Questão de Redes de Computadores — TCP e UDP — Quadrix 2023
- Código
- qa540989
- Banca
- Quadrix
- Órgão
- CRO SC
- Ano
- 2023
- Cargo
- Tec Info ( )
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. O processo descrito — enviar pacotes para portas TCP e UDP do sistema-alvo para descobrir quais serviços estão em execução ou em estado LISTENING — é exatamente a definição de varredura de portas (port scanning), técnica clássica de reconhecimento em segurança de redes. A afirmação está correta e alinhada com a literatura da área.
A varredura de portas é uma técnica de reconhecimento (reconnaissance) utilizada tanto por administradores de sistemas quanto por atacantes para mapear quais serviços estão disponíveis em um host. O princípio é simples: cada serviço de rede escuta em uma porta específica (TCP ou UDP), e ao enviar pacotes para essas portas e observar as respostas, é possível inferir se a porta está aberta (serviço ativo), fechada ou filtrada. Ferramentas como o nmap automatizam esse processo, varrendo portas sequencialmente e retornando uma lista de portas abertas, fechadas ou inalcançáveis.
A técnica se baseia no comportamento dos protocolos da camada de transporte. No TCP, por exemplo, uma porta aberta responde a um segmento SYN com um segmento SYN-ACK, indicando que há um serviço escutando. No UDP, a ausência de resposta pode indicar porta aberta, enquanto uma mensagem ICMP de porta inalcançável indica porta fechada. Essas diferenças de comportamento são exploradas por diferentes tipos de varredura, como a varredura de conexão (connect scan), a varredura semiaberta (SYN scan) e a varredura de FIN.
A importância da varredura de portas reside no fato de que, ao identificar os serviços em execução, o invasor pode mapear a porta para uma aplicação específica e, em seguida, buscar vulnerabilidades conhecidas nessa aplicação. Por outro lado, para o administrador de redes, a varredura é uma ferramenta de auditoria essencial para verificar a superfície de exposição da rede e garantir que apenas os serviços desejados estejam acessíveis.
A pegadinha desta questão é justamente a ausência de pegadinha: o enunciado descreve com precisão o conceito de varredura de portas, sem trocar termos ou inverter definições. O candidato que conhece o conceito básico de segurança de redes não encontrará dificuldade em marcar a alternativa correta.
A afirmação está correta. O processo de enviar pacotes para portas TCP e UDP no sistema-alvo para determinar quais serviços estão em execução ou no estado LISTENING é, por definição, a varredura de portas (port scanning). Essa técnica é amplamente documentada na literatura de redes e segurança, sendo o primeiro passo em um processo de reconhecimento de um alvo. Ferramentas como o nmap são exemplos clássicos de varredores de portas, capazes de identificar portas abertas, fechadas ou filtradas tanto em TCP quanto em UDP.
Gabarito: ✅ CERTO
Link permanente: /questoes/qa540989