Questões de Concurso Sobre segurança em banco de dados

Questões Discursivas

Foram encontradas 232 questões

Q4186043 Banco de Dados
Analise as afirmativas sobre o modelo de banco de dados relacional e a SQL.

I. No modelo relacional, as tuplas de uma relação não têm ordem intrínseca; a relação é um conjunto de tuplas.
II. Em uma arquitetura cliente–servidor de duas camadas, o cliente executa a interface e lógica de aplicação principal, enquanto o servidor gerencia o banco de dados e processa comandos SQL.
III. As operações da álgebra relacional, quando aplicadas a relações, produzem novas relações, o que permite compor várias operações sucessivamente.
IV. A normalização baseada em dependências funcionais tem como principal objetivo garantir a redundância dos dados, já que formas normais introduzem cópias adicionais de atributos para facilitar o processamento.
V. Em SQL, a cláusula CHECK é utilizada para definir integridade referencial entre tabelas, enquanto FOREIGN KEY serve para impor restrições de domínio sobre atributos.

Estão corretas apenas as afirmativas
Alternativas
Q4158861 Banco de Dados
Um analista de segurança da informação do Ministério da Fazenda é responsável por proteger um banco de dados corporativo com informações fiscais e cadastrais de milhões de contribuintes, incluindo CPF, renda, endereços e dados bancários. O SGBD utilizado é um banco de dados relacional moderno, com acesso simultâneo de aplicações web internas, sistemas legados e equipes de suporte que realizam consultas administrativas diretamente via SQL. O analista identificou os seguintes requisitos obrigatórios:

1. Garantir que usuários de suporte vejam apenas os 4 primeiros dígitos do CPF em consultas diretas, mantendo o valor completo apenas para aplicações autorizadas.
2. Proteger os dados armazenados em disco contra acesso físico não autorizado ao storage.

A infraestrutura atual conta apenas com a autenticação nativa do SGBD (usuário e senha) e permissões básicas (GRANT/REVOKE). Não hả qualquer mecanismo de ofuscação ou criptografia implementado.

Considerando esse cenário e as boas práticas de segurança em SGBDs, a solução mais adequada que o analista deve implementar consiste em
Alternativas
Q4146484 Banco de Dados

Em relação às políticas, às normas e às auditorias, julgue o item a seguir.


Toda auditoria prevê 100% de certeza sob a ausência ou sob os indícios de fraude em uma base de dados corporativa.

Alternativas
Q4088595 Banco de Dados
Um Auditor do TCE-SC está analisando uma base de dados de pagamentos governamentais para identificar possíveis duplicidades. Ele precisa criar uma consulta que retorne apenas os pagamentos cujo valor seja superior à média de pagamentos daquele mesmo órgão no mês correspondente.
Para realizar essa análise de forma otimizada, legível, utilizando o SQL Server (T-SQL), o recurso de linguagem, entre os apresentados a seguir, mais indicado para isolar a lógica da média por órgão antes da consulta principal, é 
Alternativas
Q4086250 Banco de Dados
Um professor do IFCE está orientando estudantes no desenvolvimento de um sistema acadêmico utilizando um Sistema de Gerenciamento de Banco de Dados (SGBD). O professor explica que, em uma tabela chamada Servidor, que possui campos como matrícula, nome, cargo, setor e salário, usuários comuns não devem visualizar o campo salário. Para isso, o sistema disponibiliza aos usuários uma estrutura derivada da tabela original que omite esse atributo. Considerando os mecanismos de segurança em SGBDs, assinale a alternativa que apresenta corretamente o recurso utilizado nessa situação. 
Alternativas
Q4052467 Banco de Dados
No contexto da OWASP Top 10, o ataque de SQL Injection ocorre quando entradas não confiáveis são interpretadas como parte de comandos SQL. Analise as afirmativas a seguir:
I.O uso de Prepared Statements (consultas parametrizadas) separa a lógica do comando SQL dos dados fornecidos, evitando que a entrada do usuário seja interpretada como código.
II.O ataque de SQL Injection pode ocorrer em diferentes tipos de comandos SQL, como SELECT, INSERT, UPDATE e DELETE.
III.O uso de ORMs (Object-Relational Mappers) elimina completamente o risco de SQL Injection, independentemente da forma como as consultas são construídas.

É correto o que se afirma em:
Alternativas
Q4036234 Banco de Dados
Uma instituição pública implementa um sistema de gestão de benefícios sociais que armazena dados pessoais sensíveis dos beneficiários, incluindo informações de saúde, renda e composição familiar. O Analista é responsável por definir a política de controle de acesso e garantir conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Com base nos princípios da LGPD e nas boas práticas de controle de acesso em bancos de dados, assinale a alternativa CORRETA.
Alternativas
Q4036224 Banco de Dados
No contexto de Segurança do SQL Server, o Transparent Data Encryption (TDE) é um recurso utilizado para proteger os dados armazenados no banco de dados. Considerando o funcionamento do TDE, em qual nível a criptografia é aplicada?
Alternativas
Q4036222 Banco de Dados
Um Analista de Sistemas está configurando permissões em um banco de dados do SQL Server. Ele precisa garantir que determinados usuários não possam executar certas stored procedures, mesmo que pertençam a roles que tenham permissões concedidas. Para isso, ele decide usar a instrução DENY, que bloqueia explicitamente a permissão, sobrepondo qualquer GRANT existente. Considerando esse contexto, qual é a sintaxe CORRETA para negar a execução de uma stored procedure chamada sp_DeleteOrders ao usuário user_Intern?
Alternativas
Q4036217 Banco de Dados
Um Analista de Sistemas, que atua em uma agência de fomento vinculada ao setor governamental, está configurando o controle de acesso ao banco de dados institucional. Durante a administração do ambiente, surgiu a necessidade de permitir que determinados usuários acessem e manipulem objetos específicos do banco de dados, como tabelas e visões, de acordo com suas responsabilidades funcionais, utilizando comandos apropriados da Structured Query Language (SQL). Nesse contexto, qual comando SQL deve ser utilizado para atender a essa necessidade?
Alternativas
Q4026265 Banco de Dados
Em uma Prefeitura, o Digitador lança informações em sistema corporativo que alimenta cadastros, relatórios e rotinas administrativas.
Após a importação de um lote digitado manualmente, a chefia identifica inconsistências pontuais que podem gerar efeitos administrativos indevidos, como divergência entre campos correlatos, duplicidade de registros vinculados ao mesmo identificador e erros de digitação em campos numéricos (por exemplo, datas e números de documentos).
O sistema possui validações automáticas básicas, mas não impede todas as inconformidades, e o setor exige que a correção preserve rastreabilidade e evite “ajustes por suposição”.

Considerando conferência, validação e correção de dados digitados, aponte a alternativa CORRETA.
Alternativas
Q3940732 Banco de Dados

Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre segurança de dados em bancos de dados.



( ) A autenticação é o processo de verificar a identidade de um usuário que tenta se conectar ao banco de dados.


( ) O controle de concorrência tem como objetivo principal impedir acessos não autorizados aos dados armazenados no banco de dados.


( ) A autorização é o processo somente de negar permissões a um usuário autenticado para executar determinadas ações em objetos do banco de dados.


( ) A criptografia de dados em repouso (at rest) protege os arquivos de dados armazenados no disco contra acesso não autorizado.



Assinale a alternativa que indica a sequência correta, de cima para baixo.

Alternativas
Q3885626 Banco de Dados
Ao criar uma Stored Procedure (SP_EXPORTA_DADOS) que acessa uma tabela sensível (DADOS_CONFIDENCIAIS), o DBA deseja que o usuário USER_RELATORIO possa executá-la, mesmo que USER_RELATORIO não tenha permissão direta para SELECT na tabela sensível.
O mecanismo de segurança que permite que a Stored Procedure seja executada com as permissões de seu criador ou outro usuário privilegiado é o
Alternativas
Q3885619 Banco de Dados
Um gerente de RH precisa acessar os dados de funcionários, mas não deve ter permissão para visualizar a coluna SALARIO de todos eles. O DBA precisa implementar uma solução de segurança no nível de objeto para atender a esse requisito.
Assinale a afirmativa correta sobre o uso de Views para implementar a restrição de acesso a colunas específicas.
Alternativas
Q3885595 Banco de Dados
Um grande banco de investimentos está implementando uma política de segurança de dados estrita para atender às regulamentações de proteção de dados. Uma das exigências é que os dados confidenciais armazenados em discos sejam criptografados, de forma que o processo seja transparente para a aplicação e não exija alterações no esquema do banco de dados ou nas consultas SQL existentes.
Assinale a opção que apresenta a técnica de criptografia de dados transparente tipicamente utilizada em SGBDs empresariais como MS SQL Server e Oracle.
Alternativas
Q3881248 Banco de Dados
Autenticação de usuário em banco de dados é o processo de verificar a identidade de um usuário antes de conceder acesso.
O PostgreSQL (versão 18) suporta vários métodos para autenticação de usuários, exceto a autenticação via 
Alternativas
Q3866618 Banco de Dados
Na administração de um banco de dados SQL Server, aspectos relacionados à organização física e lógica dos dados e aos mecanismos de segurança influenciam diretamente desempenho, disponibilidade e proteção das informações. Considerando a arquitetura do SGBD SQL Server e suas práticas de segurança, assinale a alternativa correta.
Alternativas
Q4097658 Banco de Dados
Antes da criação dos sistemas de bancos de dados, aplicativos armazenavam valores relativos aos processos do negócio em sistemas de arquivos. Entretanto, essa abordagem apresenta diversos problemas, dificultando sua utilização em grandes ambientes. Dessa forma, avalie as sentenças a seguir:

A redundância é vista como benéfica dentro dos sistemas de arquivos, pois permite distribuir diferentes porções dos dados em diversos arquivos, não oferecendo brechas para o surgimento de outros problemas que violam a corretude dos dados.

PORQUE

Os sistemas de arquivos não possibilitam o controle granular de segurança, não sendo possível limitar o conjunto de dados que determinado usuário pode acessar e/ou manipular.

Acerca dessas sentenças, assinale a alternativa CORRETA.
Alternativas
Q3811386 Banco de Dados
A prática mais eficaz para proteger a segurança de um banco de dados em uma empresa é 
Alternativas
Q3776712 Banco de Dados
Para implementar auditoria detalhada de acesso a dados sensíveis em Oracle Database visando conformidade regulatória, o tipo de auditoria que permite rastrear acessos específicos a linhas baseado em condições detalhadas é 
Alternativas
Respostas
1: B
2: E
3: E
4: B
5: D
6: C
7: C
8: C
9: D
10: E
11: B
12: C
13: C
14: B
15: C
16: E
17: C
18: D
19: X
20: E