Questão nº 30

Questão de Tecnologia da Informação · FCC TRT23 2022 (nº 30)

FCC2022Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Aver comentário ↓

Em um ambiente Linux, em condições ideais, um Técnico, como administrador, precisa utilizar um comando para capturar os pacotes (em tamanho full) da interface `trt0s3` e utilizar um utilitário para visualizar, de uma maneira mais amigável, os pacotes capturados e salvos no arquivo `trt_capture.pcap`. O Técnico deve utilizar o comando:

Resposta comentada

Gabarito Alternativa A

O tcpdump é uma ferramenta de linha de comando para capturar e analisar o tráfego de rede que passa por uma interface. Ele salva os pacotes em um arquivo no formato .pcap, que pode ser lido por visualizadores como o Wireshark.

  • (A) Correta: O comando sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcap está correto.
    • sudo: É necessário para capturar pacotes, pois requer privilégios de root.
    • tcpdump: É o comando para captura de pacotes.
    • -s 65535: Define o tamanho máximo de captura (snapshot length) para 65535 bytes, garantindo que os pacotes sejam capturados "em tamanho full" sem truncamento.
    • -i trt0s3: Especifica a interface de rede (trt0s3) da qual os pacotes serão capturados.
    • -w trt_capture.pcap: Salva os pacotes capturados no arquivo trt_capture.pcap no formato .pcap, que pode ser visualizado por ferramentas como o Wireshark.
  • (B) Incorreta: O comando wireshark é para a interface gráfica do visualizador; para captura via linha de comando, usar-se-ia tshark. Além disso, os parâmetros -l e -f não são usados dessa forma para definir o tamanho de captura e o arquivo de saída, respectivamente, para captura. A armadilha aqui é usar o nome do visualizador (wireshark) para tentar realizar a captura, quando a ferramenta de linha de comando para captura é tcpdump ou tshark.
  • (C) Incorreta: As opções longas para tcpdump são escritas com -- seguido do nome completo da opção (ex: --snapshot-length, --interface, --write-file), não com --l, --i ou --w. O valor 4096 para -l (line-buffered output) não faz sentido para tamanho de captura.
  • (D) Incorreta: wshark não é um comando válido para captura de pacotes. O comando correto é tcpdump ou tshark.
  • (E) Incorreta: As opções longas estão incorretas (deveriam ser --snapshot-length, --interface). Além disso, -f é usado para especificar um filtro de captura, não o nome do arquivo de saída (que é -w).

Fonte: FCC TRT23 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho