Questão nº 82
Questão de Tecnologia da Informação · FCC TCE-GO 2022 (nº 82)
FCC2022Analista de Controle Externo - Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓
Ao verificar a configuração do firewall no Windows Server 2019, um analista verificou que as portas TCP 445 e 139 estavam bloqueadas. O bloqueio dessas portas fará com que
- Ao servidor não tenha o horário sincronizado com o servidor NTP de referência, impactando no horário dos computadores da rede local.
- Bos clientes da rede não possam acessar pastas compartilhadas no servidor e outros serviços de rede com base no protocolo SMB. (alternativa correta)
- Cos clientes da rede não consigam acessar sites baseados em https e realizar chamadas de procedimento (RPC) para o servidor.
- Dos clientes da rede não consigam adquirir endereços IPs IPv4 e IPv6 por meio do protocolo DHCP do servidor.
- Eo servidor não possa autenticar os clientes da rede por meio dos protocolos RADIUS e TACACs.
Resposta comentada
Gabarito Alternativa B
As portas TCP 445 e 139 são essenciais para o protocolo SMB (Server Message Block), que permite o compartilhamento de arquivos e impressoras em redes Windows. Bloqueá-las impede que computadores se comuniquem usando esse protocolo para acessar recursos compartilhados.
- A) Incorreta: A sincronização de horário via NTP (Network Time Protocol) utiliza a porta UDP 123, não as portas TCP 445 ou 139.
- B) Correta: As portas TCP 445 e 139 são as portas padrão para o protocolo SMB (Server Message Block), que é usado para acesso a pastas compartilhadas, impressoras e outros serviços de rede no Windows Server. Bloqueá-las impede diretamente a comunicação SMB.
- C) Incorreta: O acesso a sites HTTPS utiliza a porta TCP 443. Chamadas de procedimento remoto (RPC) podem usar a porta TCP 135 para o mapeador de endpoint, ou portas dinâmicas, mas o bloqueio de 445/139 não impede o acesso geral a HTTPS ou RPC. A armadilha aqui é que SMB utiliza RPC internamente, mas o bloqueio direto de 445/139 afeta primariamente a funcionalidade SMB, não o RPC genérico ou HTTPS.
- D) Incorreta: A aquisição de endereços IP via DHCP (Dynamic Host Configuration Protocol) utiliza as portas UDP 67 (servidor) e 68 (cliente), não as portas TCP 445 ou 139.
- E) Incorreta: A autenticação via RADIUS utiliza as portas UDP 1812/1813, e TACACS+ utiliza a porta TCP 49. Nenhuma delas está relacionada às portas TCP 445 ou 139.
Fonte: FCC TCE-GO 2022 Analista de Controle Externo - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.