Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-03 Por tôpico Flávio Alves Granato
Em 01/11/2011 12:08, Flávio Alves Granato escreveu: Em 01/11/2011 12:01, Euler Taveira de Oliveira escreveu: Quanto a uma solução que possa proteger alguns dos seus dados talvez o sepgsql [1] possa te atender. Ele é um módulo carregável que suporta MAC (controle de acesso mandatório)

Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-03 Por tôpico Dickson S. Guedes
Em 3 de novembro de 2011 10:14, Flávio Alves Granato flavio.gran...@gmail.com escreveu: Hoje eu trabalho com java e ainda não obtive resposta se java implementa o SELinux para poder entrar nesta stack sugerida pelo SEPostgreSQL, atualmente acho que somente o php entraria nesta stack. Mas de

Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-03 Por tôpico Guimarães Faria Corcete DUTRA , Leandro
2011/11/3 Dickson S. Guedes lis...@guedesoft.net: Você nao precisa do Java ou PHP para trabalhar com SE/PostgreSQL Rapaz, o cara está à tôda aqui na conferência e na lista também… parabéns! ___ pgbr-geral mailing list

Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-03 Por tôpico Flávio Alves Granato
Em 03/11/2011 11:41, Dickson S. Guedes escreveu: Em 3 de novembro de 2011 10:14, Flávio Alves Granato flavio.gran...@gmail.com escreveu: Hoje eu trabalho com java e ainda não obtive resposta se java implementa o SELinux para poder entrar nesta stack sugerida pelo SEPostgreSQL, atualmente

Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-03 Por tôpico Flávio Alves Granato
Em 03/11/2011 11:48, Guimarães Faria Corcete DUTRA, Leandro escreveu: 2011/11/3 Dickson S. Guedeslis...@guedesoft.net: Você nao precisa do Java ou PHP para trabalhar com SE/PostgreSQL Rapaz, o cara está à tôda aqui na conferência e na lista também… parabéns! puxão de orelha online.

Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-03 Por tôpico Guimarães Faria Corcete DUTRA , Leandro
2011/11/3 Flávio Alves Granato flavio.gran...@gmail.com: Em 03/11/2011 11:48, Guimarães Faria Corcete DUTRA, Leandro escreveu: 2011/11/3 Dickson S. Guedeslis...@guedesoft.net: Você nao precisa do Java ou PHP para trabalhar com SE/PostgreSQL Rapaz, o cara está à tôda aqui na conferência e na

Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-03 Por tôpico Dickson S. Guedes
Em 3 de novembro de 2011 12:43, Flávio Alves Granato flavio.gran...@gmail.com escreveu: .., mas gostei da idéia do SEPostgreSQL expos de levar o controle MAC até a aplicação. E quanto mais isso ficar transparente, melhor não? Sim, e por ser software livre nada impede de voce contribuir com

Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-03 Por tôpico Flávio Alves Granato
Em 03/11/2011 15:49, Dickson S. Guedes escreveu: Em 3 de novembro de 2011 12:43, Flávio Alves Granato flavio.gran...@gmail.com escreveu: .., mas gostei da idéia do SEPostgreSQL expos de levar o controle MAC até a aplicação. E quanto mais isso ficar transparente, melhor não? Sim, e por ser

Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-01 Por tôpico Flávio Alves Granato
Em 31/10/2011 18:46, Dickson S. Guedes escreveu: Em 31 de outubro de 2011 17:21, Flávio Alves Granato flavio.gran...@gmail.com escreveu: Senhores, estou em um dilema pessoal. Como proceder para evitar que dados sensíveis sejam lidos por invasores em uma máquina? Penso que posso fazer mil

Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-01 Por tôpico Flávio Alves Granato
Em 01/11/2011 11:02, Dickson S. Guedes escreveu: E encher o kernel de patchs, o firewall de regras e snort + portsentry + ossec ou qualquer outra solução não vai mitigar o risco que levantei. Se forem bem aplicadas vão mitigar, mas provavelmente não o suficiente para o cenário que você

Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-01 Por tôpico Euler Taveira de Oliveira
On 01-11-2011 08:36, Flávio Alves Granato wrote: Entendo, mas a solução que você deu não resolve o problema pois por mais que algum funcionário assine um termo de confidencialidade, por mais que você selecione a pessoa, faça testes e muitos outros requisitos de confiabilidade, o que importa

Re: [pgbr-geral] Segurança de dados no SGBD

2011-11-01 Por tôpico Flávio Alves Granato
Em 01/11/2011 12:01, Euler Taveira de Oliveira escreveu: On 01-11-2011 08:36, Flávio Alves Granato wrote: Entendo, mas a solução que você deu não resolve o problema pois por mais que algum funcionário assine um termo de confidencialidade, por mais que você selecione a pessoa, faça testes e

[pgbr-geral] Segurança de dados no SGBD

2011-10-31 Por tôpico Flávio Alves Granato
Senhores, estou em um dilema pessoal. Como proceder para evitar que dados sensíveis sejam lidos por invasores em uma máquina? Penso que posso fazer mil voltas na aplicação, colocar GRANT em todas as tabelas, mas se houver alguém com acesso à máquina onde estão os dados e isso ocorre não só

Re: [pgbr-geral] Segurança de dados no SGBD

2011-10-31 Por tôpico Dickson S. Guedes
Em 31 de outubro de 2011 17:21, Flávio Alves Granato flavio.gran...@gmail.com escreveu: Senhores, estou em um dilema pessoal. Como proceder para evitar que dados sensíveis sejam lidos por invasores em uma máquina? Penso que posso fazer mil voltas na aplicação, colocar GRANT em todas as

Re: [pgbr-geral] Segurança de dados no SGBD

2011-10-31 Por tôpico Tiago Adami
Em 31 de outubro de 2011 17:21, Flávio Alves Granato flavio.gran...@gmail.com escreveu: Senhores, estou em um dilema pessoal. Como proceder para evitar que dados sensíveis sejam lidos por invasores em uma máquina? Penso que posso fazer mil voltas na aplicação, colocar GRANT em todas as