Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FGV 2026

Segurança da InformaçãoAutenticação
Código
fg128615
Banca
FGV
Órgão
AMAZUL
Ano
2026
Nível
Superior
Cargo
Analista de Desenvolvimento de Sistemas
Para combater o spam e, principalmente, o phishing (fraude de identidade em e-mail), foram desenvolvidos métodos de autenticação que verificam a legitimidade do remetente. Assinale a opção que descreve corretamente o papel do DMARC (Domainbased Message Authentication, Reporting and Conformance) nesse processo.
  1. AO DMARC é um registro DNS que lista os endereços IP autorizados a enviar e-mails em nome de um domínio específico. Se o IP do remetente não estiver na lista, a mensagem é imediatamente rejeitada.
  2. BO DMARC adiciona uma assinatura criptográfica ao cabeçalho do e-mail, que é validada pelo servidor destinatário, usando uma chave pública publicada no DNS do domínio remetente, garantindo a integridade da mensagem.
  3. CO DMARC atua como uma política de validação que utiliza os resultados das verificações de SPF e DKIM para instruir o servidor destinatário sobre qual ação tomar (nenhuma, quarentena ou rejeição) em caso de falha na autenticação, além de gerar relatórios para o administrador do domínio.
  4. DO DMARC é um tipo de filtro de conteúdo que atribui uma pontuação à mensagem com base em palavras-chave suspeitas, e-mails falsificados ou links maliciosos, bloqueando-a, se a pontuação ultrapassar um limite predefinido.
  5. EO DMARC é uma técnica que se baseia no princípio de que servidores de spam geralmente não tentam reenviar mensagens, após um erro temporário, ao contrário de servidores legítimos.
Revelar gabarito e comentário

GabaritoC — O DMARC atua como uma política de validação que utiliza os resultados das verificações de SPF e DKIM para instruir o servidor destinatário sobre qual ação tomar (nenhuma, quarentena ou rejeição) em caso de falha na autenticação, além de gerar relatórios para o administrador do domínio.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DMARC (Domain-based Message Authentication, Reporting and Conformance)

Gabarito: letra C. O DMARC é uma política de autenticação que se apoia nos resultados do SPF e do DKIM para instruir o servidor de destino sobre a ação a ser tomada (nenhuma, quarentena ou rejeição) em caso de falha, além de gerar relatórios para o administrador do domínio. Essa é a definição correta do papel do DMARC.

A questão testa o conhecimento sobre os três pilares da autenticação de e-mail: SPF, DKIM e DMARC. Muitos candidatos confundem o DMARC com um desses mecanismos isolados.

Autenticação de e-mail
  • 1SPF (autoriza IPs)
    • Lista IPs no DNS
    • Verifica remetente
  • 2DKIM (assina mensagem)
    • Assinatura criptográfica
    • Chave pública no DNS
  • 3DMARC (política)
    • Baseia-se em SPF + DKIM
    • Ações em caso de falha
      • Nenhuma
      • Quarentena
      • Rejeição
    • Gera relatórios ao administrador
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Descreve o SPF (Sender Policy Framework), que lista os IPs autorizados a enviar e-mails em nome do domínio. O DMARC não faz isso; ele usa o resultado do SPF.

Alternativa B — ❌ Incorreta

Descreve o DKIM (DomainKeys Identified Mail), que adiciona uma assinatura criptográfica ao cabeçalho. O DMARC não gera assinaturas; ele avalia as assinaturas do DKIM.

Alternativa C — ✅ Correta ⟵ GABARITO

Define exatamente o papel do DMARC: política baseada em SPF e DKIM, com ações recomendadas e geração de relatórios.

Alternativa D — ❌ Incorreta

Descreve um filtro de conteúdo baseado em palavras-chave ou pontuação, o que é típico de filtros antispam tradicionais, não do DMARC.

Alternativa E — ❌ Incorreta

Descreve a técnica de greylisting, que atrasa a entrega para testar servidores legítimos. O DMARC não utiliza esse princípio.

NÃO CAIA NESSA!

A banca troca o DMARC por SPF (alternativa A) e DKIM (alternativa B). Lembre-se: SPF autoriza IPs, DKIM assina a mensagem e DMARC é a política que decide o que fazer com base nos dois. Decore: DMARC = Decide.

Gabarito: letra C

Link permanente: /questoes/fg128615