Questões de Concurso
Sobre segurança em banco de dados
Foram encontradas 232 questões
I. No modelo relacional, as tuplas de uma relação não têm ordem intrínseca; a relação é um conjunto de tuplas.
II. Em uma arquitetura cliente–servidor de duas camadas, o cliente executa a interface e lógica de aplicação principal, enquanto o servidor gerencia o banco de dados e processa comandos SQL.
III. As operações da álgebra relacional, quando aplicadas a relações, produzem novas relações, o que permite compor várias operações sucessivamente.
IV. A normalização baseada em dependências funcionais tem como principal objetivo garantir a redundância dos dados, já que formas normais introduzem cópias adicionais de atributos para facilitar o processamento.
V. Em SQL, a cláusula CHECK é utilizada para definir integridade referencial entre tabelas, enquanto FOREIGN KEY serve para impor restrições de domínio sobre atributos.
Estão corretas apenas as afirmativas
1. Garantir que usuários de suporte vejam apenas os 4 primeiros dígitos do CPF em consultas diretas, mantendo o valor completo apenas para aplicações autorizadas.
2. Proteger os dados armazenados em disco contra acesso físico não autorizado ao storage.
A infraestrutura atual conta apenas com a autenticação nativa do SGBD (usuário e senha) e permissões básicas (GRANT/REVOKE). Não hả qualquer mecanismo de ofuscação ou criptografia implementado.
Considerando esse cenário e as boas práticas de segurança em SGBDs, a solução mais adequada que o analista deve implementar consiste em
Em relação às políticas, às normas e às auditorias, julgue o item a seguir.
Toda auditoria prevê 100% de certeza sob a ausência ou sob os indícios de fraude em uma base de dados corporativa.
Para realizar essa análise de forma otimizada, legível, utilizando o SQL Server (T-SQL), o recurso de linguagem, entre os apresentados a seguir, mais indicado para isolar a lógica da média por órgão antes da consulta principal, é
I.O uso de Prepared Statements (consultas parametrizadas) separa a lógica do comando SQL dos dados fornecidos, evitando que a entrada do usuário seja interpretada como código.
II.O ataque de SQL Injection pode ocorrer em diferentes tipos de comandos SQL, como SELECT, INSERT, UPDATE e DELETE.
III.O uso de ORMs (Object-Relational Mappers) elimina completamente o risco de SQL Injection, independentemente da forma como as consultas são construídas.
É correto o que se afirma em:
Após a importação de um lote digitado manualmente, a chefia identifica inconsistências pontuais que podem gerar efeitos administrativos indevidos, como divergência entre campos correlatos, duplicidade de registros vinculados ao mesmo identificador e erros de digitação em campos numéricos (por exemplo, datas e números de documentos).
O sistema possui validações automáticas básicas, mas não impede todas as inconformidades, e o setor exige que a correção preserve rastreabilidade e evite “ajustes por suposição”.
Considerando conferência, validação e correção de dados digitados, aponte a alternativa CORRETA.
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre segurança de dados em bancos de dados.
( ) A autenticação é o processo de verificar a identidade de um usuário que tenta se conectar ao banco de dados.
( ) O controle de concorrência tem como objetivo principal impedir acessos não autorizados aos dados armazenados no banco de dados.
( ) A autorização é o processo somente de negar permissões a um usuário autenticado para executar determinadas ações em objetos do banco de dados.
( ) A criptografia de dados em repouso (at rest) protege os arquivos de dados armazenados no disco contra acesso não autorizado.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
O mecanismo de segurança que permite que a Stored Procedure seja executada com as permissões de seu criador ou outro usuário privilegiado é o
Assinale a afirmativa correta sobre o uso de Views para implementar a restrição de acesso a colunas específicas.
Assinale a opção que apresenta a técnica de criptografia de dados transparente tipicamente utilizada em SGBDs empresariais como MS SQL Server e Oracle.
O PostgreSQL (versão 18) suporta vários métodos para autenticação de usuários, exceto a autenticação via
A redundância é vista como benéfica dentro dos sistemas de arquivos, pois permite distribuir diferentes porções dos dados em diversos arquivos, não oferecendo brechas para o surgimento de outros problemas que violam a corretude dos dados.
PORQUE
Os sistemas de arquivos não possibilitam o controle granular de segurança, não sendo possível limitar o conjunto de dados que determinado usuário pode acessar e/ou manipular.
Acerca dessas sentenças, assinale a alternativa CORRETA.