ISPostgreSQL12DBv1.1.0

审计细节

名称 :ISPostgreSQL12DBv1.1.0

更新 :7/11/2023

权限划分 :独联体

插件 :PostgresQLDB

审校 :1.0

估计项目计数 :50码

文件细节

文件名 :CIS_PostgreSQL_12_v1.1.0_L1_Database.audit

大小问题 :136k

MD5 : ceee0b3bf4e7fd8166805e6657d1360e
SHA256 : 1cba790da2c6707351128b6a0a9879fee8247fa17bce7891274bd9c66730396a

审核项目

描述性 类别分类
3.1.2 确保日志目的地正确设置

审计和问责

3.1.3 确保日志采集器启动

审计和问责

3.1.4 确保日志文件目标目录正确设置

审计和问责

3.1.5 确保日志文件文件名模式正确设置

审计和问责

3.1.6 确保日志文件权限正确设置

失序控制,媒体保护

3.1.7保证启动log_truncate_on_rotation

审计和问责

3.1.8 确保日志文件最长存续正确

审计和问责

3.1.9 确保日志文件最大尺寸正确设置

审计和问责

3.1.10 确保选择正确的系统结构

审计和问责

3.1.11 确保语义不抑制

审计和问责

3.1.12 确保系统消息不因大小丢失

审计和问责

3.1.13 确保PostgreSQL程序名正确

审计和问责

3.1.14 确保正确消息写入服务器日志

审计和问责

3.1.15 确保正确SQL语句出错记录

审计和问责

3.1.16 确保dug_print_parse失效-dug_print_

冲突管理,系统服务咨询

3.1.17 确保dug_print_refride失效-dug_print_re

冲突管理,系统服务咨询

3.1.18 确保dug_print_plan失效-dug_print_plan失效

冲突管理,系统服务咨询

3.1.19 确保启动dugbatyprint-dugbatyprint

审计和问责

3.1.20 保证数连接启动-日志连接启动

审计和问责

3.1.21 确保启动log-Dis连通-日志-Dis连通

审计和问责

3.1.22 确保正确设置log_eror_verbosity-log_eror_verbosity正确设置

审计和问责

3.1.23 确保正确设置log_hostname-log_hostname正确设置

冲突管理,系统服务咨询

3.1.24 确保正确设置log_line_prefix-log_line_prefix正确设置

审计和问责

3.1.25 确保正确设置log_statement-log_state

审计和问责

3.1.26 确保log_timezone正确设置-log_timezone正确设置

审计和问责

3.2 确保PostgreSQL审核扩展

审计和问责

3.2 确保PostgreSQL审计扩展

审计和问责

4.2 确保撤销过重行政特权

冲突管理,系统服务咨询

4.3 确保超功能特权被撤销

冲突管理,系统服务咨询

4.4 确保取消过量DML特权

冲突管理,系统服务咨询

4.5 确保行级安全正确配置-RLS正确配置

失序控制,媒体保护

4.6 确保set_user扩展安装

失序控制

4.7 使用预定义角色

冲突管理,系统服务咨询

6.1理解攻击向量和运行时参数

冲突管理

6.2 确保后端运行时参数配置正确

冲突管理

6.3 确保运算时参数配置

冲突管理

6.4 确保运时参数配置

冲突管理

6.5 确保超级用户运行时参数配置

冲突管理

6.6 确保使用者运行时参数配置

冲突管理

6.8 确保TLS正确启动配置

失序控制,识别和验证,系统通信保护

6.9 确保pgcrypto扩展正确安装和配置

识别和验证,系统通信保护

7.1 确保创建并使用只复制用户流复制

失序控制

7.2 确保复制命令记录配置

失序控制

7.3 确保基础备份配置并功能化

缓冲规划

7.4 确保WAL归档配置功能-归档命令

失序控制,识别和验证,系统通信保护

7.4 确保WAL归档配置功能-归档模式

失序控制,识别和验证,系统通信保护

7.5 确保流复制参数配置正确

失序控制,识别和验证,系统通信保护

8.1 确保PostgreSQL子目录位置不在数据集群内

冲突管理

8.3 确保各种配置设置正确

冲突管理

CIS_PostgreSQL_12_V1.1.0_L1_DB.
Baidu
map