🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Para a realização de monitoramento de tráfego de rede em um...

Próximas questões
Com base no mesmo assunto
Q4193476 Redes de Computadores
Para a realização de monitoramento de tráfego de rede em um computador Windows, com inspeção profunda de pacotes, é adequado usar o software
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O trecho decisivo foi a exigência de “inspeção profunda de pacotes”, que elimina os utilitários que apenas exibem conexões, processos ou objetos de diretório. Entre as alternativas, só o Wireshark se enquadra nesse tipo de ferramenta.

Tema central: análise de pacotes
Análise das alternativas
A
Errada
netstat está incorreta porque exibe conexões, portas, rotas e estatísticas de rede, mas não faz captura nem decodificação profunda de pacotes. O requisito decisivo era deep packet inspection, e isso não é função do netstat.
B
Errada
TCPView está incorreta porque mostra endpoints TCP/UDP, processos associados e estado das conexões no Windows, mas não captura nem analisa o conteúdo dos pacotes. A questão não pedia monitoramento de conexões, e sim inspeção profunda de tráfego.
C
Certa
Wireshark é a ferramenta da lista cuja função é capturar tráfego de rede e analisar protocolos, permitindo inspeção detalhada do conteúdo trafegado.
D
Errada
ProcDump está incorreta porque sua finalidade é gerar dumps de processos para diagnóstico. É uma ferramenta de troubleshooting de processos, não de captura ou análise de tráfego de rede.
E
Errada
Active Directory Explorer está incorreta porque é voltada à exploração e inspeção de objetos do Active Directory. Trata de diretório, não de monitoramento de tráfego nem de análise de pacotes.
Pegadinha da questão
A confusão explorada foi entre ferramentas que mostram conexões/portas no Windows e uma ferramenta que realmente faz inspeção profunda de pacotes. TCPView e netstat podem parecer plausíveis por lidarem com rede, mas não analisam o conteúdo trafegado.
Dica para questões semelhantes
  • Se o enunciado exigir captura de tráfego com inspeção detalhada, procure um analisador de pacotes/protocolos, não apenas um monitor de conexões.
  • Diferencie ferramentas que exibem portas, endpoints e estados de conexão daquelas que capturam e decodificam pacotes.
  • Elimine alternativas cuja finalidade principal seja distinta, como dump de processos ou inspeção de diretório.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo