Monitorar e auditar o tráfego de informação corporativa é uma prática comumente utilizada por organizações para detectar atividades não autorizadas de processamento da informação. A técnica utilizada nas atividades de gerência para capturar e interpretar as informações sobre aquilo que trafega em cada segmento de rede é:
- A)NTP;
Errada: NTP é o protocolo usado para sincronização de tempo entre sistemas, não para capturar tráfego de rede.
- B)SMI;
Errada: SMI é uma estrutura ligada ao gerenciamento de SNMP, e não uma técnica de captura e interpretação de pacotes.
- C)Kibana;
Errada: Kibana é uma ferramenta de visualização e análise de dados/logs, não o nome da técnica de monitoramento de tráfego em rede.
- D)Sniffing;
Certa: sniffing é a técnica de capturar e analisar o tráfego que circula na rede para detectar atividades suspeitas ou não autorizadas.
- E)Vishing.
Errada: vishing é um tipo de golpe por voz/telefone para enganar a vítima, sem relação com monitoramento de tráfego de rede.
Gabarito: D
Quando a organização quer monitorar o que está passando pela rede, ela pode usar técnicas de captura e análise de pacotes para “espiar” o tráfego em um segmento e identificar acessos indevidos, vazamentos ou comportamentos suspeitos. Em linguagem de redes, isso é o famoso sniffing, isto é, a captura das informações que trafegam na rede para posterior interpretação. Pense como um fiscal olhando o movimento na estrada: não é para dirigir os carros, é para ver quem passou, quando passou e para onde ia. Essa técnica é muito usada em atividades de gerência e auditoria de rede, porque permite observar pacotes, protocolos, endereços e padrões de comunicação. Ferramentas de sniffing podem operar em modo promíscuo e capturar o tráfego de um segmento, ajudando na detecção de atividade não autorizada ou mal configurada. Do ponto de vista conceitual, a ideia é a de monitoramento passivo do tráfego, e não de sincronização, interface de gerenciamento ou painel de visualização. O gabarito é a letra D porque sniffing é justamente o nome dado à captura e interpretação do tráfego que circula na rede. Se a questão fala em “capturar e interpretar as informações sobre aquilo que trafega em cada segmento de rede”, ela está descrevendo essa técnica quase de forma literal. Em prova, a banca gosta de misturar termos parecidos: uma coisa é monitorar tráfego com sniffers, outra é sincronizar tempo, gerenciar dispositivos ou visualizar logs. Aqui, o foco é a leitura do tráfego em si, então não tem mistério: a resposta é sniffing.