Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — Quadrix 2023

Redes de ComputadoresSegurança de Redes
Código
qg028696
Banca
Quadrix
Órgão
CRO - SC
Ano
2023
Nível
Médio
Cargo
Técnico em Informática
Julgue o item, relativos aos conceitos de proteção e segurança da informação.O processo de enviar pacotes para portas TCP e UDP no sistema-alvo para determinar quais serviços estão em execução ou no estado LISTENING é definido como varredura de porta.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Varredura de Porta (Port Scanning)

Gabarito: ✅ CERTO. A definição apresentada no item corresponde exatamente ao conceito de varredura de porta (port scanning), uma técnica de reconhecimento utilizada para identificar quais serviços estão ativos em um host, por meio do envio de pacotes para portas TCP e UDP e da análise das respostas (ou da ausência delas). O item está correto.

A varredura de porta é uma etapa fundamental do processo de reconhecimento em segurança de redes. Ela consiste em sondar um sistema-alvo para descobrir quais portas estão abertas, ou seja, quais serviços estão em execução e aguardando conexões (estado LISTENING). Essa técnica é utilizada tanto por administradores de sistemas, para verificar a superfície de exposição de seus servidores, quanto por atacantes, para mapear possíveis vulnerabilidades antes de um ataque.

O funcionamento básico é simples: o scanner envia pacotes para uma faixa de portas do alvo. Para o protocolo TCP, por exemplo, o envio de um segmento SYN (início de conexão) pode resultar em uma resposta SYN/ACK (porta aberta), RST (porta fechada) ou nenhuma resposta (porta filtrada por firewall). Para o UDP, a ausência de resposta ou o recebimento de um ICMP Port Unreachable indica se a porta está aberta ou fechada. Ferramentas como o nmap automatizam esse processo, retornando uma lista de portas abertas, fechadas ou inalcançáveis.

Existem diferentes técnicas de varredura, cada uma com suas particularidades:

  • Varredura de conexão (TCP Connect): completa o handshake TCP (SYN, SYN-ACK, ACK). É a mais simples e pode ser executada por qualquer usuário, mas deixa rastros nos logs do sistema.

  • Varredura semiaberta (SYN scan): envia apenas o SYN e, ao receber SYN/ACK, responde com RST, sem completar a conexão. É mais furtiva e exige privilégios de administrador.

  • Varredura FIN: envia um pacote com a flag FIN. Muitas implementações TCP respondem com RST para portas fechadas e nada para portas abertas, permitindo distinguir o estado.

  • Varredura de Natal (XMAS): envia pacotes com as flags FIN, PSH e URG ativadas, explorando o mesmo princípio da varredura FIN.

A varredura de porta é o primeiro passo para a impressão digital (fingerprinting), que busca identificar o software e a versão do serviço rodando na porta, bem como o sistema operacional do host. Essa informação é crucial para que o atacante selecione a exploração adequada.

A banca explora aqui um conceito básico, mas essencial. A pegadinha poderia estar em trocar "varredura de porta" por outro termo, como "impressão digital" ou "enumeração", mas o item descreve fielmente a técnica. Portanto, o item está CERTO.

  1. 1Envia pacotes às portas
  2. 2Analisa respostas (ou ausência)
  3. 3Identifica portas abertas (LISTENING)
  4. 4Fingerprinting: software e versão
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca pode tentar confundir o candidato trocando o termo "varredura de porta" por "impressão digital" (fingerprinting). A varredura de porta identifica quais portas estão abertas; a impressão digital identifica qual software e versão roda naquela porta. Fique atento a essa distinção!

Gabarito: ✅ CERTO

Link permanente: /questoes/qg028696