Questões de Concurso sobre Segurança em SGBDs

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
27 questões encontradas
Questões por página
20
Mais recentes
 

Durante a implantação de um sistema de gestão hospitalar em uma rede pública de saúde, a equipe de segurança da informação optou por autorizar o acesso do usuário final com base na sua função predefinida para proteger os dados clínicos dos pacientes. O sistema possui múltiplos perfis de usuários, como médicos, enfermeiros, administradores, técnicos de laboratório e auditores. Cada perfil requer acesso a diferentes conjuntos de dados e funcionalidades.


Considerando os desafios de governança e segurança de dados, é correto afirmar que a implementação do RBAC (controle de acesso baseado em função):


A

impede que administradores tenham acesso privilegiado a dados sensíveis;


B

permite atribuir permissões diretamente aos usuários, facilitando a personalização de acesso;


C

elimina a necessidade de auditoria, pois os acessos são automaticamente controlados por função;


D

garante que usuários com múltiplas funções tenham acesso apenas à interseção das permissões atribuídas;


E

é ideal para ambientes com funções estáveis e bem definidas, mas pode exigir complementação com modelos baseados em atributos (ABAC) em cenários dinâmicos.

Um professor do IFCE está orientando estudantes no desenvolvimento de um sistema acadêmico utilizando um Sistema de Gerenciamento de Banco de Dados (SGBD). O professor explica que, em uma tabela chamada Servidor, que possui campos como matrícula, nome, cargo, setor e salário, usuários comuns não devem visualizar o campo salário. Para isso, o sistema disponibiliza aos usuários uma estrutura derivada da tabela original que omite esse atributo. Considerando os mecanismos de segurança em SGBDs, assinale a alternativa que apresenta corretamente o recurso utilizado nessa situação.


A

Auditoria.


B

Criptografia em repouso.


C

Controle de log de transações.


D

View.


E

Backup incremental.

Ano: 2025
Prova: CESPE/CEBRASPE - PCDF - Gestor de Apoio - Área: Analista de Informática Banco de Dados . - 2025

A implementação de auditorias de acesso e a aplicação de políticas de criptografia em um SGBD são suficientes para garantir a segurança dos dados sensíveis armazenados no banco, mesmo que não haja no sistema controle de acesso granular.


C

Certo


E

Errado

Sobre segurança em um SGBD Microsoft SQL Server 2019, assinale a alternativa INCORRETA.


A

Proibir o uso de caracteres da sintaxe SQL como ; e * de serem usados como entrada por usuários é insuficiente para proteger o sistema de ataques de injeção SQL.


B

E possível habilitar a criptografia a nível de coluna, tanto para dados em repouso quanto ao serem enviados.


C

Um ataque de força bruta é um tipo de ameaça de infraestrutura.


D

Manter backups testados/imutáveis, restringir/monitorar RDP e manter SO/SQL atualizados são recomendações contra ransomware.


E

Habilitar apenas funcionalidades que são obrigatórias aumenta o risco de ataques.

Durante a instalação e a configuração de um SGBD em um servidor de produção, o administrador de banco de dados precisou garantir desempenho, segurança e integridade dos dados.


Com base nessa situação hipotética, assinale a opção que representa uma configuração recomendada e adequada para esse contexto.


A

ativar backups automáticos e configurar diretórios seguros para o armazenamento dos arquivos


B

habilitar o acesso remoto irrestrito por padrão para facilitar a administração externa


C

ignorar o log de transações para melhorar a performance em sistemas OLTP


D

instalar o SGBD utilizando todos os parâmetros‑padrão, sem ajustes específicos ao ambiente


E

desativar a autenticação de usuários locais para permitir o acesso direto ao banco

Uma universidade federal disponibiliza aos docentes um sistema informatizado para gerenciar as informações acadêmicas dos alunos. No desenvolvimento desse sistema, faz-se uso de um Sistema de Gerenciamento de Banco de Dados Relacional (SGBDR). Sabendo que SGBDRs adotam um modelo estruturado para armazenamento e manipulação dos dados, assinale a alternativa que apresenta corretamente mecanismo(s) fundamental(is) desses sistemas para garantir a integridade e a segurança das informações.


A

Relacionamento por objetos compartilhados e estrutura de diretórios do sistema operacional.


B

Implementação de restrições de integridade e controle de transações (ACID).


C

Emprego de algoritmos de ordenação do tipo quicksort e uso de índices para acesso aos dados.


D

Validação de dados exclusivamente durante a entrada pelo usuário e backups manuais periódicos.


E

Sincronização automática entre todos os registros por servidores de arquivos externos.

No projeto de um SGBD relacional, devem ser implementadas diversas funcionalidades, como a independência de dados, que consiste em


A

não permitir acesso não autorizado.


B

permitir que usuários simultâneos operem os dados.


C

não precisar de alguma aplicação para entender os dados.


D

fornecer código para acessar e estruturar os dados.


E

impedir um identificador duplicado ou um valor fora da lista.

Uma organização está migrando suas aplicações críticas para uma nuvem pública e está avaliando a implementação de um Cloud Access Security Broker (CASB) para mitigar riscos e assegurar a conformidade com regulamentos de segurança. Nesse contexto, a funcionalidade mais importante para garantir a proteção dos dados da organização na nuvem pública é


A

a Implementação de Balanceamento de Carga (LBI).


B

a Automação de Backups (BA).


C

o Monitoramento de Desempenho de Aplicativos (APM).


D

o Monitoramento de Saúde do Sistema (SHM).


E

a Gestão de Identidade e Acesso (1AM).

No âmbito da segurança física de banco de dados, a política de controle na qual um sujeito poderá ter acesso a determinado objeto se seu nível de classificação for igual ou superior ao do objeto e se pertencer a, pelo menos, uma categoria a que o objeto também pertença é denominada política


A

discricionária ou compulsória.


B

compulsória ou mandatária.


C

discricionária ou provisória.


D

mandatária ou provisória.

A empresa "Hospital NV" está crescendo rapidamente e precisa de um sistema para gerenciar seus dados de pacientes de forma eficiente e segura. A empresa está considerando a implementação de um Sistema Gerenciador de Banco de Dados (SGBD) para atender a essa necessidade. Qual dos seguintes NÃO é um benefício da adoção de um SGBD pela empresa "Hospital NV"?


A

Integridade dos dados: O SGBD garante a integridade dos dados, o que significa que os dados são precisos, consistentes e confiáveis. Isso é importante para o "Hospital NV", pois os dados dos pacientes são usados para tomar decisões críticas sobre o tratamento médico.


B

Armazenamento centralizado de dados: O SGBD fornece um local centralizado para armazenar todos os dados dos pacientes, o que facilita o acesso e a recuperação dos dados. Isso elimina a necessidade de armazenar dados em diferentes locais, o que pode levar à redundância e inconsistência de dados.


C

Segurança aprimorada: O SGBD oferece recursos de segurança para proteger os dados dos pacientes contra acesso não autorizado, modificação ou destruição. Isso é crucial para o "Hospital NV", pois os dados dos pacientes são confidenciais e protegidos por lei.


D

Redução de custos: O SGBD pode ajudar a reduzir custos de TI, pois elimina a necessidade de duplicação de dados e hardware, e pode reduzir o tempo e o custo de manutenção de dados.


E

Compartilhamento de dados facilitado: O SGBD facilita o compartilhamento de dados entre diferentes departamentos do hospital, o que pode melhorar a colaboração e o atendimento ao paciente.

Considerando os desafios complexos relacionados à segurança em Banco de Dados e Desenvolvimento Seguro de Software, qual das seguintes estratégias representa uma abordagem avançada para mitigar riscos de segurança e proteger efetivamente dados sensíveis?


A

Uso de ferramentas de monitoramento de integridade e auditoria contínua.


B

Utilização de senhas complexas e atualização regular de chaves criptográficas.


C

Implementação de firewalls de aplicação e monitoramento de tráfego de rede.


D

Adoção de técnicas de ofuscação de código e estabelecimento de controle de acesso granular.

Ano: 2021
Prova: SELECON - EMGEPRON - Analista de Projetos Navais - Área: Analista de Sistemas - Auditoria - 2021

A segurança de um banco de dados herda as mesmas dificuldades que a segurança da informação enfrenta, que é garantir a integridade, a disponibilidade e a confidencialidade. Um SGBD deve fornecer mecanismos que auxiliem nesta tarefa, sendo três deles descritos a seguir.

I. É todo controle feito por meio de regras de restrição, implementadas nas contas dos usuários. O DBA é o responsável por declarar as regras dentro do SGBD, sendo o responsável por conceder ou remover privilégios, criar ou excluir usuários, e atribuir um nível de segurança aos usuários do sistema, de acordo com a política da empresa.

II. É um mecanismo para BD estatísticos, que atua protegendo informações estatísticas de um indivíduo ou de um grupo. Estes tipos de BD são usados principalmente para produzir estatísticas sobre populações, podendo conter informações confidenciais. Os usuários têm permissão apenas para recuperar informações estatísticas sobre populações e não para recuperar dados individuais, como, por exemplo, a renda de uma pessoa específica.

III. É um mecanismo que previne que as informações fluam por canais secretos e violem a política de segurança ao alcançarem usuários não autorizados. Ele regula tráfego de dados entre um objeto ALFA para outro BETA, que ocorre quando um programa lê valores de ALFA e escreve valores em BETA.

Os três mecanismos descritos em I, II e III são denominados, respectivamente, controle de:


A

acesso, fluxo e inferência


B

acesso, inferência e fluxo


C

fluxo, inferência e acesso


D

fluxo, acesso e inferência

Analise a veracidade das afirmações (S, T e U) sobre Qualidade de software e escolha a alternativa correta:


S - Os termos ‘garantia de qualidade’ e ‘controle de qualidade’ são amplamente usados na indústria manufatureira. A garantia de qualidade (QA, do inglês quality assurance) é a definição de processos e padrões que devem conduzir a produtos de alta qualidade e a introdução de processos de qualidade na fabricação. O controle de qualidade é a aplicação desses processos de qualidade visando eliminar os produtos que não atingiram o nível de qualidade exigido. Na indústria de software, diferentes empresas e setores industriais interpretam a garantia de qualidade e controle de qualidade de maneiras diferentes. Às vezes, garantia de qualidade significa simplesmente a definição de procedimentos, processos e padrões que visam reforçar que a qualidade de software seja atingida. Em outros casos, a garantia de qualidade também inclui todo o gerenciamento de configuração, atividades de verificação e validação aplicadas após o produto ter sido entregue por uma equipe de desenvolvimento.

T - O gerenciamento de qualidade fornece uma verificação dependente do processo de desenvolvimento de software. O processo de gerenciamento de qualidade verifica os entregáveis de projeto para garantir que eles sejam consistentes com os padrões e objetivos organizacionais. A equipe de QA deve ser dependente da equipe de desenvolvimento para que eles tenham uma visão objetiva do software.

U - Algumas pessoas pensam que a qualidade de software pode ser alcançada por meio de processos prescritivos, baseados em padrões organizacionais e procedimentos de qualidade associados que verificam que esses padrões serão seguidos pela equipe de desenvolvimento de software. Seu argumento é que os padrões incorporam as boas práticas de engenharia de software e que segui-las levará a produtos de alta qualidade. Na prática, contudo, existe muito mais no gerenciamento de qualidade do que apenas padrões e a burocracia associada para garantir que sejam seguidos.


A
S e T são verdadeiras; U é falsa.

B
T e U são verdadeiras; S é falsa.

C
U e S são verdadeiras; T é falsa.

D
S, T e U são verdadeiras.

E
S, T e U são falsas.

A empresa “Armazéns do João”, com o propósito de adquirir um software de Controle de Estoque, solicitou a um analista de sua equipe de informática que verificasse a qualidade do software. A avaliação constatou que o software não possuía documentação técnica, não havia comentários no código, e suas classes e métodos possuíam nomes pouco significativos. Além disso, o software não garantia o acesso restrito a informações confidenciais de forma consistente.


Com base nessas informações, o software não foi considerado de qualidade, pois NÃO atendia as características desejáveis para:


A

manutenibilidade e confiabilidade;


B

confiabilidade e usabilidade;


C

usabilidade e segurança;


D

portabilidade e manutenibilidade;


E

manutenibilidade e segurança.

As características de qualidade externa e interna de um software são funcionalidade, confiabilidade, usabilidade, eficiência, manutenibilidade e portabilidade.

C
Certo

E
Errado

Considere as seguintes subcaracterísticas de qualidade de produto de software:


I. se o software efetivamente possibilita executar as funções que lhe são apropriadas;

II. o quanto o software produz dados e consultas corretos e precisos de acordo com a sua definição;

III. o grau em que as funções do sistema facilitam a realização de tarefas e objetivos especificados.


No modelo de qualidade da norma ISO/IEC 25010:2011, essas subcaracterísticas estão vinculadas à característica de qualidade denominada


A

confiabilidade.


B

usabilidade.


C

adequação funcional.


D

eficiência de desempenho.

A norma ISO/IEC 14764:2006 determina que a manutenção de software deve ser classificada em quatro tipos. Um desses tipos é a manutenção perfectiva, que tem como objetivo:


A

adaptar as características do software a requisitos que sofreram mudanças, sejam novas funções, sejam questões tecnológicas.


B

corrigir erros ou defeitos do software.


C

descobrir potenciais erros do software e resolvê-los mais facilmente.


D

melhorar o desempenho do software, sem necessariamente alterar sua funcionalidade.

Duas medidas importantes da qualidade de um projeto estruturado são a coesão e o acoplamento. O projetista deve tentar atingir:


A

máximo acoplamento e mínima coesão;


B

máximo acoplamento e máxima coesão;


C

mínimo acoplamento e mínima coesão;


D

mínimo acoplamento e máxima coesão;


E

médio acoplamento e média coesão.

O processo de suporte do ciclo de vida, conforme o modelo ISO 12207, que define as atividades para assegurar objetivamente que o produto de software e os processos estejam em conformidade com os requisitos especificados e aderentes aos planos estabelecidos é o processo de


A

Documentação


B

Gestão de configuração.


C

Garantia de qualidade.


D

Verificação

Sobre a Implantação da Função de Qualidade (IFQ), atribua V (verdadeiro) ou F (falso) às afirmativas a seguir.


( ) Concentra-se em maximizar a satisfação do cliente a partir do processo de Engenharia de Software.

( ) Os Requisitos Normais estão implícitos no produto ou sistema e podem ser tão fundamentais que o cliente não se refere a eles explicitamente.

( ) É uma técnica que traduz as necessidades do cliente para requisitos técnicos do software.

( ) Enfatiza o entendimento do que tem valor para o cliente e depois implanta esses valores por meio do processo de engenharia.

( ) Os Requisitos Esperados refletem características que vão além das expectativas do cliente e mostram ser muito satisfatórias quando presentes.


Assinale a alternativa que contém, de cima para baixo, a sequência correta.



A

V, V, F, F, V.


B

V, F, V, V, F.


C

V, F, F, V, V.


D

F, V, V, F, F.


E

F, F, F, V, V.

 
 
Gerar simulado