A respeito dos conceitos de protocolo, de proteção e de segu...

Próximas questões
Com base no mesmo assunto
Q2218457 Redes de Computadores

A respeito dos conceitos de protocolo, de proteção e de segurança, julgue o item.


Na técnica de varredura TCP SYN, chamada de varredura semiaberta, não é estabelecida uma conexão TCP completa.


Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: C - certo

Explicação:

A questão aborda o conceito de varredura TCP SYN (ou "SYN scan"), uma técnica frequentemente utilizada em segurança da informação para identificar portas abertas em um servidor ou dispositivo alvo. Esse tipo de varredura é especialmente relevante no contexto de testes de penetração e análises de vulnerabilidade.

Na varredura TCP SYN, também conhecida como varredura semiaberta, o cliente envia um pacote SYN ao servidor. Este pacote é o primeiro passo no processo de três vias do handshake TCP, que é utilizado para estabelecer uma conexão TCP completa.

Vamos detalhar o processo:

1. Envio do pacote SYN: O atacante envia um pacote SYN para a porta de destino.
2. Resposta do servidor: Se a porta estiver aberta, o servidor responde com um pacote SYN/ACK. Se a porta estiver fechada, o servidor responderá com um pacote RST (Reset).
3. Pacote de finalização: O atacante envia um pacote RST, em vez de um ACK, para não completar o handshake e, assim, não estabelecer uma conexão TCP completa.

Essa técnica de varredura é considerada "semiaberta" porque, ao enviar um pacote RST após o recebimento do SYN/ACK, o atacante evita completar o processo de handshake TCP. Por isso, não há uma conexão TCP estabelecida de fato, apenas a verificação da disponibilidade da porta.

Importância do conceito:

Compreender a varredura TCP SYN é essencial para profissionais de segurança da informação e redes, pois permite identificar possíveis vetores de ataque e reforçar a proteção de sistemas. Além disso, é uma técnica menos intrusiva comparada a outras varreduras, pois não deixa portas abertas após a verificação.

Portanto, a alternativa está correta ao afirmar que, na técnica de varredura TCP SYN, não é estabelecida uma conexão TCP completa, caracterizando-se assim como uma varredura semiaberta.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo