Questão nº 35
Questão de Tecnologia da Informação · FCC DPE-AM 2017 (nº 35)
Considere a criação de perfis de usuários e a atribuição de privilégios a esses perfis, em um banco de dados relacional. Nessa situação,
- Aa cada perfil podem ser atribuídos conjuntos de privilégios distintos. (alternativa correta)
- Bum usuário não pode estar incluído a mais de um perfil, simultaneamente.
- Ccada perfil criado em um banco de dados abrange todos os usuários desse banco de dados.
- Dum perfil, uma vez criado, não pode mais ser excluído, permanecendo até o fim do banco de dados.
- Euma visão de um banco de dados comporta apenas os privilégios de leitura e inserção de registros.
Resposta comentada
Gabarito Alternativa A
Perfis de usuários são como "cargos" ou "funções" que agrupam um conjunto de permissões (privilégios) dentro do banco de dados. Em vez de dar permissões individualmente a cada usuário, você atribui um perfil a ele, facilitando a gestão de segurança.
(A) Correta: A principal função dos perfis é justamente permitir que diferentes conjuntos de privilégios (como ler, escrever, apagar dados, ou criar objetos) sejam definidos e atribuídos a grupos específicos de usuários, de acordo com suas necessidades e responsabilidades.
(B) Incorreta: Um usuário pode, sim, estar associado a múltiplos perfis simultaneamente. Por exemplo, um usuário pode ter o perfil de "Analista" e também o perfil de "Desenvolvedor Júnior", acumulando os privilégios de ambos. A armadilha da banca aqui é tentar limitar a flexibilidade do sistema de perfis, que permite uma gestão de acesso mais granular e combinada.
(C) Incorreta: Um perfil é um modelo de privilégios que precisa ser explicitamente atribuído a usuários. Ele não abrange automaticamente todos os usuários do banco de dados; isso anularia o propósito de controle de acesso.
(D) Incorreta: Perfis são objetos do banco de dados que podem ser criados, modificados e excluídos (removidos) quando não são mais necessários, assim como outros objetos como tabelas ou usuários.
(E) Incorreta: Uma visão (view) é uma tabela virtual. Embora seja frequentemente usada para leitura (SELECT), ela pode, sob certas condições, permitir operações de inserção (INSERT), atualização (UPDATE) e exclusão (DELETE) de registros na tabela base. Além disso, a questão é sobre privilégios em geral, não apenas sobre a capacidade de atualização de views.
Fonte: FCC DPE-AM 2017 Analista em Gestão Especializado em Tecnologia da Informação de Defensoria - Analista de Banco de Dados (Caderno Tipo 001). Reproduzida para fins de estudo.