План на курса

Въведение в детективните контролни механизми

  • Целта на детективните контролни механизми в сигурността на Oracle
  • Сравнение с предпазните и корективните контролни механизми
  • Интеграция с политиките за сигурност на предприятието

Едино аудитно рамковоз

  • Единна аудитна архитектура и компоненти
  • Активиране и настройка на аудитни следи
  • Аудитиране на събития в системата, влизане в системата, използване на роли и активност на SQL

Тонко аудитиране (FGA)

  • Политико-ориентирано аудитиране на ниво на редове
  • Мониториране на специфични модели за достъп на потребителите
  • Примери за следене на чувствителни данни

Стандартно аудитиране (поддръжка на наследени системи)

  • Ръчни конфигурации на аудитиране за по-старите версии на Oracle
  • Аудитни изявления, привилегии, обекти
  • Управление на размера на аудитните следи и чистене

Аудитна сандка и Database огнен зид (AVDF)

  • Преглед на архитектурата и развертането на AVDF
  • Централизирана колекция и корелация на аудитни данни
  • Създаване на табла, известия и отчети

Анализ на логовете и откриване на заплахи

  • Преглед и интерпретация на аудитните логове
  • Анализ на поведението и откриване на аномалии
  • Интеграция с платформи за SIEM и мониторинг

Съответствие и отчетност

  • Генериране на аудитни отчети за съответствие (GDPR, SOX, HIPAA)
  • Роля-ориентиран достъп до аудитни данни
  • Documentation, запазване и управление на живота на аудита

Резюме и следващи стъпки

Изисквания

  • Разбиране в принципи на сигурност на база данни Oracle
  • Знание за роли, привилегии и механизми за аудит на Oracle
  • Основен опит в управление на база данни и изисквания за съответствие

Целева аудитория

  • Администратори на Database
  • Екипи за сигурност и съответствие на операции
  • ИТ аудитори и аналитици на риск, работящи в среди Oracle
 14 Часа

Брой участници


Цена за участник

Oтзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории