Questão de Redes de Computadores — E-mail — FCC 2026
Redes de ComputadoresE-mail
- Código
- gp018195
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
Um analista de segurança da informação de um órgão governamental está revisando a arquitetura do servidor de e-mailcorporativo. O objetivo é mitigar ataques de interceptação (sniffing) de credenciais transmitidas em texto claro e do conteúdo dasmensagens durante a comunicação entre os clientes de e-mail dos funcionários e o servidor. Para garantir a confidencialidadetanto no envio quanto no recebimento das mensagens, o analista deve configurar as portas e os protocolos adequados.Considerando as boas práticas de segurança para comunicação de serviços de e-mail, a configuração mais adequada que oanalista deve implementar consiste em
- Autilizar o SMTPS na porta 2525 para o envio de mensagens e o IMAP encapsulado na porta 22, aproveitando a criptografiado protocolo SSH para a sincronização das caixas de entrada.
- Bexigir o uso de IMAPS na porta 993 ou POP3S na porta 995 para o recebimento de mensagens, e configurar o envio porsubmissão SMTP na porta 587 com uso obrigatório de STARTTLS.
- Cutilizar o SMTP na porta 25, o POP3 na porta 110 e o IMAP na porta 143, aplicando as tecnologias SPF e DKIM paragarantir a criptografia do tráfego.
- Ddesabilitar os protocolos IMAP e POP3, centralizando o envio e o recebimento de e-mails de forma bidirecional e criptografada na porta 25 do protocolo SMTP.
- Emanter o IMAP na porta 143 e o POP3 na porta 110, pois esses protocolos possuem criptografia nativa para a autenticação, exigindo o uso de TLS para o SMTP via porta 465.