Como um DBA, você tem a responsabilidade de garantir a segurança do aplicativo e dos usuários relacionados aos SQL Servers que você gerencia. Mas quais são os princípios de segurança para DBAs que você segue para os administradores?
Existem regras rígidas e rápidas que devem ser seguidas? Quais preocupações devem ser levadas em consideração quando os direitos são atribuídos aos DBAs?
Como isso é diferente para uma organização grande versus uma equipe pequena em que há muitos dos membros da equipe (DBA, Desenvolvedor, Administrador de Rede, Administrador do Sistema, etc.)?
O que é realmente necessário é ter o equilíbrio certo baseado no seu ambiente e indústria. No entanto, você pode estar se abrindo a vulnerabilidades desnecessárias com as contas que provavelmente são o alvo mais comum devido à profundidade e à amplitude dos direitos.
Com a segurança muito rigorosa, isso pode limitar as pessoas a serem capazes de fazer trabalhos que levam à frustração e dissensão.
Dependendo dos requisitos de organização e segurança no setor específico, os direitos administrativos podem ser diferentes e aceitáveis. Mas, a realidade é que alguém (ou algumas pessoas) precisa ter as chaves (ou acesso) para o reino.
Com tudo isso dito, há princípios de segurança para dbas que devem ser seguidos apenas pela natureza de servir sua organização em uma capacidade administrativa de TI.
Abaixo seguem 4 recomendações de segurança para dbas a serem consideradas para acesso administrativo ao SQL Server com base em observações recentes:
Só porque você não consegue se lembrar de uma senha de 15 caracteres que alguém criou não significa que alguém não possa olhar por cima do seu ombro e anotá-la. Em vez disso, considere o seguinte:
Em vez disso, considere o seguinte:
Assim é difícil auditar o login sa com uma senha compartilhada sem capturar o nome do host ou alguns outros dados pessoais identificáveis. Em vez disso, considere o seguinte:
Em vez disso, considere o seguinte:
Saiba como a função UPPER() no SQL Server pode degradar a performance das suas consultas…
Saiba agora mesmo como você pode diminuir o RESOURCE_SEMAPHORE_QUERY_COMPILE no SQL Server. Recentemente eu trabalhei em…
Nós DBA' e desenvolvedores quase sempre temos que trabalhar com datas quando se trata de…
Quais são as diferentes maneiras de proteger o login Senha do Administrador (SA)? Todos estão…
Com os direitos que o login sa tem por padrão no SQL Server, é obrigatório…
Ao realizar cálculos simples dentro do SQL Server usando decimais, você pode observar o que…