Questões de Concurso
Sobre segurança em banco de dados
Foram encontradas 238 questões
A partir da situação hipotética apresentada, julgue o próximo item.
Considere que, para solucionar o problema de preservação de dados descrito na situação hipotética, tenha sido proposta a criação da view a seguir como alternativa. Nesse cenário, a view proposta é tecnicamente adequada para retornar com sucesso a listagem de todos os servidores e seus respectivos planos, uma vez que a subconsulta correlacionada isola a lógica de junção e impede o descarte de linhas da tabela principal.

I. O comando GRANT SELECT (coluna1, coluna2) ON tabela TO usuario restringe a consulta às colunas especificadas.
PORQUE
II. O SQL padrão permite a concessão de privilégios em granularidade de coluna, distinta da concessão irrestrita sobre toda a tabela.
A respeito dessas asserções, assinale a alternativa correta.
I. Restringir o acesso de cada usuário às operações estritamente necessárias ao desempenho de suas funções constitui a aplicação do princípio do menor privilégio.
II. O comando GRANT permite conceder privilégios em nível de objeto (tabela) ou em nível de coluna específica dentro da tabela.
III. Um usuário com privilégio de SELECT automaticamente herda privilégio de UPDATE sobre a mesma tabela.
Quais estão corretas?
I. No modelo relacional, as tuplas de uma relação não têm ordem intrínseca; a relação é um conjunto de tuplas.
II. Em uma arquitetura cliente–servidor de duas camadas, o cliente executa a interface e lógica de aplicação principal, enquanto o servidor gerencia o banco de dados e processa comandos SQL.
III. As operações da álgebra relacional, quando aplicadas a relações, produzem novas relações, o que permite compor várias operações sucessivamente.
IV. A normalização baseada em dependências funcionais tem como principal objetivo garantir a redundância dos dados, já que formas normais introduzem cópias adicionais de atributos para facilitar o processamento.
V. Em SQL, a cláusula CHECK é utilizada para definir integridade referencial entre tabelas, enquanto FOREIGN KEY serve para impor restrições de domínio sobre atributos.
Estão corretas apenas as afirmativas
Uma equipe de engenharia DevOps está implementando o processo de implantação automatizada de uma aplicação web como parte de um pipeline de entrega contínua. A aplicação é executada em um ambiente “conteinerizado”, composto por uma stack de serviços formada por um servidor NGINX, responsável pelo atendimento das requisições HTTP, um serviço PHP-FPM, que executa a lógica da aplicação, bem como por um banco de dados MySQL, responsável pela persistência das informações.
A orquestração desses componentes está sendo realizada por meio de um arquivo dockercompose.yml, no qual cada serviço é executado em um contêiner distinto.
Durante testes de inicialização do ambiente, a equipe observou que, em algumas execuções do comando docker compose up, o contêiner da aplicação tenta estabelecer conexão com o banco de dados antes que o serviço MySQL esteja completamente pronto para aceitar conexões, ocasionando falhas temporárias durante o bootstrap da aplicação.
Considere o trecho do arquivo docker-compose.yml utilizado pela equipe:
Fonte: dados do elaborador
Considerando o funcionamento do Docker Compose, bem como as boas práticas relacionadas à inicialização de serviços, resiliência de contêineres e gerenciamento seguro de credenciais, analise as afirmativas a seguir.
I. A diretiva depends_on presente no serviço app garante a ordem de inicialização dos contêineres, mas não assegura que o banco de dados esteja completamente pronto para aceitar conexões.
II. A utilização da variável ${MYSQL_ROOT_PASSWORD} no arquivo docker-compose.yml elimina os riscos de exposição de credenciais, sendo considerada equivalente ao uso de Docker Secrets em termos de segurança.
III. A política restart: on-failure definida no serviço app permite que o contêiner seja reiniciado automaticamente caso o processo principal termine com erro, contribuindo para a resiliência da aplicação em cenários de falhas transitórias.
IV. O uso de Docker Secrets é geralmente considerado mais seguro que variáveis de ambiente para armazenamento de credenciais sensíveis, pois os segredos podem ser gerenciados separadamente da configuração da aplicação e não ficam expostos diretamente no ambiente do contêiner.
V. A definição de um healthcheck no serviço db permite verificar periodicamente se o banco MySQL está operacional e possibilita identificar quando o serviço está efetivamente pronto para receber conexões.
Assinale a alternativa CORRETA:
Assinale a alternativa correta considerando os conceitos de chave primária, chave estrangeira e integridade referencial.
I.O uso de Prepared Statements (consultas parametrizadas) separa a lógica do comando SQL dos dados fornecidos, evitando que a entrada do usuário seja interpretada como código.
II.O ataque de SQL Injection pode ocorrer em diferentes tipos de comandos SQL, como SELECT, INSERT, UPDATE e DELETE.
III.O uso de ORMs (Object-Relational Mappers) elimina completamente o risco de SQL Injection, independentemente da forma como as consultas são construídas.
É correto o que se afirma em:
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre segurança de dados em bancos de dados.
( ) A autenticação é o processo de verificar a identidade de um usuário que tenta se conectar ao banco de dados.
( ) O controle de concorrência tem como objetivo principal impedir acessos não autorizados aos dados armazenados no banco de dados.
( ) A autorização é o processo somente de negar permissões a um usuário autenticado para executar determinadas ações em objetos do banco de dados.
( ) A criptografia de dados em repouso (at rest) protege os arquivos de dados armazenados no disco contra acesso não autorizado.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
O mecanismo de segurança que permite que a Stored Procedure seja executada com as permissões de seu criador ou outro usuário privilegiado é o
Assinale a afirmativa correta sobre o uso de Views para implementar a restrição de acesso a colunas específicas.