Questão de Redes de Computadores — Comandos e Ferramentas de Diagnóstico de Redes (Nslookup, Traceroute, Ping, etc.) — INSTITUTO AOCP 2024
Redes de Computadores›Comandos e Ferramentas de Diagnóstico de Redes (Nslookup, Traceroute, Ping, etc.)
Código
qa632201
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Em relação aos sniffers, que podem ser usados para uma variedade de propósitos, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) Os sniffers podem ser usados para diagnosticar problemas de rede, como perda de pacotes ou atrasos.
( ) Os sniffers podem ser usados para detectar atividades maliciosas, como ataques de malware ou espionagem.
( ) Os sniffers de rede capturam o tráfego de rede de um determinado host. Eles são geralmente usados para auditoria ou análise de desempenho.
( ) Os sniffers podem ser usados para auditar o uso da rede para garantir o cumprimento das políticas de segurança.
( ) Os sniffers de host capturam o tráfego de rede em um determinado ponto da rede. Eles são geralmente usados para diagnóstico ou segurança.
AV – V – V – V – F.
BV – V – F – V – V.
CF – F – V – F – V.
DV – V – F – V – F.
EV – F – F – V – V.
Revelar gabarito e comentário▾
GabaritoD — V – V – F – V – F.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sniffers: captura e análise de tráfego de rede
Gabarito: letra D — sequência V – V – F – V – F. Os sniffers são ferramentas de captura e análise de tráfego de rede, usados tanto para diagnóstico (perda de pacotes, atrasos) quanto para segurança (detecção de atividades maliciosas, auditoria de políticas). A pegadinha está na inversão dos conceitos de sniffer de rede e sniffer de host: o sniffer de rede captura o tráfego em um ponto da rede (como um switch ou roteador), enquanto o sniffer de host captura o tráfego de um host específico.
Os sniffers, também chamados de analisadores de pacotes ou analisadores de protocolo, são ferramentas que interceptam e examinam o tráfego de rede. Eles operam colocando a interface de rede em modo promíscuo, permitindo que a placa capture todos os pacotes que trafegam no segmento, não apenas aqueles destinados a ela. Essa capacidade torna os sniffers extremamente versáteis, com aplicações legítimas e maliciosas.
No âmbito legítimo, os sniffers são ferramentas essenciais para:
Diagnóstico de problemas de rede: identificação de perda de pacotes, atrasos, erros de protocolo e congestionamento.
Análise de desempenho: medição de latência, vazão e utilização de banda.
Auditoria de segurança: verificação do cumprimento de políticas de segurança, detecção de tráfego não autorizado e identificação de atividades maliciosas, como malware e espionagem.
Troubleshooting: investigação de falhas de comunicação entre dispositivos.
A distinção entre sniffer de rede e sniffer de host é crucial para esta questão. O sniffer de rede é posicionado em um ponto estratégico da infraestrutura (como um switch, roteador ou firewall) para capturar o tráfego que passa por ali, agregando o tráfego de múltiplos dispositivos. Já o sniffer de host é instalado em uma máquina específica e captura apenas o tráfego que entra e sai daquele host, ou seja, o tráfego local daquela máquina. A banca inverteu essas definições nas afirmativas III e V, criando a pegadinha central da questão.
NÃO CAIA NESSA!
A banca troca as definições de sniffer de rede e sniffer de host. Na afirmativa III, diz que o sniffer de rede captura o tráfego de um host (errado — captura o tráfego de um ponto da rede). Na afirmativa V, diz que o sniffer de host captura o tráfego em um ponto da rede (errado — captura o tráfego do host). Memorize: rede = ponto da rede; host = máquina específica.
Sniffer
1Sniffer de rede
Captura tráfego em um ponto da rede
Uso: auditoria, desempenho, segurança
2Sniffer de host
Captura tráfego de um host específico
Uso: diagnóstico local, segurança do host
3Aplicações
Diagnóstico (perda de pacotes, atrasos)
Detecção de atividades maliciosas
Auditoria de políticas de segurança
LEVEL · soulevel.com.br
Afirmativa 1 — ✅ Verdadeira
Os sniffers são amplamente utilizados para diagnóstico de problemas de rede, como perda de pacotes, atrasos e congestionamento. Ao capturar e analisar o tráfego, é possível identificar onde os pacotes estão sendo descartados, medir a latência e detectar erros de protocolo. Essa é uma das aplicações mais comuns e legítimas da ferramenta, como visto no uso do tcpdump e do Wireshark para troubleshooting.
Afirmativa 2 — ✅ Verdadeira
Os sniffers também são usados para detectar atividades maliciosas, como ataques de malware, espionagem e varreduras de rede. Ao analisar o tráfego, é possível identificar padrões suspeitos, como comunicações com servidores de comando e controle, tentativas de exploração de vulnerabilidades e exfiltração de dados. Essa é uma aplicação essencial na segurança ofensiva e defensiva.
Afirmativa 3 — ❌ Falsa
A afirmativa inverte a definição: sniffer de rede captura o tráfego de um determinado host está errado. O sniffer de rede é posicionado em um ponto da rede (como um switch ou roteador) e captura o tráfego que passa por ali, agregando o tráfego de múltiplos dispositivos. A definição correta de sniffer de rede é capturar o tráfego em um ponto da rede, não de um host específico.
Afirmativa 4 — ✅ Verdadeira
Os sniffers são usados para auditar o uso da rede e garantir o cumprimento das políticas de segurança. Ao analisar o tráfego, é possível verificar se os usuários estão acessando sites ou serviços não permitidos, se há transferência de dados não autorizada e se as políticas de segurança estão sendo respeitadas. Essa é uma aplicação importante para a governança e conformidade.
Afirmativa 5 — ❌ Falsa
A afirmativa inverte a definição: sniffer de host captura o tráfego de rede em um determinado ponto da rede está errado. O sniffer de host é instalado em uma máquina específica e captura apenas o tráfego que entra e sai daquele host, ou seja, o tráfego local daquela máquina. A definição correta de sniffer de host é capturar o tráfego de um host específico, não de um ponto da rede.
Conclusão: Corretas: 1, 2 e 4 → portanto a alternativa é a letra D (V – V – F – V – F).