Questão nº 66

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 66)

FGV2024Auditor de Controle Externo - Informática - Administrador de Banco de DadosTecnologia da Informação
Gabarito: Ever comentário ↓

O SQL Server Agent tem como objetivo executar tarefas de forma automática por intermédio de unidades de automação denominadas jobs.
Sobre os jobs em um SQL Server Agent, analise as afirmativas a seguir:

I. Jobs do SQL Server Agent podem executar scripts T-SQL.
II. Incluir o comando "EXEC xp_cmdshell 'notepad.exe'" em um job não é considerada uma boa prática.
III. Por razões de segurança, o comando "xp_cmdshell" vem desabilitado por padrão no SQL Server.

Está correto o que se afirma em

Resposta comentada

Gabarito Alternativa E

O SQL Server Agent é um serviço do SQL Server que permite automatizar tarefas administrativas, como backups, replicação e execução de scripts, por meio de unidades chamadas jobs.

(A) Incorreta: A afirmativa I está correta, portanto esta alternativa está incompleta.
(B) Incorreta: As afirmativas I e II estão corretas, mas a III também está, tornando esta alternativa incompleta.
(C) Incorreta: As afirmativas II e III estão corretas, mas a I também está, tornando esta alternativa incompleta.
(D) Incorreta: As afirmativas I e III estão corretas, mas a II também está, tornando esta alternativa incompleta.
(E) Correta:

  • I. Jobs do SQL Server Agent podem executar scripts T-SQL. Sim, uma das principais funções dos jobs é executar passos que contêm comandos Transact-SQL (T-SQL), que são a linguagem padrão para interagir com o SQL Server.
  • II. Incluir o comando "EXEC xp_cmdshell 'notepad.exe'" em um job não é considerada uma boa prática. Correto. O xp_cmdshell permite que o SQL Server execute comandos do sistema operacional. Embora seja possível, usá-lo para executar programas como notepad.exe (ou qualquer outro comando arbitrário) é uma prática de segurança arriscada, pois pode abrir brechas para ataques ou uso indevido, especialmente se a conta de serviço do SQL Server tiver privilégios elevados. A armadilha aqui é confundir "capacidade" com "boa prática"; o SQL Server pode fazer, mas não deve fazer sem extrema necessidade e controle.
  • III. Por razões de segurança, o comando "xp_cmdshell" vem desabilitado por padrão no SQL Server. Sim, devido aos riscos de segurança associados à execução de comandos do sistema operacional, o xp_cmdshell é desabilitado por padrão em novas instalações do SQL Server, exigindo que um administrador o habilite explicitamente se for realmente necessário.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Administrador de Banco de Dados (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho