Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — VUNESP 2022
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
vu068289
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Superior
Cargo
Perito Criminal de Polícia Civil - Especialidade: Computação Científica ou Análise de Sistemas
O escaneamento de portas (port scanning) é uma técnica para detectar vulnerabilidades em computadores e servidores. Nela, o proprietário de um sistema pode utilizar uma ferramenta do tipo port scanner para fazer uma varredura de portas abertas em seus próprios servidores, potencialmente identificando portas abertas indevidamente, e assim prevenir uma situação de ataque antes que ela ocorra.A respeito dessa técnica, assinale a alternativa correta.
AO escaneamento de portas só pode ser realizado localmente, ou seja, a ferramenta do tipo port scanner deve ser executada no próprio computador que se deseja escanear.
BNo escaneamento do tipo TCP SYN, uma tentativa de conexão TCP completa é efetuada em cada porta.
CO escaneamento de portas só pode ser realizado em números de portas padronizados, em que cada número corresponde a um serviço bem conhecido na Internet. Números de portas não padronizados escapam do escaneamento.
DO escaneamento de portas só pode ser realizado em portas TCP, não sendo possível em portas UDP, uma vez que este protocolo não trabalha com conexões lógicas.
EUm sistema do tipo IDS pode detectar se um computador ou servidor está sofrendo um escaneamento de portas, possivelmente feito por um atacante buscando vulnerabilidades.
Revelar gabarito e comentário▾
GabaritoB — No escaneamento do tipo TCP SYN, uma tentativa de conexão TCP completa é efetuada em cada porta.
Esta resolução diverge do gabarito oficial. A banca deu Letra B; a resolução abaixo sustenta o contrário e explica por quê — ela não foi reescrita para concordar. Acontece nos dois sentidos: há gabarito que cai em recurso e há resolução que erra. Confira na fonte antes de fixar o entendimento.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Escaneamento de Portas (Port Scanning)
Gabarito oficial: B. Contudo, a alternativa correta é E. O TCP SYN scan é um half-open scan — não completa o handshake TCP (envia SYN, recebe SYN/ACK, mas não o ACK final). Sistemas IDS detectam padrões de varredura de portas, sendo essa uma funcionalidade comum. As demais alternativas contêm erros conceituais.
Escaneamento de portas
1Tipos de scan
TCP SYN (half-open)
Envia SYN
Recebe SYN/ACK
Não envia ACK final
TCP Connect (full open)
Completa handshake
UDP
Envia datagrama
Analisa resposta/timeout
2Detecção
IDS
Detecta padrões de varredura
3Características
Remoto (ex.: Nmap)
Qualquer porta (não só well-known)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o escaneamento só pode ser local. Falso: ferramentas como Nmap escaneiam portas de hosts remotos pela rede.
Alternativa B — ❌ Incorreta (apesar de ser o gabarito oficial)
Diz que no TCP SYN scan é efetuada uma tentativa de conexão TCP completa em cada porta. Errado: o SYN scan é half-open — envia um pacote SYN e, ao receber SYN/ACK, conclui que a porta está aberta, mas não envia o ACK final, portanto a conexão não é completada. A descrição correta corresponde ao TCP connect scan.
Alternativa C — ❌ Incorreta
Afirma que só portas padronizadas (well-known) podem ser escaneadas. Falso: qualquer porta pode ser escaneada, inclusive as não padronizadas.
Alternativa D — ❌ Incorreta
Diz que o escaneamento UDP é impossível. Falso: é possível escanear portas UDP enviando datagramas e analisando respostas (ou timeouts), embora seja menos confiável que TCP.
Alternativa E — ✅ Correta
Afirma que um IDS pode detectar escaneamento de portas. Correto: sistemas de detecção de intrusão monitoram tráfego e identificam varreduras (ex.: múltiplas portas em sequência), alertando sobre possíveis ataques.
NÃO CAIA NESSA!
A banca troca o conceito de TCP SYN scan (half-open) por conexão completa. Lembre-se: SYN scan não completa o handshake; já o connect scan (full open) sim.
PEGA ESSA DICA!
Decore os tipos de scan: SYN (half-open, stealth), Connect (completo), UDP (datagrama). IDS detectam varreduras por padrões de pacotes.
Conclusão: a correta é a letra E. O gabarito oficial B está incorreto, conforme fundamentação técnica.