假设我们有一个应用程序,它有一个数据库--例如MySQL、SQL Server或Oracle。让我们假设我们有多个人,比如数据库管理员和审计管理员,他们拥有数据库的管理员访问权限。假设其中一个人修改了一条记录并更改了审计跟踪(因为他们拥有管理员权限,所以我认为他们可以对数据库执行任何操作,但如果我错了,请纠正我)。
有没有其他方法可以检测到这种情况?因为更改审计跟踪将掩盖对数据库记录的篡改。
有没有数据库供应商对此有解决方案?我猜这属于数据库取证下的审计日志篡改检测。
发布于 2011-11-26 12:58:13
当数据库足够重要,可以授权审计时,它可能还会有一个备份计划。
一种可能的方法(我可能是错的)是将可疑数据库与备份转储进行比较;如果还为管理员/审计用户分配了备份权限,则这可能是不可行的。
发布于 2017-06-11 00:55:05
标准方法是在您的公司获得专用服务器,或者从可靠的供应商(如Amazon)处租用虚拟服务器。确保应用程序的凭据与服务器的凭据不同。只要用户删除了一条记录,后端就应该将其存档。这使得篡改记录变得困难。
备份数据库。你需要备份,以防有人误把bd弄坏了。
使用哈希链。
https://stackoverflow.com/questions/8276379
复制相似问题