Uma etapa fundamental na administração de bancos de dados se refere à implementação e monitoramento de segurança. Com relação às ameaças e desafios comuns, analise os itens a seguir. I. Os erros humanos continuam sendo uma das mais importantes causas de todas as violações de dados relatadas, em especial devidos a acidentes, senhas fracas, compartilhamento de senhas e outros comportamentos de usuários imprudentes ou desinformados. II. As vulnerabilidades do software de banco de dados tem sua exposição reduzida pela aplicação dos patches fornecidos pelas empresas comerciais e plataformas de gerenciamento de banco de dados de software livre. III. São ameaças permanentes em bancos de dados os ataques de injeção SQL/NoSQL e as invasões por estouro de buffer. Está correto o que se afirma em:
- A)I, apenas.
Errada, porque os itens II e III também estão corretos.
- B)I e II, apenas.
Errada, porque o item III também está correto.
- C)I e III, apenas.
Errada, porque o item II também está correto.
- D)II e III, apenas.
Errada, porque o item I também está correto.
- E)I, II e III.
Certa, pois os três itens refletem ameaças e medidas de segurança reconhecidas na administração de bancos de dados.
Gabarito: E
Na administração de bancos de dados, segurança não é um enfeite: ela faz parte do trabalho diário de prevenir, detectar e reduzir riscos. E, quando a FGV fala em ameaças comuns, costuma cobrar os clássicos do mundo real: erro humano, falhas de software e ataques explorando vulnerabilidades conhecidas. O item I está correto porque o fator humano continua pesando muito em violações de dados. Senhas fracas, compartilhamento indevido de credenciais, cliques em links errados e configurações feitas sem cuidado são causas recorrentes de incidentes. Em segurança, o ser humano às vezes vira o "atalho" mais perigoso do sistema. O item II também está correto. Patches são justamente correções lançadas para reduzir vulnerabilidades do software de banco de dados, seja em soluções comerciais ou em plataformas livres. Em termos práticos, manter o SGBD desatualizado é como deixar a porta com a fechadura conhecida por todos. O item III igualmente está correto, porque ataques de injeção SQL/NoSQL e estouro de buffer seguem sendo ameaças persistentes e muito exploradas. A injeção tenta manipular comandos e consultas, enquanto o buffer overflow busca abusar de falhas no tratamento de memória. Como esses vetores continuam relevantes, o gabarito é a letra E, com os três itens verdadeiros.