No contexto de Segurança do SQL Server, o Transparent Data E...

Próximas questões
Com base no mesmo assunto
Q4036224 Banco de Dados
No contexto de Segurança do SQL Server, o Transparent Data Encryption (TDE) é um recurso utilizado para proteger os dados armazenados no banco de dados. Considerando o funcionamento do TDE, em qual nível a criptografia é aplicada?
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O ponto decisivo era identificar em que nível o TDE atua segundo a documentação oficial. Como a referência o descreve como proteção dos arquivos de dados e de log, a alternativa compatível é a de nível de arquivo.

Tema central: Nível do TDE
Análise das alternativas
A
Errada
Errada. Criptografia em nível de coluna não descreve o TDE. O TDE não cifra colunas específicas; a referência oficial o enquadra como criptografia dos arquivos do banco.
B
Errada
Errada. O TDE não opera em nível de linha. Seu escopo é a proteção dos arquivos de dados e de log em repouso, não de linhas individualmente.
C
Certa
A alternativa C está correta porque o TDE criptografa os arquivos de dados e de log do banco, o que corresponde à classificação de nível de arquivo entre as opções apresentadas.
D
Errada
Errada. TDE não é classificado como criptografia em nível de transação. O mecanismo protege o armazenamento físico dos arquivos, e não o ciclo das transações.
E
Errada
Errada. TDE é um recurso do mecanismo do SQL Server e funciona de forma transparente para a aplicação, mas isso não o transforma em criptografia em nível de aplicação. A criptografia ocorre no banco sobre arquivos/páginas, sem depender de implementação na aplicação.
Pegadinha da questão
A confusão real era trocar o TDE por criptografia em nível de coluna ou tomar o detalhe interno de página como se mudasse a classificação cobrada, que entre as alternativas é nível de arquivo.
Dica para questões semelhantes
  • Se a questão cobrar o nível do TDE no SQL Server, classifique-o como proteção de dados em repouso sobre arquivos de dados e de log.
  • Não confunda TDE com mecanismos seletivos de criptografia por coluna ou por linha; isso não corresponde à definição oficial do recurso.
  • Quando a banca oferecer 'arquivo' e a documentação mencionar operação interna em páginas, prevalece a classificação funcional cobrada: nível de arquivo.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

No SQL Server, o Transparent Data Encryption (TDE) criptografa os arquivos físicos do banco.

Ele protege:

  • arquivos de dados (.mdf/.ndf)
  • arquivos de log (.ldf)
  • backups

Ou seja, a criptografia acontece no disco, de forma transparente para a aplicação e para as consultas SQL.

  • Dados são criptografados quando gravados no disco
  • São descriptografados automaticamente quando lidos na memória
  • A aplicação nem percebe

O que é o TDE?

O Transparent Data Encryption (TDE) é um recurso do Microsoft SQL Server que criptografa os dados em repouso (data at rest).

Ele protege:

  • Arquivos de dados (.mdf, .ndf);
  • Arquivos de log (.ldf);
  • Backups do banco de dados.

A criptografia ocorre de forma transparente para aplicações e usuários, sem necessidade de alterar consultas SQL.

Gabarito: C

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo