GUIDE ANSSI

Bases de données -
les essentiels ANSSI

10 bonnes pratiques pour sécuriser vos bases de données - extraites du guide ANSSI.

← Utilisez les flèches pour naviguer →
Présenté par cybervaillance.fr
ACCÈS & AUTH

1/3 - Gestion des accès

🔐 MFA administrateur

Authentification multifacteur pour tous les administrateurs de bases de données.

→ anssi_bases_de_donnees_relationnelles.pdf

🎯 Moindre privilège

Limiter les droits au strict nécessaire. Définir des rôles, pas des droits individuels.

🛑 Compte admin natif limité

Compte root/sa utilisé uniquement en dernier recours. Analyser régulièrement son usage.

📦 Isolation des données

Stocker les données sur des partitions/répertoires distincts des fichiers de configuration.

CONFIG & MAINTENANCE

2/3 - Sécurisation technique

✂️ Désactiver fonctions superflues

Fonctionnalités dangereuses (lecture/écriture fichiers) désactivées si non nécessaires.

🔤 Typage strict des données

Imposer un typage fort pour éviter les injections et les incohérences.

🔄 Mises à jour régulières

SGBD maintenu à jour via dépôts officiels. Patchs de sécurité installés rapidement.

🛡️ Administration sécurisée

Suivre les recommandations ANSSI pour l'administration sécurisée des SI.

→ ANSSI - « Bases de données relationnelles »
SURVEILLANCE & RÉSILIENCE

3/3 - Supervision & sauvegardes

📋 Journalisation

Journaliser les événements et accès administrateurs. Protéger les journaux contre toute modification.

💾 Sauvegardes

Sauvegardes régulières, testées, hors ligne. Voir la fiche dédiée ANSSI.

→ ANSSI - « Bases de données relationnelles » (anssi_bases_de_donnees_relationnelles.pdf)
POUR ALLER PLUS LOIN

À lire aussi

📄 Voir toutes les ressources