Questão de Segurança da Informação — Testes de Segurança (Pentest, Varreduras, etc.) — CESPE / CEBRASPE 2024
- Código
- ce404086
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE AC
- Ano
- 2024
- Cargo
- ATI ( )
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. O port scanning pode ser prevenido, e não apenas detectado. A afirmação do item está incorreta ao afirmar que "não há forma de interrompê-la". Embora seja uma técnica comum e difícil de eliminar completamente, existem medidas preventivas eficazes, como firewalls, filtros de pacotes, sistemas de prevenção de intrusão (IPS) e configuração adequada de serviços, que podem bloquear ou dificultar a varredura de portas.
O port scanning é uma técnica de reconhecimento utilizada em testes de segurança (pentest) e por atacantes para identificar quais portas de um host estão abertas e quais serviços estão sendo executados. Essa técnica é uma etapa fundamental do mapeamento de rede e enumeração de serviços, conforme descrito no processo de pentest. A prevenção do port scanning é possível por meio de controles de segurança que atuam na finalidade de prevenção, conforme a classificação dos controles de segurança em prevenção, detecção e resposta.
Na prática, um firewall pode ser configurado para bloquear pacotes de varredura, como os pacotes SYN, ou para limitar o número de conexões por segundo, dificultando a varredura. Um IPS (Intrusion Prevention System) pode identificar padrões de varredura e bloquear o tráfego em tempo real, indo além da simples detecção. Além disso, a configuração adequada dos serviços, como desabilitar portas desnecessárias, reduz a superfície de ataque e dificulta a varredura.
A distinção crucial é entre detecção e prevenção. A detecção (feita por IDS - Intrusion Detection System) apenas identifica e notifica a ocorrência de uma varredura, enquanto a prevenção (feita por IPS ou firewall) atua ativamente para bloquear a varredura. O item afirma que "não há forma de interrompê-la", o que é falso, pois o IPS, por exemplo, possui autonomia para bloquear o tráfego de rede.
A pegadinha da banca está em generalizar que o port scanning é impossível de ser prevenido, quando na verdade existem mecanismos de prevenção, embora não sejam 100% eficazes. O candidato pode confundir a dificuldade de prevenção com a impossibilidade, mas a existência de ferramentas como IPS e firewalls com regras específicas demonstra que a prevenção é possível.
Guarde a fronteira entre detecção (identificar e alertar) e prevenção (bloquear e impedir): é exatamente nela que o item se divide.
O item afirma que o port scanning "não pode ser prevenido, sendo possível apenas a sua detecção". Isso está errado, pois existem mecanismos de prevenção, como firewalls e IPS, que podem bloquear varreduras de portas. O IPS, por exemplo, "além de identificar ataques, possui mecanismos para bloquear as intrusões", conforme o conceito de sistema de prevenção de intrusão. Portanto, a prevenção é possível, embora não seja absoluta.
Na prova, desconfie de afirmações com "não pode", "apenas", "somente" ou "nunca" quando se referem a medidas de segurança. A segurança da informação não é absoluta, mas existem controles de prevenção, detecção e resposta. Se a questão disser que algo "não pode ser prevenido", verifique se há mecanismos como firewall, IPS ou configuração adequada que possam bloquear a ação.
Gabarito: letra E (Errado).
Link permanente: /questoes/ce404086