Questão nº 84

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 84)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Cver comentário ↓

Um analista de segurança da informação realizou uma varredura no servidor de uma aplicação existente em sua empresa, para identificar possíveis vulnerabilidades e suas respectivas correções.
A tabela a seguir apresenta o resultado desta varredura.

Figura da questão de Tecnologia da Informação

Sobre o resultado desta varredura, avalie as seguintes afirmativas:
I. Por padrão, a existência das portas 80 e 443 abertas significa que este servidor está acessando portais em outros dispositivos por meio dos protocolos HTTP e HTTPS.
II. Por padrão, a existência da porta 161 aberta, significa que este servidor permite consultas por meio do protocolo SNMP.
III. Por padrão, a existência da porta 5432 aberta, significa que este servidor permite consultas ao banco de dados MySQL.
Está correto o que se afirma em

Resposta comentada

Gabarito Alternativa C

A varredura de portas identifica quais serviços um servidor está oferecendo, pois cada serviço de rede geralmente utiliza uma porta padrão para se comunicar. Um serviço é um programa que fica "escutando" em uma porta específica, esperando por conexões de outros computadores.

(A) Incorreta: A existência das portas 80 (HTTP) e 443 (HTTPS) abertas em um servidor significa que **este servidor está oferecendo um serviço web**, ou seja, ele é um servidor web e permite que outros dispositivos acessem portais hospedados nele. Não significa que o servidor está acessando portais em outros dispositivos através dessas portas abertas nele mesmo. A armadilha aqui é confundir a função de "servidor" (que oferece o serviço) com a de "cliente" (que consome o serviço).

(B) Incorreta: A porta 5432 é a porta padrão do banco de dados PostgreSQL, e não do MySQL. O MySQL, por padrão, utiliza a porta 3306. A armadilha é a troca de portas entre dois bancos de dados SQL populares.

(C) Correta: Por padrão, a porta 161 (UDP) é utilizada pelo protocolo SNMP (Simple Network Management Protocol). Quando esta porta está aberta, significa que o servidor está executando um agente SNMP, permitindo que ferramentas de gerenciamento de rede consultem informações sobre o seu estado e desempenho.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho