Segurança de banco de dados

baseado principalmente em: https://www.ibm.com/topics/database-security

O que é segurança de banco de dados?

Segurança de banco de dados se refere ao conjunto de ferramentas, controles e medidas projetados para estabelecer e preservar...

a confidencialidade;

a integridade;

e a disponibilidade do banco de dados.

Manter um banco de dados seguro, implica em proteger...
Os dados no banco de dados
O sistema de gerenciamento desse banco (DBMS)
Qualquer aplicação associada
O hardware dos servidores (físicos ou virtuais) onde o banco se encontra
A infraestrutura computacional usada para acessar o banco (camadas de rede)

Segurança do banco de dados é importante porque violações de dados podem ter consequências sérias para uma organização, como...

Propriedade intelectual comprometida
Dano à reputação da marca
Ameaça à continuidade do negócio

Multas por não conformidade jurídica

( LGPD / GDPR )

Multas por descumprimento da LGPD podem chegar a 50 milhões de reais
https://www.migalhas.com.br/depeso/383661/multas-por-descumprimento-da-lgpd-podem-chegar-a-50-milhoes-de-reais

Custos de reparar violações e notificar clientes

Ameaças e desafios comuns que à segurança de bancos de dados são...

Malware
Engenharia social
Injeção de SQL
Vazamento de dados
Ameaças internas
Migrações (para a nuvem ou on-premise)

Algumas das melhores práticas para segurança do banco de dados são...

Mascaramento de dados
Backup e recuperação de dados
Autenticação e autorização de usuários
Auditoria e monitoramento
Atualização e correção
Criptografia

plain text: very-weak-password-2023!!1

MD5: 97a094e222d31c80fd2fff1db328a18d

SHA-1: 48f03efcb508d724f0b011b4576839fb3c7fc5b8

SHA-2: 9dabd320e50fcc4eaafb9c3ac62009d5e275a5cf5e9f09139c99a9d6

bcrypt: $2a$10$TBmq32PR0zOsIwLFxSVQSugw5v2uIf5Cn9BQxsKtY.9uXuw2k6OaK

Referências

Segurança do banco de dados: Um guia essencial. IBM
https://www.ibm.com/topics/database-security

Introdução ao curso Essencial de Cibersegurança (IBM). Coursera.
https://www.coursera.org/learn/introduction-to-cybersecurity-essentials