Реализация безопасной среды для службы базы данных

Реализуйте параметры на основе SQL Server для проверки подлинности и авторизации, а также параметры Azure для защиты баз данных SQL Azure. Изучите шифрование, брандмауэры и расширенную защиту от угроз.

Предварительные требования

  • Умение использовать средства для выполнения запросов к базе данных Microsoft SQL в локальной или облачной среде
  • Понимание того, почему безопасность является ключевой частью планирования системы баз данных
  • Базовое умение писать код на языке SQL, в частности на диалекте Microsoft T-SQL.
  • Опыт в создании и настройке ресурсов на портале Azure

Начало работы с Azure

Выберите подходящую вам учетную запись Azure. Используйте оплату по мере использования или попробуйте Azure бесплатно в течение 30 дней. Зарегистрируйтесь.

Модули, включенные в эту схему обучения

Контрастная проверка подлинности с помощью идентификатора Microsoft Entra и проверки подлинности SQL Server. Реализуйте различные субъекты безопасности и настройте разрешения.

Изучите параметры шифрования, доступные в Azure SQL, включая правила брандмауэра, Always Encrypted и протокол TLS. Понимание принципов работы внедрения SQL.

Изучите возможности классификации данных и степени конфиденциальности. Реализуйте параметры безопасности для обеспечения безопасности частных данных, включая аудит SQL Azure, Microsoft Defender для SQL, безопасность на уровне строк, динамическое маскирование данных и реестр.