SóProvas


ID
1449088
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2015
Provas
Disciplina
Noções de Informática
Assuntos

Com relação ao programa de correio eletrônico Mozilla Thunderbird, aos conceitos de organização e de gerenciamento de arquivos e aos aplicativos para segurança da informação, julgue os itens que se seguem.

Os Sniffers, utilizados para monitorar o tráfego da rede por meio da interceptação de dados por ela transmitidos, não podem ser utilizados por empresas porque violam as políticas de segurança da informação.

Alternativas
Comentários
  • Incorreto. Segundo Alexandre Lênin: "Sniffers – Farejadores: Por padrão, os computadores (pertencentes à mesma rede) escutam e respondem somente pacotes endereçados a eles. Entretanto, é possível utilizar um software que coloca a interface
    num estado chamado de modo promíscuo. Nessa condição o computador pode monitorar e capturar os dados trafegados através da rede, não importando o seu destino legítimo. Os programas responsáveis por capturar os pacotes de rede são chamados Sniffers, Farejadores ou ainda Capturadores de Pacote. Eles exploram o fato do tráfego dos pacotes das aplicações TCP/IP não
    utilizar nenhum tipo de cifragem nos dados. Dessa maneira um sniffer pode obter nomes de usuários, senhas ou qualquer outra informação transmitida que não esteja criptografada. A dificuldade no uso de um sniffer é que o atacante precisa instalar o
    programa em algum ponto estratégico da rede, como entre duas máquinas, (com o tráfego entre elas passando pela máquina com o farejador) ou em uma rede local com a interface de rede em modo promíscuo."

  • Sniffers (capturadores de quadros)

    São programas que capturam quadros nas comunicações em uma rede local, armazenando tais quadros para que possam ser

    analisados posteriormente por quem instalou o sniffer.

    Um sniffer é completamente efetivo em um único segmento de rede, ou seja, ele será perfeito se entre os computadores

    envolvidos (o espião e o espionado) houver apenas um hub. Os sniffers se baseiam no recebimento e na não rejeição dos quadros que

    chegam à placa de rede do computador que está espionando.

    Ou seja, um programa sniffer instalado em um computador simplesmente faz a placa de rede atuar em modo promíscuo

    (recebendo e processando todos os quadros que chegam a essa placa, mesmo se não forem realmente endereçados a ela).

    Se, entre o micro em que está o sniffer e o micro espionado (ou será espionado), estiver um switch, o trabalho do sniffer fica

    bem mais difícil, porque o switch não vai, naturalmente, usar broadcast para enviar dados a todos os computadores da rede; logo,

    por ser um filtro natural, o switch enviará os sinais apenas ao micro que deve recebê-los, não enviando os sinais elétricos ao micro

    espião.

    Para conseguir efeitos em redes com switches, alguns programas sniffers prometem enganar o switch adulterando suas tabelas

    de endereços MAC, fazendo com que os switches apontem para si os quadros que deveriam ser enviados a outrem. Para fazer isso,

    os sniffers usam técnicas como o MAC spoofing (para alterar o endereço MAC dos quadros que saem do computador que possui o

    sniffer).


    Informatica para concurso - Prof. Joao Antonnio


  • A meu ver, o único problema da questão está no final, NÃO PODEM SER UTILIZADOS POR EMPRESAS....

    Sniffer = Farejador - Software Espião.. Programa capaz de interceptar e analisar os dados que trafegam em um segmento de rede..

  • os sniffers tanto podem ser usados para lhe ferrar como para lhe ajudar no controle de trafego em sua empresa por exemplo. GAB. E

  • Alguém sabe dizer sobre essa parte que fala sobre empresas poderem utilizar ?

  • Assertiva ERRADA. 


    Está errada porque diz que os sniffers (farejadores) não podem ser usados nas empresas, o que é incorreto. É bastante comum empresas (principalmente de TI) utilizarem sniffers para conferir o tráfego que passa em suas redes e com isso diagnosticar problemas antes que eles incapacitem a rede. 
    O programa sniffer (farejador), como o próprio nome diz, fareja. Ou seja, para ele analisar o tráfego o "cheiro" precisa chegar até o "nariz" do "farejador". Em outras palavras, o sniffer só será eficiente se o tráfego passar pelo segmento de rede onde ele se encontra, do contrário ele é ineficaz. 
  • QUESTÃO ERRADA.

    "Os sniffers são programas que, como o próprio nome diz, “farejam”o que passa pela rede. Eles são usados frequentemente por administradores de rede para identificarem pacotes estranhos “passeando” pela rede ou por pessoas má intencionadas para tentar descobrir informações importantes, especialmente senhas."

    Mais detalhes: http://www.invasao.com.br/coluna-andre-09.htm


  • Tanto o backdoor quanto o sniffer podem ser utilizados para o bem ou para o mal. As empresas precisam testar suas redes e o fazem justamente com os mesmos meios e mecanismos que são utilizados para atacá-las.


    ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------


    Outro meio de de segurança é o chamado HoneyPot (pote de mel) que consiste em deixar um computador vulnerável para ataques fazendo com que estes sejam direcionados à ele, também existe a técnica chamada HoneyNet (rede de mel) que é um HoneyPot mais aperfeiçoado, utilizando sistemas reais ou virtuais. As duas técnicas fazem parte da segurança da informação e são utilizadas tanto para desviar o foco de ataques quanto para estudar as técnicas e programas utilizados pelos invasores.

    Fonte: Cartilha do CERT

  • Questão Errada


    Mais contribuições:


    Um sniffer é um instrumento formidável que permite estudar o tráfego de uma rede. Serve geralmente para os administradores diagnosticarem os problemas na sua rede, bem como para saber que tráfego há. Assim, os detectores de intrusão (IDS, para intrusion detection system) são baseados num sniffeur para a captura das redes, e utilizam uma base de dados de regras para detectar redes suspeitas.


    Fonte: http://br.ccm.net/contents/37-analisadores-redes-sniffers

  • Gideon Paiva, é por isso que a questão está errada. As empresas usam esse meio.Ou seja, elas não violam as políticas de segurança da informação fazendo isso.

    Os Sniffers, utilizados para monitorar o tráfego da rede por meio da interceptação de dados por ela transmitidos, não podem ser utilizados por empresas porque violam as políticas de segurança da informação.


  • Os Sniffers, utilizados para monitorar o tráfego da rede por meio da interceptação de dados por ela transmitidos, podem ser utilizados por empresas porque violam as políticas de segurança da informação.(CERTO)


     Interceptação de tráfego (Sniffing)

    Interceptação de tráfego, ou sniffing =====>>>>>>>  é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de sniffers. 

    Esta técnica pode ser utilizada de forma:

    Legítima: por administradores de redes, para detectar problemas, analisar desempenho e monitorar atividades maliciosas relativas aos computadores ou redes por eles administrados.
    Maliciosa: por atacantes, para capturar informações sensíveis, como senhas, números de cartão de crédito e o conteúdo de arquivos confidenciais que estejam trafegando por meio de conexões inseguras, ou seja, sem criptografia.

    Note que as informações capturadas por esta técnica são armazenadas na forma como trafegam, ou seja, informações que trafegam criptografadas apenas serão úteis ao atacante se ele conseguir decodificá-las.


  • Quase todas as técnicas usadas de forma maliciosa podem ser usadas de forma legítima.

  • Sniffing, em rede de computadores, é o procedimento realizado por uma ferramenta conhecida como Sniffer (também conhecido como Packet Sniffer, Analisador de Rede, Analisador de Protocolo, Ethernet Sniffer em redes do padrão Ethernet ou ainda Wireless Sniffer em redes wireless). Esta ferramenta, constituída de um software ou hardware, é capaz de interceptar e registrar o tráfego de dados em uma rede de computadores. Conforme o fluxo de dados trafega na rede, o sniffer captura cada pacote e eventualmente decodifica e analisa o seu conteúdo de acordo com o protocolo definido em um RFC ou uma outra especificação.

    O sniffing pode ser utilizado com propósitos maliciosos por invasores que tentam capturar o tráfego da rede com diversos objetivos, dentre os quais podem ser citados, obter cópias de arquivos importantes durante sua transmissão, e obter senhas que permitam estender o seu raio de penetração em um ambiente invadido ou ver as conversações em tempo real.

  • Sniffing, em rede de computadores, é o procedimento realizado por uma ferramenta conhecida como Sniffer (também conhecido como Packet SnifferAnalisador de Rede,Analisador de ProtocoloEthernet Sniffer em redes do padrão Ethernet ou ainda Wireless Sniffer em redes wireless). Esta ferramenta, constituída de um software ouhardware, é capaz de interceptar e registrar o tráfego de dados em uma rede de computadores. Conforme o fluxo de dados trafega na rede, o sniffer captura cada pacote e eventualmente decodifica e analisa o seu conteúdo de acordo com o protocolo definido em um RFC ou uma outra especificação.



    sniffing pode ser utilizado com propósitos maliciosos por invasores que tentam capturar o tráfego da rede com diversos objetivos, dentre os quais podem ser citados, obter cópias de arquivos importantes durante sua transmissão, e obter senhas que permitam estender o seu raio de penetração em um ambiente invadido ou ver as conversações em tempo real.


    FONTE: https://pt.wikipedia.org/wiki/Sniffing

    FOCO#@

  • Os sniffers são ferramentas que interceptam e analisam o trafego de uma rede, com ele você pode descobrir quais sites estão sendo acessados na rede, quais tipos de protocolos estão sendo usados (http, FTP, POP3, SMTP, etc) e até mesmo capturar senhas de sites com autenticação, como redes sociais, painéis administrativos, emails, etc.

    Hoje em dia existem vários e vários sniffers, alguns são simples e com poucos recursos, já outros são avançados e conseguem até mesmo importar arquivos e relatórios de outras ferramentas de analise de rede, dentre esses sniffers o que é mais usado e recomendável, sem dúvida alguma é o WireShark.

    Fonte: mundodoshackers.com.br

  • O que o usuário pode que uma empresa não? Está mais fácil o contrário!

  • Prezados

    Sniffer é um dispositivo ou programa de computador utilizado para capturar e armazenar dados trafegando em uma rede de computadores. 
    O Sniffer pode ser usado para fins maliciosos, mas também pode ser usado para fins legítimos, como por administradores de redes, para detectar problemas, analisar o desempenho e monitorar atividades maliciosas.

    Portanto a questão está errada

  • Sniffer é um dispositivo ou programa de computador utilizado para capturar e armazenar dados trafegando em uma rede de computadores. 
    O Sniffer pode ser usado para fins maliciosos, mas também pode ser usado para fins legítimos, como por administradores de redes, para detectar problemas, analisar o desempenho e monitorar atividades maliciosas.



    Portanto a questão está errada.



    Leandro Rangel, professor do "QC".

  • Errada
     

    "3.4 Interceptação de tráfego (Sniffing):
    Interceptação de tráfego, ou sniffing, é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas especı́ficos chamados de sniffers. Esta técnica pode ser utilizada de forma:
    Legítima ou Maliciosa.

    Note que as informações capturadas por esta técnica são armazenadas na forma como trafegam, ou seja, informações que trafegam criptografadas apenas serão úteis ao atacante se ele conseguir decodificá-las"
    Fonte: Cartilha do CERT

  • farejador pode farejar qualquer coisa na rede boa ou ruim

  • Sniffing, em rede de computadores, é o procedimento realizado por uma ferramenta conhecida como sniffer. Esta ferramenta, constituída de um software ou hardware, é capaz de interceptar e registrar o tráfego de dados em uma rede de computadores. Conforme o fluxo de dados trafega na rede, o sniffer captura cada pacote e eventualmente decodifica e analisa o seu conteúdo de acordo com o protocolo definido [...].

     

    O sniffing pode ser utilizado com propósitos maliciosos por invasores que tentam capturar o tráfego da rede com diversos objetivos, dentre os quais podem ser citados, obter cópias de arquivos importantes durante sua transmissão, e obter senhas que permitam estender o seu raio de penetração em um ambiente invadido ou ver as conversações em tempo real.

     

    Fonte: https://pt.wikipedia.org/wiki/Sniffing

     

    Desde que usado para fins lícitos não oferece riscos à segurança da informação.

     

    GABARITO: ERRADO.

  • O sniffer é um farejador, que analisa o conteúdo do tráfego a procura de dados sensíveis do usuário, como senha e cartões de crédito. Caso encontre, envia para o criador do programa. Como o sniffe é um software independente, não necessita de um hospedeiro como vírus de computador, ele não se anexa a um jogo.

  •  metodo nishimura funciona em 95 % dos casos.......essa questão faz parte dos 5 % que não funciona

  • Davi Sales, claro que essa questão entra no método do Nishimura! ^^

    Ele diz: "Se uma questão afirmar que NÃO PODE, provavelmente, estará ERRADA"

    Essa questão afirma que as empresas NÃO PODEM usar o sniffer, ou seja, errada. Consequentemente, gabarito da questão: ERRADO.

     

    #NãoAosComentáriosDesnecessários #NãoAosComentáriosRepetidos

  • Gideon, algumas empresas apresentam erros no tráfego da rede. Para melhor localização do ponto exato onde está esse problema, utiliza-se o sniffer. O sniffer é capaz de localizar com precisão, pois ele monitora (como já supracitado pelos colegas). 

    Abraços

    Fonte: Érico Araujo Focus 

  • GAB: E

     

    Podem sim. Tanto para os que fazem o mal, quanto aqueles que o usa para o bem.

  • Sniffing é o ato de monitorar o tráfego de dados em uma rede.

    Se usado beneficamente, pode verificar erros e brechas para atacantes obter dados sensíveis dessa rede.

  • ERRADO

     

     

    Um sniffer não necessariamente é malicioso. Na verdade, este tipo de software é usado com frequência para monitorar e analisar o tráfego de rede para detectar problemas e manter um fluxo eficiente. No entanto, um sniffer também pode ser usado com má fé. Eles capturam tudo o que passa por eles, inclusive senhas e nomes de usuários não criptografados. Dessa forma, os hackers com acesso a um sniffer terão acesso também a qualquer conta que passar por ele. Além disso, um sniffer pode ser instalado em qualquer computador conectado a uma rede local. Ele não precisa ser instalado no próprio aparelho que se deseja monitorar. Em outras palavras, ele pode permanecer oculto durante a conexão.

     

    https://www.avast.com/pt-br/c-sniffer

        

  • Se estiver no contrato como uma de suas cláusulas, é possível. 

  • Errado

    Sniffer é um dispositivo ou programa de computador utilizado para capturar e armazenar dados trafegando em uma rede de computadores. 

    O Sniffer pode ser usado para fins maliciosos, mas também pode ser usado para fins legítimos, como por administradores de redes, para detectar problemas, analisar o desempenho e monitorar atividades maliciosas.

  • Ex: O patrão instala um Sniffing para ver se os funcionários estão acessando o XVIDEOS kkk

  • Minha contribuição.

    Sniffer => É um programa que age monitorando o tráfego na rede, através da captura de pacotes de dados, em busca de informações sensíveis como endereços dos sites acessados, senhas de acesso, e-mails, etc. Pode ser usado de forma benéfica ou maléfica.

    Sniffer = Farejador de redes

    Fonte: Estratégia

    Abraço!!!

  • Um sniffer não necessariamente é malicioso. Na verdade, este tipo de software é usado com frequência para monitorar e analisar o tráfego de rede para detectar problemas e manter um fluxo eficiente.

    Eles podem ser utilizados por administradores de rede para identificar pacotes estranhos “passeando” pela rede.

  • sniffer não necessariamente é malicioso

  • ☠️ GABARITO ERRADO ☠️

    Tanto o backdoor quanto o sniffer podem ser utilizados para o bem ou para o mal. As empresas precisam testar suas redes e o fazem justamente com os mesmos meios e mecanismos que são utilizados para atacá-las.

    "Os sniffers são programas que, como o próprio nome diz, “farejam”o que passa pela rede. Eles são usados frequentemente por administradores de rede para identificarem pacotes estranhos “passeando” pela rede ou por pessoas má intencionadas para tentar descobrir informações importantes, especialmente senhas."

  • gabarito "E"

    Sniffer (Farejadores de Redes) É um programa utilizado para monitorar as informações de uma rede (farejadores). Quando usado de forma mal-intencionada, serve para espionar os dados que trafegam na rede.

    fonte: professor Leonardo Martins

  • As empresas podem usar, desde que com boa-fé!!!!!

  • Sniffer→ Um Sniffer (cão farejador)é programa que age monitorando o tráfego na rede, através da captura de pacotes de dados, em busca de informações sensíveis como o endereço dos sites acessados, senhas de acesso, e-mails, etc.  

  • Conceito rápido: Um sniffer é programa que age monitorando o tráfego na rede, através da captura de pacotes de dados, em busca de informações sensíveis como o endereço dos sites acessados, senhas de acesso, e-mails, entre outros. No entanto, é bom enfatizar que eles não são necessariamente maliciosos. Este tipo de software é usado com frequência para monitorar e analisar o tráfego de rede para detectar problemas e manter um fluxo eficiente.

    USO LEGÍTIMO:

    Para detectar problemas, analisar desempenho e monitorar atividades maliciosas relativas aos computadores ou redes por eles administrados. 

    USO ILEGÍTIMO:

    Utilizado por atacantes, para capturar informações sensíveis, como senhas, números de cartão de crédito e o conteúdo de arquivos confidenciais que estejam trafegando por meio de conexões inseguras, ou seja, sem criptografia. [modo promíscuo].

    As informações capturadas por este software malicioso são armazenadas na forma como trafegam, ou seja, informações que trafegam criptografadas apenas serão úteis ao atacante se ele conseguir decodificá-las.

    ERRADO

  • Errada

    Os sniffers são programas que, como o próprio nome diz, farejam o que passa pela rede. Eles são usados frequentemente por administradores da rede para identificarem pacotes estranhos "passeando"pela rede ou por pessoas má intencionadas para tentar descobrir informações importantes, especialmente senhas.

  • Eu não faço ideia do que sejam "Sniffers". Mas o simples fato da questão colocar que uma empresa não pode usá-lo pq viola a politica de segurança de informação, já é suficiente para eu dizer que está errado! Que empresa é essa que não pode monitorar sua própria rede de informática? O TSE e suas urnas eletrônicas?

  • SNIFFING ou ataque de SNIFFER: “Interceptação de tráfego, ou sniffing, é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de sniffers”

    Esta técnica pode ser utilizada de forma:

    Legítima: por administradores de redes, para detectar problemas, analisar desempenho e monitorar atividades maliciosas relativas aos computadores ou redes por eles administrados.

    Maliciosa: por atacantes, para capturar informações sensíveis, como senhas, números de cartão de crédito e o conteúdo de arquivos confidenciais que estejam trafegando por meio de conexões inseguras, ou seja, sem criptografia.

  • SNIFFING / SNIFFER

    ➥ Essencialmente, o sniffer passivo significa apenas ouvir. No sniffing ativo, não só o tráfego é monitorado, mas também pode ser alterado de alguma forma, como determinado pelo atacante.

    • Sniffer apenas OUVE
    • Sniffing OUVE e ALTERA (mais eficiente)

    [...]

    SNIFFER

    ➥ É um software ou hardware que permite ao usuário “farejar” ou monitorar o tráfego de internet em tempo real, capturando todos os dados que entram e saem de um computador.

    • Ele fica quietinho captando informações que trafegam na rede!

    [...]

    SNIFFING

    ➥ Em rede de computadores, um analisador de pacotes é um programa de computador ou hardware que pode interceptar e registrar tráfego que passa sobre uma rede digital ou parte de uma rede.

    • Captura de pacotes é o processo de interceptação e registro de tráfego.

    [...]

    PRA FIXAR!

    Sniffing → Oriundo do Sniffer → "Fareijador"

    [...]

    ____________

    Fontes: Avast; Diego Macedo; Wikipédia; Questões da CESPE; Colegas do QC.

  • GAB: E

    Sniffer é um dispositivo ou programa de computador utilizado para capturar e armazenar dados trafegando em uma rede de computadores. 

    O Sniffer pode ser usado para fins maliciosos, mas também pode ser usado para fins legítimos, como por administradores de redes, para detectar problemas, analisar o desempenho e monitorar atividades maliciosas.

    QC

  • Gab. E.

    Os Sniffers, utilizados para monitorar o tráfego da rede por meio da interceptação de dados por ela transmitidos, não podem ser utilizados por empresas porque violam as políticas de segurança da informação.

    errado, visto que os sniffers podem ser utilizados de forma Legítima ou Maliciosa.

  • GAB. ERRADO.

    SNIFFING ou INTERPRETAÇÃO DE TRÁFEGO é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de sniffers. Esta técnica pode ser utilizada de forma:

    LEGÍTIMA - Por administradores de redes, para detectar problemas, analisar desempenho e monitorar atividades maliciosas relativas aos computadores ou redes por eles administrados.

     MALICIOSA - Por atacantes, para capturar informações sensíveis, como senhas, números de cartão de crédito e o conteúdo de arquivos confidenciais que estejam trafegando por meio de conexões inseguras, ou seja, sem criptografia.

     É um FAREJADOR, que analisa o conteúdo do tráfego a procura de dados sensíveis do usuário, como senhas e cartões de crédito. Caso encontre, envia para o criador do programa. Como o SNIFFER é um software independente, que não necessita de um hospedeiro como os vírus de computador, ele NÃO SE ANEXA a arquivos e nem em jogos.

    Tenha fé em DEUS, não desista de seus sonhos!

  • podemos dizer que o SNIFFER- é um hacker que pode ver por tras das coisas, onde ele fica obs e captando as coisas..

  • ERRADO! Funciona para as duas formas.

    Sniffers espionam seu tráfego de internet para capturar senhas, cartões de crédito e outros dados sigilosos.

  • é oq mais tem...

  • Sniffers espionam seu tráfego de internet para capturar senhas, cartões de crédito e outros dados sigilosos.

    Comentário; LAC

  • Algumas empresas usam os programas Sniffers para monitorar o

    tráfego dentro de uma rede interna, para descobrir problemas, lentidões e outras

    anomalias.

  • Firewall