Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança em Correio Eletrônico — INSTITUTO AOCP 2026

Segurança da InformaçãoSegurança em Correio Eletrônico
Código
qa430614
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Ana ( )

O servidor de e-mail institucional do IFCE passou por uma migração para um novo hardware. Após a migração, vários servidores e docentes relataram que seus clientes de e-mail (Thunderbird e Outlook) não conseguiam mais receber mensagens, embora o envio de e-mails continuasse funcionando normalmente. O analista de TI verificou que o servidor de entrada estava configurado com IMAP habilitado na porta 993 (IMAPS – IMAP sobre SSL/TLS) e POP3 na porta 995 (POP3S), mas os usuários estavam configurados para se conectar às portas padrão sem criptografia: 143 (IMAP) e 110 (POP3). Qual é a ação correta para resolver o problema e alinhar a configuração dos clientes com as boas práticas de segurança?

  1. ASubstituir o servidor de e-mail local por uma solução SaaS de e-mail em nuvem, pois servidores de e-mail locais são complexos de configurar e estão sujeitos a falhas de compatibilidade com clientes.
  2. BReconfigurar os clientes de e-mail para utilizar as portas seguras (993 para IMAP e 995 para POP3) com SSL/TLS implícito, ou habilitar no servidor as portas 143 e 110 com STARTTLS, que permite a atualização da conexão para TLS antes da transmissão de credenciais.
  3. CAlterar nos clientes de e-mail o protocolo de recebimento de IMAP e POP3 para SMTP, pois o SMTP é o protocolo que suporta tanto o envio quanto o recebimento de mensagens em servidores de e-mail modernos.
  4. DDesabilitar a criptografia SSL/TLS no servidor de e-mail para que os clientes de e-mail possam se conectar nas portas padrão sem criptografia, simplificando a configuração e eliminando incompatibilidades.
  5. EConfigurar redirecionamento de porta no firewall para encaminhar as conexões recebidas nas portas 110 e 143 para as portas 995 e 993, resolvendo o problema de forma transparente sem alterar configurações nos clientes.
Revelar gabarito e comentário

GabaritoB — Reconfigurar os clientes de e-mail para utilizar as portas seguras (993 para IMAP e 995 para POP3) com SSL/TLS implícito, ou habilitar no servidor as portas 143 e 110 com STARTTLS, que permite a atualização da conexão para TLS antes da transmissão de credenciais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Correio eletrônico: portas seguras e STARTTLS

Gabarito: letra B. O problema é de incompatibilidade entre a configuração do servidor (que só aceita conexões criptografadas nas portas 993/995) e a dos clientes (que tentam se conectar sem criptografia nas portas 143/110). A solução correta é alinhar os clientes às boas práticas de segurança, reconfigurando-os para usar as portas seguras com SSL/TLS implícito, ou habilitando no servidor o STARTTLS nas portas 143 e 110, que permite atualizar a conexão para TLS antes da transmissão de credenciais.

O cenário descrito é clássico em administração de servidores de e-mail. Os protocolos de recebimento de mensagens são o IMAP (Internet Message Access Protocol) e o POP3 (Post Office Protocol). O IMAP é mais moderno e mantém as mensagens no servidor, permitindo sincronização entre vários dispositivos; o POP3 baixa as mensagens para o cliente, geralmente removendo-as do servidor. Ambos, em suas versões originais, transmitem dados — inclusive usuário e senha — em texto puro, o que é um risco grave de segurança, pois qualquer pessoa com acesso à rede pode interceptar as credenciais.

Para proteger essa comunicação, existem duas abordagens principais. A primeira é o SSL/TLS implícito, em que a conexão já é estabelecida de forma criptografada desde o início, em portas dedicadas: a 993 para IMAPS e a 995 para POP3S. A segunda é o STARTTLS, que funciona nas portas padrão (143 para IMAP e 110 para POP3): a conexão começa sem criptografia, mas o cliente e o servidor negociam uma atualização para TLS antes de qualquer dado sensível ser transmitido. A grande vantagem do STARTTLS é permitir que a mesma porta atenda tanto clientes que suportam criptografia quanto os que não suportam, mantendo a compatibilidade.

No caso do IFCE, o servidor foi configurado para aceitar apenas conexões seguras (993 e 995), mas os clientes estavam configurados para as portas sem criptografia (143 e 110). Como o servidor não aceita conexões nessas portas, o recebimento falha. O envio continua funcionando porque o SMTP (Simple Mail Transfer Protocol), usado para envio, geralmente permanece na porta 587 com STARTTLS ou 465 com SSL, e não foi alterado na migração.

A solução mais alinhada às boas práticas de segurança é reconfigurar os clientes para usar as portas seguras (993/995) com SSL/TLS implícito, garantindo que toda a comunicação seja criptografada desde o início. Alternativamente, se houver necessidade de manter as portas padrão, o administrador pode habilitar o STARTTLS no servidor, permitindo que a conexão seja atualizada para TLS antes da transmissão de credenciais. Ambas as opções são válidas e seguras; a escolha depende da política de segurança e da compatibilidade dos clientes.

A pegadinha desta questão está em confundir os papéis dos protocolos: o SMTP é exclusivamente para envio, enquanto IMAP e POP3 são para recebimento. Além disso, a alternativa que sugere desabilitar a criptografia é um retrocesso grave de segurança, e a que propõe redirecionamento de portas no firewall não resolve o problema, pois o servidor não aceita conexões sem criptografia nessas portas.

Protocolo

Porta padrão (sem criptografia)

Porta segura (SSL/TLS implícito)

STARTTLS (na porta padrão)

Função

IMAP

143

993

Sim (na porta 143)

Recebimento/sincronização de mensagens

POP3

110

995

Sim (na porta 110)

Recebimento/download de mensagens

SMTP

25

465

Sim (na porta 587)

Envio de mensagens

Portas de e-mail
  • 1Recebimento
    • IMAP: 143 (STARTTLS) / 993 (SSL)
    • POP3: 110 (STARTTLS) / 995 (SSL)
  • 2Envio
    • SMTP: 25 (sem TLS) / 587 (STARTTLS) / 465 (SSL)
  • 3Criptografia
    • SSL/TLS implícito (portas dedicadas)
    • STARTTLS (portas padrão)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Substituir o servidor local por uma solução SaaS não é a ação correta para resolver o problema de configuração. A migração para a nuvem é uma decisão estratégica que pode ser considerada por outros motivos (custo, escalabilidade, manutenção), mas não é a solução para o problema específico de portas e criptografia. O problema é de configuração dos clientes, não de inadequação do servidor local.

Alternativa B — ✅ Correta ⟵ GABARITO

Esta é a ação correta. Reconfigurar os clientes para usar as portas seguras (993 para IMAP e 995 para POP3) com SSL/TLS implícito é a solução mais direta e alinhada às boas práticas de segurança. Alternativamente, habilitar o STARTTLS no servidor nas portas 143 e 110 permite que a conexão seja atualizada para TLS antes da transmissão de credenciais, mantendo a compatibilidade com clientes que não suportam as portas dedicadas. Ambas as opções resolvem o problema e garantem a segurança da comunicação.

Alternativa C — ❌ Incorreta

O SMTP é o protocolo de envio de e-mail, não de recebimento. IMAP e POP3 são os protocolos de recebimento. Alterar os clientes para usar SMTP no lugar de IMAP/POP3 não faz sentido, pois o SMTP não é projetado para receber mensagens. Essa alternativa confunde os papéis dos protocolos.

Alternativa D — ❌ Incorreta

Desabilitar a criptografia SSL/TLS no servidor é um grave retrocesso de segurança. Isso deixaria as credenciais e o conteúdo das mensagens vulneráveis a interceptação na rede. As boas práticas de segurança exigem que a comunicação seja criptografada, não o contrário. Essa alternativa vai contra o princípio de confidencialidade da segurança da informação.

Alternativa E — ❌ Incorreta

Configurar redirecionamento de porta no firewall para encaminhar as conexões das portas 110 e 143 para as portas 995 e 993 não resolve o problema. O redirecionamento apenas encaminha o tráfego, mas o servidor, configurado para aceitar apenas conexões criptografadas, não aceitará uma conexão sem criptografia que chega na porta 993. O handshake SSL/TLS falharia, e a conexão seria recusada. Além disso, essa abordagem não alinha os clientes às boas práticas de segurança, pois eles continuariam tentando se conectar sem criptografia.

NÃO CAIA NESSA!

A banca explora a confusão entre os protocolos de envio e recebimento. O SMTP é exclusivamente para envio; IMAP e POP3 são para recebimento. Além disso, a alternativa que sugere desabilitar a criptografia parece "simplificar" a configuração, mas é um erro grave de segurança. Lembre-se: a criptografia é sempre a prioridade.

PEGA ESSA DICA!

Para memorizar as portas, associe: IMAP → 143 (padrão) e 993 (segura); POP3 → 110 (padrão) e 995 (segura); SMTP → 25 (padrão, sem criptografia), 587 (STARTTLS) e 465 (SSL). Quando a questão falar em "portas seguras", lembre-se de que elas usam SSL/TLS implícito, enquanto as portas padrão podem usar STARTTLS.

Gabarito: letra B

Link permanente: /questoes/qa430614