Authentification & Autorisation
Authentification → Autorisation → Accès
Processus de sécurisation des accès
Authentification :
Vérifier l'identité d'un utilisateur
Login + Mot de passe
Mots de passe complexes requis
Login + Mot de passe
Mots de passe complexes requis
Autorisation :
Quels droits possède l'utilisateur ?
Lire/Écrire/Supprimer/Mettre à jour
Gestion des rôles
Lire/Écrire/Supprimer/Mettre à jour
Gestion des rôles
Méthodes d'accès
Login/password
Double authentification (2FA)
Authentification par certificat
Contrôle des accès SQL
CREATE USER 'utilisateur' IDENTIFIED BY 'motdepasse';
GRANT SELECT, INSERT ON base.table TO 'utilisateur';
REVOKE DELETE ON base.table FROM 'utilisateur';
CREATE USER : créer un utilisateur
GRANT : attribuer des droits
REVOKE : retirer des droits
DROP USER : supprimer un utilisateur
Types de droits
SELECT : lire les données
INSERT : insérer des données
UPDATE : modifier des données
DELETE : supprimer des données
ALL PRIVILEGES : tous les droits
Rôles et Gestion des utilisateurs
Créer des rôles pour regrouper des droits
Principe du moindre privilège
Mettre à jour régulièrement les mots de passe
Tenir un journal des accès (logs)
Chiffrer les communications (SSL/TLS)
Erreurs Fréquentes
Erreur 1 :
Donner trop de droits à un utilisateur
Erreur 2 :
Utiliser des mots de passe faibles
Erreur 3 :
Ne pas surveiller les accès non autorisés
Erreur 4 :
Ne pas utiliser de sauvegardes sécurisées
Bonnes Pratiques
Mots de passe :
Longueur minimum 8 caractères
Combinaison majuscules/minuscules/chiffres/symboles
Combinaison majuscules/minuscules/chiffres/symboles
Gestion des rôles :
Créer des rôles spécifiques
Attribuer uniquement les droits nécessaires
Attribuer uniquement les droits nécessaires