Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2024

Redes de ComputadoresSegurança de Redes
Código
fg097461
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Segurança
Uma empresa hipotética configurou SPF, DKIM e DMARC para proteger seus domínios de e-mail. Ao revisar as políticas DMARC, o administrador de TI percebe que a política está definida como "none". Ele está considerando atualizar as configurações SPF, DKIM e DMARC para aumentar a segurança e confiabilidade dos e-mails.Considerando o cenário descrito acima, assinale a opção que melhor descreve a ação que o administrador de TI deve tomar para configurar a política de tal forma que as mensagens suspeitas continuem sendo entregues, mas sejam marcadas como spam.
  1. AManter a política DMARC como "none" e monitorar os relatórios.
  2. BAtualizar a política DKIM para "reject".
  3. CAtualizar a política DMARC para "quarantine" e monitorar os relatórios.
  4. DDesativar DKIM e manter apenas SPF.
  5. EAdicionar mais servidores à política SPF.
Revelar gabarito e comentário

GabaritoC — Atualizar a política DMARC para "quarantine" e monitorar os relatórios.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DMARC – Política de Tratamento de E-mails Suspeitos

Gabarito: letra C. A política DMARC (Domain-based Message Authentication, Reporting & Conformance) permite definir como tratar e-mails que falham nas verificações SPF e DKIM. As opções são: none (apenas monitorar, sem ação), quarantine (marcar como spam/colocar em quarentena) e reject (rejeitar o e-mail). O administrador deseja que mensagens suspeitas continuem sendo entregues, mas marcadas como spam – exatamente o que quarantine faz. Portanto, deve alterar a política de none para quarantine e continuar monitorando os relatórios.

  1. 1noneApenas monitora
  2. 2quarantineMarca como spam
  3. 3rejectRejeita o e-mail
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Manter a política como none apenas gera relatórios, mas não aplica nenhuma ação sobre mensagens suspeitas. Elas seriam entregues normalmente, sem marcação de spam, contrariando o objetivo.

Alternativa B — ❌ Incorreta

A política reject é uma das opções do DMARC, não do DKIM. DKIM é um mecanismo de assinatura criptográfica, não possui política de tratamento. Além disso, reject rejeitaria os e-mails, impedindo a entrega – o que não é o desejado.

Alternativa C — ✅ Correta ⟵ GABARITO

Atualizar a política DMARC para quarantine faz com que e-mails que falhem nas verificações SPF/DKIM sejam colocados na pasta de spam (quarentena), mas ainda entregues. Monitorar os relatórios permite ajustar refinamentos futuros.

Alternativa D — ❌ Incorreta

Desativar o DKIM reduz a segurança e a confiabilidade das mensagens, além de não resolver a necessidade de marcar suspeitas como spam. A política DMARC continuaria none ou ineficaz.

Alternativa E — ❌ Incorreta

Adicionar mais servidores à política SPF pode ajudar na autenticação, mas não define como tratar mensagens que falham. A ação sobre falhas é definida exclusivamente pela política DMARC.

NÃO CAIA NESSA!

A banca troca o protocolo responsável pela política de tratamento: a alternativa B cita DKIM (Atualizar a política DKIM para "reject"), mas quem define reject, quarantine ou none é o DMARC, não o DKIM. Fique atento a essa substituição.

Gabarito: letra C.

Link permanente: /questoes/fg097461