A respeito dos conceitos de protocolo, de proteção e de segu...
A respeito dos conceitos de protocolo, de proteção e de segurança, julgue o item.
Na técnica de varredura TCP SYN, chamada de varredura
semiaberta, não é estabelecida uma conexão TCP
completa.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C - certo
Explicação:
A questão aborda o conceito de varredura TCP SYN (ou "SYN scan"), uma técnica frequentemente utilizada em segurança da informação para identificar portas abertas em um servidor ou dispositivo alvo. Esse tipo de varredura é especialmente relevante no contexto de testes de penetração e análises de vulnerabilidade.
Na varredura TCP SYN, também conhecida como varredura semiaberta, o cliente envia um pacote SYN ao servidor. Este pacote é o primeiro passo no processo de três vias do handshake TCP, que é utilizado para estabelecer uma conexão TCP completa.
Vamos detalhar o processo:
1. Envio do pacote SYN: O atacante envia um pacote SYN para a porta de destino.
2. Resposta do servidor: Se a porta estiver aberta, o servidor responde com um pacote SYN/ACK. Se a porta estiver fechada, o servidor responderá com um pacote RST (Reset).
3. Pacote de finalização: O atacante envia um pacote RST, em vez de um ACK, para não completar o handshake e, assim, não estabelecer uma conexão TCP completa.
Essa técnica de varredura é considerada "semiaberta" porque, ao enviar um pacote RST após o recebimento do SYN/ACK, o atacante evita completar o processo de handshake TCP. Por isso, não há uma conexão TCP estabelecida de fato, apenas a verificação da disponibilidade da porta.
Importância do conceito:
Compreender a varredura TCP SYN é essencial para profissionais de segurança da informação e redes, pois permite identificar possíveis vetores de ataque e reforçar a proteção de sistemas. Além disso, é uma técnica menos intrusiva comparada a outras varreduras, pois não deixa portas abertas após a verificação.
Portanto, a alternativa está correta ao afirmar que, na técnica de varredura TCP SYN, não é estabelecida uma conexão TCP completa, caracterizando-se assim como uma varredura semiaberta.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo