Effective Oracle Database 10g Security by Design
Autor David Knoxen Limba Engleză Paperback – 16 iun 2004
Ceea ce diferențiază Effective Oracle Database 10g Security by Design de documentația oficială Oracle este abordarea pragmatică, orientată spre soluții, a unui insider. În loc să listeze simplu parametrii de configurare, David Knox construiește un cadru de lucru bazat pe scenarii reale întâlnite în infrastructuri critice. Subliniem importanța pe care autorul o acordă „designului” securității; nu este suficient să activezi funcții, ci trebuie să înțelegi cum interacționează acestea într-un ecosistem complex.
Ca și Ron Ben-Natan în HOWTO Secure and Audit Oracle 10g and 11g, autorul distilează experiență reală în principii acționabile, însă Knox pune un accent mai puternic pe integrarea cu infrastructura de Identity Management. Ne-a atras atenția modul în care sunt tratate subiecte sensibile, precum prezervarea identității utilizatorului în pool-urile de conexiuni JDBC și utilizarea noului pachet DBMS_CRYPTO pentru protecția elementelor de date individuale.
Structura volumului este riguroasă, fiind organizată în cinci părți care ghidează cititorul de la fundamentele identificării și autentificării către tehnici avansate de control granular. Apreciem în mod deosebit secțiunile dedicate Virtual Private Database (VPD) și Oracle Label Security, care transformă concepte teoretice de „need-to-know” în implementări tehnice verificabile prin scripturi și vizualizări. Această lucrare reprezintă pilonul tehnic al operei lui Knox, făcând tranziția de la expertiza sa în securitate guvernamentală către aplicații comerciale scalabile, fiind completată ulterior de lucrări precum Oracle Database 12c Security.
Preț: 385.66 lei
Preț vechi: 482.07 lei
-20%
Carte disponibilă
Livrare economică 09-23 mai
Specificații
ISBN-10: 0072231300
Pagini: 544
Dimensiuni: 185 x 231 x 29 mm
Greutate: 0.89 kg
Editura: McGraw Hill Education
Colecția McGraw-Hill
Locul publicării:United States
De ce să citești această carte
Recomandăm această carte administratorilor de baze de date și dezvoltatorilor care gestionează date critice. Veți câștiga o metodologie clară pentru a bloca accesul neautorizat și pentru a implementa auditarea granulară fără a sacrifica performanța. Este un instrument esențial pentru cei care vor să treacă de la setări implicite la o arhitectură de securitate robustă, validată prin teste de performanță concrete.
Despre autor
David Knox este inginer șef la Oracle Corporation în cadrul Information Assurance Center, un centru de excelență dedicat securității. Cu o carieră începută în 1995, acesta a coordonat programe complexe pentru Departamentul Apărării al SUA, agenții de informații și instituții financiare. Expertiza sa acoperă domenii vaste, de la criptografie și LDAP până la securitate pe mai multe niveluri. Această experiență în medii cu înaltă securitate se reflectă în rigoarea tehnică a lucrărilor sale dedicate ecosistemului Oracle.
Descriere scurtă
Protect Your Mission-Critical Data with Tips and Tricks from an Oracle Security Insider
Oracle expert David Knox has written the most practical, up-to-date book on Oracle Database 10g security available. With an emphasis on real-world problems and detailed solutions, Effective Oracle Database 10g Security by Designprovides all the information you need to develop and deploy secure database applications. The entire security cycle is covered--from identification and authentication to fine-grained access control and encryption to effective auditing techniques. The material is presented with comprehensive yet easy-to-understand examples that show how to use all the security technologies in a complementary way.
- Assess database vulnerabilities and develop effective security policies
- Preserve user identity with in-depth analyses of JDBC connection pools, proxy authentication, and client identifiers
- Manage database users from a central directory without sacrificing security
- Lock down database access using secure application roles
- Leverage application and database security within Oracle’s Identity Management infrastructure
- Validate user privileges by using simple views and scripts
- Protect individual data elements by using the new Oracle DBMS_CRYPTO package
- Exploit database views to provide row-level and column-level fine-grained access controls
- Enforce need-to-know access and data privacy with Virtual Private Database and Oracle Label Security
- Ensure user accountability with Oracle fine-grained Auditing