Pular para o conteúdo principal

Questão de Redes de Computadores — Análise de Tráfego de Dados em Redes — Avança SP 2023

Redes de ComputadoresAnálise de Tráfego de Dados em Redes
Código
qa541253
Banca
Avança SP
Órgão
Pref Morungaba
Ano
2023
Cargo
ASI (Morungaba)
Qual das seguintes ferramentas é usada para monitoramento de tráfego de rede?
  1. AFirewall.
  2. BProtocol Analyzer.
  3. CIDS.
  4. DHoneypot.
  5. EAntivírus.
Revelar gabarito e comentário

GabaritoB — Protocol Analyzer.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Monitoramento de Tráfego de Rede: Protocol Analyzer

Gabarito: letra B. O Protocol Analyzer (analisador de protocolo), também conhecido como sniffer, é a ferramenta especificamente usada para monitoramento de tráfego de rede, pois captura e examina os pacotes que trafegam em uma interface de rede, permitindo a análise detalhada dos cabeçalhos e dados. As demais alternativas são ferramentas de segurança com funções distintas: firewall controla o tráfego, IDS detecta intrusões, honeypot atrai ataques e antivírus protege contra malwares.

O monitoramento de tráfego de rede é o processo de interceptar e examinar mensagens que trafegam em uma rede para deduzir informações sobre padrões de comunicação, identificar problemas de desempenho, diagnosticar falhas e detectar possíveis ameaças à segurança. Essa prática é fundamental para administradores de rede, pois fornece visibilidade sobre o que está acontecendo na infraestrutura em tempo real.

A ferramenta central para essa tarefa é o analisador de protocolo, popularmente chamado de sniffer. Ele opera capturando os pacotes que passam por uma interface de rede e os apresenta de forma organizada, geralmente com a demonstração dos cabeçalhos de cada camada do modelo OSI. Para que o sniffer capture todo o tráfego de um segmento de rede, é necessário habilitar o modo promíscuo na placa de rede, que permite capturar não apenas os pacotes destinados à máquina, mas todos os pacotes que trafegam no segmento.

Os exemplos mais conhecidos de analisadores de protocolo são o Wireshark (ferramenta gráfica para Windows e Linux), o tcpdump (linha de comando para sistemas Unix-like) e o WinDump (versão para Windows). Essas ferramentas são essenciais para a análise de tráfego, pois permitem visualizar o fluxo de informações, identificar protocolos em uso, diagnosticar problemas de conectividade e investigar incidentes de segurança.

É importante distinguir o monitoramento de tráfego das ferramentas de segurança que também atuam na rede. Enquanto o analisador de protocolo tem como objetivo observar e examinar o tráfego, outras ferramentas têm funções específicas de proteção: o firewall controla o tráfego com base em regras de filtragem, o IDS (Intrusion Detection System) detecta atividades suspeitas e gera alertas, o honeypot é uma armadilha para atrair atacantes e o antivírus protege contra malwares em um host. A confusão entre essas ferramentas é comum, mas cada uma tem um papel distinto na segurança e no gerenciamento de redes.

A pegadinha desta questão está em associar ferramentas de segurança ao monitoramento de tráfego. O candidato pode confundir o IDS, que também analisa o tráfego para detectar intrusões, com um analisador de protocolo. No entanto, o IDS tem um propósito específico de detecção de ameaças, enquanto o analisador de protocolo é uma ferramenta de análise e diagnóstico do tráfego em si. Guarde essa distinção: o analisador de protocolo é a ferramenta genérica para monitorar e analisar o tráfego, enquanto as demais são ferramentas de segurança com funções específicas.

Ferramentas de rede
  • 1Monitoramento de tráfego
    • Protocol Analyzer (sniffer)
      • Captura pacotes
      • Modo promíscuo
      • Ex.: Wireshark, tcpdump
  • 2Segurança
    • Firewall
      • Controla tráfego por regras
    • IDS
      • Detecta intrusões
    • Honeypot
      • Atrai atacantes
    • Antivírus
      • Protege contra malwares
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O firewall é um dispositivo de segurança que controla o tráfego de rede com base em regras de filtragem, permitindo ou bloqueando pacotes conforme políticas definidas. Ele atua como uma barreira entre redes, mas não é uma ferramenta de monitoramento de tráfego no sentido de capturar e analisar pacotes. Sua função é de controle e proteção, não de análise detalhada do tráfego.

Alternativa B — ✅ Correta ⟵ GABARITO

O Protocol Analyzer (analisador de protocolo) é a ferramenta usada para monitoramento de tráfego de rede. Ele captura os pacotes que trafegam em uma interface de rede, permitindo a análise detalhada dos cabeçalhos e dados de cada protocolo. Exemplos clássicos incluem o Wireshark e o tcpdump, que são amplamente utilizados para diagnóstico de problemas, análise de desempenho e investigação de incidentes de segurança.

Alternativa C — ❌ Incorreta

O IDS (Intrusion Detection System) é um sistema de detecção de intrusão que monitora o tráfego de rede para identificar atividades suspeitas e gerar alertas. Embora analise o tráfego, seu objetivo é detectar ameaças, não realizar uma análise detalhada do tráfego como um analisador de protocolo. Ele atua como um alarme de segurança, avisando sobre possíveis intrusões, mas não é uma ferramenta de monitoramento de tráfego no sentido de captura e exame de pacotes.

Alternativa D — ❌ Incorreta

O honeypot é uma armadilha de segurança, um sistema ou recurso projetado para atrair atacantes e estudar suas técnicas. Ele simula vulnerabilidades para capturar informações sobre ataques, mas não é uma ferramenta de monitoramento de tráfego. Sua função é enganar e observar atacantes, não analisar o tráfego de rede em geral.

Alternativa E — ❌ Incorreta

O antivírus é um software de proteção que detecta e remove malwares em um sistema. Ele atua no host, verificando arquivos e processos, mas não é uma ferramenta de monitoramento de tráfego de rede. Sua função é proteger contra ameaças locais, não analisar o tráfego que passa pela rede.

NÃO CAIA NESSA!

A banca mistura ferramentas de segurança com a ferramenta de análise de tráfego. O candidato pode confundir o IDS, que também analisa o tráfego, com um analisador de protocolo. A diferença é que o IDS tem foco em detecção de ameaças, enquanto o analisador de protocolo é uma ferramenta de análise e diagnóstico do tráfego em si. Lembre-se: o analisador de protocolo é a ferramenta genérica para monitorar e analisar o tráfego, enquanto as demais são ferramentas de segurança com funções específicas.

Gabarito: letra B

Link permanente: /questoes/qa541253