Questão de Banco de Dados — Segurança em Banco de Dados — Quadrix 2024
Banco de Dados›Segurança em Banco de Dados
Código
qa630606
Banca
Quadrix
Órgão
CREFITO 8
Ano
2024
Cargo
Tec ( )
Considerando os conceitos de proteção e segurança, julgue o item.
Uma boa prática que deve ser adotada nos data centers é não aplicar patches de segurança nos servidores, pois esses arquivos executáveis provocam instabilidade e inconsistência nos sistemas/serviços.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Banco de Dados: Aplicação de Patches
Gabarito: ERRADO (letra E). A afirmação está incorreta porque aplicar patches de segurança é uma prática essencial e recomendada em data centers, e não algo a ser evitado. Os patches corrigem vulnerabilidades conhecidas, protegendo os sistemas contra explorações maliciosas; embora possam, em raras ocasiões, causar instabilidade, os benefícios de segurança superam em muito os riscos, e a gestão adequada de patches é um pilar da segurança da informação.
A segurança da informação é um campo que busca proteger os dados contra acessos não autorizados, garantindo a confidencialidade, integridade e disponibilidade das informações. No contexto de bancos de dados, o SGBD (Sistema Gerenciador de Banco de Dados) desempenha um papel crucial, oferecendo funcionalidades como controle de acesso, backup e recuperação, e proteção contra defeitos e acessos maliciosos. A aplicação de patches de segurança é uma medida proativa para corrigir falhas de software que poderiam ser exploradas por atacantes, comprometendo a segurança do sistema como um todo.
A prática de não aplicar patches é um equívoco grave, pois deixa os sistemas vulneráveis a ataques conhecidos. Embora seja verdade que um patch possa, em alguns casos, introduzir instabilidade ou incompatibilidade, isso é a exceção, não a regra. A gestão de patches envolve um processo de avaliação, teste e implantação controlada, minimizando riscos e garantindo que as correções de segurança sejam aplicadas de forma segura. Ignorar patches é uma falha de segurança que pode levar a violações de dados, perda de disponibilidade e comprometimento da integridade.
A banca explora a confusão entre o risco potencial de um patch causar instabilidade e a necessidade crítica de corrigir vulnerabilidades. O candidato pode ser levado a concordar com a afirmação por pensar nos casos raros em que um patch causa problemas, mas a prática recomendada e amplamente aceita é a aplicação regular de patches, com testes adequados. A segurança é um processo contínuo, e a atualização de software é uma parte fundamental desse processo.
Patches de segurança: Prática correta (Aplicar regularmente, Testar antes de implantar, Corrigir vulnerabilidades); Riscos de não aplicar (Exploração por atacantes, Violação de dados, Perda de disponibilidade); Possível efeito colateral (Instabilidade (raro), Mitigado por gestão controlada)
Alternativa E — ❌ Incorreta ⟵ GABARITO
A afirmação está incorreta porque contraria o princípio fundamental de segurança da informação. Aplicar patches de segurança é uma boa prática obrigatória em qualquer ambiente de TI, incluindo data centers. A justificativa apresentada — de que os patches "provocam instabilidade e inconsistência" — é uma generalização incorreta. Embora patches possam, em casos raros, causar problemas, a prática correta é testar e implantar patches de forma controlada, não deixar de aplicá-los. A não aplicação de patches deixa os sistemas vulneráveis a exploits conhecidos, o que é um risco muito maior do que a possibilidade de instabilidade. A gestão de patches é um processo que envolve avaliação, teste e implantação, visando minimizar riscos e garantir a segurança.