Uma empresa de consultoria em segurança da informação está c...

Próximas questões
Com base no mesmo assunto
Q2589946 Arquitetura de Software

Uma empresa de consultoria em segurança da informação está conduzindo uma sessão de treinamento para uma equipe de desenvolvimento de software sobre os métodos de segurança em banco de dados. O instrutor destaca a importância de implementar medidas de segurança robustas para proteger os dados confidenciais armazenados em bancos de dados. Qual dos seguintes métodos é um componente essencial para garantir a segurança em um banco de dados?

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa Correta: B - Criptografar os dados sensíveis armazenados no banco de dados.

Vamos analisar a questão abordada:

A questão foca na segurança em bancos de dados, um tema crucial para proteger informações confidenciais. As medidas de segurança em bancos de dados incluem uma série de práticas e técnicas que buscam garantir a integridade, confidencialidade e disponibilidade dos dados. Para responder a esta questão, é necessário entender os conceitos fundamentais de segurança da informação aplicados ao contexto de bancos de dados.

Justificativa da Alternativa Correta:

A alternativa B - Criptografar os dados sensíveis armazenados no banco de dados é a correta. Criptografia é uma técnica de segurança essencial que transforma dados legíveis em um formato cifrado, ilegível para quem não tem a chave de decriptação. Isto protege os dados contra acesso não autorizado, mesmo que alguém consiga obter os dados cifrados, não conseguirá compreendê-los sem a chave correta. A criptografia é uma das práticas recomendadas mais robustas para a proteção de dados sensíveis.

Análise das Alternativas Incorretas:

A - Manter senhas padrão para facilitar o acesso ao banco de dados.

Manter senhas padrão é uma prática extremamente insegura. Senhas padrão são amplamente conhecidas, e o uso delas facilita a invasão e o acesso não autorizado ao banco de dados. A recomendação é sempre personalizar as senhas e adotar políticas rigorosas de gerenciamento de senhas.

C - Permitir acesso total a todos os usuários do banco de dados.

Permitir acesso total a todos os usuários contraria o princípio do menor privilégio, que afirma que os usuários devem ter apenas o acesso necessário para desempenhar suas funções. A concessão de privilégios desnecessários aumenta o risco de vazamento de dados e outras ameaças à segurança.

D - Não realizar backups regulares dos dados do banco de dados.

Não realizar backups é uma prática perigosa que pode levar à perda irreparável de dados em caso de falhas, acidentes ou ataques cibernéticos. Backups regulares são essenciais para a recuperação de dados e para a continuidade dos negócios.

E - Armazenar todos os dados do banco de dados em um servidor público.

Armazenar dados sensíveis em um servidor público sem as devidas proteções expõe os dados a uma série de riscos de segurança, incluindo acessos não autorizados e ataques cibernéticos. Servidores públicos são alvos mais fáceis para invasores.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo