Pular para o conteúdo principal

Questão de Banco de Dados — Segurança em Banco de Dados — Quadrix 2024

Banco de DadosSegurança em Banco de Dados
Código
qa630606
Banca
Quadrix
Órgão
CREFITO 8
Ano
2024
Cargo
Tec ( )

Considerando os conceitos de proteção e segurança, julgue o item.

 

Uma boa prática que deve ser adotada nos data centers é não aplicar patches de segurança nos servidores, pois esses arquivos executáveis provocam instabilidade e inconsistência nos sistemas/serviços.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Banco de Dados: Aplicação de Patches

Gabarito: ERRADO (letra E). A afirmação está incorreta porque aplicar patches de segurança é uma prática essencial e recomendada em data centers, e não algo a ser evitado. Os patches corrigem vulnerabilidades conhecidas, protegendo os sistemas contra explorações maliciosas; embora possam, em raras ocasiões, causar instabilidade, os benefícios de segurança superam em muito os riscos, e a gestão adequada de patches é um pilar da segurança da informação.

A segurança da informação é um campo que busca proteger os dados contra acessos não autorizados, garantindo a confidencialidade, integridade e disponibilidade das informações. No contexto de bancos de dados, o SGBD (Sistema Gerenciador de Banco de Dados) desempenha um papel crucial, oferecendo funcionalidades como controle de acesso, backup e recuperação, e proteção contra defeitos e acessos maliciosos. A aplicação de patches de segurança é uma medida proativa para corrigir falhas de software que poderiam ser exploradas por atacantes, comprometendo a segurança do sistema como um todo.

A prática de não aplicar patches é um equívoco grave, pois deixa os sistemas vulneráveis a ataques conhecidos. Embora seja verdade que um patch possa, em alguns casos, introduzir instabilidade ou incompatibilidade, isso é a exceção, não a regra. A gestão de patches envolve um processo de avaliação, teste e implantação controlada, minimizando riscos e garantindo que as correções de segurança sejam aplicadas de forma segura. Ignorar patches é uma falha de segurança que pode levar a violações de dados, perda de disponibilidade e comprometimento da integridade.

A banca explora a confusão entre o risco potencial de um patch causar instabilidade e a necessidade crítica de corrigir vulnerabilidades. O candidato pode ser levado a concordar com a afirmação por pensar nos casos raros em que um patch causa problemas, mas a prática recomendada e amplamente aceita é a aplicação regular de patches, com testes adequados. A segurança é um processo contínuo, e a atualização de software é uma parte fundamental desse processo.

1Prática correta
Aplicar regularmente
Testar antes de implantar
Corrigir vulnerabilidades
2Riscos de não aplicar
Exploração por atacantes
Violação de dados
Perda de disponibilidade
3Possível efeito colateral
Instabilidade (raro)
Mitigado por gestão controlada
Patches de segurança
LEVELsoulevel.com.br
Patches de segurança: Prática correta (Aplicar regularmente, Testar antes de implantar, Corrigir vulnerabilidades); Riscos de não aplicar (Exploração por atacantes, Violação de dados, Perda de disponibilidade); Possível efeito colateral (Instabilidade (raro), Mitigado por gestão controlada)

Alternativa E — ❌ Incorreta ⟵ GABARITO

A afirmação está incorreta porque contraria o princípio fundamental de segurança da informação. Aplicar patches de segurança é uma boa prática obrigatória em qualquer ambiente de TI, incluindo data centers. A justificativa apresentada — de que os patches "provocam instabilidade e inconsistência" — é uma generalização incorreta. Embora patches possam, em casos raros, causar problemas, a prática correta é testar e implantar patches de forma controlada, não deixar de aplicá-los. A não aplicação de patches deixa os sistemas vulneráveis a exploits conhecidos, o que é um risco muito maior do que a possibilidade de instabilidade. A gestão de patches é um processo que envolve avaliação, teste e implantação, visando minimizar riscos e garantir a segurança.

Gabarito: letra E

Link permanente: /questoes/qa630606