No que se refere a prevenção e combate a ataques a redes de ...
No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir.
Serviços de journaling em sistemas de email destinam-se ao bloqueio e à filtragem de mensagens de spam, impedindo sua entrega aos usuários, e constituem o principal mecanismo antispam desses sistemas.
Comentários
Veja os comentários dos nossos alunos
O recurso de Journaling (ou Diário) em sistemas de e-mail corporativos (como Microsoft Exchange) não possui finalidade de segurança ativa, bloqueio ou filtragem de ameaças:
- Finalidade do Journaling: É uma ferramenta de conformidade (compliance), auditoria, arquivamento legal e retenção de dados. Seu objetivo é registrar, duplicar e armazenar cópias exatas de todas as mensagens de e-mail enviadas e recebidas em uma caixa postal designada para fins de fiscalização ou perícia forense.
- Mecanismos Antispam: A filtragem e o bloqueio de spam, phishing e malwares são realizados por mecanismos como Secure Email Gateways (SEG), filtros bayesianos, listas de bloqueio (DNSBL/RBL), regras de transporte e protocolos de autenticação de remetente (SPF, DKIM e DMARC).
GABARITO: ❌ ERRADO
⚠️ O PEGA DA BANCA:
• A banca trocou completamente a finalidade do recurso de Journaling em servidores de e-mail (como Microsoft Exchange / Postfix / Google Workspace):
1- O Journaling (Diário / Registro de Mensagens) é um recurso de auditoria, retenção, arquivamento legal e conformidade (compliance), projetado para registrar e salvar cópias de todas as comunicações de e-mail que trafegam pela organização.
2- O mecanismo destinado ao bloqueio e à filtragem de mensagens não solicitadas (spam) é o filtro antispam (Anti-Spam Filter / Mail Gateway), que utiliza listas negras (RBL/DNSBL), análise heurística, filtros bayesianos e protocolos de autenticação (SPF, DKIM, DMARC).
_______________________________________________________________________
✅ FUNDAMENTAÇÃO:
• Journaling em Sistemas de Correio Eletrônico:
- Objetivo Principal: Atender a requisitos regulatórios, legais (e-discovery) e de governança corporativa.
- Funcionamento: O agente de transporte intercepta as mensagens que entram, saem ou circulam internamente na organização, gerando uma cópia fiel e imutável (relatório de diário) que é encaminhada para uma caixa de correio ou repositório de arquivamento específico.
- Não é ferramenta de segurança ativa: O journaling não inspeciona mensagens para bloqueá-las nem impede a entrega de pragas ou spams aos destinatários; ele apenas registra o tráfego.
• Mecanismos Antispam Reais:
- Filtros baseados em reputação de IP / Domínio (RBL/DNSBL).
- Análise de conteúdo e filtros Bayesianos.
- Verificação de autenticidade: SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting & Conformance).
_______________________________________________________________________
⚡ BIZU RÁPIDO:
• Journaling: Auditoria, arquivamento e conformidade legal (compliance) (grava cópia de tudo o que trafega).
• Antispam / Filtros: Bloqueio e filtragem de mensagens indesejadas (spam/phishing).
_______________________________________________________________________
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo