Questão de Segurança da Informação — Segurança na Internet — FEPESE 2023
- Código
- qq879077
- Banca
- FEPESE
- Órgão
- EPAGRI
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Suporte
- ASPF.
- BDNS.
- CSMTP.
- DDMARC.
- ES/MIME.
GabaritoA — SPF.
Gabarito: letra A. O SPF (Sender Policy Framework) é o protocolo que autentica domínios, verificando através de registros DNS quais servidores estão autorizados a enviar e-mails em nome daquele domínio, impedindo a falsificação (spoofing). DMARC também faz isso, mas depende do SPF (e DKIM) e adiciona políticas de tratamento; a questão pede o protocolo que realiza a autenticação propriamente dita, que é o SPF.
A banca testa o conhecimento dos protocolos de segurança de e-mail, especialmente a diferença entre SPF e DMARC.
Protocolo | Função Principal | Relação com Autenticação de Domínio |
|---|---|---|
SPF | Especifica servidores autorizados a enviar e-mails por um domínio | Autentica o domínio remetente diretamente |
DNS | Traduz nomes de domínio em endereços IP | Não autentica; é infraestrutura de suporte |
SMTP | Transfere mensagens entre servidores de e-mail | Não realiza autenticação de domínio |
DMARC | Define políticas de tratamento com base em SPF e DKIM | Autentica, mas depende do SPF como base |
S/MIME | Criptografa e assina digitalmente mensagens | Autentica o remetente, não o domínio |
SPF (Sender Policy Framework) é um padrão de autenticação de e-mail que permite ao administrador de um domínio especificar, via registros DNS, quais servidores estão autorizados a enviar mensagens em nome daquele domínio. O servidor receptor consulta o registro SPF e, se o remetente não estiver na lista, a mensagem pode ser rejeitada ou marcada como suspeita. Cumpre exatamente o descrito no enunciado: autenticar domínios e impedir falsificações.
DNS (Domain Name System) é um sistema de tradução de nomes de domínio para endereços IP e vice-versa. Não é um protocolo de autenticação de e-mail; embora o SPF use registros DNS para funcionar, o DNS em si não autentica o envio.
SMTP (Simple Mail Transfer Protocol) é o protocolo padrão para envio de e-mails. Ele não realiza autenticação do domínio remetente; foca na transferência da mensagem entre servidores. A autenticação é feita por camadas adicionais como SPF, DKIM e DMARC.
DMARC (Domain-based Message Authentication, Reporting, and Conformance) é um sistema que se baseia em SPF e DKIM para definir políticas de como o servidor receptor deve tratar mensagens que falham na autenticação. Embora também autentique domínios, ele não é "o protocolo" primário descrito no enunciado — a função de autenticar o domínio em si é do SPF. DMARC adiciona relatórios e políticas, mas não substitui o SPF como base.
S/MIME (Secure/Multipurpose Internet Mail Extensions) é um padrão de criptografia e assinatura digital de mensagens. Ele autentica o conteúdo e o remetente através de certificados digitais, mas não atua no nível do domínio nem impede falsificação do cabeçalho de remetente (spoofing). Serve para garantir integridade e confidencialidade.
No estudo de protocolos de e-mail, entenda que SPF verifica se o IP do remetente está autorizado; DKIM usa assinatura criptográfica; DMARC é a política que combina ambos. Na prova, se a pergunta focar em "autenticar domínio" e "impedir falsificação", pense imediatamente em SPF. DMARC é mais sobre relatórios e ações após a autenticação.
Gabarito: letra A
Link permanente: /questoes/qq879077