Software de Auditoria de BD
-
Upload
pedro-vera-benites -
Category
Documents
-
view
219 -
download
0
Transcript of Software de Auditoria de BD
-
7/23/2019 Software de Auditoria de BD
1/6
deAuditoriade BD
ALUMNO: Vera Be
-
7/23/2019 Software de Auditoria de BD
2/6
SQL Server AuditNombre del software:
SQL Server Audit
Empresa que ha desarrollado el software:
Microsoft Corporation
Uso y arater!stias del software:
La capacidad de auditar a los niveles de instancia la !ase de datos
La capacidad de auditar "uc#as actividades diferentes
La capacidad de capturar Ver $esultados de Auditor%a
Alta &ranularidad
$'pido li(ero
)'cil de con*(urar ad"inistrar
-
7/23/2019 Software de Auditoria de BD
3/6
"rale Audit #aultNombre del software:
Oracle Audit Vault
Empresa que ha desarrollado el software:
Oracle Corporation
Uso y arater!stias del software:
Pri"era l%nea de defensa: for"a transparente detectar !lo+uear los ata+ues de ineccin SQL, escalada deprivile(ios otras a"ena-as contra Oracle, Microsoft SQL
Server, .BM /B0, SAP S!ase !ases de datos MSQL
$espuesta "'s r'pida: /etectar auto"'tica"ente lasactividades de !ase de datos no autori-adas +ue violanlas pol%ticas de se(uridad, frustrar los perpetradores decu!rir sus pistas
.nfor"es de cu"pli"iento si"pli*cado: anali-arf'cil"ente los datos de auditor%a de eventos to"ar
"edidas de "anera oportuna con los infor"es decu"pli"iento fuera de la ca1a
$equerimie%tos de
- 0 &! de $AM- 234 &! de 5sp
- 7 8ar1etas de r
-
7/23/2019 Software de Auditoria de BD
4/6
(etodolo)!ade Auditor!a d
Base de Dato
-
7/23/2019 Software de Auditoria de BD
5/6
Metodolo(%a tradicional
OB958.VOS$evisar el entorno con la auda de una lista de control c
V5N8A9AS
No se te olvida nada
8e auda a opti"i-ar el tie"po 8e !rinda Se(uridad
-
7/23/2019 Software de Auditoria de BD
6/6
Metodolo(%a de evaluacin de
O!1etivos
)i1ar los o!1etivos de Control 5sta!lecer los tipos de Usuarios, Per*les Privle(ios
Listar los privile(ios per*les e=istentes
Co"pro!ar si la infor"acin presenta alteraciones
Venta1as
Proporciona una (estin de evaluacin de ries(os sencillo, r'pde usar !asado en una prioridad de activos de "isin cr%or(ani-acin
.nte(ra varias !ase de datos de la or(ani-acin