Questão de Banco de Dados — Segurança — Quadrix 2024
- Código
- qg349457
- Banca
- Quadrix
- Órgão
- CREFITO - 18ª Região (AC e RO)
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
- Atabela.
- Bíndice.
- Crole.
- Dsequence.
- Eschema.
GabaritoC — role.
Gabarito: letra C. O elemento cujo objetivo principal é agrupar permissões (privilégios) para facilitar a administração de segurança é a role (papel), um grupo nomeado de privilégios que pode ser concedido a usuários ou a outras roles — conceito central do controle de acesso baseado em papéis (RBAC). As demais alternativas (tabela, índice, sequence e schema) são objetos de banco de dados com finalidades estruturais ou de desempenho, não de agrupamento de permissões.
O controle de acesso é um dos pilares da segurança em bancos de dados. Quando um SGBD precisa gerenciar permissões para muitos usuários, conceder privilégios individualmente a cada um se torna inviável — é aí que entra a role. Uma role é um objeto do banco de dados que reúne um conjunto de privilégios (como SELECT, INSERT, UPDATE, DELETE sobre tabelas, ou privilégios de sistema como CREATE TABLE) e pode ser atribuída a usuários ou a outras roles. Isso permite que o administrador conceda, de uma só vez, todo um pacote de permissões a um grupo de usuários que exercem a mesma função, simplificando drasticamente a administração de segurança.
O modelo que fundamenta esse conceito é o RBAC (Role-Based Access Control) — controle de acesso baseado em papéis. No RBAC, as permissões não são associadas diretamente a usuários, mas a papéis (roles), e os usuários recebem papéis conforme suas atribuições organizacionais. Por exemplo: em um sistema, pode-se criar a role "GERENTE" com privilégios de leitura e escrita em todas as tabelas de vendas, e a role "VENDEDOR" com privilégios apenas de leitura. Quando um novo funcionário entra na equipe de vendas, basta atribuir a ele a role "VENDEDOR" — não é necessário conceder privilégio por privilégio. Se um vendedor for promovido a gerente, troca-se a role. Essa é a essência da administração de segurança facilitada por roles.
A distinção que importa aqui é entre role e os demais objetos listados nas alternativas. Tabela, índice, sequence e schema são objetos estruturais: a tabela armazena dados em linhas e colunas; o índice é uma estrutura de acesso que acelera consultas; a sequence gera valores numéricos sequenciais (tipicamente para chaves primárias); e o schema é um contêiner lógico que agrupa objetos (tabelas, visões, índices) pertencentes a um usuário ou aplicação. Nenhum deles tem como finalidade agrupar permissões — essa é a função exclusiva da role. A banca explora exatamente essa confusão: o candidato que não domina o conceito de role pode ser tentado a escolher "schema", por também ser um agrupador, mas o schema agrupa objetos, não permissões.
Guarde o critério decisivo: a questão pergunta qual elemento tem como objetivo principal agrupar permissões. Role é o único que se encaixa — os demais são objetos de dados ou estruturas de armazenamento/acesso. É nessa fronteira que as alternativas se dividem.
Tabela é a estrutura fundamental do modelo relacional, que armazena dados organizados em linhas (tuplas) e colunas (atributos). Seu objetivo é o armazenamento e a organização dos dados, não o agrupamento de permissões. Embora privilégios possam ser concedidos sobre tabelas (ex.: GRANT SELECT ON tabela), a tabela em si não é um agrupador de permissões.
Índice é uma estrutura de acesso auxiliar criada para acelerar a recuperação de dados em consultas, reduzindo o custo de busca. Ele não tem nenhuma relação com permissões ou segurança — é uma ferramenta de otimização de desempenho, não de administração de privilégios.
Role (papel) é exatamente o elemento descrito no enunciado: um grupo nomeado de privilégios que pode ser atribuído a usuários ou a outras roles, facilitando a administração de segurança. É o conceito central do RBAC (Role-Based Access Control), em que as permissões são concedidas a papéis e os usuários recebem papéis conforme suas funções. O material de apoio confirma: "Para facilitar a definição e gerenciamento de privilégios, uma atribuição (role ou papel) de banco de dados agrupa privilégios. Ou seja, uma atribuição é um grupo nomeado de privilégios e pode ter outras atribuições aplicadas a ela."
Sequence é um objeto do banco de dados usado para gerar valores numéricos sequenciais, tipicamente empregado na criação de chaves primárias (ex.: números de pedido, IDs de cliente). Sua finalidade é a geração de valores, não o agrupamento de permissões.
Schema é um contêiner lógico que agrupa objetos do banco de dados (tabelas, visões, índices, procedures) pertencentes a um usuário ou aplicação. Embora também seja um "agrupador", ele agrupa objetos, não permissões — a função de agrupar privilégios é exclusiva da role. Essa é a pegadinha mais comum: o candidato confunde o agrupamento de objetos (schema) com o agrupamento de permissões (role).
A banca explora a confusão entre schema e role: ambos são "agrupadores", mas o schema agrupa objetos (tabelas, visões, índices), enquanto a role agrupa permissões (privilégios). No enunciado, a palavra-chave é "agrupar permissões" — se você ler com atenção, elimina o schema na hora. Com treino, você enxerga essa troca de longe 💪
Para questões de segurança em banco de dados, memorize o trio de mecanismos de controle de acesso: DAC (discricionário — concede privilégios diretamente a usuários), MAC (mandatório — classifica dados e usuários em níveis de segurança) e RBAC (baseado em papéis — concede privilégios a roles, que são atribuídas a usuários). Quando a questão falar em "agrupar permissões" ou "facilitar administração de segurança", a resposta quase sempre é role.
Gabarito: letra C
Link permanente: /questoes/qg349457