Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — INSTITUTO AOCP 2024
- Código
- qa632759
- Banca
- INSTITUTO AOCP
- Órgão
- MPE PR
- Ano
- 2024
- Cargo
- Tec TI ( )
- AWhitelisting.
- BScripts.
- CWireless.
- DSniffer.
- ETokens.
GabaritoD — Sniffer.
Gabarito: letra D. O sniffer (ou analisador de pacotes) é a ferramenta que captura e, opcionalmente, analisa o tráfego de rede sem interferir no seu funcionamento, conforme o conceito adotado pela norma ISO/IEC 27002. As demais alternativas (whitelisting, scripts, wireless e tokens) não desempenham essa função de captura passiva de tráfego.
O sniffer é um programa de computador ou hardware que intercepta e registra o tráfego que passa por uma rede digital. Ele atua de forma passiva, ou seja, apenas observa e captura os pacotes que trafegam, sem alterá-los ou interrompê-los. Essa característica é fundamental: o sniffer não interfere no funcionamento da rede, apenas "fareja" os dados que por ela passam. Por isso, é amplamente utilizado tanto para fins legítimos (monitoramento, diagnóstico e gerenciamento de redes) quanto para fins maliciosos (interceptação de senhas e dados confidenciais).
A norma ISO/IEC 27002, que é um código de boas práticas para controles de segurança da informação, menciona o uso de ferramentas de monitoramento e análise de tráfego como parte das práticas recomendadas para garantir a segurança das redes. O sniffer se enquadra nesse contexto, pois permite aos administradores de rede identificar anomalias, detectar ataques e diagnosticar problemas de desempenho.
É importante distinguir o sniffer de outras ferramentas de segurança:
Ferramenta | Função principal | Interfere no tráfego? |
|---|---|---|
Sniffer | Captura e analisa pacotes | Não (passivo) |
Firewall | Filtra e bloqueia tráfego | Sim (ativo) |
IDS | Detecta intrusões | Não (passivo, mas analisa) |
IPS | Previne intrusões | Sim (ativo) |
A pegadinha da banca está em associar o sniffer a outras tecnologias de segurança, como whitelisting (lista de permissões), scripts (códigos automatizados), wireless (tecnologia sem fio) e tokens (dispositivos de autenticação). Nenhuma delas tem a função de capturar e analisar tráfego de rede de forma passiva.
Guarde a fronteira: sniffer = captura passiva de tráfego; as demais alternativas são controles de acesso, autenticação ou tecnologias de rede, mas não ferramentas de captura de pacotes. É exatamente nessa distinção que a questão se resolve.
Whitelisting é uma técnica de segurança que consiste em criar uma lista de entidades permitidas (aplicações, endereços IP, e-mails, etc.). Ela é usada para controlar o acesso e bloquear tudo o que não estiver na lista, mas não captura nem analisa tráfego de rede. A banca tenta confundir o candidato com um termo de segurança, mas a função é completamente diferente.
Scripts são sequências de comandos ou códigos que automatizam tarefas. Embora possam ser usados para diversas finalidades, inclusive para auxiliar na análise de tráfego, não são, por si só, ferramentas de captura de pacotes. A alternativa é genérica demais e não corresponde à definição específica de captura e análise de tráfego sem interferência.
Wireless refere-se à tecnologia de comunicação sem fio (Wi-Fi, Bluetooth, etc.). É um meio de transmissão, não uma ferramenta de captura de tráfego. A banca pode tentar associar o termo a redes, mas a questão pergunta especificamente sobre ferramentas de captura, e wireless é apenas o tipo de rede.
O sniffer (ou analisador de pacotes) é exatamente a ferramenta que captura e, opcionalmente, analisa o tráfego de rede sem interferir no seu funcionamento. Ele atua de forma passiva, registrando os pacotes que trafegam pela rede, e é amplamente utilizado para monitoramento, diagnóstico e segurança. A norma ISO/IEC 27002 reconhece essa prática como parte das boas práticas de segurança da informação.
Tokens são dispositivos ou códigos usados para autenticação (geralmente em sistemas de autenticação de dois fatores). Eles geram senhas temporárias ou armazenam credenciais, mas não têm relação com a captura de tráfego de rede. A banca tenta confundir com um termo de segurança, mas a função é de controle de acesso, não de análise de pacotes.
Gabarito: letra D — o sniffer é a ferramenta de captura e análise passiva de tráfego de rede, conforme o conceito da ISO/IEC 27002.
Link permanente: /questoes/qa632759