title

text

Валерий Попов
Валерий Попов Postgres Professional Руководитель отдела ИБ
12:20 01 октября
40 мин

Безопасность отрасли СУБД-строения в России на примере PostgreSQL

В Реестре российского ПО имеется более 100 записей о СУБД. Такое количество продуктов вызывает вопросы у потенциальных пользователей СУБД: как ориентироваться, по каким критериям выбирать поставщика, чтобы в последствии было меньше проблем с надежностью сервисов и безопасностью данных. Возникает вопрос о безопасности разработки в отрасли СУБД-строения в целом и нерациональном использовании ресурсов: разработчиков, экспертов. Сертификация СУБД или всего процесса разработки предъявляет высокие требования к производителям. Но даже сертифицированные версии некоторых продуктов обновляются не так часто, как этого требует выявление уязвимостей. Выстраивание процесса безопасной разработки обеспечивает возможности своевременного и регулярного выпуска обновлений. В докладе будет приведен анализ срока жизни уязвимостей в некоторых СУБД. Если же обратиться к реальной СУБД, как ее безопасно эксплуатировать, то рассмотрим общие правила, соблюдение которых минимизирует риски порчи или утечки данных, а также отказов в обслуживании.

Другие доклады

  • Евгений Александров
    Евгений Александров ООО ТЦР Системный инженер
    40 мин

    Generic plan и потребление памяти запросов к секционированным таблицам

    Доклад посвящен исследованию механизма работы generic plan с секциями таблиц, что позволяет оптимизировать работу с памятью при запросах к партиционированным таблицам. В докладе так же будут представлены инструменты для диагностики таких случаев. В заключении будут даны рекомендации по применению generic plan, включая ситуации, когда его его использование эффективно, а когда следует избегать.

  • Василий Пучков
    Василий Пучков ООО «ЛУКОЙЛ-Технологии» Главный эксперт
    40 мин

    Как мы тестировали Postgres Pro BiHA

    "Сад разложенных граблей" или что мы хотели получить;
    "Сделать хотел сеппуку, а вышло опять харакири" или что мы получили;
    "Я изоленту принёс" или как нам жить дальше.

  • Денис Пантилеенко
    Денис Пантилеенко ООО Администратор баз данных
    40 мин

    Декларативное партиционирование

    Наш опыт перехода, преимущества и ограничения использования

  • Владимир Ситников
    Владимир Ситников PostgreSQL JDBC maintainer Performance Engineer
    40 мин