0% encontró este documento útil (0 votos)
23 vistas5 páginas

Seguridad en Bases de Datos DAE

Este documento presenta un caso de estudio sobre un sistema de tickets implementado recientemente en un instituto para registrar solicitudes de estudiantes. Actualmente, cualquier colaborador puede acceder y modificar la base de datos sin restricciones. Se propone crear tablas para estudiantes, colaboradores, tickets y motivos de contacto, y configurar permisos acorde a los cargos de director, supervisores y ejecutivos para proteger los datos.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
23 vistas5 páginas

Seguridad en Bases de Datos DAE

Este documento presenta un caso de estudio sobre un sistema de tickets implementado recientemente en un instituto para registrar solicitudes de estudiantes. Actualmente, cualquier colaborador puede acceder y modificar la base de datos sin restricciones. Se propone crear tablas para estudiantes, colaboradores, tickets y motivos de contacto, y configurar permisos acorde a los cargos de director, supervisores y ejecutivos para proteger los datos.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Control 5

Jorge Olgun Leiva

Fundamentos de Bases de Datos

Instituto IACC

08-10-2017
Revise el siguiente caso de estudio y responda a los requerimientos:
El Instituto Profesional Estudio recientemente ha implementado un sistema de tickets para llevar registro
y seguimiento de las solicitudes que hacen los estudiantes al Departamento de Atencin al Estudiante
(DAE). Dentro del departamento, existe un director, dos supervisores y n ejecutivos de atencin al
estudiante. El sistema recin implementado no cuenta con los perfiles de seguridad necesarios, por lo que
cualquier colaborador del departamento puede realizar lo que desee con la base de datos.
Usted como conocedor del rea debe elaborar un informe en el cual exponga los comandos de SQL que
podran servir para el caso, adems de esbozar, de acuerdo a los cargos que se tienen en el departamento,
cmo deberan ser las instrucciones que otorguen o retiren ciertos permisos sobre la base de datos. Asuma
que se tienen las siguientes tablas: Estudiantes Colaboradores, Tickets, Motivos_Contacto. Usted puede
determinar los registros y campos que tendrn cada una de las tablas.

Desarrollo

Lo primero es que se creara la base de datos con las tablas dadas y se complementaran los

campos y registros necesarios para desarrollar dicho informe.

A lo que se desea llegar es:

Estudiantes Colaboradores
Nombre Apellido 1 Apellido 2 Rut
Rosa Fuentes Morales 12.546.258-5
Patricio Marambio Lorca 13.524.365-K
Elizabeth Contreras Gallardo 12-985.357-6
Raimundo Sotomayor Fuentes 14.658.354-9
Carlos Silva Mora 13.658.985-0
Ernesto Contreras Galleguillo 11.258.000-3
Eleonor Cifuentes Perez 12.365.200-K

Ticket
Nro_Ticket Rut
10001 12.546.258-5
10002 13.524.365-K
10003 12-985.357-6
10004 14.658.354-9
10005 13.658.985-0
10006 11.258.000-3
10007 12.546.258-5
10008 12.365.200-K
10009 13.658.985-0
Motivo_Contacto
Nro_Ticket Motivo
10001 Solicitud de certificado de estudiante
10002 Solicitud de pase escolar
10003 Prorroga en pago mensual
10004 Solicitud Pase escolar
10005 Solicitud Pase escolar
10006 Solicitud certificado estudiante
10007 Solicita cambio fecha pago
10008 Solicitud de certificado de estudiante
10009 Solicitud de certificado de estudiante

Con las tablas ya creadas, y considerados los campos y registros ingresados, se procede a realizar

el informe solicitado.

Este informe es para dar a conocer las falencias de esta base de datos y proponer cambios que

van en pro de la seguridad de los datos que esta contiene.

Falencias de la base de datos:

La funcin de una base de datos, es almacenar informacin de forma ordenada segn como fue

creada. En tablas con registros necesarios para tener la informacin de lo que se desea. No solo

en una gran empresa, una base de datos tendr una importancia relevante, tambin en una

pequea empresa o base pequea.

Junto con la creacin de la base, de acuerdo a las tablas y orden de estas, es tan o ms importante

an, limitar los accesos de forma que solo tengan acceso a estas bases o sus registros, las

personas indicadas y que necesiten realizar algn trabajo con estos datos. Por lo que se debe

aplicar seguridad a los datos (tablas o registros), de lo contrario se est propenso a la eliminacin

o modificacin de estos.
Propuesta de configuracin de seguridad en las tablas

Como en el departamento DAE, existen, un director, dos supervisores y una cantidad ilimitada

de ejecutivos de atencin. Los permisos deberan ser programados como sigue:

Primero, aunque no debera ser, se le dar todos los privilegios en las tres tablas al director y que

este pueda otorgar sus permisos a otros usuarios, por lo que se usara With Grant Option:

- Grant All Privileges on Estudiantes_Colaboradores to director With Grant Option;

Aunque esta tabla, no se debera tocar ya que corresponde a los datos del estudiante por

lo que se puede usar en todas las reas del Instituto, no slo en el DAE.

- Grant All Privileges on Ticket to director With Grant Option;

- Grant All Privileges on Motivo_Contacto to director With Grant Option;

A los dos Supervisores se les dar privilegios de actualizacin y eliminacin de datos solo a las

tablas Ticket y Motivo_Contacto ya que la tabla Estudiante_Colaborador debe ser una tabla

general y no del rea DAE.

- Grant Update on ticket to Supervisor

- Grant Update on Motivo_Contacto to Supervisor

- Grant Delete on ticket to Supervisor

- Grant Delete on Motico_Contacto to Supervisor

Tambin puede ser:

- Grant Update, Delete on ticket to Supervisor;

- Grant Update, Delete on Motivo_Contacto to Supervisor;

Por ltimo a los Ejecutivos se les dar privilegios de insertar y consulta de datos.

- Grant Insert, Select on ticket to Ejecutivos;

- Grant Insert, Select on Motivo_Contacto to Ejecutivos;


Bibliografa

1.- [Link]

2.- [Link]

3.- [Link]

4.- Material entregado

También podría gustarte