Szkolenie z kompleksowego zabezpieczania baz danych Oracle. Uczestnicy poznają model uprawnień, szyfrowanie danych, wirtualne prywatne bazy danych oraz zaawansowane mechanizmy audytu zgodne z wymogami RODO i ISO 27001.

Program szkolenia

8 modułów
01
Wprowadzenie do bezpieczeństwa Oracle
Rodzaje zagrożeń bezpieczeństwa w środowisku sieciowym. Typy zabezpieczeń i ogólna strategia ochrony.
02
Bezpieczeństwo sieciowe
Ochrona po stronie klienta, konfiguracja uwierzytelniania. Ograniczenia IP, szyfrowanie transmisji, konfiguracja SSL. Implementacja logowania sieciowego, analiza procesu listener. Uprawnienia listenera, wzmacnianie usług listenera.
03
Connection Manager jako zapora sieciowa
Zastosowania zapory, architektura sieciowa. Kontrola dostępu na poziomie IP i portów, filtrowanie komunikatów w DMZ. Wdrożenie Connection Manager, procesy i architektura, pliki konfiguracyjne (cman.ora), narzędzia kontrolne.
04
Bezpieczeństwo bazy danych
Przegląd zainstalowanych składników, domyślne konta użytkowników. Modyfikacje haseł, wymagania złożoności haseł. Ochrona słownika danych, bezpieczeństwo katalogów Oracle. Usuwanie uprawnień PUBLIC, zdalne uwierzytelnianie baz danych.
05
Implementacja kontekstu aplikacji
Koncepcja kontekstu aplikacji, globalne konteksty dostępu. Pakiety PL/SQL, wdrożenie kontekstów lokalnych i globalnych.
06
Dodatkowe mechanizmy uwierzytelniania
Uwierzytelnianie proxy, jego aktywacja i włączanie. Widoki słownikowe, role aplikacyjne, procedury tworzenia ról.
07
Fine Grain Access Control (FGAC)
Podstawy FGAC, porównanie z VPD. Działanie VPD, techniki implementacji, widoki słownikowe.
08
Szczegółowy audyt (Fine-Grained Auditing)
Wprowadzenie do FGA, typy audytu. Polityki FGA, pakiety DBMS_FGA. Zarządzanie politykami, mechanizmy reagowania na zdarzenia. Widoki słownikowe i zmaterializowane widoki do diagnostyki.
Szkolenie przygotowuje do egzaminu Oracle Certified Professional (OCP)

Porozmawiajmy o Twoim środowisku

Skontaktuj się z nami, aby omówić szczegóły współpracy.