Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — Quadrix 2025

Banco de DadosSegurança
Código
qg597568
Banca
Quadrix
Órgão
CREMAM
Ano
2025
Nível
Médio
Cargo
Assistente de Tecnologia da Informação
Durante a instalação e a configuração de um SGBD em um servidor de produção, o administrador de banco de dados precisou garantir desempenho, segurança e integridade dos dados.Com base nessa situação hipotética, assinale a opção que representa uma configuração recomendada e adequada para esse contexto.
  1. Aativar backups automáticos e configurar diretórios seguros para o armazenamento dos arquivos
  2. Bhabilitar o acesso remoto irrestrito por padrão para facilitar a administração externa
  3. Cignorar o log de transações para melhorar a performance em sistemas OLTP
  4. Dinstalar o SGBD utilizando todos os parâmetros‑padrão, sem ajustes específicos ao ambiente
  5. Edesativar a autenticação de usuários locais para permitir o acesso direto ao banco
Revelar gabarito e comentário

GabaritoA — ativar backups automáticos e configurar diretórios seguros para o armazenamento dos arquivos

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Configuração segura e adequada de um SGBD em produção

Gabarito: letra A. Ativar backups automáticos e configurar diretórios seguros para o armazenamento dos arquivos é a prática recomendada, pois garante a disponibilidade e a integridade dos dados, alinhada às funções de proteção e manutenção do SGBD. As demais alternativas violam princípios básicos de segurança, desempenho e integridade.

O enunciado descreve a instalação e configuração de um SGBD em um servidor de produção, exigindo do administrador a garantia de desempenho, segurança e integridade dos dados. A alternativa correta deve refletir uma prática que atenda a esses três pilares simultaneamente. Ativar backups automáticos é uma medida fundamental para a recuperação de dados em caso de falhas, garantindo a disponibilidade e a integridade. Configurar diretórios seguros para o armazenamento dos arquivos protege os dados contra acessos não autorizados, assegurando a confidencialidade. Essa combinação é uma prática recomendada e amplamente aceita na administração de bancos de dados.

O SGBD é um software que incorpora funções de definição, recuperação e alteração de dados, e entre suas funcionalidades estão a proteção contra defeitos e o controle de acesso não autorizado. A segurança do banco de dados envolve a proteção da integridade, disponibilidade e confidencialidade. A perda de integridade ocorre quando há modificação imprópria dos dados; a perda de disponibilidade ocorre quando usuários legítimos não conseguem acessar os objetos; e a perda de confidencialidade ocorre com a exposição não autorizada de informações. Portanto, uma configuração adequada deve mitigar essas ameaças.

Na prática, um administrador de banco de dados deve, durante a instalação, definir políticas de backup automático, como backups completos diários e backups incrementais, e armazená-los em locais seguros, como diretórios com permissões restritas ou até mesmo em locais externos ao servidor. Além disso, deve configurar o SGBD para registrar logs de transações, essenciais para a recuperação de falhas e para a auditoria. Ignorar o log de transações, como sugere a alternativa C, comprometeria a capacidade de recuperação e a integridade dos dados em sistemas OLTP.

A alternativa A é a única que representa uma configuração recomendada e adequada, pois combina a garantia de disponibilidade (backups) com a segurança (diretórios seguros). As demais alternativas apresentam práticas inseguras ou inadequadas para um ambiente de produção. A banca explora o conhecimento básico de boas práticas de administração de SGBD, e a pegadinha está em reconhecer que a segurança e a integridade são prioridades, não podendo ser sacrificadas por conveniência ou desempenho.

1Pilares
Disponibilidade
Integridade
Confidencialidade
2Práticas recomendadas
Backups automáticos
Diretórios seguros
Logs de transações
Autenticação de usuários
3Práticas inadequadas
Acesso remoto irrestrito
Ignorar logs (OLTP)
Parâmetros-padrão sem ajustes
Desativar autenticação local
Configuração segura de SGBD em produção
LEVELsoulevel.com.br
Configuração segura de SGBD em produção: Pilares (Disponibilidade, Integridade, Confidencialidade); Práticas recomendadas (Backups automáticos, Diretórios seguros, Logs de transações, Autenticação de usuários); Práticas inadequadas (Acesso remoto irrestrito, Ignorar logs (OLTP), Parâmetros-padrão sem ajustes, Desativar autenticação local)

Alternativa A — ✅ Correta ⟵ GABARITO

Ativar backups automáticos e configurar diretórios seguros para o armazenamento dos arquivos é uma prática recomendada. Os backups garantem a disponibilidade e a integridade dos dados, permitindo a recuperação em caso de falhas. Diretórios seguros protegem os arquivos contra acessos não autorizados, assegurando a confidencialidade. Essa combinação atende aos requisitos de desempenho, segurança e integridade mencionados no enunciado.

Alternativa B — ❌ Incorreta

Habilitar o acesso remoto irrestrito por padrão é uma prática insegura, pois expõe o banco de dados a acessos não autorizados, violando o princípio da confidencialidade. O acesso remoto deve ser configurado de forma restrita, com autenticação e autorização adequadas, e nunca por padrão.

Alternativa C — ❌ Incorreta

Ignorar o log de transações para melhorar a performance em sistemas OLTP é inadequado. O log de transações é essencial para a recuperação de falhas e para a garantia da integridade dos dados. Em sistemas OLTP, a durabilidade das transações depende do log, e ignorá-lo comprometeria a capacidade de recuperação e a consistência dos dados.

Alternativa D — ❌ Incorreta

Instalar o SGBD utilizando todos os parâmetros-padrão, sem ajustes específicos ao ambiente, é inadequado. Cada ambiente de produção possui características próprias, como volume de dados, número de usuários e requisitos de desempenho, que exigem ajustes na configuração do SGBD. Utilizar apenas os padrões pode resultar em desempenho insatisfatório ou em configurações de segurança inadequadas.

Alternativa E — ❌ Incorreta

Desativar a autenticação de usuários locais para permitir o acesso direto ao banco é uma prática insegura. A autenticação é um mecanismo fundamental de segurança, que garante que apenas usuários autorizados acessem o banco de dados. Desativá-la permitiria o acesso não autorizado, violando a confidencialidade e a integridade dos dados.

Gabarito: letra A

Link permanente: /questoes/qg597568