Questão de Redes de Computadores — Segurança de Redes — FGV 2024
Redes de Computadores›Segurança de Redes
Código
fg097461
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Segurança
Uma empresa hipotética configurou SPF, DKIM e DMARC para proteger seus domínios de e-mail. Ao revisar as políticas DMARC, o administrador de TI percebe que a política está definida como "none". Ele está considerando atualizar as configurações SPF, DKIM e DMARC para aumentar a segurança e confiabilidade dos e-mails.Considerando o cenário descrito acima, assinale a opção que melhor descreve a ação que o administrador de TI deve tomar para configurar a política de tal forma que as mensagens suspeitas continuem sendo entregues, mas sejam marcadas como spam.
AManter a política DMARC como "none" e monitorar os relatórios.
BAtualizar a política DKIM para "reject".
CAtualizar a política DMARC para "quarantine" e monitorar os relatórios.
DDesativar DKIM e manter apenas SPF.
EAdicionar mais servidores à política SPF.
Revelar gabarito e comentário▾
GabaritoC — Atualizar a política DMARC para "quarantine" e monitorar os relatórios.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DMARC – Política de Tratamento de E-mails Suspeitos
Gabarito: letra C. A política DMARC (Domain-based Message Authentication, Reporting & Conformance) permite definir como tratar e-mails que falham nas verificações SPF e DKIM. As opções são: none (apenas monitorar, sem ação), quarantine (marcar como spam/colocar em quarentena) e reject (rejeitar o e-mail). O administrador deseja que mensagens suspeitas continuem sendo entregues, mas marcadas como spam – exatamente o que quarantine faz. Portanto, deve alterar a política de none para quarantine e continuar monitorando os relatórios.
1noneApenas monitora
2quarantineMarca como spam
3rejectRejeita o e-mail
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Manter a política como none apenas gera relatórios, mas não aplica nenhuma ação sobre mensagens suspeitas. Elas seriam entregues normalmente, sem marcação de spam, contrariando o objetivo.
Alternativa B — ❌ Incorreta
A política reject é uma das opções do DMARC, não do DKIM. DKIM é um mecanismo de assinatura criptográfica, não possui política de tratamento. Além disso, reject rejeitaria os e-mails, impedindo a entrega – o que não é o desejado.
Alternativa C — ✅ Correta ⟵ GABARITO
Atualizar a política DMARC para quarantine faz com que e-mails que falhem nas verificações SPF/DKIM sejam colocados na pasta de spam (quarentena), mas ainda entregues. Monitorar os relatórios permite ajustar refinamentos futuros.
Alternativa D — ❌ Incorreta
Desativar o DKIM reduz a segurança e a confiabilidade das mensagens, além de não resolver a necessidade de marcar suspeitas como spam. A política DMARC continuaria none ou ineficaz.
Alternativa E — ❌ Incorreta
Adicionar mais servidores à política SPF pode ajudar na autenticação, mas não define como tratar mensagens que falham. A ação sobre falhas é definida exclusivamente pela política DMARC.
NÃO CAIA NESSA!
A banca troca o protocolo responsável pela política de tratamento: a alternativa B cita DKIM (Atualizar a política DKIM para "reject"), mas quem define reject, quarantine ou none é o DMARC, não o DKIM. Fique atento a essa substituição.