Pular para o conteúdo principal

Questão de Redes de Computadores — E-mail — FCC 2026

Redes de ComputadoresE-mail
Código
gp018195
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Um analista de segurança da informação de um órgão governamental está revisando a arquitetura do servidor de e-mailcorporativo. O objetivo é mitigar ataques de interceptação (sniffing) de credenciais transmitidas em texto claro e do conteúdo dasmensagens durante a comunicação entre os clientes de e-mail dos funcionários e o servidor. Para garantir a confidencialidadetanto no envio quanto no recebimento das mensagens, o analista deve configurar as portas e os protocolos adequados.Considerando as boas práticas de segurança para comunicação de serviços de e-mail, a configuração mais adequada que oanalista deve implementar consiste em
  1. Autilizar o SMTPS na porta 2525 para o envio de mensagens e o IMAP encapsulado na porta 22, aproveitando a criptografiado protocolo SSH para a sincronização das caixas de entrada.
  2. Bexigir o uso de IMAPS na porta 993 ou POP3S na porta 995 para o recebimento de mensagens, e configurar o envio porsubmissão SMTP na porta 587 com uso obrigatório de STARTTLS.
  3. Cutilizar o SMTP na porta 25, o POP3 na porta 110 e o IMAP na porta 143, aplicando as tecnologias SPF e DKIM paragarantir a criptografia do tráfego.
  4. Ddesabilitar os protocolos IMAP e POP3, centralizando o envio e o recebimento de e-mails de forma bidirecional e criptografada na porta 25 do protocolo SMTP.
  5. Emanter o IMAP na porta 143 e o POP3 na porta 110, pois esses protocolos possuem criptografia nativa para a autenticação, exigindo o uso de TLS para o SMTP via porta 465.
Revelar gabarito e comentário

GabaritoB — exigir o uso de IMAPS na porta 993 ou POP3S na porta 995 para o recebimento de mensagens, e configurar o envio por submissão SMTP na porta 587 com uso obrigatório de STARTTLS.

Link permanente: /questoes/gp018195