Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Davi, um Database Administrator (DBA) que trabalha na Comissão de Valores Mobiliários, identificou, em sua base de dados SQL Server, que muitas operações efetuadas no banco não tinham rastreamento. Com o objetivo de identificá-las, ele iniciou a configuração de auditoria dos dados iniciando com as operações CREATE, ALTER e DROP para qualquer objeto de servidor.Os itens de auditoria a serem configurados por Davi formam um grupo de ações chamadas:
Aserver_object_change_group;
Bserver_object_ownership_change;
Cserver_operation_group;
Dserver_principal_impersonation_group;
Eserver_state_change_group.
Revelar gabarito e comentário▾
GabaritoA — server_object_change_group;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Grupos de ações de auditoria no SQL Server
Gabarito: letra A. O grupo server_object_change_group é o que captura operações DDL (CREATE, ALTER, DROP) em objetos de servidor (como logins, bancos de dados, etc.). Os demais grupos da lista monitoram eventos diferentes: mudanças de propriedade (server_object_ownership_change_group), mudanças de estado do servidor (server_state_change_group), operações genéricas (server_operation_group) e impersonação (server_principal_impersonation_group).
A banca cobra o conhecimento dos grupos de auditoria predefinidos do SQL Server, que são utilizados na configuração de auditoria via SQL Server Audit. Cada grupo agrupa um conjunto de ações relacionadas, facilitando a ativação de monitoramento de categorias específicas de eventos. Abaixo, a tabela com os principais grupos mencionados:
Grupo de Auditoria
Eventos Capturados
server_object_change_group
CREATE, ALTER, DROP em objetos de servidor (ex.: logins, bancos de dados, assemblies)
server_object_ownership_change_group
Alterações de proprietário (ownership) de objetos de servidor
server_operation_group
Operações gerais do servidor (ex.: criação de sessão, concessão de permissão) — não específico para DDL
server_principal_impersonation_group
Operações de impersonação (EXECUTE AS)
server_state_change_group
Mudanças de estado do servidor (start, stop, pause)
Alternativa A — ✅ Correta ⟵ GABARITO
O grupo server_object_change_group é o designado para auditoria de operações DDL (CREATE, ALTER, DROP) em objetos de servidor. No SQL Server, ao criar uma auditoria voltada para rastrear alterações estruturais (como criação ou exclusão de logins), este grupo deve ser selecionado. É a resposta direta ao que Davi precisa.
Alternativa B — ❌ Incorreta
server_object_ownership_change_group captura apenas eventos de mudança de proprietário (owner) de objetos de servidor, como ALTER AUTHORIZATION. Não abrange as operações CREATE, ALTER e DROP em si. Distrator comum: parece relacionado a objetos de servidor, mas o foco é propriedade, não criação/alteração/exclusão.
Alternativa C — ❌ Incorreta
server_operation_group é um grupo genérico que inclui várias operações do servidor, como criação de sessão, concessão de permissões e eventos de log. Embora possa eventualmente capturar alguns eventos DDL indiretamente, não é o grupo específico para CREATE/ALTER/DROP de objetos de servidor. A banca insere esse termo genérico para confundir.
Alternativa D — ❌ Incorreta
server_principal_impersonation_group monitora ações de impersonação (EXECUTE AS, SETUSER). Nada tem a ver com criar, alterar ou excluir objetos de servidor. É outro distrator: a palavra "principal" remete a logins/usuários, mas a ação é de impersonação, não de DDL.
Alternativa E — ❌ Incorreta
server_state_change_group captura eventos de mudança de estado do SQL Server (inicialização, parada, pausa). Não envolve operações DDL. Candidato desatento pode associar "state" a "estado do objeto", mas o termo se refere ao estado do serviço.
NÃO CAIA NESSA!
A banca explora a semelhança entre os nomes dos grupos de auditoria. O candidato que não conhece a finalidade exata de cada grupo tende a escolher um termo genérico como "server_operation_group" ou confundir com "server_object_ownership_change_group". Decore a correspondência: DDL em objetos de servidor = server_object_change_group; os demais grupos têm escopos bem definidos (propriedade, estado, impersonação, operações genéricas). Na prova, leia atentamente o que cada grupo captura.