Questão de Segurança da Informação — Segurança na Internet — INSTITUTO AOCP 2021
Segurança da Informação›Segurança na Internet
Código
qq660978
Banca
INSTITUTO AOCP
Órgão
ITEP-RN
Ano
2021
Nível
Superior
Cargo
ITEP - RN - Perito Criminal - Computação
Um servidor de e-mail deve ser configurado de um modo que consiga prover segurança no envio e no recebimento de mensagens. O DMARC (Domain-based Message Authentication, Reporting and Conformance) é um método que reforça a segurança do serviço de e-mail oferecendo um meio de autenticação. Seu funcionamento baseia-se na combinação de dois outros métodos amplamente conhecidos. Quais são esses métodos?
ASPF (Sender Policy Framework) e Greylisting.
BBlacklisting e whitelisting.
CSPF (Sender Policy Framework) e DKIM (Domain Keys Identified Mail).
DGreylisting e blacklisting.
EDKIM (Domain Keys Identified Mail) e whitelisting.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DMARC
Gabarito: letra C. O DMARC (Domain-based Message Authentication, Reporting and Conformance) é um protocolo de autenticação de e-mail que combina dois outros métodos: o SPF (Sender Policy Framework) e o DKIM (DomainKeys Identified Mail). Essa combinação permite validar a origem das mensagens e proteger contra falsificação (spoofing).
Alternativa A — ❌ Incorreta
Inclui Greylisting, que é uma técnica de atraso temporário no recebimento de e-mails para combater spam, mas não faz parte da base do DMARC. O DMARC utiliza apenas SPF e DKIM.
Alternativa B — ❌ Incorreta
Blacklisting e whitelisting são listas de bloqueio ou permissão, não são métodos de autenticação de e-mail. O DMARC não se baseia neles.
Alternativa C — ✅ Correta ⟵ GABARITO
O DMARC funciona justamente sobre os resultados do SPF e do DKIM. O SPF verifica se o servidor remetente está autorizado a enviar e-mails pelo domínio; o DKIM usa uma assinatura digital para garantir a integridade e autenticidade da mensagem. O DMARC então determina a política de tratamento (rejeitar, colocar em quarentena etc.) com base nessas verificações.
Alternativa D — ❌ Incorreta
Novamente, greylisting e blacklisting não são métodos de autenticação. O DMARC não os utiliza.
Alternativa E — ❌ Incorreta
O DKIM está correto, mas whitelisting não faz parte do DMARC. O DMARC combina SPF e DKIM, não whitelisting.
NÃO CAIA NESSA!
A banca troca os métodos de autenticação (SPF e DKIM) por técnicas de combate a spam ou listas de bloqueio. Lembre-se: o DMARC usa SPF + DKIM; greylisting, blacklisting e whitelisting são conceitos diferentes – não se engane!