Chương 6:
Kiểm toán Giải trình
(Audit and Accountability)
Khoa Khoa học Kỹ thuật Máy tính
Đại học Bách Khoa Tp.HCM
Nội dung
Kỹ thuật kiểm toán trong sở dữ liệu
2
Gii thiu Kim toán Gii trình
1Giới thiệu Kiểm toán Giải trình
1
Case study: kiểm toán trong Oracle
3
Trường Đại Học Bách Khoa Tp.HCM
Khoa Khoa Học Kỹ Thuật Máy nh
© 2011
Bảo mật hệ thống thông tin
Chương 6: Audit Accountability
2
Giới thiệu Kiểm toán Giải trình
nKiểm toán (Audit) :giám sát ghi lại những hoạt động đã
đang xảy trong hệ thống một cách chọn lọc.
nAudit = Ai làm với dữ liệu nào khi nào bằng cách nào
(Who did what to which data when and how)
nTrách nhiệm giải trình, gọi tắt giải trình
(Accountability)
Trường Đại Học Bách Khoa Tp.HCM
Khoa Khoa Học Kỹ Thuật Máy nh
© 2011
Bảo mật hệ thống thông tin
Chương 6: Audit Accountability
3
(Accountability)
: trách nhiệm tìm ra chứng minh nguồn
gốc các hoạt động xảy ra trong hệ thống.
nHoạt động kiểm toán nhằm phục vụ cho hoạt động giải trình
Tại sao phải kiểm toán?
nTrách nhiệm giải trình từ những hành động xảy ra lên các
dữ liệu (schema, bảng, dòng, …)
nKiểm tra hành động đáng ngờ (suspicious activity)
n dụ xóa dữ liệu t một bảng
nThông báo nếu có nếu người dùng không được ủy quyền
nhưng
li
thao tác trên d liu
mà
đòi
hỏi
phi
có
quyền
Trường Đại Học Bách Khoa Tp.HCM
Khoa Khoa Học Kỹ Thuật Máy nh
© 2011
Bảo mật hệ thống thông tin
Chương 6: Audit Accountability
4
nhưng
lại
thao tác trên dữ liệu
đòi
hỏi
phải
quyền
truy cập (truy cập vượt quyền)
Tại sao phải kiểm toán?
nGiám sát ghi lại các hoạt động xảy ra nhằm phát hiện các
vấn đề trong quá trình định quyền điều khiển truy cập
nThống tình hình truy xuất tài nguyên để biện pháp cải
thiện hiệu suất
n dụ: dựa vào các trường, bảng thường hay được truy cập
à
chọn
cách
đánh
chỉ
mục
tch
hợp
để
tăng
hiu
suất
.
Trường Đại Học Bách Khoa Tp.HCM
Khoa Khoa Học Kỹ Thuật Máy nh
© 2011
Bảo mật hệ thống thông tin
Chương 6: Audit Accountability
5
à
chọn
cách
đánh
chỉ
mục
thích
hợp
để
tăng
hiệu
suất
.
nKiểm toán để thỏa các yêu cầu chính sách pháp lý
(compliance): thể hiện trách nhiệm với dữ liệu của khách
hàng