Aula 33 - Análise de Tráfego.

4 Pages • 852 Words • PDF • 319.5 KB
Uploaded at 2021-09-24 08:22

This document was submitted by our user and they confirm that they have the consent to share it. Assuming that you are writer or own the copyright of this document, report to us by using this DMCA report button.


DIREITO ELEITORAL Análise de Tráfego Produção: Equipe Pedagógica Gran Cursos Online

ANÁLISE DE TRÁFEGO Análise de Tráfego A análise de tráfego não está necessariamente atrelada à área de segurança da informação (ataques hackers ou invasões de rede). Sua aplicabilidade para o administrador da rede se dá como ferramenta de análise, com a qual é possível verificar problemas e definir as melhores soluções. É possível, também, a realização de diversos diagnósticos, como a verificação da utilização de banda por determinada aplicação ou usuário. • A análise de tráfego é feita por um sniffer de pacotes; • Sniffer de pacotes: técnica utilizada para capturar e interpretar os pacotes que fluem na rede; • A análise de tráfego possibilita desde a detecção de malwares até a compreensão de problemas complexos de rede. Utilizando a análise de tráfego é possível identificar fragilidades e vulnerabilidades da rede. Possibilidades da Análise de Tráfego • Identificar atividades maliciosas (malwares); • Identificar horários de pico; • Detectar falhas de segurança em aplicações; • Identificar quem ou o que está utilizando a largura de banda; • Análise do roteamento; • Outras possibilidades. Ferramentas – Análise de Tráfego As ferramentas mais populares são: Wireshark, OmniPeek e TCPDump. O Wireshark e o OmniPeek possuem GUI (Graphical User Interfaces), já o TCPDump é uma ferramenta de linha de comando (não possui a mesma facilidade de utilização que os demais).

ANOTAÇÕES

www.grancursosonline.com.br

1

DIREITO ELEITORAL Análise de Tráfego Produção: Equipe Pedagógica Gran Cursos Online

Direto do concurso 1. (2014/FCC/TJ-AP/ANALISTA JUDICIÁRIO - TECNOLOGIA DA INFORMAÇÃO) Um especialista em segurança de redes desconfia que uma aplicação está sendo muito utilizada e está diminuindo a capacidade dos recursos de rede. Para comprovar suas suspeitas resolveu utilizar um sniffer de rede muito popular que pode ser utilizado em redes Unix e Windows para analisar os pacotes recebidos e transmitidos por qualquer interface de rede, sendo possível aplicar vários tipos filtros. Este sniffer é conhecido como: a. Asterix. b. Vyatka. c. Everest. d. Wireshark. e. NDISwrapper.

Resolução O Wireshark, sniffer de bastante popularidade, funciona tanto em redes Unix quanto em redes Windows.

ANOTAÇÕES

2. (2015/ESAF/ESAF/ GESTÃO DE INFRAESTRUTURA DE TI) Duas ferramentas bastante utilizadas para análise de pacotes e monitoramento de tráfego de redes são: a. Gephi e TableNet. b. NetBeans e Jenkis. c. NetTrafi c e NetVizz. d. NetWorx e OpenNet. e. TCPDump e Wireshark.

2

www.grancursosonline.com.br

DIREITO ELEITORAL Análise de Tráfego Produção: Equipe Pedagógica Gran Cursos Online

Funcionamento dos Sniffers O processo envolve a utilização de software e hardware e pode ser dividido em três etapas: • Coleta; • Conversão; • Análise. Coleta: consiste na coleta dos dados brutos que estão sendo transmitidos pela rede. A interface de rede (NIC ou Ethernet) é colocada em modo promíscuo. Modo promíscuo: o funcionamento padrão de uma interface de rede consiste na captura somente dos dados destinados a ela (request e broadcast). O modo promíscuo altera esse funcionamento e permite que a interface capture todo e qualquer dado, sem necessariamente ter sido endereçado a ela ou ao grupo em que se encontra. Conversão: os dados capturados (binários) são convertidos para um formato compreensível. Análise: o sniffer de pacotes, a partir das informações extraídas, verifica o protocolo dos dados. Inicia a análise das características específicas do protocolo.

Direto do concurso 3. (2014/CESPE/ANTAQ/ANALISTA ADMINISTRATIVO - INFRAESTRUTURA DE TI) Com relação às redes de computadores, julgue os itens subsecutivos: Por meio do Wireshark, é possível determinar a origem, o destino e o tamanho dos pacotes enviados por uma rede de computadores, mas não o protocolo relacionado com os pacotes transmitidos pela rede; por isso, deve ser utilizado com outros analisadores de redes de computadores, como o Netflow.

Resolução A questão está afirmando que o Wireshark não pode ser considerado uma ferramenta completa de análise de tráfego, sendo necessária a utilização de ANOTAÇÕES

www.grancursosonline.com.br

3

DIREITO ELEITORAL Análise de Tráfego Produção: Equipe Pedagógica Gran Cursos Online

outra ferramenta de maneira conjunta (um analisador de rede). A afirmação proposta pela questão não procede, pois o Wireshark já executa as três etapas estudadas: a coleta, a conversão e a análise dos dados (assim como outros sniffers de rede). 4. (2014/CESPE/ANATEL/ANALISTA ADMINISTRATIVO - SUPORTE E INFRAESTRUTURA DE TI) A respeito do analisador de protocolos Wireshark, julgue o item abaixo. O administrador de rede pode configurar o analisador de protocolos Wireshark no modo IDS de detecção de tráfego malicioso para incluir regras e configurar assinaturas de ataques específicos de rede que devem ser monitorados.

Resolução A questão defende que o Wireshark pode ser configurado no modo IDS e incluir regras para o funcionamento da rede. Tal afirmativa não procede, pois o sniffer é uma ferramenta de captura de tráfego, armazenamento e verificação de informações e não cabe o monitoramento de rede entre suas atribuições.

1. 2. 3. 4.

d e E E

GABARITO

ANOTAÇÕES

�Este material foi elaborado pela equipe pedagógica do Gran Cursos Online, de acordo com a aula preparada e ministrada pelo professor Jósis Alves. A presente degravação tem como objetivo auxiliar no acompanhamento e na revisão do conteúdo ministrado na videoaula. Não recomendamos a substituição do estudo em vídeo pela leitura exclusiva deste material.

4

www.grancursosonline.com.br
Aula 33 - Análise de Tráfego.

Related documents

4 Pages • 852 Words • PDF • 319.5 KB

5 Pages • 301 Words • PDF • 906.5 KB

12 Pages • 1,824 Words • PDF • 309.8 KB

497 Pages • 251,133 Words • PDF • 2.9 MB

24 Pages • 2,794 Words • PDF • 5.3 MB

5 Pages • 497 Words • PDF • 300.1 KB

219 Pages • 60,830 Words • PDF • 1.4 MB

83 Pages • 36,356 Words • PDF • 680.4 KB

34 Pages • 23,570 Words • PDF • 717.6 KB