32
Administración de la seguridad

2 Administraciondelaseguridad 130205010515 Phpapp01

Embed Size (px)

DESCRIPTION

base de datos

Citation preview

  • Administracin de la seguridad

  • IntroduccinImplementacin del modo de AutenticacinAsignacin de cuentas de inicio de sesin a usuarios y funcionesAsignacin de permisos a usuarios y funcionesAdministracin de la seguridad en SQL ServerAdministracin de la seguridad de la aplicacinAdministracin de la seguridad de SQL Server en la empresa

  • Implementacin del modo de AutenticacinProceso de autenticacinEleccin del modo de autenticacinAutenticacin mutua con KerberosRepresentacin y delegacinCifradoPasos para implementar un Modo de autenticacinCreacin de cuentas de inicio de sesinConfiguracin de cuentas de inicio de sesin

  • Proceso de autenticacinsysxloginsWindows 2000Grupo o usuario de Windows 2000Cuenta de inicio desesin de SQL ServersysxloginsComprueba laentrada en latabla syslogins;comprueba que Windows 2000 ha autenticado la contraseaComprueba laentrada en latabla sysloginsy comprueba lacontraseaSQL Server

  • Eleccin del modo de autenticacinVentajas del Modo de autenticacin de WindowsCaractersticas de seguridad avanzadasAgregar grupos como una cuentaAcceso rpidoVentajas del Modo mixtoPueden usarlo para conectarse clientes que no sean Windows 2000 o clientes Internet

  • Autenticacin mutua con KerberosSQL ServerAutenticacin mutuaUsuarioKerberosCifradoDatosContrasea

  • Representacin y delegacinRepresentacinDelegacin SQL ServerSQL Server

  • CifradoCifrado internoContraseas de inicio de sesinDefiniciones de Transact-SQLCifrado de red

  • Pasos para implementar un Modo de autenticacinEstablecer el modo de autenticacinDetener y reiniciar el servicio MSSQLServerCrear grupos y usuarios de Windows 2000Autorizar a grupos y usuarios de Windows 2000 a que tengan acceso a SQL ServerCrear cuentas de inicio de sesin de SQL Server para usuarios que se conectan con conexiones en las que no se confa

  • Creacin de cuentas de inicio de sesin

  • Asignacin de cuentas de inicio de sesin a usuarios y funciones

  • Asignacin de cuentas de inicio de sesin a cuentas de usuarioAgregar cuentas de usuarioAdministrador corporativo de SQL ServerProcedimiento almacenado del sistema sp_grantdbaccessCuenta de usuario dboCuenta de usuario guest

  • Asignacin de cuentas de inicio de sesin a funcionesFunciones fijas de servidorFunciones fijas de base de datosFunciones de base de datos definidas por el usuarioAsignacin de cuentas de inicio de sesin a cuentas de usuario y funciones

  • Funciones fijas de servidor

  • Funciones fijas de base de datos

  • Funciones de base de datos definidas por el usuarioAgregue una funcin: Cuando un grupo de personas necesite realizar el mismo conjunto de actividades en SQL ServerSi no tiene permisos para administrar las cuentas de usuario de Windows 2000

  • Asignacin de permisos a usuarios y funcionesTipos de permisosConcesin, denegacin y revocacin de permisosConcesin de permisos para permitir el accesoDenegacin de permisos para impedir el accesoRevocacin de permisos concedidos y denegados

  • Tipos de permisosPredefinidoFuncin fijaPropietario de objetoObjetoSELECT INSERTUPDATEDELETE REFERENCESSELECT UPDATEREFERENCESEXECTABLAVISTACOLUMNAPROCEDIMIENTO ALMACENADOInstruccinCREATE DATABASECREATE TABLECREATE VIEWCREATE PROCEDURECREATE RULECREATE DEFAULTCREATE FUNCTIONBACKUP DATABASEBACKUP LOG

  • Concesin, denegacin y revocacin de permisos

  • Concesin de permisos para permitir el accesoUsuario/FuncinSELECTEva Ivan David public INSERT UPDATE DELETE DRI

  • Denegacin de permisos para impedir el accesoUsuario/FuncinSELECTEva Ivan David public INSERT UPDATE DELETE DRI

  • Revocacin de permisos concedidos y denegadosUsuario/FuncinSELECTEva Ivan David public INSERT UPDATE DELETE DRI

  • Administracin de la seguridad en SQL Server Determinacin del uso de cuentas de inicio de sesin predeterminadassaBUILTIN\AdministradoresDeterminacin de la funcin de la cuenta de usuario guestDeterminacin de los permisos de la funcin publicAplicacin de permisos a las funcionesCreacin de objetos con el propietario dbo Proteccin de los pasos de trabajo CmdExec y ActiveScripting

  • Administracin de la seguridad de la aplicacinAdministracin de la seguridad con vistas y procedimientos almacenadosAdministracin de la seguridad de las aplicaciones de cliente con funciones de aplicacin

  • Administracin de la seguridad con vistas y procedimientos almacenadosSELECT * FROM EmployeesEXEC Employee_Update 1, 9SELECT * FROM Employee_View

  • Administracin de la seguridad de aplicaciones de cliente con funciones de aplicacinMicrosoft ExcelAplicacin de entrada de pedidos

  • Creacin de funciones de aplicacinLa creacin de una funcin de aplicacin inserta una fila en la tabla sysusersAdministracin de los permisos de las funciones de aplicacin

  • Activacin de funciones de aplicacinEl usuario debe especificar la contraseaEl alcance es la base de datos actual: si el usuario cambia a otra base de datos, el usuario tiene los permisos de usuario de esa base de datosLa funcin no puede desactivarse hasta que el usuario se desconecteEXEC sp_setapprole 'SalesApp', {ENCRYPT N'hg_7532LR'}, 'ODBC'

  • Administracin de la seguridad de SQL Server en la empresaUtilizacin de la directiva de grupo para proteger SQLServerUtilizacin de servidores proxy, servidores de seguridad y enrutadoresUtilizacin del cifrado en las comunicaciones para proteger datos

  • Utilizacin de la directiva de grupo para protegerSQL Serverreas de seguridad que se pueden configurarDirectivas de cuentaGrupos restringidosDirectivas de software

  • Utilizacin de servidores proxy, servidores de seguridad y enrutadoresUsuarioSQL ServerMicrosoftProxy ServerInternetProteger

  • Utilizacin del cifrado en las comunicaciones para proteger datosSeguridad del protocolo InternetCapa de sockets seguros