Copyright 2015, Oracle and/or its affiliates. All rights reserved.

Podobné dokumenty
Nabídka školení Interní auditor IRIS (IRIS - mezinárodní norma pro železniční průmysl)

Využití LMS/LCMS 2. generace v procesech celoživotního vzdělávání

UŽIVATELSKÉ ŠKOLENÍ LOTUS NOTES

Specifikace předmětu zakázky

MĚSTSKÝ ROK INFORMATIKY KLADNO

IBM InfoSphere Guardium - ochrana databází

Archivace Elektronických Dokumentů

Řešení ochrany databázových dat

SEZNAM REALIZAČNÍHO TÝMU DODAVATELE

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

ZADÁVACÍ PODMÍNKY VÝBĚROVÉHO ŘÍZENÍ

Alternativní řešení pro ochranu dat, správu infrastruktury a zabezpečení přístupu. Simac Technik ČR, a.s.

Big Data od velkých očekávání k praktickému využití. DSW, Praha,


PŘINÁŠÍME IT ŘEŠENÍ PRO FINANČNÍ ORGANIZACE. IT makes sense

Databáze II. 1. přednáška. Helena Palovská

BIG DATA. Nové úlohy pro nástroje v oblasti BI. 27. listopadu 2012

Nabídka kurzů k systému řízení bezpečnosti informací (ISMS) ČSN ISO/IEC 27001:2014

Novell ZENworks. Komplexní správa heterogenního prostředí. Michal Zeizinger, Direct Account Manager

Případová studie. SAM Assessment ušetřil AAA Auto 30 % nákladů na licence a zkrátil proces implementace nových aplikací a software na desetinu

Případová studie. SAM Assessment ušetřil AAA Auto 30 % nákladů na nákup licencí a zkrátil proces implementace nových aplikací a SW na desetinu

Administrace Oracle. Práva a role, audit

Implementace řízení strategických a kybernetických rizik v Pražská teplárenské s podporou SW nástroje Risk management tool

Elektronická archivace v DPH prokazování auditní stopy Tomáš Havel, KPMG

POZVÁNKA NA SEMINÁŘ TÜV. Vážená paní / Vážený pane,

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

1. Příloha č.1. Specifikace požadovaných služeb Obecný popis

Monitorování a audit databází v reálném čase. Ing. Jan Musil IBM Česká republika

Databázové systémy úvod

Provozní hlediska systémového auditu v aplikacích a systémech

People Manager Komplexní řízení zdrojů a projektů jednoduše

Microsoft shrnutí spolupráce a novinky Pardubický kraj. Petr Biskup, Jana Čudejková

Aktuální otázky provozu datových skladů PAVEL HNÍK

VÝBĚROVÁ ŘÍZENÍ - EFEKTIVNÍ NÁKUP

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

Revize ISO 9001:2000. Komentované vydání návrhu normy ISO/FDIS 9001:2008

Podnikový informační systém SAP

Posouzení nabídky z hlediska splnění zadávacích podmínek a kvalifikace Otevřené město Liberec

MONITORING DOTACÍ A GRANTŮ ÚNOR 2015

Představení projektu

Základní popis

HP EDUCATION. Vzdělávání HP partnerů. Michaela Osičková, HP Education Services Specialist Kontakt: Tel.

Příručka. pro realizátory vzdělávacích aktivit. Verze 0.4. Datum aktualizace:

ízení softwarových aktiv bez starostí COMPAREX SoftCare Jaroslav Šabacký Senior Consultant SoftCare, COMPAREX CZ s.r.o.

PRAHA 14 BEZPEČNĚ ONLINE POKRAČUJE!

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Workshop SAP GRC AC Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

Jan Hřídel Regional Sales Manager - Public Administration

Audit DB. Referát. Vypracoval: Zdeněk Doležal MFF UK Praha 11/5/06

Technologický seminář Simac Technik ČR, a.s. Praha,

VYUŽITÍ HELPDESKOVÉHO INFORMAČNÍHO SYSTÉMU PŘI ROZVOJI A ZÁKAZNICKÉ PODPOŘE KNIHOVNÍHO SYSTÉMU

Vítáme Vás na 20. uživatelské konferenci firmy ORTEX

Zkušenosti z nasazení a provozu systémů SIEM

DATOVÁ ARCHIVACE. Principy datové archivace a její výhody při migraci na SAP HANA. Štěpán Bouda Business Consultant

Komplexní ICT outsourcing

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Ukázka knihy z internetového knihkupectví

RHEL6: Co je nového v oblasti školení a certifikací Red Hat? Iveta Babulenková

Centralizace dat zákazníků s napojením na newsletterový systém OEMPRO. (Případová studie) Praha, 2014

Firma BOS. org s. r. o. je zapsána u Krajského soudu v Ústí nad Labem, oddíl C, vložka 9733.

DŮVĚRYHODNÁ ELEKTRONICKÁ SPISOVNA

MONITORING DOTACÍ A GRANTŮ BŘEZEN 2015

PÍSEMNÁ ZPRÁVA ZADAVATELE

Společenstvo kominíků České republiky

Workshop SAP GRC AC Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

Akceptace platebních karet je specifická činnost a v souvislosti s ní je třeba si z hlediska zájemce vyjasnit řadu otázek, např.:

Outsourcing v podmínkách Statutárního města Ostravy

Software a související služby

Informace pro vědu a výzkum zkušenosti z kurzu ÚK ČVUT pro doktorandy. Věra Pilecká, Ústřední knihovna ČVUT Seminář IVIG,

VITKOVICE MACHNIERY GROUP

KATALOG SEMINÁŘŮ SYSTÉMY KVALITY PRO ROK 2016

Fujitsu Důvěryhodná Archivace

MOHOU TECHNOLOGIE ZVÍTĚZIT V BOJI S MODERNÍMI HROZBAMI?

Kapitola 1: Úvod. Systém pro správu databáze (Database Management Systém DBMS) Účel databázových systémů

MONITORING DOTACÍ A GRANTŮ LEDEN 2015

Řízení rizik s nástroji SAP BusinessObjects GRC AC Josef Piňos, CONSIT s.r.o.

Nadstandartní provedení

M Administrace Microsoft SQL Server Popis: Absolvent kurzu bude umět: Požadavky pro absolvování kurzu: Kurz určen pro: Literatura:

Název prezentace 1. Poskytovatel garantovaných služeb NDC včetně kybernetické bezpečnosti ve státní správě

Česká metrologická společnost, z.s. Novotného lávka 5, Praha 1 tel/fax

PREZENTACE ŘEŠENÍ CSX

České kalibrační sdružení Slovinská 47, Brno

1. Organizace dokumentu. 2. Zabezpečení jako priorita. 3. Cloudová infrastruktura Hybrid Ads

Jsem členem Úprava již existujících nebo zveřejňovaných údajů.

Operační program Lidské zdroje a zaměstnanost

Služby egovernmentu. Certifikační autorita PostSignum Poštovní datová zpráva. Pavel Plachý Andrea Barešová

ČESKÁ SPOLEČNOST PRO JAKOST Novotného lávka 5, Praha 1. si Vás dovoluje pozvat na přípravný seminář OZO BOZP

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Katalog kurzů ICT vzdělávání

Google Apps. Administrace

Příloha č. 6 ZD Požadavky na RT dodavatele SEZNAM REALIZAČNÍHO TÝMU DODAVATELE

Poskytovaní dat a služeb z katastru nemovitostí

Příloha č. 6 ZD - Požadavky na členy realizačního týmu

Případová studie.

Jakým otázkám dnes čelí CIO? Otakar Školoud Chief Information Officer, ALTRON GROUP

Tomáš Fronk. Správa sítě, serverů a pc / Vývoj SW 36 let

Současný stav certifikace a zkoušení mechanických zábranných a poplachových systémů systém a požadavky 2016

Archivace digitálních dokumentů. Elektronická spisovna

Dopady GDPR a jejich vazby

Transkript:

Databázový audit v praxi Praktický workshop k problematice auditu v databázích Oracle Rastislav Janči Vít Hlaváček ORACLE Czech s.r.o. ve spolupráci s TRODDE s.r.o.

Databázový audit v praxi Vážení obchodní přátelé, Dovolujeme si Vás pozvat na dvoudenní workshop zaměřený na získání praktických zkušeností s auditováním Oracle databáze. V rozsahu 16 hodin výuky se seznámíte s moderními přístupy auditování Oracle databáze a to v rozsahu od základních principů auditu až po pokročilou analýzu auditních dat. Workshop je primárně určen pro databázové administrátory a pracovníky zodpovědné za vyhodnocování auditních dat. Workshop je pořádán ve spolupráci s našim parterem TRODDE s.r.o., který pro Vás zajišťuje administraci workshopu (přihlašování na workshop, platby za workshop, stravování, certifikáty o absolvování). Workshop se pořádá ve výukových prostorech Oracle. Těšíme se na shledání s Vámi na tomto, nebo i na některém jiném z našich specializovaných workshopů. Team ORACLE a TRODDE. 2

Databázový audit v praxi Přednášející Vít Hlaváček Technology Solutions Manager Oracle Czech - Přes 20 let zkušeností s Oracle databází. - Manager rozvoje oblasti Big Data a digitalizace. - Držitel certikace Oracle Certified Master + další. - Implementoval řadu databázových systémů u zákazníků v České republice i v zahraničí, včetně oblastí Afriky, Blízkého východu a Asie. - Specialista na oblast ladění výkonu databází, archivaci dat a bezpečnost informačních systémů. - Další specializce na Oracle NoSQL databáze, Hadoop a ostatní aktuální Big Data technologie a implementační projekty. 3

Databázový audit v praxi Přednášející Rastislav Janči Senior Principal Consultant Oracle Czech - Přes 10 let zkušeností s Oracle databází. - Konzultant v oblasti databází a bezpezpečnosti. - Držitel certikace Oracle Certified Master + další. - Implementoval řadu databázových systémů u zákazníků v České republice i v zahraničí, včetně komplexního zabezpečení databází pro splnění zákonních požadavků a požadavků mezinárodních norem jako například PCI DSS. - Specialista na oblast architektury databází, databázový cloud a bezpečnost informačních systémů. 4

Praktické informace Nejbližší termín workshopu je ve dnech 21. 6. 22. 6. 2016 Místo konání budova ORACLE, 4. NP na adrese V Parku 2308/8, 148 00 Praha (metro C, stanice Chodov). Pokud Vám tento termín nevyhovuje, ale máte o dané téma zájem, dejte nám vědět! Workshop je v českém jazyce, ale používají se anglické termíny. Účastníci obdrží certifikát o absolvování workshopu. Bližší informace: k obsahu kurzu: rastislav.janci@oracle.com k organizaci kurzu: kurzy@trodde.cz nebo na telefonu: 723 221 455 Přihlášování emailem: předmět mailu: Databázový audit v praxi mail zasílat na adresu: kurzy@trodde.cz Cena za kurz 18.600,- bez DPH (2 dny) 5

Agenda Workshopu 1. DEN 2. DEN 1 2 3 4 5 6 7 8 9 Úvod do problematiky a novinky verze 12c Model oprávnění oprávnění uživatelů a propagace identit (End to End) Přístupové cesty k datům možné způsoby přístupu k datům Technologie pro Auditing I technologie databází Oracle, tradiční a 12c unified audit Technologie pro Auditing II možnosti nastavení, centralizace a management Auditní politika principy pro správný auditing Modelová analýza auditních dat Pokročilý auditing ohraničení transakcí, logminer, zobrazená data Pokročilá analýza auditních dat modelové příklady 6

Agenda Úvod do problematiky a novinky verze 12c Úvod, problematika auditu databází obecně Evoluce mezi verzemi databází a novinky ve verzi 12c Model oprávnění existující oprávnění uživatelů, systémová a objektová oprávnění běžná a silná oprávnění, JAVA? SYSDBA, SYSOPER, DBA, SYSKM, SYSBACKUP, SYSASM, SYSDG propagace identit (End to End) do auditu v databázích 7

Agenda Přístupové cesty k datům možné způsoby přístupu k datům Hierarchie, objekty, tabulky, views mediátory v přístupu k datům Technologie pro Auditing I Tradiční x unified 12c audit Možná úskalí při přechodu na 12c auditing Správné nastavení databází pro auditing parametry databáze a SW Oracle Audit trails 8

Agenda Technologie pro Auditing II Rozdílná nastavení pro tradiční auditing Centralizace auditních záznamů Management auditních záznamů Ochrana auditních záznamů a role separace Auditní politika Principy pro správný auditing Kategorizace auditovaných událostí Sledování BySession/ByAccess a úspěšných/neúspěšných událostí Performance 9

Agenda Modelová analýza auditních dat Modelové příklady, jak postupovat při analýze událostí v Oracle Pokročilý auditing ohraničení transakcí ( commit x rollback ) Využití Oracle Logminer Lze auditovat zobrazená data? Existují jiné možnosti? Pokročilá analýza auditních dat Demostrace možných přístupů k pokročilé analýze auditních dat Vizualizace ( oprávnění, auditní data ) 10

Databázový audit v praxi Těšíme se na shledání s Vámi na tomto nebo na některém jiném z našich specializovaných workshopů. Team ORACLE a TRODDE. Kontakt kurzy@trodde.cz 11