Analista Legislativo - Analista de Redes de Comunicação de Dados
Para implementar auditoria detalhada de acesso a dados sensíveis em Oracle Database visando conformidade regulatória, o tipo de auditoria que permite rastrear acessos específicos a linhas baseado em condições detalhadas é
AStandard Database Auditing.
BSYS Auditing.
CValue-Based Auditing.
DMandatory Auditing.
EFine-Grained Auditing (FGA).
Revelar gabarito e comentário▾
GabaritoE — Fine-Grained Auditing (FGA).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Auditoria no Oracle Database: Fine-Grained Auditing (FGA)
Gabarito: letra E — Fine-Grained Auditing (FGA). O Oracle oferece diversos tipos de auditoria, mas apenas a FGA permite rastrear acessos específicos a linhas baseado em condições detalhadas (como colunas, valores ou horários), ideal para conformidade regulatória. As demais opções não atendem a esse requisito de granularidade.
A banca cobra o conhecimento dos tipos de auditoria do Oracle, especialmente a diferença entre auditoria padrão (standard), obrigatória (mandatory) e a refinada (FGA). O material de apoio destaca que a FGA é "auditoria detalhada por condições específicas", confirmando a alternativa E.
Tipos de auditoria Oracle: Standard Database Auditing; Eventos gerais (comandos, privilégios); Sem granularidade por linha/coluna; SYS Auditing; Operações de usuários administrativos; Não se aplica a dados comuns; Mandatory Auditing; Ações críticas (logon SYS); Sem customização por condição; Fine-Grained Auditing (FGA); Políticas com condição (WHERE); Granularidade por linha; Ideal para conformidade regulatória
Alternativa A — ❌ Incorreta
Standard Database Auditing audita eventos gerais (como comandos SQL, privilégios) no banco, mas não permite condições por linha ou coluna. É uma auditoria em nível de statement ou objeto, não granular.
Alternativa B — ❌ Incorreta
SYS Auditing é específica para operações de usuários administrativos (SYS, SYSDBA) e não se aplica a dados de usuários comuns. Não oferece filtros por conteúdo de linha.
Alternativa C — ❌ Incorreta
Value-Based Auditing não é um tipo de auditoria nativo do Oracle. O termo pode confundir com auditoria de valores, mas o Oracle não possui esse recurso como padrão; a FGA é o mecanismo que audita valores específicos.
Alternativa D — ❌ Incorreta
Mandatory Auditing é sempre ativada para ações críticas (como logon de SYS) e não pode ser desabilitada. Não permite customização por condições de dados; é obrigatória e genérica.
Alternativa E — ✅ Correta ⟵ GABARITO
Fine-Grained Auditing (FGA) permite criar políticas de auditoria com condições arbitrárias (usando uma cláusula WHERE), auditando apenas as linhas que atendem aos critérios. É o recurso correto para rastrear acessos a dados sensíveis com granularidade de linha, conforme descrito no contexto (: "auditoria detalhada por condições específicas").
PEGA ESSA DICA!
Na prova, lembre-se: FGA = auditoria fina (linha a linha, com condição); Standard = auditoria grossa (comando/objeto). Em questões de conformidade regulatória, a FGA é a resposta padrão.