Pular para o conteúdo principal

Questão de Redes de Computadores — Comandos e Ferramentas de Diagnóstico de Redes (Nslookup, Traceroute, Ping, etc.) — INSTITUTO AOCP 2024

Redes de ComputadoresComandos e Ferramentas de Diagnóstico de Redes (Nslookup, Traceroute, Ping, etc.)
Código
qa632201
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )

Em relação aos sniffers, que podem ser usados para uma variedade de propósitos, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.

 

( ) Os sniffers podem ser usados para diagnosticar problemas de rede, como perda de pacotes ou atrasos.

 

( ) Os sniffers podem ser usados para detectar atividades maliciosas, como ataques de malware ou espionagem.

 

( ) Os sniffers de rede capturam o tráfego de rede de um determinado host. Eles são geralmente usados para auditoria ou análise de desempenho.

 

( ) Os sniffers podem ser usados para auditar o uso da rede para garantir o cumprimento das políticas de segurança.

 

( ) Os sniffers de host capturam o tráfego de rede em um determinado ponto da rede. Eles são geralmente usados para diagnóstico ou segurança.


  1. AV – V – V – V – F.
  2. BV – V – F – V – V.
  3. CF – F – V – F – V.
  4. DV – V – F – V – F.
  5. EV – F – F – V – V.
Revelar gabarito e comentário

GabaritoD — V – V – F – V – F.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sniffers: captura e análise de tráfego de rede

Gabarito: letra D — sequência V – V – F – V – F. Os sniffers são ferramentas de captura e análise de tráfego de rede, usados tanto para diagnóstico (perda de pacotes, atrasos) quanto para segurança (detecção de atividades maliciosas, auditoria de políticas). A pegadinha está na inversão dos conceitos de sniffer de rede e sniffer de host: o sniffer de rede captura o tráfego em um ponto da rede (como um switch ou roteador), enquanto o sniffer de host captura o tráfego de um host específico.

Os sniffers, também chamados de analisadores de pacotes ou analisadores de protocolo, são ferramentas que interceptam e examinam o tráfego de rede. Eles operam colocando a interface de rede em modo promíscuo, permitindo que a placa capture todos os pacotes que trafegam no segmento, não apenas aqueles destinados a ela. Essa capacidade torna os sniffers extremamente versáteis, com aplicações legítimas e maliciosas.

No âmbito legítimo, os sniffers são ferramentas essenciais para:

  • Diagnóstico de problemas de rede: identificação de perda de pacotes, atrasos, erros de protocolo e congestionamento.

  • Análise de desempenho: medição de latência, vazão e utilização de banda.

  • Auditoria de segurança: verificação do cumprimento de políticas de segurança, detecção de tráfego não autorizado e identificação de atividades maliciosas, como malware e espionagem.

  • Troubleshooting: investigação de falhas de comunicação entre dispositivos.

A distinção entre sniffer de rede e sniffer de host é crucial para esta questão. O sniffer de rede é posicionado em um ponto estratégico da infraestrutura (como um switch, roteador ou firewall) para capturar o tráfego que passa por ali, agregando o tráfego de múltiplos dispositivos. Já o sniffer de host é instalado em uma máquina específica e captura apenas o tráfego que entra e sai daquele host, ou seja, o tráfego local daquela máquina. A banca inverteu essas definições nas afirmativas III e V, criando a pegadinha central da questão.

NÃO CAIA NESSA!

A banca troca as definições de sniffer de rede e sniffer de host. Na afirmativa III, diz que o sniffer de rede captura o tráfego de um host (errado — captura o tráfego de um ponto da rede). Na afirmativa V, diz que o sniffer de host captura o tráfego em um ponto da rede (errado — captura o tráfego do host). Memorize: rede = ponto da rede; host = máquina específica.

Sniffer
  • 1Sniffer de rede
    • Captura tráfego em um ponto da rede
    • Uso: auditoria, desempenho, segurança
  • 2Sniffer de host
    • Captura tráfego de um host específico
    • Uso: diagnóstico local, segurança do host
  • 3Aplicações
    • Diagnóstico (perda de pacotes, atrasos)
    • Detecção de atividades maliciosas
    • Auditoria de políticas de segurança
LEVEL · soulevel.com.br

Afirmativa 1 — ✅ Verdadeira

Os sniffers são amplamente utilizados para diagnóstico de problemas de rede, como perda de pacotes, atrasos e congestionamento. Ao capturar e analisar o tráfego, é possível identificar onde os pacotes estão sendo descartados, medir a latência e detectar erros de protocolo. Essa é uma das aplicações mais comuns e legítimas da ferramenta, como visto no uso do tcpdump e do Wireshark para troubleshooting.

Afirmativa 2 — ✅ Verdadeira

Os sniffers também são usados para detectar atividades maliciosas, como ataques de malware, espionagem e varreduras de rede. Ao analisar o tráfego, é possível identificar padrões suspeitos, como comunicações com servidores de comando e controle, tentativas de exploração de vulnerabilidades e exfiltração de dados. Essa é uma aplicação essencial na segurança ofensiva e defensiva.

Afirmativa 3 — ❌ Falsa

A afirmativa inverte a definição: sniffer de rede captura o tráfego de um determinado host está errado. O sniffer de rede é posicionado em um ponto da rede (como um switch ou roteador) e captura o tráfego que passa por ali, agregando o tráfego de múltiplos dispositivos. A definição correta de sniffer de rede é capturar o tráfego em um ponto da rede, não de um host específico.

Afirmativa 4 — ✅ Verdadeira

Os sniffers são usados para auditar o uso da rede e garantir o cumprimento das políticas de segurança. Ao analisar o tráfego, é possível verificar se os usuários estão acessando sites ou serviços não permitidos, se há transferência de dados não autorizada e se as políticas de segurança estão sendo respeitadas. Essa é uma aplicação importante para a governança e conformidade.

Afirmativa 5 — ❌ Falsa

A afirmativa inverte a definição: sniffer de host captura o tráfego de rede em um determinado ponto da rede está errado. O sniffer de host é instalado em uma máquina específica e captura apenas o tráfego que entra e sai daquele host, ou seja, o tráfego local daquela máquina. A definição correta de sniffer de host é capturar o tráfego de um host específico, não de um ponto da rede.

Conclusão: Corretas: 1, 2 e 4 → portanto a alternativa é a letra D (V – V – F – V – F).

PEGA ESSA DICA!

Para fixar, lembre-se da tabela:

Tipo

O que captura

Uso típico

Sniffer de rede

Tráfego em um ponto da rede (switch, roteador)

Auditoria, análise de desempenho, segurança

Sniffer de host

Tráfego de um host específico

Diagnóstico local, segurança do host

Gabarito: letra D

Link permanente: /questoes/qa632201