Pular para o conteúdo principal

Questão de Banco de Dados — Banco de Dados Relacionais — FCC 2019

Banco de DadosBanco de Dados Relacionais
Código
fc056374
Banca
FCC
Órgão
SANASA Campinas
Ano
2019
Cargo
Analista de Tecnologia da Informação - Suporte de DBA-Banco de Dados
Um Analista de TI, no papel de DBA, costuma utilizar um mecanismo de autorização discricionário para especificar privilégios em um banco de dados relacional funcionando em condições ideais. Ele descreveu assim uma situação em que este mecanismo se aplica:Um proprietário A de uma tabela T quer que uma outra conta B seja capaz de recuperar apenas alguns campos de T, então A pode criar um mecanismo M de T que inclua apenas aqueles atributos e, então, conceder SELECT em M para B. O mesmo se aplica para limitar B a recuperar apenas certas tuplas de T; um mecanismo M' pode ser criado pela definição de M por meio de uma consulta que selecione apenas aquelas tuplas de T que A deseja permitir que B acesse.O mecanismo referenciado pela situação descrita refere-se, corretamente, à
  1. AGRANT.
  2. Bvisão.
  3. Cesquema.
  4. DREVOKE.
  5. Epolinstanciação.
Revelar gabarito e comentário

GabaritoB — visão.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Visões (Views) em Banco de Dados Relacional

Gabarito: letra B. O mecanismo descrito é exatamente uma visão (view), que permite criar uma tabela virtual baseada em uma consulta, restringindo colunas e linhas conforme a necessidade. No exemplo, o proprietário A cria uma visão (M) contendo apenas os campos desejados e concede SELECT sobre ela a B. Para limitar tuplas, cria outra visão (M') com uma condição WHERE. Isso é a essência do uso de visões para controle de acesso discricionário.

Alternativa A — ❌ Incorreta

GRANT é um comando da DCL (Data Control Language) usado para conceder privilégios diretamente sobre objetos existentes, mas não cria um novo objeto que encapsule a restrição. O enunciado fala em criar um "mecanismo M" que inclua apenas alguns campos ou tuplas, o que é feito por uma visão, não por um comando GRANT.

Alternativa B — ✅ Correta ⟵ GABARITO

Visão (view) é exatamente o recurso que permite definir uma tabela virtual a partir de uma consulta SELECT, podendo restringir colunas (projeção) e linhas (seleção). O proprietário A cria uma view M com os atributos desejados e concede privilégios sobre ela, controlando o acesso de forma granular.

Alternativa C — ❌ Incorreta

Esquema (schema) é o conjunto de objetos de banco de dados (tabelas, visões, índices, etc.) pertencentes a um usuário. Não é um mecanismo de autorização, mas sim uma estrutura organizacional.

Alternativa D — ❌ Incorreta

REVOKE é o comando oposto a GRANT, usado para retirar privilégios. Não cria nenhum mecanismo de limitação de acesso, apenas revoga permissões já concedidas.

Alternativa E — ❌ Incorreta

Polinstanciação (polyinstantiation) é um conceito de segurança em banco de dados multinível, onde múltiplas instâncias de dados com diferentes classificações podem existir para o mesmo identificador. Não se relaciona com a criação de uma visão para restringir acesso.

Gabarito: letra B.

Link permanente: /questoes/fc056374