Pular para o conteúdo principal

Questão de Redes de Computadores — Análise de Tráfego de Dados em Redes — VUNESP 2023

Redes de ComputadoresAnálise de Tráfego de Dados em Redes
Código
vu196264
Banca
VUNESP
Órgão
Pref Peruíbe
Ano
2023
Cargo
Ana Sis (Peruíbe)

Para a realização de monitoramento de tráfego de rede em um computador Windows, com inspeção profunda de pacotes, é adequado usar o software

  1. Anetstat.
  2. BTCPView.
  3. CWireshark.
  4. DProcDump.
  5. EActive Directory Explorer.
Revelar gabarito e comentário

GabaritoC — Wireshark.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise de tráfego de rede: ferramentas de captura e inspeção de pacotes

Gabarito: letra C. O Wireshark é a ferramenta adequada para monitoramento de tráfego de rede com inspeção profunda de pacotes, pois é um sniffer que captura e analisa pacotes em diversas camadas do modelo OSI, permitindo visualizar o conteúdo dos cabeçalhos e dados. As demais alternativas são ferramentas com finalidades distintas: netstat e TCPView exibem conexões ativas, ProcDump analisa processos e Active Directory Explorer gerencia o AD.

A análise de tráfego de rede, também conhecida como sniffing ou NTA (Network Traffic Analysis), é o processo de interceptar e examinar mensagens que trafegam em uma rede para deduzir informações sobre padrões de comunicação. Essa técnica é fundamental para administradores de rede, pois permite detectar problemas, identificar ameaças à segurança e entender o comportamento dos protocolos. As ferramentas que realizam essa tarefa são chamadas de sniffers ou analisadores de protocolo, e atuam capturando os pacotes que passam por uma interface de rede, geralmente utilizando o modo promíscuo da placa de rede para capturar todo o tráfego do segmento, não apenas o destinado à própria máquina.

O Wireshark é o sniffer mais conhecido e utilizado, disponível para Windows e Linux, com interface gráfica que organiza os pacotes por protocolo e permite a aplicação de filtros. Ele é capaz de realizar a inspeção profunda de pacotes (DPI – Deep Packet Inspection), ou seja, analisar o conteúdo dos pacotes em detalhes, incluindo cabeçalhos das camadas 2 a 7 do modelo OSI e até mesmo os dados úteis (payload). Essa capacidade é o que o torna a ferramenta ideal para o monitoramento com inspeção profunda mencionado no enunciado. Outras ferramentas similares incluem o tcpdump (Unix-like) e o WinDump (Windows), que são versões em linha de comando.

É importante distinguir o Wireshark de outras ferramentas de monitoramento. Enquanto o Wireshark captura e analisa pacotes em tempo real ou de arquivos salvos, ferramentas como netstat e TCPView apenas exibem informações sobre as conexões de rede ativas no momento, sem capturar ou analisar o conteúdo dos pacotes. Já o ProcDump é uma ferramenta da Sysinternals para análise de processos e memória, e o Active Directory Explorer é um utilitário para gerenciamento do Active Directory. A pegadinha da questão está em confundir ferramentas que mostram conexões ativas (netstat, TCPView) com ferramentas que capturam e analisam pacotes (Wireshark).

Ferramentas de rede
  • 1Captura e análise de pacotes
    • Wireshark (DPI, camadas 2-7)
    • tcpdump / WinDump (linha de comando)
  • 2Conexões ativas (sem captura)
    • netstat
    • TCPView
  • 3Outras finalidades
    • ProcDump (memória/processos)
    • AD Explorer (Active Directory)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O netstat é um utilitário de linha de comando que exibe conexões de rede ativas, tabelas de roteamento e estatísticas de interface. Ele mostra informações sobre conexões TCP/UDP estabelecidas e portas em escuta, mas não realiza captura de pacotes nem inspeção profunda. É uma ferramenta de diagnóstico e monitoramento de conexões, não de análise de tráfego.

Alternativa B — ❌ Incorreta

O TCPView é uma ferramenta gráfica da Sysinternals que exibe em tempo real as conexões TCP/UDP ativas, incluindo o processo que as originou. Assim como o netstat, ele mostra o estado das conexões, mas não captura nem analisa o conteúdo dos pacotes. É útil para identificar quais processos estão usando a rede, mas não para inspeção profunda de pacotes.

Alternativa C — ✅ Correta ⟵ GABARITO

O Wireshark é um analisador de protocolo (sniffer) que captura pacotes de rede e permite a inspeção profunda de seu conteúdo. Ele decodifica os protocolos das diversas camadas, exibe os campos dos cabeçalhos e permite aplicar filtros para análise específica. É a ferramenta padrão para análise de tráfego e atende exatamente ao requisito do enunciado: monitoramento de tráfego com inspeção profunda de pacotes em um computador Windows.

Alternativa D — ❌ Incorreta

O ProcDump é uma ferramenta da Sysinternals utilizada para capturar dumps de memória de processos, útil para análise de desempenho e depuração. Não tem relação com monitoramento de tráfego de rede nem com captura de pacotes. É uma ferramenta de análise de processos, não de rede.

Alternativa E — ❌ Incorreta

O Active Directory Explorer (AD Explorer) é uma ferramenta da Sysinternals para visualizar e gerenciar o Active Directory, incluindo objetos, atributos e permissões. É uma ferramenta de administração de diretórios, não de monitoramento de tráfego de rede. Não captura pacotes nem analisa o tráfego.

Gabarito: letra C

Link permanente: /questoes/vu196264