Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — FUNDATEC 2025

Banco de DadosSegurança
Código
qg475049
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2025
Nível
Superior
Cargo
Analista em Computação/Ênfase em Suporte em Banco de Dados
Considerando o Microsoft SQL Server 2019, qual das alternativas abaixo descreve corretamente uma boa prática de segurança?
  1. AUtilizar apenas autenticação SQL interna, desabilitando autenticação integrada do Windows.
  2. BHabilitar todos os recursos por padrão, para reduzir erros de configuração.
  3. CConceder privilégios mínimos necessários aos usuários e serviços (princípio do menor privilégio).
  4. DPermitir que usuários configurem livremente linked servers para integração.
  5. EExibir mensagens de erro detalhadas diretamente aos usuários finais para facilitar debugging.
Revelar gabarito e comentário

GabaritoC — Conceder privilégios mínimos necessários aos usuários e serviços (princípio do menor privilégio).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em SQL Server: Princípio do Menor Privilégio

Gabarito: letra C. Conceder apenas os privilégios mínimos necessários (princípio do menor privilégio) é uma boa prática de segurança consolidada, aplicável a qualquer SGBD, incluindo o SQL Server 2019. As demais alternativas violam recomendações básicas de segurança.

A banca testa o conhecimento do princípio fundamental de segurança de banco de dados: o menor privilégio. Esse princípio é amplamente discutido na literatura, como no capítulo sobre segurança de bancos de dados (controle de acesso discriminatório), onde se afirma que as autoridades (privilégios) devem ser concedidas de forma seletiva e mínima.

1Menor privilégio (C)
Conceder só o necessário
2Apenas autenticação SQL (A)
Priorizar autenticação Windows
3Habilitar todos os recursos (B)
Desabilitar não utilizados
4Linked servers livres (D)
Configuração centralizada
5Erros detalhados ao usuário (E)
Risco de vazamento de informação
Boas práticas de segurança (SQL Server)
LEVELsoulevel.com.br
Boas práticas de segurança (SQL Server): Menor privilégio (C) (Conceder só o necessário); Apenas autenticação SQL (A) (Priorizar autenticação Windows); Habilitar todos os recursos (B) (Desabilitar não utilizados); Linked servers livres (D) (Configuração centralizada); Erros detalhados ao usuário (E) (Risco de vazamento de informação)

Alternativa A — ❌ Incorreta

A utilização apenas de autenticação SQL interna (modo misto) é uma prática menos segura. O ideal é priorizar a autenticação integrada do Windows, que oferece recursos como Kerberos e integração com Active Directory, reduzindo riscos de armazenamento de senhas. Desabilitar a autenticação integrada reduz a segurança.

Alternativa B — ❌ Incorreta

Habilitar todos os recursos por padrão aumenta a superfície de ataque. A prática recomendada é desabilitar recursos não utilizados para minimizar vulnerabilidades. O princípio da segurança em profundidade sugere restringir ativações desnecessárias.

Alternativa C — ✅ Correta ⟵ GABARITO

O princípio do menor privilégio determina que cada usuário ou serviço receba apenas os privilégios estritamente necessários para executar suas tarefas. Isso é uma boa prática universal em segurança da informação, aplicável a qualquer SGBD, inclusive SQL Server 2019. O capítulo sobre segurança do banco de dados reforça que as autoridades (privilégios) devem ser concedidas de forma controlada e mínima.

Alternativa D — ❌ Incorreta

Permitir que usuários configurem livremente linked servers é uma violação grave de segurança. A configuração de linked servers deve ser centralizada e restrita a administradores, pois pode abrir canais de acesso não autorizados entre bancos de dados.

Alternativa E — ❌ Incorreta

Exibir mensagens de erro detalhadas diretamente aos usuários finais é um risco de segurança (vazamento de informações). Em ambientes de produção, as mensagens devem ser genéricas para não expor detalhes internos do sistema. O debugging deve ser feito em logs controlados, não na interface do usuário.

PEGA ESSA DICA!

O princípio do menor privilégio aparece em questões de segurança de qualquer tecnologia. Sempre desconfie de alternativas que sugerem "tudo liberado" ou "tudo habilitado". A postura correta é sempre restringir ao mínimo necessário.

Link permanente: /questoes/qg475049