Segurança em banco de dados
Gabarito: letra C. A única ação adequada entre as listadas é criar políticas de backup automatizado e rotinas de verificação de integridade dos dados periodicamente, pois as demais alternativas violam boas práticas de segurança de banco de dados.
A banca testa o conhecimento de medidas recomendadas para proteger os dados no ambiente de banco de dados. A alternativa correta reflete a necessidade de backups regulares e automatizados (evitando falha humana) e de verificação de integridade (garantindo que os backups sejam válidos e possam ser restaurados).
Alternativa | Ação de Segurança | Correta? | Motivo |
|---|
A | Habilitar acesso remoto na porta padrão para todos os IPs confiáveis | ❌ | Porta padrão e IPs vagos são inseguros; deve-se usar portas não padrão, IPs específicos e autenticação forte |
B | Manter backups manuais com acesso exclusivo ao DBA principal | ❌ | Backup manual sujeito a erro humano; falta redundância e automação |
C | Criar políticas de backup automatizado e verificação periódica de integridade | ✅ | Garante regularidade, reduz riscos e assegura que os backups são válidos |
D | Usar conta dba compartilhada entre toda a equipe técnica | ❌ | Viola menor privilégio e rastreabilidade; cada profissional deve ter conta própria |
E | Autenticar apenas por IP confiável, sem login/senha | ❌ | IP pode ser falsificado; autenticação por login/senha ou multifator é indispensável |
Alternativa A — ❌ Incorreta
Habilitar acesso remoto na porta padrão (3306 para MySQL, 5432 para PostgreSQL) e liberar para "todos os IP confiáveis" é inseguro. O ideal é utilizar portas não padrão, restringir IPs específicos e exigir autenticação forte (VPN, certificados). Além disso, o termo "todos os IP confiáveis" é vago e não impede acessos indevidos.
Alternativa B — ❌ Incorreta
Backup manual é sujeito a erro humano e atrasos. A recomendação é automatizar os backups para garantir regularidade. Centralizar o acesso apenas no administrador principal também é falho: deve haver redundância (outro administrador ou processo) e controle de acesso baseado em papéis, não em uma única pessoa.
Alternativa C — ✅ Correta ⟵ GABARITO
Backup automatizado assegura cópias periódicas sem intervenção manual, reduzindo riscos. As rotinas de verificação de integridade (como checksums ou testes de restauração) garantem que os dados copiados estão íntegros e podem ser recuperados. Essa combinação é uma prática fundamental de segurança.
Alternativa D — ❌ Incorreta
Compartilhar a conta de administrador (dba) entre toda a equipe técnica viola o princípio do menor privilégio e quebra a rastreabilidade (auditoria). Cada profissional deve ter sua própria conta com os privilégios estritamente necessários para suas funções.
Alternativa E — ❌ Incorreta
Autenticar usuários apenas com base no endereço IP é frágil: IPs podem ser falsificados (spoofing) e não identificam quem está usando a máquina. A autenticação por login/senha (ou multifator) é indispensável; o IP pode ser um fator adicional, mas não substituto.
Conclusão: A alternativa C é a única que apresenta uma ação adequada de segurança no contexto da administração de banco de dados.
Gabarito: letra C.