DisponibileIncluso nell’accesso beta

Micro-corso · Intermedio

Ruoli, permessi e sicurezza dei dati

Concedi solo l’accesso necessario e comprendi la sicurezza a livello di riga.

Da 60 a 75 minSQL comune · PostgreSQL5 lezioni · 7 attività disponibili
Inizia il corso

Accesso beta gratuito per 30 giorni · nessun pagamento · progressi salvati

Il problema aziendale

Un utente di reporting non deve modificare le tabelle né vedere tutte le popolazioni.

Cosa saprai fare

Progettare ruoli, applicare GRANT e REVOKE e spiegare la sicurezza delle righe.

  • Applicare il privilegio minimo
  • Usare GRANT e REVOKE
  • Creare un ruolo di sola lettura
  • Comprendere la RLS

Limiti di questo micro-corso

Questo micro-corso sviluppa una competenza precisa. Non sostituisce un percorso completo né una formazione di amministrazione server.

Prerequisiti

  • Tabelle e viste

Progetto e pratica

7 esercizi verificati sono disponibili. La validazione si basa sugli esercizi del programma.

Percorso mirato

Il tuo programma, in ordine.

I contenuti restano centralizzati: completare un’attività aggiorna anche il percorso che la contiene.

Micro-lezioni

  1. 01
    Controllare prima di interpretare

    Livello di dettaglio, proprietà, dipendenze e freschezza del documento. Verifica i diritti sugli oggetti sottostanti e misura il guadagno prima che si materializzi.

    Apri la lezione
  2. 02
    Il problema da risolvere prima della sintassi

    Concedere i diritti di proprietario a un'applicazione aumenta l'impatto di un errore o di un injection. Analisti, applicazioni e amministratori non hanno le stesse esigenze.

    Apri la lezione
  3. 03
    Costruisci un metodo controllabile

    Crea ruoli di gruppo senza accesso, concedi autorizzazioni a schemi e oggetti, quindi assegna questi ruoli alle identità di accesso. Rimuovi i diritti pubblici non necessari e imposta i privilegi predefiniti.

    Apri la lezione
  4. 04
    Controllare prima di interpretare

    Prova davvero con SET ROLE o una connessione dedicata: lettura consentita, scrittura negata e nessun accesso fuori ambito. I diritti della tabella non sempre sostituiscono USAGE su schemi o sequenze.

    Apri la lezione
  5. 05
    Controllare prima di interpretare

    Testare un inserimento valido e quindi ciascuna violazione separatamente. Assegnare nomi significativi a vincoli importanti in modo che l'errore sia sfruttabile.

    Apri la lezione

Esercizi pratici

  1. 01
    Testare ruoli e autorizzazioni in modo positivo e negativo

    Concedi la lettura, nega la scrittura e controlla i privilegi effettivi.

    Fai l’esercizio
  2. 02
    Concedere l'accesso in lettura alla fatturazione 2 scenario di formazione

    Applicare il principio del privilegio minimo a un tavolo di laboratorio. Devi produrre il risultato, verificarlo sui dati di origine e spiegare cosa ti consente di decidere in questo sistema di fatturazione.

    Fai l’esercizio
  3. 03
    Concedere l'accesso alla riproduzione logistica 3 · Scenario di formazione

    Applicare il principio del privilegio minimo a un tavolo di laboratorio. Devi produrre il risultato, verificarlo sui dati di origine e spiegare cosa ti permette di decidere in queste spedizioni nazionali.

    Fai l’esercizio
  4. 04
    Concedere l'accesso in lettura hr 4 · scenario di formazione

    Applicare il principio del privilegio minimo a un tavolo di laboratorio. Devi produrre il risultato, controllarlo sui dati di origine e spiegare cosa ti permette di decidere in questa gestione delle risorse umane.

    Fai l’esercizio
  5. 05
    Concedere l'accesso in lettura allo scenario di formazione dell'audit 5

    Applicare il principio del privilegio minimo a un tavolo di laboratorio. È necessario produrre il risultato, verificarlo sui dati di origine e spiegare cosa consente di decidere in questo registro di controllo.

    Fai l’esercizio
  6. 06
    Creare e mantenere visualizzazioni affidabili

    Controlla la natura e la definizione degli oggetti, non solo alcune righe restituite.

    Fai l’esercizio
  7. 07
    Creare uno scenario di formazione riutilizzabile per l'audit 5 della vista

    Centralizza una definizione di dati attivi senza copiare la query. È necessario produrre il risultato, verificarlo sui dati di origine e spiegare cosa consente di decidere in questo registro di controllo.

    Fai l’esercizio

Torna al catalogo completo

Ruoli, permessi e sicurezza dei dati — Micro-corso SQL — SQL.tn