← CEH: avaliação ética, evidência e correções
02 / 9 · 45 MIN

Reconhecimento e limites da observação

Interpreta nomes, respostas e versões sem inventar cobertura.

Conceito e mecanismo

Reconhecimento reúne pistas para construir um inventário verificável. Um nome num certificado antigo mostra uma associação histórica, não disponibilidade ou propriedade atuais. Uma transferência DNS pode revelar nomes sem provar que os serviços correspondentes são acessíveis. Identificação de versão também precisa de contexto: um reverse proxy pode responder em nome de vários backends. Guarda ponto de observação, data, conta usada e condições do teste. Na enumeração autenticada, a identidade pode não ter acesso a todos os objetos. A conclusão deve acompanhar essa visibilidade. Não transformar a ausência de um resultado numa garantia evita que lacunas de inventário sejam confundidas com controlos eficazes.

Aplicação guiada

Num ensaio fictício, UDP apresenta open|filtered e a descoberta não obtém resposta de outro alvo autorizado. O primeiro resultado continua compatível com serviço silencioso ou filtragem. A opção -Pn permite avançar sem descoberta, assumindo o alvo ativo para o scan; não demonstra que está ligado. Planeia verificações adicionais dentro do âmbito, considerando limites de tráfego e janela. No relatório, associa cada achado ao ativo efetivamente observado e mantém nomes adicionais como candidatos a confirmação. Uma lista de nomes, uma lista de portas e um inventário de aplicações são artefactos relacionados, mas não equivalentes. Essa disciplina ajuda APS a reproduzir problemas sem executar testes desnecessários em produção.

NA PRÁTICA

open|filtered significa ambiguidade; -Pn altera o processo de descoberta, não a evidência de disponibilidade.

Armadilhas comuns

Registo histórico como estado atual; banner como backend; ausência de resposta como host desligado; login como cobertura total.

Tópicos relacionados: Âmbito, autorização e relatório de risco · Sistemas, vulnerabilidades e evidência · Redes, perímetro e sessões

Leva esta ideia contigo

Indica sempre o que a observação permite concluir e o que falta confirmar.

Criar conta

Referência: Nmap port states · CEH 312-50, Exam Blueprint v5.0 effective2024-04-10; Candidate Handbook v7.3 (2026-09-21)

Certified Ethical Hacker® e CEH® são marcas registadas de EC-Council. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por EC-Council. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.