Julgue o próximo item, a respeito de segurança e auditoria ...

Próximas questões
Com base no mesmo assunto
Q3257326 Banco de Dados
Julgue o próximo item, a respeito de segurança e auditoria de bancos de dados. 

Auditoria de banco de dados consiste na revisão de seu log para examine de todos os acessos e operações aplicadas a ele durante determinado período. 
Alternativas

Comentários

Veja os comentários dos nossos alunos

A alternativa correta: Certo.

Auditoria de banco de dados envolve o processo de revisar os logs para examinar os acessos e operações realizadas no banco de dados durante um período específico. Isso ajuda a garantir a segurança, integridade e conformidade, permitindo a detecção de atividades suspeitas ou não autorizadas.

A auditoria de banco de dados é uma prática essencial para garantir a segurança e a integridade dos dados. Ela consiste na análise detalhada dos logs (registros) gerados pelo banco de dados, permitindo identificar todos os acessos e operações realizadas em um determinado período.

  • Segurança: Detectar acessos não autorizados ou atividades suspeitas.
  • Conformidade: Garantir que as operações estejam de acordo com políticas e regulamentações.
  • Monitoramento: Acompanhar alterações, consultas e exclusões nos dados.
  • Rastreamento de erros: Identificar falhas ou ações que possam comprometer o funcionamento do banco.

Ferramentas como SQL Server Audit, Oracle Audit Vault, entre outras, são frequentemente usadas para implementar auditorias eficazes. Além disso, é importante que haja um plano estratégico para gerenciar e interpretar os resultados da auditoria.

O item está correto.

A auditoria de banco de dados é uma prática voltada para o monitoramento e registro das atividades realizadas no banco, com o objetivo de garantir segurança, conformidade e detectar acessos ou ações indevidas.

  • Envolve a revisão de logs, que registram acessos, consultas, inserções, atualizações, exclusões e outras operações executadas no banco de dados.
  • A auditoria pode ser usada para fins de segurança, controle interno, rastreabilidade, compliance e investigação de incidentes.
  • O período de análise é determinado conforme a necessidade da organização, podendo ser contínuo ou eventual.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo