Pular para o conteúdo principal

Questão de Banco de Dados — SGBD - Sistema de Gerenciamento de Banco de Dados — CESPE / CEBRASPE 2025

Banco de DadosSGBD - Sistema de Gerenciamento de Banco de Dados
Código
ce209513
Banca
CESPE / CEBRASPE
Órgão
PC-DF
Ano
2025
Nível
Superior
Cargo
Gestor de Apoio as Atividades Policiais Civis - Especialidade: Analista de Informática: Banco de Dados
A respeito de arquitetura, segurança, integridade, concorrência, recuperação após falhas e gerenciamento de transições em sistemas de gerenciamento de banco de dados (SGDB), julgue o próximo item.A implementação de auditorias de acesso e a aplicação de políticas de criptografia em um SGBD são suficientes para garantir a segurança dos dados sensíveis armazenados no banco, mesmo que não haja no sistema controle de acesso granular.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em SGBD: auditoria, criptografia e controle de acesso

Gabarito: E (Errado). A afirmativa está incorreta porque, embora auditorias de acesso e criptografia sejam medidas importantes de segurança, elas não são suficientes para garantir a proteção de dados sensíveis na ausência de controle de acesso granular. O controle de acesso granular (permissões em nível de linha, coluna ou função) é essencial para evitar que usuários autorizados acessem dados que não lhes competem, mesmo que tenham credenciais válidas.

A segurança de dados em SGBD é multicamadas: autenticação (quem é o usuário), autorização (o que ele pode acessar), auditoria (registro das ações) e criptografia (proteção dos dados em repouso/trânsito). A auditoria apenas registra acessos, mas não os impede. A criptografia impede a leitura por quem não possui a chave, mas se o usuário legítimo (com chave de descriptografia) tiver acesso irrestrito a todo o banco, poderá acessar dados sensíveis indevidamente. Sem controle de acesso granular, um usuário com permissão de leitura em toda a tabela poderia consultar dados que deveriam ser restritos a um grupo específico.

Portanto, a afirmação de que "auditorias e criptografia são suficientes" é uma generalização indevida, ignorando a necessidade da autorização granular. A segurança efetiva combina todos esses mecanismos.

ERRADO.

Link permanente: /questoes/ce209513