« 私の服もまた、変化がない。 | Main | 特殊フォルダ »

16 February 2005

DBセキュリティ

DBセキュリティ虎の巻 第2回 データベースの認証を総点検

チェック項目9:
データベースにログインできる時間帯を制限しているか
3ページ目に上記の記載がありました。時間制限を設けることって考えたことがなかったです。確かに夜中は作業をしないと思われますので、誰もログインできないようにすることは必要なことかもしれませんね。不審者は誰もいない頃合いを見計らって侵入してくるわけですから。アプリケーションのセキュリティと考えたときに、パスワードの漏洩やデータの改ざんやセキュリティホールといったところばかりに目がいってしまいますが、現実のセキュリティと照合しながら、可能な限り”守る”ということが必要なのでしょうね。
可能な限りというのは、資産には重要度・優先度があるわけで、コストバランスなどを見ながら、検討すべきということです。時間制限の実装のために高いコストがかかるとした場合に、その他のセキュリティ事項を満たすことによって資産が求めるセキュアな状態を確保できるのであれば、あえて時間制限の実装をする必要はないということになります。(Oracleはログオントリガーがあるようですので、さほど手間ではなさそうですが。)

TrackBack

TrackBack URL for this entry:
http://bb.lekumo.jp/t/trackback/517129/31023817

Listed below are links to weblogs that reference DBセキュリティ:

Comments

Post a comment

Access Ranking

Powered by Six Apart
Sponsored links