Securinets Securiday 2012 pro Edition Audit de base de données
2
Table des matières
I. Présentation de l’atelier : .................................................................................................. 4
1. But : ............................................................................................................................... 4
2. Quelques notions : ........................................................................................................ 4
i. Base de données : ...................................................................................................... 4
ii. SGBD : ........................................................................................................................ 4
iii. Audit : ........................................................................................................................ 5
3. Les différents niveaux de l'audit de base de données : ................................................ 5
i. Audit de structure :.................................................................................................... 5
ii. Audit de qualité des données : .................................................................................. 5
iii. Audit de configuration et de performances : ............................................................ 5
iv. Audit des requêtes clientes : ..................................................................................... 6
v. Audit d'infrastructure réseau : .................................................................................. 6
II. Présentation des outils utilisés : ........................................................................................ 6
SGBDs : .................................................................................................................................. 6
Outils d’investigation : ........................................................................................................... 6
III. Topologie du réseau : .................................................................................................... 7
IV. Configuration des outils : .............................................................................................. 7
1. Microsoft Sql Server : .................................................................................................... 7
i. Création des instances d’objets de SQL Server : ....................................................... 8
ii. Création des objets de spécification d’audit serveur .............................................. 10
iii. Création des objets de spécification d’audit de bases de données : ...................... 12
iv. Visualisation des enregistrements d’audit : ............................................................ 12
2. Oracle 11g : .................................................................................................................. 16
i. Logminer : Explorer les fichiers Redo Logs et Archive Logs : ................................... 16
ii. Le Flash-Back : ......................................................................................................... 19
3. MySql 5.5 : ................................................................................................................... 22
i. Préparation du serveur ............................................................................................ 22
ii. Activation du log à la volée ..................................................................................... 22
iii. Désactivation des logs ............................................................................................. 22
iv. Visualisation du fichier log :..................................................................................... 23