DB2数据库脆弱性识别用例

1.1 DB2数据库安全基线配置与检查列表

1.1.1 账号管理、认证授权

1.1.1.1 使用加密的AUTHENTICATION 模式

1.1.1.2 用户和组帐户命名规则

1.1.1.3 最小权限

1.1.1.4 检查用户对象特权的使用情况

1.1.1.5 为SYSxxx_GROUP 参数使用显示值

1.1.1.6 从PUBLIC 撤销隐式的权限和特权

1.1.1.7 跟踪隐式的特权

1.1.2 日志

1.1.2.1 启用日志记录功能, 设为归档日志模式

1.1.2.2 修改日志文件大小

1.1.2.3 日志处理

1.1.2.4 配置审计缓冲区

1.1.2.5 配置日志文件

1.1.3 设备其他安全要求

1.1.3.1 检查数据库版本

1.1.3.2 更新补丁

1.1 DB2数据库安全基线配置与检查列表

1.1.1 账号管理、认证授权

1.1.1.1 使用加密的AUTHENTICATION 模式

1.1.1.2 用户和组帐户命名规则

1.1.1.3 最小权限

1.1.1.4 检查用户对象特权的使用情况

1.1.1.5 为SYSxxx_GROUP 参数使用显示值

1.1.1.6 从PUBLIC 撤销隐式的权限和特权

1.1.1.7 跟踪隐式的特权

1.1.2 日志

1.1.2.1 启用日志记录功能, 设为归档日志模式

1.1.2.2 修改日志文件大小

1.1.2.3 日志处理

1.1.2.4 配置审计缓冲区

1.1.2.5 配置日志文件

1.1.3 设备其他安全要求

1.1.3.1 检查数据库版本

1.1.3.2 更新补丁


相关文章

  • 数据库安全性全面介绍
  • 作者:佚名 时间:2005-08-12 11:31 出处:互连网 责编:小渔 摘要:数据库安全性全面介绍 级别: 中级 Paul Zikopoulos DB2 Sales Support 小组数据库专家, IBM 2002 年 6 月 Pa ...查看


  • DB2数据库基础知识总结(5)
  • 因为日志空间满往往是因为所有的日志均处于活动状态导致的. 而COMMIT执行后, 会释放所占据的资源, 其中包括日志 . 这样, 被当前事务使用的日志在COMMIT命令执行后, 即变成非活动状态了. 如何处理日志 -日志处理 DB2日志是以 ...查看


  • 各种数据库的介绍以及数据库优缺点浅析
  • 各种数据库的介绍以及数据库优缺点浅析 一.各种数据库简介 DB2: 关系型数据库, 适用于大型的分布式应用系统, 确实是非常非常好的数据库, 无论稳定性, 安全性, 恢复性等等都无可挑剔, 而且从小规模到大规模的应用都非常适合, 但是使用起 ...查看


  • 房地产网络营销系统
  • 房地产网络营销系统 建设规划及实施方案建议书 一.序言 为满足房地产开发商对楼盘营销和销售管理的需求,<房地产营销系统>.适用于房地产开发公司和中介机构进行营销管理和大规模房源宣传.建筑设计院进行项目投标等.在现场售楼处可以使用 ...查看


  • LCD1602液晶显示器资料
  • 1 LCD1602中文资料 一.LCD1602模块接口引脚功能 字符型液晶显示模块LCD1602共有16个引脚,如表1所示 表1 LCD1602引脚 引脚号12345678910111213141516 符号VSSVDDVORSR/WEDB ...查看


  • Native-XML 数据库:一个关于数据的坏主意? - CSDN 新闻
  • Native-XML 数据库:一个关于数据的坏主意? 2005.09.23 专栏作家 Kevin Williams 从正反两面讨论了使用 Native-XML 数据库存储结构化信息.他概述了使用结构化数据的常见需求,并讨论了 Native- ...查看


  • 几种常见数据库比较
  • 目前,商品化的数据库管理系统以关系型数据库为主导产品,技术比较成熟.面向对象的数据库管理系统虽然技术先进,数据库易于开发.维护,但尚未有成熟的产品.国际国内的主导关系型数据库管理系统有ORACLE .SYBASE .INFORMIX 和IN ...查看


  • 毕业论文--商业银行绩效考核系统(打印)(模板)
  • NANCHANG UNIVERSITY 学 士 学 位 论 文 THESIS OF BACHELOR (2009 - 2013 年) 题 目: 基于Spring MVC框架的商业银行绩效考核系统设计与实现 学 院: 软件学院 系 软件工程 ...查看


  • 数据生命周期管理
  • 数据生命周期管理 作者:佚名 来源:IT168 时间:2009-3-13 16:59:08 责任编辑:李伟 随着市场经济的制度完善,新的政府法规和财务要求对于数据的管理要求提出了更高的要求.在欧美国家,金融.医疗.电信等行业推出了许多针对数 ...查看


热门内容