Segurança em banco de dados relacional - Revista SQL Magazine 111
Este artigo caracteriza os principais mecanismos de acesso a SGBDR, expondo suas limitações e seu contexto dentro de uma visão organizacional de segurança.
Suporte ao aluno
Anotações
Favoritar
Concluído
4Gostei
Compartilhar
4Gostei
Favoritar
ArtigosBanco de DadosSegurança em banco de dados relacional - Revista SQL Magazine 111
Artigo do tipo Teórico
Recursos especiais neste artigo: Conteúdo sobre boas práticas. Autores: João Marcelo Borovina Josko e Fabio Salles Monteiro
Segurança
em banco de dados relacional A política de segurança de
informações corresponde a um dos temas de maior relevância dentro do cenário
organizacional. Elemento ativo desta política, este artigo descreve e delimita
o raio de atuação dos principais mecanismos de segurança presentes no SGBDR,
quais sejam o mecanismo de acesso e a criptografia. Assim, este artigo
caracteriza os principais mecanismos de acesso a SGBDR, expondo suas limitações
e seu contexto dentro de uma visão organizacional de segurança. Ainda, descreve
a criptografia de dados como recurso necessário para o controle da segurança no
tráfego de dados externo e interno nos SGBDR.
Em que situação o tema útil
Grande
parte dos sistemas de softwares requer o atendimento de exigências mínimas de
segurança. Uma vez que os mecanismos mais comumente empregados no controle de
segurança provêm dos SGBDR, torna-se crítico o conhecimento das possibilidades,
propriedades, limitações e complementaridade entre os mecanismos.
A importância da segurança dos dados é tamanha que já foi
protagonista de alguns filmes. No entanto, a realidade já foi outra. No início,
a solução de segurança dos dados sigilosos se resumia em trancar a sala com os sistemas
de computação onde estes e os programas estavam dispostos.
O aumento da exposição destes sistemas ao público – primeiro
com o advento do time-sharing e, em
seguida, com a interligação dos computadores – desencadeou o desenvolvimento de
hardware e software capazes de propiciar proteção ao acesso, à transmissão e à
manipulação dos dados. Tal evolução acompanhou o crescimento da importância dos
sistemas de computação em rede para organizações comerciais, militares,
governamentais e científicas que, por sua vez, passaram a investir em formas de
garantir requisitos de confidencialidade e integridade dos seus dados.
Alcançar esses requisitos de segurança em qualquer organização
requer a interação e integração de componentes com papéis complementares,
objetivando mitigar riscos externos e internos. Dentre os componentes, o
presente artigo enfoca os mecanismos de controle baseado no acesso aos dados
persistidos dos Sistemas Gerenciadores de Banco de Dados Relacional – SGBDR –,
bem como aqueles que protegem os dados enquanto são comunicados
eletronicamente.
Segurança da informação organizacional
Um engano recorrente, dentro e fora do mercado, está na associação
do papel Administrador de Banco de Dados – DBA – como o “centro nervoso” da
gestão da segurança dos dados e informação no contexto de uma organização. Um
dos possíveis fatores que levam a esta noção é derivado da importância assumida
pela tecnologia dos SGBDR na gestão dos dados. Enganos à parte, esta tecnologia
serve a uma instância muito maior; a Política de Segurança Informacional (PSI).
Tal política delineia como os dados e as informações,
disponíveis na forma digital e analógica, devem ser protegidos contra ações de
divulgação ou destruição, sejam elas acidentais ou maliciosas. Além de
direcionadores internos, é comum que a PSI abranja requisitos impostos por
órgãos reguladores externos.
Como toda política, sua definição em alto nível é desdobrada
em procedimentos e mecanismos de controle, atribuição de responsabilidades e
privilégios, processos de gestão, dentre outras questões de ordem prática e
operacional. Após a implementação da política, todo o aparato em prol da
segurança deve ser monitorado e avaliado para garantir a satisfação dos
requisitos constantes na PSI. Muitas destas atividades, geralmente, são
conduzidas por um órgão específico – como a Gerência de Segurança da Informação
– que atua no âmbito organizacional.
Parte da PSI é passível de automatização, isto é, dados no
formato digital podem ser protegidos por meio de hardware e software. O
desdobramento, neste caso, é crítico uma vez que os requisitos da PSI balizam
as decisões e escolhas relativas às tecnologias de segurança a serem utilizadas.
Além de atender requisitos de segurança – como controle granular de contas de
usuário –, estas decisões também são balizadas por uma série de restrições
relacionadas à arquitetura computacional da organização, o custo, a conveniência
e a produtividade dos usuários, para citar alguns.
<Saiba por que programar é uma questão de sobrevivência e como aprender sem riscos/>
Perguntas frequentes
Quem somos?
A DevMedia é uma escola de formação de programadores com mais de 20 anos de mercado. Já formamos mais de 100 mil programadores. A DevMedia ensina programação web, (desenvolvimento de site e aplicativos para celulares). A programação web é a área que mais contrata programadores em todo o mundo, sendo a maior porta de entrada para a área da tecnologia.
Por que a programação se tornou a profissão mais promissora da atualidade?
Nunca o mundo necessitou tanto de programadores como atualmente. Com a quarentena estabelecida pela Covid-19, lojas, restaurantes, escritórios e escolas, que tiveram suas atividades paralisadas, perceberam a urgente necessidade de adaptar seus negócios para o mundo digital.Em contrapartida as empresas de tecnologias, durante esse período, cresceram como nunca tanto em faturamento quanto em número de usuários.Com isso a necessidade de programadores cresceu muito. Empresas de grande e pequeno porte estão com vagas abertas e não conseguem contratar por falta de profissionais qualificados. No momento estima-se que o número de oportunidades no Brasil seja acima de 200 mil!
Como faço para começar a estudar?
Programação é um universo amplo, existem muitos caminhos e por isso é muito fácil se perder. Nosso conselho é: NÃO ESTUDE SOZINHO. Infelizmente 78% das pessoas que começam a estudar sozinhas desistem da profissão por não conseguirem aprender. Com uma boa orientação elas teriam conseguido!Se você tomou a decisão de entrar nesse mercado, faça um investimento no seu futuro e busque aprender com quem sabe. Isso vai triplicar suas chances de dominar a programação e conquistar uma vaga no mercado.
Em quanto tempo de estudo vou me tornar um programador?
O tempo depende, claro, da dedicação de cada estudante. A DevMedia ensina programação há 20 anos e com toda essa experiência montamos uma metodologia que tem como objetivo principal acelerar os seus estudos.Você terá um Plano de Estudo para te orientar em todos os passos do aprendizado. Desenvolverá diversos projetos reais para colocar em prática os conhecimentos e contará com o melhor suporte ao aluno da web. Todas as suas dúvidas serão respondidas de imediato.Seguindo nossa metodologia e se dedicando, entre 6 meses e um ano você já estará programando.
Sim, você pode se tornar um programador e não precisa ter diploma de curso superior!
Ser programador é uma das maiores oportunidades que o Brasil oferece para quem não tem condições de fazer uma faculdade. Muitas empresas contratam sem fazer questão de diploma, o que importa para elas é que o candidato seja um bom técnico e consiga atender suas necessidades.Os salários iniciais para programadores são de R$2.500 mil, podendo chegar aos R$15 mil para aqueles que se dedicam.Com disciplina e um estudo correto, que não te faça perder tempo, é possível se tornar um programador em menos de um ano de estudo.Quando você já estiver empregado, aí sim você pode se aprimorar ainda mais fazendo uma faculdade na área.
O que eu irei aprender estudando pela DevMedia?
Nossas trilhas de estudo te permitem virar um programador Full Stack, que é aquele programador mais completo, ele domina o desenvolvimento Front-end, Back-end e Mobile.Você ficará apto para criar sistemas para computadores e aplicativos para celulares. Utilizamos como base a linguagem JavaScript que é a linguagem mais utilizada no mundo. Outra vantagem do JavaScript é a quantidade de oportunidades no mercado de trabalho. É sem dúvida a linguagem que mais possui vagas e a que mais dá oportunidade para os iniciantes.
Principais diferenciais da DevMedia
Suporte ao aluno - O aluno conta com a ajuda de professores para tirar dúvidas durante toda a jornada de ensino. As perguntas são respondidas em menos de uma hora por professores experientes e atuantes no mercado.Gamificação - A plataforma de ensino é divertida e motivante. É como se o aluno estivesse dentro de um game. Ele terá seu card pessoal, que poderá ser customizado utilizando as moedas que ele ganha quando acerta os exercícios. Ele poderá também trocar suas moedas por outros produtos dentro da plataforma. Além disso, seus acertos contam pontos no ranking mensal dos alunos. Tudo isso deixa os estudos mais leves e motivantes.Didática - A DevMedia já ensina programação há mais de 20 anos. Desenvolvemos ao longo desse tempo uma metodologia que ensina a programar de verdade, com menos aulas e mais prática, são dezenas de projetos e exercícios que desenvolvem a mente programadora no aluno.Projetos reais - Durante os estudos os alunos irão desenvolver dezenas de projetos em cada uma das carreira (front-end, back-end e mobile). Mas o principal é que os projetos da DevMedia não são “copia e cola” como se encontra por aí. Aqui o aluno vai desenvolver os projetos de forma autônoma, recebendo claro a nossa mentoria e suporte, mas o aluno terá condições para desenvolvê-los sozinho.Milhares de exercícios - Programação é prática, por isso a cada nova matéria o aluno passará por um bloco de exercícios para fixar o conteúdo e cada acerto será bonificado com pontos e moedas e valem uma posição no ranking dos alunos.
Qual o investimento financeiro que preciso fazer para me tornar um programador?
Na internet é possível encontrar cursos de todos os preços, desde 50,00 a R$15.000,00.Os cursos de 50,00 são cursos avulsos, que explicam apenas pedaços de uma determinada matéria. Para criar um conhecimento completo você precisaria comprar no mínimo de 15 a 20 cursos avulsos e correria o risco deles não se complementarem tão perfeitamente e seu conhecimento ficaria cheio de "buracos".Os cursos de R$15.000,00 não fazem nenhum sentido. Deixe para investir em cursos caros quando quiser se especializar. Por esse preço você pode inclusive estudar fora do pais. Na DevMedia, você terá um plano de estudo montado por quem já formou mais de 100 mil alunos, e já está nesse mercado há mais de 20 anos. Somos a única plataforma que oferece Suporte ao Aluno em tempo real e uma experiência de estudos gamificada para te manter motivado durante todo o período de estudo. E o melhor, nosso pagamento é recorrente, você não precisa usar o limite do seu cartão de crédito para investir no seu futuro. Aproveite para se matricular agora mesmo.
Como funciona a forma de pagamento da DevMedia?
Para que você possa investir nos seus estudos sem complicar sua vida financeira, a DevMedia cobra o valor da assinatura de forma recorrente, Igual o Netflix. Todos os meses debitamos o valor da parcela em seu cartão de crédito, sem comprometer o limite total do cartão. :)As primeiras 3 parcelas custam R$89,90 e a partir do 4o mês sua parcela diminui para R$49,90! Assim ela pesa cada vez manos no seu bolso!Nesse modelo, a gente te ajuda a pagar seus estudos, mas você precisa ajudar a gente a pagar nossos custos. Por isso a assinatura recorrente tem uma fidelidade de um ano. Essa fidelidade também vai te ajudar a se manter comprometido com os seus estudos.Temos um trato?
Eu sabia pouquíssimas coisas de programação antes de começar a estudar com
vocês, fui me especializando em várias áreas e ferramentas que tinham na plataforma, e com essa
bagagem consegui um estágio logo no início do meu primeiro
período na faculdade.
Estudo aqui na Dev desde o meio do ano passado!
Nesse período a Dev me ajudou a crescer muito aqui no trampo. Fui o primeiro desenvolvedor contratado pela minha
empresa. Hoje eu lidero um time de desenvolvimento! Minha meta é continuar estudando e praticando para ser um
Full-Stack Dev!
Economizei 3 meses para assinar a plataforma e sendo sincero valeu muito a
pena, pois a plataforma é bem intuitiva e muuuuito
didática a metodologia de ensino. Sinto que estou EVOLUINDO a cada dia. Muito
obrigado!
Nossa! Plataforma maravilhosa. To amando o curso de desenvolvimento
front-end, tinha coisas que eu ainda não tinha visto. A
didática é do jeito que qualquer pessoa consegue aprender. Sério, to apaixonado,
adorando demais.
Adquiri o curso de vocês e logo percebi que são os melhores do Brasil. É
um passo a passo incrível. Só não aprende quem não quer.
Foi o melhor investimento da minha vida!
Foi um dos melhores investimentos que já fiz na vida e tenho aprendido
bastante com a plataforma. Vocês estão fazendo parte da minha jornada nesse mundo da
programação, irei assinar meu contrato como programador
graças a plataforma.
Wanderson Oliveira
Comprei a assinatura tem uma semana,
aprendi mais do que 4 meses estudando outros cursos. Exercícios práticos que não tem
como não aprender, estão de parabéns!
Obrigado DevMedia, nunca presenciei uma plataforma de ensino tão presente na vida acadêmica de
seus alunos, parabéns!
Eduardo Dorneles
Aprendi React na plataforma da DevMedia há cerca de 1 ano e meio... Hoje estou há 1 ano empregado trabalhando 100% com
React!
Adauto Junior
Já fiz alguns cursos na área e nenhum é tão bom quanto o de vocês. Estou aprendendo
muito, muito obrigado por existirem. Estão de parabéns... Espero um dia conseguir um emprego na
área.