• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Integralność bazy SQL

Object Storage Arubacloud
0 głosów
266 wizyt
pytanie zadane 25 października 2022 w Bezpieczeństwo, hacking przez piolat89 Nowicjusz (120 p.)
Cześć,

szukam odpowiedzi na pytanie odnośnie zapewnienia integralności bazy danych SQL.

Księgowa księguje u klienta na jego bazie danych. Klient z oczywistych względów jest administratorem bazy danych. W jaki sposób księgowa mogłaby zapewnić sobie bezpieczeństwo, że klient za jej plecami nie będzie wykonywał zmian na bazie danych?

Chodzi o sytuację, że księgowa księguje miesiąc, następnie generuje i wysyła dokumenty do urzędu skarbowego. Zdarzyła się kiedyś sytuacja, że klient już po wysłaniu deklaracji zmodyfikował dane bezpośrednio w bazie, podmienił dokumenty ze swoim kontrahentem, i wysłana deklaracja nie zgadzała się ze stanem faktycznym. Po tej zmianie oskarżył księgową o błędną wysyłkę deklaracji.

2 odpowiedzi

+1 głos
odpowiedź 25 października 2022 przez Nudzi mi się Gaduła (4,460 p.)
Jeżeli klient nie ma dostępu do kodu aplikacji można dodać hash do rekordów na podstawie których jest generowane zestawienie. Wtedy można sprawdzić czy wyszły te same hashe w przypadku wątpliwości.

Można też zmienić podejście do dostępów. Po co klientowi bezpośredni dostęp do bazy?
1
komentarz 25 października 2022 przez piolat89 Nowicjusz (120 p.)
Dzięki za odpowiedź. O jakimś hashu właśnie myślałem, ale na bazach danych się w ogóle nie znam, więc szukam pomocy, bo szkoda wymyślać koło od nowa. :)

Co do zmiany podejścia do dostępów to nie. Baza jest w infrastrukturze klienta, a księgowa jest outsource'owana.
0 głosów
odpowiedź 25 października 2022 przez AnimaVillis Stary wyjadacz (11,350 p.)
Jeżeli ma dane do bazy i łączy się zewnętrznie to robić kopię przed wysyłką na koniec miesiąca i jak się będzie zgadzało wszystko to kasować, pytanie jaki program?
komentarz 25 października 2022 przez piolat89 Nowicjusz (120 p.)
W aktualnym przypadku Optima. Ale baza może zajmować nawet kilkadziesiąt GB, więc robienie tego backupu i pobieranie go mogłoby być upierdliwe.
komentarz 25 października 2022 przez AnimaVillis Stary wyjadacz (11,350 p.)
Pierwsza kopia owszem, później przyrostowo :)

Podobne pytania

+2 głosów
1 odpowiedź 101 wizyt
0 głosów
1 odpowiedź 228 wizyt
0 głosów
1 odpowiedź 353 wizyt
pytanie zadane 10 maja 2022 w SQL, bazy danych przez alpha.netrunner Gaduła (4,690 p.)

92,555 zapytań

141,404 odpowiedzi

319,559 komentarzy

61,940 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...