- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
下载可编辑 专业资料精心资料 控制编号 控制编号:SGISL/OP-SA49-10 信息安全等级保护测评作业指导书 MSSQL(二级) 版 号: 第 1 版 修 改 次 数: 第 0 次 生 效 日 期: 20 中国电力科学研究院信息安全实验室 下载可编辑 修改页 修订号 控制编号 版号/ 章节号 修改人 修订原因 批准人 批准日期 备注 1 SGISL/OP-SA49-10 树娟 按公安部要求修订 詹雄 2010.3.8 测评项编号 ADT-DB-MSSQL-01 对应要求 操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并通过设置升级服务器等方式保持系统补丁及时得到更新。 测评项名称 补丁升级 测评分项:检查系统补丁安装情况 操作步骤 执行:1)查看SQL Server 版本信息 select serverproperty(Edition) select serverproperty(ProductLevel) 2)查看SQL Server 是否打补丁,及补丁的版本 Select @@Version 或者 SELECT SERVERPROPERTY(ProductVersion) 查看:版本及补丁信息 询问:数据库管理员 适用版本 所有Sql server 版本数据库 实施风险 无 符合性判定 数据库系统是必威体育精装版的版本,判定结果为符合; 数据库系统不是必威体育精装版的版本,判定结果为不符合。 备注 测评项编号 ADT-DB-MSSQL-02 对应要求 数据库系统中不应使用默认的监听端口。 测评项名称 监听端口 测评分项:检查监听端口 操作步骤 执行:1、在开始菜单中,指向程序,接着指向Microsoft SQL Server,然后单击SQL Server 网络实用工具。 2、在查询分析器中执行下列语句: Use master Go Xp_readerrorlog 查看:使用的端口“SQL Server 正在监听IP:端口, IP:端口。 适用版本 所有Sql server 版本数据库 实施风险 无 符合性判定 不存在默认的1433 端口,判定结果为符合; 存在默认的1433 端口,判定结果为不符合。 备注 测评项编号 ADT-DB-MSSQL-03 对应要求 应对登录操作系统和数据库系统的用户进行身份标识和鉴别。 测评项名称 检查Windows SQL Server账户 测评分项: 操作步骤 执行:1)在SQL 查询分析器或其他工具中执行命令: select name from syslogins,查看用户名。 适用版本 Windows2000、Windows XP、Windows 2003 实施风险 无 符合性判定 不存在多余帐户,判定结果为符合; 存在多余帐户,判定结果为不符合。 备注 测评项编号 ADT-DB-MSSQL-04 对应要求 应启用访问控制功能,依据安全策略控制用户对资源的访问。 测评项名称 程序文件权限 测评分项:检查程序文件的权限分配 操作步骤 执行:在\Program Files\Microsoft SQL Server\Mssql\Binn 文件夹中右键,属性查看权限。 询问:数据库管理员对程序文件的权限设置。 适用版本 Windows 2000 系统中的所有Sql server 版本数据库 实施风险 无 符合性判定 完全控制、修改、读取及运行等权限设置为允许,判定结果为符合; 完全控制、修改、读取及运行等权限设置为拒绝,判定结果为不符合。 备注 测评项编号 ADT-DB-MSSQL-05 对应要求 应启用访问控制功能,依据安全策略控制用户对资源的访问。 测评项名称 数据文件权限 测评分项:检查SQL Server数据文件的权限分配 操作步骤 执行:在\Program Files\Microsoft SQL Server\Mssql\Data 文件夹中右键,属性查看权限。 询问:数据库管理员对数据文件的权限设置。 适用版本 任何版本 实施风险 无 符合性判定 完全控制、修改、读取及运行等权限设置为允许,判定结果为符合; 完全控制、修改、读取及运行等权限设置为拒绝,判定结果为不符合。 备注 测评项编号 ADT-DB-MSSQL-06 对应要求 应严格限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的默认口令。 测评项名称 Sa用户 测评分项:检查Sa用户 操作步骤 执行:在master 库中,select * from syslogins where password is null,查看有无空口令用户。 询问: 1)询问数据库管理员是否在安装时立刻修改sa 口令。 2)询问口令的管理要求(口令的长度,口令复
您可能关注的文档
- (第3稿)职业健康安全和环境法律法规与他要求清单1.doc
- 《年产10万吨天然矿泉水项目可行性实施实施计划书》.doc
- 《一次函数和几何图形综合》专题.doc
- 《伊索寓言》试题(卷).doc
- 【全国百强校】江苏省2018年届高三数学第一轮复习:直线和圆的位置关系(无答案解析).doc
- 9.IATF16949产品质量先期策划控制程序.doc
- 24SGISLOP-SA35-10HPUX等级保护测评作业指导书(三级).doc
- 28-SGISLOP-SA38-10AIX等级保护测评作业指导书(四级).doc
- 2016版维修电工中级试题库.doc
- 2016年下半年四川省直属事业单位考试综合知识真题与答案解析解析.doc
- 2025年智能电网柔性直流输电技术在我国西部地区应用前景.docx
- 7.2 弹力-人教版八年级物理下册.pptx
- 2025年智能电网柔性直流输电技术在智能变电站中的应用研究.docx
- 2025年智能电网柔性直流输电技术在智能电网智能化存储中的应用.docx
- 2025年智能电网柔性直流输电技术在新能源并网中的应用研究.docx
- 2025年智能电网柔性直流输电技术在智能电网智能化控制中的应用.docx
- 2025年智能电网柔性直流输电技术在智能电网智能化预测中的应用.docx
- 2025年智能电网柔性直流输电技术在智能电网智能化服务中的应用.docx
- 2025年智能电网柔性直流输电技术在智能电网智能化运维中的应用.docx
- 2025年智能电网柔性直流输电技术智能化保护系统研究.docx
有哪些信誉好的足球投注网站
文档评论(0)