آموزش رمزگشایی امنیت پایگاه داده Oracle: On-Prem & Oracle Cloud

Demystifying Oracle Database Security:On-Prem & Oracle Cloud

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: OCI، Database Vault، رمزگذاری با استفاده از TDE و NNE، پایگاه‌های داده مستقل، DBSAT، حسابرسی یکپارچه Oracle، امن داده‌ها 10 مورد از تهدیدات امنیتی مهم قرن 21th Oracle چیست. Database Vault: ویژگی ها و مزایا پیکربندی Vault پایگاه داده برای CDB و PDB کار با قلمروها فعال کردن Vault پایگاه داده برای پایگاه داده مستقل ایجاد قلمرو برای پایگاه داده مستقل درک TDE: مزایای TDE TDE کلید معماری و فروشگاه های کلید پیکربندی TDE برای رمزگذاری و رمزگذاری PDB (PDB) NNE) بازرسی بسته‌های شبکه قبل و بعد از NNE درک DBSAT پیکربندی DBSAT گردآورنده/گزارشگر اوراکل چیست؟ Assessment/User Assessment Data Safe: Data Discovery/Data Masking پیش نیازها:Oracle DBA's/Developers/DevOps

با ظهور رایانش ابری، بزرگترین چالشی که سازمان ها با آن مواجه هستند، امنیت پایگاه داده است. می‌دانم که شرکت‌ها از Oracle MAA (معماری حداکثر دسترسی) اطمینان حاصل می‌کنند، اما به من اعتماد کنید زمان آن است که از Oracle MSA (معماری حداکثر امنیت) استفاده کنید. از طریق این دوره، امنیت پایگاه داده Oracle را برای On-Prem و Oracle Cloud Infrastructure (OCI) ابهام می کنم.

من شواهد 10 نقض برتر امنیت داده در قرن 21 را نشان خواهم داد. ما سعی خواهیم کرد تهدیدات امنیتی اصلی، مصنوعات امنیت پایگاه داده را درک کنیم و درک خوبی از معماری حداکثر امنیت Oracle به شما ارائه خواهیم کرد.

برای یادگیری خود ما باید 3 محیط بسازیم:

· Oracle On-Prem Environment در ماشین VM

· سیستم DB ماشین مجازی Oracle

· پایگاه داده مستقل Oracle (ADB).

ما یادگیری خود را با Oracle Database Vault آغاز خواهیم کرد، ویژگی‌ها، مؤلفه‌ها، جداسازی وظایف را درک می‌کنیم. برای درک نحوه پیکربندی Database Vault برای CDB PDB، چند دمو اجرا خواهیم کرد. ما مفهوم پشت قلمروها را درک خواهیم کرد و همچنین قلمرو خود را پیکربندی خواهیم کرد. ما روی چند مورد استفاده در مورد مجوزهایی که باید به DBA داده شود تا طرحواره محافظت شده توسط قلمروها صادر شود، کار خواهیم کرد. همچنین پایگاه داده Vault را برای پایگاه‌های داده مستقل نیز پیکربندی می‌کنیم.

یکی از مهم‌ترین الزامات تنظیم‌کننده‌ها، رمزگذاری داده است که می‌تواند برای داده‌ها در حالت استراحت با استفاده از رمزگذاری داده‌های شفاف (TDE) و برای داده‌های در حال انتقال با استفاده از رمزگذاری شبکه بومی (NNE) پیکربندی شود. ما برای درک معماری کلید TDE و مفهوم خزانه‌های کلیدی Oracle به بررسی عمیق خواهیم پرداخت. من دستور strings را روی فایل‌های داده اجرا می‌کنم و به شما نشان می‌دهم که داده‌های Table شما در قالب متن واضح قابل مشاهده است و سپس TDE را پیاده‌سازی کرده و داده‌ها را در حالت استراحت رمزگذاری می‌کنم. به همین ترتیب به شما نشان خواهم داد که اگر بسته‌های شبکه را بررسی کنید، داده‌های در حال انتقال به صورت متن واضح در دسترس هستند، پس از پیاده‌سازی NNE، داده‌های در حال انتقال نیز رمزگذاری می‌شوند.

در ادامه به ارزیابی امنیت پایگاه داده از طریق ابزار ارزیابی امنیت پایگاه داده (DBSAT) می‌رویم، اجزا، ابزارهای DBSAT را یاد می‌گیریم و نسخه نمایشی را برای جمع‌آورنده/گزارشگر DBSAT انجام می‌دهیم و همچنین فایل‌های خروجی مختلف ایجاد شده را درک کرده و به آنها نگاه می‌کنیم. توسط DBSAT.

یکی دیگر از تغییرات کلیدی معماری برای انتشار پس از 12c، حسابرسی یکپارچه Oracle بود، ما مقایسه بین حسابرسی سنتی و یکپارچه را درک خواهیم کرد. حسابرسی یکپارچه تعدادی خط مشی را ارائه می دهد که خارج از جعبه هستند و به طور پیش فرض فعال هستند. برای نمایش‌های خود، حسابرسی یکپارچه را فعال می‌کنیم تا در حالت خالص اجرا شود، از خط‌مشی‌های خارج از جعبه استفاده می‌کنیم و همچنین خط‌مشی سفارشی‌شده خود را ایجاد می‌کنیم.

در پایان ما به یک ویژگی شگفت انگیز Oracle Data Safe خواهیم رفت که کمک می کند تا امنیت کل پایگاه داده را زیر یک چتر قرار دهیم. Oracle Data Safe را می توان برای پایگاه داده On-Prem، سیستم های پایگاه داده VM/BM و پایگاه های داده مستقل استفاده کرد. از طریق Oracle Data Safe، نسخه‌های نمایشی را برای دستیابی به ارزیابی امنیت پایگاه داده، ارزیابی کاربر، کشف حساس به داده و پوشش داده انجام خواهیم داد.


با احترام

Kshitij Joy (معمار OCM OCI)

آکادمی کیمیاگر DB


سرفصل ها و درس ها

معرفی Introduction

  • مقدمه و آنچه خواهید آموخت !!! Introduction & What will you Learn !!!

  • 10 نقض برتر امنیت داده در قرن 21 Top 10 Data Security Breaches of 21st Century

  • تهدیدات امنیتی عمده Major Security Threats

  • Oracle MSA (معماری حداکثر امنیت) چیست؟ What is Oracle MSA (Maximum Security Architecture)

  • مصنوعات اصلی امنیت پایگاه داده Major Artefacts of Database Security

تنظیم محیط - On-Prem & OCI Environment Setup- On-Prem & OCI

  • راه اندازی آزمایشگاه: مقدمه Lab Setup : Intro

  • یک سیستم پایگاه داده VM راه اندازی کنید Setup a VM Database System

  • راه اندازی یک پایگاه داده مستقل (ADW) Setup an Autonomous Database (ADW)

  • یک پایگاه داده On-Prem در Oracle 18c XE راه اندازی کنید Setup an On-Prem Database on Oracle 18c XE

تفکیک وظایف (Oracle Database Vault) Segregation of Duties (Oracle Database Vault)

  • مقدمه: Oracle Database Vault Intro : Oracle Database Vault

  • Oracle Database Vault چیست؟ What is Oracle Database Vault

  • ویژگی های پایگاه داده Vault Database Vault Features

  • اجزای خزانه پایگاه داده Database Vault Components

  • تفکیک وظایف - کاربران جدید Separation of Duties- New Users

  • نسخه ی نمایشی: پیکربندی Oracle Database Vault برای CDB: On-Prem Demo: Configuring Oracle Database Vault for CDB : On-Prem

  • نسخه ی نمایشی: Oracle Database Vault را برای PDB پیکربندی کنید Demo: Configure Oracle Database Vault for PDB

  • نسخه ی نمایشی: کار با Realms Demo: Working with Realms

  • نسخه ی نمایشی: صادر کردن طرحواره در پایگاه داده فعال شده در خرک پایگاه داده Demo: Exporting Schema in a Database Vault Enabled Database

  • نسخه ی نمایشی: نحوه ایجاد کاربر Demo: How to Create a user

  • در کانال یوتیوب ما مشترک شوید Subscribe to our YouTube Channel

  • نسخه ی نمایشی: Database Vault را برای پایگاه های داده مستقل فعال کنید Demo: Enable Database Vault for Autonomous Databases

  • نسخه ی نمایشی: ایجاد قلمرو برای ADB Demo: Create Realms for ADB

رمزگذاری داده در حالت سکون (TDE) و داده در حال انتقال (NNE) Encrypting Data At Rest (TDE) & Data in Transit (NNE)

  • مقدمه: رمزگذاری داده ها Intro : Data Encryption

  • رمزگذاری داده های شفاف چیست؟ What is Transparent Data Encryption

  • مزایای TDE چیست؟ What are the benefits of TDE

  • معماری کلید TDE را درک کنید Understand TDE Key Architecture

  • رمزگذاری ستون در مقابل فضای جدول Column Vs Tablespace Encryption

  • انواع مختلف فروشگاه کلید (کیف پول) Different Types of Keystores(Wallets)

  • نسخه ی نمایشی: خواندن داده ها از فایل پایگاه داده باینری Demo: Read Data from Binary Database File

  • نسخه ی نمایشی: TDE را در On-Prem Environment-CDB پیکربندی کنید Demo: Configure TDE in On-Prem Environment- CDB

  • TDE را در On-Prem Environment- PDB پیکربندی کنید Configure TDE in On-Prem Environment- PDB

  • رمزگذاری شبکه بومی (NNE) چیست؟ What is Native Network Encryption (NNE)

  • نسخه ی نمایشی: بسته های شبکه را برای اطلاعات در حال انتقال بررسی کنید Demo: Inspect Network Packets for Data in Transit

  • چگونه بررسی کنیم NNE فعال است؟ How to check NNE is enabled ?

  • نسخه ی نمایشی: چگونه NNE را فعال کنیم Demo: How to enable NNE

  • نسخه ی نمایشی: بررسی NNE فعال است Demo: Checking NNE is Enabled

  • پس از فعال کردن NNE، ترافیک شبکه را بررسی کنید Inspect Network Traffic After Enabling NNE

  • نظرسنجی 10 ثانیه ای A 10 Second Survey

ارزیابی امنیت Assessing the Security

  • مقدمه: DBSAT Introduction : DBSAT

  • DBSAT چیست؟ What is DBSAT ?

  • اجزای گرافیکی DBSAT DBSAT Graphical Components

  • اجزای ابزار DBSAT DBSAT Tool Components

  • گزارش DBSAT DBSAT Reporting

  • نسخه ی نمایشی: نحوه استفاده از DBSAT Collector Demo: How to use DBSAT Collector

  • نسخه ی نمایشی: نحوه استفاده از DBSAT Reporter Demo: How to use DBSAT Reporter

  • نسخه ی نمایشی: فایل های خروجی DBSAT را درک کنید Demo: Understand DBSAT Output Files

حسابرسی یکپارچه اوراکل: On-Prem و Oracle Cloud Oracle Unified Auditing: On-Prem & Oracle Cloud

  • مقدمه: حسابرسی یکپارچه اوراکل Introduction : Oracle Unified Auditing

  • حسابرسی یکپارچه اوراکل چیست؟ What is Oracle Unified Auditing ?

  • مقایسه بین حسابرسی سنتی و یکپارچه Comparison between Traditional vs Unified Auditing

  • سیاست های حسابرسی پیش فرض: خارج از جعبه Default Auditing Policies : Out of Box

  • نسخه ی نمایشی: تست Drop User در PDB Demo: Testing the Drop User on PDB

  • نسخه ی نمایشی: حالت خالص حسابرسی یکپارچه را فعال کنید Demo: Enable Pure Mode of Unified Auditing

  • نسخه ی نمایشی: ایجاد یک خط مشی حسابرسی سفارشی Demo: Creating a Customised Auditing Policy

Oracle Data Safe Oracle Data Safe

  • مقدمه: Oracle Data Safe Introduction : Oracle Data Safe

  • ویژگی های امن داده اوراکل Oracle Data Safe Features

  • ارزیابی امنیت ایمن داده ها Data Safe Security Assessment

  • ارزیابی کاربر ایمن داده Data Safe User Assessment

  • حسابرسی فعالیت ایمن داده ها Data Safe Activity Auditing

  • کشف داده های حساس ایمن داده Data Safe Sensitive Data Discovery

  • نسخه ی نمایشی: ثبت هدف برای داده ایمن Demo: Register a Target for Data Safe

  • نسخه ی نمایشی: ارزیابی امنیت ایمن داده ها Demo: Data Safe Security Assessment

  • نسخه ی نمایشی: ارزیابی کاربر ایمن داده Demo: Data Safe User Assessment

  • نسخه ی نمایشی: Data Safe Data Discovery Demo: Data Safe Data Discovery

  • نسخه ی نمایشی: پوشش داده ایمن داده Demo: Data Safe Data Masking

نمایش نظرات

آموزش رمزگشایی امنیت پایگاه داده Oracle: On-Prem & Oracle Cloud
جزییات دوره
5 hours
64
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
946
4.5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Kshitij Joy (Cloud Alchemy Academy) Kshitij Joy (Cloud Alchemy Academy)

Oracle Certified Master (OCM) & Oracle Cloud Architect