan
2UDP
Menos suscetível (sem handshake)
Sem resposta = aberta ou descartada
Varredura lenta e menos confiável
LEVEL · soulevel.com.br
Item — ❌ Incorreto ⟵ GABARITO
A afirmação está errada por dois motivos: (1) o TCP é, sim, suscetível a port scan — é o protocolo mais visado por essa técnica; (2) a justificativa apresentada (responder com SYN-ACK) é justamente o mecanismo que permite a varredura, não um impedimento. O handshake TCP de três vias (SYN → SYN-ACK → ACK) é explorado por técnicas como SYN scan, connect scan e FIN scan, todas baseadas na análise das respostas do servidor.
PEGA ESSA DICA!
Para questões sobre varredura de portas, lembre-se: TCP = previsível = suscetível; UDP = imprevisível = menos suscetível. Se a banca disser que um protocolo "não é suscetível" por causa de uma característica que, na verdade, o torna suscetível, desconfie imediatamente.