Questão de Segurança da Informação — Segurança em Correio Eletrônico — INSTITUTO AOCP 2026
Segurança da Informação›Segurança em Correio Eletrônico
Código
qa430614
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Ana ( )
O servidor de e-mail institucional do IFCE passou por uma migração para um novo hardware. Após a migração, vários servidores e docentes relataram que seus clientes de e-mail (Thunderbird e Outlook) não conseguiam mais receber mensagens, embora o envio de e-mails continuasse funcionando normalmente. O analista de TI verificou que o servidor de entrada estava configurado com IMAP habilitado na porta 993 (IMAPS – IMAP sobre SSL/TLS) e POP3 na porta 995 (POP3S), mas os usuários estavam configurados para se conectar às portas padrão sem criptografia: 143 (IMAP) e 110 (POP3). Qual é a ação correta para resolver o problema e alinhar a configuração dos clientes com as boas práticas de segurança?
ASubstituir o servidor de e-mail local por uma solução SaaS de e-mail em nuvem, pois servidores de e-mail locais são complexos de configurar e estão sujeitos a falhas de compatibilidade com clientes.
BReconfigurar os clientes de e-mail para utilizar as portas seguras (993 para IMAP e 995 para POP3) com SSL/TLS implícito, ou habilitar no servidor as portas 143 e 110 com STARTTLS, que permite a atualização da conexão para TLS antes da transmissão de credenciais.
CAlterar nos clientes de e-mail o protocolo de recebimento de IMAP e POP3 para SMTP, pois o SMTP é o protocolo que suporta tanto o envio quanto o recebimento de mensagens em servidores de e-mail modernos.
DDesabilitar a criptografia SSL/TLS no servidor de e-mail para que os clientes de e-mail possam se conectar nas portas padrão sem criptografia, simplificando a configuração e eliminando incompatibilidades.
EConfigurar redirecionamento de porta no firewall para encaminhar as conexões recebidas nas portas 110 e 143 para as portas 995 e 993, resolvendo o problema de forma transparente sem alterar configurações nos clientes.
Revelar gabarito e comentário▾
GabaritoB — Reconfigurar os clientes de e-mail para utilizar as portas seguras (993 para IMAP e 995 para POP3) com SSL/TLS implícito, ou habilitar no servidor as portas 143 e 110 com STARTTLS, que permite a atualização da conexão para TLS antes da transmissão de credenciais.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Correio eletrônico: portas seguras e STARTTLS
Gabarito: letra B. O problema é de incompatibilidade entre a configuração do servidor (que só aceita conexões criptografadas nas portas 993/995) e a dos clientes (que tentam se conectar sem criptografia nas portas 143/110). A solução correta é alinhar os clientes às boas práticas de segurança, reconfigurando-os para usar as portas seguras com SSL/TLS implícito, ou habilitando no servidor o STARTTLS nas portas 143 e 110, que permite atualizar a conexão para TLS antes da transmissão de credenciais.
O cenário descrito é clássico em administração de servidores de e-mail. Os protocolos de recebimento de mensagens são o IMAP (Internet Message Access Protocol) e o POP3 (Post Office Protocol). O IMAP é mais moderno e mantém as mensagens no servidor, permitindo sincronização entre vários dispositivos; o POP3 baixa as mensagens para o cliente, geralmente removendo-as do servidor. Ambos, em suas versões originais, transmitem dados — inclusive usuário e senha — em texto puro, o que é um risco grave de segurança, pois qualquer pessoa com acesso à rede pode interceptar as credenciais.
Para proteger essa comunicação, existem duas abordagens principais. A primeira é o SSL/TLS implícito, em que a conexão já é estabelecida de forma criptografada desde o início, em portas dedicadas: a 993 para IMAPS e a 995 para POP3S. A segunda é o STARTTLS, que funciona nas portas padrão (143 para IMAP e 110 para POP3): a conexão começa sem criptografia, mas o cliente e o servidor negociam uma atualização para TLS antes de qualquer dado sensível ser transmitido. A grande vantagem do STARTTLS é permitir que a mesma porta atenda tanto clientes que suportam criptografia quanto os que não suportam, mantendo a compatibilidade.
No caso do IFCE, o servidor foi configurado para aceitar apenas conexões seguras (993 e 995), mas os clientes estavam configurados para as portas sem criptografia (143 e 110). Como o servidor não aceita conexões nessas portas, o recebimento falha. O envio continua funcionando porque o SMTP (Simple Mail Transfer Protocol), usado para envio, geralmente permanece na porta 587 com STARTTLS ou 465 com SSL, e não foi alterado na migração.
A solução mais alinhada às boas práticas de segurança é reconfigurar os clientes para usar as portas seguras (993/995) com SSL/TLS implícito, garantindo que toda a comunicação seja criptografada desde o início. Alternativamente, se houver necessidade de manter as portas padrão, o administrador pode habilitar o STARTTLS no servidor, permitindo que a conexão seja atualizada para TLS antes da transmissão de credenciais. Ambas as opções são válidas e seguras; a escolha depende da política de segurança e da compatibilidade dos clientes.
A pegadinha desta questão está em confundir os papéis dos protocolos: o SMTP é exclusivamente para envio, enquanto IMAP e POP3 são para recebimento. Além disso, a alternativa que sugere desabilitar a criptografia é um retrocesso grave de segurança, e a que propõe redirecionamento de portas no firewall não resolve o problema, pois o servidor não aceita conexões sem criptografia nessas portas.
Protocolo
Porta padrão (sem criptografia)
Porta segura (SSL/TLS implícito)
STARTTLS (na porta padrão)
Função
IMAP
143
993
Sim (na porta 143)
Recebimento/sincronização de mensagens
POP3
110
995
Sim (na porta 110)
Recebimento/download de mensagens
SMTP
25
465
Sim (na porta 587)
Envio de mensagens
Portas de e-mail
1Recebimento
IMAP: 143 (STARTTLS) / 993 (SSL)
POP3: 110 (STARTTLS) / 995 (SSL)
2Envio
SMTP: 25 (sem TLS) / 587 (STARTTLS) / 465 (SSL)
3Criptografia
SSL/TLS implícito (portas dedicadas)
STARTTLS (portas padrão)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Substituir o servidor local por uma solução SaaS não é a ação correta para resolver o problema de configuração. A migração para a nuvem é uma decisão estratégica que pode ser considerada por outros motivos (custo, escalabilidade, manutenção), mas não é a solução para o problema específico de portas e criptografia. O problema é de configuração dos clientes, não de inadequação do servidor local.
Alternativa B — ✅ Correta ⟵ GABARITO
Esta é a ação correta. Reconfigurar os clientes para usar as portas seguras (993 para IMAP e 995 para POP3) com SSL/TLS implícito é a solução mais direta e alinhada às boas práticas de segurança. Alternativamente, habilitar o STARTTLS no servidor nas portas 143 e 110 permite que a conexão seja atualizada para TLS antes da transmissão de credenciais, mantendo a compatibilidade com clientes que não suportam as portas dedicadas. Ambas as opções resolvem o problema e garantem a segurança da comunicação.
Alternativa C — ❌ Incorreta
O SMTP é o protocolo de envio de e-mail, não de recebimento. IMAP e POP3 são os protocolos de recebimento. Alterar os clientes para usar SMTP no lugar de IMAP/POP3 não faz sentido, pois o SMTP não é projetado para receber mensagens. Essa alternativa confunde os papéis dos protocolos.
Alternativa D — ❌ Incorreta
Desabilitar a criptografia SSL/TLS no servidor é um grave retrocesso de segurança. Isso deixaria as credenciais e o conteúdo das mensagens vulneráveis a interceptação na rede. As boas práticas de segurança exigem que a comunicação seja criptografada, não o contrário. Essa alternativa vai contra o princípio de confidencialidade da segurança da informação.
Alternativa E — ❌ Incorreta
Configurar redirecionamento de porta no firewall para encaminhar as conexões das portas 110 e 143 para as portas 995 e 993 não resolve o problema. O redirecionamento apenas encaminha o tráfego, mas o servidor, configurado para aceitar apenas conexões criptografadas, não aceitará uma conexão sem criptografia que chega na porta 993. O handshake SSL/TLS falharia, e a conexão seria recusada. Além disso, essa abordagem não alinha os clientes às boas práticas de segurança, pois eles continuariam tentando se conectar sem criptografia.
NÃO CAIA NESSA!
A banca explora a confusão entre os protocolos de envio e recebimento. O SMTP é exclusivamente para envio; IMAP e POP3 são para recebimento. Além disso, a alternativa que sugere desabilitar a criptografia parece "simplificar" a configuração, mas é um erro grave de segurança. Lembre-se: a criptografia é sempre a prioridade.
PEGA ESSA DICA!
Para memorizar as portas, associe: IMAP → 143 (padrão) e 993 (segura); POP3 → 110 (padrão) e 995 (segura); SMTP → 25 (padrão, sem criptografia), 587 (STARTTLS) e 465 (SSL). Quando a questão falar em "portas seguras", lembre-se de que elas usam SSL/TLS implícito, enquanto as portas padrão podem usar STARTTLS.