Sobre a segurança de dados, assinale a afirmativa correta.
- A)Segurança de dados e integridade de dados são conceitos semelhantes.
Errada, porque segurança de dados e integridade de dados são conceitos diferentes: segurança trata de acesso e proteção, enquanto integridade trata da correção e consistência das informações.
- B)Criar visões no banco de dados pode ser usado para ocultar dados confidenciais de usuários não autorizados.
Certa, porque views podem restringir colunas e linhas expostas, funcionando como mecanismo de ocultação de dados confidenciais para usuários sem autorização.
- C)A concessão de privilégios de um usuário para outro usuário poderá ser retirada utilizando a cláusula RESTRICT.
Errada, porque a revogação de privilégios não é feita por cláusula RESTRICT; essa cláusula se relaciona ao comportamento da revogação em cadeias de dependência, não à retirada em si.
- D)Um usuário que recebe alguma forma de autorização não tem permissão para passar adiante essa autorização a outros usuários em nenhuma forma de concessão de privilégios.
Errada, porque um privilégio pode, em certas concessões, ser repassado a outros usuários se houver autorização para isso, então a afirmação absoluta está incorreta.
Gabarito: B
Em segurança de dados, a ideia central é controlar quem pode ver, alterar, divulgar e executar ações no banco. Isso envolve mecanismos como usuários, privilégios, roles, views e restrições de acesso. Em prova, a banca costuma misturar segurança com integridade, mas não são a mesma coisa: integridade cuida da correção e consistência dos dados; segurança cuida de quem pode acessar e fazer o quê. As visões (views) são uma ferramenta clássica de segurança. Elas permitem expor apenas parte das colunas ou linhas de uma tabela, escondendo informações sensíveis de quem não deve vê-las. Em vez de dar acesso direto à tabela inteira, você entrega uma “janela” controlada dos dados. Prático, elegante e muito cobrado. Por isso, a alternativa B está correta: criar visões no banco de dados pode ser usado para ocultar dados confidenciais de usuários não autorizados. É exatamente uma técnica de segurança por restrição de visibilidade, muito usada quando você quer separar o que o usuário pode consultar do que ele não pode nem encostar. As demais alternativas confundem conceitos de autorização, revogação e compartilhamento de privilégios. Em especial, em SQL é possível conceder e também revogar privilégios, e em muitos sistemas existe a possibilidade de repassar autorização quando o privilégio foi concedido com essa permissão. Então, se a frase absoluta aparece com cara de certeza total, desconfie: banco de dados adora uma pegadinha.