Questão de Redes de Computadores — Análise de Tráfego de Dados em Redes — CESPE / CEBRASPE 2024
Redes de Computadores›Análise de Tráfego de Dados em Redes
Código
ce403994
Banca
CESPE / CEBRASPE
Órgão
Pref Mossoró
Ano
2024
Cargo
AFTM ( )
Julgue o item subsecutivo, referente a segurança da informação e proteção de dados.
Um analisador de protocolos de redes é capaz de capturar e analisar pacotes de dados em tempo real em redes ethernet, wi-fi e Bluetooth, independentemente de configurações de permissões e limitações de hardware e de software.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Análise de tráfego e sniffers
Gabarito: ❌ ERRADO. A afirmação é falsa porque um analisador de protocolos (sniffer) não opera "independentemente de configurações de permissões e limitações de hardware e de software" — na prática, a captura de pacotes depende de permissões administrativas, do modo promíscuo da placa de rede e de drivers específicos (como WinPcap/npcap no Windows). O item erra ao generalizar a capacidade da ferramenta, ignorando essas limitações operacionais.
Um analisador de protocolos, também chamado de sniffer ou ferramenta de análise de tráfego, é um software (ou combinação de software e hardware) que captura e examina os pacotes que trafegam em uma interface de rede. Ferramentas clássicas como Wireshark e tcpdump funcionam colocando a placa de rede em modo promíscuo, o que permite capturar todo o tráfego do segmento, e não apenas os pacotes destinados à própria máquina. Esse é o princípio básico do sniffing.
A regra que rege essa operação é simples: a captura exige que a interface de rede esteja em modo promíscuo, e essa configuração, na grande maioria dos sistemas operacionais, só pode ser alterada por usuários com privilégios administrativos (root no Linux, administrador no Windows). Além disso, ferramentas como o Wireshark dependem de drivers de captura específicos — no Windows, o WinPcap ou o npcap — que precisam estar instalados e funcionando. Sem esses requisitos, a captura simplesmente não acontece, ou fica restrita ao tráfego local da máquina.
Na prática, um analista que tenta capturar pacotes em uma rede sem permissões administrativas verá a ferramenta falhar ou capturar apenas o tráfego de entrada e saída da própria máquina, sem acesso ao tráfego dos demais dispositivos do segmento. É por isso que, em ambientes corporativos, a análise de tráfego é uma atividade restrita a administradores de rede, que possuem as credenciais necessárias para configurar a placa e posicionar o sniffer em pontos estratégicos, como a entrada/saída de firewalls e roteadores.
A distinção que importa aqui é entre a capacidade teórica da ferramenta e as condições práticas de operação. O item afirma que a captura ocorre "independentemente de configurações de permissões e limitações de hardware e de software" — isso é falso. A ferramenta tem capacidade, mas depende de um ambiente configurado para funcionar. A banca explora exatamente essa generalização indevida: o candidato que conhece o Wireshark e o tcpdump pode ser levado a marcar "certo" por saber que eles capturam pacotes, mas esquece que a operação real exige permissões e configurações específicas.
Guarde o critério decisivo: a captura de pacotes em um sniffer depende de permissões administrativas, do modo promíscuo da placa e de drivers de captura — não é uma operação automática e irrestrita. É exatamente nesse ponto que o item se separa entre certo e errado.
Sniffer (analisador de protocolos): Captura pacotes (Modo promíscuo da placa, Tráfego do segmento); Requisitos para operar (Permissões administrativas, Drivers de captura (WinPcap/npcap), Hardware compatível); Sem os requisitos (Captura falha, Só tráfego local da máquina)
Item — ❌ ERRADO
A afirmação está incorreta porque contém uma generalização indevida. O analisador de protocolos não opera "independentemente de configurações de permissões e limitações de hardware e de software". Para capturar pacotes em uma rede, é necessário:
Permissões administrativas: alterar a placa de rede para o modo promíscuo exige privilégios de administrador no sistema operacional.
Drivers de captura: no Windows, o Wireshark depende do WinPcap ou npcap instalados; sem eles, a captura não funciona.
Hardware compatível: a placa de rede precisa suportar o modo promíscuo, o que é padrão na maioria das placas, mas pode ser limitado em alguns ambientes virtualizados ou com hardware específico.
O erro do item é tratar a ferramenta como se fosse onipotente, ignorando essas limitações operacionais. A banca troca a capacidade teórica da ferramenta pela operação prática, que é condicionada a requisitos de configuração.
NÃO CAIA NESSA!
A banca generaliza a capacidade do sniffer, afirmando que ele captura pacotes "independentemente" de permissões e limitações. O candidato que conhece o Wireshark e o tcpdump pode marcar "certo" por saber que eles capturam pacotes, mas esquece que a operação real exige permissões administrativas, modo promíscuo e drivers de captura. A pegadinha está em transformar uma ferramenta poderosa em uma ferramenta onipotente.
PEGA ESSA DICA!
Em questões sobre sniffers, lembre-se sempre dos três requisitos para a captura funcionar: (1) permissões administrativas, (2) modo promíscuo na placa de rede e (3) drivers de captura instalados. Se a alternativa afirmar que a captura ocorre sem essas condições, ela está errada. Essa tríade é o filtro que separa as afirmações corretas das incorretas.