Retour aux formations
Officiel

Sécurité des bases de données

Par DevWorkWeb

Pas encore d'avis 3.1 h de contenu Débutant
Aperçu Contenu Avis Enseignant

Ce cours aborde la sécurité des bases de données sous l'angle de l'administration : qui peut se connecter, avec quels droits, comment protéger les données stockées, et comment garantir qu'elles peuvent être restaurées en cas de problème. L'injection SQL, déjà traitée en profondeur dans « Sécuriser une application Web moderne », n'est ici que rappelée comme motivation de départ.

Ce que vous allez apprendre

Gérer les utilisateurs et privilèges d'une base de données
Structurer les permissions avec des rôles
Configurer une authentification robuste au niveau base de données
Mettre en place une stratégie de sauvegarde fiable
Comprendre les bases du chiffrement des données stockées
Écrire du SQL qui ne facilite pas les injections

Prérequis

Avoir suivi « SQL & bases de données : les fondamentaux » ou maîtriser les requêtes SQL de base.

Public cible

  • • Développeurs ayant des bases SQL (voir « SQL & bases de données ») souhaitant sécuriser leurs bases
  • • Toute personne administrant une base de données de production

Programme détaillé

8 modules · 14 leçons
1. Utilisateurs de base de données 2 leçons

Chaque connexion à une base de données passe par un compte utilisateur — le premier point de contrôle de la sécurité.

  • Le compte administrateur (root/postgres) et ses risques 14 min
  • Créer des comptes applicatifs dédiés 12 min
✓ Quiz de validation (1 questions)
2. Permissions et privilèges 2 leçons

Contrôler précisément ce que chaque compte peut faire sur chaque table ou base.

  • GRANT et REVOKE 16 min
  • Privilèges par table plutôt que par base entière 14 min
✓ Quiz de validation (1 questions)
3. Rôles 2 leçons

Structurer des permissions réutilisables plutôt que de les configurer individuellement pour chaque utilisateur.

  • Créer et attribuer un rôle 14 min
  • Hiérarchie de rôles 10 min
4. Authentification au niveau base de données 2 leçons

Vérifier l'identité d'une connexion avant même d'évaluer ses permissions.

  • Mots de passe robustes pour les comptes de service 12 min
  • Authentification par certificat 12 min
5. Restreindre les connexions réseau 1 leçons

Limiter d'où une base de données peut être contactée, avant même de vérifier qui se connecte.

  • Ne jamais exposer une base directement sur Internet 16 min
✓ Quiz de validation (1 questions)
6. Sauvegardes 2 leçons

Une base de données sans sauvegarde fiable est une seule erreur loin de la perte totale de données.

  • Sauvegardes complètes et incrémentielles 14 min
  • Tester la restauration régulièrement 12 min
7. Chiffrement de base 2 leçons

Protéger la confidentialité des données stockées, au-delà du simple contrôle d'accès.

  • Chiffrement au repos d'une base de données 14 min
  • Chiffrer des colonnes spécifiques sensibles 12 min
8. Écrire du SQL sécurisé 1 leçons

Rappeler la défense la plus fondamentale contre l'injection SQL, approfondie en détail dans le cours Web Security.

  • Requêtes préparées : rappel essentiel 14 min

🎯 Projet final

Sécurisation administrative d'une base de données

Le projet fil rouge consiste à sécuriser une base de données de test selon les principes de ce cours : comptes dédiés, rôles, sauvegardes et chiffrement.

  • Accès à vie
  • Certificat inclus
  • Exercices pratiques
  • Mises à jour gratuites

Avis des apprenants

Aucun avis pour l'instant. Soyez le premier à donner le vôtre.

Formations similaires

Développement Web : créer son premier site de A à Z

DevWorkWeb Gratuit
JA

JavaScript de zéro : les fondamentaux

DevWorkWeb Gratuit
RE

React.js : créer sa première application moderne

DevWorkWeb Gratuit