Modo promíscuo em sniffer
Gabarito: letra B. O modo promíscuo habilita a placa de rede a capturar todos os pacotes que trafegam pelo segmento de rede ao qual está conectada, não apenas aqueles endereçados ao seu MAC. É uma funcionalidade essencial para ferramentas de análise de tráfego (sniffers) como Wireshark e tcpdump.
A banca testa o conhecimento básico da finalidade do modo promíscuo. Conforme o material de redes, esse modo "permite que a placa não mais capture somente os pacotes em unicast direcionados a ela e os broadcast, mas sim, todo e qualquer tráfego na rede ou segmento de rede a qual a interface esteja conectada".
Alternativa A — ❌ Incorreta
Tornar o sniffer imperceptível na rede não é função do modo promíscuo. Isso seria obtido por técnicas de stealth (como não responder a pings ou usar endereços não monitorados). O modo promíscuo apenas amplia o escopo de captura.
Alternativa B — ✅ Correta ⟵ GABARITO
Exatamente a definição: monitorar todos os pacotes do segmento de rede local. É a utilidade principal do modo promíscuo em sniffers.
Alternativa C — ❌ Incorreta
Envio de dados utilizando endereço falso refere-se a spoofing (falsificação de endereço IP ou MAC), não ao modo promíscuo. Este é apenas uma configuração de recepção.
Alternativa D — ❌ Incorreta
O modo promíscuo atua em um único segmento de rede (domínio de colisão difundido pelo switch ou hub). Não é capaz de capturar todo o tráfego de uma rede WAN, pois os roteadores limitam a propagação dos quadros.
Alternativa E — ❌ Incorreta
Injetar notificações de alertas falsos é uma técnica de ataque (como enviar pacotes forjados). O modo promíscuo é passivo — apenas captura, não injeta tráfego.
Gabarito: letra B.