Pular para o conteúdo principal

Questão de Redes de Computadores — Análise de Tráfego de Dados em Redes — CESPE / CEBRASPE 2024

Redes de ComputadoresAnálise de Tráfego de Dados em Redes
Código
ce403994
Banca
CESPE / CEBRASPE
Órgão
Pref Mossoró
Ano
2024
Cargo
AFTM ( )

Julgue o item subsecutivo, referente a segurança da informação e proteção de dados.

 

Um analisador de protocolos de redes é capaz de capturar e analisar pacotes de dados em tempo real em redes ethernet, wi-fi e Bluetooth, independentemente de configurações de permissões e limitações de hardware e de software.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise de tráfego e sniffers

Gabarito: ❌ ERRADO. A afirmação é falsa porque um analisador de protocolos (sniffer) não opera "independentemente de configurações de permissões e limitações de hardware e de software" — na prática, a captura de pacotes depende de permissões administrativas, do modo promíscuo da placa de rede e de drivers específicos (como WinPcap/npcap no Windows). O item erra ao generalizar a capacidade da ferramenta, ignorando essas limitações operacionais.

Um analisador de protocolos, também chamado de sniffer ou ferramenta de análise de tráfego, é um software (ou combinação de software e hardware) que captura e examina os pacotes que trafegam em uma interface de rede. Ferramentas clássicas como Wireshark e tcpdump funcionam colocando a placa de rede em modo promíscuo, o que permite capturar todo o tráfego do segmento, e não apenas os pacotes destinados à própria máquina. Esse é o princípio básico do sniffing.

A regra que rege essa operação é simples: a captura exige que a interface de rede esteja em modo promíscuo, e essa configuração, na grande maioria dos sistemas operacionais, só pode ser alterada por usuários com privilégios administrativos (root no Linux, administrador no Windows). Além disso, ferramentas como o Wireshark dependem de drivers de captura específicos — no Windows, o WinPcap ou o npcap — que precisam estar instalados e funcionando. Sem esses requisitos, a captura simplesmente não acontece, ou fica restrita ao tráfego local da máquina.

Na prática, um analista que tenta capturar pacotes em uma rede sem permissões administrativas verá a ferramenta falhar ou capturar apenas o tráfego de entrada e saída da própria máquina, sem acesso ao tráfego dos demais dispositivos do segmento. É por isso que, em ambientes corporativos, a análise de tráfego é uma atividade restrita a administradores de rede, que possuem as credenciais necessárias para configurar a placa e posicionar o sniffer em pontos estratégicos, como a entrada/saída de firewalls e roteadores.

A distinção que importa aqui é entre a capacidade teórica da ferramenta e as condições práticas de operação. O item afirma que a captura ocorre "independentemente de configurações de permissões e limitações de hardware e de software" — isso é falso. A ferramenta tem capacidade, mas depende de um ambiente configurado para funcionar. A banca explora exatamente essa generalização indevida: o candidato que conhece o Wireshark e o tcpdump pode ser levado a marcar "certo" por saber que eles capturam pacotes, mas esquece que a operação real exige permissões e configurações específicas.

Guarde o critério decisivo: a captura de pacotes em um sniffer depende de permissões administrativas, do modo promíscuo da placa e de drivers de captura — não é uma operação automática e irrestrita. É exatamente nesse ponto que o item se separa entre certo e errado.

1Captura pacotes
Modo promíscuo da placa
Tráfego do segmento
2Requisitos para operar
Permissões administrativas
Drivers de captura (WinPcap/npcap)
Hardware compatível
3Sem os requisitos
Captura falha
Só tráfego local da máquina
Sniffer (analisador de protocolos)
LEVELsoulevel.com.br
Sniffer (analisador de protocolos): Captura pacotes (Modo promíscuo da placa, Tráfego do segmento); Requisitos para operar (Permissões administrativas, Drivers de captura (WinPcap/npcap), Hardware compatível); Sem os requisitos (Captura falha, Só tráfego local da máquina)

Item — ❌ ERRADO

A afirmação está incorreta porque contém uma generalização indevida. O analisador de protocolos não opera "independentemente de configurações de permissões e limitações de hardware e de software". Para capturar pacotes em uma rede, é necessário:

  • Permissões administrativas: alterar a placa de rede para o modo promíscuo exige privilégios de administrador no sistema operacional.

  • Drivers de captura: no Windows, o Wireshark depende do WinPcap ou npcap instalados; sem eles, a captura não funciona.

  • Hardware compatível: a placa de rede precisa suportar o modo promíscuo, o que é padrão na maioria das placas, mas pode ser limitado em alguns ambientes virtualizados ou com hardware específico.

O erro do item é tratar a ferramenta como se fosse onipotente, ignorando essas limitações operacionais. A banca troca a capacidade teórica da ferramenta pela operação prática, que é condicionada a requisitos de configuração.

NÃO CAIA NESSA!

A banca generaliza a capacidade do sniffer, afirmando que ele captura pacotes "independentemente" de permissões e limitações. O candidato que conhece o Wireshark e o tcpdump pode marcar "certo" por saber que eles capturam pacotes, mas esquece que a operação real exige permissões administrativas, modo promíscuo e drivers de captura. A pegadinha está em transformar uma ferramenta poderosa em uma ferramenta onipotente.

PEGA ESSA DICA!

Em questões sobre sniffers, lembre-se sempre dos três requisitos para a captura funcionar: (1) permissões administrativas, (2) modo promíscuo na placa de rede e (3) drivers de captura instalados. Se a alternativa afirmar que a captura ocorre sem essas condições, ela está errada. Essa tríade é o filtro que separa as afirmações corretas das incorretas.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce403994