base de datos
Aunque SQL Server incluye varios mecanismos de seguridad, todo sistema tiene características que se podrían aprovechar con fines malintencionados. Cualquiercaracterística que exponga datos u otra información puede constituir un riesgo si se implementa incorrectamente.
Aunque cualquier característica podría representar un riesgo, no todos los riesgos son iguales.Algunos requieren un cambio de procedimiento, otros de configuración y algunos de código. En las tablas siguientes se explican los riesgos y los pasos proactivos que se pueden dar para disminuirlos.Una directiva de seguridad es un registro de los procesos y procedimientos que debe seguir una organización para evitar, realizar un seguimiento y responder a las amenazas de seguridad. Contienedirectivas relacionadas con el acceso adecuado a los sistemas, la aplicación de revisiones y los firewalls, así como mecanismos de prevención antivirus.
Cree, revise, distribuya y mantenga una directivade seguridad efectiva. Para obtener más información acerca de cómo crear una directiva de seguridad. Principio de "privilegios mínimos"
Según el principio de "privilegios mínimos", un sistema sólodebería permitir el nivel de acceso necesario a un objeto protegible. Además, el acceso sólo debería estar habilitado para quienes tienen una necesidad directa y sólo durante un tiempo especificado. Lasaplicaciones pueden estar codificadas para proporcionar más acceso del necesario y las cuentas podrían tener demasiado acceso.
Revise e implemente la seguridad de acuerdo con el principio deprivilegios mínimos. Para obtener más información sobre cómo desarrollar aplicaciones que utilizan los conceptos de privilegios mínimos.
Boletines de seguridad
Microsoft publica información de seguridadtan pronto como se comprueba y se prueba en distintas plataformas. Las organizaciones que no están al corriente de estos boletines ponen en peligro sus sistemas al no implementar las instrucciones de...
Regístrate para leer el documento completo.