Questão nº 93

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 93)

FGV2024Auditor de Controle Externo - Informática - Administrador de Banco de DadosTecnologia da Informação
Gabarito: Cver comentário ↓

Esta tecnologia é um recurso criado para proteger dados confidenciais, como números de cartão de crédito ou números de identificação nacional/regional (por exemplo, números do seguro social dos EUA), armazenados no banco de dados. Ela permite que clientes criptografem dados confidenciais dentro de aplicativos cliente e nunca revelem as chaves de criptografia ao mecanismo de banco de dados. Isso diferencia aqueles que possuem os dados e podem visualizá-los e aqueles que gerenciam os dados, mas não devem ter acesso: administradores de banco de dados locais, operadores de banco de dados em nuvem ou outros usuários não autorizados de alto privilégio. Como resultado, os clientes podem armazenar seus dados confidenciais na nuvem com confiança e reduzir a probabilidade de roubo de dados por pessoas mal-intencionadas.
A tecnologia em questão é:

Resposta comentada

Gabarito Alternativa C

Always Encrypted é uma tecnologia que criptografa dados sensíveis no aplicativo que os envia, antes mesmo que cheguem ao banco de dados, e mantém as chaves de criptografia longe do servidor de banco de dados, garantindo que nem mesmo o administrador do banco de dados possa ver os dados em texto claro.

  • (A) Incorreta: Transparent Data Encryption (TDE) criptografa os arquivos do banco de dados em repouso, mas a descriptografia ocorre no servidor do banco de dados, o que significa que administradores de banco de dados com privilégios podem acessar os dados em texto claro na memória. A armadilha da banca aqui é que TDE também protege dados em banco, mas não oferece a separação de chaves e acesso que a questão descreve.
  • (B) Incorreta: Criptografia em nível de objeto é um termo genérico que descreve a criptografia de elementos específicos (como colunas ou tabelas), mas não especifica o mecanismo de criptografia no cliente e a separação de chaves, que são cruciais na descrição.
  • (C) Correta: A descrição se encaixa perfeitamente com o Always Encrypted. Esta tecnologia permite que o aplicativo cliente criptografe os dados antes de enviá-los ao banco de dados e mantém as chaves de criptografia no cliente, garantindo que o servidor de banco de dados (e seus administradores) nunca vejam os dados em texto claro.
  • (D) Incorreta: Transport Layer Security (TLS) é um protocolo que criptografa a comunicação de dados em trânsito (entre o cliente e o servidor), não os dados armazenados no banco de dados em repouso ou a proteção contra administradores de banco de dados.
  • (E) Incorreta: Secure Sockets Layer (SSL) é o predecessor do TLS e, assim como ele, foca na criptografia de dados em trânsito na rede, não na proteção de dados armazenados no banco de dados contra administradores.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Administrador de Banco de Dados (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho