Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FEPESE 2023

Segurança da InformaçãoSegurança na Internet
Código
qq879077
Banca
FEPESE
Órgão
EPAGRI
Ano
2023
Nível
Superior
Cargo
Analista de Suporte
O protocolo de segurança que autentica domínios, impedindo que os mesmos sejam falsificados, permitindo identificar se uma mensagem de e-mail foi enviada de forma legítima, é:
  1. ASPF.
  2. BDNS.
  3. CSMTP.
  4. DDMARC.
  5. ES/MIME.
Revelar gabarito e comentário

GabaritoA — SPF.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de Autenticação de E-mail

Gabarito: letra A. O SPF (Sender Policy Framework) é o protocolo que autentica domínios, verificando através de registros DNS quais servidores estão autorizados a enviar e-mails em nome daquele domínio, impedindo a falsificação (spoofing). DMARC também faz isso, mas depende do SPF (e DKIM) e adiciona políticas de tratamento; a questão pede o protocolo que realiza a autenticação propriamente dita, que é o SPF.

A banca testa o conhecimento dos protocolos de segurança de e-mail, especialmente a diferença entre SPF e DMARC.

Protocolo

Função Principal

Relação com Autenticação de Domínio

SPF

Especifica servidores autorizados a enviar e-mails por um domínio

Autentica o domínio remetente diretamente

DNS

Traduz nomes de domínio em endereços IP

Não autentica; é infraestrutura de suporte

SMTP

Transfere mensagens entre servidores de e-mail

Não realiza autenticação de domínio

DMARC

Define políticas de tratamento com base em SPF e DKIM

Autentica, mas depende do SPF como base

S/MIME

Criptografa e assina digitalmente mensagens

Autentica o remetente, não o domínio

Autenticação de e-mail
  • 1SPF (Sender Policy Framework)
    • Autentica domínio remetente
    • Registro DNS autoriza servidores
    • Impede spoofing
  • 2DKIM (assinatura criptográfica)
    • Verifica integridade
  • 3DMARC (política + relatórios)
    • Depende de SPF e DKIM
    • Define tratamento de falhas
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

SPF (Sender Policy Framework) é um padrão de autenticação de e-mail que permite ao administrador de um domínio especificar, via registros DNS, quais servidores estão autorizados a enviar mensagens em nome daquele domínio. O servidor receptor consulta o registro SPF e, se o remetente não estiver na lista, a mensagem pode ser rejeitada ou marcada como suspeita. Cumpre exatamente o descrito no enunciado: autenticar domínios e impedir falsificações.

Alternativa B — ❌ Incorreta

DNS (Domain Name System) é um sistema de tradução de nomes de domínio para endereços IP e vice-versa. Não é um protocolo de autenticação de e-mail; embora o SPF use registros DNS para funcionar, o DNS em si não autentica o envio.

Alternativa C — ❌ Incorreta

SMTP (Simple Mail Transfer Protocol) é o protocolo padrão para envio de e-mails. Ele não realiza autenticação do domínio remetente; foca na transferência da mensagem entre servidores. A autenticação é feita por camadas adicionais como SPF, DKIM e DMARC.

Alternativa D — ❌ Incorreta

DMARC (Domain-based Message Authentication, Reporting, and Conformance) é um sistema que se baseia em SPF e DKIM para definir políticas de como o servidor receptor deve tratar mensagens que falham na autenticação. Embora também autentique domínios, ele não é "o protocolo" primário descrito no enunciado — a função de autenticar o domínio em si é do SPF. DMARC adiciona relatórios e políticas, mas não substitui o SPF como base.

Alternativa E — ❌ Incorreta

S/MIME (Secure/Multipurpose Internet Mail Extensions) é um padrão de criptografia e assinatura digital de mensagens. Ele autentica o conteúdo e o remetente através de certificados digitais, mas não atua no nível do domínio nem impede falsificação do cabeçalho de remetente (spoofing). Serve para garantir integridade e confidencialidade.

PEGA ESSA DICA!

No estudo de protocolos de e-mail, entenda que SPF verifica se o IP do remetente está autorizado; DKIM usa assinatura criptográfica; DMARC é a política que combina ambos. Na prova, se a pergunta focar em "autenticar domínio" e "impedir falsificação", pense imediatamente em SPF. DMARC é mais sobre relatórios e ações após a autenticação.

Gabarito: letra A

Link permanente: /questoes/qq879077