Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — FGV 2022

Banco de DadosSegurança
Código
fg055260
Banca
FGV
Órgão
TCE-TO
Ano
2022
Nível
Superior
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Um setor de atendimento ao cliente por telefone utiliza o sistema eSAC como suporte para suas atividades. No banco de dados utilizado pelo eSAC, o número do Cadastro de Pessoas Físicas (CPF) é armazenado sem criptografia. Contudo, o CPF é apresentado no formato "123.4**.***-**" na tela utilizada pelos atendentes, para que eles possam confirmar a identidade de quem está ligando.A segurança de dados implementada no eSAC foi:
  1. Aofuscação estática (static obfuscation);
  2. Bmascaramento de dados dinâmico (dynamic data masking);
  3. Cpersistência por ofuscação (persistence by obfuscation);
  4. Dofuscação por variação de valor (obfuscation by value variance);
  5. Emascaramento persistente no local (in-place persistent masking).
Revelar gabarito e comentário

GabaritoB — mascaramento de dados dinâmico (dynamic data masking);

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em banco de dados: mascaramento dinâmico

Gabarito: letra B. O sistema armazena o CPF completo sem criptografia, mas na interface do atendente exibe apenas parte dos dígitos ("123.4.-"). Essa transformação ocorre no momento da consulta, sem alterar o dado original no banco. Trata-se de mascaramento de dados dinâmico** (dynamic data masking*), técnica que oculta dados sensíveis em tempo real para usuários não autorizados, mantendo a integridade do armazenamento (Fonte: conceito de segurança em SGBDs).

A banca testa a diferença entre ofuscação estática (altera o dado permanentemente) e mascaramento dinâmico (aplica máscara apenas na exibição). A descrição do enunciado se encaixa perfeitamente no mascaramento dinâmico.

Técnicas de ofuscação de dados
  • 1No armazenamento (persistente)
    • Ofuscação estática
      • Altera permanentemente o dado
    • Mascaramento persistente no local
      • Substitui por asteriscos no banco
  • 2Na consulta (dinâmica)
    • Mascaramento dinâmico
      • Oculta na exibição
      • Mantém dado original no banco
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Ofuscação estática (static obfuscation) altera permanentemente os dados armazenados, substituindo valores originais por versões ofuscadas. No caso, o CPF permanece completo no banco, portanto não é estática.

Alternativa B — ✅ Correta ⟵ GABARITO

O mascaramento dinâmico oculta dados no resultado da consulta, sem modificar o armazenamento. Exatamente o que o eSAC faz: o CPF é exibido parcialmente na tela, mas o banco guarda o valor original.

Alternativa C — ❌ Incorreta

"Persistência por ofuscação" não é um termo técnico consagrado. Se interpretado como ofuscação que persiste no banco, seria equivalente à ofuscação estática, o que não se aplica.

Alternativa D — ❌ Incorreta

"Ofuscação por variação de valor" também não é um termo padrão. Sugere alterar valores de forma variável, o que não condiz com a aplicação uniforme de máscara (sempre oculta os mesmos dígitos).

Alternativa E — ❌ Incorreta

Mascaramento persistente no local (in-place persistent masking) seria uma modificação definitiva no dado armazenado, como substituir os dígitos por asteriscos. O banco mantém o CPF completo, logo não há persistência.

PEGA ESSA DICA!

Em questões de segurança de dados, identifique quando a transformação ocorre: se no armazenamento (persistente/estática) ou na consulta (dinâmica). O verbo "apresentado" no enunciado indica o momento da exibição.

Gabarito: letra B

Link permanente: /questoes/fg055260