Zielgruppe: Oracle-Administratoren, die für die Sicherheit der Oracle Systeme zuständig sind
Voraussetzungen: Kenntnisse der Oracle Verwaltung oder Teilnahme am Seminar "Oracle Datenbankadministration Grundlagen" (DB-ORA-03)
Abschluss: Teilnahme-Zertifikat
Vorteile: VORTEILE
Beschreibung: Wir zeigen Ihnen in diesem Seminar potenzielle Sicherheitsschwachstellen auf und erarbeiten Lösungsansätze. Somit können Sie anschließend Daten vor unberechtigtem Zugriff schützen und in der Datenbank sowie im Netz verschlüsseln. Außerdem können Sie dafür sorgen, dass Applikationen Daten je nach Berechtigung individuell präsentieren.
Inhalte: - Rechtliche Einordnung: Grundzüge BSI, Bundesdatenschutzgesetz (BDSG), Datenschutzgrundverordnung (DSGVO), KRITIS
- Auditing: Formen (Mixed und Pure Mode), Trigger-basierendes Auditing, Fine-Grained Auditing, Oracle Audit Vault, Unified Auditing
- Autorisierung (Datenzugriffskontrolle): Rollenkonzept, Privilegien, Access-Control-Listen und Access-Control-Entries für Freigaben über das Netzwerk, Code Based Security, Privilege Capturing
- Identifizierung und Authentifizierung: Benutzer- und Passwortverwaltung (Passwortschutz, -policies, -komplexität), Kennwortdatei, Secure External Password Store, Single-Sign-On Komponente Kerberos, Eindeutige Identifizierung von Anwendungsbenutzern
-Verschlüsselung: Client-Methoden (DBMS_CRYPTO, DBMS_OBFUSCATION_TOOLKIT (bis 19c)), Transparent Data Encryption auf Spalten-, Tablespace-Ebene, Keystore-Management (bis 11g Wallet), Backup und Dumpverschlüsselung
- Absicherung der Datenübertragung: Absicherung des Listener, Connection Manager, native Verschlüsselung des SQL*Net-Verkehrs, Secure Sockets Layer
- Überprüfen von Sicherheitslücken: SQL Injection, Datenbank-Links, Trigger-Sicherheit, Initialisierungsparameter
- Virtual Private Database und Fine Grained Access Control (FGAC)
- Unterdrückung der Ausgabe sensibler Dateninhalte durch Data Redaction und Transparent Sensitive Data Protection (TSDP)
- Direkte Anbindung einer Oracle-Datenbank an das Active Directory (AD) und Centrally Managed Users (CMU)- Identifikationen von Schwachstellen mit DBSAT (Database Security Assessment Tool)
- Leitfaden zur Erstellung eines Security Handbuchs
- Add-Ons: Anonymisierung von Daten mittels Data Masking
Wir entwickeln individuelle Lösungen für Ihre IT und unterstützen Sie von der ersten Idee bis hin zum Roll-Out und darüber hinaus. Mit uns bekommen Sie alles aus einer Hand. Unser Seminarangebot erweitert unser Portfolio um ein breites Spektrum an praxisorientierten IT-Seminaren.
Das, was wir tun, machen wir mit voller Überzeugung, großem Verantwortungsbewusstsein und präzisem Know-how. Und vor allem machen wir es gut. Wir hören unseren Kunden zu, verstehen ihre Anforderungen und entwickeln zusammen mit ihnen smarte Lösungen, die individuell und zukunftsfähig sind. Dabei arbeiten alle unsere Expert:innen eng miteinander vernetzt und teilen ihr Wissen sowohl untereinander als auch mit unseren Kunden und Partnern. Nur wenn wir unser Wissen teilen, werden wir gemeinsam stärker und können die Dynamik der Digitalen Transformation mitgestalten.
Gern empfangen wir Sie wieder in unserem Trainingszentrum in Wiesbaden. Wenn Sie aber trotzdem lieber online teilnehmen möchten, um Reisekosten und Zeit zu sparen oder noch keine Reisen machen möchten/dürfen, haben wir für Sie die Lösung! Wir bieten ein großes Spektrum an Online-Seminaren, hier sind Sie jederzeit mit dem Referenten und den anderen Teilnehmern verbunden und nehmen aktiv an Diskussionen und Vorführungen teil.