Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — VUNESP 2022
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- vu068289
- Banca
- VUNESP
- Órgão
- PC-RR
- Ano
- 2022
- Nível
- Superior
- Cargo
- Perito Criminal de Polícia Civil - Especialidade: Computação Científica ou Análise de Sistemas
O escaneamento de portas (port scanning) é uma técnica para detectar vulnerabilidades em computadores e servidores. Nela, o proprietário de um sistema pode utilizar uma ferramenta do tipo port scanner para fazer uma varredura de portas abertas em seus próprios servidores, potencialmente identificando portas abertas indevidamente, e assim prevenir uma situação de ataque antes que ela ocorra.A respeito dessa técnica, assinale a alternativa correta.
- AO escaneamento de portas só pode ser realizado localmente, ou seja, a ferramenta do tipo port scanner deve ser executada no próprio computador que se deseja escanear.
- BNo escaneamento do tipo TCP SYN, uma tentativa de conexão TCP completa é efetuada em cada porta.
- CO escaneamento de portas só pode ser realizado em números de portas padronizados, em que cada número corresponde a um serviço bem conhecido na Internet. Números de portas não padronizados escapam do escaneamento.
- DO escaneamento de portas só pode ser realizado em portas TCP, não sendo possível em portas UDP, uma vez que este protocolo não trabalha com conexões lógicas.
- EUm sistema do tipo IDS pode detectar se um computador ou servidor está sofrendo um escaneamento de portas, possivelmente feito por um atacante buscando vulnerabilidades.