Pular para o conteúdo principal

Questão de Banco de Dados — SQL Server — FGV 2024

Banco de DadosSQL Server
Código
fg097422
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Administrador de Banco de Dados
O SQL Server Agent tem como objetivo executar tarefas de forma automática por intermédio de unidades de automação denominadas jobs.Sobre os jobs em um SQL Server Agent, analise as afirmativas a seguir:I. Jobs do SQL Server Agent podem executar scripts T-SQL.II. Incluir o comando "EXEC xp_cmdshell 'notepad.exe'" em um job não é considerada uma boa prática.III. Por razões de segurança, o comando "xp_cmdshell" vem desabilitado por padrão no SQL Server.Está correto o que se afirma em
  1. AI, apenas.
  2. BI e II, apenas.
  3. CII e III, apenas.
  4. DI e III, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoE — I, II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SQL Server Agent e Jobs

Gabarito: letra E (I, II e III). Todas as afirmativas são verdadeiras. O SQL Server Agent permite automatizar tarefas através de jobs, e as três afirmações sobre scripts T-SQL, boas práticas com xp_cmdshell e sua configuração padrão estão corretas.

SQL Server Agent Jobs
  • 1Funcionalidade
    • Automatizar tarefas
    • Steps com scripts T-SQL
  • 2xp_cmdshell
    • Desabilitado por padrão (segurança)
    • Má prática em jobs
      • Risco de segurança
      • Viola menor privilégio
      • Pode causar instabilidade
LEVEL · soulevel.com.br

Afirmativa I — ✅ Correta

Jobs do SQL Server Agent podem executar scripts T-SQL como parte de suas etapas (steps). É uma funcionalidade básica: cada step pode conter um comando T-SQL, que pode ser desde um SELECT até a execução de uma procedure armazenada. Portanto, a afirmativa está correta.

Afirmativa II — ✅ Correta

O comando xp_cmdshell permite executar comandos do sistema operacional a partir do SQL Server. Incluí-lo em um job não é boa prática porque:

  • Eleva o risco de segurança, pois pode ser explorado por invasores para executar comandos arbitrários.

  • Viola o princípio do menor privilégio.

  • Pode causar instabilidade se o comando externo falhar ou consumir muitos recursos.

Por isso, mesmo que habilitado, seu uso em automação deve ser evitado.

Afirmativa III — ✅ Correta

O SQL Server, por padrão, mantém o xp_cmdshell desabilitado. Isso ocorre por razões de segurança: trata-se de um recurso poderoso e potencialmente perigoso. Para utilizá-lo, é necessário habilitá-lo explicitamente via sp_configure, e mesmo assim recomenda-se reabilitá-lo apenas quando estritamente necessário.

Gabarito: letra E (I, II e III).

Link permanente: /questoes/fg097422