Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — INSTITUTO AOCP 2021

Segurança da InformaçãoSegurança na Internet
Código
qq660978
Banca
INSTITUTO AOCP
Órgão
ITEP-RN
Ano
2021
Nível
Superior
Cargo
ITEP - RN - Perito Criminal - Computação
Um servidor de e-mail deve ser configurado de um modo que consiga prover segurança no envio e no recebimento de mensagens. O DMARC (Domain-based Message Authentication, Reporting and Conformance) é um método que reforça a segurança do serviço de e-mail oferecendo um meio de autenticação. Seu funcionamento baseia-se na combinação de dois outros métodos amplamente conhecidos. Quais são esses métodos?
  1. ASPF (Sender Policy Framework) e Greylisting.
  2. BBlacklisting e whitelisting.
  3. CSPF (Sender Policy Framework) e DKIM (Domain Keys Identified Mail).
  4. DGreylisting e blacklisting.
  5. EDKIM (Domain Keys Identified Mail) e whitelisting.
Revelar gabarito e comentário

GabaritoC — SPF (Sender Policy Framework) e DKIM (Domain Keys Identified Mail).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DMARC

Gabarito: letra C. O DMARC (Domain-based Message Authentication, Reporting and Conformance) é um protocolo de autenticação de e-mail que combina dois outros métodos: o SPF (Sender Policy Framework) e o DKIM (DomainKeys Identified Mail). Essa combinação permite validar a origem das mensagens e proteger contra falsificação (spoofing).

Alternativa A — ❌ Incorreta

Inclui Greylisting, que é uma técnica de atraso temporário no recebimento de e-mails para combater spam, mas não faz parte da base do DMARC. O DMARC utiliza apenas SPF e DKIM.

Alternativa B — ❌ Incorreta

Blacklisting e whitelisting são listas de bloqueio ou permissão, não são métodos de autenticação de e-mail. O DMARC não se baseia neles.

Alternativa C — ✅ Correta ⟵ GABARITO

O DMARC funciona justamente sobre os resultados do SPF e do DKIM. O SPF verifica se o servidor remetente está autorizado a enviar e-mails pelo domínio; o DKIM usa uma assinatura digital para garantir a integridade e autenticidade da mensagem. O DMARC então determina a política de tratamento (rejeitar, colocar em quarentena etc.) com base nessas verificações.

Alternativa D — ❌ Incorreta

Novamente, greylisting e blacklisting não são métodos de autenticação. O DMARC não os utiliza.

Alternativa E — ❌ Incorreta

O DKIM está correto, mas whitelisting não faz parte do DMARC. O DMARC combina SPF e DKIM, não whitelisting.

NÃO CAIA NESSA!

A banca troca os métodos de autenticação (SPF e DKIM) por técnicas de combate a spam ou listas de bloqueio. Lembre-se: o DMARC usa SPF + DKIM; greylisting, blacklisting e whitelisting são conceitos diferentes – não se engane!

Gabarito: letra C.

Link permanente: /questoes/qq660978