Pular para o conteúdo principal

Questão de Banco de Dados — Segurança em Banco de Dados — INSTITUTO AOCP 2024

Banco de DadosSegurança em Banco de Dados
Código
qa630613
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Em análise a um banco de dados local da organização, o engenheiro da computação da Defensoria Pública do Estado de Mato Grosso do Sul identificou a necessidade de implantar uma tecnologia que permite criptografar um banco de dados inteiro sem afetar o modo como os clientes e aplicativos acessam os dados. Se alguém quisesse violar sua segurança de rede e obter uma cópia de um arquivo de dados ou de um arquivo de backup, a única maneira de acessar os dados seria com uma chave de criptografia, à qual apenas uma pessoa autorizada por ele teria acesso. Assinale a alternativa que apresenta corretamente essa tecnologia.
  1. ABy room.
  2. BTDE.
  3. CKareen.
  4. DIHC.
  5. EEliot.
Revelar gabarito e comentário

GabaritoB — TDE.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia de Banco de Dados: Transparent Data Encryption (TDE)

Gabarito: letra B. A tecnologia descrita é o TDE (Transparent Data Encryption), que criptografa o banco de dados inteiro (arquivos de dados e backup) de forma transparente para os aplicativos, que continuam acessando os dados normalmente, enquanto a descriptografia ocorre automaticamente no acesso, exigindo a chave de criptografia para quem obtiver uma cópia dos arquivos. Essa é a definição central do TDE, amplamente implementado em SGBDs como Oracle, SQL Server e outros.

O TDE é uma solução de criptografia em nível de banco de dados que protege os dados em repouso, ou seja, quando estão gravados em disco, incluindo arquivos de dados, logs e backups. A principal característica é a transparência: os aplicativos e usuários não precisam alterar a forma de acesso, pois o SGBD criptografa os dados na gravação e os descriptografa automaticamente na leitura, utilizando chaves gerenciadas internamente. Isso resolve o problema de proteger dados em mídias de backup ou em arquivos copiados indevidamente, pois sem a chave, os dados ficam ilegíveis.

A criptografia transparente é diferente de outras abordagens, como a criptografia de colunas individuais (que exige alterações na aplicação) ou a criptografia em nível de aplicação (que demanda lógica no código). O TDE opera no nível do SGBD, tornando a proteção invisível para o usuário final, mas eficaz contra acessos não autorizados aos arquivos físicos.

Na prática, quando um engenheiro de computação identifica a necessidade de proteger um banco de dados inteiro sem impactar os clientes e aplicativos, o TDE é a solução padrão. Por exemplo, no Oracle, o TDE pode criptografar colunas ou tablespaces inteiros; no SQL Server, criptografa o banco de dados com uma chave de criptografia de banco de dados (DEK). Em todos os casos, o acesso aos dados criptografados só é possível com a chave, que deve ser protegida e gerenciada adequadamente.

A banca explora o conhecimento de siglas e tecnologias de segurança. As alternativas incorretas são termos fictícios ou siglas de outras áreas, que não correspondem a nenhuma tecnologia real de criptografia de banco de dados. O candidato deve reconhecer o TDE como a tecnologia que se encaixa exatamente na descrição do enunciado.

Criptografia de banco de dados
  • 1TDE (Transparent Data Encryption)
    • Criptografa o banco inteiro
    • Arquivos de dados e backup
    • Transparente para aplicativos
    • Descriptografia automática no acesso
    • Exige chave para cópia dos arquivos
  • 2Outras abordagens
    • Criptografia de coluna (exige alteração na aplicação)
    • Criptografia de aplicação (lógica no código)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

By room não é uma tecnologia de criptografia de banco de dados. É um termo fictício, sem correspondência no mercado ou na literatura técnica. Não há nenhum produto ou padrão com esse nome na área de segurança de dados.

Alternativa B — ✅ Correta ⟵ GABARITO

TDE (Transparent Data Encryption) é exatamente a tecnologia descrita: criptografa o banco de dados inteiro (arquivos de dados e backup) de forma transparente para os aplicativos, que continuam acessando os dados normalmente, enquanto a descriptografia ocorre automaticamente no acesso, exigindo a chave de criptografia para quem obtiver uma cópia dos arquivos. Essa é a definição central do TDE, amplamente implementado em SGBDs como Oracle, SQL Server e outros.

Alternativa C — ❌ Incorreta

Kareen é um nome fictício, sem relação com criptografia ou banco de dados. Não existe tecnologia com essa denominação no contexto de segurança da informação.

Alternativa D — ❌ Incorreta

IHC é a sigla para Interação Humano-Computador, uma área de estudo sobre o design e a usabilidade de interfaces entre pessoas e sistemas. Não tem relação com criptografia de banco de dados.

Alternativa E — ❌ Incorreta

Eliot é um nome fictício, sem correspondência com qualquer tecnologia de segurança de dados. Não há produto ou padrão com essa denominação na área.

NÃO CAIA NESSA!

A banca insere alternativas fictícias (By room, Kareen, Eliot) e uma sigla de outra área (IHC) para confundir o candidato que não conhece a sigla TDE. A pegadinha é reconhecer que a descrição do enunciado — criptografar o banco inteiro sem afetar o acesso dos aplicativos — é a definição clássica de Transparent Data Encryption. Memorize: TDE = criptografia transparente em nível de banco de dados.

PEGA ESSA DICA!

Para questões sobre criptografia de banco de dados, lembre-se da sigla TDE e associe à transparência: o aplicativo não muda, os dados são criptografados em disco e descriptografados no acesso. Compare com outras técnicas: criptografia de coluna (exige alteração na aplicação) e criptografia de aplicação (lógica no código). Se a questão falar em "banco inteiro" e "sem afetar o acesso", a resposta é TDE.

Gabarito: letra B

Link permanente: /questoes/qa630613