Considere as seguintes afirmações sobre os fundamentos de banco de dados relacional.
I. Modelo Conceitual é um modelo de dados abstrato, que descreve a estrutura de um banco de dados de forma independente do Sistema Gerenciador de Banco de Dados (SGBD).
II. Independência de dados lógica é a capacidade de modificar o esquema físico do banco de dados sem que, com isso, qualquer programa de aplicação precise ser reescrito.
III. Independência de dados física é a capacidade de modificar o esquema lógico sem que, com isso, qualquer programa de aplicação precise ser reescrito.
Quais estão corretas?
Considere os cenários I e II.
I. Um site não usa SSL em todas as páginas autenticadas. O atacante simplesmente monitora o tráfego de rede (como uma rede wireless aberta), e rouba o cookie de sessão do usuário. O atacante então reproduz este cookie e sequestra a sessão do usuário, acessando dados privados do mesmo.
II. O banco de dados de senhas dos usuários usa hashes simples (unsalted) para armazenar as senhas de todos. Uma falha de upload de arquivos permite que um atacante recupere o arquivo de senhas. Todos os hashes simples poderão ser expostos através de uma rainbow table de hashes pré-calculados.
Os cenários I e II podem expor uma aplicação a riscos conhecidos como