Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — FGV 2024

Banco de DadosSegurança
Código
fg080013
Banca
FGV
Órgão
DNIT
Ano
2024
Nível
Superior
Cargo
Analista Administrativo Tecnologia da Informação
Uma etapa fundamental na administração de bancos de dados se refere à implementação e monitoramento de segurança.Com relação às ameaças e desafios comuns, analise os itens a seguir.I. Os erros humanos continuam sendo uma das mais importantes causas de todas as violações de dados relatadas, em especial devidos a acidentes, senhas fracas, compartilhamento de senhas e outros comportamentos de usuários imprudentes ou desinformados.II. As vulnerabilidades do software de banco de dados tem sua exposição reduzida pela aplicação dos patches fornecidos pelas empresas comerciais e plataformas de gerenciamento de banco de dados de software livre.III. São ameaças permanentes em bancos de dados os ataques de injeção SQL/NoSQL e as invasões por estouro de buffer.Está correto o que se afirma em:
  1. AI, apenas.
  2. BI e II, apenas.
  3. CI e III, apenas.
  4. DII e III, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoE — I, II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Banco de Dados

Gabarito: letra E (I, II e III). Todos os itens descrevem ameaças e desafios reais na administração de bancos de dados: erros humanos, vulnerabilidades de software mitigadas por patches, e ataques como injeção SQL/NoSQL e estouro de buffer.

Item I — ✅ Correto

Erros humanos, como senhas fracas e compartilhamento, são uma das principais causas de violações de dados, conforme amplamente documentado em relatórios de segurança.

Item II — ✅ Correto

A aplicação de patches fornecidos por fornecedores de SGBD (comerciais ou de código aberto) reduz a exposição a vulnerabilidades conhecidas, sendo uma prática essencial de segurança.

Item III — ✅ Correto

Injeção SQL/NoSQL e estouro de buffer são ameaças comuns e permanentes. A injeção visa manipular consultas, enquanto o estouro de buffer pode corromper a memória do SGBD.

Gabarito: letra E — itens I, II e III corretos.

Link permanente: /questoes/fg080013