Questão de Banco de Dados — Segurança em Banco de Dados — INSTITUTO AOCP 2024
- Código
- qa630613
- Banca
- INSTITUTO AOCP
- Órgão
- DPE MS
- Ano
- 2024
- Cargo
- Ana Def ( )
- ABy room.
- BTDE.
- CKareen.
- DIHC.
- EEliot.
GabaritoB — TDE.
Gabarito: letra B. A tecnologia descrita é o TDE (Transparent Data Encryption), que criptografa o banco de dados inteiro (arquivos de dados e backup) de forma transparente para os aplicativos, que continuam acessando os dados normalmente, enquanto a descriptografia ocorre automaticamente no acesso, exigindo a chave de criptografia para quem obtiver uma cópia dos arquivos. Essa é a definição central do TDE, amplamente implementado em SGBDs como Oracle, SQL Server e outros.
O TDE é uma solução de criptografia em nível de banco de dados que protege os dados em repouso, ou seja, quando estão gravados em disco, incluindo arquivos de dados, logs e backups. A principal característica é a transparência: os aplicativos e usuários não precisam alterar a forma de acesso, pois o SGBD criptografa os dados na gravação e os descriptografa automaticamente na leitura, utilizando chaves gerenciadas internamente. Isso resolve o problema de proteger dados em mídias de backup ou em arquivos copiados indevidamente, pois sem a chave, os dados ficam ilegíveis.
A criptografia transparente é diferente de outras abordagens, como a criptografia de colunas individuais (que exige alterações na aplicação) ou a criptografia em nível de aplicação (que demanda lógica no código). O TDE opera no nível do SGBD, tornando a proteção invisível para o usuário final, mas eficaz contra acessos não autorizados aos arquivos físicos.
Na prática, quando um engenheiro de computação identifica a necessidade de proteger um banco de dados inteiro sem impactar os clientes e aplicativos, o TDE é a solução padrão. Por exemplo, no Oracle, o TDE pode criptografar colunas ou tablespaces inteiros; no SQL Server, criptografa o banco de dados com uma chave de criptografia de banco de dados (DEK). Em todos os casos, o acesso aos dados criptografados só é possível com a chave, que deve ser protegida e gerenciada adequadamente.
A banca explora o conhecimento de siglas e tecnologias de segurança. As alternativas incorretas são termos fictícios ou siglas de outras áreas, que não correspondem a nenhuma tecnologia real de criptografia de banco de dados. O candidato deve reconhecer o TDE como a tecnologia que se encaixa exatamente na descrição do enunciado.
By room não é uma tecnologia de criptografia de banco de dados. É um termo fictício, sem correspondência no mercado ou na literatura técnica. Não há nenhum produto ou padrão com esse nome na área de segurança de dados.
TDE (Transparent Data Encryption) é exatamente a tecnologia descrita: criptografa o banco de dados inteiro (arquivos de dados e backup) de forma transparente para os aplicativos, que continuam acessando os dados normalmente, enquanto a descriptografia ocorre automaticamente no acesso, exigindo a chave de criptografia para quem obtiver uma cópia dos arquivos. Essa é a definição central do TDE, amplamente implementado em SGBDs como Oracle, SQL Server e outros.
Kareen é um nome fictício, sem relação com criptografia ou banco de dados. Não existe tecnologia com essa denominação no contexto de segurança da informação.
IHC é a sigla para Interação Humano-Computador, uma área de estudo sobre o design e a usabilidade de interfaces entre pessoas e sistemas. Não tem relação com criptografia de banco de dados.
Eliot é um nome fictício, sem correspondência com qualquer tecnologia de segurança de dados. Não há produto ou padrão com essa denominação na área.
A banca insere alternativas fictícias (By room, Kareen, Eliot) e uma sigla de outra área (IHC) para confundir o candidato que não conhece a sigla TDE. A pegadinha é reconhecer que a descrição do enunciado — criptografar o banco inteiro sem afetar o acesso dos aplicativos — é a definição clássica de Transparent Data Encryption. Memorize: TDE = criptografia transparente em nível de banco de dados.
Para questões sobre criptografia de banco de dados, lembre-se da sigla TDE e associe à transparência: o aplicativo não muda, os dados são criptografados em disco e descriptografados no acesso. Compare com outras técnicas: criptografia de coluna (exige alteração na aplicação) e criptografia de aplicação (lógica no código). Se a questão falar em "banco inteiro" e "sem afetar o acesso", a resposta é TDE.
Gabarito: letra B
Link permanente: /questoes/qa630613