Administración base de datos control 2
Enviado por virna liz ortega perez • 28 de Agosto de 2019 • Tarea • 961 Palabras (4 Páginas) • 402 Visitas
NOMBRE: Administradores de bases de datos – MySQL II.
OBJETIVO DEL CONTROL: Aplicar políticas de seguridad al almacenamiento de datos, mediante el uso del gestor de bases de datos MySQL.
RECURSOS NECESARIOS: Contenidos de la semana 8
INSTRUCCIONES:
1. Leer el nombre y los objetivos del control.
2. Leer los contenidos de la semana 8.
3. Las respuestas a las preguntas del control deben ser una elaboración propia. Usted se apoyará en los contenidos de la semana y también puede hacerlo con otros textos, pero siempre deberá identificar los autores y citar las fuentes.
Recuerde agregar la bibliografía al final del control en formato APA. Cuide su redacción y ortografía. DESARROLLO DEL CONTROL:
Autos Marconi, representante de la marca Volkswagen en Chile, sufrió un ataque informático durante el cual información valiosa como la lista de precios, descuentos y ofertas de sus vehículos fue sustraída. La empresa enfrenta un retraso considerable en sus operaciones como consecuencia de esta situación y se enfrenta a posibles pérdidas de clientes. Con base a la situación planteada responda a las siguientes interrogantes:
a) ¿Cómo evitaría el acceso no autorizado a las bases de datos dentro de una organización? (3 ptos).
Respuesta:
Para evitar el acceso de intrusos a la base de datos, que, en este caso de Autos Marconi, primero que nada, se deben implementar las políticas de seguridad como:
-Establecer los permisos de acceso a la base de datos de acuerdo a cada perfil de cada usuario para evitar modificación de esta.
-Establecer contraseñas robustas que sean alfanuméricas y que contengan meta caracteres (ejemplo: * . - # / etc.) ya que son más difíciles de descifrar.
-Establecer contraseñas largas y que no contengan nombres de dominio público, ni fechas de nacimiento y nombres obvios para evitar la vulnerabilidad de esta.
-Memorizar la contraseña creada, no escribirla ni guardarla en el ordenador.
-No compartir la contraseña con otros usuarios o por lo contrario, tomar conocimiento de que algún inconveniente causado queda bajo su responsabilidad.
-No compartir la contraseña por medio de e-mail u otro medio de comunicación(whattsApp, facebook, entre otros) para evitar su intercepción.
-Cambiar periódicamente la contraseña, el cual puede programarse en la DBA para que exija el cambio periódicamente.
-Se tiene que asegurar que la base de datos se encuentre bajo la protección de un firewall a nivel de software como de hardware.
-Restringir el acceso a la tabla mysql.user solo a los usuarios administradores, para evitar errores en esta.
...