Questão de Redes de Computadores — Análise de Tráfego de Dados em Redes — Avança SP 2023
- Código
- qa541253
- Banca
- Avança SP
- Órgão
- Pref Morungaba
- Ano
- 2023
- Cargo
- ASI (Morungaba)
- AFirewall.
- BProtocol Analyzer.
- CIDS.
- DHoneypot.
- EAntivírus.
GabaritoB — Protocol Analyzer.
Gabarito: letra B. O Protocol Analyzer (analisador de protocolo), também conhecido como sniffer, é a ferramenta especificamente usada para monitoramento de tráfego de rede, pois captura e examina os pacotes que trafegam em uma interface de rede, permitindo a análise detalhada dos cabeçalhos e dados. As demais alternativas são ferramentas de segurança com funções distintas: firewall controla o tráfego, IDS detecta intrusões, honeypot atrai ataques e antivírus protege contra malwares.
O monitoramento de tráfego de rede é o processo de interceptar e examinar mensagens que trafegam em uma rede para deduzir informações sobre padrões de comunicação, identificar problemas de desempenho, diagnosticar falhas e detectar possíveis ameaças à segurança. Essa prática é fundamental para administradores de rede, pois fornece visibilidade sobre o que está acontecendo na infraestrutura em tempo real.
A ferramenta central para essa tarefa é o analisador de protocolo, popularmente chamado de sniffer. Ele opera capturando os pacotes que passam por uma interface de rede e os apresenta de forma organizada, geralmente com a demonstração dos cabeçalhos de cada camada do modelo OSI. Para que o sniffer capture todo o tráfego de um segmento de rede, é necessário habilitar o modo promíscuo na placa de rede, que permite capturar não apenas os pacotes destinados à máquina, mas todos os pacotes que trafegam no segmento.
Os exemplos mais conhecidos de analisadores de protocolo são o Wireshark (ferramenta gráfica para Windows e Linux), o tcpdump (linha de comando para sistemas Unix-like) e o WinDump (versão para Windows). Essas ferramentas são essenciais para a análise de tráfego, pois permitem visualizar o fluxo de informações, identificar protocolos em uso, diagnosticar problemas de conectividade e investigar incidentes de segurança.
É importante distinguir o monitoramento de tráfego das ferramentas de segurança que também atuam na rede. Enquanto o analisador de protocolo tem como objetivo observar e examinar o tráfego, outras ferramentas têm funções específicas de proteção: o firewall controla o tráfego com base em regras de filtragem, o IDS (Intrusion Detection System) detecta atividades suspeitas e gera alertas, o honeypot é uma armadilha para atrair atacantes e o antivírus protege contra malwares em um host. A confusão entre essas ferramentas é comum, mas cada uma tem um papel distinto na segurança e no gerenciamento de redes.
A pegadinha desta questão está em associar ferramentas de segurança ao monitoramento de tráfego. O candidato pode confundir o IDS, que também analisa o tráfego para detectar intrusões, com um analisador de protocolo. No entanto, o IDS tem um propósito específico de detecção de ameaças, enquanto o analisador de protocolo é uma ferramenta de análise e diagnóstico do tráfego em si. Guarde essa distinção: o analisador de protocolo é a ferramenta genérica para monitorar e analisar o tráfego, enquanto as demais são ferramentas de segurança com funções específicas.
O firewall é um dispositivo de segurança que controla o tráfego de rede com base em regras de filtragem, permitindo ou bloqueando pacotes conforme políticas definidas. Ele atua como uma barreira entre redes, mas não é uma ferramenta de monitoramento de tráfego no sentido de capturar e analisar pacotes. Sua função é de controle e proteção, não de análise detalhada do tráfego.
O Protocol Analyzer (analisador de protocolo) é a ferramenta usada para monitoramento de tráfego de rede. Ele captura os pacotes que trafegam em uma interface de rede, permitindo a análise detalhada dos cabeçalhos e dados de cada protocolo. Exemplos clássicos incluem o Wireshark e o tcpdump, que são amplamente utilizados para diagnóstico de problemas, análise de desempenho e investigação de incidentes de segurança.
O IDS (Intrusion Detection System) é um sistema de detecção de intrusão que monitora o tráfego de rede para identificar atividades suspeitas e gerar alertas. Embora analise o tráfego, seu objetivo é detectar ameaças, não realizar uma análise detalhada do tráfego como um analisador de protocolo. Ele atua como um alarme de segurança, avisando sobre possíveis intrusões, mas não é uma ferramenta de monitoramento de tráfego no sentido de captura e exame de pacotes.
O honeypot é uma armadilha de segurança, um sistema ou recurso projetado para atrair atacantes e estudar suas técnicas. Ele simula vulnerabilidades para capturar informações sobre ataques, mas não é uma ferramenta de monitoramento de tráfego. Sua função é enganar e observar atacantes, não analisar o tráfego de rede em geral.
O antivírus é um software de proteção que detecta e remove malwares em um sistema. Ele atua no host, verificando arquivos e processos, mas não é uma ferramenta de monitoramento de tráfego de rede. Sua função é proteger contra ameaças locais, não analisar o tráfego que passa pela rede.
A banca mistura ferramentas de segurança com a ferramenta de análise de tráfego. O candidato pode confundir o IDS, que também analisa o tráfego, com um analisador de protocolo. A diferença é que o IDS tem foco em detecção de ameaças, enquanto o analisador de protocolo é uma ferramenta de análise e diagnóstico do tráfego em si. Lembre-se: o analisador de protocolo é a ferramenta genérica para monitorar e analisar o tráfego, enquanto as demais são ferramentas de segurança com funções específicas.
Gabarito: letra B
Link permanente: /questoes/qa541253