Questão de Banco de Dados — Segurança — Quadrix 2025
Banco de Dados›Segurança
Código
qg597568
Banca
Quadrix
Órgão
CREMAM
Ano
2025
Nível
Médio
Cargo
Assistente de Tecnologia da Informação
Durante a instalação e a configuração de um SGBD em um servidor de produção, o administrador de banco de dados precisou garantir desempenho, segurança e integridade dos dados.Com base nessa situação hipotética, assinale a opção que representa uma configuração recomendada e adequada para esse contexto.
Aativar backups automáticos e configurar diretórios seguros para o armazenamento dos arquivos
Bhabilitar o acesso remoto irrestrito por padrão para facilitar a administração externa
Cignorar o log de transações para melhorar a performance em sistemas OLTP
Dinstalar o SGBD utilizando todos os parâmetros‑padrão, sem ajustes específicos ao ambiente
Edesativar a autenticação de usuários locais para permitir o acesso direto ao banco
Revelar gabarito e comentário▾
GabaritoA — ativar backups automáticos e configurar diretórios seguros para o armazenamento dos arquivos
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Configuração segura e adequada de um SGBD em produção
Gabarito: letra A. Ativar backups automáticos e configurar diretórios seguros para o armazenamento dos arquivos é a prática recomendada, pois garante a disponibilidade e a integridade dos dados, alinhada às funções de proteção e manutenção do SGBD. As demais alternativas violam princípios básicos de segurança, desempenho e integridade.
O enunciado descreve a instalação e configuração de um SGBD em um servidor de produção, exigindo do administrador a garantia de desempenho, segurança e integridade dos dados. A alternativa correta deve refletir uma prática que atenda a esses três pilares simultaneamente. Ativar backups automáticos é uma medida fundamental para a recuperação de dados em caso de falhas, garantindo a disponibilidade e a integridade. Configurar diretórios seguros para o armazenamento dos arquivos protege os dados contra acessos não autorizados, assegurando a confidencialidade. Essa combinação é uma prática recomendada e amplamente aceita na administração de bancos de dados.
O SGBD é um software que incorpora funções de definição, recuperação e alteração de dados, e entre suas funcionalidades estão a proteção contra defeitos e o controle de acesso não autorizado. A segurança do banco de dados envolve a proteção da integridade, disponibilidade e confidencialidade. A perda de integridade ocorre quando há modificação imprópria dos dados; a perda de disponibilidade ocorre quando usuários legítimos não conseguem acessar os objetos; e a perda de confidencialidade ocorre com a exposição não autorizada de informações. Portanto, uma configuração adequada deve mitigar essas ameaças.
Na prática, um administrador de banco de dados deve, durante a instalação, definir políticas de backup automático, como backups completos diários e backups incrementais, e armazená-los em locais seguros, como diretórios com permissões restritas ou até mesmo em locais externos ao servidor. Além disso, deve configurar o SGBD para registrar logs de transações, essenciais para a recuperação de falhas e para a auditoria. Ignorar o log de transações, como sugere a alternativa C, comprometeria a capacidade de recuperação e a integridade dos dados em sistemas OLTP.
A alternativa A é a única que representa uma configuração recomendada e adequada, pois combina a garantia de disponibilidade (backups) com a segurança (diretórios seguros). As demais alternativas apresentam práticas inseguras ou inadequadas para um ambiente de produção. A banca explora o conhecimento básico de boas práticas de administração de SGBD, e a pegadinha está em reconhecer que a segurança e a integridade são prioridades, não podendo ser sacrificadas por conveniência ou desempenho.
Configuração segura de SGBD em produção: Pilares (Disponibilidade, Integridade, Confidencialidade); Práticas recomendadas (Backups automáticos, Diretórios seguros, Logs de transações, Autenticação de usuários); Práticas inadequadas (Acesso remoto irrestrito, Ignorar logs (OLTP), Parâmetros-padrão sem ajustes, Desativar autenticação local)
Alternativa A — ✅ Correta ⟵ GABARITO
Ativar backups automáticos e configurar diretórios seguros para o armazenamento dos arquivos é uma prática recomendada. Os backups garantem a disponibilidade e a integridade dos dados, permitindo a recuperação em caso de falhas. Diretórios seguros protegem os arquivos contra acessos não autorizados, assegurando a confidencialidade. Essa combinação atende aos requisitos de desempenho, segurança e integridade mencionados no enunciado.
Alternativa B — ❌ Incorreta
Habilitar o acesso remoto irrestrito por padrão é uma prática insegura, pois expõe o banco de dados a acessos não autorizados, violando o princípio da confidencialidade. O acesso remoto deve ser configurado de forma restrita, com autenticação e autorização adequadas, e nunca por padrão.
Alternativa C — ❌ Incorreta
Ignorar o log de transações para melhorar a performance em sistemas OLTP é inadequado. O log de transações é essencial para a recuperação de falhas e para a garantia da integridade dos dados. Em sistemas OLTP, a durabilidade das transações depende do log, e ignorá-lo comprometeria a capacidade de recuperação e a consistência dos dados.
Alternativa D — ❌ Incorreta
Instalar o SGBD utilizando todos os parâmetros-padrão, sem ajustes específicos ao ambiente, é inadequado. Cada ambiente de produção possui características próprias, como volume de dados, número de usuários e requisitos de desempenho, que exigem ajustes na configuração do SGBD. Utilizar apenas os padrões pode resultar em desempenho insatisfatório ou em configurações de segurança inadequadas.
Alternativa E — ❌ Incorreta
Desativar a autenticação de usuários locais para permitir o acesso direto ao banco é uma prática insegura. A autenticação é um mecanismo fundamental de segurança, que garante que apenas usuários autorizados acessem o banco de dados. Desativá-la permitiria o acesso não autorizado, violando a confidencialidade e a integridade dos dados.