Questão de Segurança da Informação — Análise de Tráfego e Logs — CESPE / CEBRASPE 2025
- Código
- ce418145
- Banca
- CESPE / CEBRASPE
- Órgão
- TRT 10
- Ano
- 2025
- Cargo
- AJ TRT10
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. O Wireshark é, de fato, uma ferramenta de monitoramento de tráfego de rede que captura e analisa pacotes em tempo real, mas a afirmação de que ele é capaz de descriptografar automaticamente todo o tráfego criptografado, sem a necessidade das chaves de decriptação, é falsa. A descriptografia de tráfego criptografado (como TLS/SSL) exige as chaves de decriptação, que o Wireshark não obtém automaticamente.
O Wireshark é um analisador de protocolos de rede, também conhecido como sniffer, que intercepta e registra o tráfego que passa por uma interface de rede. Ele captura os pacotes e os decodifica de acordo com as especificações dos protocolos, permitindo a inspeção detalhada do conteúdo. No entanto, quando o tráfego está criptografado, o Wireshark só consegue exibir os cabeçalhos dos pacotes e os dados que não foram cifrados. Para visualizar o conteúdo dos dados criptografados, é necessário fornecer as chaves de decriptação (por exemplo, a chave privada do servidor ou as chaves de sessão TLS), que podem ser configuradas nas preferências do Wireshark. Sem essas chaves, o conteúdo permanece ilegível.
A criptografia é um mecanismo fundamental para garantir a confidencialidade dos dados em trânsito. O objetivo da criptografia é exatamente impedir que terceiros, incluindo ferramentas de análise de tráfego, consigam ler o conteúdo das comunicações sem a devida autorização (as chaves). Se o Wireshark pudesse descriptografar automaticamente todo o tráfego, a criptografia seria inútil. Portanto, a afirmação da questão contraria o próprio propósito da criptografia.
É importante distinguir o Wireshark de outras ferramentas. O Wireshark é um sniffer passivo, que apenas observa o tráfego. Ele não é um IDS (Sistema de Detecção de Intrusão), pois não analisa o tráfego em busca de assinaturas de ataques. Ele também não é uma ferramenta de descriptografia automática. Para analisar tráfego criptografado, o analista precisa ter acesso às chaves, o que geralmente é feito em ambientes controlados, como em testes de penetração ou na análise de tráfego de uma aplicação própria.
A pegadinha da questão está em explorar o conhecimento superficial do candidato sobre o Wireshark. Muitos sabem que ele captura pacotes, mas podem não ter clareza sobre as limitações da ferramenta em relação à criptografia. A banca tenta fazer o candidato acreditar que o Wireshark tem uma capacidade mágica de descriptografar tudo, o que é tecnicamente incorreto. A descriptografia exige as chaves, e o Wireshark não as obtém automaticamente.
A alternativa E (Errado) é a correta, pois a afirmação do enunciado é falsa. O Wireshark não é capaz de descriptografar automaticamente todo o tráfego criptografado sem as chaves de decriptação. A descriptografia de tráfego TLS/SSL, por exemplo, requer a configuração das chaves de sessão ou da chave privada do servidor no Wireshark. Sem essas chaves, o conteúdo dos pacotes criptografados permanece inacessível. A ferramenta é excelente para análise de tráfego, mas a descriptografia não é automática e depende das chaves.
A alternativa C (Certo) é incorreta, pois afirma que o Wireshark descriptografa automaticamente todo o tráfego criptografado sem a necessidade das chaves. Isso é falso. O Wireshark pode capturar e exibir pacotes, mas o conteúdo criptografado só pode ser lido se as chaves de decriptação forem fornecidas. A criptografia existe justamente para proteger os dados, e uma ferramenta de análise não pode simplesmente ignorar esse mecanismo sem as credenciais adequadas.
Gabarito: letra E (Errado).
Link permanente: /questoes/ce418145