🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões de Concurso Sobre segurança em banco de dados

Foram encontradas 238 questões

Q2376556 Banco de Dados
Uma etapa fundamental na administração de bancos de dados se refere à implementação e monitoramento de segurança.
Com relação às ameaças e desafios comuns, analise os itens a seguir.

I. Os erros humanos continuam sendo uma das mais importantes causas de todas as violações de dados relatadas, em especial devidos a acidentes, senhas fracas, compartilhamento de senhas e outros comportamentos de usuários imprudentes ou desinformados.

II. As vulnerabilidades do software de banco de dados tem sua exposição reduzida pela aplicação dos patches fornecidos pelas empresas comerciais e plataformas de gerenciamento de banco de dados de software livre.

III. São ameaças permanentes em bancos de dados os ataques de injeção SQL/NoSQL e as invasões por estouro de buffer.

Está correto o que se afirma em:
Alternativas
Q2370363 Banco de Dados
É responsabilidade do administrador do banco de dados e do administrador de segurança aplicar coletivamente as políticas de segurança em uma organização. Vários fatores devem ser considerados antes de decidir se é seguro revelar os dados.

Os três fatores mais importantes são 
Alternativas
Q2361274 Banco de Dados
Para promover a disponibilidade dos sistemas, é fundamental manter os dados em segurança, utilizando métodos e técnicas já consolidadas no mercado.
Qual tipo de RAID permite o espelhamento dos dados entre diversos dispositivos de armazenamento? 
Alternativas
Q4196139 Banco de Dados
No sistema gerenciador de bancos de dados PostgreSQL v 14.4, o comando para criar um tipo de dados enumerado denominado lista, contendo os valores ‘a’, ‘b’ e ‘c’ é:
Alternativas
Q4196138 Banco de Dados
Considere o seguinte comando emitido a partir do sistema gerenciador de banco de dados MySQL v8.0.

SHOW COLUMNS FROM Teste;

Esse comando terá como resultado
Alternativas
Q4196126 Banco de Dados
Considere que tenha sido criado um papel denominado Geral, no sistema gerenciador de banco de dados MS SQL Server 2022. O comando para incluir um membro denominado Geraldo nesse papel é 
Alternativas
Q3605952 Banco de Dados
A segurança de um sistema de banco de dados está relacionada diretamente com sua integridade e proteção das informações armazenadas nele. Podemos afirmar sobre a Segurança de um sistema de banco de dados:

I - Criar políticas de acesso.
II - Autenticação e controle de acesso.
III - Criptografar dados sensíveis.
IV - Monitorar atividades suspeitas.
V - Implementar firewalls proteção contra malware.
Alternativas
Q2760884 Banco de Dados
Um Técnico foi designado para implantar um modelo de acordo com Role-Based Access Control (RBAC) que estabelece a separação de tarefas de um Tribunal Regional do Trabalho para dificultar a possibilidade de fraude no setor de compras, criando, assim, os papeis de Requisitante de Gastos e de Autorização de Gastos atribuídos a usuários distintos. O modelo RBAC a ser implantado é o
Alternativas
Q2322020 Banco de Dados
João foi contratado para implantar uma arquitetura de zero Trust no Tribunal de Contas do Estado de São Paulo (TCE SP). Ele subdividiu as atividades em um mecanismo de política e um algoritmo Trust. Esse algoritmo é o processo usado pelo mecanismo de política para conceder ou negar acesso a um recurso. As entradas para o algoritmo Trust foram divididas em categorias com base no que fornecem ao algoritmo. João está identificando quem solicita acesso a um recurso e se essa solicitação pode ser feita por um conjunto de sujeitos (humanos ou processos) da empresa ou colaboradores. A informação desse conjunto de sujeitos será parte da política de acesso aos recursos.

Todas essas informações compõem a entrada ao algoritmo de zero Trust implantado por João, que pertence à categoria:
Alternativas
Q2268898 Banco de Dados
Um sistema de gerenciamento de banco de dados está sendo desenvolvido e você precisa garantir a segurança contra ataques de injeção de SQL. Considerando as boas práticas de segurança, assinale a opção correta quanto às medidas adequadas para prevenir esse tipo de ataque. 
Alternativas
Q2264613 Banco de Dados
Embora nos refiramos à linguagem SQL, como uma “linguagem de consulta”, ela possui muitos outros recursos além da consulta ao banco de dados, tais como meios para definição da estrutura de dados, para a modificação de dados e para a especificação de restrições de segurança.

Assinale a alternativa que contém um comando de definição de segurança.
Alternativas
Q2176949 Banco de Dados
Em um arquivo de acesso sequencial indexado com um índice não ordenado, qual é a técnica mais eficiente para encontrar um registro que corresponde a uma chave única?
Alternativas
Q2107413 Banco de Dados
Relacione a Coluna 1 à Coluna 2, associando as medidas de controle de segurança de bancos de dados com os respectivos problemas de segurança comuns a sistemas de computação.
Coluna 1 1. Controle de acesso. 2. Controle de inferência. 3. Controle de fluxo.
Coluna 2 ( ) Pessoas não autorizadas acessam o sistema para obter informações ou para fazer mudanças maliciosas em uma parte do banco de dados. ( ) Um banco de dados para estatísticas de população pode oferecer informações com base em faixas etárias, níveis de renda, tamanho de residência, níveis de educação e outros critérios. Informações sobre indivíduos são acessadas, por exemplo, através da dedução de certos fatos com relação aos indivíduos baseando-se em consultas que envolvem resumos sobre grupos. ( ) Considere um sistema de banco de dados distribuído em que dois nós tenham níveis de segurança do usuário secreto (S) e não classificado (U). S e U só podem realizar operações mutuamente que sejam consistentes com a propriedade *, que afirma que, em qualquer transação, o nó S não pode gravar ou passar informações para o nó U. Se esses dois nós estabelecerem um canal secreto, uma transação poderá ser conformada de maneira incondicional pelo nó U, mas o nó S pode fazer isso de uma forma previamente combinada, passando informações do nó S para o nó U, violando a propriedade *. ( ) Informações fluem de modo que acessem usuários não autorizados, através de canais que são percursos para as informações fluírem implicitamente em caminhos que violam a política de segurança.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
Alternativas
Q4172821 Banco de Dados
Sobre as técnicas de segurança, integridade e recuperação de banco de dados é correto afirmar: 
Alternativas
Q4148791 Banco de Dados
Assinale a alternativa que indica corretamente a(s) função(ões) do módulo do PostgreSQL Pgcrypto que permite(m), criptografar e descriptografar um valor, como uma senha por exemplo.
Alternativas
Q2093441 Banco de Dados
Sobre a segurança de dados, assinale a afirmativa correta.
Alternativas
Q1993151 Banco de Dados
De acordo com o OWASP, uma aplicação web fica vulnerável a ataques de Injeção quando
Alternativas
Q1986927 Banco de Dados
Quanto a temática "Segurança de Banco de Dados" inclui vários tipos diferentes de processos e procedimentos para termos a devida proteção das Bases de Dados, tais como:
(1) criptografia dos dados.
(2) autenticação de dois fatores.
(3) replicação de bancos de dados.

Da relação apresentada:
Alternativas
Q1982851 Banco de Dados

Analise as afirmativas abaixo no que diz respeito à segurança em aplicações de data warehouse e/ou sistemas gerenciadores de bancos de dados relacionais (SGBDs).


1. Cubos OLAP podem limitar acesso a dados detalhados enquanto proveem acesso mais aberto a dados summarizados.

2. DAC (Discretionary Acess Control), MAC (Mandatory Access Control) e RBAC (Role Based Access Control) são abordagens válidas no contexto de SGBDs.

3. Como os processos de ETL constituem processos intermediários no contexto de um Data Warehouse, a segurança não constitui uma das preocupações principais.


Assinale a alternativa que indica todas as afirmativas corretas.

Alternativas
Q1978820 Banco de Dados
Um setor de atendimento ao cliente por telefone utiliza o sistema eSAC como suporte para suas atividades. No banco de dados utilizado pelo eSAC, o número do Cadastro de Pessoas Físicas (CPF) é armazenado sem criptografia. Contudo, o CPF é apresentado no formato "123.4**.***-**" na tela utilizada pelos atendentes, para que eles possam confirmar a identidade de quem está ligando.
A segurança de dados implementada no eSAC foi:
Alternativas
Respostas
61: E
62: D
63: B
64: C
65: E
66: D
67: E
68: D
69: B
70: A
71: D
72: A
73: B
74: B
75: E
76: B
77: E
78: D
79: B
80: B