Donnerstag Feb 26, 2015

Kickoff Termin der DB Security Community ist am 13.3.2015

Am 13.3.2015 um 10:00 Uhr wird sich die DB Security Community online treffen. Wer mitmachen möchte, meldet sich einfach bei mir.

Wir werden uns in der nächsten Zeit  mit folgende Themen näher beschäftigen:

  • Härtung
  • Mindestsicherheit
  • Sinnvolle Tools
  • Alerting
  • Zugriffskontrolle

DB Security Community

Freitag Feb 20, 2015

Mark your calenders: Der OracleDirect Security Day am 16.4.2015 in Potsdam oder Online

OracleDirect Security Day 2015 in Potsdam oder online

Ein Tag voller Erkenntnisse am 16.4.2015

Der OracleDirect Security Day ist eine kostenlose Veranstaltung und fokussiert ausschließlich aktuelle Themen der IT-Sicherheit.

Termin

Wo: Behlertstr. 3a, Haus T in der 3. Etage in 14467 Potsdam, oder online via WebEx

Wann: von 9:00 - 18:00 Uhr am 16. April 2015

Registrieren Sie sich jetzt
[Anmeldung] [Anfahrtsbeschreibung] [detailliertes Tagesprogram] [Tagesübersicht/Flyer][Read More]

Mittwoch Feb 04, 2015

OracleDirect Security Day 2015 am 16.4.2015 in Potsdam / und live im Internet

Am 16.4.2015 wird in Potsdam ein OracleDirect Security Day stattfinden. Wir werden in 5 live Session Beispiele aufzeigen, wie man sinnvollen Schutz seiner Anwendungslandschaft aktiviert. Wir konzentrieren uns auf reale und praktische Beispiele. Diese Sessions werden auch "Live" im Internet übertragen, für alle Interessierten, die nicht nach Potsdam kommen können.

Neben den Live Session haben wir verschiedene Show-Cases vorbereitet, sowie einen Hands-on Workshop. Der Hands-on-Workshop wird mehrfach wiederholt und zeigt Ihnen wie man ein sinnvolles  Benutzermanagement in kurzer Zeit aufsetzt und das unter Nutzung bestehender Resourcen. Mit diesem beispielhaften Konzept erhöht man die Sicherheit und liefert sinnvolle Ergebnisse für eine Compliance-Erfüllung.

Nähere Informationen kommen asap.


Freitag Okt 17, 2014

DB Security Community wurde gegründet

Auf dem Oracle Top Security Issues Hands-on Workshop im Dezember 2013 kam die Idee auf, eine DBA Community mit Fokus Datenbanksicherheit zu gründen. Diese Idee wurde auf der DOAG SIG Security im September 2014 nochmals aufgenommen.

Nun endlich ist es soweit. Wir starten eine DBA Community mit Fokus Datenbanksicherheit. Die Vision ist es "Deutschlands Daten sicher(er) zu machen". Sieben hervorragende DBAs von unterschiedlichen Firmen wollen sich bereits engagieren und gemeinsam mit Oracle sinnvolle und notwendige Konzepte erarbeiten.

DB Security Community for Germany

Das dokumentierte Wissen teilen wir mit allen Interessierten.

Wer Interesse hat, aktiv mitzuarbeiten, meldet sich bitte bei mir.

[Read More]

Freitag Sep 26, 2014

DOAG SIG Security 2014 in Hamburg: Enterprise User Security for DBAs #eus4dbas

Am 17.9.2014 habe ich auf der DOAG SIG Security das Thema Enterprise User Security für personalisierte DB Benutzer wie DBAs vorgestellt (#eus4dbas).

Das PPT-Deck zum Vortrag finden Sie in meinem private Blog.

Donnerstag Aug 28, 2014

EUS4DBAs: Oracle Enterprise Security für DBAs mit MS AD und Kerberos

Auf meinem privaten Blog habe ich einen detaillierten Post veröffentlicht, der beschreibt wie man Enterprise User Security für eine Oracle Datenbank aufbaut, MS AD mittels Oracle Unified Directory anbindet und als Authentisierung Kerberos benutzt.

Das Ziel ist genau die genannten gesetzlichen Anforderungen im Bereich der DBAs umzusetzen und gleichzeitig vorhandene Investitionen zu nutzen und dadurch erhebliche Aufwände im Betrieb einzusparen. Aber auch eine erhöhte Sicherheit zu implementieren, die klare Konzepte verfolgt (mehr Transparenz, mehr Kontrolle, mehr Nachvollziehbarkeit, Eindeutigkeit) und ganz wichtig Komplexität abbaut.

Wie das genau geht, können Sie hier nachlesen.

Mittwoch Mrz 12, 2014

OraCheck Tools: Risiken erkennen und beheben

Oracle Support hat das bekannte RACCHECK utility durch ORAchk ersetzt. Hierbei handelt es sich um ein Tool, welche die Systemumgebung nach bekannten Problemen durchsucht. Ein Heathcheck utility für Ihre Oracle Umgebung (EBS, Database, SUN systems).

Weitere Informationen finden Sie unter support.oracle.com  unter der DocID: 1268927.1[Read More]

Dienstag Feb 11, 2014

Einführung in den Aufbau einer sicheren Oracle Datenbank

Am Beispiel einer Oracle 11.2.0.4 Datenbank habe ich im Dezember 2013 einen Hands-Workshop zur Einführung in den Aufbau von sicheren Oracle Datenbanken durchgeführt.

Auf meinem privaten Blog habe ich den Lab-Guide veröffentlich. Gerne können Sie die 6 Labs nutzen und mit dem sicheren Aufbau Ihrer kritischen Datenbank beginnen.[Read More]

Freitag Okt 25, 2013

13 Lösungen für eine höhere Sicherheit in einer Oracle Datenbank (Best Practices)

Externe Einflüsse wie Gesetze fordern die IT auf, (unsere) Daten zu schützen. Doch wie prüft man die eingestellte Sicherheit einer Oracle Datenbank überhaupt? Ist die geforderte Sicherheit ausreichend umgesetzt und zwar im Idealfall entsprechend dem notwendigen Schutzbedarf? Wann haben Sie eigentlich die Sicherheit Ihrer Oracle Datenbank das letzte Mal überprüft? Und noch besser gefragt, kennen Sie die Bedrohungen und die davon abgeleiteten Risiken? Alles Fragen deren Antworten ein verantwortlicher Anwendungsbesitzer sofort parat haben sollte oder sehen Sie das anders?


[Read More]

Freitag Sep 27, 2013

Security by Design

In der IT-Sicherheit kommt es ähnlich wie der Anwendungsentwicklung auf das richtige Design an. Es soll eine Nachhaltigkeit implementiert werden, so wie das heute schon im Design von Anwendungslandschaften passiert.

Einen Ansatz, wie man Sicherheit im Sinne einer  Enterprise Architektur modellieren kann, beschreibt dieser Artikel:

Privacy and Security by Design: An Enterprise Architecture Approach, Sept 2013, by Ann Cavouvikan (Ph. D) and Mark Dixon,

Den Artikel finden Sie hier: http://www.privacybydesign.ca/content/uploads/2013/09/pbd-privacy-and-security-by-design-oracle1.pdf

Dienstag Sep 10, 2013

Neues Buch: Oracle Security in der Praxis

Ab Oktober 2013 ist das neue Buch zur Oracle Security in der Praxis verfügbar. Bereits jetzt kann das Buch vorbestellt werden. Siehe Amazon: Buch-Link

Titel: Oracle Security in der Praxis - Vollständige Sicherheitsüberprüfung für Ihre Oracle Datenbank

Dieses Buch beinhaltet eine komplette Toolbox, viele Best Practices und neue Erkenntnisse. Es behandelt eine dokumentierte Vorgehensweise, wie man die Sicherheit seiner Oracle Datenbank überprüft und geeignete Konzepte ableitet.

Oracle Security in der Praxis von Carsten Mützlitz

Donnerstag Aug 22, 2013

Oracle Database 12c Security Days im Oktober 2013

Im Oktober finden in drei deutschen Städten die Oracle Developer Days statt. Fokusthema in diesem Monat ist die Datenbank Security.

[Read More]

DB Security 12c Serie 2: PL/SQL Invoker Rights

Es gibt zwei Arten von Aufrufen für PL/SQL Funktionen:
  • Definer’s Right (AUTHID = DEFINER)
    Zur Compilezeit werden die Berechtigungen geprüft
  • Invoker’s Right (AUTHID = CURRENT_USER)
    Zur Laufzeit werden die Berechtigungen geprüft
Der wesentliche Unterschied ist....[Read More]

Mittwoch Apr 24, 2013

Sicherheit beim Speichern von Kreditkarten (PCI DSS)

Wer in seinen Systemen Kreditkarten speichern, der sollte unbedingt die Anforderungen des dafür vorgesehenen Standards implementieren (Payment Card Industry Data Security Standard (PCI DSS)).

In diesem Standard werden 12 Maßnahmen definiert, die anzuwenden sind.

Für die Oracle Technologie wie Datenbank, Identity Management u.a. hat Oracle bereits vor einiger Zeit ein Whitepaper zur Verfügung gestellt. Das Whitepaper trägt den Titel: "Sustainable Compliance for the Payment Card Industry Data Security Standard" und kann hier geladen werden.

Was in diesem Whitepaper nicht betrachtet wird, ist das Betriebssystem, welches im Cardholder Data Environment (CDE) genutzt wird. Oracle hat in einem brandneuen Whitepaper dokumentiert wie Solaris 11 mit seinen Sicherheitsfeatures den PCI Standard unterstützt bzw. erfüllt. Dieses Whitepaper finden Sie hier.

Eintrag: April 2014: Es gibt ein neues Whitepaper von Oracle.


Freitag Apr 19, 2013

Oracle Lösungen: IT Sicherheit

Oracle hat auf seinem öffentlichen Portal einige deutsche Informationen zum Thema IT Sicherheit bereitgestellt. Insbesondere werden hier die Themen

beschrieben.

Die deutschen Informationen im Überblick finden Sie auf unserem Mittelstands-Portal : http://www.oracle.com/de/solutions/midsize/overview/index.html

About

In diesem Blog diskutieren wir das Thema IT Sicherheit. Wir stellen Lösungen und Features der Oracle Software und Hardware vor. Die hier dargestellten Aussagen repräsentieren unsere persönliche Meinung und nicht die der Oracle Corporation oder der Oracle Deutschland B.V. & Co KG. The views expressed on this blog are my own and do not necessarily reflect the views of Oracle.

Search

Archives
« März 2015
MoDiMiDoFrSaSo
      
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
     
Heute