Je hebt de opdracht gekregen om de databasebeveiliging in te richten voor een nieuw logistiek systeem. Er is een database genaamd baeker_logistics met tabellen zoals klanten, bestellingen en facturen. Om de data te beschermen conform de AVG-wetgeving, mag niet iedereen zomaar overal bij. Je gaat daarom rollen aanmaken met specifieke rechten en hier accounts aan koppelen.
Rollen en Structuur Ontwerpen
Maak een rol logistiek_medewerker aan. Deze rol mag bestellingen inzien, toevoegen en aanpassen (SELECT, INSERT, UPDATE), maar mag geen klanten- of factuurgegevens verwijderen.
Maak een rol financieel_administrateur aan. Deze rol heeft volledige rechten op de facturentabel, maar mag de structuur van de database niet aanpassen.
Maak een rol db_onderhoud aan voor back-ups en database-optimalisatie.
Gebruikers Aanmaken & Koppelen
Maak minimaal twee functionele gebruikersaccounts aan (bijv. user_sander en user_vera).
Koppel deze gebruikers aan de juiste rollen/rechtenomgeving.
Beveiliging & Verificatie
Zorg ervoor dat alle accounts dwingend zijn voorzien van een sterk, uniek wachtwoord.
Test de autorisatie: Log in met het account van de logistiek medewerker en laat met een query zien dat een SELECT op bestellingen slaagt, maar een actie op de financiële tabel wordt geweigerd (Access denied).
Aanmaken van de database, schema, tabellen en wat test data.
Het aanmaken van de verschillende gebruikersgroepen
het aanmaken van testusers
Testen of de kaders die zijn neergezet functioneren waaruit blijkt dat alles zoals hoort is ingesteld