Notícias
RECOMENDAÇÃO 17/2023
[TLP:CLEAR]
1. A melhoria na segurança e eficácia na entrega de e-mails são de elevada importância para toda organização. Neste sentido, a implementação combinada dos protocolos SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting & Conformance) visam fortalecer a autenticação e a segurança dos servidores de e-mails.
2. Com o objetivo de aprimorar a segurança e confiabilidade dos sistemas de e-mails corporativos, com ênfase na melhoria da proteção contra spoofing, spam e phishing, o CTIR Gov solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições que avaliem a possibilidade de adotar as seguintes ações:
2.1. Implementação do SPF: O SPF (RFC 7208) é uma tecnologia utilizada com objetivo de controlar quais hosts/servidores possuem permissão para enviar e-mails utilizando determinado nome de domínio. Este recurso colabora com a proteção do domínio contra práticas de spoofing e diminui a ocorrência de spam. Ainda, reduz a falsificação de e-mails, mitigando o risco de ataques de phishing. Mais informações sobre o SPF podem ser obtidas em:
- https://datatracker.ietf.org/doc/html/rfc7208
- https://support.google.com/a/answer/33786?hl=pt-BR
- https://learn.microsoft.com/en-us/microsoft-365/security/office-365-security/email-authentication-spf-configure
2.2. Utilização do DKIM: O DKIM (RFC 6376) é um método de autenticação de e-mail que visa melhorar a segurança e a integridade das mensagens enviadas. Ele funciona adicionando uma assinatura digital única a cada e-mail, verificada pelo servidor de recebimento usando uma chave pública disponibilizada no DNS do domínio do remetente. Essa técnica valida o remetente e verifica a autenticidade dos e-mails, contribuindo para a prevenção de phishing e spoofing. Mais informações sobre o DKIM podem ser obtidas em:
- https://datatracker.ietf.org/doc/html/rfc6376
- https://support.google.com/a/answer/174124
- https://learn.microsoft.com/en-us/microsoft-365/security/office-365-security/email-authentication-dkim-configure
2.3. Adoção do DMARC: O DMARC (RFC 7489) é um protocolo de autenticação de e-mail que utiliza o SPF e o DKIM para validar a autenticidade dos e-mails, funcionando como uma etapa adicional de verificações de segurança. Mais informações sobre o DMARC podem ser obtidas em:
- https://datatracker.ietf.org/doc/html/rfc7489
- https://dmarc.org/
- https://support.google.com/a/answer/2466580?hl=pt-BR
- https://learn.microsoft.com/en-us/microsoft-365/security/office-365-security/email-authentication-dmarc-configure
3. O CTIR Gov recomenda que os protocolos SPF, DKIM e DMARC sejam devidamente implementados, a fim de que haja melhoria na segurança dos e-mails organizacionais, além de contribuir para a eficiência na entrega das mensagens. Informações complementares a respeito do tema:
4. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST):
Equipe CTIR Gov.
[TLP:CLEAR]