Pular para o conteúdo principal

Questão de Segurança da Informação — Ameaças Técnicas Relacionadas a Redes e Criptografia — CESPE / CEBRASPE 2026

Segurança da InformaçãoAmeaças Técnicas Relacionadas a Redes e Criptografia
Código
ce390648
Banca
CESPE / CEBRASPE
Órgão
INFRA S.A.
Ano
2026
Cargo
Analista ( )

A varredura de portas (port scan) é uma técnica frequentemente utilizada por atacantes em ambiente de redes e sistemas operacionais. A respeito do funcionamento e das características técnicas dos protocolos envolvidos na varredura de portas, julgue os itens a seguir.

 

O protocolo TCP não é suscetível a port scan porque, por padrão, ele deve responder a um pedido de conexão com um SYN ACK.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Varredura de portas e o protocolo TCP

❌ ERRADO. A afirmação está incorreta: o TCP é, na verdade, o protocolo mais suscetível a varredura de portas, justamente porque seu handshake de três vias (SYN, SYN-ACK, ACK) permite ao atacante inferir o estado das portas pela resposta recebida. O fato de o TCP responder a um pedido de conexão com SYN-ACK é exatamente o que viabiliza a técnica, e não o que a impede.

A varredura de portas (port scan) é uma técnica de reconhecimento utilizada para identificar quais portas de um host estão abertas, ou seja, quais serviços estão disponíveis e podem ser alvo de ataques. O protocolo TCP, por ser orientado à conexão e possuir um handshake bem definido, oferece ao atacante um comportamento previsível: ao enviar um pacote SYN para uma porta, o atacante observa a resposta — se receber SYN-ACK, a porta está aberta; se receber RST, está fechada; se não houver resposta, pode estar filtrada por firewall. Essa previsibilidade é a base de técnicas clássicas como o SYN scan (half-open scan), que envia apenas o SYN e, ao receber o SYN-ACK, não completa o handshake, evitando o registro em logs da aplicação.

O UDP, por outro lado, é mais difícil de varrer porque não possui handshake: o atacante envia um datagrama e, na ausência de resposta, não sabe se a porta está aberta (e o serviço simplesmente não respondeu) ou se o pacote foi descartado. Por isso, a varredura UDP é menos confiável e mais lenta.

A pegadinha da banca está em inverter a relação: ela afirma que o TCP "não é suscetível" porque responde com SYN-ACK, quando na verdade essa resposta é o que torna a varredura possível. O candidato que conhece o handshake, mas não conecta essa característica à técnica de varredura, pode cair no erro.

Guarde o critério decisivo: a suscetibilidade à varredura depende da previsibilidade das respostas do protocolo. O TCP, com seu handshake, é altamente previsível e, portanto, altamente suscetível; o UDP, sem handshake, é menos suscetível e mais difícil de varrer.

Varredura de portas (port scan)
  • 1TCP
    • Suscetível (handshake previsível)
    • SYN → SYN-ACK = porta aberta
    • SYN → RST = porta fechada
    • Sem resposta = filtrada
    • Técnicas: SYN scan, connect scan, FIN scan
  • 2UDP
    • Menos suscetível (sem handshake)
    • Sem resposta = aberta ou descartada
    • Varredura lenta e menos confiável
LEVEL · soulevel.com.br

Item — ❌ Incorreto ⟵ GABARITO

A afirmação está errada por dois motivos: (1) o TCP é, sim, suscetível a port scan — é o protocolo mais visado por essa técnica; (2) a justificativa apresentada (responder com SYN-ACK) é justamente o mecanismo que permite a varredura, não um impedimento. O handshake TCP de três vias (SYN → SYN-ACK → ACK) é explorado por técnicas como SYN scan, connect scan e FIN scan, todas baseadas na análise das respostas do servidor.

PEGA ESSA DICA!

Para questões sobre varredura de portas, lembre-se: TCP = previsível = suscetível; UDP = imprevisível = menos suscetível. Se a banca disser que um protocolo "não é suscetível" por causa de uma característica que, na verdade, o torna suscetível, desconfie imediatamente.

Gabarito: E (Errado).

Link permanente: /questoes/ce390648