Numérique et Sciences Informatiques • 1ère

Sécurité des accès aux bases de données

Authentification & Autorisation
Authentification → Autorisation → Accès
Processus de sécurisation des accès
Authentification :
Vérifier l'identité d'un utilisateur
Login + Mot de passe
Mots de passe complexes requis
Autorisation :
Quels droits possède l'utilisateur ?
Lire/Écrire/Supprimer/Mettre à jour
Gestion des rôles
Méthodes d'accès
🔑
Login/password
📱
Double authentification (2FA)
👤
Authentification par certificat
Contrôle des accès SQL
CREATE USER 'utilisateur' IDENTIFIED BY 'motdepasse';
GRANT SELECT, INSERT ON base.table TO 'utilisateur';
REVOKE DELETE ON base.table FROM 'utilisateur';
📋
CREATE USER : créer un utilisateur
GRANT : attribuer des droits
REVOKE : retirer des droits
🔐
DROP USER : supprimer un utilisateur
Types de droits
👁️
SELECT : lire les données
✏️
INSERT : insérer des données
🔄
UPDATE : modifier des données
🗑️
DELETE : supprimer des données
🔧
ALL PRIVILEGES : tous les droits
Rôles et Gestion des utilisateurs
👥
Créer des rôles pour regrouper des droits
🛡️
Principe du moindre privilège
🔄
Mettre à jour régulièrement les mots de passe
📋
Tenir un journal des accès (logs)
🔒
Chiffrer les communications (SSL/TLS)
Erreurs Fréquentes
Erreur 1 :
Donner trop de droits à un utilisateur
Erreur 2 :
Utiliser des mots de passe faibles
Erreur 3 :
Ne pas surveiller les accès non autorisés
Erreur 4 :
Ne pas utiliser de sauvegardes sécurisées
Bonnes Pratiques
Mots de passe :
Longueur minimum 8 caractères
Combinaison majuscules/minuscules/chiffres/symboles
Gestion des rôles :
Créer des rôles spécifiques
Attribuer uniquement les droits nécessaires
Applications pratiques Bases de données