Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — FUNDATEC 2025

Banco de DadosSegurança
Código
qg468589
Banca
FUNDATEC
Órgão
BRDE
Ano
2025
Nível
Superior
Cargo
Analista de Sistemas - Subárea Administração de Banco de Dados
O analista Júnior, recém-chegado ao time de DBAs, recebeu a tarefa de criar um usuário no banco de dados para a estagiária Carla. Carla precisará apenas de permissão para executar consultas SELECT em duas tabelas específicas do esquema de Vendas. Preocupado com a segurança, Júnior deve seguir um princípio fundamental que determina que usuários devem ter apenas os privilégios estritamente necessários para realizar suas tarefas. Qual é esse princípio?
  1. APrincípio do menor privilégio.
  2. BVerificação de integridade referencial.
  3. CCriptografia de dados em repouso.
  4. DAutenticação de dois fatores.
  5. EIsolamento de transação.
Revelar gabarito e comentário

GabaritoA — Princípio do menor privilégio.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípio do menor privilégio em segurança de banco de dados

Gabarito: letra A. O princípio descrito é o do menor privilégio (least privilege), que determina que um usuário deve ter apenas os privilégios estritamente necessários para realizar suas tarefas, nada além disso. É um conceito fundamental em segurança de sistemas e bancos de dados.

A situação apresentada – criar um usuário com permissão apenas de SELECT em duas tabelas – é uma aplicação direta desse princípio.

Alternativa A — ✅ Correta ⟵ GABARITO

O princípio do menor privilégio é exatamente o que o enunciado descreve: conceder apenas as permissões indispensáveis para a execução das atividades do usuário. É amplamente adotado em administração de banco de dados para minimizar riscos de segurança.

Alternativa B — ❌ Incorreta

Verificação de integridade referencial é um mecanismo para garantir que as relações entre tabelas (chaves estrangeiras) sejam mantidas, não tem relação com concessão de privilégios mínimos.

Alternativa C — ❌ Incorreta

Criptografia de dados em repouso é uma técnica de proteção de dados armazenados, não um princípio de concessão de privilégios.

Alternativa D — ❌ Incorreta

Autenticação de dois fatores é um método de verificação de identidade, não um princípio de autorização mínima.

Alternativa E — ❌ Incorreta

Isolamento de transação é um conceito de controle de concorrência para garantir que transações não interfiram entre si, não um princípio de privilégios.

Gabarito: letra A.

Link permanente: /questoes/qg468589