Questões de Concurso sobre Segurança de BD e o DBA

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
37 questões encontradas
Questões por página
20
Mais recentes
 

Considerando o Microsoft SQL Server 2019, qual das alternativas abaixo descreve corretamente uma boa prática de segurança?


A

Utilizar apenas autenticação SQL interna, desabilitando autenticação integrada do Windows.


B

Habilitar todos os recursos por padrão, para reduzir erros de configuração.


C

Conceder privilégios mínimos necessários aos usuários e serviços (princípio do menor privilégio).


D

Permitir que usuários configurem livremente linked servers para integração.


E

Exibir mensagens de erro detalhadas diretamente aos usuários finais para facilitar debugging.

A segurança de banco de dados envolve apenas a criação de backups regulares e restauração dos dados.


C

Certo


E

Errado

Segurança de banco de dados consiste em proteger os dados armazenados em um Sistema de Gerenciamento de Banco de Dados (SGBD) contra acesso não autorizado, alterações não autorizadas e perda de integridade. Considerando os conceitos fundamentais de segurança de banco de dados, marque V para as afirmativas verdadeiras e F para as falsas.

( ) As senhas de acesso aos bancos de dados devem ser armazenadas em texto simples para facilitar a autenticação.

( ) O backup regular dos bancos de dados é uma prática importante para garantir a recuperação de dados em caso de falhas ou ataques.

( ) Auditorias de banco de dados são úteis apenas para fins de conformidade regulatória e não contribuem para a segurança geral do banco de dados.

A sequência está correta em


A

F, F, F.


B

F, V, F.


C

V, F, V.


D

V, V, V.

O profissional chamado DBA (Administrador de Banco de Dados), dentre suas principais tarefas, tratando de segurança de banco de dados, deve:


A

desenvolver aplicações web


B

gerir regras da rede local lan


C

gerenciar servidores web


D

otimizar consultas sql


E

garantir a integridade e confidencialidade dos dados

A gestão de conteúdo é essencial para organizar, armazenar e proteger informações valiosas para uma organização. Além disso, a segurança no banco de dados é um aspecto crítico para proteger o acesso não autorizado e garantir a integridade dos dados. Qual das alternativas abaixo reflete uma prática recomendada de segurança na gestão de conteúdo e em bancos de dados?


A

Armazenar todas as informações de autenticação diretamente em tabelas acessíveis para facilitar a recuperação.


B

Permitir acesso de administrador a todos os usuários para garantir que possam realizar operações quando necessário.


C

Implementar permissões de acesso baseadas em funções (RBAC), assegurando que os usuários acessem apenas as informações necessárias ao seu papel.


D

Evitar criptografia de dados sensíveis, pois isso aumenta a complexidade e dificulta a manutenção dos dados.


E

Utilizar triggers para replicar automaticamente todas as informações de acesso e dados sensíveis em tabelas de backup sem restrição.

Luiz é o DBA do TJRN e atendeu um chamado da equipe de desenvolvimento que pedia para criar um banco de dados com 5 Gigabytes, mas, na hora de criar, Luiz digitou 50 Gigabytes.


Para apagar o banco de dados criado equivocadamente, Luiz deve utilizar o comando:


A

DROP;


B

ALTER;


C

DELETE;


D

UPDATE;


E

INJECTION.

Sobre a segurança de banco de dados, assinale a alternativa correta.


A

Garantir a integridade de um banco de dados é gerenciar para que os dados armazenados não estejam expostos a pessoas não autorizadas.


B

A disponibilidade de um banco de dados é capacidade do banco ser acessado pelos usuários e não está relacionada com a área da segurança.


C

A confiabilidade é um termo da área da segurança que não se aplica a banco de dados relacionais.


D

Quando se armazena informações criptografadas em um banco de dados, não é necessário se preocupar com a segurança dele, uma vez que um invasor não conseguirá descobrir os dados armazenados.


E

Garantir a integridade de um banco de dados é garantir que os dados armazenados estarão corretos a todo momento, independente da quantidade de leituras e escritas realizadas simultaneamente.

Os bancos de dados e a sua tecnologia estão provocando um grande impacto no crescimento do uso de computadores. É viável afirmar que eles representam um papel crítico em quase todas as áreas em que os computadores são utilizados.


(ELMASRI e NAVATHE, 2019.)


Analise as afirmativas a seguir.


I. SGBD é um sistema de software de uso geral que facilita o processo de definição, construção, manipulação e compartilhamento de bancos de dados entre diversos usuários e aplicações.

II. O DBA é responsável por autorizar o acesso ao banco de dados, coordenar e monitorar seu uso e adquirir recursos de software e hardware conforme a necessidade.

III. O projeto conceitual é uma descrição concisa dos requisitos de dados dos usuários e inclui detalhes dos tipos de entidade, relacionamentos e restrições; estes são expressos com o uso dos conceitos fornecidos pelo modelo de dados de alto nível.


Está correto o que se afirma em


A

I, II e III.


B

II, apenas.


C

I e II, apenas.


D

II e III, apenas.

Dentro do MySQL Server 2016, existe uma funcionalidade que limita a exposição de dados confidenciais mascarando-os para que usuários não-privilegiados não tenham acesso. Essa funcionalidade é


A

Query Encryption.


B

Row-Level Security.


C

Polybase Encryption.


D

Dynamic Data Masking.


E

Strech Database.

O gerenciamento de requisitos trata do desenvolvimento de software por meio da metodologia ágil; isso permite o isolamento entre o desenvolvedor e o usuário, já que é comum ocorrer problema de mudanças de requisitos ao longo do curso do projeto devido ao interfaceamento do usuário com o desenvolvedor.


C

Certo


E

Errado

Cada sistema existe dentro de um meio ambiente constituído por outros sistemas e, nesse contexto, os sistemas abertos caracterizam-se por consistirem em um processo infinito de intercâmbio com o seu ambiente para a realização da troca de informações.


C

Certo


E

Errado

À medida que os sistemas sofrem mudanças, o ajustamento sistemático ocorre de forma contínua; dessas mudanças e dos ajustamentos decorrem fenômenos como, por exemplo, a entropia e a homeostasia.


C

Certo


E

Errado

Considerando a engenharia de requisitos, é correto afirmar que:


A

Gestão de risco é um conjunto de atividades que ajudam a equipe de projeto a identificar e rastrear requisitos e modificações desses requisitos em qualquer momento do projeto.


B

A implantação da Função de Qualidade (IFQ) ou Quality Function Deployment (QFD) é uma técnica que traduz as necessidades do cliente para requisitos técnicos do software. Concentra-se em maximizar a satisfação do usuário por meio de métricas de análise de qualidade.


C

O processo de requisitos ajuda o engenheiro de software ou analista de sistema a compreender melhor o problema que deve ser solucionado. Inclui um conjunto de tarefas que levam a um entendimento de qual será o impacto do software sobre o negócio, do que o cliente quer e de como os usuários finais irão interagir com o software.


D

A verificação de requisitos examina a especificação com os stakeholders para garantir que todos os requisitos do software tenham sido declarados de modo não ambíguo; que as inconsistências, as omissões e os erros tenham sido detectados e corrigidos e que os produtos de trabalho estejam de acordo com as normas estabelecidas para o processo, o projeto e o produto.

Ano: 2021
Prova: SELECON - EMGEPRON - Analista de Projetos Navais - Área: Analista de Sistemas - Auditoria - 2021

A segurança de um banco de dados herda as mesmas dificuldades que a segurança da informação enfrenta, que é garantir a integridade, a disponibilidade e a confidencialidade. Um SGBD deve fornecer mecanismos que auxiliem nesta tarefa, sendo três deles descritos a seguir.

I. É todo controle feito por meio de regras de restrição, implementadas nas contas dos usuários. O DBA é o responsável por declarar as regras dentro do SGBD, sendo o responsável por conceder ou remover privilégios, criar ou excluir usuários, e atribuir um nível de segurança aos usuários do sistema, de acordo com a política da empresa.

II. É um mecanismo para BD estatísticos, que atua protegendo informações estatísticas de um indivíduo ou de um grupo. Estes tipos de BD são usados principalmente para produzir estatísticas sobre populações, podendo conter informações confidenciais. Os usuários têm permissão apenas para recuperar informações estatísticas sobre populações e não para recuperar dados individuais, como, por exemplo, a renda de uma pessoa específica.

III. É um mecanismo que previne que as informações fluam por canais secretos e violem a política de segurança ao alcançarem usuários não autorizados. Ele regula tráfego de dados entre um objeto ALFA para outro BETA, que ocorre quando um programa lê valores de ALFA e escreve valores em BETA.

Os três mecanismos descritos em I, II e III são denominados, respectivamente, controle de:


A

acesso, fluxo e inferência


B

acesso, inferência e fluxo


C

fluxo, inferência e acesso


D

fluxo, acesso e inferência

No que diz respeito à administração do MySQL, um DBA primeiro cria uma conta e define as características não prioritárias, como a senha, se usa conexões seguras e limita o acesso aos recursos do servidor, para em seguida definir os privilégios. Para excluir usuários, o DBA deve utilizar o seguinte comando:


A

DROP USER,


B

REMOVE USER,


C

GRANT USER,


D

REVOKE USER,


E

ERASE USER.

Na administração de um banco de dados, o DBA (DataBase Administrator) e a equipe devem ter como uma de suas atividades principais


A

definir os responsáveis pela validação dos dados do banco de dados.


B

definir os responsáveis pelo fornecimento dos dados do banco de dados.


C

definir quais serão os dados a serem contemplados no modelo do banco de dados.


D

definir quem serão os usuários e suas permissões no banco de dados da empresa.


E

instalar, manter e otimizar o uso do sistema gerenciador de bancos de dados empregado.

É um exemplo de requisito funcional para um sítio de comércio eletrônico:


A

o sistema deve ser acessível preferencialmente por meio do navegador Mozilla Firefox.


B

o sistema deve autorizar a compra por cartão de crédito em três segundos, no máximo.


C

o sistema deve permitir ao usuário a escolha da forma de pagamento dos produtos.


D

o sistema deve ser capaz de atender até 100.000 usuários simultâneos.

Assinale a opção correta relativamente à segurança em banco de dados.


A

O controle de autorização para o acesso de partes específicas de um banco de dados é realizado por meio da atribuição de contas com senhas aos usuários.


B

Os algoritmos de criptografia de chave pública são fundamentados em operações sobre modelos de bites.


C

O controle de acesso para e-commerce e para Web, diferentemente do que ocorre com os SGBDs tradicionais, deve ser realizado utilizando-se um conjunto de autorizações determinadas por usuário.


D

Os tipos de medidas utilizadas para tratar problemas de integridade, disponibilidade e confidencialidade são controle de acesso, controle de inferência, controle de fluxo e criptografia.


E

O controle de acesso ao sistema de banco de dados é realizado por meio de um sistema de concessão e revogação de privilégios.

Com base em análise e projeto de sistemas, as regras de negócio de um software podem ser definidas como:


A

Processos de desenvolvimento de softwares, com regras e metodologias de programação.


B

Metodologias de arquiteturas para armazenamento de dados em um software.


C

Soluções para problemas computacionais relacionados a linguagem de procedimento de softwares.


D

Políticas, condições ou restrições que devem ser consideradas na execução dos processos existentes em uma organização.

 
 
Gerar simulado