Oracle Database 12c: Безпека

Опис
На цьому курсі розглядаються можливості бази даних Oracle в частині, що стосується безпеки даних, конфіденційності даних і відповідності бази даних вимогам безпеки. Слухачі вивчають:
  • Рішення безпеки Oracle і то, як вони можуть допомогти у вирішенні проблем безпеки.
  • Налаштування сильної аутентифікації користувачів бази даних з використанням інфраструктури відкритого ключа та Kerberos.
  • Обмеження доступу до даних за допомогою віртуальної приватної бази даних або Oracle Label Security.
  • Аналіз прав доступу і скорочення поверхні атаки на додатком.
  • Зменшення ризику несанкціонованого доступу до даних за допомогою Oracle Advanced Security Data Redaction, прозорому шифруванні даних і Oracle Data Masking Pack.
  • Об'єднаний аудит бази даних
  • Налаштування шифрування мережевого трафіку.
Мета курсу:
  • Analyze any security risks of their organization
  • Find appropriate Oracle solutions to meet the security, privacy and compliance requirements of their organization
  • Find solutions to secure database access through the network
  • Configure appropriate authentication for the database or enterprise users in the organization
  • Control data access and integrity in their organization using the appropriate feature or option or product like privileges or Oracle Label Security
  • Ensure data confidentiality using an encryption solution like Transparent Data Encryption, or Data Redaction or Oracle Data Masking
  • Audit user actions using any of the auditing features like unified auditing
Коло слухачів:
  • Розробники систем безпеки
  • Адміністратори баз даних
  • Адміністратори безпеки
  • Аудитори систем безпеки
Вступ
  • Завдання курсу
  • Розклад курсу і додатки
Вимоги безпеки
  • Основні вимоги безпеки
  • Ризики
  • Загрози
  • Техніки для впровадження безпеки
Вибір рішень безпеки
  • Мережевий контроль доступу
  • Контроль доступу до бази даних
  • Контроль доступу до даних
  • Конфіденційність даних
  • Цілісність даних
  • Аудит
  • Відповідність
Впровадження базової безпеки бази даних
  • Контрольний список безпеки бази даних
  • Зменшення витрат на адміністрування
  • Принцип найменших привілеїв
  • Захист об'єктів
Безпека даних при передачі по мережі
  • Мережевий контроль доступу
  • Безпека процесу прослуховування
  • Контроль використання процесу прослуховування
Використання базової і сильної аутентифікації
  • Базова аутентифікація
  • Сильна аутентифікація
  • Захист паролів зв'язків баз даних
Глобальна аутентифікація користувачів
  • Глобальна аутентифікація користувачів (Enterprise User Security - EUS)
  • EUS і інтеграція з Oracle Internet Directory
Проксі-аутентифікація
  • Проблеми безпеки в середовищі триланкових додатків
  • Рішення для проксі-аутентифікації
Привілегії та ролі
  • Поділ прав
  • Управління ролями
  • Безпека PL / SQL при використанні прав власника та прав викликає
  • Управління віртуальними приватними каталогами RMAN
Аналіз використання привілеїв
  • Архітектура аналізу використання привілеїв
  • Реалізація аналізу використання привілеїв
Використання контекстів додатків
  • Опис контекстів додатків
  • Реалізація контекстів додатків
Впровадження віртуальної приватної бази даних
  • Диференційований контроль доступу і віртуальна приватна база даних
  • Управління політиками диференційованого контролю доступу
  • Управління політиками віртуальної приватної бази даних
Впровадження Oracle Label Security
  • Огляд контролю доступу
  • Реєстрація Oracle Label Security
  • Управління політиками Oracle Label Security
Редакція даних
  • Редакція даних
  • Впровадження політик редакції даних
Використання Oracle Data Masking
  • Огляд
  • Створення визначень маскування даних
  • Процес маскування даних
Вимоги
  • good knowledge of Oracle Database
  • Oracle Database 12c: Administration Workshop

Запис на курс

Код курсу12cDBS
Тривалість5д (40год)
Код екзамену
Вартість без ПДВ14 500 грн.
Найближчі дати
  • 04.09.2017