Em relação ao protocolo TCP, às topologias de redes de comp...
A técnica varredura TCP Null desativa todos os flags.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C
Vamos entender por que a alternativa está correta.
Técnica de varredura TCP Null:
A técnica mencionada na questão, varredura TCP Null, é um método utilizado para verificar portas abertas em um sistema de destino. No contexto de redes de computadores, as portas são pontos de acesso que permitem a comunicação entre dispositivos. Para verificar essas portas, os analistas de segurança podem utilizar diferentes tipos de varredura (scans).
Flags TCP:
O protocolo TCP (Transmission Control Protocol) utiliza flags para gerenciar o estado da conexão. As principais flags são:
- SYN: Solicitação de conexão.
- ACK: Acknowledgment, confirma o recebimento de um pacote.
- FIN: Finalização de uma conexão.
- RST: Reset, término imediato da conexão.
- PSH: Push, entrega imediata dos dados ao aplicativo.
- URG: Urgente, indica que os dados são urgentes.
Na varredura TCP Null, todos os flags são desativados. Isso significa que o cabeçalho TCP é enviado sem nenhum flag setado, ou seja, todos os bits de controle são 0.
Comportamento da Técnica:
Quando um pacote TCP Null é enviado para uma porta de destino, o comportamento do sistema de destino pode revelar se a porta está aberta, fechada ou filtrada:
- Se a porta estiver fechada, o sistema de destino deve responder com um pacote TCP contendo a flag RST (reset).
- Se a porta estiver aberta, geralmente não haverá resposta.
Essa técnica pode ser utilizada para burlar certas regras de firewall e sistemas de detecção de intrusão (IDS), pois o comportamento pode variar dependendo da configuração do sistema de destino.
Portanto, a afirmação de que a técnica varredura TCP Null desativa todos os flags está correta, pois realmente envolve a desativação de todos os bits de controle no cabeçalho TCP.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
TCP NULL SCAN - Neste caso, o scanner desativa todos os flags e aguarda do alvo um RST para identificar todas as portas fechadas. Tal técnica é baseada na RFC 793.
Fonte: http://uab.ifsul.edu.br/tsiad/conteudo/modulo5/src/ue/1/2.html
Certo. A técnica de varredura TCP Null é uma técnica de escaneamento de portas em que o invasor envia pacotes TCP sem definir nenhum flag (flags nulos). Se um sistema responde a essa varredura, significa que a porta está aberta.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo