DATABASE HARDENING LAB
v1.0// Wat doe je in dit lab?
Een nieuwe SaaS-app draait op Postgres en heeft 4 verschillende identities die toegang nodig hebben: app-service (de app-connectie), reporting-analist (BI/dashboards), intern (stagiair die mag leren) en DBA admin (privileged beheerder).
Voor elke combinatie van rol en permission kies je: Volledig, Read-only/View of Geen toegang. Direct feedback met motivatie. Het uiteindelijke doel is least-privilege: iedereen krijgt het minimum dat nodig is voor zijn taak en niets meer.
// Wat moet je zien?
- App-service:
SELECTenINSERT/UPDATEop app-tabellen, maar nooit DDL. - Reporting-analist: altijd via masked-views met pseudoniem, nooit raw klantdata.
- Intern: alleen op een test-schema, productie blijft buiten bereik.
- DBA: heeft veel rechten, maar zelfs DBA mag audit-log niet verwijderen.
- Een goed least-privilege design beperkt schade bij gecompromitteerd account tot exact die rol.
Rollen om te configureren
Kies een rol. Voor elke permission kies je rechts welk niveau van toegang past.
Rechten voor App-service account
Per permission: Volledig, Via view of Geen toegang. Direct feedback.
SQL-log
Tijd
Permission
Keuze
Resultaat
Nog geen keuzes. Configureer een permission rechts om te starten.