Database Security pratique
Par DevWorkWeb
Ce cours approfondit la sécurisation d'une base de données au-delà des fondamentaux : contrôle d'accès au niveau de la ligne (row-level security), chiffrement en transit et par colonne, audit complet des accès, stratégie de sauvegarde avancée, réplication sécurisée, et gestion rigoureuse des secrets de connexion utilisés par les applications.
Ce que vous allez apprendre
Prérequis
Avoir terminé « Sécurité des bases de données » (Niveau 1) : utilisateurs, privilèges, rôles, sauvegardes, chiffrement de base.
Public cible
- • Administrateurs ou développeurs ayant terminé « Sécurité des bases de données »
- • Toute personne responsable de bases de données de production critiques
Programme détaillé
6 modules · 12 leçons1. Contrôle d'accès au niveau ligne 2 leçons
Aller au-delà des permissions par table pour restreindre l'accès à des lignes précises selon le contexte.
- Row-Level Security (RLS) 18 min
- Vues restrictives comme alternative 12 min
2. Chiffrement en transit 2 leçons
Protéger les données pendant leur trajet entre l'application et la base de données, pas seulement au repos.
- Activer TLS sur les connexions base de données 14 min
- Forcer le chiffrement côté serveur 12 min
3. Audit des accès 2 leçons
Savoir qui a accédé à quelles données, quand — une capacité indispensable en cas d'incident ou d'exigence de conformité.
- Journaliser les requêtes sensibles 16 min
- Détecter un accès anormal 14 min
4. Sauvegardes avancées 2 leçons
Renforcer la stratégie de sauvegarde du Niveau 1 avec chiffrement et réplication géographique.
- Chiffrer les sauvegardes 14 min
- Point-in-time recovery 12 min
5. Réplication sécurisée 2 leçons
Dupliquer une base de données pour la disponibilité et les performances, sans multiplier les risques de sécurité.
- Réplication maître-esclave et ses implications 16 min
- Chiffrer le trafic de réplication 12 min
6. Gestion des secrets de connexion 2 leçons
Sécuriser les identifiants que les applications utilisent pour se connecter à la base, un maillon souvent négligé.
- Ne jamais coder en dur une chaîne de connexion 14 min
- Rotation des identifiants de base de données 12 min
🎯 Projet final
Base de données de production sécurisée et auditée
Le projet fil rouge consiste à configurer une base de données selon les standards de production : RLS, chiffrement en transit, audit, réplication et secrets gérés de façon centralisée.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.