Um conjunto de profissionais de segurança de um órgão públic...

Próximas questões
Com base no mesmo assunto
Q4234728 Segurança da Informação
Um conjunto de profissionais de segurança de um órgão público identificou aumento de mensagens fraudulentas simulando comunicações oficiais do domínio tj seguro.example. A análise mostrou três situações recorrentes: mensagens com anexos. maliciosos, mensagens em massa com características de spam e mensagens utilizando indevidamente o domínio do tribunal no cabeçalho From. Frente ao problema relatado, a solução tecnicamente adequada para proteger o ambiente de correio eletrônico é
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O decisivo era identificar a combinação correta dos controles para cada problema do enunciado: spam e anexos maliciosos exigem antispam/antivírus no gateway, enquanto o uso indevido do domínio no From exige SPF, DKIM e DMARC.

Tema central: Autenticação de e-mail
Análise das alternativas
A
Errada
Incorreta porque troca a função de todos os mecanismos. SPF não verifica conteúdo malicioso; DKIM não bloqueia spam por si; DMARC não criptografa anexos; e antivírus não valida no DNS se o domínio remetente está autorizado.
B
Errada
Incorreta porque DMARC não substitui SPF e DKIM. Ele depende de autenticação e alinhamento com SPF e/ou DKIM para validar o uso do domínio no From.
C
Errada
Incorreta porque mantém DMARC em p=none, que apenas monitora e não entrega proteção efetiva contra spoofing já identificado; além disso, a configuração SPF indicada não tem sustentação técnica evidente.
D
Certa
A alternativa D está certa porque associa cada mecanismo à sua função técnica: antispam e antivírus no gateway tratam mensagens em massa e anexos maliciosos; SPF autoriza servidores de envio no DNS; DKIM assina as mensagens para autenticidade e integridade; e DMARC aplica alinhamento com SPF e/ou DKIM, com política progressiva até reject e relatórios.
E
Errada
Incorreta porque bloquear anexos indiscriminadamente não resolve a autenticação do domínio, DKIM não substitui SPF, DMARC não se torna dispensável só porque há antivírus, e filtros manuais não são solução técnica adequada para mensagens em massa.
Pegadinha da questão
Misturar autenticação de domínio com análise de conteúdo e sugerir, indevidamente, que DKIM criptografa ou que DMARC funciona sozinho.
Dica para questões semelhantes
  • Separe controles de conteúdo de controles de autenticação de domínio: antispam/antivírus tratam spam e malware; SPF, DKIM e DMARC tratam legitimidade do remetente.
  • Se houver abuso do domínio no campo From, verifique se a solução usa DMARC apoiado em SPF e/ou DKIM.
  • Desconfie de alternativas que atribuem a SPF análise de conteúdo, a DKIM criptografia ou a antivírus validação de DNS.
  • Em implantação de DMARC, política progressiva com relatórios é compatível com monitoramento e ajuste antes de reject.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Entra na minha casa entra na minha vida kkkkkkkk

SPF (Sender Policy Framework)

  • Quem enviou.
  • O servidor do destinatário consulta o DNS do domínio para ver se o IP do servidor remetente está na lista autorizada.
  • Um crachá de empresa que lista os endereços IP autorizados a entregar correspondência.

 

DKIM (DomainKeys Identified Mail)

  • O conteúdo da mensagem.
  • O servidor remetente assina o e-mail com uma chave privada. O destinatário usa a chave pública no DNS para verificar se o e-mail foi alterado no caminho.
  • Um lacre de cera com carimbo na carta. Se a carta for violada, o lacre se quebra.

 

DMARC (Domain-based Message Authentication...)

  • A política e ação final.
  • Utiliza os resultados do SPF e DKIM para instruir o servidor de destino sobre o que fazer se a validação falhar (none, quarantine, reject).
  • O manual de instruções para a portaria: "Se a carta não tiver crachá ou o lacre estiver quebrado, jogue no lixo".

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo