

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Aqui está a transcrição completa do texto contido na imagem: Um analista de segurança da informação do Ministério da Fazenda é responsável por proteger um banco de dados corporativo com informações fiscais e cadastrais de milhões de contribuintes, incluindo CPF, renda, endereços e dados bancários. O SGBD utilizado é um banco de dados relacional moderno, com acesso simultâneo de aplicações web internas, sistemas legados e equipes de suporte que realizam consultas administrativas diretamente via SQL. O analista identificou os seguintes requisitos obrigatórios:
A infraestrutura atual conta apenas com a autenticação nativa do SGBD (usuário e senha) e permissões básicas (GRANT/REVOKE). Não há qualquer mecanismo de ofuscação ou criptografia implementado.
Considerando esse cenário e as boas práticas de segurança em SGBDs, a solução mais adequada que o analista deve implementar consiste em
usar criptografia de coluna usando AES-256 configurada estaticamente via stored procedures, e mascaramento de CPF nas telas da aplicação (não no banco).
substituir o banco de dados relacional por um SGBD NoSQL que ofereça criptografia nativa, e utilizar ofuscação estática de CPF via funções de hash irreversíveis.
mascaramento estático de dados (Static Data Masking) aplicar uma única vez sobre a coluna CPF, e criptografia de disco full-disk no storage.
usar criptografia em nível de aplicação (antes de enviar ao banco) para todos os dados sensíveis, e visões para controlar o acesso ao CPF.
usar criptografia transparente de dados (TDE) para proteger os dados em disco, e mascaramento dinâmico de dados para ofuscar o CPF conforme o perfil do usuário.