Questão de Redes de Computadores — Serviços — Quadrix 2024
- Código
- qg353251
- Banca
- Quadrix
- Órgão
- CRT-01
- Ano
- 2024
- Nível
- Médio
- Cargo
- Assistente de Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ❌ ERRADO. A afirmação de que a técnica de varredura utilizada para detectar e identificar portas RPC, específica para sistemas UNIX, é a varredura TCP RPC está incorreta, pois não existe uma técnica de varredura denominada "TCP RPC". O que existe são técnicas de varredura de portas TCP (como a varredura de conexão, semiaberta e FIN) e, separadamente, a varredura RPC, que é uma técnica específica para identificar serviços RPC e seus números de versão, mas não é chamada de "TCP RPC". A afirmação mistura conceitos de varredura de portas com a identificação de serviços RPC.
A varredura de portas é uma técnica de reconhecimento utilizada para identificar quais portas estão abertas em um host, ou seja, quais serviços estão disponíveis para conexão. Existem várias técnicas de varredura, cada uma com suas características e propósitos. A varredura de conexão (também chamada de varredura aberta) estabelece uma conexão TCP completa com a porta alvo, enquanto a varredura semiaberta (SYN scan) envia um segmento SYN e analisa a resposta sem completar o handshake. Já a varredura FIN envia um segmento TCP FIN e observa a resposta, que difere entre portas abertas e fechadas em muitas implementações.
A varredura RPC, por sua vez, é uma técnica específica para identificar serviços RPC (Remote Procedure Call) em um host. O RPC é um protocolo que permite que um programa execute procedimentos em outro computador, e é comumente utilizado em sistemas UNIX. A varredura RPC envia solicitações RPC para as portas abertas e analisa as respostas para determinar quais programas RPC estão rodando e em quais versões. Essa técnica é distinta das varreduras de portas TCP, pois foca na identificação de serviços RPC, não apenas na verificação de portas abertas.
A pegadinha da questão está em combinar os termos "TCP" e "RPC" para criar uma técnica que não existe. O candidato pode ser induzido a pensar que, como o RPC é comum em sistemas UNIX, existe uma varredura específica chamada "TCP RPC". No entanto, a nomenclatura correta é apenas "varredura RPC", sem o prefixo "TCP". Além disso, a varredura RPC não é exclusiva de sistemas UNIX, embora seja mais comum neles.
Guarde a distinção entre varredura de portas (que verifica portas abertas) e varredura de serviços (que identifica o serviço rodando na porta). É exatamente essa fronteira que a questão explora.
A afirmação está incorreta porque não existe uma técnica de varredura chamada "TCP RPC". O que existe é a varredura RPC, que é uma técnica específica para identificar serviços RPC, e as varreduras de portas TCP, que são técnicas para verificar portas abertas. A combinação "TCP RPC" é uma invenção da banca para confundir o candidato. A varredura RPC não é exclusiva de sistemas UNIX, embora seja mais comum neles, e não é uma técnica de varredura de portas, mas sim de identificação de serviços.
A banca mistura dois conceitos distintos — varredura de portas TCP e varredura RPC — para criar uma técnica inexistente. O candidato pode cair na armadilha de achar que, como o RPC é comum em UNIX, existe uma varredura específica chamada "TCP RPC". Na prova, desconfie de combinações de termos que não são reconhecidas na literatura de segurança de redes.
Para resolver questões sobre varredura de portas, lembre-se das principais técnicas: varredura de conexão (TCP connect), varredura semiaberta (SYN scan), varredura FIN, varredura de Natal (FIN+PSH+URG) e varredura RPC. A varredura RPC é a única que identifica serviços RPC, enquanto as demais apenas verificam portas abertas. Memorize essa distinção para não cair em pegadinhas como esta.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/qg353251