Com relação aos aspectos de segurança em sistemas de gerenciamento de banco de dados (SGBD) relacionais, julgue os itens a seguir e, posteriormente, assinale a opção correta. I. O controle de acesso discricionário (DAC), implementado através de comandos como GRANT e REVOKE, permite que o proprietário de um objeto de banco de dados conceda ou retire privilégios sobre esse objeto a outros usuários. II. A encriptação de dados em repouso (data at rest encryption) é uma medida de segurança que visa proteger os dados armazenados fisicamente, tornando-os ilegíveis para acessos não autorizados mesmo que o sistema de arquivos subjacente seja comprometido. III. Auditorias de banco de dados são mecanismos que registram ações relevantes realizadas pelos usuários ou pelo próprio sistema, sendo um recurso essencial para a rastreabilidade e detecção de atividades maliciosas, mas não contribuem para a prevenção de acessos não autorizados. IV. A autenticação de dois fatores (2FA) é uma técnica que fortalece a segurança do acesso ao SGBD, exigindo que o usuário forneça duas formas diferentes de verificação de identidade antes de conceder o acesso.
- A)Apenas os itens I e III estão corretos.
- B)Apenas os itens II e IV estão corretos.
- C)Apenas os itens I, II e IV estão corretos.gabarito
- D)Apenas os itens I, III e IV estão corretos.
- E)Todos os itens estão corretos.