Page 34 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 34

8-24 การบ​ ริหารค​ วาม​มั่นคงป​ ลอดภัย​สารสนเทศ

      ผู้ใช้งาน        ระบบบริการเว็บที่ทำ�งาน                ไฟร์วอลล์สำ�หรับระบบ  เครื่องให้บริการระบบ
(Browser/Application)  บ(นWเคeรbื่อaงpใชp้บliรcิกaาtiรoเวn็บ    จัดการฐานข้อมูล      จัดการฐานข้อมูล
                                                                                     (DBMS Server)
                          & web server)                       (Database firewall)

                         ภาพ​ท่ี 8.5 แสดง​การแ​ ยก​บรกิ าร​เวบ็ ​ออก​จากร​ ะบบฐ​ าน​ข้อมลู

       4)	 การ​เสริม​สรา้ งค​ วาม​มั่นคงป​ ลอดภัยใ​ห​ก้ ับ​ระบบ​ฐานข​ อ้ มูล  หมาย​ถึง การด​ ำ�เนิน​การ​ให้ซ​ อฟต์แวร์​ระบบ​
ฐานข​ ้อมูลม​ ีค​ วามม​ ั่นคงป​ ลอดภัย ด้วยก​ ารป​ รับแ​ ต่ง​ค่าต​ ่าง ๆ ที่ส​ ามารถ​กำ�หนดไ​ด้ ทั้งนี้​โดยท​ ั่วไปแ​ ล้ว​เมื่อ​ผู้ด​ ูแลร​ ะบบ​
ติดต​ ั้งซ​ อฟต์แวรบ์​ ริการต​ ่าง ๆ และใ​ช้ง​ านร​ ะบบแ​ ล้วใ​ชง้​ านไ​ปร​ ะยะห​ นึ่ง ผู้ผ​ ลิตซ​ อฟต์แวรร์​ ะบบบ​ ริการม​ ักจ​ ะด​ ำ�เนินก​ าร​
แก้ไข​ข้อบ​ กพร่อง​ต่าง ๆ ที่​ตรวจพ​ บ รวม​ถึงข​ ้อ​บกพร่องท​ ี่​เกี่ยวข้อง​กับ​การร​ ักษา​ความม​ ั่นคงป​ ลอดภัย​ในต​ ัวซ​ อฟต์แวร์​
นัน้ ๆ ผด​ู้ แู ลร​ ะบบจ​ งึ เ​ปน็ ผ​ มู​้ หี นา้ ท​ ห​ี่ ลกั ใ​นก​ ารป​ รบั ปรงุ ใ​หซ​้ อฟตแ์ วรร​์ ะบบฐ​ านข​ อ้ มลู ม​ ค​ี วามท​ นั ส​ มยั อ​ ยเู​่ สมอ รายล​ ะเอยี ด
​ที่เ​กี่ยวข้อง​กับว​ ิธีก​ าร​การ​เสริมส​ ร้างค​ วาม​มั่นคงป​ ลอดภัยจ​ ะไ​ด้​กล่าว​ต่อไ​ปใ​นต​ อนท​ ี่ 8.3

กจิ กรรม 8.2.3
       1. 	 เทคนคิ ​การพ​ สิ ูจนต​์ วั จ​ รงิ (authentication) ท​ไ่ี ดร​้ บั ​ความ​นิยม​ใน​ปัจจบุ นั ม​ ีอ​ ะไรบ​ า้ ง
       2. 	 การก​ �ำ หนด​สทิ ธิ์​ให้ก​ บั ​ผใู​้ ช้​งานส​ ามารถ​เพิก​ถอน​สทิ ธก​ิ์ ระทำ�​ได​ด้ ้วย​ค�ำ ​ส่ัง
       	 REVOKE <สิทธิท​์ ​ีไ่ ด้​รับ> ON <ทรัพยากร​ในร​ ะบบฐ​ าน​ข้อมูล> FROM <ชื่อผ​ ู้ใ​ช้>
       หากส​ ามารถเ​พกิ ถ​ อนส​ ทิ ธก​ิ์ ารแ​ กไ้ ขข​ อ้ มลู ใ​นร​ เี ลช​ นั ช​ อ่ื TBL_Test ของผ​ ใ​ู้ ชง​้ านช​ อื่ korakoch จะส​ ามารถ​

เขียนเ​ปน็ ​คำ�​สั่ง SQL อยา่ งไร
แนว​ตอบ​กจิ กรรม 8.2.3

       1. 	 การ​พิสูจน์​ตัว​จริง​ท่ี​ได้​รับ​ความ​นิยม​ เช่น การ​ใช้​ช่ือ​ผู้​ใช้​งาน​และ​รหัส​ผ่าน การ​ใช้​บัตร​สมา​รต์​การ์ด
หรือ โทเ​คน การ​ใช้​การ​ตรวจ​สอบจ​ าก​รา่ งกาย​มนุษย์ (biometric) เป็นตน้

       2. 	 รปู ​ค�ำ ​ส่งั SQL
       REVOKE <สทิ ธ​์ทิ ี่ไ​ด​ร้ บั > ON <ทรัพยากร​ใน​ระบบ​ฐานข​ อ้ มูล> FROM <ช่ือ​ผู้​ใช้> เช่น
       REVOKE update ON TBL_test FROM korakoch
   29   30   31   32   33   34   35   36   37   38   39