🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões de Concurso Sobre segurança em banco de dados

Foram encontradas 238 questões

Q3885595 Banco de Dados
Um grande banco de investimentos está implementando uma política de segurança de dados estrita para atender às regulamentações de proteção de dados. Uma das exigências é que os dados confidenciais armazenados em discos sejam criptografados, de forma que o processo seja transparente para a aplicação e não exija alterações no esquema do banco de dados ou nas consultas SQL existentes.
Assinale a opção que apresenta a técnica de criptografia de dados transparente tipicamente utilizada em SGBDs empresariais como MS SQL Server e Oracle.
Alternativas
Q3881248 Banco de Dados
Autenticação de usuário em banco de dados é o processo de verificar a identidade de um usuário antes de conceder acesso.
O PostgreSQL (versão 18) suporta vários métodos para autenticação de usuários, exceto a autenticação via 
Alternativas
Q3866618 Banco de Dados
Na administração de um banco de dados SQL Server, aspectos relacionados à organização física e lógica dos dados e aos mecanismos de segurança influenciam diretamente desempenho, disponibilidade e proteção das informações. Considerando a arquitetura do SGBD SQL Server e suas práticas de segurança, assinale a alternativa correta.
Alternativas
Q4097658 Banco de Dados
Antes da criação dos sistemas de bancos de dados, aplicativos armazenavam valores relativos aos processos do negócio em sistemas de arquivos. Entretanto, essa abordagem apresenta diversos problemas, dificultando sua utilização em grandes ambientes. Dessa forma, avalie as sentenças a seguir:

A redundância é vista como benéfica dentro dos sistemas de arquivos, pois permite distribuir diferentes porções dos dados em diversos arquivos, não oferecendo brechas para o surgimento de outros problemas que violam a corretude dos dados.

PORQUE

Os sistemas de arquivos não possibilitam o controle granular de segurança, não sendo possível limitar o conjunto de dados que determinado usuário pode acessar e/ou manipular.

Acerca dessas sentenças, assinale a alternativa CORRETA.
Alternativas
Q3811386 Banco de Dados
A prática mais eficaz para proteger a segurança de um banco de dados em uma empresa é 
Alternativas
Q3776712 Banco de Dados
Para implementar auditoria detalhada de acesso a dados sensíveis em Oracle Database visando conformidade regulatória, o tipo de auditoria que permite rastrear acessos específicos a linhas baseado em condições detalhadas é 
Alternativas
Q3696946 Banco de Dados
A política de segurança de uma empresa exige que todos os desenvolvedores tenham permissão para ler dados de todas as tabelas de um esquema específico, mas nenhum deles pode modificar a estrutura dessas tabelas. O DBA decide agrupar esse privilégio de leitura em um único objeto de segurança e depois concedê-lo a todos os usuários do grupo "Desenvolvedores". Qual objeto do SGBD é o mais adequado para implementar essa política de forma eficiente e centralizada?
Alternativas
Q3696936 Banco de Dados
O analista Júnior, recém-chegado ao time de DBAs, recebeu a tarefa de criar um usuário no banco de dados para a estagiária Carla. Carla precisará apenas de permissão para executar consultas SELECT em duas tabelas específicas do esquema de Vendas. Preocupado com a segurança, Júnior deve seguir um princípio fundamental que determina que usuários devem ter apenas os privilégios estritamente necessários para realizar suas tarefas. Qual é esse princípio? 
Alternativas
Q3636615 Banco de Dados
Um serviço .NET usa Dapper para consultar e gravar dados em um banco relacional. A aplicação recebe parâmetros vindos de formulários públicos (por exemplo, CPF, período de datas e número do protocolo). Qual prática deve ser adotada para mitigar SQL Injection ao montar comandos SQL com Dapper?
Alternativas
Q3636510 Banco de Dados
Considerando o Microsoft SQL Server 2019, qual das alternativas abaixo descreve corretamente uma boa prática de segurança?
Alternativas
Q3636503 Banco de Dados
Sobre o uso do plugin de autenticação caching_sha2_password no MySQL 8, assinale a alternativa correta.
Alternativas
Q3636487 Banco de Dados
Sobre segurança em um SGBD Microsoft SQL Server 2019, assinale a alternativa INCORRETA. 
Alternativas
Q3636472 Banco de Dados
Sobre gerenciamento de usuários e perfis de acesso de um sistema de gerenciamento de banco de dados (SGBD), assinale a alternativa INCORRETA.
Alternativas
Q3538819 Banco de Dados
Um Analista precisa implementar controles de segurança para proteger uma infraestrutura que inclui servidores web, banco de dados e comunicação com a nuvem.
• Controle 1: Centralizar e correlacionar logs de eventos de segurança de diferentes dispositivos para identificar possiveis incidentes.
• Controle 2: Proteger o aplicativo web contra ataques como SQL Injection e Cross-Site Scripting (XSS).
• Controle 3: Restringir o acesso a serviços internos com base em regras de enderecos |P e portas.

Os controles 1, 2 e 3 se referem, respectivamente, ao 
Alternativas
Q3535939 Banco de Dados
        Durante a instalação e a configuração de um SGBD em um servidor de produção, o administrador de banco de dados precisou garantir desempenho, segurança e integridade dos dados.
Com base nessa situação hipotética, assinale a opção que representa uma configuração recomendada e adequada para esse contexto.
Alternativas
Q3433414 Banco de Dados
Assinale a opção em que é apresentada uma ação adequada de segurança dos dados no contexto da administração de banco de dados. 
Alternativas
Q3339690 Banco de Dados
O Ministério Público da União (MPU) está criando um departamento de governança de dados, que terá, como uma de suas atividades, controlar a performance de seus servidores federais. O objetivo é alocar o número certo de pessoas em cada departamento de forma a equalizar o trabalho entre todos. Contudo, esse novo departamento deverá trabalhar com dados estatísticos somente, sem acesso a dados de um indivíduo específico.
Como forma de evitar problemas de segurança com relação aos dados armazenados, o Departamento de Segurança do MPU, junto com os DBAs, precisarão:
Alternativas
Q3301154 Banco de Dados

Acerca de conceitos pertinentes à elaboração de banco de dados georreferenciados, julgue o item a seguir. Nesse sentido, considere que a sigla ETL, sempre que empregada, se refere a extract, transform and load. 


Na segurança de bancos de dados geoespaciais, o controle de acesso regula, porém não limita quem pode acessar, modificar e deletar dados sensíveis relacionados à localização geográfica. Para tal, uma estratégia eficiente de controle de acesso é a autorização granular. 

Alternativas
Q3291024 Banco de Dados
Durante o desenvolvimento de um sistema web, é necessário garantir que o software seja seguro e resistente a ataques. Para isso, utilizam-se as melhores práticas de desenvolvimento seguro baseadas em SDL, OWASP CLASP e sua evolução. Para proteger uma aplicação contra ataques de injeção SQL, é crucial 
Alternativas
Q3290572 Banco de Dados
Um Tribunal identificou que sua aplicação web foi explorada por uma vulnerabilidade de injeção SQL. Após a análise do incidente, o time de desenvolvimento decidiu implementar práticas que minimizam o risco de ocorrência dessas falhas no código-fonte. A técnica mais adequada para prevenir vulnerabilidades como a identificada no incidente é  
Alternativas
Respostas
21: C
22: E
23: C
24: D
25: X
26: E
27: C
28: A
29: A
30: C
31: D
32: E
33: D
34: D
35: A
36: C
37: D
38: E
39: A
40: D