Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Tráfego e Logs — CESPE / CEBRASPE 2025

Segurança da InformaçãoAnálise de Tráfego e Logs
Código
ce418145
Banca
CESPE / CEBRASPE
Órgão
TRT 10
Ano
2025
Cargo
AJ TRT10
Julgue o item que se segue, referentes a controle de acesso, gestão de identidades, serviços de autenticação e monitoramento de tráfego. Wireshark é uma ferramenta de monitoramento de tráfego de rede que permite capturar e analisar pacotes em tempo real, sendo capaz de descriptografar automaticamente todo o tráfego criptografado, sem a necessidade das chaves de decriptação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Wireshark e descriptografia de tráfego

❌ ERRADO. O Wireshark é, de fato, uma ferramenta de monitoramento de tráfego de rede que captura e analisa pacotes em tempo real, mas a afirmação de que ele é capaz de descriptografar automaticamente todo o tráfego criptografado, sem a necessidade das chaves de decriptação, é falsa. A descriptografia de tráfego criptografado (como TLS/SSL) exige as chaves de decriptação, que o Wireshark não obtém automaticamente.

O Wireshark é um analisador de protocolos de rede, também conhecido como sniffer, que intercepta e registra o tráfego que passa por uma interface de rede. Ele captura os pacotes e os decodifica de acordo com as especificações dos protocolos, permitindo a inspeção detalhada do conteúdo. No entanto, quando o tráfego está criptografado, o Wireshark só consegue exibir os cabeçalhos dos pacotes e os dados que não foram cifrados. Para visualizar o conteúdo dos dados criptografados, é necessário fornecer as chaves de decriptação (por exemplo, a chave privada do servidor ou as chaves de sessão TLS), que podem ser configuradas nas preferências do Wireshark. Sem essas chaves, o conteúdo permanece ilegível.

A criptografia é um mecanismo fundamental para garantir a confidencialidade dos dados em trânsito. O objetivo da criptografia é exatamente impedir que terceiros, incluindo ferramentas de análise de tráfego, consigam ler o conteúdo das comunicações sem a devida autorização (as chaves). Se o Wireshark pudesse descriptografar automaticamente todo o tráfego, a criptografia seria inútil. Portanto, a afirmação da questão contraria o próprio propósito da criptografia.

É importante distinguir o Wireshark de outras ferramentas. O Wireshark é um sniffer passivo, que apenas observa o tráfego. Ele não é um IDS (Sistema de Detecção de Intrusão), pois não analisa o tráfego em busca de assinaturas de ataques. Ele também não é uma ferramenta de descriptografia automática. Para analisar tráfego criptografado, o analista precisa ter acesso às chaves, o que geralmente é feito em ambientes controlados, como em testes de penetração ou na análise de tráfego de uma aplicação própria.

A pegadinha da questão está em explorar o conhecimento superficial do candidato sobre o Wireshark. Muitos sabem que ele captura pacotes, mas podem não ter clareza sobre as limitações da ferramenta em relação à criptografia. A banca tenta fazer o candidato acreditar que o Wireshark tem uma capacidade mágica de descriptografar tudo, o que é tecnicamente incorreto. A descriptografia exige as chaves, e o Wireshark não as obtém automaticamente.

Wireshark
  • 1O que é
    • Sniffer passivo
    • Captura e analisa pacotes em tempo real
  • 2Tráfego criptografado
    • Descriptografia automática sem chaves
    • Exige chaves de decriptação
      • Chave privada do servidor
      • Chaves de sessão TLS
  • 3Limitações
    • Não é IDS
    • Não analisa assinaturas de ataque
LEVEL · soulevel.com.br

Alternativa E — ✅ Correta (gabarito)

A alternativa E (Errado) é a correta, pois a afirmação do enunciado é falsa. O Wireshark não é capaz de descriptografar automaticamente todo o tráfego criptografado sem as chaves de decriptação. A descriptografia de tráfego TLS/SSL, por exemplo, requer a configuração das chaves de sessão ou da chave privada do servidor no Wireshark. Sem essas chaves, o conteúdo dos pacotes criptografados permanece inacessível. A ferramenta é excelente para análise de tráfego, mas a descriptografia não é automática e depende das chaves.

Alternativa C — ❌ Incorreta

A alternativa C (Certo) é incorreta, pois afirma que o Wireshark descriptografa automaticamente todo o tráfego criptografado sem a necessidade das chaves. Isso é falso. O Wireshark pode capturar e exibir pacotes, mas o conteúdo criptografado só pode ser lido se as chaves de decriptação forem fornecidas. A criptografia existe justamente para proteger os dados, e uma ferramenta de análise não pode simplesmente ignorar esse mecanismo sem as credenciais adequadas.

Gabarito: letra E (Errado).

Link permanente: /questoes/ce418145