Questão de Redes de Computadores — E-mail — FCC 2026
Redes de Computadores›E-mail
Código
gp018195
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Um analista de segurança da informação de um órgão governamental está revisando a arquitetura do servidor de e-mail
corporativo. O objetivo é mitigar ataques de interceptação (sniffing) de credenciais transmitidas em texto claro e do conteúdo das
mensagens durante a comunicação entre os clientes de e-mail dos funcionários e o servidor. Para garantir a confidencialidade
tanto no envio quanto no recebimento das mensagens, o analista deve configurar as portas e os protocolos adequados.
Considerando as boas práticas de segurança para comunicação de serviços de e-mail, a configuração mais adequada que o
analista deve implementar consiste em
Autilizar o SMTPS na porta 2525 para o envio de mensagens e o IMAP encapsulado na porta 22, aproveitando a criptografiado protocolo SSH para a sincronização das caixas de entrada.
Bexigir o uso de IMAPS na porta 993 ou POP3S na porta 995 para o recebimento de mensagens, e configurar o envio porsubmissão SMTP na porta 587 com uso obrigatório de STARTTLS.
Cutilizar o SMTP na porta 25, o POP3 na porta 110 e o IMAP na porta 143, aplicando as tecnologias SPF e DKIM paragarantir a criptografia do tráfego.
Ddesabilitar os protocolos IMAP e POP3, centralizando o envio e o recebimento de e-mails de forma bidirecional e criptografada na porta 25 do protocolo SMTP.
Emanter o IMAP na porta 143 e o POP3 na porta 110, pois esses protocolos possuem criptografia nativa para a autenticação, exigindo o uso de TLS para o SMTP via porta 465.
Revelar gabarito e comentário▾
GabaritoB — exigir o uso de IMAPS na porta 993 ou POP3S na porta 995 para o recebimento de mensagens, e configurar o envio por
submissão SMTP na porta 587 com uso obrigatório de STARTTLS.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Configuração segura de servidor de e-mail
Gabarito: letra B. A alternativa B segue as boas práticas de segurança para e-mail: recebimento via IMAPS (porta 993) ou POP3S (porta 995) com criptografia implícita, e envio via submissão SMTP na porta 587 com STARTTLS, garantindo confidencialidade tanto no envio quanto no recebimento.
O contexto fornecido (material sobre ICMP) não aborda protocolos de e-mail, mas a análise pode ser feita com base no conhecimento padrão de redes. Abaixo, a avaliação de cada alternativa.
Protocolo
Função
Porta Segura
Método de Criptografia
IMAPS
Recebimento de mensagens
993
TLS implícito
POP3S
Recebimento de mensagens
995
TLS implícito
Submissão SMTP
Envio de mensagens
587
STARTTLS
Alternativa A — ❌ Incorreta
SMTPS na porta 2525 não é um padrão amplamente adotado; a porta recomendada para submissão segura é 587. Usar IMAP encapsulado em SSH (porta 22) é incomum e não é a prática padrão para clientes de e-mail; além disso, SSH não é projetado para sincronização de caixas de entrada.
Alternativa B — ✅ Correta ⟵ GABARITO
Exige IMAPS (993) ou POP3S (995) para recebimento, ambos com TLS implícito, e utiliza a porta 587 para submissão SMTP com STARTTLS. Essa configuração criptografa a autenticação e o conteúdo das mensagens em ambas as direções, conforme as melhores práticas (RFC 8314, por exemplo).
Alternativa C — ❌ Incorreta
Usa as portas padrão sem criptografia (SMTP 25, POP3 110, IMAP 143) e afirma que SPF e DKIM garantem criptografia do tráfego. SPF e DKIM são mecanismos de autenticação e combate a spam, não de criptografia. A confidencialidade exige TLS.
Alternativa D — ❌ Incorreta
Desabilitar IMAP e POP3 e centralizar tudo na porta 25 do SMTP não é adequado: a porta 25 é destinada à transferência entre servidores (MTA), não à submissão de clientes. Além disso, o SMTP sozinho não oferece criptografia; seria necessário STARTTLS ou SMTPS.
Alternativa E — ❌ Incorreta
Mantém IMAP e POP3 nas portas sem criptografia (143 e 110) e alega que esses protocolos possuem criptografia nativa para autenticação — o que é falso. A criptografia em IMAP e POP3 é obtida via TLS (IMAPS/POP3S). Para SMTP, menciona a porta 465, que é uma porta histórica para SMTPS implícito, mas atualmente a recomendação é a porta 587 com STARTTLS.
NÃO CAIA NESSA!
A banca explora a confusão entre portas e protocolos. Candidatos podem achar que porta 25 é para envio do cliente, ou que SPF/DKIM criptografam, ou ainda que IMAP/POP3 têm criptografia nativa. Memorize: recebimento seguro → 993/995; envio seguro → 587 com STARTTLS; todas as demais portas (25, 110, 143) sem TLS são inseguras.
Conclusão: A única alternativa que atende plenamente aos requisitos de confidencialidade e segue os padrões é a letra B.