Publicação
Análise do controlo de acesso no sistema de gestão de base de dados Mongo DB
| Resumo: | Para proteger grandes quantidades de dados de ações não autorizadas é necessário um bom controlo de acesso e com isso garantindo a segurança dos dados. Os sistemas de gestão de bases de dados são os principais guardiões de dados, armazenando e gerindo o acesso a estes dados nos sistemas informáticos. É sobre estes que incidem ameaças e riscos no que respeita a fugas de informação. A dissertação aqui apresentada consiste na verificação, ao nível do sistema de base de dados MongoDB, de um conjunto de métricas de controlo de acesso, presentes na documentação do NIST, especificamente o documento NISTIR 7874. Para esta análise foram escolhidas três propriedades do NIST que são: Administration, Enforcement e Performance. As métricas de segurança são necessárias para fornecer uma base qualitativa e objetiva para: i) definir operações de segurança, neste caso operações de controlo de acesso ii) apoiar o processo de decisão, iii) garantir a qualidade das operações realizadas na base de dados, tendo em conta as normas internacionais, e iv) manter as operações de segurança confiável. As métricas selecionadas permitem demonstrar e analisar se o MongoDB possui “meios” para suportar ou não o controlo de acesso. O resultado apoia o responsável pela segurança da informação no processo de decisão, isto ajuda a escolher os controlos de acesso mais adequados aos dados armazenados no MongoDB. |
|---|---|
| Autores principais: | Martins, Luis |
| Assunto: | MongoDB Controlo de acesso NIST Métricas. |
| Ano: | 2021 |
| País: | Portugal |
| Tipo de documento: | dissertação de mestrado |
| Tipo de acesso: | acesso aberto |
| Instituição associada: | Instituto Politécnico de Beja |
| Idioma: | português |
| Origem: | Repositório Institucional do IPBeja |
Registos relacionados
school Desenvolvimento de guia de apoio à decisão do controlo de acesso para MongoDB de acordo com as diretrizes do NIST
por: Pereira, Rúben Miguel Guerreiro
Publicado em: (2025)
por: Pereira, Rúben Miguel Guerreiro
Publicado em: (2025)
article Enabling data storage and availability of multimodal neuroimaging studies: a NoSQL based solution
por: Fernandes, Filipe
Publicado em: (2016)
por: Fernandes, Filipe
Publicado em: (2016)
article Low code approach for business analytics
por: Sá, Daniel Cunha
Publicado em: (2024)
por: Sá, Daniel Cunha
Publicado em: (2024)
article A novel approach to endoscopic exams archiving
por: Braga, Joel Teles
Publicado em: (2014)
por: Braga, Joel Teles
Publicado em: (2014)
school Abordagem low-code para ecossistemas web
por: Sá, Daniel Cunha
Publicado em: (2023)
por: Sá, Daniel Cunha
Publicado em: (2023)
school Aplicação de Língua Gestual Portuguesa num robô virtual com suporte em ROS
por: Barbosa, Fábio André da Costa
Publicado em: (2019)
por: Barbosa, Fábio André da Costa
Publicado em: (2019)
school Conceção e implementação de uma plataforma web para acolhimento de um metadicionário
por: Freitas, Angélica Matos de
Publicado em: (2024)
por: Freitas, Angélica Matos de
Publicado em: (2024)
school Análise do controlo de acesso num sistema de gestão de base de dados
por: Sobral, Luís Miguel Pires Banha
Publicado em: (2015)
por: Sobral, Luís Miguel Pires Banha
Publicado em: (2015)
school SGBD de alta escalabilidade com suporte a dados georreferenciados
por: Maranho, Ricardo
Publicado em: (2014)
por: Maranho, Ricardo
Publicado em: (2014)
article DataGen: JSON/XML Dataset Generator
por: Santos, Filipa Alves dos
Publicado em: (2021)
por: Santos, Filipa Alves dos
Publicado em: (2021)
article Decreased endostatin in db/db retinas is associated with optic disc intravitreal vascularization
por: Bonet, Aina
Publicado em: (2021)
por: Bonet, Aina
Publicado em: (2021)
school Análise do controlo de acesso no sistema de gestão de base de dados Microsoft SQL Server 2022
por: Mendes, José Manuel Vicente
Publicado em: (2023)
por: Mendes, José Manuel Vicente
Publicado em: (2023)
school Analytical querying with typed linear algebra: integration with MonetDB
por: Pereira, Lucas Ribeiro
Publicado em: (2021)
por: Pereira, Lucas Ribeiro
Publicado em: (2021)
article Lithographic mask defects analysis on an MMI 3 dB splitter
por: Lourenço, Paulo
Publicado em: (2019)
por: Lourenço, Paulo
Publicado em: (2019)
school Controlo de acesso no Sistema Académico Fenix
por: Pires, Daniel Filipe Mendes
Publicado em: (2019)
por: Pires, Daniel Filipe Mendes
Publicado em: (2019)
school Gestao de Acesso a Dados no Back-End: Controlo de Acesso Baseado em Funções e Geração Automática de Relatórios
por: Peixoto, Rui Filipe Vilaça Oliveira
Publicado em: (2020)
por: Peixoto, Rui Filipe Vilaça Oliveira
Publicado em: (2020)
groups Simulation analysis of a thin film semiconductor MMI 3dB splitter operating in the visible range
por: Lourenço, Paulo
Publicado em: (2019)
por: Lourenço, Paulo
Publicado em: (2019)
school Implementação de cifras caóticas sobre caos modular
por: Dias, Bruno Filipe Elias
Publicado em: (2017)
por: Dias, Bruno Filipe Elias
Publicado em: (2017)
school Security analysis of NIST-LWC contest finalists
por: Fernandes, João Pedro Dias
Publicado em: (2023)
por: Fernandes, João Pedro Dias
Publicado em: (2023)
school Sistema para auxiliar na tomada de decisão de arquitetura Big Data
por: Boga, Cristina Isabel Palma Caeiro
Publicado em: (2024)
por: Boga, Cristina Isabel Palma Caeiro
Publicado em: (2024)
article Practical realisation and elimination of an ECC-related software bug attack
por: Brumley, B. B.
Publicado em: (2012)
por: Brumley, B. B.
Publicado em: (2012)
article Formally verifying Kyber. Episode IV: implementation correctness
por: Almeida, José Bacelar
Publicado em: (2023)
por: Almeida, José Bacelar
Publicado em: (2023)
school WPAC: wireless payment and access control: dispositivos móveis no pagamento de serviços e controlo de acessos
por: Henriques, Pedro Miguel Alves
Publicado em: (2009)
por: Henriques, Pedro Miguel Alves
Publicado em: (2009)
school Post-Covid inflation and the decline of UK defined benefit pension schemes
por: Maddocks, Edward
Publicado em: (2022)
por: Maddocks, Edward
Publicado em: (2022)
article Integração de sistemas de comunicação: caracterização funcional de novos serviços digitais da rede de acesso
por: Neves, Joaquim José Santos Esteves
Publicado em: (2008)
por: Neves, Joaquim José Santos Esteves
Publicado em: (2008)
book Product documentation management through REST-based web service
por: Rocha, Filipe
Publicado em: (2013)
por: Rocha, Filipe
Publicado em: (2013)
school Visualização interativa dos dados de acesso à universidade em Portugal
por: Costa, Samuel Gonçalves
Publicado em: (2017)
por: Costa, Samuel Gonçalves
Publicado em: (2017)
school Sistemas de controlo de gestão : caso Leroy Merlin
por: Vale, Ricardo João Alves Pires do
Publicado em: (2024)
por: Vale, Ricardo João Alves Pires do
Publicado em: (2024)
school Potencial e viabilidade económica da utilização de estufas para produção de hortaliças em São Tomé e Príncipe
por: Mandinga, Ailton Mendes dos Santos
Publicado em: (2018)
por: Mandinga, Ailton Mendes dos Santos
Publicado em: (2018)
book Comunicação científica: das restrições ao acesso livre
por: Rosa, Flávia
Publicado em: (2010)
por: Rosa, Flávia
Publicado em: (2010)
article SPARQLing Neo4J
por: Moreira, Ezequiel
Publicado em: (2020)
por: Moreira, Ezequiel
Publicado em: (2020)
article Acesso livre ao conhecimento: a mudança do sistema de comunicação da ciência e os profissionais de informação
por: Rodrigues, Eloy
Publicado em: (2004)
por: Rodrigues, Eloy
Publicado em: (2004)
article Amostragem multi-adaptativa de tráfego de rede
por: Silva, João Marco C.
Publicado em: (2011)
por: Silva, João Marco C.
Publicado em: (2011)
article Intersecções e relações entre a Lei Geral de Proteção de Dados (LGPD) e a Lei de Acesso à Informação (LAI)
por: Bioni, Bruno Ricardo
Publicado em: (2022)
por: Bioni, Bruno Ricardo
Publicado em: (2022)
article Transmodalidad y divergencia informacional en la enseñanza de danza
por: Laguna, Alejandro Grosso
Publicado em: (2012)
por: Laguna, Alejandro Grosso
Publicado em: (2012)
school Sistemas de controlo de gestão em Portugal : caso NOS
por: Martins, Renata Sofia Almeida
Publicado em: (2016)
por: Martins, Renata Sofia Almeida
Publicado em: (2016)
school Integração de sistemas de comunicação: acessos ADSL
por: Silva, Teotónio Correia e
Publicado em: (2006)
por: Silva, Teotónio Correia e
Publicado em: (2006)
school Usage Statistics
por: Milagaia, João Marcelo Machado
Publicado em: (2023)
por: Milagaia, João Marcelo Machado
Publicado em: (2023)
article DigitArq: creating a historical digital archive
por: Ferreira, Miguel
Publicado em: (2004)
por: Ferreira, Miguel
Publicado em: (2004)
school Diagnóstico de maturidade de um SOC
por: Vidal, Ana Raquel Neves
Publicado em: (2025)
por: Vidal, Ana Raquel Neves
Publicado em: (2025)
Registos relacionados
-
school Desenvolvimento de guia de apoio à decisão do controlo de acesso para MongoDB de acordo com as diretrizes do NIST
por: Pereira, Rúben Miguel Guerreiro
Publicado em: (2025) -
article Enabling data storage and availability of multimodal neuroimaging studies: a NoSQL based solution
por: Fernandes, Filipe
Publicado em: (2016) -
article Low code approach for business analytics
por: Sá, Daniel Cunha
Publicado em: (2024) -
article A novel approach to endoscopic exams archiving
por: Braga, Joel Teles
Publicado em: (2014) -
school Abordagem low-code para ecossistemas web
por: Sá, Daniel Cunha
Publicado em: (2023)