Pular para o conteúdo principal

Questão de Banco de Dados — Oracle — FCC 2018

Banco de DadosOracle
Código
fc049136
Banca
FCC
Órgão
SEFAZ-SC
Ano
2018
Cargo
Auditor-Fiscal da Receita Estadual - Tecnologia da Informação (Prova 3)
Um profissional de TI necessitava proteger, em tempo real, a exibição de diversos dados sobre benefícios e salários de empregados e também de valores de tributos devidos por contribuintes, a alguns usuários, ou seja, que os dados armazenados permanecessem inalterados, enquanto os dados a serem exibidos fossem transformados on-the-fly antes de deixarem o banco de dados. Para isto, o profissional se utilizou de uma funcionalidade que foi introduzida no pacote Advanced Security do Oracle Database 12c, chamada
  1. AOracle Spot ADDM.
  2. BOracle Data Redaction.
  3. CASM Disk Scrubbing.
  4. DSecureFiles LOBs.
  5. EOracle DataPump.
Revelar gabarito e comentário

GabaritoB — Oracle Data Redaction.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Oracle Database 12c Advanced Security – Data Redaction

Gabarito: letra B. A funcionalidade que permite proteger a exibição de dados em tempo real, transformando-os on-the-fly antes de deixarem o banco de dados, sem alterar o armazenamento, é o Oracle Data Redaction. Essa ferramenta faz parte do pacote Advanced Security e mascara dados sensíveis (como salários e tributos) no momento da consulta, mantendo os dados originais intactos no banco.

O enunciado descreve exatamente esse mecanismo: "dados armazenados permanecessem inalterados, enquanto os dados a serem exibidos fossem transformados on-the-fly antes de deixarem o banco de dados". O Data Redaction pode ser aplicado por políticas que definem condições e tipos de mascaramento (total, parcial, aleatório, etc.).

Funcionalidade

Descrição

Finalidade

Relação com o enunciado

Oracle Data Redaction

Mascara dados sensíveis em tempo real, transformando-os on-the-fly antes da exibição, sem alterar o armazenamento

Proteger a exibição de dados confidenciais (ex.: salários, tributos) durante consultas

✅ Corresponde exatamente à necessidade descrita: dados inalterados no banco, mas transformados na saída

Oracle Spot ADDM

Ferramenta de diagnóstico automático de desempenho (ADDM)

Identificar e analisar problemas de performance

❌ Não se relaciona com mascaramento ou segurança de dados

ASM Disk Scrubbing

Recurso de verificação de integridade de discos no ASM

Detectar erros físicos em discos

❌ Não provê proteção de dados em tempo real

SecureFiles LOBs

Tipo de armazenamento otimizado para Large Objects (LOBs)

Gerenciar eficientemente dados binários ou de texto grande

❌ Não realiza redação ou mascaramento de dados

Oracle DataPump

Utilitário de exportação e importação de dados

Migração, backup e movimentação de dados

❌ Não atua na exibição dinâmica de dados

Alternativa A — ❌ Incorreta

Oracle Spot ADDM é uma ferramenta de diagnóstico automático de desempenho (Automatic Database Diagnostic Monitor), não relacionada a mascaramento ou segurança de dados em tempo real.

Alternativa B — ✅ Correta ⟵ GABARITO

Oracle Data Redaction é a funcionalidade correta, introduzida no Oracle Database 12c como parte do Advanced Security. Permite definir políticas que redigem dados confidenciais no momento da consulta, sem modificar a base.

Alternativa C — ❌ Incorreta

ASM Disk Scrubbing é um recurso de verificação de integridade de discos no Oracle Automatic Storage Management (ASM). Serve para detectar erros físicos nos discos, não para mascaramento de dados.

Alternativa D — ❌ Incorreta

SecureFiles LOBs é um tipo de armazenamento otimizado para Large Objects (LOBs), não provê redação de dados em tempo real.

Alternativa E — ❌ Incorreta

Oracle DataPump é um utilitário de exportação e importação de dados, usado para migração/backup, não para mascaramento dinâmico.

PEGA ESSA DICA!

Ao estudar Oracle Advanced Security, foque nos principais recursos: Transparent Data Encryption (TDE) para criptografia em repouso, Data Redaction para mascaramento em consultas, e Network Encryption para tráfego de rede. A FCC costuma cobrar o nome exato da ferramenta e sua função.

Gabarito: Letra B.

Link permanente: /questoes/fc049136