Oracle Seguro
Gerson S V Júnior
Gerson S V Júnior
(http://diaadiaoracle.blogspot.com)
(http://diaadiaoracle.blogspot.com)
O que deve ser observado?
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
Protecting the database environment (Proteja seu ambiente)
Install only what is required (Instale somente o que for realmente necessário)
Enforce password management (Quantidade de falhas de logon, expira usuários, etc)
Lock and expire default user accounts (Bloqueie usuários default (scott, hr...))
Manage access to SYSDBA and SYSOPER roles (Nem todo mundo é DBA)
Changing default user passwords (Defina boas políticas de senha)
Change passwords for administrative accounts (Senhas de Sys e System: changeoninstall)
Public privileges (Privilégios para UTL_FILE (arquivos), UTL_SMTP (e-mails)...)
Authenticate clients (Autenticação pelo S.O não é bom)
Change default passwords for all users (Altere as senhas dos usuários default
(scott/tiger@orcl))
Restrict operating system access (Só usuário que instalou o banco deve acessar aquivos)
Prevent runtime changes to listener (Não permitindo alterações indevidas no listner)
Enable Oracle data dictionary protection (Projeta o Dicionário de Dados)
Checking network IP addresses (Limitando IP’s que podem acessar o banco)
Encrypt network traffic (Criptografe o tráfego da rede)
Apply all security patches (Mantenha seu banco atualizado OTN, Metalink)
Report security issues to Oracle (E claro... Informe a Oracle, se encontrar algum furo!)
Fonte: http://www.oracle.com/technology/deploy/security/pdf/twp_security_checklist_db_database.pdf
Quais iremos abordar?
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
Protecting the database environment (Proteja seu ambiente)
Install only what is required (Instale somente o que for realmente necessário)
Enforce password management (Quantidade de falhas de logon, expira usuários, etc)
Lock and expire default user