← CEH: avaliação ética, evidência e correções
04 / 9 · 50 MIN

Redes, perímetro e sessões

Relaciona sintomas com a camada e o controlo que realmente os tratam.

Conceito e mecanismo

A segurança de rede depende do ponto onde cada controlo atua. Num acesso L2 com DHCP snooping, uma oferta de servidor numa porta cliente não confiável pode ser descartada de forma intencional. Tornar todas as portas trusted elimina essa distinção. Uma mudança de associação ARP exige contexto: substituição de interface é uma explicação legítima possível, enquanto uma origem inesperada pode justificar investigação. Em cloud, não transfiras pressupostos entre controlos. NACL AWS é stateless e precisa de permitir o caminho de resposta; security groups usam estado. Na indisponibilidade, identifica o recurso limitado: acrescentar workers não resolve um enlace externo saturado.

Aplicação guiada

Num portal fictício, a sessão deve ser renovada quando passa de anónima a autenticada, invalidando a associação anterior. HttpOnly limita leitura do cookie por script e Secure restringe o transporte, mas não impedem necessariamente pedidos autenticados originados por XSS no browser. O controlo deve corresponder à fronteira em falta. Em paralelo, um sensor que só recebe TLS cifrado pode analisar metadados sem ter visibilidade do conteúdo HTTP. Explica essa limitação ao comité. Para suporte, inclui também o processo humano: alterar um telefone de recuperação com base em dados públicos pode contornar a segurança técnica. Verificação de identidade e evidência de rede precisam de critérios próprios.

NA PRÁTICA

Pedido permitido pela NACL e resposta recusada: verificar as regras de saída antes de aumentar timeouts.

Armadilhas comuns

ARP como prova isolada; portas trusted indiscriminadas; TLS como conteúdo visível; cookie seguro como imunidade XSS.

Tópicos relacionados: Âmbito, autorização e relatório de risco · Reconhecimento e limites da observação · Sistemas, vulnerabilidades e evidência

Leva esta ideia contigo

Escolhe a mitigação para a causa e a camada demonstradas.

Criar conta

Referência: Session expiration and invalidation · CEH 312-50, Exam Blueprint v5.0 effective2024-04-10; Candidate Handbook v7.3 (2026-09-21)

Certified Ethical Hacker® e CEH® são marcas registadas de EC-Council. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por EC-Council. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.