Liên hệ với chúng tôi

Đề cương khóa học

Giới thiệu về các biện pháp kiểm soát phát hiện

  • Mục đích của các biện pháp kiểm soát phát hiện trong bảo mật Oracle
  • Sự so sánh với các biện pháp kiểm soát phòng ngừa và khắc phục
  • Tích hợp với các chính sách bảo mật doanh nghiệp

Khung kiểm toán thống nhất (Unified Auditing Framework)

  • Kiến trúc và các thành phần của kiểm toán thống nhất
  • Bật và cấu hình các dấu vết kiểm toán
  • Kiểm toán các sự kiện hệ thống, đăng nhập, việc sử dụng vai trò và hoạt động SQL

Kiểm toán chi tiết (Fine-Grained Auditing - FGA)

  • Kiểm toán cấp hàng dựa trên chính sách
  • Giám sát các mẫu truy cập của người dùng cụ thể
  • Các ví dụ về theo dõi dữ liệu nhạy cảm

Kiểm toán chuẩn (Hỗ trợ bản kế thừa)

  • Cấu hình kiểm toán thủ công cho các phiên bản Oracle cũ
  • Các câu lệnh, đặc quyền và đối tượng kiểm toán
  • Quản lý kích thước dấu vết kiểm toán và xóa dữ liệu

Audit Vault và Database Firewall (AVDF)

  • Tổng quan về kiến trúc và triển khai AVDF
  • Tập hợp và tương quan dữ liệu kiểm toán tập trung
  • Tạo bảng điều khiển, cảnh báo và báo cáo

Phân tích nhật ký và phát hiện mối đe dọa

  • Xem xét và diễn giải các nhật ký kiểm toán
  • Phân tích hành vi và phát hiện bất thường
  • Tích hợp với các nền tảng SIEM và giám sát

Đảm bảo tuân thủ và báo cáo

  • Tạo báo cáo kiểm toán để tuân thủ (GDPR, SOX, HIPAA)
  • Truy cập dữ liệu kiểm toán dựa trên vai trò
  • Viết tài liệu, lưu trữ và quản lý vòng đời kiểm toán

Tóm tắt và các bước tiếp theo

Yêu cầu

  • Hiểu biết về các nguyên tắc bảo mật cơ sở dữ liệu Oracle
  • Quen thuộc với các vai trò, đặc quyền và cơ chế kiểm toán của Oracle
  • Kinh nghiệm cơ bản về quản trị cơ sở dữ liệu và các yêu cầu tuân thủ

Đối tượng tham gia

  • Quản trị viên cơ sở dữ liệu
  • Đội ngũ vận hành bảo mật và tuân thủ
  • Kiểm toán viên CNTT và nhà phân tích rủi ro làm việc với môi trường Oracle
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan