El correo electrónico se diseñó sin ninguna forma de demostrar quién envió un mensaje. La dirección From que ven los usuarios puede configurarse con cualquier valor, y por eso el phishing y el compromiso del correo empresarial (business email compromise) suplantan con tanta frecuencia dominios de confianza. Tres estándares complementarios basados en DNS resuelven gran parte de este problema: Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) y Domain-based Message Authentication, Reporting and Conformance (DMARC). Security+ espera que sepas qué verifica cada uno, cómo funcionan juntos y contra qué no protegen.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.