Questão nº 66
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 66)
O SQL Server Agent tem como objetivo executar tarefas de forma automática por intermédio de unidades de automação denominadas jobs.
Sobre os jobs em um SQL Server Agent, analise as afirmativas a seguir:
I. Jobs do SQL Server Agent podem executar scripts T-SQL.
II. Incluir o comando "EXEC xp_cmdshell 'notepad.exe'" em um job não é considerada uma boa prática.
III. Por razões de segurança, o comando "xp_cmdshell" vem desabilitado por padrão no SQL Server.
Está correto o que se afirma em
- AI, apenas.
- BI e II, apenas.
- CII e III, apenas.
- DI e III, apenas.
- EI, II e III. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
O SQL Server Agent é um serviço do SQL Server que permite automatizar tarefas administrativas, como backups, replicação e execução de scripts, por meio de unidades chamadas jobs.
(A) Incorreta: A afirmativa I está correta, portanto esta alternativa está incompleta.
(B) Incorreta: As afirmativas I e II estão corretas, mas a III também está, tornando esta alternativa incompleta.
(C) Incorreta: As afirmativas II e III estão corretas, mas a I também está, tornando esta alternativa incompleta.
(D) Incorreta: As afirmativas I e III estão corretas, mas a II também está, tornando esta alternativa incompleta.
(E) Correta:
- I. Jobs do SQL Server Agent podem executar scripts T-SQL. Sim, uma das principais funções dos jobs é executar passos que contêm comandos Transact-SQL (T-SQL), que são a linguagem padrão para interagir com o SQL Server.
- II. Incluir o comando "EXEC xp_cmdshell 'notepad.exe'" em um job não é considerada uma boa prática. Correto. O
xp_cmdshellpermite que o SQL Server execute comandos do sistema operacional. Embora seja possível, usá-lo para executar programas comonotepad.exe(ou qualquer outro comando arbitrário) é uma prática de segurança arriscada, pois pode abrir brechas para ataques ou uso indevido, especialmente se a conta de serviço do SQL Server tiver privilégios elevados. A armadilha aqui é confundir "capacidade" com "boa prática"; o SQL Server pode fazer, mas não deve fazer sem extrema necessidade e controle. - III. Por razões de segurança, o comando "xp_cmdshell" vem desabilitado por padrão no SQL Server. Sim, devido aos riscos de segurança associados à execução de comandos do sistema operacional, o
xp_cmdshellé desabilitado por padrão em novas instalações do SQL Server, exigindo que um administrador o habilite explicitamente se for realmente necessário.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Administrador de Banco de Dados (Caderno Tipo 1). Reproduzida para fins de estudo.