Pular para o conteúdo principal

Questão de Banco de Dados — SQL — FGV 2024

Banco de DadosSQL
Código
fg077427
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Davi, um Database Administrator (DBA) que trabalha na Comissão de Valores Mobiliários, identificou, em sua base de dados SQL Server, que muitas operações efetuadas no banco não tinham rastreamento. Com o objetivo de identificá-las, ele iniciou a configuração de auditoria dos dados iniciando com as operações CREATE, ALTER e DROP para qualquer objeto de servidor.Os itens de auditoria a serem configurados por Davi formam um grupo de ações chamadas:
  1. Aserver_object_change_group;
  2. Bserver_object_ownership_change;
  3. Cserver_operation_group;
  4. Dserver_principal_impersonation_group;
  5. Eserver_state_change_group.
Revelar gabarito e comentário

GabaritoA — server_object_change_group;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Grupos de ações de auditoria no SQL Server

Gabarito: letra A. O grupo server_object_change_group é o que captura operações DDL (CREATE, ALTER, DROP) em objetos de servidor (como logins, bancos de dados, etc.). Os demais grupos da lista monitoram eventos diferentes: mudanças de propriedade (server_object_ownership_change_group), mudanças de estado do servidor (server_state_change_group), operações genéricas (server_operation_group) e impersonação (server_principal_impersonation_group).

A banca cobra o conhecimento dos grupos de auditoria predefinidos do SQL Server, que são utilizados na configuração de auditoria via SQL Server Audit. Cada grupo agrupa um conjunto de ações relacionadas, facilitando a ativação de monitoramento de categorias específicas de eventos. Abaixo, a tabela com os principais grupos mencionados:

Grupo de Auditoria

Eventos Capturados

server_object_change_group

CREATE, ALTER, DROP em objetos de servidor (ex.: logins, bancos de dados, assemblies)

server_object_ownership_change_group

Alterações de proprietário (ownership) de objetos de servidor

server_operation_group

Operações gerais do servidor (ex.: criação de sessão, concessão de permissão) — não específico para DDL

server_principal_impersonation_group

Operações de impersonação (EXECUTE AS)

server_state_change_group

Mudanças de estado do servidor (start, stop, pause)

Alternativa A — ✅ Correta ⟵ GABARITO

O grupo server_object_change_group é o designado para auditoria de operações DDL (CREATE, ALTER, DROP) em objetos de servidor. No SQL Server, ao criar uma auditoria voltada para rastrear alterações estruturais (como criação ou exclusão de logins), este grupo deve ser selecionado. É a resposta direta ao que Davi precisa.

Alternativa B — ❌ Incorreta

server_object_ownership_change_group captura apenas eventos de mudança de proprietário (owner) de objetos de servidor, como ALTER AUTHORIZATION. Não abrange as operações CREATE, ALTER e DROP em si. Distrator comum: parece relacionado a objetos de servidor, mas o foco é propriedade, não criação/alteração/exclusão.

Alternativa C — ❌ Incorreta

server_operation_group é um grupo genérico que inclui várias operações do servidor, como criação de sessão, concessão de permissões e eventos de log. Embora possa eventualmente capturar alguns eventos DDL indiretamente, não é o grupo específico para CREATE/ALTER/DROP de objetos de servidor. A banca insere esse termo genérico para confundir.

Alternativa D — ❌ Incorreta

server_principal_impersonation_group monitora ações de impersonação (EXECUTE AS, SETUSER). Nada tem a ver com criar, alterar ou excluir objetos de servidor. É outro distrator: a palavra "principal" remete a logins/usuários, mas a ação é de impersonação, não de DDL.

Alternativa E — ❌ Incorreta

server_state_change_group captura eventos de mudança de estado do SQL Server (inicialização, parada, pausa). Não envolve operações DDL. Candidato desatento pode associar "state" a "estado do objeto", mas o termo se refere ao estado do serviço.

NÃO CAIA NESSA!

A banca explora a semelhança entre os nomes dos grupos de auditoria. O candidato que não conhece a finalidade exata de cada grupo tende a escolher um termo genérico como "server_operation_group" ou confundir com "server_object_ownership_change_group". Decore a correspondência: DDL em objetos de servidor = server_object_change_group; os demais grupos têm escopos bem definidos (propriedade, estado, impersonação, operações genéricas). Na prova, leia atentamente o que cada grupo captura.

Gabarito: letra A.

Link permanente: /questoes/fg077427