De Monitoreo de Base de Datos
De Monitoreo de Base de Datos
De Monitoreo de Base de Datos
Presentado a:
Por alumno:
*Criptografía integrada
*Cifrado transparente
*Clave extensible
*Firma de módulos de códigos
*Certificados a partir de bytes
*Claves de seguridad usando AES256
*Soporte para hashes SHA512 y SHA2 (256 y 512 bits)
Control de Acceso:
Flexibilidad mediante reparto de responsabilidades y roles anidados
Evasión del acceso de Administrador del Sistema
Mayor cumplimiento de las normas utilizando Windows Group
Usuarios individuales
Seguridad de usuarios con controles de TI integrados
Garantía de Cumplimiento:
Optimización mejorada y capacidades enriquecidas con respecto a
versiones anteriores
Mayor flexibilidad para filtrar eventos no deseados en el log de la
Auditoría
Permite que las aplicaciones escriban código personalizado dentro de
Log de la auditoría
FUNCIONES DE SEGURIDAD
CERTENCODED (Transact-SQL): Devuelve la parte pública de un certificado
en formato binario.
Toma un identificador de certificado y devuelve el certificado. El resultado binario
se puede pasar a CREATE CERTIFICATE…WITH BINARY para crear un nuevo
certificado.
PWDCOMPARE (Transact-SQL): Obtiene el valor hash de una contraseña.
CERTPRIVATEKEY (Transact-SQL): Devuelve la clave privada de un
certificado en formato binario.
PWDENCRYPT (Transact-SQL): Devuelve el valor hash de la contraseña de
SQL Server correspondiente al valor de entrada.
CURRENT_USER (Transact-SQL): Devuelve el nombre de usuario actual
SCHEMA_ID (Transact-SQL): Devuelve el identificador de esquema asociado
a un nombre de esquema.
DATABASE_PRINCIPAL_ID (Transact-SQL): Devuelve el número de Id.
entidad de seguridad de la base de datos actual.
SCHEMA_NAME (Transact-SQL): Devuelve el número de Id.
sys.fn_builtin_permissions (Transact-SQL): Devuelve una descripción de la
Jerarquía de permisos integrados del servidor.
SESSION_USER (Transact-SQL): SESSION_USER devuelve el nombre de
Usuario del contexto actual en la base de datos actual.
sys.fn_get_audit_file (Transact-SQL): Devuelve información de un archivo de
auditoría creado por una auditoría de servidor en SQL Server.
SUSER_ID (Transact-SQL): Devuelve el número de identificación de inicio de
sesión del usuario.
sys.fn_my_permissions (Transact-SQL): Devuelve lista de permisos a entidad
de seguridad para un elemento protegible.
SUSER_SID (Transact-SQL): Devuelve el número de identificación de
seguridad (SID) que corresponde al nombre de inicio de sesión especificado.
HAS_PERMS_BY_NAME (Transact-SQL): Evalúa el permiso efectivo del
usuario actual sobre un elemento protegible.
SUSER_SNAME (Transact-SQL): Devuelve inicio de sesión asociado a un
número de identificación de seguridad (SID).
IS_MEMBER (Transact-SQL): Indica usuario actual miembro de Microsoft
Windows o del rol de base de datos de SQL Server especificados.
SYSTEM_USER (Transact-SQL): Permite insertar tabla valor proporcionado
por el sistema para el inicio de sesión actual cuando no se especifica ningún
valor predeterminado.
IS_ROLEMEMBER (Transact-SQL): Indica si una entidad de seguridad de
base de datos especificada es miembro del rol de base de datos especificado
SUSER_NAME (Transact-SQL): Devuelve identificación-inicio-sesión usuario.
IS_SRVROLEMEMBER (Transact-SQL): Indica si en el inicio de sesión de
SQL Server es miembro del rol de servidor especificado.
USER_ID (Transact-SQL): Devuelve el número de identificación para un
usuario de la base de datos.
ORIGINAL_LOGIN (Transact-SQL): Devuelve nombre al inicio de sesión
a la instancia de SQL Server.
USER_NAME (Transact-SQL): Devuelve un nombre de usuario de base de
datos a partir de un número de identificación especificado.
PERMISSIONS (Transact-SQL): Devuelve valor que contiene mapa de bits
indicando permisos de usuario sobre instrucción, objeto o columna.
BIBLIOGRAFIA: (WEBGRAFIA)
https://www.google.com/search?q=Caracter%C3%ADsticas+y+Funciones+de+Segurid
ad+del+SMBD+seleccionado&rlz=1C1RLNS_esCO864CO864&sxsrf=ACYBGNRoT
HPXKt253dmZEZN21pdbbJRMhQ:1572843430845&source=lnms&tbm=isch&sa=X&
ved=0ahUKEwiB_e2v4s_lAhURr1kKHRBWDnMQ_AUIEigB&biw=1366&bih=625#i
mgrc=RWGd8_UAft9STM:
https://www.google.com/url?sa=i&source=images&cd=&cad=rja&uact=8&
ved=0ahUKEwiruIvv69DlAhWhY98KHXx3BT8QMwhMKAowCg&url=http%3
A%2F%2Fgestionyseguridadbd.blogspot.es%2F1460086267%2Fcaracteris
ticas-y-funciones-de-seguridad-sql-server%2F&psig=AOvVaw3p__-
9oikCuQty8tX71JQ_&ust=1572966739554641&ictx=3&uact=3
CONCLUSIONES:
Todos los componentes de la temática de seguridad en la especialidad que se
revise, son tendencia vanguardista a nivel mundial. Las personas en sus
entornos miran con detenimiento las condiciones de seguridad como uno de los
factores influyentes a la hora de evaluar la calidad de vida, lo cual no es ajeno a
los ámbitos tecnológicos. Por tanto la importancia de adquirir herramientas de
conocimiento y habilidades para manejar el activo más preciado de las personas
como las empresas…la información, a través de escenarios como el que
estamos desarrollando en el curso: GESTION Y SEGURIDAD DE BASES DE
DATOS…