Pular para o conteúdo principal

Questão de Redes de Computadores — TCP e UDP — Quadrix 2023

Redes de ComputadoresTCP e UDP
Código
qa540989
Banca
Quadrix
Órgão
CRO SC
Ano
2023
Cargo
Tec Info ( )
Julgue o item, relativo aos conceitos de proteção e segurança da informação.   O processo de enviar pacotes para portas TCP e UDP no sistema-alvo para determinar quais serviços estão em execução ou no estado LISTENING é definido como varredura de porta.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Varredura de portas (port scanning)

Gabarito: ✅ CERTO. O processo descrito — enviar pacotes para portas TCP e UDP do sistema-alvo para descobrir quais serviços estão em execução ou em estado LISTENING — é exatamente a definição de varredura de portas (port scanning), técnica clássica de reconhecimento em segurança de redes. A afirmação está correta e alinhada com a literatura da área.

A varredura de portas é uma técnica de reconhecimento (reconnaissance) utilizada tanto por administradores de sistemas quanto por atacantes para mapear quais serviços estão disponíveis em um host. O princípio é simples: cada serviço de rede escuta em uma porta específica (TCP ou UDP), e ao enviar pacotes para essas portas e observar as respostas, é possível inferir se a porta está aberta (serviço ativo), fechada ou filtrada. Ferramentas como o nmap automatizam esse processo, varrendo portas sequencialmente e retornando uma lista de portas abertas, fechadas ou inalcançáveis.

A técnica se baseia no comportamento dos protocolos da camada de transporte. No TCP, por exemplo, uma porta aberta responde a um segmento SYN com um segmento SYN-ACK, indicando que há um serviço escutando. No UDP, a ausência de resposta pode indicar porta aberta, enquanto uma mensagem ICMP de porta inalcançável indica porta fechada. Essas diferenças de comportamento são exploradas por diferentes tipos de varredura, como a varredura de conexão (connect scan), a varredura semiaberta (SYN scan) e a varredura de FIN.

A importância da varredura de portas reside no fato de que, ao identificar os serviços em execução, o invasor pode mapear a porta para uma aplicação específica e, em seguida, buscar vulnerabilidades conhecidas nessa aplicação. Por outro lado, para o administrador de redes, a varredura é uma ferramenta de auditoria essencial para verificar a superfície de exposição da rede e garantir que apenas os serviços desejados estejam acessíveis.

A pegadinha desta questão é justamente a ausência de pegadinha: o enunciado descreve com precisão o conceito de varredura de portas, sem trocar termos ou inverter definições. O candidato que conhece o conceito básico de segurança de redes não encontrará dificuldade em marcar a alternativa correta.

  1. 1Enviar pacotes às portas
  2. 2Observar respostas TCP/UDP
  3. 3Identificar serviços LISTENING
LEVEL · soulevel.com.br

Alternativa C — ✅ Correto ⟵ GABARITO

A afirmação está correta. O processo de enviar pacotes para portas TCP e UDP no sistema-alvo para determinar quais serviços estão em execução ou no estado LISTENING é, por definição, a varredura de portas (port scanning). Essa técnica é amplamente documentada na literatura de redes e segurança, sendo o primeiro passo em um processo de reconhecimento de um alvo. Ferramentas como o nmap são exemplos clássicos de varredores de portas, capazes de identificar portas abertas, fechadas ou filtradas tanto em TCP quanto em UDP.

Gabarito: ✅ CERTO

Link permanente: /questoes/qa540989