# Investigando Ataques Port Scan A análise de pacotes é uma técnica utilizada na investigação de tipos de port scan em uma rede. Ela envolve a captura e a análise dos pacotes de dados que estão sendo transmitidos na rede para identificar possíveis atividades maliciosas, incluindo varreduras de portas. Um port scan é uma técnica utilizada para explorar as portas abertas em um sistema para identificar vulnerabilidades. Existem vários tipos de port scan, incluindo o SYN scan, o FIN scan, o NULL scan e o Xmas scan. A análise de pacotes pode ser utilizada para identificar atividades de port scan na rede, incluindo o tipo de port scan sendo usado. A equipe de segurança da rede pode então tomar medidas para bloquear o acesso aos sistemas vulneráveis, minimizando o risco de ataques cibernéticos. ## Análise de Pacotes e Detecção de Tipos de Port Scan ## **Varredura TCP CONNECT (OPEN PORT)** ![](https://i.imgur.com/pieYiFX.png) ![](https://i.imgur.com/UNNPt51.png) ## **Varredura TCP CONNECT (CLOSE PORT)** ![](https://i.imgur.com/u6VAAru.png) ![](https://i.imgur.com/Dm00BlD.png) --- ## **Varredura SYN SCAN (OPEN PORT)** ![](https://i.imgur.com/eG3ukPI.png) ![](https://i.imgur.com/jwqob9c.png) ## **Varredura SYN SCAN (CLOSE PORT)** ![](https://i.imgur.com/Umbl0JF.png) ![](https://i.imgur.com/UWgXs76.png) --- ## **Varredura FIN SCAN (OPEN PORT)** ![](https://i.imgur.com/sd0C1NI.png) ![](https://i.imgur.com/N8Ey1T2.png) ## **Varredura FIN CONNECT (CLOSE PORT)** ![](https://i.imgur.com/aVfHjVm.png) ![](https://i.imgur.com/gFQrzrD.png) --- ## **Varredura NULL SCAN (OPEN PORT)** ![](https://i.imgur.com/hiTqXhM.png) ![](https://i.imgur.com/9S3ori0.png) ## **Varredura NULL SCAN (CLOSE PORT)** ![](https://i.imgur.com/YQqRyfB.png) ![](https://i.imgur.com/ux8IGTv.png) --- ## **Varredura XMAS SCAN (OPEN PORT)** ![](https://i.imgur.com/G2UTvIM.png) ![](https://i.imgur.com/GIsd5Ld.png) ## **Varredura XMAS SCAN (CLOSE PORT)** ![](https://i.imgur.com/69QjH7L.png) ![](https://i.imgur.com/bsmLQKv.png) Em resumo, vimos que a análise de pacotes é uma técnica essencial na investigação de tipos de port scan em uma rede. Ela ajuda a identificar atividades maliciosas e permite que a equipe de segurança da rede tome medidas adequadas para proteger os sistemas contra ataques cibernéticos.