Recomendações
A Webcheck.pt tem o objetivo de tornar mais claro e de simples compreensão os standards e boas práticas mais relevantes para manter o seu domínio seguro. As recomendações aqui apresentadas são meramente indicativas das melhores práticas que devem ser adotadas para que a presença da sua organização no ciberespaço se torna mais segura.
DNSSEC
Para saber mais sobre DNSSEC: "Tutorial
DNSSEC", Associação DNS.PT, 2019
SPF, DKIM e DMARC
PROTEÇÃO DE DOMINIOS ESTACIONADOS "PARKED DOMAINS"
Para
saber mais sobre SPF, DKIM e DMARC: "Recomendação
Técnica 01/2019”, Centro Nacional de Cibersegurança, 2019
Os padrões STARTTLS e DANE, principalmente se utilizados em conjunto, são mecanismos eficazes para evitar a interceção ou manipulação de tráfego de correio eletrónico. STARTTLS consiste numa extensão para o protocolo SMTP que permite que dois servidores de correio eletrónico possam utilizar o protocolo TLS para a troca de uma mensagem através de uma comunicação privada e autenticada pela Internet. O protocolo DANE permite a indicação, de forma verificável, que o(s) servidor(es) de correio eletrónico da organização disponibilizam e têm preferência pelo estabelecimento de uma ligação segura (cifrada através de STARTTLS) com qualquer outro servidor de correio eletrónico que também o suporte.
Para saber mais informações sobre STARTTLS e DANE, consulte a "Recomendação Técnica 01/2021", Centro Nacional de Cibersegurança, 2021.
PROTEÇÃO DE DOMINIOS ESTACIONADOS "PARKED DOMAINS"
Um domínio "estacionado” (também conhecido como parked domain) consiste num domínio que não se encontra associado ao envio de correio eletrónico, o qual, sem as devidas medidas de segurança, pode ser utilizado com relativa facilidade para forjar endereços de correio eletrónico (email spoofing) e no envio de mensagens de phishing. Nesse sentido, e de modo a prevenir a sua utilização abusiva, destacam-se um conjunto de boas práticas que devem ser adotadas com este tipo de domínios.
Para saber mais informações sobre a proteção de domínios "estacionados” consulte a Recomendação Técnica 01/2020, Centro Nacional de Cibersegurança, 2020.