Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foram encontradas 584 questões.
#3522907

Ad analisar à código SQL utilizado para criar e manipular as tabelas do IPTU e de pagamentos de um banco de dados relacional de uma Prefeitura com o objetivo de avaliar a conformidade das linguagens de definição e manipulação de dados utilizadas, um Auditor identificou um potencial risco de segurança. Representam a melhor descrição de um risco e da ação de mitigação mais adequada: 

  • Risco: ausência de normalização das tabelas, levando à redundância de dados e inconsistências.Mitigação: normalizar as principais tabelas até a 5ª Forma Normal e manter as demais até a 2ª Forma Normal. Relatar procedimentos em desacordo com as normas.
  • Risco: utilização dejoinscomplexos, impactando o desempenho das consultas.Mitigação: criarviewspara simplificar as consultas. Obter os dez últimosReport ClockTimesde desempenho, reportar conduta e recomendar ajustes.
  • Risco: utilização excessiva de índices, impactando o desempenho do banco de dados.Mitigação: eliminar índices não utilizados e obter todos os pagamentos realizados no último ano para constatação de procedimentosOut of Compliance.
  • Risco: ausência de chaves primárias em todas as tabelasMitigação: criar chaves primárias compostas para garantir a unicidade dos registros e uma lista dos IPTUs em atraso há mais de um ano para constatação eReportde falhas anteriores.
  • Risco: utilização de comandos com privilégios para todos os usuários, permitindo alterações na estrutura do banco de dados.Mitigação: implementar um sistema de controle de acesso baseado em papéis (Role-based Access Control- RBAC), concedendo apenas os privilégios necessários a cada usuário.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora