Questões de Concurso Comentadas sobre segurança em banco de dados

Foram encontradas 218 questões

Q4232608 Banco de Dados
A linguagem SQL é dividida em subconjuntos de comandos, classificados em acrônimos de três letras, que possuem responsabilidades específicas no ciclo de vida e na manipulação de um banco de dados relacional. Qual acrônimo representa as operações que gerenciam direitos de acesso, privilégios e permissões de usuários e papéis sobre os objetos do banco de dados? 
Alternativas
Q4196139 Banco de Dados
No sistema gerenciador de bancos de dados PostgreSQL v 14.4, o comando para criar um tipo de dados enumerado denominado lista, contendo os valores ‘a’, ‘b’ e ‘c’ é:
Alternativas
Q4196138 Banco de Dados
Considere o seguinte comando emitido a partir do sistema gerenciador de banco de dados MySQL v8.0.

SHOW COLUMNS FROM Teste;

Esse comando terá como resultado
Alternativas
Q4196126 Banco de Dados
Considere que tenha sido criado um papel denominado Geral, no sistema gerenciador de banco de dados MS SQL Server 2022. O comando para incluir um membro denominado Geraldo nesse papel é 
Alternativas
Q4186043 Banco de Dados
Analise as afirmativas sobre o modelo de banco de dados relacional e a SQL.

I. No modelo relacional, as tuplas de uma relação não têm ordem intrínseca; a relação é um conjunto de tuplas.
II. Em uma arquitetura cliente–servidor de duas camadas, o cliente executa a interface e lógica de aplicação principal, enquanto o servidor gerencia o banco de dados e processa comandos SQL.
III. As operações da álgebra relacional, quando aplicadas a relações, produzem novas relações, o que permite compor várias operações sucessivamente.
IV. A normalização baseada em dependências funcionais tem como principal objetivo garantir a redundância dos dados, já que formas normais introduzem cópias adicionais de atributos para facilitar o processamento.
V. Em SQL, a cláusula CHECK é utilizada para definir integridade referencial entre tabelas, enquanto FOREIGN KEY serve para impor restrições de domínio sobre atributos.

Estão corretas apenas as afirmativas
Alternativas
Q4172821 Banco de Dados
Sobre as técnicas de segurança, integridade e recuperação de banco de dados é correto afirmar: 
Alternativas
Q4148791 Banco de Dados
Assinale a alternativa que indica corretamente a(s) função(ões) do módulo do PostgreSQL Pgcrypto que permite(m), criptografar e descriptografar um valor, como uma senha por exemplo.
Alternativas
Q4100469 Banco de Dados
Em relação às restrições básicas que podem ser realizadas por meio de um comando SQL, com o objetivo de garantir integridade referencial dos dados e restrições sobre domínio, assinale a alternativa CORRETA quanto à cláusula que deve ser utilizada para este fim.
Alternativas
Q4097658 Banco de Dados
Antes da criação dos sistemas de bancos de dados, aplicativos armazenavam valores relativos aos processos do negócio em sistemas de arquivos. Entretanto, essa abordagem apresenta diversos problemas, dificultando sua utilização em grandes ambientes. Dessa forma, avalie as sentenças a seguir:

A redundância é vista como benéfica dentro dos sistemas de arquivos, pois permite distribuir diferentes porções dos dados em diversos arquivos, não oferecendo brechas para o surgimento de outros problemas que violam a corretude dos dados.

PORQUE

Os sistemas de arquivos não possibilitam o controle granular de segurança, não sendo possível limitar o conjunto de dados que determinado usuário pode acessar e/ou manipular.

Acerca dessas sentenças, assinale a alternativa CORRETA.
Alternativas
Q4086250 Banco de Dados
Um professor do IFCE está orientando estudantes no desenvolvimento de um sistema acadêmico utilizando um Sistema de Gerenciamento de Banco de Dados (SGBD). O professor explica que, em uma tabela chamada Servidor, que possui campos como matrícula, nome, cargo, setor e salário, usuários comuns não devem visualizar o campo salário. Para isso, o sistema disponibiliza aos usuários uma estrutura derivada da tabela original que omite esse atributo. Considerando os mecanismos de segurança em SGBDs, assinale a alternativa que apresenta corretamente o recurso utilizado nessa situação. 
Alternativas
Q4067567 Banco de Dados
No gerenciamento de privilégios de banco de dados via SQL, qual comando pertence à categoria DCL (Data Control Language) e tem como finalidade a revogação de acessos previamente concedidos a um usuário? 
Alternativas
Q4065614 Banco de Dados
Em um banco de dados relacional, a correta definição de chaves e restrições de integridade é fundamental para garantir consistência e confiabilidade das informações armazenadas.
Assinale a alternativa correta considerando os conceitos de chave primária, chave estrangeira e integridade referencial.
Alternativas
Q4052467 Banco de Dados
No contexto da OWASP Top 10, o ataque de SQL Injection ocorre quando entradas não confiáveis são interpretadas como parte de comandos SQL. Analise as afirmativas a seguir:
I.O uso de Prepared Statements (consultas parametrizadas) separa a lógica do comando SQL dos dados fornecidos, evitando que a entrada do usuário seja interpretada como código.
II.O ataque de SQL Injection pode ocorrer em diferentes tipos de comandos SQL, como SELECT, INSERT, UPDATE e DELETE.
III.O uso de ORMs (Object-Relational Mappers) elimina completamente o risco de SQL Injection, independentemente da forma como as consultas são construídas.

É correto o que se afirma em:
Alternativas
Q4036234 Banco de Dados
Uma instituição pública implementa um sistema de gestão de benefícios sociais que armazena dados pessoais sensíveis dos beneficiários, incluindo informações de saúde, renda e composição familiar. O Analista é responsável por definir a política de controle de acesso e garantir conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Com base nos princípios da LGPD e nas boas práticas de controle de acesso em bancos de dados, assinale a alternativa CORRETA.
Alternativas
Q4036224 Banco de Dados
No contexto de Segurança do SQL Server, o Transparent Data Encryption (TDE) é um recurso utilizado para proteger os dados armazenados no banco de dados. Considerando o funcionamento do TDE, em qual nível a criptografia é aplicada?
Alternativas
Q4036222 Banco de Dados
Um Analista de Sistemas está configurando permissões em um banco de dados do SQL Server. Ele precisa garantir que determinados usuários não possam executar certas stored procedures, mesmo que pertençam a roles que tenham permissões concedidas. Para isso, ele decide usar a instrução DENY, que bloqueia explicitamente a permissão, sobrepondo qualquer GRANT existente. Considerando esse contexto, qual é a sintaxe CORRETA para negar a execução de uma stored procedure chamada sp_DeleteOrders ao usuário user_Intern?
Alternativas
Q4036217 Banco de Dados
Um Analista de Sistemas, que atua em uma agência de fomento vinculada ao setor governamental, está configurando o controle de acesso ao banco de dados institucional. Durante a administração do ambiente, surgiu a necessidade de permitir que determinados usuários acessem e manipulem objetos específicos do banco de dados, como tabelas e visões, de acordo com suas responsabilidades funcionais, utilizando comandos apropriados da Structured Query Language (SQL). Nesse contexto, qual comando SQL deve ser utilizado para atender a essa necessidade?
Alternativas
Q3940732 Banco de Dados

Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre segurança de dados em bancos de dados.



( ) A autenticação é o processo de verificar a identidade de um usuário que tenta se conectar ao banco de dados.


( ) O controle de concorrência tem como objetivo principal impedir acessos não autorizados aos dados armazenados no banco de dados.


( ) A autorização é o processo somente de negar permissões a um usuário autenticado para executar determinadas ações em objetos do banco de dados.


( ) A criptografia de dados em repouso (at rest) protege os arquivos de dados armazenados no disco contra acesso não autorizado.



Assinale a alternativa que indica a sequência correta, de cima para baixo.

Alternativas
Q3885626 Banco de Dados
Ao criar uma Stored Procedure (SP_EXPORTA_DADOS) que acessa uma tabela sensível (DADOS_CONFIDENCIAIS), o DBA deseja que o usuário USER_RELATORIO possa executá-la, mesmo que USER_RELATORIO não tenha permissão direta para SELECT na tabela sensível.
O mecanismo de segurança que permite que a Stored Procedure seja executada com as permissões de seu criador ou outro usuário privilegiado é o
Alternativas
Q3885619 Banco de Dados
Um gerente de RH precisa acessar os dados de funcionários, mas não deve ter permissão para visualizar a coluna SALARIO de todos eles. O DBA precisa implementar uma solução de segurança no nível de objeto para atender a esse requisito.
Assinale a afirmativa correta sobre o uso de Views para implementar a restrição de acesso a colunas específicas.
Alternativas
Respostas
1: A
2: C
3: E
4: D
5: B
6: B
7: E
8: A
9: D
10: D
11: D
12: C
13: C
14: C
15: C
16: D
17: E
18: C
19: C
20: B