SlideShare une entreprise Scribd logo
1  sur  32
Administración de la seguridad
Introducción ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Proceso de autenticación sysxlogins Windows 2000 Grupo o usuario de Windows  2000 Cuenta de inicio de sesión de SQL Server sysxlogins Comprueba  la entrada en la tabla syslogins; c o mprueba  que  Windows  2000   ha autenticado la  contraseña Comprueba  la entrada en la tabla syslogins y  comprueba  la contraseña SQL Server
Elección del modo de autenticación ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Autenticación mutua con Kerberos SQL Server Autenticación mutua Usuario Kerberos Cifrado Datos Contraseña
Representación y delegación Representación Delegación   SQL Server SQL Server Sistema de archivos
Cifrado ,[object Object],[object Object],[object Object],[object Object]
Pasos para implementar un Modo de autenticación Establecer el modo de autenticación Detener y reiniciar el servicio MSSQLServer Crear grupos y usuarios de Windows 2000 Autorizar a grupos y usuarios de Windows 2000 a que tengan  acceso a SQL Server Crear cuentas de inicio de sesión de SQL Server para usuarios  que se conectan con conexiones en las que no se confía
Creación de cuentas de inicio de sesión master.sysxlogins name BUILTINdministradores accountingdomainayroll accountingdomainaria mary sa dbname master Northwind Northwind pubs master password NULL NULL NULL ******** ********
[object Object],Northwind.sysusers uid name 0 1 3 7 public dbo INFORMATION_SCHEMA payroll Los usuarios se almacenan aquí Los permisos se almacenan aquí Northwind.sysprotects id 1977058079 1977058079 1977058079 1977058079 uid 0 0 0 7 action 193 195 196 193 protecttype 205 205 205 205
Asignación de cuentas de inicio de sesión a cuentas de usuario ,[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object]
Funciones fijas de servidor Función Permiso sysadmin Realizar cualquier actividad dbcreator Crear y alterar bases de datos diskadmin Administrar archivos  de disco processadmin Administrar procesos de SQL Server serveradmin Configurar el servidor setupadmin Instalar duplicación securityadmin Administrar y auditar inicios de sesión bulkadmin Ejecutar instrucciones BULK INSERT
Funciones fijas de base de datos Función Permiso public Mantener los permisos predeterminados db_owner Realizar cualquier actividad de funciones db_accessadmin Agregar o eliminar usuarios de bases de datos, grupos y funciones db_ddladmin Agregar, modificar o eliminar objetos db_security admin Asignar permisos de funciones y objetos db_backupoperator Realizar copias de seguridad y restauraciones db_datareader Leer datos de cualquier tabla db_datawriter Agregar, cambiar o eliminar datos de las tablas db_denydatareader No puede leer los datos de cualquier tabla db_denydatawriter No puede cambiar los datos de cualquier tabla
Funciones de base de datos definidas por el usuario ,[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Tipos de permisos Predefinido Función fija Propietario de objeto Objeto SELECT  INSERT UPDATE DELETE REFERENCES SELECT  UPDATE REFERENCES EXEC TABLA VISTA COLUMNA PROCEDIMIENTO  ALMACENADO Instrucción CREATE DATABASE CREATE TABLE CREATE VIEW CREATE PROCEDURE CREATE RULE CREATE DEFAULT CREATE FUNCTION BACKUP DATABASE BACKUP LOG
[object Object],GRANT:  Puede ejecutar una acción REVOKE: Neutral DENY:  No puede ejecutar una acción
Concesión de permisos para permitir el acceso Usuario/Función SELECT Eva Ivan David public INSERT UPDATE DELETE DRI
Denegación de permisos para impedir el acceso Usuario/Función SELECT Eva Ivan David public INSERT UPDATE DELETE DRI
Revocación de permisos concedidos y denegados Usuario/Función SELECT Eva Ivan David public INSERT UPDATE DELETE DRI
Administración de la seguridad en SQL Server  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object]
Administración de la seguridad con vistas y procedimientos almacenados SELECT * FROM Employees EXEC Employee_Update 1, 9 SELECT * FROM Employee_View Employees EmployeeID 1 2 3 LastName Davolio Fuller Leverling FirstName  Nancy Andrew Janet ReportsTo 2 2 ...
[object Object],Microsoft Excel Aplicación de entrada de pedidos Orders OrderID CustomerID  EmployeeID 10248 10249 10250 VINET TOMSP HANAR 3 1 2 ...
Creación de funciones de aplicación ,[object Object],[object Object]
Activación de funciones de aplicación ,[object Object],[object Object],[object Object],EXEC sp_setapprole 'SalesApp', { ENCRYPT N'hg_7532LR' },  'ODBC'
[object Object],[object Object],[object Object],[object Object]
Utilización de la directiva de grupo para proteger SQL Server ,[object Object],[object Object],[object Object],[object Object]
Utilización de servidores proxy, servidores de seguridad y enrutadores Us uario SQL Server Microsoft Proxy Server Internet Proteger
Utilización del cifrado en las comunicaciones para proteger datos ,[object Object],[object Object]

Contenu connexe

Tendances

Administracion de seguridad
Administracion de seguridadAdministracion de seguridad
Administracion de seguridadVicente Alberca
 
Seguridad Windows Server 2008
Seguridad Windows Server 2008Seguridad Windows Server 2008
Seguridad Windows Server 2008Conferencias FIST
 
Crear un usuario de base de datos
Crear un usuario de base de datosCrear un usuario de base de datos
Crear un usuario de base de datosgenrrys17
 
Administracion de la seguridad de sql server
Administracion de la seguridad de sql serverAdministracion de la seguridad de sql server
Administracion de la seguridad de sql serveranaleydilinaresserra1
 
Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012riveravega12
 
Autentificación de Seguridad de SQL SERVER
Autentificación de Seguridad de SQL SERVERAutentificación de Seguridad de SQL SERVER
Autentificación de Seguridad de SQL SERVERJaime Aguilar Rafael
 
Seguridad 2° exp_ooo
Seguridad 2° exp_oooSeguridad 2° exp_ooo
Seguridad 2° exp_oooYuzel Sederap
 
Seguridad 2° exp_ooo
Seguridad 2° exp_oooSeguridad 2° exp_ooo
Seguridad 2° exp_oooYuzel Sederap
 
Alondra maricela cruz almendares
Alondra  maricela cruz almendaresAlondra  maricela cruz almendares
Alondra maricela cruz almendaresALOMACRAL
 
Paso a paso como crear un usuario en el directorio activo de windows server 2012
Paso a paso como crear un usuario en el directorio activo de windows server 2012Paso a paso como crear un usuario en el directorio activo de windows server 2012
Paso a paso como crear un usuario en el directorio activo de windows server 2012cacs Correa
 

Tendances (18)

ADMINISTRACIÓN DE LA SEGURIDAD EN SQL SERVER
ADMINISTRACIÓN DE LA SEGURIDAD EN SQL SERVERADMINISTRACIÓN DE LA SEGURIDAD EN SQL SERVER
ADMINISTRACIÓN DE LA SEGURIDAD EN SQL SERVER
 
Sistemas de seguridad
Sistemas de seguridadSistemas de seguridad
Sistemas de seguridad
 
Administracion de seguridad
Administracion de seguridadAdministracion de seguridad
Administracion de seguridad
 
Sql 2008
Sql 2008Sql 2008
Sql 2008
 
Windows server 2012
Windows server 2012Windows server 2012
Windows server 2012
 
Admnistracion de la seguridad
Admnistracion de la seguridadAdmnistracion de la seguridad
Admnistracion de la seguridad
 
Administracion de la seguridad en sql
Administracion de la seguridad en sqlAdministracion de la seguridad en sql
Administracion de la seguridad en sql
 
Seguridad Windows Server 2008
Seguridad Windows Server 2008Seguridad Windows Server 2008
Seguridad Windows Server 2008
 
Crear un usuario de base de datos
Crear un usuario de base de datosCrear un usuario de base de datos
Crear un usuario de base de datos
 
Administracion de la seguridad de sql server
Administracion de la seguridad de sql serverAdministracion de la seguridad de sql server
Administracion de la seguridad de sql server
 
Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012
 
Autentificación de Seguridad de SQL SERVER
Autentificación de Seguridad de SQL SERVERAutentificación de Seguridad de SQL SERVER
Autentificación de Seguridad de SQL SERVER
 
Diapositivas
DiapositivasDiapositivas
Diapositivas
 
Abd2
Abd2Abd2
Abd2
 
Seguridad 2° exp_ooo
Seguridad 2° exp_oooSeguridad 2° exp_ooo
Seguridad 2° exp_ooo
 
Seguridad 2° exp_ooo
Seguridad 2° exp_oooSeguridad 2° exp_ooo
Seguridad 2° exp_ooo
 
Alondra maricela cruz almendares
Alondra  maricela cruz almendaresAlondra  maricela cruz almendares
Alondra maricela cruz almendares
 
Paso a paso como crear un usuario en el directorio activo de windows server 2012
Paso a paso como crear un usuario en el directorio activo de windows server 2012Paso a paso como crear un usuario en el directorio activo de windows server 2012
Paso a paso como crear un usuario en el directorio activo de windows server 2012
 

En vedette

SEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICASEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICASANDRA LÓPEZ
 
Introduccion sqlserver
Introduccion sqlserverIntroduccion sqlserver
Introduccion sqlserverRoberto Zinzun
 
Administración y Seguridad Industrial
Administración y Seguridad IndustrialAdministración y Seguridad Industrial
Administración y Seguridad IndustrialYAS A
 
Programación con sql server
Programación con sql serverProgramación con sql server
Programación con sql serverMarco Molina
 
10 sistemas gestores de base de datos
10 sistemas gestores de base de datos10 sistemas gestores de base de datos
10 sistemas gestores de base de datosGusttavo Nipas
 

En vedette (9)

SEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICASEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICA
 
Introduccion sqlserver
Introduccion sqlserverIntroduccion sqlserver
Introduccion sqlserver
 
Criptografia
CriptografiaCriptografia
Criptografia
 
Administración y Seguridad Industrial
Administración y Seguridad IndustrialAdministración y Seguridad Industrial
Administración y Seguridad Industrial
 
Programación con sql server
Programación con sql serverProgramación con sql server
Programación con sql server
 
Visual y sql
Visual y sqlVisual y sql
Visual y sql
 
Bases de Datos No Relacionales (NoSQL): Cassandra, CouchDB, MongoDB y Neo4j
Bases de Datos No Relacionales (NoSQL): Cassandra, CouchDB, MongoDB y Neo4jBases de Datos No Relacionales (NoSQL): Cassandra, CouchDB, MongoDB y Neo4j
Bases de Datos No Relacionales (NoSQL): Cassandra, CouchDB, MongoDB y Neo4j
 
Caracteristicas Microsoft SQL Server
Caracteristicas Microsoft SQL ServerCaracteristicas Microsoft SQL Server
Caracteristicas Microsoft SQL Server
 
10 sistemas gestores de base de datos
10 sistemas gestores de base de datos10 sistemas gestores de base de datos
10 sistemas gestores de base de datos
 

Similaire à 2. administracion de la seguridad

Curso sql server_administracion
Curso sql server_administracionCurso sql server_administracion
Curso sql server_administracionSalvador Ramos
 
Gestion de datos[1].pdf
Gestion de datos[1].pdfGestion de datos[1].pdf
Gestion de datos[1].pdfMARIAQUIROS19
 
Auditoría de bases de datos
Auditoría de bases de datosAuditoría de bases de datos
Auditoría de bases de datosDaniel Iba
 
Administracion de la seguridad de sql server
Administracion de la seguridad de sql serverAdministracion de la seguridad de sql server
Administracion de la seguridad de sql serverana leydi linares serrano
 
Curso sql server 2012 clase 2
Curso sql server 2012 clase 2Curso sql server 2012 clase 2
Curso sql server 2012 clase 2josealopezpastor
 
Taller oracle ccfcffcfcfcfcfcffc
Taller oracle ccfcffcfcfcfcfcffcTaller oracle ccfcffcfcfcfcfcffc
Taller oracle ccfcffcfcfcfcfcffcjinkalel kalel
 
Taller oracle seguridad backup recovery 22092008
Taller oracle seguridad backup recovery 22092008Taller oracle seguridad backup recovery 22092008
Taller oracle seguridad backup recovery 22092008wilder sanchez
 
P R A C T I C A
P R A C T I C AP R A C T I C A
P R A C T I C ADanica M
 
Conexión remota a base de datos con Oracle y MySQL
Conexión remota a base de datos con Oracle y MySQLConexión remota a base de datos con Oracle y MySQL
Conexión remota a base de datos con Oracle y MySQLIvan Luis Jimenez
 
Asegurando tus APIs Explorando el OWASP Top 10 de Seguridad en APIs.pdf
Asegurando tus APIs Explorando el OWASP Top 10 de Seguridad en APIs.pdfAsegurando tus APIs Explorando el OWASP Top 10 de Seguridad en APIs.pdf
Asegurando tus APIs Explorando el OWASP Top 10 de Seguridad en APIs.pdfJose Manuel Ortega Candel
 
Herramientas Control, Monitoreo Y Estadisticas De Bases De Datos Sql
Herramientas Control, Monitoreo Y Estadisticas De Bases De Datos SqlHerramientas Control, Monitoreo Y Estadisticas De Bases De Datos Sql
Herramientas Control, Monitoreo Y Estadisticas De Bases De Datos SqlOlaya Molina
 
24HOP Espanol - Funcionalidades de Nube Hibrida en SQL Server 2014
24HOP Espanol - Funcionalidades de Nube Hibrida en SQL Server 201424HOP Espanol - Funcionalidades de Nube Hibrida en SQL Server 2014
24HOP Espanol - Funcionalidades de Nube Hibrida en SQL Server 2014Guillermo Caicedo
 
24 HOP edición Español - Funcionalidades de nube híbrida en sql server 2014 -...
24 HOP edición Español - Funcionalidades de nube híbrida en sql server 2014 -...24 HOP edición Español - Funcionalidades de nube híbrida en sql server 2014 -...
24 HOP edición Español - Funcionalidades de nube híbrida en sql server 2014 -...SpanishPASSVC
 
Procedimientos almacenados..mañana
Procedimientos almacenados..mañanaProcedimientos almacenados..mañana
Procedimientos almacenados..mañanaANilez Solrak
 

Similaire à 2. administracion de la seguridad (20)

Curso sql server_administracion
Curso sql server_administracionCurso sql server_administracion
Curso sql server_administracion
 
Gestion de datos[1].pdf
Gestion de datos[1].pdfGestion de datos[1].pdf
Gestion de datos[1].pdf
 
Sql 2008.
Sql 2008.Sql 2008.
Sql 2008.
 
Gestión de Base de Datos en Azure
Gestión de Base de Datos en AzureGestión de Base de Datos en Azure
Gestión de Base de Datos en Azure
 
Sql4
Sql4Sql4
Sql4
 
Taller de Base de Datos - Unidad 4 seguridad
Taller de Base de Datos - Unidad 4 seguridadTaller de Base de Datos - Unidad 4 seguridad
Taller de Base de Datos - Unidad 4 seguridad
 
Auditoría de bases de datos
Auditoría de bases de datosAuditoría de bases de datos
Auditoría de bases de datos
 
guia-6.pdf
guia-6.pdfguia-6.pdf
guia-6.pdf
 
Administracion de la seguridad de sql server
Administracion de la seguridad de sql serverAdministracion de la seguridad de sql server
Administracion de la seguridad de sql server
 
Curso sql server 2012 clase 2
Curso sql server 2012 clase 2Curso sql server 2012 clase 2
Curso sql server 2012 clase 2
 
Capitulo 6
Capitulo 6Capitulo 6
Capitulo 6
 
Taller oracle ccfcffcfcfcfcfcffc
Taller oracle ccfcffcfcfcfcfcffcTaller oracle ccfcffcfcfcfcfcffc
Taller oracle ccfcffcfcfcfcfcffc
 
Taller oracle seguridad backup recovery 22092008
Taller oracle seguridad backup recovery 22092008Taller oracle seguridad backup recovery 22092008
Taller oracle seguridad backup recovery 22092008
 
P R A C T I C A
P R A C T I C AP R A C T I C A
P R A C T I C A
 
Conexión remota a base de datos con Oracle y MySQL
Conexión remota a base de datos con Oracle y MySQLConexión remota a base de datos con Oracle y MySQL
Conexión remota a base de datos con Oracle y MySQL
 
Asegurando tus APIs Explorando el OWASP Top 10 de Seguridad en APIs.pdf
Asegurando tus APIs Explorando el OWASP Top 10 de Seguridad en APIs.pdfAsegurando tus APIs Explorando el OWASP Top 10 de Seguridad en APIs.pdf
Asegurando tus APIs Explorando el OWASP Top 10 de Seguridad en APIs.pdf
 
Herramientas Control, Monitoreo Y Estadisticas De Bases De Datos Sql
Herramientas Control, Monitoreo Y Estadisticas De Bases De Datos SqlHerramientas Control, Monitoreo Y Estadisticas De Bases De Datos Sql
Herramientas Control, Monitoreo Y Estadisticas De Bases De Datos Sql
 
24HOP Espanol - Funcionalidades de Nube Hibrida en SQL Server 2014
24HOP Espanol - Funcionalidades de Nube Hibrida en SQL Server 201424HOP Espanol - Funcionalidades de Nube Hibrida en SQL Server 2014
24HOP Espanol - Funcionalidades de Nube Hibrida en SQL Server 2014
 
24 HOP edición Español - Funcionalidades de nube híbrida en sql server 2014 -...
24 HOP edición Español - Funcionalidades de nube híbrida en sql server 2014 -...24 HOP edición Español - Funcionalidades de nube híbrida en sql server 2014 -...
24 HOP edición Español - Funcionalidades de nube híbrida en sql server 2014 -...
 
Procedimientos almacenados..mañana
Procedimientos almacenados..mañanaProcedimientos almacenados..mañana
Procedimientos almacenados..mañana
 

Plus de Nestor Lopez

1. realizacion de tareas administrativas
1.  realizacion de tareas administrativas1.  realizacion de tareas administrativas
1. realizacion de tareas administrativasNestor Lopez
 
Contenido del curso
Contenido del cursoContenido del curso
Contenido del cursoNestor Lopez
 
Contenido del curso, Administración Bases de Datos SQL-Server 2000
Contenido del curso, Administración Bases de Datos SQL-Server 2000Contenido del curso, Administración Bases de Datos SQL-Server 2000
Contenido del curso, Administración Bases de Datos SQL-Server 2000Nestor Lopez
 
Configuracion del servicio sql server 2000
Configuracion del servicio sql server 2000Configuracion del servicio sql server 2000
Configuracion del servicio sql server 2000Nestor Lopez
 
Guia de instalación sql server 2000
Guia de instalación sql server 2000Guia de instalación sql server 2000
Guia de instalación sql server 2000Nestor Lopez
 

Plus de Nestor Lopez (6)

1. realizacion de tareas administrativas
1.  realizacion de tareas administrativas1.  realizacion de tareas administrativas
1. realizacion de tareas administrativas
 
Contenido del curso
Contenido del cursoContenido del curso
Contenido del curso
 
Contenido del curso, Administración Bases de Datos SQL-Server 2000
Contenido del curso, Administración Bases de Datos SQL-Server 2000Contenido del curso, Administración Bases de Datos SQL-Server 2000
Contenido del curso, Administración Bases de Datos SQL-Server 2000
 
Entrega 3
Entrega 3Entrega 3
Entrega 3
 
Configuracion del servicio sql server 2000
Configuracion del servicio sql server 2000Configuracion del servicio sql server 2000
Configuracion del servicio sql server 2000
 
Guia de instalación sql server 2000
Guia de instalación sql server 2000Guia de instalación sql server 2000
Guia de instalación sql server 2000
 

2. administracion de la seguridad

  • 2.
  • 3.
  • 4. Proceso de autenticación sysxlogins Windows 2000 Grupo o usuario de Windows 2000 Cuenta de inicio de sesión de SQL Server sysxlogins Comprueba la entrada en la tabla syslogins; c o mprueba que Windows 2000 ha autenticado la contraseña Comprueba la entrada en la tabla syslogins y comprueba la contraseña SQL Server
  • 5.
  • 6. Autenticación mutua con Kerberos SQL Server Autenticación mutua Usuario Kerberos Cifrado Datos Contraseña
  • 7. Representación y delegación Representación Delegación SQL Server SQL Server Sistema de archivos
  • 8.
  • 9. Pasos para implementar un Modo de autenticación Establecer el modo de autenticación Detener y reiniciar el servicio MSSQLServer Crear grupos y usuarios de Windows 2000 Autorizar a grupos y usuarios de Windows 2000 a que tengan acceso a SQL Server Crear cuentas de inicio de sesión de SQL Server para usuarios que se conectan con conexiones en las que no se confía
  • 10. Creación de cuentas de inicio de sesión master.sysxlogins name BUILTINdministradores accountingdomainayroll accountingdomainaria mary sa dbname master Northwind Northwind pubs master password NULL NULL NULL ******** ********
  • 11.
  • 12.
  • 13.
  • 14. Funciones fijas de servidor Función Permiso sysadmin Realizar cualquier actividad dbcreator Crear y alterar bases de datos diskadmin Administrar archivos de disco processadmin Administrar procesos de SQL Server serveradmin Configurar el servidor setupadmin Instalar duplicación securityadmin Administrar y auditar inicios de sesión bulkadmin Ejecutar instrucciones BULK INSERT
  • 15. Funciones fijas de base de datos Función Permiso public Mantener los permisos predeterminados db_owner Realizar cualquier actividad de funciones db_accessadmin Agregar o eliminar usuarios de bases de datos, grupos y funciones db_ddladmin Agregar, modificar o eliminar objetos db_security admin Asignar permisos de funciones y objetos db_backupoperator Realizar copias de seguridad y restauraciones db_datareader Leer datos de cualquier tabla db_datawriter Agregar, cambiar o eliminar datos de las tablas db_denydatareader No puede leer los datos de cualquier tabla db_denydatawriter No puede cambiar los datos de cualquier tabla
  • 16.
  • 17.
  • 18. Tipos de permisos Predefinido Función fija Propietario de objeto Objeto SELECT INSERT UPDATE DELETE REFERENCES SELECT UPDATE REFERENCES EXEC TABLA VISTA COLUMNA PROCEDIMIENTO ALMACENADO Instrucción CREATE DATABASE CREATE TABLE CREATE VIEW CREATE PROCEDURE CREATE RULE CREATE DEFAULT CREATE FUNCTION BACKUP DATABASE BACKUP LOG
  • 19.
  • 20. Concesión de permisos para permitir el acceso Usuario/Función SELECT Eva Ivan David public INSERT UPDATE DELETE DRI
  • 21. Denegación de permisos para impedir el acceso Usuario/Función SELECT Eva Ivan David public INSERT UPDATE DELETE DRI
  • 22. Revocación de permisos concedidos y denegados Usuario/Función SELECT Eva Ivan David public INSERT UPDATE DELETE DRI
  • 23.
  • 24.
  • 25. Administración de la seguridad con vistas y procedimientos almacenados SELECT * FROM Employees EXEC Employee_Update 1, 9 SELECT * FROM Employee_View Employees EmployeeID 1 2 3 LastName Davolio Fuller Leverling FirstName Nancy Andrew Janet ReportsTo 2 2 ...
  • 26.
  • 27.
  • 28.
  • 29.
  • 30.
  • 31. Utilización de servidores proxy, servidores de seguridad y enrutadores Us uario SQL Server Microsoft Proxy Server Internet Proteger
  • 32.