Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — CESPE / CEBRASPE 2025

Banco de DadosSegurança
Código
ce195389
Banca
CESPE / CEBRASPE
Órgão
BANRISUL
Ano
2025
Nível
Superior
Cargo
Técnico em Tecnologia da Informação II - Área: Administração de Banco de Dados
Assinale a opção em que é apresentada uma ação adequada de segurança dos dados no contexto da administração de banco de dados.
  1. Ahabilitar o acesso remoto ao banco de dados diretamente na porta padrão (por exemplo, 3306 ou 5432), liberada para todos os IP confiáveis
  2. Bmanter procedimentos de backup manuais para que apenas o administrador de banco de dados principal tenha acesso aos dados em caso de falha
  3. Ccriar políticas de backup automatizado e rotinas de verificação de integridade dos dados periodicamente
  4. Dutilizar a conta dba como acesso principal e compartilhado entre todos os membros da equipe técnica
  5. Eutilizar um mecanismo de autenticação baseado em IP confiável, em substituição à autenticação por login/senha
Revelar gabarito e comentário

GabaritoC — criar políticas de backup automatizado e rotinas de verificação de integridade dos dados periodicamente

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em banco de dados

Gabarito: letra C. A única ação adequada entre as listadas é criar políticas de backup automatizado e rotinas de verificação de integridade dos dados periodicamente, pois as demais alternativas violam boas práticas de segurança de banco de dados.

A banca testa o conhecimento de medidas recomendadas para proteger os dados no ambiente de banco de dados. A alternativa correta reflete a necessidade de backups regulares e automatizados (evitando falha humana) e de verificação de integridade (garantindo que os backups sejam válidos e possam ser restaurados).

Alternativa

Ação de Segurança

Correta?

Motivo

A

Habilitar acesso remoto na porta padrão para todos os IPs confiáveis

Porta padrão e IPs vagos são inseguros; deve-se usar portas não padrão, IPs específicos e autenticação forte

B

Manter backups manuais com acesso exclusivo ao DBA principal

Backup manual sujeito a erro humano; falta redundância e automação

C

Criar políticas de backup automatizado e verificação periódica de integridade

Garante regularidade, reduz riscos e assegura que os backups são válidos

D

Usar conta dba compartilhada entre toda a equipe técnica

Viola menor privilégio e rastreabilidade; cada profissional deve ter conta própria

E

Autenticar apenas por IP confiável, sem login/senha

IP pode ser falsificado; autenticação por login/senha ou multifator é indispensável

Alternativa A — ❌ Incorreta

Habilitar acesso remoto na porta padrão (3306 para MySQL, 5432 para PostgreSQL) e liberar para "todos os IP confiáveis" é inseguro. O ideal é utilizar portas não padrão, restringir IPs específicos e exigir autenticação forte (VPN, certificados). Além disso, o termo "todos os IP confiáveis" é vago e não impede acessos indevidos.

Alternativa B — ❌ Incorreta

Backup manual é sujeito a erro humano e atrasos. A recomendação é automatizar os backups para garantir regularidade. Centralizar o acesso apenas no administrador principal também é falho: deve haver redundância (outro administrador ou processo) e controle de acesso baseado em papéis, não em uma única pessoa.

Alternativa C — ✅ Correta ⟵ GABARITO

Backup automatizado assegura cópias periódicas sem intervenção manual, reduzindo riscos. As rotinas de verificação de integridade (como checksums ou testes de restauração) garantem que os dados copiados estão íntegros e podem ser recuperados. Essa combinação é uma prática fundamental de segurança.

Alternativa D — ❌ Incorreta

Compartilhar a conta de administrador (dba) entre toda a equipe técnica viola o princípio do menor privilégio e quebra a rastreabilidade (auditoria). Cada profissional deve ter sua própria conta com os privilégios estritamente necessários para suas funções.

Alternativa E — ❌ Incorreta

Autenticar usuários apenas com base no endereço IP é frágil: IPs podem ser falsificados (spoofing) e não identificam quem está usando a máquina. A autenticação por login/senha (ou multifator) é indispensável; o IP pode ser um fator adicional, mas não substituto.

Conclusão: A alternativa C é a única que apresenta uma ação adequada de segurança no contexto da administração de banco de dados.

Gabarito: letra C.

Link permanente: /questoes/ce195389