🗄️ SQL и базы данных  ·  20 вопросов  ·  ~42 мин  ·  ⏱ Таймер 42:00  ·  Сложный  ·  👥 1 прошёл

Безопасность базы данных

Безопасность проверяется на конкретной модели доступа: владелец схемы не равен пользователю приложения, чтение отчёта не требует права изменять исходные таблицы, секреты не живут в репозитории, а аудит должен отвечать на вопрос кто и что сделал, не превращая журнал в копию персональных данных. Задания требуют выбрать минимальные права и увидеть обходные пути.

Отвечено: 0 из 20
⏱ --:--
0%
💡 Инструкция: Выбери один ответ из четырёх. В тесте 20 вопросов и 42 минут. После завершения откроются общий процент, четыре тематические шкалы, правильные ответы и разбор каждого задания.
Вопрос 1 из 20
Почему веб-приложению не следует подключаться суперпользователем?
Вопрос 2 из 20
Как разумно разделить роли?
SQL
-- owner/migrator создаёт объекты
-- app_runtime получает только нужные GRANT
Вопрос 3 из 20
Что означает атрибут NOLOGIN у роли?
SQL
CREATE ROLE report_reader NOLOGIN;
Вопрос 4 из 20
Почему владелец таблицы опаснее обычного пользователя с SELECT, INSERT, UPDATE?
Вопрос 5 из 20
Что проверить при GRANT report_reader TO analyst?
SQL
GRANT report_reader TO analyst;
Вопрос 6 из 20
Как выдать только чтение таблицы orders?
Вопрос 7 из 20
Почему GRANT SELECT ON orders может быть недостаточен для роли в отдельной схеме sales?
SQL
GRANT USAGE ON SCHEMA sales TO report_reader;
GRANT SELECT ON sales.orders TO report_reader;
Вопрос 8 из 20
Как отозвать ранее выданное изменение данных?
Вопрос 9 из 20
Почему после выдачи SELECT ON ALL TABLES IN SCHEMA новые таблицы могут остаться недоступны?
SQL
GRANT SELECT ON ALL TABLES IN SCHEMA analytics TO report_reader;
Вопрос 10 из 20
Зачем приложению может понадобиться USAGE на sequence?
SQL
GRANT USAGE ON SEQUENCE orders_id_seq TO app_runtime;
Вопрос 11 из 20
Где не следует хранить пароль базы?
Вопрос 12 из 20
Почему файл .env, исключённый из Git, всё равно не является полной стратегией секретов?
Вопрос 13 из 20
Что делать после подтверждённой утечки пароля?
Вопрос 14 из 20
Почему пароль аналитика не стоит использовать в рабочем приложении?
Вопрос 15 из 20
Что даёт проверка TLS-сертификата сервера?
SQL
sslmode=verify-full
Вопрос 16 из 20
Какой журнал полезнее для расследования изменения прав?
Вопрос 17 из 20
Почему log_statement = all может быть опасен без дополнительных мер?
SQL
ALTER SYSTEM SET log_statement = 'all';
Вопрос 18 из 20
Как аудитировать конечного пользователя, если все запросы идут одной ролью app_runtime?
Вопрос 19 из 20
Почему таблицу аудита нельзя разрешать UPDATE и DELETE рабочей роли?
SQL
REVOKE UPDATE, DELETE ON audit_log FROM app_runtime;
Вопрос 20 из 20
Как выбрать срок хранения журналов?

Ответьте на все 20 вопросов, чтобы получить результат

🔗 Встроить тест на свой сайт (iframe) ▼

Скопируйте код и вставьте в любое место на вашем сайте:

Также доступна прямая ссылка на embed-страницу