Rol App-service Correct 0 Fout 0 Voltooid 0/24 Security score: -

// Wat doe je in dit lab?

Een nieuwe SaaS-app draait op Postgres en heeft 4 verschillende identities die toegang nodig hebben: app-service (de app-connectie), reporting-analist (BI/dashboards), intern (stagiair die mag leren) en DBA admin (privileged beheerder).

Voor elke combinatie van rol en permission kies je: Volledig, Read-only/View of Geen toegang. Direct feedback met motivatie. Het uiteindelijke doel is least-privilege: iedereen krijgt het minimum dat nodig is voor zijn taak en niets meer.

// Wat moet je zien?

  • App-service: SELECT en INSERT/UPDATE op app-tabellen, maar nooit DDL.
  • Reporting-analist: altijd via masked-views met pseudoniem, nooit raw klantdata.
  • Intern: alleen op een test-schema, productie blijft buiten bereik.
  • DBA: heeft veel rechten, maar zelfs DBA mag audit-log niet verwijderen.
  • Een goed least-privilege design beperkt schade bij gecompromitteerd account tot exact die rol.

//Rollen om te configureren

Kies een rol. Voor elke permission kies je rechts welk niveau van toegang past.

· Rechten voor App-service account

Per permission: Volledig, Via view of Geen toegang. Direct feedback.

·SQL-log

Tijd Permission Keuze Resultaat
Nog geen keuzes. Configureer een permission rechts om te starten.

·Voortgang per rol