Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2024

Redes de ComputadoresSegurança de Redes
Código
fg097460
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Segurança
Considere o cenário onde uma organização deseja implementar uma solução robusta para garantir que apenas e-mails legítimos, enviados de servidores autorizados, sejam entregues aos destinatários. Esta solução também deve permitir a detecção e prevenção de e-mails falsificados, além de fornecer relatórios detalhados sobre as tentativas de envio de e-mails fraudulentos.Assinale a opção que melhor descreve o método de autenticação de e-mails que cumpre todas essas exigências ao integrar SPF e DKIM, fornecendo políticas de autenticação e relatórios.
  1. ASSL.
  2. BDKIM.
  3. CTLS.
  4. DDMARC.
  5. EVCM.
Revelar gabarito e comentário

GabaritoD — DMARC.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação de E-mail: DMARC

Gabarito: letra D (DMARC). DMARC (Domain-based Message Authentication, Reporting and Conformance) é o protocolo que integra SPF e DKIM, permitindo que o proprietário do domínio defina uma política de tratamento para e-mails que falham na autenticação e receba relatórios sobre tentativas de envio. Isso atende plenamente aos requisitos da questão: garantir entrega apenas de e-mails legítimos, detectar/prevenir falsificação e fornecer relatórios.

A banca testa o conhecimento sobre os protocolos de autenticação de e-mail e suas funcionalidades. Enquanto SPF e DKIM são mecanismos individuais, o DMARC os combina e adiciona política e relatórios.

Alternativa A — ❌ Incorreta

SSL (Secure Sockets Layer) é um protocolo de criptografia para comunicações em rede, usado em HTTPS, FTPS, etc. Ele não autentica o remetente do e-mail nem fornece políticas de autenticação ou relatórios sobre e-mails falsificados.

Alternativa B — ❌ Incorreta

DKIM (DomainKeys Identified Mail) é um método de assinatura digital que permite ao domínio assinar criptograficamente os e-mails, validando a integridade e o remetente. No entanto, sozinho não oferece uma política de tratamento (como rejeitar ou colocar em quarentena) nem gera relatórios de autenticação. DMARC é que adiciona essas funcionalidades.

Alternativa C — ❌ Incorreta

TLS (Transport Layer Security) é o sucessor do SSL, também um protocolo de criptografia de transporte. Ele protege a comunicação entre servidores de e-mail (STARTTLS), mas não autentica o remetente nem fornece políticas de envio. É uma camada de segurança, não de autenticação.

Alternativa D — ✅ Correta ⟵ GABARITO

DMARC (Domain-based Message Authentication, Reporting and Conformance) é exatamente o protocolo que atende a todas as exigências. Ele utiliza os resultados do SPF e DKIM para determinar a autenticidade do e-mail e permite que o domínio publique uma política (p=reject, p=quarantine, p=none). Além disso, fornece relatórios agregados e forenses sobre os e-mails que passaram ou falharam na autenticação. É a solução robusta descrita no enunciado.

Alternativa E — ❌ Incorreta

VCM não é um padrão de autenticação de e-mail reconhecido. Pode ser confundido com outras siglas, mas não cumpre os requisitos. O correto é DMARC.

PEGA ESSA DICA!

Para memorizar, lembre-se: SPF = quem pode enviar; DKIM = assinatura do remetente; DMARC = política + relatórios combinando os dois. A banca adora cobrar essas distinções.

Gabarito: letra D (DMARC).

Link permanente: /questoes/fg097460