Sunteți pe pagina 1din 15

IMPLANTACION DE

AUDITORIAS

1-1

Copyright 2005, Oracle. Todos los derechos reservados.

Separacin de responsabilidades

1-2

Copyright 2005, Oracle. Todos los derechos reservados.

Seguridad de la base de datos

1-3

Copyright 2005, Oracle. Todos los derechos reservados.

Seguridad de la base de datos

1-4

Copyright 2005, Oracle. Todos los derechos reservados.

Seguridad de la base de datos

1-5

Copyright 2005, Oracle. Todos los derechos reservados.

Supervisin para cumplimiento de


Normativas

1-6

Copyright 2005, Oracle. Todos los derechos reservados.

Auditora de la Base de Datos Estndar

1-7

Copyright 2005, Oracle. Todos los derechos reservados.

Auditoria Estndar de la Base de Datos

1-8

Copyright 2005, Oracle. Todos los derechos reservados.

Configuracin de la pista de auditora

Alter system set audit_trail = XML, scope =spfile;

1-9

Copyright 2005, Oracle. Todos los derechos reservados.

Especificacin de opciones de Auditora


Auditora de Sentencias SQL
Audit Table;
Auditora de privilegios del sistema
Audit select any table, create any trigger;
Audit select any table by HR by session;
Auditora de privilegios de objeto
Audit all on hr.empleados;
Audit update, delete on hr.empleados by Access;

1-10

Copyright 2005, Oracle. Todos los derechos reservados.

1-11

Copyright 2005, Oracle. Todos los derechos reservados.

Auditoras por defecto

1-12

Copyright 2005, Oracle. Todos los derechos reservados.

Pgina de Auditora de Enterprise Manager

1-13

Copyright 2005, Oracle. Todos los derechos reservados.

Auditora de SYSDBA

1-14

El SYSDBA tienen privilegios para iniciar y cerrar la BD.


Ya que pueden hacer cambios mientras la BD est cerrada, la pista de auditora
para estos privilegios se debe almacenar fuera de la BD
Oracle captura de manera automtica los eventos de conexin del SYSDBA
Mediante la definicin del parmetro de inicializacin AUDIT_SYS_OPERATION =
true. El valor por defecto es false
Si se auditan las operaciones del SYS, el parmetro de inicializacin
AUDIT_FILE_DEST controla la ubicacin de almacenamiento de los registros de
auditora
En una plataforma Windows toma x defecto el log de eventos de Windows
En plataformas Linux y Unix los registros de auditora se almacenan en la
ubicacin AUDIT_FILE_DEST

Copyright 2005, Oracle. Todos los derechos reservados.

TALLER

Investigar Sobre:
Auditora basada en valores
Auditora detallada FGA
Auditora de SYSDBA

Taller
1. 1. Crear un usuario dueo de esquema
2. Crear otro usuario
3. Crear 1 tabla con el usuario dueo de esquema
4. Darle permisos de select, insert, update y delete al segundo usuario
5. Auditar las acciones de los dos usuario sobre la tabla mencionada
configurando el parametro de la auditora a DB EXTENDED
1. Estas acciones deben reflejarse sobre la vista db_audit_trail
2. Mostrar los pantallazos referente a las acciones auditadas
6. Luego cambiar el parametro a XML Extended y hacer lo mismo del
punto 5

Fecha de Entrega: 11/05/2016

1-15

Copyright 2005, Oracle. Todos los derechos reservados.

S-ar putea să vă placă și