← PenTest+: avaliação, evidência e remediação
02 / 6 · 45 MIN

Reconhecimento e interpretação de resultados

Transforma pistas em hipóteses sem inventar exposição ou permissão.

Conceito e mecanismo

Reconhecimento recolhe informação que precisa de contexto. Uma entrada num log de transparência de certificados pode indicar um hostname histórico, sem provar que o serviço continua ativo. Um CNAME expressa uma relação de alias, não propriedade comum, takeover confirmado ou autorização para testar o destino. robots.txt orienta crawlers; não implementa controlo de acesso nem concede consentimento de teste. Na enumeração, diferencia observação de inferência: uma porta aberta indica serviço a aceitar ligações nesse contexto, mas o número não garante o protocolo de aplicação. Deteção de serviço e versão acrescenta evidência, sujeita a configuração, respostas e limites do método.

Aplicação guiada

Num laboratório fictício, Nmap apresenta uma porta UDP como open|filtered. O resultado preserva incerteza entre serviço aberto e filtragem; não deve ser convertido em vulnerabilidade confirmada. Uma porta closed e uma filtered também não têm o mesmo significado. Regista método, origem e intervalo para permitir comparação posterior. Ao preparar listas de alvos, usa pertença a redes em vez de prefixos de texto. Em Python, ip_address("10.70.40.25") não pertence a ip_network("10.70.4.0/24"), apesar de os textos começarem de forma semelhante. Este exercício é local e não faz pedidos de rede. A validação real deve ainda considerar exclusões, IPv6, resolução e alterações de endereço. Mantém uma relação clara entre a pista encontrada, a confirmação efetuada e os testes que continuam por autorizar.

NA PRÁTICA

10.70.4.25 pertence ao /24 dado; 10.70.40.25 fica fora.

Armadilhas comuns

Porta como protocolo; filtered como aberto; CT como disponibilidade atual; comparação textual como CIDR; robots como ACL.

Tópicos relacionados: Âmbito, comunicação e evidência · Descoberta, cobertura e validação · Falhas web e API e respetiva correção

Leva esta ideia contigo

Preserva a incerteza que a ferramenta realmente apresenta.

Criar conta

Referência: Nmap port states · PT0-003 / PenTest+ V3; objectives 3.0; launched 2024-12-17

CompTIA® e PenTest+ são marcas comerciais ou marcas registadas de CompTIA, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por CompTIA. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.