Questão de Redes de Computadores — E-mail — FGV 2024
Redes de Computadores›E-mail
Código
fg077457
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Durante a implementação de uma solução de e-mail corporativo baseada na nuvem, o analista Daniel enfrenta um desafio de segurança complexo. Ele precisa garantir que apenas os funcionários autorizados possam acessar seus e-mails, tanto internamente quanto externamente, de forma segura e eficiente, sem comprometer a facilidade de uso ou a segurança dos dados.Considerando os mecanismos de autenticação e autorização modernos, a abordagem que ele deve adotar para atender a esses requisitos é:
Aimplementar autenticação baseada em OAuth, pois ela permite que os aplicativos de terceiros acessem os e-mails dos usuários sem exigir suas credenciais diretamente, utilizando tokens de acesso;
Butilizar autenticação básica com nome de usuário e senha, por ser uma abordagem simples e direta, fácil de implementar e usar;
Cadotar SAML (Security Assertion Markup Language) para autenticação e autorização, permitindo que os funcionários usem um único conjunto de credenciais para acessar vários serviços, incluindo e-mail;
Dimplementar um sistema de autenticação multifator (MFA) sem nenhuma outra forma de autenticação ou autorização, confiando singularmente na posse de dispositivos físicos pelos usuários;
Erecorrer exclusivamente ao uso de certificados digitais para autenticação, assegurando que apenas dispositivos com os certificados corretos possam acessar os e-mails.
Revelar gabarito e comentário▾
GabaritoA — implementar autenticação baseada em OAuth, pois ela permite que os aplicativos de terceiros acessem os e-mails dos usuários sem exigir suas credenciais diretamente, utilizando tokens de acesso;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação e autorização para e-mail corporativo na nuvem
Gabarito: letra A. A implementação de OAuth (Open Authorization) é a abordagem mais alinhada aos requisitos modernos de segurança e usabilidade para acesso a e-mails corporativos, pois permite que aplicativos de terceiros acessem recursos (como caixas de e-mail) sem expor as credenciais dos usuários, utilizando tokens de acesso com escopo e validade limitados. Esse mecanismo é padrão em soluções como Office 365 e Google Workspace, atendendo tanto ao acesso interno quanto externo de forma segura e eficiente.
A banca testa o conhecimento dos protocolos de autenticação/autorização aplicados ao e-mail corporativo, distinguindo OAuth (correto) de SAML, autenticação básica, MFA isolada e certificados digitais.
Autenticação para e-mail corporativo: OAuth 2.0 (✅ correto) (Tokens de acesso com escopo, Sem expor credenciais, Padrão em Office 365 / Google Workspace); Autenticação básica (❌) (Usuário/senha em texto claro, Descontinuada por provedores); SAML (❌) (SSO para navegadores web, Não é nativo para IMAP/SMTP); MFA isolada (❌) (Sem outra forma de autenticação, Depende só de dispositivo físico); Certificados digitais (❌) (Apenas dispositivos com certificado, Pouco prático para múltiplos clientes)
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa está correta porque descreve exatamente o funcionamento do OAuth 2.0: delegação de acesso via tokens, sem necessidade de senha do usuário. É a prática recomendada para acesso a e-mails (IMAP, POP, SMTP) em ambientes corporativos, garantindo segurança (credenciais não trafegam), facilidade de uso (reauth via refresh tokens) e suporte a aplicativos de terceiros (ex.: clientes de e-mail, serviços de backup). A Nuvem adota OAuth como padrão.
Alternativa B — ❌ Incorreta
Autenticação básica transmite usuário e senha em texto claro (ou base64), sendo extremamente insegura — sujeita a interceptação e ataques de repetição. Não atende aos requisitos de segurança nem de eficiência em um ambiente moderno, sendo progressivamente descontinuada pelos provedores (ex.: Microsoft encerrou suporte básico em 2022).
Alternativa C — ❌ Incorreta
SAML (Security Assertion Markup Language) é um protocolo de SSO voltado para autenticação em navegadores web (via asserções XML), não para acesso direto a caixas de e-mail via clientes IMAP/SMTP/POP. Embora possa ser usado para obter tokens, o padrão moderno e nativo para e-mail é OAuth 2.0. A alternativa menciona “utilizar SAML para autenticação e autorização”, mas o contexto de acesso a e-mails por aplicativos de terceiros é mais bem atendido pelo OAuth. Além disso, SAML não é projetado para delegação de acesso a recursos (como a caixa de e-mail) sem compartilhar credenciais; isso é papel do OAuth.
Alternativa D — ❌ Incorreta
MFA (autenticação multifator) por si só não é um método de autenticação completo — é uma camada adicional. A alternativa propõe “confiar singularmente na posse de dispositivos físicos”, o que elimina o fator “algo que você sabe” (senha/PIN), deixando o sistema vulnerável a roubo/perda do dispositivo e sem mecanismo de recuperação. Além disso, não atende à facilidade de uso (exige que o usuário tenha sempre o dispositivo consigo) e não oferece escalabilidade para aplicativos de terceiros.
Alternativa E — ❌ Incorreta
Certificados digitais para autenticação de clientes (modelo PKI) são seguros, mas apresentam desafios operacionais: necessidade de instalação e renovação em cada dispositivo, gerenciamento de lista de revogação, e baixa usabilidade para acesso de usuários não técnicos. Para e-mail corporativo, a tendência é usar OAuth, que é mais leve e amigável, enquanto certificados são mais comuns em VPN ou autenticação de servidores (TLS mútuo).