Événement
31 mars, 23 h - 2 avr., 23 h
Le plus grand événement d’apprentissage SQL, Fabric et Power BI. 31 mars au 2 avril. Utilisez le code FABINSIDER pour économiser 400 $.
Inscrivez-vous aujourd’huiCe navigateur n’est plus pris en charge.
Effectuez une mise à niveau vers Microsoft Edge pour tirer parti des dernières fonctionnalités, des mises à jour de sécurité et du support technique.
S’applique à : SQL Server
Azure SQL Database
Azure SQL Managed Instance
Azure Synapse Analytics
Analytics Platform System (PDW)
Cette page fournit des liens qui vous aideront à trouver les informations dont vous avez besoin sur la sécurité et la protection dans le moteur de base de données SQL Server et la base de données Azure SQL.
Légende
Fonctionnalité | Lien |
---|---|
Qui effectue l'authentification ?![]() ![]() ![]() |
Qui effectue l'authentification ? (Windows ou SQL Server) Choisir un mode d’authentification Connexion à Azure SQL avec l’authentification Microsoft Entra |
Où est effectuée l’authentification ?![]() ![]() |
S’authentifier auprès de la base de données MASTER (connexions et utilisateurs de base de données) Créer une connexion SQL Server Gestion des bases de données et des connexions dans Azure SQL Database Créer un utilisateur de base de données S'authentifier auprès d'une base de données utilisateur Utilisateurs de base de données autonome - Rendre votre base de données portable |
Utilisation d'autres identités![]() ![]() ![]() |
Informations d'identification (moteur de base de données) Exécuter en tant qu'autre connexion Exécuter en tant qu'autre utilisateur de base de données |
Fonctionnalité | Lien |
---|---|
Octroi, révocation et refus d'autorisations![]() ![]() ![]() |
Hiérarchie des autorisations (moteur de base de données) autorisations Éléments sécurisables Prise en main des autorisations du moteur de base de données |
Sécurité par rôles![]() ![]() |
Rôles de niveau serveur Rôles au niveau de la base de données |
Restriction de l'accès aux données aux éléments de données sélectionnés![]() ![]() ![]() ![]() |
Limiter l'accès aux données à l'aide de Vues et de Procédures Sécurité au niveau des lignes (SQL Server) sécurité au niveau de la ligne (base de données SQL Azure) Masquage dynamique des données (SQL Server) Masquage dynamique des données (base de données SQL Azure) Objets signés |
Fonctionnalité | Lien |
---|---|
Chiffrement de fichiers![]() ![]() ![]() ![]() |
BitLocker (au niveau du lecteur) Chiffrement NTFS (au niveau du dossier) Chiffrement transparent des données (au niveau du fichier) Chiffrement de la sauvegarde (au niveau du fichier) |
Chiffrement des sources![]() ![]() ![]() |
Module Gestion de clés extensible Clés stockées dans le coffre de clés Azure Always Encrypted |
Colonne, données et chiffrement à clé![]() ![]() ![]() ![]() |
Chiffrer par certificat Chiffrer par clé asymétrique Chiffrer par clé symétrique Chiffrer par mot de passe Chiffrer une colonne de données |
Fonctionnalité | Lien |
---|---|
Protection par pare-feu![]() ![]() ![]() |
Configurer un pare-feu Windows pour accéder au moteur de base de données Paramètres de pare-feu Azure SQL Database Paramètres de pare-feu du service Azure |
Chiffrement des données en transit![]() ![]() |
Activer les connexions chiffrées dans le moteur de base de données Activer les connexions chiffrées dans le moteur de base de données, Sécurité réseau Prise en charge de TLS 1.2 pour Microsoft SQL Server |
Fonctionnalité | Lien |
---|---|
Audit automatisé![]() ![]() ![]() |
SQL Server Audit (moteur de base de données) Audit SQL Database Bien démarrer avec SQL Database Advanced Threat Protection SQL Database Vulnerability Assessment |
Audit personnalisé![]() |
Implémentation d’un audit personnalisé : création de déclencheurs DDL et de déclencheurs DML |
Conformité![]() |
SQL Server: Critères courants SQL Database : Microsoft Azure Trust Center : Conformité par fonctionnalité |
L’injection SQL est une attaque par laquelle un code malveillant est inséré dans des chaînes de caractères qui sont ensuite transmises au moteur de base de données pour être analysées et exécutées. Les procédures qui permettent de créer des instructions SQL doivent être vérifiées et analysées à la recherche d’éventuelles failles autorisant cette injection, car SQL Server exécute toutes les requêtes syntaxiquement correctes qu’il reçoit. Tous les systèmes de base de données présentent un certain risque d’injection SQL, et de nombreuses vulnérabilités sont introduites dans l’application qui interroge le moteur de base de données. Vous pouvez déjouer les attaques par injection SQL en utilisant des procédures stockées et des commandes paramétrées, en évitant les instructions SQL dynamiques et en limitant les autorisations de l’ensemble des utilisateurs. Pour plus d’informations, consultez SQL Injection.
Liens supplémentaires pour les programmeurs d’applications :
Écriture d’une instruction SQL dynamique sécurisée dans SQL Server
Procédure : se protéger contre l'injection de code SQL dans ASP.NET (page éventuellement en anglais)
Prise en main des autorisations du moteur de base de données
Sécurisation de SQL Server
Principaux (moteur de base de données)
Certificats et clés asymétriques SQL Server
Chiffrement de SQL Server
Configuration de la surface d'exposition
Mots de passe forts
Propriété de base de données TRUSTWORTHY
Fonctionnalités et tâches du moteur de base de données
Protection de votre propriété intellectuelle SQL Server
Événement
31 mars, 23 h - 2 avr., 23 h
Le plus grand événement d’apprentissage SQL, Fabric et Power BI. 31 mars au 2 avril. Utilisez le code FABINSIDER pour économiser 400 $.
Inscrivez-vous aujourd’huiFormation
Parcours d’apprentissage
Implémenter un environnement sécurisé pour un service de base de données - Training
Implémenter un environnement sécurisé pour un service de base de données
Certification
Microsoft Certified : Azure Database Administrator Associate - Certifications
Administrer une infrastructure de base de données SQL Server pour les bases de données relationnelles cloud, locales et hybrides à l’aide des offres de bases de données relationnelles Microsoft PaaS.
Documentation
Sécurisation de SQL Server - SQL Server
Ces articles décrivent la création et l’implémentation d’un plan de sécurité efficace dans SQL Server. Apprenez-en davantage sur la plateforme, l’authentification, les objets et les applications.
Meilleures pratiques de sécurité pour SQL Server - SQL Server
Cet article fournit des instructions générales pour la sécurisation de SQL Server s’exécutant sur une machine virtuelle Azure.
Nouveautés de SQL Server 2022 - SQL Server
Découvrez les nouvelles fonctionnalités de SQL Server 2022 (16.x) qui vous permettent de choisir les langages de développement, les types de données, les environnements et les systèmes d’exploitation.