Введение в дизайн безопасности решений на основе Microsoft SQL Server 2005
В данном модуле рассказывается об основных методах и принципах разработки политики безопасности SQL Server 2005 и преимуществах её использования. Определяется необходимость мониторинга безопасности SQL Server.
Теория:
Основные принципы безопасности баз данных
Методологии проектирования политики безопасности SQL Server
Мониторинг безопасности SQL Server
Разработка политики безопасности инфраструктуры SQL Server 2005
В этом модуле даются рекомендации по реализации безопасности на уровне сервера с помощью различных методов аутентификации, по настройке безопасности сервера на уровне Windows, Рассказывается об использовании политики паролей и обеспечении учетных записей служб необходимыми правами. Обсуждаются вопросы выбора подходящих методов шифрования для обеспечения защищенного взаимодействия между серверами и создания стандарта мониторинга.
Теория:
Интеграция с корпоративной системой аутентификации
Применение средств безопасности Windows на уровне сервера
Разработка защищенного взаимодействия серверов
Принятие стандарта мониторинга SQL Server.
Практика: Дизайн политики безопасности инфраструктуры серверов баз данных
Разработка политик безопасности Windows
Разработка правил безопасных коммуникаций
Интеграция безопасности SQL Server с Active Directory
Интеграция безопасности SQL Server в конфигурации брандмауэров
Обсуждение интеграции безопасности различных систем
Практика: Создание описания элементов безопасности инфраструктуры
Аудит логинов SQL Server
Аудит локальных политик паролей Windows
Аудит учётных записей сервисов
Мониторинг безопасности на уровне сервера и предприятия
Проектирование политики безопасности экземпляров и баз даных
В данном модуле рассказывается о разработке политик безопасности уровня экземпляров сервера, баз данных и объектов. Описываются стандарты мониторинга безопасности экземпляров и баз данных.
Теория:
Проектирование политики безопасности на уровне экземпляра сервера
Проектирование политики безопасности на уровне базы данных
Проектирование политики безопасности на уровне объектов баз данных
Определение стандартов мониторинга безопасности на уровне экземпляров сервера баз данных
Практика: Дизайн политик безопасности для экземпляров сервера и баз данных
Проектирование политики безопасности на уровне экземпляра сервера
Проектирование политики безопасности на уровне базы данных
Проектирование политики безопасности на уровне объектов баз данных
Обсуждение исключений из правил
Практика: Проверка политик безопасности баз данных и экземпляров
Аудит существующих логинов SQL Server
Аудит назначения ролей
Анализ текущих разрешений на объекты базы данных
Мониторинг безопасности на уровне экземпляра и базы данных
Интеграция шифрования в дизайн системы безопасности баз данных
В данном модуле даются рекомендации по использованию сертификатов и шифрования для защиты данных, обсуждаются различные политики шифрования и выбор места хранения ключей.
Теория:
Защита данных с помощью шифрования и сертификатов
Проектирование политик шифрования
Определение способа хранения ключей
Практика: Интеграция шифрования в дизайн системы безопасности баз данных
Выбор способа защиты данных
Дизайн политики защиты данных
Выбор способа защиты ключей
Проектирование исключений из политики безопасности
В данном модуле даются рекомендации по сбору нормативных и бизнес- требований и сравнении их с существующей политикой безопасности. Обсуждаются исключения из правил и их влияние на безопасность.
Теория:
Анализ нормативных и бизнес-требований
Определение исключений и их влияния на общую безопасность
Практика: Проектирование исключений из политики безопасности
Идентификация отклонений от политик безопасности
Получение одобрения политики безопасности
Обсуждение результатов представления политики безопасности.
Разработка стратегии поведения в случае угрозы и атак
В данном модуле даются рекомендации по реагированию на атаки вирусов, червей, DoS-атаки, sql injection.
Теория:
Проектирование политики реагирования на атаки вирусов и червей
Проектирование политики реагирования на DoS-атаки
Проектирование политики реагирования на внутренние атаки и атаки типа sql injection
Практика:
Проектирование политики реагирования на атаки вирусов и червей
Проектирование политики реагирования на DoS-атаки
Проектирование политики реагирования на внутренние атаки
Комплексная проверка политики безопасности
|