Princípio do menor privilégio em segurança de banco de dados
Gabarito: letra A. O princípio descrito é o do menor privilégio (least privilege), que determina que um usuário deve ter apenas os privilégios estritamente necessários para realizar suas tarefas, nada além disso. É um conceito fundamental em segurança de sistemas e bancos de dados.
A situação apresentada – criar um usuário com permissão apenas de SELECT em duas tabelas – é uma aplicação direta desse princípio.
Alternativa A — ✅ Correta ⟵ GABARITO
O princípio do menor privilégio é exatamente o que o enunciado descreve: conceder apenas as permissões indispensáveis para a execução das atividades do usuário. É amplamente adotado em administração de banco de dados para minimizar riscos de segurança.
Alternativa B — ❌ Incorreta
Verificação de integridade referencial é um mecanismo para garantir que as relações entre tabelas (chaves estrangeiras) sejam mantidas, não tem relação com concessão de privilégios mínimos.
Alternativa C — ❌ Incorreta
Criptografia de dados em repouso é uma técnica de proteção de dados armazenados, não um princípio de concessão de privilégios.
Alternativa D — ❌ Incorreta
Autenticação de dois fatores é um método de verificação de identidade, não um princípio de autorização mínima.
Alternativa E — ❌ Incorreta
Isolamento de transação é um conceito de controle de concorrência para garantir que transações não interfiram entre si, não um princípio de privilégios.
Gabarito: letra A.