Oracle Database 19C : Security

Objectifs de la formation

  • Comprendre et mettre en œuvre les fonctionnalités de sécurité natives d’Oracle Database 19c
  • Appliquer les principes de défense en profondeur sur une base de données Oracle
  • Configurer et administrer Oracle Database Vault, Data Redaction et Transparent Data Encryption (TDE)
  • Protéger les données sensibles contre les accès non autorisés internes et externes
  • Auditer et tracer les accès aux données sensibles
  • Maîtriser l’utilisation d’Oracle Key Vault et Oracle Audit Vault

Méthode pédagogique

Des exercices pratiques et des démonstrations vous permettront de mettre en pratique les notions théoriques présentées.

Pour les formations “A distance”, elles sont réalisées avec un outil de visioconférence de type Teams ou Zoom selon les cas, permettant au formateur d’adapter sa pédagogie.
Retrouvez sur notre site internet toutes les précisions sur les sessions à distance ou les classes virtuelles.

Prérequis

  • Bonnes connaissances en administration Oracle (niveau OCA/OCP)

  • Connaissances de base en sécurité des systèmes d'information

 

Cible

Administrateurs de bases de données, ingénieurs systèmes, responsables sécurité IT, consultants SGBD

Durée

04 Jours

Intéressé par ce cours?

Profitez du cours pratique en présentiel ou à distance quand vous voulez

Programme de formation

Jour 1 : Introduction à la sécurité Oracle et contrôle d'accès

  • Présentation des menaces et des enjeux de sécurité dans les SGBD

  • Architecture de sécurité Oracle

  • Modèles d'accès (DAC, MAC, RBAC)

  • Gestion des utilisateurs, rôles et privilèges

  • Utilisation des profils et des politiques de mot de passe

  • Sécurisation des comptes privilégiés

Jour 2 : Chiffrement, TDE et Oracle Key Vault

  • Concepts de chiffrement en base de données

  • Transparent Data Encryption (TDE) – niveau colonne et tablespace

  • Mise en œuvre de TDE sur Oracle 19c

  • Gestion des clés de chiffrement

  • Oracle Key Vault : présentation et cas d’usage

  • Intégration TDE avec Oracle Key Vault

Jour 3 : Oracle Database Vault et Virtual Private Database (VPD)

  • Oracle Database Vault : principes et architecture

  • Création de realms, command rules et factors

  • Gestion des responsabilités (Database Vault roles)

  • Déploiement d’un environnement Oracle DB Vault

  • Introduction à VPD (Virtual Private Database)

  • Création de politiques de sécurité basées sur les rôles et contextes

Jour 4 : Data Masking, Redaction, Audit et Surveillance

  • Présentation de Oracle Data Redaction (masquage dynamique)

  • Définition de politiques de redaction conditionnelle

  • Oracle Data Masking Pack (masquage statique en environnement non prod)

  • Oracle Unified Audit – Configuration et exploitation

  • Surveillance des accès avec Oracle Audit Vault

  • Cas pratiques, tests de vulnérabilité, bonnes pratiques

TRUST-SYSTEMS
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.