Databázový audit v praxi Praktický workshop k problematice auditu v databázích Oracle Rastislav Janči Vít Hlaváček ORACLE Czech s.r.o. ve spolupráci s TRODDE s.r.o.
Databázový audit v praxi Vážení obchodní přátelé, Dovolujeme si Vás pozvat na dvoudenní workshop zaměřený na získání praktických zkušeností s auditováním Oracle databáze. V rozsahu 16 hodin výuky se seznámíte s moderními přístupy auditování Oracle databáze a to v rozsahu od základních principů auditu až po pokročilou analýzu auditních dat. Workshop je primárně určen pro databázové administrátory a pracovníky zodpovědné za vyhodnocování auditních dat. Workshop je pořádán ve spolupráci s našim parterem TRODDE s.r.o., který pro Vás zajišťuje administraci workshopu (přihlašování na workshop, platby za workshop, stravování, certifikáty o absolvování). Workshop se pořádá ve výukových prostorech Oracle. Těšíme se na shledání s Vámi na tomto, nebo i na některém jiném z našich specializovaných workshopů. Team ORACLE a TRODDE. 2
Databázový audit v praxi Přednášející Vít Hlaváček Technology Solutions Manager Oracle Czech - Přes 20 let zkušeností s Oracle databází. - Manager rozvoje oblasti Big Data a digitalizace. - Držitel certikace Oracle Certified Master + další. - Implementoval řadu databázových systémů u zákazníků v České republice i v zahraničí, včetně oblastí Afriky, Blízkého východu a Asie. - Specialista na oblast ladění výkonu databází, archivaci dat a bezpečnost informačních systémů. - Další specializce na Oracle NoSQL databáze, Hadoop a ostatní aktuální Big Data technologie a implementační projekty. 3
Databázový audit v praxi Přednášející Rastislav Janči Senior Principal Consultant Oracle Czech - Přes 10 let zkušeností s Oracle databází. - Konzultant v oblasti databází a bezpezpečnosti. - Držitel certikace Oracle Certified Master + další. - Implementoval řadu databázových systémů u zákazníků v České republice i v zahraničí, včetně komplexního zabezpečení databází pro splnění zákonních požadavků a požadavků mezinárodních norem jako například PCI DSS. - Specialista na oblast architektury databází, databázový cloud a bezpečnost informačních systémů. 4
Praktické informace Nejbližší termín workshopu je ve dnech 21. 6. 22. 6. 2016 Místo konání budova ORACLE, 4. NP na adrese V Parku 2308/8, 148 00 Praha (metro C, stanice Chodov). Pokud Vám tento termín nevyhovuje, ale máte o dané téma zájem, dejte nám vědět! Workshop je v českém jazyce, ale používají se anglické termíny. Účastníci obdrží certifikát o absolvování workshopu. Bližší informace: k obsahu kurzu: rastislav.janci@oracle.com k organizaci kurzu: kurzy@trodde.cz nebo na telefonu: 723 221 455 Přihlášování emailem: předmět mailu: Databázový audit v praxi mail zasílat na adresu: kurzy@trodde.cz Cena za kurz 18.600,- bez DPH (2 dny) 5
Agenda Workshopu 1. DEN 2. DEN 1 2 3 4 5 6 7 8 9 Úvod do problematiky a novinky verze 12c Model oprávnění oprávnění uživatelů a propagace identit (End to End) Přístupové cesty k datům možné způsoby přístupu k datům Technologie pro Auditing I technologie databází Oracle, tradiční a 12c unified audit Technologie pro Auditing II možnosti nastavení, centralizace a management Auditní politika principy pro správný auditing Modelová analýza auditních dat Pokročilý auditing ohraničení transakcí, logminer, zobrazená data Pokročilá analýza auditních dat modelové příklady 6
Agenda Úvod do problematiky a novinky verze 12c Úvod, problematika auditu databází obecně Evoluce mezi verzemi databází a novinky ve verzi 12c Model oprávnění existující oprávnění uživatelů, systémová a objektová oprávnění běžná a silná oprávnění, JAVA? SYSDBA, SYSOPER, DBA, SYSKM, SYSBACKUP, SYSASM, SYSDG propagace identit (End to End) do auditu v databázích 7
Agenda Přístupové cesty k datům možné způsoby přístupu k datům Hierarchie, objekty, tabulky, views mediátory v přístupu k datům Technologie pro Auditing I Tradiční x unified 12c audit Možná úskalí při přechodu na 12c auditing Správné nastavení databází pro auditing parametry databáze a SW Oracle Audit trails 8
Agenda Technologie pro Auditing II Rozdílná nastavení pro tradiční auditing Centralizace auditních záznamů Management auditních záznamů Ochrana auditních záznamů a role separace Auditní politika Principy pro správný auditing Kategorizace auditovaných událostí Sledování BySession/ByAccess a úspěšných/neúspěšných událostí Performance 9
Agenda Modelová analýza auditních dat Modelové příklady, jak postupovat při analýze událostí v Oracle Pokročilý auditing ohraničení transakcí ( commit x rollback ) Využití Oracle Logminer Lze auditovat zobrazená data? Existují jiné možnosti? Pokročilá analýza auditních dat Demostrace možných přístupů k pokročilé analýze auditních dat Vizualizace ( oprávnění, auditní data ) 10
Databázový audit v praxi Těšíme se na shledání s Vámi na tomto nebo na některém jiném z našich specializovaných workshopů. Team ORACLE a TRODDE. Kontakt kurzy@trodde.cz 11