Pular para o conteúdo principal

Questão de Segurança da Informação — Testes de Segurança (Pentest, Varreduras, etc.) — CESPE / CEBRASPE 2024

Segurança da InformaçãoTestes de Segurança (Pentest, Varreduras, etc.)
Código
ce404087
Banca
CESPE / CEBRASPE
Órgão
TCE AC
Ano
2024
Cargo
ATI ( )
Julgue o item que se segue, relativos a port scanning.   O port scanning é usado, com o processo de hardening, para garantir que as portas estejam corretamente configuradas e seguras.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Port scanning e hardening: ferramentas complementares na segurança de redes

✅ CERTO. O port scanning é, de fato, utilizado em conjunto com o processo de hardening para garantir que as portas estejam corretamente configuradas e seguras. O port scanning permite identificar quais portas estão abertas e quais serviços estão sendo executados, enquanto o hardening é o processo de endurecimento do sistema, que inclui a correção de configurações inseguras e a remoção de serviços desnecessários. A afirmação está correta porque descreve uma prática legítima e comum na gestão de segurança de redes.

O port scanning é uma técnica de enumeração de serviços que consiste em enviar pacotes para as portas de um host e analisar as respostas para determinar quais portas estão abertas, fechadas ou filtradas. Essa técnica é uma etapa fundamental do reconhecimento em um teste de intrusão (pentest), mas também é utilizada por administradores de rede para auditar a própria infraestrutura. Ao identificar as portas abertas, o administrador pode verificar se há serviços expostos indevidamente, se há portas que deveriam estar fechadas ou se há serviços rodando com configurações inseguras.

O hardening, por sua vez, é o processo de tornar um sistema mais seguro, reduzindo sua superfície de ataque. Isso envolve a remoção de serviços e softwares desnecessários, a aplicação de patches de segurança, a configuração adequada de permissões e o reforço de políticas de senha. O hardening é uma atividade contínua e proativa, que busca eliminar vulnerabilidades antes que elas sejam exploradas.

A relação entre port scanning e hardening é de complementaridade. O port scanning é uma ferramenta de avaliação — ele revela o estado atual das portas e serviços. O hardening é uma ferramenta de correção — ele age sobre o que foi encontrado para melhorar a segurança. Um administrador pode usar o port scanning para descobrir que uma porta está aberta com um serviço desatualizado e, em seguida, aplicar o hardening para atualizar o serviço ou fechar a porta. Portanto, a afirmação do enunciado está correta ao dizer que o port scanning é usado, com o processo de hardening, para garantir que as portas estejam corretamente configuradas e seguras.

É importante distinguir o uso legítimo do port scanning do uso malicioso. Quando realizado por um administrador de sistemas em sua própria infraestrutura, o port scanning é uma prática de segurança legítima. Quando realizado por um atacante sem autorização, é uma atividade preparatória para um ataque. A diferença está na autorização e na intenção. O enunciado da questão se refere ao uso legítimo, integrado ao processo de hardening.

A banca explora aqui a confusão entre o port scanning como ferramenta de ataque e como ferramenta de defesa. Muitos candidatos associam o port scanning apenas a atividades maliciosas e podem marcar a questão como errada. No entanto, o port scanning é uma ferramenta de dupla finalidade, e seu uso defensivo é amplamente documentado em boas práticas de segurança.

  1. 1Port scanning (avaliação)identifica portas e serviços
  2. 2Análise dos resultadosportas abertas, serviços expostos
  3. 3Hardening (correção)fecha portas, atualiza serviços
LEVEL · soulevel.com.br

Alternativa C — ✅ Certo ⟵ GABARITO

A afirmação está correta. O port scanning é uma técnica que permite identificar as portas abertas e os serviços em execução em um host. Essa informação é essencial para o processo de hardening, que visa configurar o sistema de forma segura, fechando portas desnecessárias e corrigindo configurações inadequadas. A combinação das duas práticas garante que a superfície de ataque seja reduzida e que os serviços expostos estejam devidamente protegidos.

Alternativa E — ❌ Errado

A afirmação está errada porque nega uma prática legítima e correta. O port scanning não é apenas uma ferramenta de ataque; ele é amplamente utilizado por administradores de rede e profissionais de segurança para auditar e verificar a configuração de portas e serviços. Integrado ao hardening, o port scanning ajuda a identificar portas abertas indevidamente, serviços desatualizados ou configurações inseguras, permitindo que as correções sejam aplicadas. Portanto, a afirmação de que o port scanning é usado com o hardening para garantir portas corretamente configuradas e seguras é verdadeira.

Gabarito: letra C — a afirmação está certa.

Link permanente: /questoes/ce404087