Page 35 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 35

ความ​มั่นคง​ปลอดภัย​ของร​ ะบบ​ฐาน​ข้อมูล 8-25

ตอน​ท่ี 8.3
แนวทางก​ าร​สร้างค​ วามม​ นั่ คง​ปลอดภยั ใ​ห​้กับร​ ะบบ​ฐาน​ข้อมูล

โปรดอ​ ่านห​ ัว​เรื่อง แนวคิด และว​ ัตถุประสงค์ข​ อง​ตอน​ที่ 8.3 แล้วจ​ ึง​ศึกษา​รายล​ ะเอียดต​ ่อ​ไป

  หัว​เรือ่ ง

         8.3.1		การเ​สริมส​ ร้างค​ วามม​ ั่นคงป​ ลอดภัย​ให้​กับร​ ะบบฐ​ าน​ข้อมูล
         8.3.2		การ​ตรวจ​สอบ​และป​ ้องกันก​ ารโ​จมตีร​ ะบบฐ​ าน​ข้อมูล
         8.3.3		การต​ รวจ​สอบค​ วามม​ ั่นคงป​ ลอดภัยร​ ะบบ​ฐานข​ ้อมูล

  แนวคิด

         1. 	 ก าร​เสริม​สร้าง​ความ​มั่นคง​ปลอดภัย​ให้​กับ​ซอฟต์แวร์​ระบบ​ฐาน​ข้อมูล แบ่ง​เป็นการ​ปรับ​แต่ง​ค่า
            ​ต่าง ๆ ที่​กำ�หนด​ให้​ซอฟต์แวร์​ระบบ​ฐาน​ข้อมูล​มี​ความ​มั่นคง​แข็ง​แรง​มาก​ยิ่ง​ขึ้น​กว่า​การ​ติด​ตั้ง​โดย​
            ปกติ และ​การ​เสริม​สร้าง​ความ​มั่นคง​ปลอดภัย​ให้​กับ​โครงสร้าง​พื้น​ฐาน​ของ​ระบบ​สารสนเทศ ด้วย​
            การต​ ิด​ตั้ง​อุปกรณ์ท​ ี่เ​กี่ยวข้อง​กับก​ ารร​ ักษา​ความ​มั่นคง​ปลอดภัยเ​พิ่ม​เติม

         2.	 ก าร​ตรวจ​สอบ​และ​ป้องกัน​การ​โจมตี​เป็น​ภาระ​งาน​หนึ่ง​ใน​การ​บริหาร​ระบบ​ฐาน​ข้อมูล​ซึ่ง​อาศัย
            ​การท​ ำ�งาน​เป็นว​ งร​ อบป​ ระกอบด​ ้วย 5 กิจกรรม​หลัก​คือ การ​ค้นหา​ช่อง​โหว่ข​ อง​ระบบ การจ​ ัด​ลำ�ดับ​
            ความเร่งด​ ่วน การ​แก้ไขข​ ้อบ​ กพร่อง การป​ รับ​ตั้ง​ค่า​ระบบ และ​การ​เฝ้า​ตรวจ​การ​ทำ�งาน

         3.	 การต​ รวจส​ อบค​ วามม​ ั่นคงป​ ลอดภัยข​ องร​ ะบบฐ​ านข​ ้อมูลเ​ป็นก​ ิจกรรมย​ ่อย ๆ ของก​ ารค​ ้นหาช​ ่องโ​หว่
            ผู้​ที่​เกี่ยวข้อง​จะ​ดำ�เนิน​การ​การ​ค้นหา​ช่อง​โหว่​ของ​ซอฟต์แวร์​ระบบ​ฐาน​ข้อมูล ช่อง​โหว่​ของ​ระบบ​
            งาน​ประยุกต์​ที่เ​ชื่อม​ต่อ​กับ​ฐานข​ ้อมูล และช​ ่อง​โหว่​ในร​ ะบบ​เครือข​ ่ายท​ ี่​ระบบฐ​ านข​ ้อมูล​เชื่อมต​ ่ออ​ ยู่
            นอกจาก​นี้ก​ าร​วิเคราะห์ข​ ้อมูล​การเ​ปลี่ยนแปลงท​ ี่​เกิด​ขึ้น​ในร​ ะบบ​ฐานข​ ้อมูลใ​น​ล็อก เพื่อต​ รวจ​สอบ​
            สถานะ​ของ​ระบบ​ฐานข​ ้อมูลใ​นด​ ้าน​การ​รักษาค​ วาม​มั่นคงป​ ลอดภัย

  วัตถุประสงค์

         เมื่อศ​ ึกษาต​ อน​ที่ 8.3 จบ​แล้ว นักศึกษา​สามารถ
         1. 	 อธิบาย​หลัก​การก​ ารเ​สริม​สร้าง​ความม​ ั่นคง​ปลอดภัยใ​ห้​กับ​ระบบ​ฐานข​ ้อมูลไ​ด้
         2. 	 อธิบายห​ ลักก​ าร​ของ​ระบบต​ รวจส​ อบ​และป​ ้องกัน​การ​โจมตี​ระบบฐ​ าน​ข้อมูล​ได้
         3. 	 อธิบาย​หลักก​ าร​ตรวจ​สอบ​ความ​มั่นคง​ปลอดภัย​ของร​ ะบบฐ​ าน​ข้อมูลไ​ด้
   30   31   32   33   34   35   36   37   38   39   40