Identidade e Segurança


Oracle Cloud: Alterando a senha do DBAAS_MONITOR [Março-2019]
Por Tércio Costa, Skant Gupta
Neste artigo mostraremos como você pode alterar a senha DBAAS_MONITOR para um usuário existente no Oracle Cloud Database.

Usando Lockdown Profiles estáticos e dinâmicos [Fevereiro-2019]
Por Fabio Prado, Skant Gupta, Joel Pérez
A instrução CREATE LOCKDOWN PROFILE permite aos DBAs criarem “lockdown profiles”, cujo propósito é restringir operações de usuários dentro dos PDBs que estão associados com multitenant CDBs.

Oracle Database 12cR2 (12.2.0) ACFS Segurança e Encriptação [Outubro-2018]
Por Y V Ravi Kumar, Rodrigo Mufalani, Gavin Soorma
Oracle ACFS security fornece políticas refinadas para usuários e groups para acesso aos filesystems e diretórios aplicadas através de domínios de segurança, bem como a funcionalidade de encriptação para proteger o conteúdo de arquivos protegidos por domínio.

Protegendo a base de dados através do Oracle Connection Manager [Outubro-2018]
Por Rogerio Eguchi
Nesse artigo vamos demonstrar como implementar o Oracle Connection Manager (CMAN) para proteger o banco de dados.

Implementando o controle de acesso Fine-Grained para o VPD [Maio-2018]
Por Tércio Costa
Virtual Private Database (VPD), e uma feature do Oracle com foco em segurança, em que altera em tempo real a query que um certo usuário está realizando.

Oracle Database Security Assessment Tool (DBSAT) [Abril-2018]
Por Anderson Graf e Jhonata Lamim
DBSAT, na versão 2.0.1, é uma ferramenta de linha de comando focada na detecção de potenciais vulnerabilidades de segurança.

Oracle Database Vault: introdução a Realm [Junho-2016]
Por Adriano Alves Bonacin
O objetivo deste artigo é explorar uma outra feature do Oracle Database Vault, o Realm. Veremos como é possível impedir o acesso de super users a determinado objeto, role ou mesmo a schemas inteiros.

Oracle Database Vault: Introdução a Rule, Ruleset e Command Rule [Junho-2016]
Por Adriano Alves Bonacin
Neste artigo será explorado algumas features do Oracle Database Vault. Serão definidos os componentes Rule, Ruleset e Command Rule e ilustrados através de um cenário que tentará impedir as conexões de usuários sob certas circunstâncias.

Implementação da feature de segurança Oracle Database Vault [Abril-2016]
Por Adriano Alves Bonacin
Este artigo visa ser um primeiro passo na implementação da feature de segurança Oracle Database Vault em Oracle 12c, assim como as principais mudanças por ele provocadas no dia a dia do DBA.

Oracle Database 12c Security: “Auditoria no 12c: Unified Auditing” [Abril-2015]
Por Joel Perez, Aman Sharma, Karan Dodwal e Carlos H. Y. Furushima
Neste artigo, vamos ver uma questão de segurança e de responsabilidade para um DBA: saber quem está entrando/saindo e utilizando seu banco de dados, uma forma eficiente e fácil de fazer isso é por meio da auditoria.

Como proteger seus dados usando o Oracle Database Vault [Dezembro-2014]
Por Joel Perez, Anar Godjaev e Flávio Soares
Oracle Database Vault, que é uma das soluções de banco de dados Oracle voltada a segurança, que é recomendado como uma aplicação que auxilia na resolução dos problemas com seu banco de dados.

Tudo o que você precisa saber sobre o Common e o Local no Oracle Database 12c [Junho-2014]
Por OraWorld
O objetivo deste artigo, demonstrar a maioria dos casos possiveis de usuários e roles; e seus respectivos privilégios, tanto para objetos como para sistema. Agora , na versão 12c, existem duas grandes categorías: LOCAL e COMMON.

Funcionalidade Data Redaction - Oracle Database 12c [Maio-2014]
Por OraWorld
Oracle Database 12c, foi introduzida uma nova funcionalidade "Oracle Data Redaction". Esta nova funcionalidade faz parte do pacote Advanced Security e permite a proteção dos dados mostrados ao usuário em tempo real, sem necessidade de modificações na aplicação.

Oracle Web Services Manager [Maio-2011]
Por Alexandre Viana
Mostra em 8 etapas como proteger serviços web com o Oracle Web Services Manager.
Parte 1 | Parte 2 | Parte 3 | Parte 4 | Parte 5 | Parte 6 | Parte 7 | Parte 8

Autenticação e Autorização – um caso interessante… [Novembro-2009]
Há umas 2 semanas tive um desafio interessante para resolver, por isso resolvi postar aqui o “causo”, pois ele é mais comum do que se imagina.

Inteligência e Identidade [Janeiro-2008] Inglês
Por Mark Rittman y Joel Crisp
Integrating Oracle Business Intelligence and Oracle Identity Management.