Skip to main content

Recently Updated Pages

核查与访谈(mysql)

数据库 MySQL

MySQL 5.6 ~ MySQL 8.4 可核查的命令: -- 核查插件形式的validate_password,从MySQL 5.7开始支持 select * from informat...

Updated 3 weeks ago by Forest

核查与访谈(APT)

操作系统 Linux

以下命令针对的是依赖apt包管理器(例如Debian/Ubuntu) sudo env INSTALL_DEPS=0 INSTALL_AIDE=0 bash -s -- < <(curl -f...

Updated 3 weeks ago by Forest

身份鉴别

数据库 Oracle 19c

测评项:a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换; 测评点:用户名唯一性、弱口令、空口令、口令强度策略、口令过期策略; 核查命令: S...

Updated 1 month ago by Forest

核查与访谈

操作系统 Linux

部分内容如日志备份情况(包括上面运行的中间件如nginx等)须手动确认,防病毒软件版本号和特征库信息也需要手动确认,其他可直接执行以下脚本: curl https://www.nat.ac.c...

Updated 1 month ago by Forest

数据保密性

数据库 达梦

参考文档:通信加密 | 达梦技术文档 测评项:a)应采用密码技术保证重要数据在传输过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息等; 达梦数据库的SSL模式运行于T...

Updated 2 months ago by Forest

身份鉴别

数据库 达梦

测评项:a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换; 1)应核查用户在登录时是否采用了身份鉴别措施; 使用DM管理工具进行登录时提供了四种...

Updated 4 months ago by 刘晶

核查与访谈

管理制度

在客户现场梳理甲方提供的整套管理制度时,根据以下内容进行查漏补缺。 序号 类型 缺少内容 描述 备注 1 安全策略 总体方针和安全策略文件 明确机构...

Updated 4 months ago by Forest

核查与访谈

数据库 达梦

核查命令: -- 核查用户列表确认用户身份标识是否具有唯一性; SELECT USERNAME FROM DBA_USERS; -- 核查用户配置信息或测试验证是否不存在空口令用户; S...

Updated 4 months ago by Forest

访问控制

数据库 MySQL

测评项:a) 应对登录的用户分配账户和权限; 测评项:b) 应重命名或删除默认账户,修改默认账户的默认口令; 云数据库不存在默认账户,安装在本地服务器上则注意root账户是否已修改口令。 ...

Updated 4 months ago by Forest

身份鉴别

数据库 MySQL

测评项:a) 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。 MySQL通常不存在空口令账户,弱口令须通过访谈确定。 # MySQL 5.7及更...

Updated 4 months ago by Forest

数据完整性

数据库 达梦

测评项:a)应采用校验技术或密码技术保证重要数据在传输过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等; 根据保密性查询的算法判断是...

Updated 4 months ago by 刘晶

可信验证

数据库 达梦

测评项:a)可基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成...

Updated 4 months ago by 刘晶

入侵防范

数据库 达梦

测评项:a)应遵循最小安装的原则,仅安装需要的组件和应用程序。 1)应核查是否遵循最小安装原则; 2)应核查是否未安装非必要的组件和应用程序。 数据库默认最小化安装,无多余扩展。 测评项...

Updated 4 months ago by 刘晶

安全审计

数据库 达梦

测评项:a)应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 1)应核查是否开启了安全审计功能; DM 具有一个灵活的审计子系统,可以通过它来记录系统级事...

Updated 4 months ago by 刘晶

访问控制

数据库 达梦

测评项:a)应对登录的用户分配账户和权限; 1)应核查是否为分配了账户和权限及相关设置情况; 查看所有用户: SELECT USERNAME FROM DBA_USERS; 查看系统权限...

Updated 4 months ago by 刘晶

可信验证

数据库 MySQL

测评项:a)可基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成...

Updated 4 months ago by Forest

数据完整性/保密性

数据库 MySQL

测评项:a)应采用校验技术或密码技术保证重要数据在传输过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等;测评项:a)应采用密码技术保证...

Updated 4 months ago by Forest

剩余信息保护

数据库 MySQL

Updated 4 months ago by Forest

数据备份恢复

数据库 MySQL

Updated 4 months ago by Forest

安全审计

数据库 MySQL

测评项:a) 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 核查点:日志要素 MySQL不对特定用户执行日志收集策略,默认覆盖所有用户。仅关注MySQL是...

Updated 4 months ago by Forest