🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões de Concurso Sobre segurança em banco de dados

Foram encontradas 238 questões

Q345333 Banco de Dados
Com relação à segurança em bancos de dados, julgue os itens a seguir.

O privilégio no nível de tabela estabelece privilégios específicos de cada conta, independentemente das relações existentes no banco de dados.
Alternativas
Q345332 Banco de Dados
Com relação à segurança em bancos de dados, julgue os itens a seguir.

Os privilégios no nível de atributo e no nível de relação base ou virtual são definidos para SQL2 e podem tornar complexa a criação de contas com privilégios limitados.
Alternativas
Q345331 Banco de Dados
Com relação à segurança em bancos de dados, julgue os itens a seguir.

A especificação de privilégios por meio de visões é um mecanismo de autorização obrigatório.
Alternativas
Q345330 Banco de Dados
Com relação à segurança em bancos de dados, julgue os itens a seguir.

A integridade e a disponibilidade da informação no gerenciamento de banco de dados são princípios de segurança preservados pelas atividades de backup e restore.
Alternativas
Q345329 Banco de Dados
Com relação à segurança em bancos de dados, julgue os itens a seguir.

A auditoria de banco de dados tem por finalidade a revisão do log do sistema (audit trail), para exame de acesso e operações de usuários.
Alternativas
Q345328 Banco de Dados
Com relação à segurança em bancos de dados, julgue os itens a seguir.

Criação de contas de usuários, concessão e revogação de privilégios, assim como atribuição de níveis de segurança, são atribuições da conta de sistema e não, da conta de DBA.
Alternativas
Q153230 Banco de Dados
Julgue os itens a seguir, referentes a banco de dados.

Autorização de acesso ao banco, coordenação e monitoração de uso, aquisição de software e hardware são responsabilidades de um administrador de banco de dados.
Alternativas
Q152991 Banco de Dados
Com base nos conceitos de controle de acesso ao banco de dados,
julgue os itens subseqüentes.

Uma matriz de controle de acesso é uma tabela de sujeitos e objetos que indicam que ações os sujeitos individuais podem tomar sobre objetos individuais. Os direitos de acesso podem ser assinalados diretamente aos sujeitos ou aos objetos.
Alternativas
Q152990 Banco de Dados
Com base nos conceitos de controle de acesso ao banco de dados,
julgue os itens subseqüentes.

No modelo RBAC (role based access control), a função do usuário é definida em termos das operações e tarefas que o funcionário deve realizar. O modelo RBAC é recomendado para organizações que tem pouca rotatividade de funcionários.
Alternativas
Q152989 Banco de Dados
Com base nos conceitos de controle de acesso ao banco de dados,
julgue os itens subseqüentes.

Os controles de acesso lógico são ferramentas usadas para identificação, autenticação, autorização e auditabilidade. Existem componentes de software que reforçam as medidas de controle de acesso a sistemas, programas, processos e informação. Esses controles de acesso lógico podem ser embutidos dentro de sistemas operacionais, aplicações, pacotes de segurança ou sistemas gerenciadores de bases de dados e redes.
Alternativas
Q152987 Banco de Dados
Com base nos conceitos de controle de acesso ao banco de dados,
julgue os itens subseqüentes.

O controle de acesso discrecional ou DAC (discretional acess control) é um tipo de controle tipicamente implementado, por exemplo, a partir de permissões em arquivos. Nesse tipo de implementação, o usuário escolhe quem pode acessar o arquivo ou programa com base nas permissões estabelecidas pelo dono deste. O elemento-chave é que a permissão de acessar os dados é uma decisão do dono do arquivo, a qual, por sua vez, é reforçada pelo sistema.
Alternativas
Q152974 Banco de Dados
Com base nos conceitos de backup e restore de banco de dados,
julgue os itens a seguir.

Apesar de os SGDBs (sistemas geenciadores de bancos de dados) darem suporte a backup, as estratégias de backup são definidas pelo DBA (data base administrator). O backup pode ser de dois tipos: físico e lógico. Na estratégia de backup física, guarda-se todo o banco de dados, todas as views, triggers, stored procedures, etc., e geralmente usam-se fitas de backup com grande capacidade de armazenamento.
Alternativas
Q126912 Banco de Dados
Imagem 048.jpg

A figura acima apresenta o aspecto visual gerado por um browser a partir de visita ao sítio www.tjce.jus.br. Na figura, foram destacadas regiões nomeadas por A, B, C, D e E. No momento da captura da tela, o ponteiro do mouse encontrava-se sobre a região B. Quando o usuário passou o ponteiro do mouse pelas regiões C e D, as informações apresentadas na região A foram, respectivamente,
as indicadas abaixo:

Imagem 049.jpg

Julgue os itens seguintes, referentes às informações apresentadas e a conceitos de aplicações e bancos de dados.

O uso dos serviços providos a partir de um clique na região D da página sugere que será usada criptografia de chave pública para a troca de informações entre o browser e o servidor cujo endereço IP é 200.141.192.244. O browser estabelecerá comunicação com a porta 243 desse servidor, a qual não é a porta de serviço usualmente empregada pelo protocolo https.
Alternativas
Q53028 Banco de Dados
Com respeito a vulnerabilidades e ataques a sistemas
computacionais, julgue os itens que se seguem.

A técnica denominada SQL injection tem por objetivo o acesso a bancos de dados por meio de aplicações web. Ataques embasados nessa técnica podem ser evitados por checagem de dados de entrada no backend e frontend da aplicação.
Alternativas
Q20403 Banco de Dados
O armazenamento e a recuperação de grandes quantidades de dados é um trabalho importante e muito explorado em um sistema
gerenciador de banco de dados (SGBD). Com relação aos conceitos que envolvem esse sistema, julgue os itens que se seguem.
Quando uma regra de integridade referencial é violada, o procedimento normal a ser adotado é rejeitar a ação que ocasionou essa violação.
Alternativas
Ano: 2007 Banca: CESGRANRIO Órgão: TERMOAÇU
Q1207758 Banco de Dados
Quando se perde um data-file no Oracle (por exemplo, o arquivo é corrompido por um defeito no disco) deve-se executar a(s) seguinte(s) ação(ões):
Alternativas
Q1753 Banco de Dados

Suponha que uma aplicação WEB, escrita em PHP, receba dados livres do usuário em um campo de formulário. Os dados recebidos são armazenados em uma variável "entrada", que é inserida diretamente, sem filtros, na consulta abaixo.

$consulta = "SELECT * FROM localidades WHERE nome='$entrada'";

Em seguida, a aplicação executa essa consulta no banco de dados. Desconsiderando mecanismos de defesa no banco de dados ou configurações especiais no servidor PHP, essa aplicação é vulnerável a ataques do tipo:

Alternativas
Ano: 2004 Banca: CESPE / CEBRASPE Órgão: Petrobras
Q1211612 Banco de Dados
Cabe ao administrador de sistemas a criação de autorizações que são designadas aos usuários individuais, organizados na forma de grupos de usuários. Acerca da autorização de usuários em ABAP, julgue o item a seguir.
Por meio da transação AUTH_SWITCH_OBJECTS, o sistema é capaz de executar todas as checagens de autorização.
Alternativas
Respostas
199: E
200: C
201: E
202: C
203: E
204: E
205: C
206: C
207: E
208: C
209: C
210: C
211: C
212: C
213: C
214: E
215: B
216: E