SóProvas


ID
2093497
Banca
CESPE / CEBRASPE
Órgão
TCE-PA
Ano
2016
Provas
Disciplina
Banco de Dados
Assuntos

Julgue o item subsequente, acerca de segurança da informação de um SGBD e de um BI (Business Intelligence).

Situação hipotética: O proprietário de determinada relação concedeu, com grant option, um privilégio sobre essa relação a uma conta. Assertiva: Nessa situação, a conta poderá conceder esse privilégio para outras contas sem que o proprietário saiba.

Alternativas
Comentários
  • Assertiva CORRETA. 

     

    Em outras palavras, o proprietário de determinada relação concedeu a prerrogativa de conceder permissões de acesso a outra conta. Sendo assim, essa conta possui poderes de conceder permissões e pode o fazer sem o consentimento/autorização do dono da relação. 

  • Códigos apresentados no SGBD:

     

    - GRANT ~> define o privilégio concedido ao Operador;

    - CREATE ~> concede ao Operador o privilégio de criar novas sessões;

    ON ~> é seguido pelos objetos que podem ser acessados pelo Operador;

    - TO ~> recebe o papel de usuário ao qual é concedido a permissão de acesso à visão;

    - EXECUTE ~> permite ao Operador papel de executar os procedimentos.

     

    "triunfam aqueles que sabem quando lutar e quando esperar." - Sun Tzu

  • Pesada essa...

    Se for especificado WITH GRANT OPTION quem receber o privilégio poderá, por sua vez, conceder o privilégio a terceiros. Sem a opção de concessão, quem recebe não pode conceder o privilégio. A opção de concessão não pode ser concedida para PUBLIC.

    Resposta: Certa

  • Fiquei em dúvida nesse trexo : sem que o proprietário saiba

  • E as trilhas de auditoria?

  • O GRANT... WITH GRANT OPTION especifica que a entidade de segurança que recebe a permissão recebe a capacidade de conceder a permissão especificada para outras contas de segurança. Quando a entidade de segurança que recebe a permissão é uma função ou um grupo do Windows, a cláusula AS deve ser usada quando a permissão de objeto precisa ser concedida a usuários que não são os membros do grupo ou da função. Como apenas um usuário, em vez de um grupo ou uma função, pode executar uma instrução GRANT, um membro específico do grupo ou um função deve usar a cláusula AS para invocar a função ou a associação ao grupo explicitamente ao conceder a permissão. 

    fonte: https://docs.microsoft.com/pt-br/sql/t-sql/statements/grant-transact-sql?view=sql-server-ver15