7.8. Ellenőrző kérdések

  1. Ha a céghez új fejlesztő érkezik, akkor az adatbázis-adminisztrátornak milyen biztonsági feladatai vannak az új alkalmazottal?

  2. Az adatbázis-kezelő rendszerben milyen információkat szükséges/lehet egy felhasználói névhez rendelni?

  3. Mit jelent az, ha az adatbázis-kezelő rendszerben egy felhasználói nevet zárolunk? Miért jó ez?

  4. Miért szükséges bizonyos időközönként megváltoztatni a felhasználónak a jelszavát? Az adatbázis-adminisztrátor milyen adatbázis-kezelő rendszerbeli eszközöket használhat a jelszóváltoztatás kikényszerítésére?

  5. Milyen utasítással lehet jogosultságokat adni, illetve visszavonni?

  6. Mit jelent a WITH GRANT OPTION záradék?

  7. Hogyan csoportosítottuk a jogokat? Melyik csoport milyen jogokat tartalmaz? Hozzunk példát az egyes típusokra!

  8. Ki az a PUBLIC?

  9. Mit jelent a kaszkádolt jogosultság visszavonás?

  10. Mik azok a biztonsági riportok? Miért hasznosak?

  11. Mik azok a szerepkörök? Miért hasznosak? Hogyan lehet őket használni?

  12. Az adminisztrációs feladatok elvégzésére milyen csoportokat különböztettünk meg?

  13. Hogyan használhatjuk a nézeteket az adatbázis-biztonsághoz?

  14. Hogyan használhatjuk a tárolt eljárásokat az adatbázis-biztonsághoz?

  15. Mi az az audit?

  16. Milyen problémák merülnek fel az audittal kapcsolatban?

  17. Az adatbázis-kezelő rendszerek milyen auditopciókat ajánlanak fel?

  18. Milyen tanácsokkal találkoztunk az audittal kapcsolatban?

  19. Operációs rendszer szinten milyen állományok védelmére kell odafigyelnie az adatbázis-adminisztrátornak?

  20. A feladatütemező szoftverek számára milyen jogosultságot rendeljen az adatbázis-adminisztrátor?

  21. Az adatbázis-adminisztrátornak az operációs rendszerhez milyen jogosultságra van szüksége?