Pular para o conteúdo principal

Questão de Segurança da Informação — Testes de Segurança (Pentest, Varreduras, etc.) — CESPE / CEBRASPE 2024

Segurança da InformaçãoTestes de Segurança (Pentest, Varreduras, etc.)
Código
ce404086
Banca
CESPE / CEBRASPE
Órgão
TCE AC
Ano
2024
Cargo
ATI ( )
Julgue o item que se segue, relativos a port scanning.   O port scanning não pode ser prevenido, sendo possível apenas a sua detecção, pois é uma técnica muito comum e não há forma de interrompê-la.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Port Scanning: prevenção e detecção

❌ ERRADO. O port scanning pode ser prevenido, e não apenas detectado. A afirmação do item está incorreta ao afirmar que "não há forma de interrompê-la". Embora seja uma técnica comum e difícil de eliminar completamente, existem medidas preventivas eficazes, como firewalls, filtros de pacotes, sistemas de prevenção de intrusão (IPS) e configuração adequada de serviços, que podem bloquear ou dificultar a varredura de portas.

O port scanning é uma técnica de reconhecimento utilizada em testes de segurança (pentest) e por atacantes para identificar quais portas de um host estão abertas e quais serviços estão sendo executados. Essa técnica é uma etapa fundamental do mapeamento de rede e enumeração de serviços, conforme descrito no processo de pentest. A prevenção do port scanning é possível por meio de controles de segurança que atuam na finalidade de prevenção, conforme a classificação dos controles de segurança em prevenção, detecção e resposta.

Na prática, um firewall pode ser configurado para bloquear pacotes de varredura, como os pacotes SYN, ou para limitar o número de conexões por segundo, dificultando a varredura. Um IPS (Intrusion Prevention System) pode identificar padrões de varredura e bloquear o tráfego em tempo real, indo além da simples detecção. Além disso, a configuração adequada dos serviços, como desabilitar portas desnecessárias, reduz a superfície de ataque e dificulta a varredura.

A distinção crucial é entre detecção e prevenção. A detecção (feita por IDS - Intrusion Detection System) apenas identifica e notifica a ocorrência de uma varredura, enquanto a prevenção (feita por IPS ou firewall) atua ativamente para bloquear a varredura. O item afirma que "não há forma de interrompê-la", o que é falso, pois o IPS, por exemplo, possui autonomia para bloquear o tráfego de rede.

A pegadinha da banca está em generalizar que o port scanning é impossível de ser prevenido, quando na verdade existem mecanismos de prevenção, embora não sejam 100% eficazes. O candidato pode confundir a dificuldade de prevenção com a impossibilidade, mas a existência de ferramentas como IPS e firewalls com regras específicas demonstra que a prevenção é possível.

Guarde a fronteira entre detecção (identificar e alertar) e prevenção (bloquear e impedir): é exatamente nela que o item se divide.

1Detecção
IDS
Identifica e notifica
2Prevenção
Firewall
IPS
Configuração de serviços
3Controles de segurança
Prevenção
Detecção
Resposta
Port scanning
LEVELsoulevel.com.br
Port scanning: Detecção (IDS, Identifica e notifica); Prevenção (Firewall, IPS, Configuração de serviços); Controles de segurança (Prevenção, Detecção, Resposta)

Item — ❌ Errado

O item afirma que o port scanning "não pode ser prevenido, sendo possível apenas a sua detecção". Isso está errado, pois existem mecanismos de prevenção, como firewalls e IPS, que podem bloquear varreduras de portas. O IPS, por exemplo, "além de identificar ataques, possui mecanismos para bloquear as intrusões", conforme o conceito de sistema de prevenção de intrusão. Portanto, a prevenção é possível, embora não seja absoluta.

PEGA ESSA DICA!

Na prova, desconfie de afirmações com "não pode", "apenas", "somente" ou "nunca" quando se referem a medidas de segurança. A segurança da informação não é absoluta, mas existem controles de prevenção, detecção e resposta. Se a questão disser que algo "não pode ser prevenido", verifique se há mecanismos como firewall, IPS ou configuração adequada que possam bloquear a ação.

Gabarito: letra E (Errado).

Link permanente: /questoes/ce404086