Moocfuncontroleacces all C SA-W -S CSEMAINE Contrôle d ? Accès Introduction Modèle de contrôle d ? accès discrétionnaire DAC Modèle de contrôle d ? accès basé sur les rôles RBAC Modèle de contrôle d ? accès obligatoire MAC Benjamin Nguyen Bases de données

C SA-W -S CSEMAINE Contrôle d ? Accès Introduction Modèle de contrôle d ? accès discrétionnaire DAC Modèle de contrôle d ? accès basé sur les rôles RBAC Modèle de contrôle d ? accès obligatoire MAC Benjamin Nguyen Bases de données relationnelles CLa sécurité des systèmes d ? information ? Les bases de données stockent des données structurées de grande qualité ??Intérêt évident à les attaquer pour dérober de l ? information ? Attaques internes d ? après le FBI ? Attaques externes ? Nombreux sites à lister les attaques sur les SGBD ? DatalossDB ? Zataz ? ? ? Sont évalué selon des standards e g Common Criteria for Information Technology Security Evaluation Common Criteria ou CC norme ISO CEI CPrincipaux attaquants Administrateur Utilisateur Pirate Services De renseignements Hébergeur CPrincipaux mécanismes de défense - Législation - Protection des communications Utilisateur - Authenti ?cation - Contrôle d ? accès ServBeDur - Anonymisation de données Extraction Requêtes - Audit - Contrôle d ? usage - Chi ?rement des données - Rétention limitée des données CLe contrôle d ? accès ? Précise ? qui utilisateurs ? est autorisé à faire quoi lectures écritures etc ? ? sur quelles données tables nuplets ? ? dans quelles conditions ? Format des règles avoir Sujet utilisateur avoir avoir Permission réaliser Interdiction réaliser Action Obligation réaliser agir sur Objet table vue nuplet Ensemble agir d ? objets sur CExemple système de paie dans une entreprise Sujets Employés de l ? entreprise Objets Information sur les employés Actions Calculer la paye DRH Alice Bob Services Financiers Charlie Diane Dossier Admin RH Paie Accéder au salaire Accéder aux HS Déménagement Mettre à jour le dossier RH Service X Eric Fiona ? Salaire Heures Sup CExemples de règles ? Indépendantes du contenu de l ? objet auquel on accède ? Alice et Bob ont le droit de lire et modi ?er toutes les informations RH des dossiers admin tous les employés ? Charlie et Diane ont le droit de lire toutes les informations Salaire des employés ? Diane a le droit de lire toutes les informations Heures Sup des employés ? Dépendantes du contenu ? Eric et Fiona ont le droit de lire les informations de salaire de leur propre dossier ? Délégation ? Diana a le droit d ? autoriser Charlie à lire les informations Heures Sup CLe contrôle d ? accès Objectif ? Ne permettre l ? accès et la modi ?cation des données qu ? aux personnes autorisés Plusieurs méthodes ? Contrôle d ? accès obligatoire MAC ? Contrôle d ? accès discrétionnaire DAC ? Contrôle d ? accès basé sur les rôles RBAC ? Plus ou moins exibles et plus ou moins sécurisées ? DAC est implémenté dans tous les SGBDs CContrôle d ? accès via des vues DAF Admin DRH Id-E Nom Salaire Alice Bob Charlie Id-E Nom Tel Adresse Alice Rue Monge Bob Av EU Charlie Pl Gordaine Ville Paris Versailles Bourges Diane Diane Av d ? Italie Paris Vue SF ? Vue

Documents similaires
Dev web html SI Développement Web ENIT Kallel Amira Atelier N Initiation au langage HTML ? Architecture Web ? Structure d ? une page HTML ? Les formats du texte et des paragraphes ? Les listes les images les liens ? Les tableaux ? Les formulaires ? Applic 0 0
Chapitre 04 final4444 Chapitre IV Modélisation numérique I Introduction Dans cette étude nous avons utilisé un logiciel basé sur la méthode des éléments ?nis COMSOL software Ce logiciel permet de simuler en D ou en D des problèmes basés sur un ou plusieur 0 0
Bts sam support l action manag riale circulaire session 2021 16282 0 0
Comment installer l'active directory et le serveur DNS Installation de l'active 0 0
Resume iso 9001 v2015 2 ISO Préparez vous à la compétition FSIquali- conseil com C Objectifs et limites de la présentation Introduction à la version de la norme ISO Sélection de changements principaux h de survol Quelques opinions personnelles Normes pas 0 0
Tp pneumatique et hydraulique 1 0 0
Granulats criteres de qualification des granulats naturels pour beton hydraulique vis a vis de l x27 alcali reaction 0 0
mobilier national manufactures nationales gobelins beauvais la savonnerie tome 1 pdf 2 0 0
Exemple paqp Exemple de Plan d ? Assurance Qualité Projet PAQP simpli ?é Version Etat Première version Rédigé par Responsable Qualité RQ Date de dernière mise à jour mars Di ?usion Equipe Technique ma? trise d ? ?uvre ma? trise d ? ouvrage Validation a P 0 0
Guideutilisateur usb mux 4c2l 030517 0 0
  • 32
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Attribution requise
Partager
  • Détails
  • Publié le Apv 15, 2022
  • Catégorie Administration
  • Langue French
  • Taille du fichier 66.2kB