Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — FUNDATEC 2023

Banco de DadosSegurança
Código
qq890153
Banca
FUNDATEC
Órgão
BRDE
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas - Ciência de Dados
Relacione a Coluna 1 à Coluna 2, associando as medidas de controle de segurança de bancos de dados com os respectivos problemas de segurança comuns a sistemas de computação.Coluna 1 1. Controle de acesso. 2. Controle de inferência. 3. Controle de fluxo. Coluna 2 ( ) Pessoas não autorizadas acessam o sistema para obter informações ou para fazer mudanças maliciosas em uma parte do banco de dados. ( ) Um banco de dados para estatísticas de população pode oferecer informações com base em faixas etárias, níveis de renda, tamanho de residência, níveis de educação e outros critérios. Informações sobre indivíduos são acessadas, por exemplo, através da dedução de certos fatos com relação aos indivíduos baseando-se em consultas que envolvem resumos sobre grupos. ( ) Considere um sistema de banco de dados distribuído em que dois nós tenham níveis de segurança do usuário secreto (S) e não classificado (U). S e U só podem realizar operações mutuamente que sejam consistentes com a propriedade *, que afirma que, em qualquer transação, o nó S não pode gravar ou passar informações para o nó U. Se esses dois nós estabelecerem um canal secreto, uma transação poderá ser conformada de maneira incondicional pelo nó U, mas o nó S pode fazer isso de uma forma previamente combinada, passando informações do nó S para o nó U, violando a propriedade *. ( ) Informações fluem de modo que acessem usuários não autorizados, através de canais que são percursos para as informações fluírem implicitamente em caminhos que violam a política de segurança. A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
  1. A3 – 1 – 2 – 2.
  2. B1 – 2 – 3 – 3.
  3. C2 – 3 – 1 – 2.
  4. D2 – 1 – 3 – 1.
  5. E3 – 2 – 1 – 1.
Revelar gabarito e comentário

GabaritoB — 1 – 2 – 3 – 3.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de Bancos de Dados: Controles de Acesso, Inferência e Fluxo

Gabarito: letra B (1 – 2 – 3 – 3). A primeira descrição refere-se a acesso não autorizado → controle de acesso (1). A segunda trata de dedução de informações individuais a partir de consultas estatísticas → controle de inferência (2). A terceira descreve a propriedade * (estrela) em ambiente multinível, impedindo que um nó secreto passe informações a um nó não classificado → controle de fluxo (3). A quarta também trata de fluxo de informações por canais implícitos → controle de fluxo (3). Portanto, a sequência correta é 1, 2, 3, 3.

Descrição (ordem)

Controle associado

Número

1ª: Acesso não autorizado

Controle de acesso

1

2ª: Dedução por consultas estatísticas

Controle de inferência

2

3ª: Propriedade * (canal secreto entre níveis)

Controle de fluxo

3

4ª: Fluxo implícito por canais não autorizados

Controle de fluxo

3

Alternativa A — ❌ Incorreta

A sequência 3 – 1 – 2 – 2 atribui controle de fluxo à primeira descrição (que é acesso não autorizado) e controle de inferência à terceira (que é fluxo). Inversão dos conceitos.

Alternativa B — ✅ Correta ⟵ GABARITO

Sequência exata: 1 (acesso), 2 (inferência), 3 (fluxo), 3 (fluxo). Corresponde perfeitamente às definições.

Alternativa C — ❌ Incorreta

Sequência 2 – 3 – 1 – 2: começa com inferência (deveria ser acesso), depois fluxo, depois acesso (deveria ser inferência) e novamente inferência (deveria ser fluxo). Totalmente desordenada.

Alternativa D — ❌ Incorreta

Sequência 2 – 1 – 3 – 1: inicia com inferência (acesso), depois acesso (inferência), e repete acesso no final (fluxo). Erro duplo.

Alternativa E — ❌ Incorreta

Sequência 3 – 2 – 1 – 1: começa com fluxo (acesso), depois inferência, depois acesso (inferência) e novamente acesso (fluxo). Inversões múltiplas.

Gabarito: letra B

Link permanente: /questoes/qq890153