Questão de Segurança da Informação — Segurança na Internet — FCC 2026
Segurança da Informação›Segurança na Internet
Código
gp007205
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagensmaliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, oAnalista de Segurança deve garantir que
Ao SPF liste os servidores autorizados, o DKIM garanta a integridade via assinatura criptográfica e o DMARC oriente a
política de descarte ou quarentena para falhas de autenticação.
Ba política de DMARC substitua a necessidade de filtros de antivírus e Anti-Spam, sendo que o DKIM gerencie o limite de
conexões simultâneas via protocolo SMTP nos servidores de correio da nuvem.
Co registro SPF autentique o conteúdo da mensagem via criptografia e o DKIM limite o envio de anexos por servidores externos, permitindo que o firewall filtre o tráfego de entrada.
Do mecanismo de Anti-Spam valide o cabeçalho das mensagens via chaves públicas, enquanto o registro DMARC automatize a exclusão de e-mails que não contenham assinaturas digitais do tipo S/MIME.
Eo registro SPF identifique os endereços IP autorizados a enviar mensagens, e o DMARC realize a verificação de integridade do corpo do e-mail através de certificados de infraestrutura de rede.
Revelar gabarito e comentário▾
GabaritoA — o SPF liste os servidores autorizados, o DKIM garanta a integridade via assinatura criptográfica e o DMARC oriente a
política de descarte ou quarentena para falhas de autenticação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Proteção contra spoofing e mensagens maliciosas com SPF, DKIM e DMARC
Gabarito: letra A. SPF (Sender Policy Framework) lista os servidores autorizados a enviar e-mails do domínio, DKIM (DomainKeys Identified Mail) assina criptograficamente o conteúdo da mensagem garantindo integridade, e DMARC (Domain-based Message Authentication, Reporting & Conformance) define a política (rejeitar, quarentena, nenhuma) para e-mails que falham na autenticação. Juntos, eles formam a defesa padrão contra spoofing e preservam a reputação do remetente.
As demais alternativas misturam as funções de cada protocolo, atribuindo a um o que é responsabilidade de outro ou incluindo tecnologias estranhas ao trio.
Protocolo
Função correta
SPF
Define quais IPs/servidores estão autorizados a enviar e-mail do domínio
DKIM
Garante integridade e autenticidade via assinatura criptográfica do corpo/cabeçalho
DMARC
Estabelece a política a ser aplicada a mensagens que falham nas verificações SPF/DKIM
Alternativa A — ✅ Correta ⟵ GABARITO
Descreve exatamente as funções de cada protocolo: SPF lista servidores autorizados, DKIM garante integridade via assinatura, DMARC orienta política de descarte/quarentena. É a implementação padrão recomendada.
Alternativa B — ❌ Incorreta
Afirma que DMARC substitui filtros de antivírus e Anti-Spam — incorreto, DMARC atua apenas na autenticação de domínio e não filtra malware ou spam. Atribui ao DKIM o gerenciamento de limite de conexões SMTP, função que não é do DKIM (quem faz isso são configurações do servidor SMTP).
Alternativa C — ❌ Incorreta
Diz que SPF autentica conteúdo via criptografia — na verdade SPF apenas indica origens permitidas, não criptografa. Atribui ao DKIM o limite de envio de anexos, função alheia ao protocolo. Mistura firewall com SPF/DKIM.
Alternativa D — ❌ Incorreta
Sugere que Anti-Spam valida cabeçalho via chaves públicas (essa é função do DKIM, não de um filtro genérico). Afirma que DMARC automatiza exclusão de e-mails sem assinatura S/MIME — DMARC não lida com S/MIME, apenas com SPF/DKIM.
Alternativa E — ❌ Incorreta
SPF identifica IPs autorizados (correto), mas DMARC não realiza verificação de integridade do corpo — quem faz isso é DKIM. DMARC apenas recebe relatórios e aplica políticas.
NÃO CAIA NESSA!
A banca troca as funções de SPF, DKIM e DMARC, atribuindo a um o papel do outro. Lembre-se: SPF = permissão de envio; DKIM = assinatura digital; DMARC = política. Não confunda!