MySQL
身份鉴别
测评项:a) 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。 MySQL通常不存在空口令账户,弱口令须通过访谈确定。 # MySQL 5.7及更...
访问控制
测评项:a) 应对登录的用户分配账户和权限; 测评项:b) 应重命名或删除默认账户,修改默认账户的默认口令; 云数据库不存在默认账户,安装在本地服务器上则注意root账户是否已修改口令。 ...
安全审计
测评项:a) 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 核查点:日志要素 MySQL不对特定用户执行日志收集策略,默认覆盖所有用户。仅关注MySQL是...
入侵防范
测评项:a) 应遵循最小安装的原则,仅安装需要的组件和应用程序。 测评点:多余插件 核查命令: show plugins; 预期结果: 测评项:b) 应通过设定终端接入方式...
可信验证
测评项:a)可基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成...
数据完整性/保密性
测评项:a)应采用校验技术或密码技术保证重要数据在传输过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等;测评项:a)应采用密码技术保证...
数据备份恢复
剩余信息保护
核查与访谈(mysql)
MySQL 5.6 ~ MySQL 8.4 可核查的命令: -- 核查插件形式的validate_password,从MySQL 5.7开始支持 select * from informat...