Questão nº 76
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 76)
Uma empresa hipotética configurou SPF, DKIM e DMARC para proteger seus domínios de e-mail. Ao revisar as políticas DMARC, o administrador de TI percebe que a política está definida como "none". Ele está considerando atualizar as configurações SPF, DKIM e DMARC para aumentar a segurança e confiabilidade dos e-mails.
Considerando o cenário descrito acima, assinale a opção que melhor descreve a ação que o administrador de TI deve tomar para configurar a política de tal forma que as mensagens suspeitas continuem sendo entregues, mas sejam marcadas como spam.
- AManter a política DMARC como "none" e monitorar os relatórios.
- BAtualizar a política DKIM para "reject".
- CAtualizar a política DMARC para "quarantine" e monitorar os relatórios. (alternativa correta)
- DDesativar DKIM e manter apenas SPF.
- EAdicionar mais servidores à política SPF.
Resposta comentada
Gabarito Alternativa C
DMARC (Domain-based Message Authentication, Reporting, and Conformance) é um protocolo que ajuda a proteger o e-mail contra fraudes, dizendo aos servidores de e-mail receptores o que fazer com mensagens que falham nas verificações de autenticação SPF e DKIM do seu domínio. As políticas DMARC (como "none", "quarantine" e "reject") determinam a ação a ser tomada.
- (A) Incorreta: Manter a política DMARC como "none" significa que nenhuma ação será tomada sobre e-mails que falharem na autenticação, ou seja, eles serão entregues normalmente e não marcados como spam.
- (B) Incorreta: DKIM é um método de autenticação de e-mail, não uma política de ação para mensagens falhas. A política "reject" é uma opção do DMARC, não do DKIM diretamente.
- (C) Correta: A política DMARC "quarantine" (p=quarantine) instrui os servidores de e-mail receptores a tratar as mensagens que falham na autenticação DMARC como suspeitas, geralmente colocando-as na pasta de spam ou quarentena, o que corresponde a "continuem sendo entregues, mas sejam marcadas como spam". Monitorar os relatórios é crucial para ajustar a política.
- (D) Incorreta: Desativar DKIM enfraqueceria a segurança do e-mail, tornando o domínio mais vulnerável a spoofing e phishing, o oposto do objetivo de aumentar a segurança.
- (E) Incorreta: Adicionar mais servidores à política SPF é uma ação para garantir que todos os servidores legítimos que enviam e-mails em nome do domínio sejam autorizados, mas não define a ação a ser tomada para e-mails que falham na autenticação DMARC (como marcá-los como spam).
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.