


版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 层序号 控制点 要求项面 机统和数据库系统的1安全用户进行身份标识 2 1 符合测评结果程度 34567 系统,查看是否已配置了鉴别失败处理功能,0.5并设置了非法登录次数的限制值;查看是否设 1 0.5是否对重要文件的访问权限进行了限制,对系符合测评结果程度 ),2)查看 listener.ora文件中的“LISTENER”-“DESCRIPTION”层序号面安全主机 8安全 符合测评结果程度 层 面 9安主 安全 安主层 面 9安主 安全 安主 安全 符合测评结果程度 主1全默认账户/口令: sys/change_on_install0.5system/manager; 1)在 sqlp
2、lus中执行命令: select username,account_status主 全 1 符合测评结果程度 2)用不同的用户登录数据库系统并进行不同的操作,在Oracle 1 是否为授权用户提供浏览和分析审计记录的功 能,是否可以根据需要自动生成不同格式的审 统和主要数据库管理系统,查看是否对审计记 录实施了保护措施,使其避免受到未预期的删 除、修改或覆盖等;符合测评结果程度 0.5 在发生严重入侵事件时是否提供报警(如声音、 2)检查是否设置了专门的升级服务器实现对0.5主要服务器操作系统补丁的升级;取恶意代码实时检测与查杀措施,恶意代码实1时检测与查杀措施的部署覆盖范围如何; 符合测评结
3、果程度 b)主机防恶意代码 护操作手册,查看是否明确用户的鉴别信息存0.5储空间被释放或再分配给其他用户前的处理方护操作手册,查看是否明确文件、目录和数据0.2库记录等资源所在的存储空间被释放或重新分符合测评结果程度主 安全 安 安主 安全 安 安全 层 符合序号 控制点 要求项 权重 测评实施 测评结果面 程度tcp.validnode_checking (使用这个参数来启用下边的两个参a) 应通过设定终端 范围等条件限制终 2)如果没有在数据库系统上进行相关配置,则询问是否在防火主b) 应根据安全策略 设置登录终端的操 全c)应对重要服务器主进行监视, 包括监视1)检查主要服务器操作系统,
4、查看是否对CPU、服务器的CPU、硬盘、安内存、网络等资源的全1)执行命令: select username,profile from dba_users,确主d) 应限制单个用户 对系统资源的最大 或最小使用限度;层层序号面主机 安全 符合测评结果程度select limit from dba_profiles where profile=DEFAULT sys.dba_userssys.dba_usersdba_profilesdba_ts_quotasuser_history$all_usersuser_usersdba_sys_privsrole_sys_privsuser_sys_p
5、rivsdba_tab_privsall_tab_privsuser_tab_privs Select * from dba_role_privsSelect * from user_role_privsselect policy_name,status from dba_sa_policiesselect * from dba_sa_levels order by level_num selectselect * from v$parameter where name=audit_trailselect * from dba_obj_audit_optsselect * from dba_s
6、tmt_audit_optsSELECT * FROM Dba_Fga_Audit_Trail select * from dba_audit_trailselect username,profile from dba_usersselect * from dba_profiles where profile=DEFAULT and resource_name=SESSIONS_PER_USERselect * from dba_profiles where profile=DEFAULT and resource_name=IDLE_TIME SQLNET.ENCRYPTION_SERVER=REQUIRED SQLNET.ENC
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 公司校车安全管理制度
- 公司组织夜校管理制度
- 环卫工人个人工作总结20篇
- 广东省深圳市2025届高三下册2月标准学术能力诊断性测试数学试卷附解析
- 2025年中考语文(长沙用)课件:主题15 探寻时间的印记系列活动
- 2025届湖北省襄阳市襄城区中考适应性考试数学试卷
- 酒店业大数据分析框架构建-洞察阐释
- 2024年平顶山汝州市万基高级中学招聘教师真题
- 2024年黄冈市医疗卫生机构专项招聘中医药专业技术人员真题
- 社区社区服务创新研究管理基础知识点归纳
- 2024年中石油煤层气有限责任公司招聘笔试参考题库含答案解析
- 大数据技术综合实训-实验报告
- 有限空间作业的案例分析和经验教训
- 家委会向学校申请征订资料申请书
- 锻炼健身教练员专业知识题库及答案(通用版)
- 基于文献计量学的屋顶绿化研究综述
- 血液标本采集-课件
- 中考地理试卷附详细答案
- DB32-T 4281-2022 江苏省建筑工程施工现场专业人员配备标准
- 2023年05月湖北省孝感市事业单位公开招考人才笔试参考题库附答案解析
- 2023-2024学年江苏省太仓市小学语文五年级期末自测试卷附参考答案和详细解析
评论
0/150
提交评论