Questão 1
Monitorar e auditar o tráfego de informação corporativa é uma prática comumente utilizada por organizações para detectar atividades não autorizadas de processamento da informação. A técnica utilizada nas atividades de gerência para capturar e interpretar as informações sobre aquilo que trafega em cada segmento de rede é:
- A)NTP;
- B)SMI;
- C)Kibana;
- D)Sniffing;
- E)Vishing.
Ver gabarito e explicação
Resposta correta: D
Quando a organização quer monitorar o que está passando pela rede, ela pode usar técnicas de captura e análise de pacotes para “espiar” o tráfego em um segmento e identificar acessos indevidos, vazamentos ou comportamentos suspeitos. Em linguagem de redes, isso é o famoso sniffing, isto é, a captura das informações que trafegam na rede para posterior interpretação. Pense como um fiscal olhando o movimento na estrada: não é para dirigir os carros, é para ver quem passou, quando passou e para onde ia. Essa técnica é muito usada em atividades de gerência e auditoria de rede, porque permite observar pacotes, protocolos, endereços e padrões de comunicação. Ferramentas de sniffing podem operar em modo promíscuo e capturar o tráfego de um segmento, ajudando na detecção de atividade não autorizada ou mal configurada. Do ponto de vista conceitual, a ideia é a de monitoramento passivo do tráfego, e não de sincronização, interface de gerenciamento ou painel de visualização. O gabarito é a letra D porque sniffing é justamente o nome dado à captura e interpretação do tráfego que circula na rede. Se a questão fala em “capturar e interpretar as informações sobre aquilo que trafega em cada segmento de rede”, ela está descrevendo essa técnica quase de forma literal. Em prova, a banca gosta de misturar termos parecidos: uma coisa é monitorar tráfego com sniffers, outra é sincronizar tempo, gerenciar dispositivos ou visualizar logs. Aqui, o foco é a leitura do tráfego em si, então não tem mistério: a resposta é sniffing.