Pular para o conteúdo principal

Questão de Redes de Computadores — E-mail — FCC 2026

Redes de ComputadoresE-mail
Código
gp018195
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Um analista de segurança da informação de um órgão governamental está revisando a arquitetura do servidor de e-mail corporativo. O objetivo é mitigar ataques de interceptação (sniffing) de credenciais transmitidas em texto claro e do conteúdo das mensagens durante a comunicação entre os clientes de e-mail dos funcionários e o servidor. Para garantir a confidencialidade tanto no envio quanto no recebimento das mensagens, o analista deve configurar as portas e os protocolos adequados. Considerando as boas práticas de segurança para comunicação de serviços de e-mail, a configuração mais adequada que o analista deve implementar consiste em
  1. Autilizar o SMTPS na porta 2525 para o envio de mensagens e o IMAP encapsulado na porta 22, aproveitando a criptografiado protocolo SSH para a sincronização das caixas de entrada.
  2. Bexigir o uso de IMAPS na porta 993 ou POP3S na porta 995 para o recebimento de mensagens, e configurar o envio porsubmissão SMTP na porta 587 com uso obrigatório de STARTTLS.
  3. Cutilizar o SMTP na porta 25, o POP3 na porta 110 e o IMAP na porta 143, aplicando as tecnologias SPF e DKIM paragarantir a criptografia do tráfego.
  4. Ddesabilitar os protocolos IMAP e POP3, centralizando o envio e o recebimento de e-mails de forma bidirecional e criptografada na porta 25 do protocolo SMTP.
  5. Emanter o IMAP na porta 143 e o POP3 na porta 110, pois esses protocolos possuem criptografia nativa para a autenticação, exigindo o uso de TLS para o SMTP via porta 465.
Revelar gabarito e comentário

GabaritoB — exigir o uso de IMAPS na porta 993 ou POP3S na porta 995 para o recebimento de mensagens, e configurar o envio por submissão SMTP na porta 587 com uso obrigatório de STARTTLS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Configuração segura de servidor de e-mail

Gabarito: letra B. A alternativa B segue as boas práticas de segurança para e-mail: recebimento via IMAPS (porta 993) ou POP3S (porta 995) com criptografia implícita, e envio via submissão SMTP na porta 587 com STARTTLS, garantindo confidencialidade tanto no envio quanto no recebimento.

O contexto fornecido (material sobre ICMP) não aborda protocolos de e-mail, mas a análise pode ser feita com base no conhecimento padrão de redes. Abaixo, a avaliação de cada alternativa.

Protocolo

Função

Porta Segura

Método de Criptografia

IMAPS

Recebimento de mensagens

993

TLS implícito

POP3S

Recebimento de mensagens

995

TLS implícito

Submissão SMTP

Envio de mensagens

587

STARTTLS

Alternativa A — ❌ Incorreta

SMTPS na porta 2525 não é um padrão amplamente adotado; a porta recomendada para submissão segura é 587. Usar IMAP encapsulado em SSH (porta 22) é incomum e não é a prática padrão para clientes de e-mail; além disso, SSH não é projetado para sincronização de caixas de entrada.

Alternativa B — ✅ Correta ⟵ GABARITO

Exige IMAPS (993) ou POP3S (995) para recebimento, ambos com TLS implícito, e utiliza a porta 587 para submissão SMTP com STARTTLS. Essa configuração criptografa a autenticação e o conteúdo das mensagens em ambas as direções, conforme as melhores práticas (RFC 8314, por exemplo).

Alternativa C — ❌ Incorreta

Usa as portas padrão sem criptografia (SMTP 25, POP3 110, IMAP 143) e afirma que SPF e DKIM garantem criptografia do tráfego. SPF e DKIM são mecanismos de autenticação e combate a spam, não de criptografia. A confidencialidade exige TLS.

Alternativa D — ❌ Incorreta

Desabilitar IMAP e POP3 e centralizar tudo na porta 25 do SMTP não é adequado: a porta 25 é destinada à transferência entre servidores (MTA), não à submissão de clientes. Além disso, o SMTP sozinho não oferece criptografia; seria necessário STARTTLS ou SMTPS.

Alternativa E — ❌ Incorreta

Mantém IMAP e POP3 nas portas sem criptografia (143 e 110) e alega que esses protocolos possuem criptografia nativa para autenticação — o que é falso. A criptografia em IMAP e POP3 é obtida via TLS (IMAPS/POP3S). Para SMTP, menciona a porta 465, que é uma porta histórica para SMTPS implícito, mas atualmente a recomendação é a porta 587 com STARTTLS.

NÃO CAIA NESSA!

A banca explora a confusão entre portas e protocolos. Candidatos podem achar que porta 25 é para envio do cliente, ou que SPF/DKIM criptografam, ou ainda que IMAP/POP3 têm criptografia nativa. Memorize: recebimento seguro → 993/995; envio seguro → 587 com STARTTLS; todas as demais portas (25, 110, 143) sem TLS são inseguras.

Conclusão: A única alternativa que atende plenamente aos requisitos de confidencialidade e segue os padrões é a letra B.

Link permanente: /questoes/gp018195