首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >数据库中的审计日志(跟踪)篡改

数据库中的审计日志(跟踪)篡改
EN

Stack Overflow用户
提问于 2011-11-26 12:53:04
回答 2查看 502关注 0票数 1

假设我们有一个应用程序,它有一个数据库--例如MySQL、SQL Server或Oracle。让我们假设我们有多个人,比如数据库管理员和审计管理员,他们拥有数据库的管理员访问权限。假设其中一个人修改了一条记录并更改了审计跟踪(因为他们拥有管理员权限,所以我认为他们可以对数据库执行任何操作,但如果我错了,请纠正我)。

有没有其他方法可以检测到这种情况?因为更改审计跟踪将掩盖对数据库记录的篡改。

有没有数据库供应商对此有解决方案?我猜这属于数据库取证下的审计日志篡改检测。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2011-11-26 12:58:13

当数据库足够重要,可以授权审计时,它可能还会有一个备份计划。

一种可能的方法(我可能是错的)是将可疑数据库与备份转储进行比较;如果还为管理员/审计用户分配了备份权限,则这可能是不可行的。

票数 1
EN

Stack Overflow用户

发布于 2017-06-11 00:55:05

标准方法是在您的公司获得专用服务器,或者从可靠的供应商(如Amazon)处租用虚拟服务器。确保应用程序的凭据与服务器的凭据不同。只要用户删除了一条记录,后端就应该将其存档。这使得篡改记录变得困难。

备份数据库。你需要备份,以防有人误把bd弄坏了。

使用哈希链

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/8276379

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档