Questão de Segurança da Informação — Testes de Segurança (Pentest, Varreduras, etc.) — CESPE / CEBRASPE 2024
- Código
- ce404087
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE AC
- Ano
- 2024
- Cargo
- ATI ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. O port scanning é, de fato, utilizado em conjunto com o processo de hardening para garantir que as portas estejam corretamente configuradas e seguras. O port scanning permite identificar quais portas estão abertas e quais serviços estão sendo executados, enquanto o hardening é o processo de endurecimento do sistema, que inclui a correção de configurações inseguras e a remoção de serviços desnecessários. A afirmação está correta porque descreve uma prática legítima e comum na gestão de segurança de redes.
O port scanning é uma técnica de enumeração de serviços que consiste em enviar pacotes para as portas de um host e analisar as respostas para determinar quais portas estão abertas, fechadas ou filtradas. Essa técnica é uma etapa fundamental do reconhecimento em um teste de intrusão (pentest), mas também é utilizada por administradores de rede para auditar a própria infraestrutura. Ao identificar as portas abertas, o administrador pode verificar se há serviços expostos indevidamente, se há portas que deveriam estar fechadas ou se há serviços rodando com configurações inseguras.
O hardening, por sua vez, é o processo de tornar um sistema mais seguro, reduzindo sua superfície de ataque. Isso envolve a remoção de serviços e softwares desnecessários, a aplicação de patches de segurança, a configuração adequada de permissões e o reforço de políticas de senha. O hardening é uma atividade contínua e proativa, que busca eliminar vulnerabilidades antes que elas sejam exploradas.
A relação entre port scanning e hardening é de complementaridade. O port scanning é uma ferramenta de avaliação — ele revela o estado atual das portas e serviços. O hardening é uma ferramenta de correção — ele age sobre o que foi encontrado para melhorar a segurança. Um administrador pode usar o port scanning para descobrir que uma porta está aberta com um serviço desatualizado e, em seguida, aplicar o hardening para atualizar o serviço ou fechar a porta. Portanto, a afirmação do enunciado está correta ao dizer que o port scanning é usado, com o processo de hardening, para garantir que as portas estejam corretamente configuradas e seguras.
É importante distinguir o uso legítimo do port scanning do uso malicioso. Quando realizado por um administrador de sistemas em sua própria infraestrutura, o port scanning é uma prática de segurança legítima. Quando realizado por um atacante sem autorização, é uma atividade preparatória para um ataque. A diferença está na autorização e na intenção. O enunciado da questão se refere ao uso legítimo, integrado ao processo de hardening.
A banca explora aqui a confusão entre o port scanning como ferramenta de ataque e como ferramenta de defesa. Muitos candidatos associam o port scanning apenas a atividades maliciosas e podem marcar a questão como errada. No entanto, o port scanning é uma ferramenta de dupla finalidade, e seu uso defensivo é amplamente documentado em boas práticas de segurança.
A afirmação está correta. O port scanning é uma técnica que permite identificar as portas abertas e os serviços em execução em um host. Essa informação é essencial para o processo de hardening, que visa configurar o sistema de forma segura, fechando portas desnecessárias e corrigindo configurações inadequadas. A combinação das duas práticas garante que a superfície de ataque seja reduzida e que os serviços expostos estejam devidamente protegidos.
A afirmação está errada porque nega uma prática legítima e correta. O port scanning não é apenas uma ferramenta de ataque; ele é amplamente utilizado por administradores de rede e profissionais de segurança para auditar e verificar a configuração de portas e serviços. Integrado ao hardening, o port scanning ajuda a identificar portas abertas indevidamente, serviços desatualizados ou configurações inseguras, permitindo que as correções sejam aplicadas. Portanto, a afirmação de que o port scanning é usado com o hardening para garantir portas corretamente configuradas e seguras é verdadeira.
Gabarito: letra C — a afirmação está certa.
Link permanente: /questoes/ce404087