Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FCC 2026

Segurança da InformaçãoSegurança na Internet
Código
gp007205
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagensmaliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, oAnalista de Segurança deve garantir que
  1. Ao SPF liste os servidores autorizados, o DKIM garanta a integridade via assinatura criptográfica e o DMARC oriente a política de descarte ou quarentena para falhas de autenticação.
  2. Ba política de DMARC substitua a necessidade de filtros de antivírus e Anti-Spam, sendo que o DKIM gerencie o limite de conexões simultâneas via protocolo SMTP nos servidores de correio da nuvem.
  3. Co registro SPF autentique o conteúdo da mensagem via criptografia e o DKIM limite o envio de anexos por servidores externos, permitindo que o firewall filtre o tráfego de entrada.
  4. Do mecanismo de Anti-Spam valide o cabeçalho das mensagens via chaves públicas, enquanto o registro DMARC automatize a exclusão de e-mails que não contenham assinaturas digitais do tipo S/MIME.
  5. Eo registro SPF identifique os endereços IP autorizados a enviar mensagens, e o DMARC realize a verificação de integridade do corpo do e-mail através de certificados de infraestrutura de rede.
Revelar gabarito e comentário

GabaritoA — o SPF liste os servidores autorizados, o DKIM garanta a integridade via assinatura criptográfica e o DMARC oriente a política de descarte ou quarentena para falhas de autenticação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proteção contra spoofing e mensagens maliciosas com SPF, DKIM e DMARC

Gabarito: letra A. SPF (Sender Policy Framework) lista os servidores autorizados a enviar e-mails do domínio, DKIM (DomainKeys Identified Mail) assina criptograficamente o conteúdo da mensagem garantindo integridade, e DMARC (Domain-based Message Authentication, Reporting & Conformance) define a política (rejeitar, quarentena, nenhuma) para e-mails que falham na autenticação. Juntos, eles formam a defesa padrão contra spoofing e preservam a reputação do remetente.

As demais alternativas misturam as funções de cada protocolo, atribuindo a um o que é responsabilidade de outro ou incluindo tecnologias estranhas ao trio.

Protocolo

Função correta

SPF

Define quais IPs/servidores estão autorizados a enviar e-mail do domínio

DKIM

Garante integridade e autenticidade via assinatura criptográfica do corpo/cabeçalho

DMARC

Estabelece a política a ser aplicada a mensagens que falham nas verificações SPF/DKIM

Alternativa A — ✅ Correta ⟵ GABARITO

Descreve exatamente as funções de cada protocolo: SPF lista servidores autorizados, DKIM garante integridade via assinatura, DMARC orienta política de descarte/quarentena. É a implementação padrão recomendada.

Alternativa B — ❌ Incorreta

Afirma que DMARC substitui filtros de antivírus e Anti-Spam — incorreto, DMARC atua apenas na autenticação de domínio e não filtra malware ou spam. Atribui ao DKIM o gerenciamento de limite de conexões SMTP, função que não é do DKIM (quem faz isso são configurações do servidor SMTP).

Alternativa C — ❌ Incorreta

Diz que SPF autentica conteúdo via criptografia — na verdade SPF apenas indica origens permitidas, não criptografa. Atribui ao DKIM o limite de envio de anexos, função alheia ao protocolo. Mistura firewall com SPF/DKIM.

Alternativa D — ❌ Incorreta

Sugere que Anti-Spam valida cabeçalho via chaves públicas (essa é função do DKIM, não de um filtro genérico). Afirma que DMARC automatiza exclusão de e-mails sem assinatura S/MIME — DMARC não lida com S/MIME, apenas com SPF/DKIM.

Alternativa E — ❌ Incorreta

SPF identifica IPs autorizados (correto), mas DMARC não realiza verificação de integridade do corpo — quem faz isso é DKIM. DMARC apenas recebe relatórios e aplica políticas.

NÃO CAIA NESSA!

A banca troca as funções de SPF, DKIM e DMARC, atribuindo a um o papel do outro. Lembre-se: SPF = permissão de envio; DKIM = assinatura digital; DMARC = política. Não confunda!

Gabarito: letra A.

Link permanente: /questoes/gp007205