Questão de Redes de Computadores — Segurança de Redes — FGV 2024
- Código
- fg097460
- Banca
- FGV
- Órgão
- TCE-PA
- Ano
- 2024
- Nível
- Superior
- Cargo
- Auditor de Controle Externo - Área de Informática - Analista de Segurança
- ASSL.
- BDKIM.
- CTLS.
- DDMARC.
- EVCM.
GabaritoD — DMARC.
Gabarito: letra D (DMARC). DMARC (Domain-based Message Authentication, Reporting and Conformance) é o protocolo que integra SPF e DKIM, permitindo que o proprietário do domínio defina uma política de tratamento para e-mails que falham na autenticação e receba relatórios sobre tentativas de envio. Isso atende plenamente aos requisitos da questão: garantir entrega apenas de e-mails legítimos, detectar/prevenir falsificação e fornecer relatórios.
A banca testa o conhecimento sobre os protocolos de autenticação de e-mail e suas funcionalidades. Enquanto SPF e DKIM são mecanismos individuais, o DMARC os combina e adiciona política e relatórios.
SSL (Secure Sockets Layer) é um protocolo de criptografia para comunicações em rede, usado em HTTPS, FTPS, etc. Ele não autentica o remetente do e-mail nem fornece políticas de autenticação ou relatórios sobre e-mails falsificados.
DKIM (DomainKeys Identified Mail) é um método de assinatura digital que permite ao domínio assinar criptograficamente os e-mails, validando a integridade e o remetente. No entanto, sozinho não oferece uma política de tratamento (como rejeitar ou colocar em quarentena) nem gera relatórios de autenticação. DMARC é que adiciona essas funcionalidades.
TLS (Transport Layer Security) é o sucessor do SSL, também um protocolo de criptografia de transporte. Ele protege a comunicação entre servidores de e-mail (STARTTLS), mas não autentica o remetente nem fornece políticas de envio. É uma camada de segurança, não de autenticação.
DMARC (Domain-based Message Authentication, Reporting and Conformance) é exatamente o protocolo que atende a todas as exigências. Ele utiliza os resultados do SPF e DKIM para determinar a autenticidade do e-mail e permite que o domínio publique uma política (p=reject, p=quarantine, p=none). Além disso, fornece relatórios agregados e forenses sobre os e-mails que passaram ou falharam na autenticação. É a solução robusta descrita no enunciado.
VCM não é um padrão de autenticação de e-mail reconhecido. Pode ser confundido com outras siglas, mas não cumpre os requisitos. O correto é DMARC.
Para memorizar, lembre-se: SPF = quem pode enviar; DKIM = assinatura do remetente; DMARC = política + relatórios combinando os dois. A banca adora cobrar essas distinções.
Gabarito: letra D (DMARC).
Link permanente: /questoes/fg097460