Цель курса: приобретение знаний и навыков, необходимых для разработки безопасности для Microsoft SQL Server 2005.
Предварительная подготовка:
Для прохождения данного курса рекомендуется предварительно прослушать курсы:
- М6449 Внедрение базы данных Microsoft SQL Server 2005
- М6450 Сопровождение баз данных Microsoft SQL Server 2005
По окончании курса слушатели будут уметь:
- Анализировать бизнес требования для разработки политики безопасности
- Разрабатывать политику безопасности SQL сервера, базы данных и отдельных объектов базы данных
- Использовать шифрование для обеспечения безопасности
- Использовать сертификаты для обеспечения безопасности
- Определять необходимость изменений в политике безопасности
- Разрабатывать политику реагирования на различные виды атак
Содержание курса
Введение в разработку безопасности SQL Server
- Правила безопасности базы данных
- Методология разработки политики безопасности SQL Server
- Контроль за безопасностью SQL Server
Разработка политики безопасности инфраструктуры систем SQL Server
- Интеграция с системами аутентификации предприятия
- Разработка политики безопасности на уровне Windows сервера
- Разработка политики безопасного обмена информацией
- Определение стандартов контроля безопасности SQL Server
Разработка политик безопасности для экземпляров SQL Server и баз данных
- Разработка политики безопасности экземпляра SQL Server
- Разработка политики безопасности базы данных
- Разработка политики безопасности объекта базы данных
- Определение стандартов контроля безопасности для экземпляров SQL Server и баз данных
Интеграция шифрования данных в план безопасности базы данных
- Обеспечение безопасности данных с помощью шифрования и сертификатов
- Разработка политик шифрования данных
- Определение метода хранения ключа
Разработка политики изменений в безопасности
- Анализ бизнес и руководящих требований
- Определение отклонений и их влияния
Разработка стратегии реагирования на угрозы и атаки
- Разработка политики реагирования на атаки вирусов и червей
- Разработка политики реагирования на ДОС атаки
- Разработка политики реагирования на внутренние атаки

