Aller au contenu
Data : bases de données, SGBD

Sécuriser ses bases de données

Nous accordons une attention particulière à l’accueil des personnes en situation de handicap. Si vous êtes concerné(e) et souhaitez suivre cette formation, nous vous invitons à nous contacter dès que…

Avancé
Blended

Description de la formation

Fondamentaux de la sécurité des bases de données

  • Menaces et vulnérabilités courantes
  • Principes de sécurité (confidentialité, intégrité, disponibilité)
  • Normes : RGPD, ISO 27001, recommandations ANSSI
  • Gestion des comptes utilisateurs et privilèges
  • Atelier : configuration des rôles et droits sur un SGBD

Audit et traçabilité

  • Journaux d’audit, triggers de contrôle
  • Suivi des accès, détection d’activités suspectes
  • Masquage et anonymisation des données sensibles
  • Atelier : mise en place d’un audit simple

Sécurité avancée et intégration DevSecOps

  • Chiffrement des données au repos et en transit
  • Sauvegardes sécurisées et restauration contrôlée
  • Intégration de la sécurité dans les pipelines CI/CD
  • Atelier final : sécurisation complète d’une base

Objectifs pédagogiques

  • Gérer les droits d'accès aux bases de données
  • Mettre en œuvre des audits de sécurité
  • Appliquer les bonnes pratiques de configuration
  • Intégrer les bases de données dans une démarche DevSecOps

Programme détaillé

Module 1 Fondamentaux de la sécurité des bases de données
  • Menaces et vulnérabilités courantes
  • Principes de sécurité (confidentialité, intégrité, disponibilité)
  • Normes : RGPD, ISO 27001, recommandations ANSSI
  • Gestion des comptes utilisateurs et privilèges
  • Atelier : configuration des rôles et droits sur un SGBD
Module 2 Audit et traçabilité
  • Journaux d'audit, triggers de contrôle
  • Suivi des accès, détection d'activités suspectes
  • Masquage et anonymisation des données sensibles
  • Atelier : mise en place d'un audit simple
Module 3 Sécurité avancée et intégration DevSecOps
  • Chiffrement des données au repos et en transit
  • Sauvegardes sécurisées et restauration contrôlée
  • Intégration de la sécurité dans les pipelines CI/CD
  • Atelier final : sécurisation complète d'une base

Prérequis

  • Bonne maîtrise des bases de données relationnelles et des requêtes SQL. Une connaissance des enjeux de sécurité informatique est un plus.

Public visé

  • Administrateurs de bases de données, responsables IT, développeurs ou chefs de projet souhaitant renforcer la sécurité des systèmes d'information.

Modalités de la formation

  • 📍 Format : Mixte (présentiel + distanciel)
  • 📊 Niveau d'entrée : Avancé
  • 👥 Effectif : 4 à 12 stagiaires (groupe restreint)
  • 🎯 Pédagogie : Apports théoriques, exercices pratiques, études de cas, projet fil rouge
  • ♿ Accessibilité : Formations accessibles aux personnes en situation de handicap. Contactez notre référent handicap.