Czy DENY jest zawsze ważniejszy niż GRANT?

Slides:



Advertisements
Podobne prezentacje
Procedury wyzwalane Procedura wyzwalana (ang. trigger) - stanowi kod użytkownika przechowywany wewnątrz bazy i uruchamiany w określonych sytuacjach np.
Advertisements

WYZWALACZE (TRIGGERY) Wyzwalacz jest specjalnym rodzajem procedury składowanej, która może być wykonana w odpowiedzi na jedną z trzech sytuacji: UPDATE.
Zarządzanie transakcjami w SQL Server
Bezpieczeństwo baz danych
Mechanizm kompresji danych w SQL Server 2008
1 SBD, L.Banachowski Zaawansowane cechy SQL Powtórzenie wyk ł adu 5.
Autor: Damian Urbańczyk
Wykład 3 Prowadzący: dr Paweł Drozda. Użytkownik bazy danych – osoba lub aplikacja, mająca dostęp do części danych zgromadzonych w bazie Uprawnienia –
Instrukcja protokołowania zawodów piłki siatkowej Wybrane zagadnienia.
PASZPORT JĘZYKOWY DOKUMENTY EUROPASS. 4 X EUROPASS Europass Europass jest inicjatywą Komisji Europejskiej umożliwiającą każdemu obywatelowi Unii lepszą.
OBOWIĄZKI INFORMACYJNE BENEFICJENTA Zintegrowane Inwestycje Terytorialne Aglomeracji Wałbrzyskiej.
Nowoczesne zarzadzanie placówka oświatową Dlaczego warto wprowadzać narzędzia informatyczne do zarządzania.
Przewodnik po raportach rozliczeniowych w Condico Clearing Station (Rynek finansowy)
Podstawy Przedsiębiorczości Wykład 4h + Ćwiczenia 4h Rafał Paśko PWSW Przemyśl.
InMoST, Analiza architektury metodą ATAM Jerzy Nawrocki
PRACA Z APLIKACJAMI SYSTEM PRZEMIESZCZANIA oraz NADZORU WYROBÓW AKCYZOWYCH EMCS PL 1.
Mgr Justyna Prokocka-Kasjaniuk. Przedszkole (2,5) 3 – 5 lat Szkoła Podstawowa kl. I 6 lat (5 lat) Kl. IV 9 lat Gimnazjum kl. I 12 lat Szkoły ponadgimnazjalne.
ZASTOSOWANIE FUNKCJI WYKŁADNICZEJ I LOGARYTMICZNEJ DO OPISU RUCHU DRGAJĄCEGO Agnieszka Wlocka Agnieszka Szota.
Poznań, dnia 17 maja 2007r. KOORDYNACJA AUDYTÓW ZEWNĘTRZNYCH i MONITOROWANIE PROJEKTÓW UNIJNYCH Agnieszka Purgat Daniel Majewski Dominika Piechocka Biuro.
Nazwa regionu Krótka charakterystyka regionu - Położenie w Polsce - Granice - województwa, duże miasta, liczba ludności Mapa Własna inwencja.
Badanie skuteczności kampanii promocyjnej Polski na rynkach zagranicznych: niemieckim, brytyjskim i francuskim Warszawa, 25 lipca 2012.
Wniosek o dofinansowanie projektu w ramach RPO WP na lata wraz z załącznikami Regionalny Program Operacyjny Województwa Pomorskiego na lata
Instytucjonalne uwarunkowania realizacji koncepcji CSR w obszarze merchandisingu – zarys problemu Dr Jarosław Plichta Katedra Handlu i Instytucji Rynkowych.
Zagrożenia w Internecie. Spis treści Rodzaje zagrożeń w Internecie Zagrożenia związane z komputerami Zagrożenia związane z oprogramowaniem Zagrożenia.
KOMUNIKOWANIE W PROCESIE WSPIERANIA ROZWOJU SZKOŁY Jarosław Kordziński NA.
MOTYWACJA. Słowo motywacja składa się z dwóch części: Motyw i Akcja. Aby podjąć działanie (akcję), trzeba mieć do tego odpowiednie motywy. Łaciński źródłosłów.
Napój m ą dro ść i Twój mó ż d ż ek Firma Mądrość przedstawia.
© 2014 IBM Corporation COMMON POLSKA 2014 JDBC z IBM System i Tomasz Piela & Marcin Wilk Global Technlonogy Services, IBM.
FIRMA MASZ DOŚĆ NUDY W ZESZYCIE? NIE WIESZ JAK WYRAZIĆ SIEBIE? NIE WIESZ JAK WYRAZIĆ SIEBIE? A MOŻE CHCESZ ZAREKLAMOWAC WŁASNĄ DZIAŁALNOŚĆ? MAMY NAKLEJKI.
 Informatyk jest to osoba, która wykształciła się na specjalistę w dziedzinie nowych technologii, posiadająca wiedzę i umiejętności na temat ogółu metod.
Komunikatory Zespół Szkół Zawodowych Nr 3 im. Adama Kocura w Katowicach - Janowie.
Python. Języki Programistyczne Microcode Machine code Assembly Language (symboliczna reprezentacja machine code) Low-level Programming Language (FORTRAN,
Optymalna wielkość produkcji przedsiębiorstwa działającego w doskonałej konkurencji (analiza krótkookresowa) Przypomnijmy założenia modelu doskonałej.
Systemy zarządzania jakością Fredericka Winslow Taylora Artur Szulc Bartosz Naczyński Ryszard Szymczak Tomek Marszał Wsinf 2016.
MODUŁ 3 TEMAT 1 POZIOM 2 Wyznaczani e celów. W TYM TEMACIE MŁODZI LUDZIE: Poznają, jak planowanie celów może pomóc im w ich przyszłej karierze Będą wyznaczyć.
1 Definiowanie i planowanie zadań budżetowych typu B.
5 KROKÓW DO SZKOŁY PONADGIMNAZJALNEJ Jak dostać się do szkoły ponadgimnazjalnej? Instrukcja dla uczniów, którzy uczą się w gimnazjach które przekazują.
, + - = 0,5 CZYTAJ DOKŁADNIE ZADANIA I POLECENIA. IM TRUDNIEJSZE ZADANIE, TYM BARDZIEJ WARTO JE PRZECZYTAĆ KILKA RAZY.
Moduł SDI – zasilanie węzłów IIP oraz wykorzystanie danych. Wprowadzenie. Szkolenie przeprowadzone w ramach projektu „TERYT 3 – Rozbudowa systemów do prowadzenia.
Dolnośląski Wojewódzki Urząd Pracy
Platforma Moodle WZiEU
Ten projekt został zrealizowany przez Komisję Europejską
Komunikacja ze szkołą i nauczycielami - dziennik elektroniczny
Ruch to zdrowie.
DDL język definiowania danych
Prezentacja wymagań systemu [NAZWA SYSTEMU]
Baza Usług Rozwojowych
EKOmisja Monika Pawlak Stanisław Roszkowiak Krzysztof Brzeziński Bartosz Adamczyk pod opieką Grzegorza Ordana Grupa pasjonatów mechanicznych stratyfikatorów.
Zamiana jednostek objętości.
Tytuł prezentacji szkoleniowej
CEL: - Osiągnąć równość płci oraz wzmocnić pozycję kobiet
Git - system kontroli wersji
Bezpieczeństwo dostępu do danych w systemie Windows
Zwrot opłaty za uczestnictwo w spotkaniu
Strukturalny język zapytań SQL - historia
Jak korzystać z usługi Video s i Raportu Kontaktów
Zarządzanie licencjami – jak robić to dobrze?
NAUKA ADMINISTRACJI mgr Karina Pilarz.
Tytuł prezentacji szkoleniowej
NADZÓR WEWNĄTRZZWIĄZKOWY
System Mobility Tool+ Projekt „Staże zagraniczne dla uczniów i absolwentów szkół zawodowych oraz mobilność kadry kształcenia zawodowego” Konkurs 2016.
Damian Urbańczyk Edytory WYSIWYG.
Hpge detectors technology
Tytuł prezentacji szkoleniowej
Prezentacja informacji w biznesie
Witamy! Rok szkolny [rok].
Obsługa bazy danych z poziomu phpMyAdmin
* Szkolenie personelu Tutaj wpisz temat *
Autor: Magdalena Linowiecka
Andrzej Majkowski informatyka + 1.
Zapis prezentacji:

Czy DENY jest zawsze ważniejszy niż GRANT?

Radosław Różyński biuro@radkomp.pl Trener (szkolenia autorskie oraz autoryzowane) Konsultant Audytor ….. i wszystko co związane z bazami danych

Agenda Rodzaje Audytu SQL Server Audit - DEMO Trigger - DEMO SQL Profiler – deprecated XE Dynamic View Data Collector Perfmon SQL Alert SysAdmin w bazie danych Jak to jest z GRANT i DENY

SQL Server Audit Zalety Możliwość monitorowania m.in. SELECT Możliwość wyłączenia SQL Server w przypadku nie działania samego audytu Zalogowanie próby wyłączenia audytu Wady: W edycji ENTERPRISE Przenoszenie Specyfikacji Od SQL Server 2008

DEMO

Trigger Insert Który Trigger wybrać? Zalety LOGON (logowanie) DDL (CREATE, DROP, ALTER) DML (INSERT, UPDATE, DELETE) Zalety Możliwość uzupełnienia logiki biznesowej Prosty w użycia Kontrola transakcji INSTEAD OF – alternatywny kod zamiast transakcji wyzwalającej Wady Potrafi wycofać transakcję operacji, która wyzwoliła Trigger Skomplikowana analiza Obniża wydajność Insert

DEMO

Czy sysadmin istnieje w bazie? Sysadmin w bazie to wbudowany użytkownik DBO Użytkownik DBO to uczestnik roli DB_OWNER DB_OWNER to sysadmin bazy danych  DBO DB Owner SYSADMIN

DENY vs GRANT DEMO Omów krótko prezentację. Przedstaw najważniejszy element i wyjaśnij, dlaczego jest on istotny. Zaprezentuj każdy z głównych tematów. Aby zapewnić odbiorcom dobrą orientację w szkoleniu można powtarzać ten slajd z zarysem w całej prezentacji, podkreślając za każdym razem temat, który będzie omawiany.

Common Criteria Audit Residual information protection (RIP) bezpieczna alokacja pamięci Statystyki logowania Data ostatniego poprawnego logowania sys.dm_exec_sessions Data ostatniego błędnego logowania Liczba prób logowania od ostatniej udanej próby GRANT na kolumnie nie nadpisuje uprawnień DENY na tabeli

Uprawnienia na poziomie wierszy DEMO Omów krótko prezentację. Przedstaw najważniejszy element i wyjaśnij, dlaczego jest on istotny. Zaprezentuj każdy z głównych tematów. Aby zapewnić odbiorcom dobrą orientację w szkoleniu można powtarzać ten slajd z zarysem w całej prezentacji, podkreślając za każdym razem temat, który będzie omawiany.

Pytania?

Dziękuje za uwagę  Zapraszam na szkolenia