Questão de Segurança da Informação — Autenticação — FGV 2026
Segurança da Informação›Autenticação
Código
fg128615
Banca
FGV
Órgão
AMAZUL
Ano
2026
Nível
Superior
Cargo
Analista de Desenvolvimento de Sistemas
Para combater o spam e, principalmente, o phishing (fraude de identidade em e-mail), foram desenvolvidos métodos de autenticação que verificam a legitimidade do remetente. Assinale a opção que descreve corretamente o papel do DMARC (Domainbased Message Authentication, Reporting and Conformance) nesse processo.
AO DMARC é um registro DNS que lista os endereços IP autorizados a enviar e-mails em nome de um domínio específico. Se o IP do remetente não estiver na lista, a mensagem é imediatamente rejeitada.
BO DMARC adiciona uma assinatura criptográfica ao cabeçalho do e-mail, que é validada pelo servidor destinatário, usando uma chave pública publicada no DNS do domínio remetente, garantindo a integridade da mensagem.
CO DMARC atua como uma política de validação que utiliza os resultados das verificações de SPF e DKIM para instruir o servidor destinatário sobre qual ação tomar (nenhuma, quarentena ou rejeição) em caso de falha na autenticação, além de gerar relatórios para o administrador do domínio.
DO DMARC é um tipo de filtro de conteúdo que atribui uma pontuação à mensagem com base em palavras-chave suspeitas, e-mails falsificados ou links maliciosos, bloqueando-a, se a pontuação ultrapassar um limite predefinido.
EO DMARC é uma técnica que se baseia no princípio de que servidores de spam geralmente não tentam reenviar mensagens, após um erro temporário, ao contrário de servidores legítimos.
Revelar gabarito e comentário▾
GabaritoC — O DMARC atua como uma política de validação que utiliza os resultados das verificações de SPF e DKIM para instruir o servidor destinatário sobre qual ação tomar (nenhuma, quarentena ou rejeição) em caso de falha na autenticação, além de gerar relatórios para o administrador do domínio.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DMARC (Domain-based Message Authentication, Reporting and Conformance)
Gabarito: letra C. O DMARC é uma política de autenticação que se apoia nos resultados do SPF e do DKIM para instruir o servidor de destino sobre a ação a ser tomada (nenhuma, quarentena ou rejeição) em caso de falha, além de gerar relatórios para o administrador do domínio. Essa é a definição correta do papel do DMARC.
A questão testa o conhecimento sobre os três pilares da autenticação de e-mail: SPF, DKIM e DMARC. Muitos candidatos confundem o DMARC com um desses mecanismos isolados.
Autenticação de e-mail
1SPF (autoriza IPs)
Lista IPs no DNS
Verifica remetente
2DKIM (assina mensagem)
Assinatura criptográfica
Chave pública no DNS
3DMARC (política)
Baseia-se em SPF + DKIM
Ações em caso de falha
Nenhuma
Quarentena
Rejeição
Gera relatórios ao administrador
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Descreve o SPF (Sender Policy Framework), que lista os IPs autorizados a enviar e-mails em nome do domínio. O DMARC não faz isso; ele usa o resultado do SPF.
Alternativa B — ❌ Incorreta
Descreve o DKIM (DomainKeys Identified Mail), que adiciona uma assinatura criptográfica ao cabeçalho. O DMARC não gera assinaturas; ele avalia as assinaturas do DKIM.
Alternativa C — ✅ Correta ⟵ GABARITO
Define exatamente o papel do DMARC: política baseada em SPF e DKIM, com ações recomendadas e geração de relatórios.
Alternativa D — ❌ Incorreta
Descreve um filtro de conteúdo baseado em palavras-chave ou pontuação, o que é típico de filtros antispam tradicionais, não do DMARC.
Alternativa E — ❌ Incorreta
Descreve a técnica de greylisting, que atrasa a entrega para testar servidores legítimos. O DMARC não utiliza esse princípio.
NÃO CAIA NESSA!
A banca troca o DMARC por SPF (alternativa A) e DKIM (alternativa B). Lembre-se: SPF autoriza IPs, DKIM assina a mensagem e DMARC é a política que decide o que fazer com base nos dois. Decore: DMARC = Decide.