Questão de Redes de Computadores — Protocolo SNMP, sua Extensão RMON e a Base de Informações MIB — FGV 2024
Redes de Computadores›Protocolo SNMP, sua Extensão RMON e a Base de Informações MIB
Código
fg165577
Banca
FGV
Órgão
TCE PA
Ano
2024
Cargo
Aud CE (TCE-PA)
Um analista de segurança da informação realizou uma varredura no servidor de uma aplicação existente em sua empresa, para identificar possíveis vulnerabilidades e suas respectivas correções.
A tabela a seguir apresenta o resultado desta varredura.
Sobre o resultado desta varredura, avalie as seguintes afirmativas:
I. Por padrão, a existência das portas 80 e 443 abertas significa que este servidor está acessando portais em outros dispositivos por meio dos protocolos HTTP e HTTPS.
II. Por padrão, a existência da porta 161 aberta, significa que este servidor permite consultas por meio do protocolo SNMP.
III. Por padrão, a existência da porta 5432 aberta, significa que este servidor permite consultas ao banco de dados MySQL.
Está correto o que se afirma em
A I, apenas.
BIII, apenas.
CII, apenas.
DI e II, apenas.
EII e III, apenas.
Revelar gabarito e comentário▾
GabaritoC — II, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Portas padrão e serviços de rede: HTTP, HTTPS, SNMP e MySQL
Gabarito: letra C — apenas a afirmativa II está correta. A porta 161 aberta indica, por padrão, que o servidor permite consultas via protocolo SNMP (Simple Network Management Protocol), que opera sobre UDP na porta 161. As afirmativas I e III estão incorretas: portas 80/443 abertas indicam que o servidor oferece serviços HTTP/HTTPS (não que acessa portais em outros dispositivos), e a porta 5432 é do PostgreSQL, não do MySQL (que usa a porta 3306).
O que a questão testa é o conhecimento das portas padrão associadas a serviços de rede — um tópico clássico em provas de redes e segurança. Uma porta aberta em um servidor significa que há um serviço escutando naquela porta, aguardando conexões de clientes. Isso é diferente de o servidor iniciar conexões para outros dispositivos. Quando um servidor web tem as portas 80 (HTTP) e 443 (HTTPS) abertas, ele está disponibilizando conteúdo web para clientes que o acessam — não está "acessando portais em outros dispositivos". A afirmativa I inverte essa lógica: a porta aberta indica um serviço passivo (aguardando requisições), não uma ação ativa de acesso a terceiros.
O SNMP é um protocolo da camada de aplicação usado para gerenciamento de rede. Ele permite que um sistema de gerenciamento (NMS) consulte e monitore dispositivos como roteadores, switches, servidores e impressoras. O SNMP opera, por padrão, na porta UDP 161 para consultas (GET, GETNEXT, GETBULK, SET) e na porta UDP 162 para traps (notificações assíncronas enviadas pelo agente ao gerente). A afirmativa II está correta: a porta 161 aberta indica que o servidor permite consultas SNMP — ou seja, um agente SNMP está ativo e respondendo a requisições de gerenciamento.
A afirmativa III erra ao associar a porta 5432 ao MySQL. A porta 5432 é a porta padrão do PostgreSQL, um sistema gerenciador de banco de dados relacional. O MySQL, por sua vez, usa a porta 3306 como padrão. Essa é uma pegadinha clássica: a banca troca o número da porta de um banco pelo de outro. O analista de segurança, ao ver a porta 5432 aberta, deve suspeitar de um servidor PostgreSQL exposto, não MySQL.
Para fixar, veja a tabela com as portas padrão mais cobradas em provas:
Serviço
Porta padrão
Protocolo de transporte
HTTP
80
TCP
HTTPS
443
TCP
SNMP (consultas)
161
UDP
SNMP (traps)
162
UDP
MySQL
3306
TCP
PostgreSQL
5432
TCP
DNS
53
UDP/TCP
SSH
22
TCP
FTP
21 (controle) / 20 (dados)
TCP
SMTP
25
TCP
POP3
110
TCP
IMAP
143
TCP
DHCP
67 (servidor) / 68 (cliente)
UDP
Telnet
23
TCP
A pegadinha central desta questão é a inversão de papéis na afirmativa I e a troca de porta na afirmativa III. Na I, o candidato pode confundir "porta aberta" com "acesso ativo a outros dispositivos", quando na verdade significa "serviço disponível para ser acessado". Na III, a confusão entre PostgreSQL (5432) e MySQL (3306) é recorrente. A afirmativa II é direta e correta, sendo a única que resiste à análise.
Portas padrão: Serviços web (HTTP (80), HTTPS (443)); Gerenciamento de rede (SNMP consultas (UDP 161), SNMP traps (UDP 162)); Bancos de dados (MySQL (3306), PostgreSQL (5432))
Item I — ❌ Incorreto
A afirmativa está incorreta porque inverte o sentido de uma porta aberta. Portas 80 e 443 abertas significam que o servidor oferece serviços HTTP e HTTPS — ou seja, está aguardando requisições de clientes web. Não significa que o servidor está acessando portais em outros dispositivos. O servidor pode até fazer requisições HTTP/HTTPS para outros hosts, mas isso não é indicado pela porta aberta; a porta aberta indica um serviço escutando (modo servidor), não uma ação de cliente.
Item II — ✅ Correto
A afirmativa está correta. O SNMP (Simple Network Management Protocol) é um protocolo da camada de aplicação usado para gerenciamento de rede, e sua porta padrão é a UDP 161 para consultas (GET, GETNEXT, SET). A porta 162 é usada para traps (notificações). Portanto, a porta 161 aberta indica que o servidor permite consultas via SNMP — um agente SNMP está ativo e respondendo a requisições de gerenciamento.
Item III — ❌ Incorreto
A afirmativa está incorreta porque a porta 5432 é a porta padrão do PostgreSQL, não do MySQL. O MySQL utiliza a porta 3306 como padrão. A banca trocou o número da porta de um banco pelo outro — uma pegadinha clássica. Porta 5432 aberta indica um servidor PostgreSQL exposto, não MySQL.
Conclusão: Apenas a afirmativa II está correta. Portanto, o gabarito é a letra C.