Sécurité des bases de données
Par DevWorkWeb
Ce cours aborde la sécurité des bases de données sous l'angle de l'administration : qui peut se connecter, avec quels droits, comment protéger les données stockées, et comment garantir qu'elles peuvent être restaurées en cas de problème. L'injection SQL, déjà traitée en profondeur dans « Sécuriser une application Web moderne », n'est ici que rappelée comme motivation de départ.
Ce que vous allez apprendre
Prérequis
Avoir suivi « SQL & bases de données : les fondamentaux » ou maîtriser les requêtes SQL de base.
Public cible
- • Développeurs ayant des bases SQL (voir « SQL & bases de données ») souhaitant sécuriser leurs bases
- • Toute personne administrant une base de données de production
Programme détaillé
8 modules · 14 leçons1. Utilisateurs de base de données 2 leçons
Chaque connexion à une base de données passe par un compte utilisateur — le premier point de contrôle de la sécurité.
- Le compte administrateur (root/postgres) et ses risques 14 min
- Créer des comptes applicatifs dédiés 12 min
2. Permissions et privilèges 2 leçons
Contrôler précisément ce que chaque compte peut faire sur chaque table ou base.
- GRANT et REVOKE 16 min
- Privilèges par table plutôt que par base entière 14 min
3. Rôles 2 leçons
Structurer des permissions réutilisables plutôt que de les configurer individuellement pour chaque utilisateur.
- Créer et attribuer un rôle 14 min
- Hiérarchie de rôles 10 min
4. Authentification au niveau base de données 2 leçons
Vérifier l'identité d'une connexion avant même d'évaluer ses permissions.
- Mots de passe robustes pour les comptes de service 12 min
- Authentification par certificat 12 min
5. Restreindre les connexions réseau 1 leçons
Limiter d'où une base de données peut être contactée, avant même de vérifier qui se connecte.
- Ne jamais exposer une base directement sur Internet 16 min
6. Sauvegardes 2 leçons
Une base de données sans sauvegarde fiable est une seule erreur loin de la perte totale de données.
- Sauvegardes complètes et incrémentielles 14 min
- Tester la restauration régulièrement 12 min
7. Chiffrement de base 2 leçons
Protéger la confidentialité des données stockées, au-delà du simple contrôle d'accès.
- Chiffrement au repos d'une base de données 14 min
- Chiffrer des colonnes spécifiques sensibles 12 min
8. Écrire du SQL sécurisé 1 leçons
Rappeler la défense la plus fondamentale contre l'injection SQL, approfondie en détail dans le cours Web Security.
- Requêtes préparées : rappel essentiel 14 min
🎯 Projet final
Sécurisation administrative d'une base de données
Le projet fil rouge consiste à sécuriser une base de données de test selon les principes de ce cours : comptes dédiés, rôles, sauvegardes et chiffrement.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.