Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — Quadrix 2024

Banco de DadosSegurança
Código
qg349457
Banca
Quadrix
Órgão
CREFITO - 18ª Região (AC e RO)
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação
O elemento de banco de dados cujo objetivo principal é agrupar permissões (privilégios) para facilitar a administração de segurança é denominado
  1. Atabela.
  2. Bíndice.
  3. Crole.
  4. Dsequence.
  5. Eschema.
Revelar gabarito e comentário

GabaritoC — role.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Role: o agrupador de privilégios no banco de dados

Gabarito: letra C. O elemento cujo objetivo principal é agrupar permissões (privilégios) para facilitar a administração de segurança é a role (papel), um grupo nomeado de privilégios que pode ser concedido a usuários ou a outras roles — conceito central do controle de acesso baseado em papéis (RBAC). As demais alternativas (tabela, índice, sequence e schema) são objetos de banco de dados com finalidades estruturais ou de desempenho, não de agrupamento de permissões.

O controle de acesso é um dos pilares da segurança em bancos de dados. Quando um SGBD precisa gerenciar permissões para muitos usuários, conceder privilégios individualmente a cada um se torna inviável — é aí que entra a role. Uma role é um objeto do banco de dados que reúne um conjunto de privilégios (como SELECT, INSERT, UPDATE, DELETE sobre tabelas, ou privilégios de sistema como CREATE TABLE) e pode ser atribuída a usuários ou a outras roles. Isso permite que o administrador conceda, de uma só vez, todo um pacote de permissões a um grupo de usuários que exercem a mesma função, simplificando drasticamente a administração de segurança.

O modelo que fundamenta esse conceito é o RBAC (Role-Based Access Control) — controle de acesso baseado em papéis. No RBAC, as permissões não são associadas diretamente a usuários, mas a papéis (roles), e os usuários recebem papéis conforme suas atribuições organizacionais. Por exemplo: em um sistema, pode-se criar a role "GERENTE" com privilégios de leitura e escrita em todas as tabelas de vendas, e a role "VENDEDOR" com privilégios apenas de leitura. Quando um novo funcionário entra na equipe de vendas, basta atribuir a ele a role "VENDEDOR" — não é necessário conceder privilégio por privilégio. Se um vendedor for promovido a gerente, troca-se a role. Essa é a essência da administração de segurança facilitada por roles.

A distinção que importa aqui é entre role e os demais objetos listados nas alternativas. Tabela, índice, sequence e schema são objetos estruturais: a tabela armazena dados em linhas e colunas; o índice é uma estrutura de acesso que acelera consultas; a sequence gera valores numéricos sequenciais (tipicamente para chaves primárias); e o schema é um contêiner lógico que agrupa objetos (tabelas, visões, índices) pertencentes a um usuário ou aplicação. Nenhum deles tem como finalidade agrupar permissões — essa é a função exclusiva da role. A banca explora exatamente essa confusão: o candidato que não domina o conceito de role pode ser tentado a escolher "schema", por também ser um agrupador, mas o schema agrupa objetos, não permissões.

Guarde o critério decisivo: a questão pergunta qual elemento tem como objetivo principal agrupar permissões. Role é o único que se encaixa — os demais são objetos de dados ou estruturas de armazenamento/acesso. É nessa fronteira que as alternativas se dividem.

1DAC (discricionário)
Privilégios diretos ao usuário
2MAC (mandatório)
Níveis de segurança
3RBAC (baseado em papéis)
Role agrupa permissões
Atribuída a usuários
Controle de acesso
LEVELsoulevel.com.br
Controle de acesso: DAC (discricionário) (Privilégios diretos ao usuário); MAC (mandatório) (Níveis de segurança); RBAC (baseado em papéis) (Role agrupa permissões, Atribuída a usuários)

Alternativa A — ❌ Incorreta

Tabela é a estrutura fundamental do modelo relacional, que armazena dados organizados em linhas (tuplas) e colunas (atributos). Seu objetivo é o armazenamento e a organização dos dados, não o agrupamento de permissões. Embora privilégios possam ser concedidos sobre tabelas (ex.: GRANT SELECT ON tabela), a tabela em si não é um agrupador de permissões.

Alternativa B — ❌ Incorreta

Índice é uma estrutura de acesso auxiliar criada para acelerar a recuperação de dados em consultas, reduzindo o custo de busca. Ele não tem nenhuma relação com permissões ou segurança — é uma ferramenta de otimização de desempenho, não de administração de privilégios.

Alternativa C — ✅ Correta ⟵ GABARITO

Role (papel) é exatamente o elemento descrito no enunciado: um grupo nomeado de privilégios que pode ser atribuído a usuários ou a outras roles, facilitando a administração de segurança. É o conceito central do RBAC (Role-Based Access Control), em que as permissões são concedidas a papéis e os usuários recebem papéis conforme suas funções. O material de apoio confirma: "Para facilitar a definição e gerenciamento de privilégios, uma atribuição (role ou papel) de banco de dados agrupa privilégios. Ou seja, uma atribuição é um grupo nomeado de privilégios e pode ter outras atribuições aplicadas a ela."

Alternativa D — ❌ Incorreta

Sequence é um objeto do banco de dados usado para gerar valores numéricos sequenciais, tipicamente empregado na criação de chaves primárias (ex.: números de pedido, IDs de cliente). Sua finalidade é a geração de valores, não o agrupamento de permissões.

Alternativa E — ❌ Incorreta

Schema é um contêiner lógico que agrupa objetos do banco de dados (tabelas, visões, índices, procedures) pertencentes a um usuário ou aplicação. Embora também seja um "agrupador", ele agrupa objetos, não permissões — a função de agrupar privilégios é exclusiva da role. Essa é a pegadinha mais comum: o candidato confunde o agrupamento de objetos (schema) com o agrupamento de permissões (role).

NÃO CAIA NESSA!

A banca explora a confusão entre schema e role: ambos são "agrupadores", mas o schema agrupa objetos (tabelas, visões, índices), enquanto a role agrupa permissões (privilégios). No enunciado, a palavra-chave é "agrupar permissões" — se você ler com atenção, elimina o schema na hora. Com treino, você enxerga essa troca de longe 💪

PEGA ESSA DICA!

Para questões de segurança em banco de dados, memorize o trio de mecanismos de controle de acesso: DAC (discricionário — concede privilégios diretamente a usuários), MAC (mandatório — classifica dados e usuários em níveis de segurança) e RBAC (baseado em papéis — concede privilégios a roles, que são atribuídas a usuários). Quando a questão falar em "agrupar permissões" ou "facilitar administração de segurança", a resposta quase sempre é role.

Gabarito: letra C

Link permanente: /questoes/qg349457