Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — VUNESP 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
vu068289
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Superior
Cargo
Perito Criminal de Polícia Civil - Especialidade: Computação Científica ou Análise de Sistemas
O escaneamento de portas (port scanning) é uma técnica para detectar vulnerabilidades em computadores e servidores. Nela, o proprietário de um sistema pode utilizar uma ferramenta do tipo port scanner para fazer uma varredura de portas abertas em seus próprios servidores, potencialmente identificando portas abertas indevidamente, e assim prevenir uma situação de ataque antes que ela ocorra.A respeito dessa técnica, assinale a alternativa correta.
  1. AO escaneamento de portas só pode ser realizado localmente, ou seja, a ferramenta do tipo port scanner deve ser executada no próprio computador que se deseja escanear.
  2. BNo escaneamento do tipo TCP SYN, uma tentativa de conexão TCP completa é efetuada em cada porta.
  3. CO escaneamento de portas só pode ser realizado em números de portas padronizados, em que cada número corresponde a um serviço bem conhecido na Internet. Números de portas não padronizados escapam do escaneamento.
  4. DO escaneamento de portas só pode ser realizado em portas TCP, não sendo possível em portas UDP, uma vez que este protocolo não trabalha com conexões lógicas.
  5. EUm sistema do tipo IDS pode detectar se um computador ou servidor está sofrendo um escaneamento de portas, possivelmente feito por um atacante buscando vulnerabilidades.
Revelar gabarito e comentário

GabaritoB — No escaneamento do tipo TCP SYN, uma tentativa de conexão TCP completa é efetuada em cada porta.

Link permanente: /questoes/vu068289