Necesito ayuda con respecto al diseño de los requisitos de SIEM. Con respecto a las grandes bases de datos, ¿qué requisitos generales debo proporcionar para proporcionar cobertura relacionada con la seguridad de DB?
Algunos de los casos de uso que se me ocurren son:
- uso de roles / cuentas de privilegios DBA, sysadmin
- Acceso no autorizado a ciertas vistas / tablas
- Informe sobre la eliminación / adición de ciertas entradas de la tabla db contra ciertas políticas basadas en el tiempo (fecha / hora: xx-xx-2012 / xx: yy: zzzz)
- ¿Enviar alerta basada en la política de línea de base de manipulación de seguridad?
- ¿Es capaz de registrar datos / entradas efectuadas por ciertos cambios maliciosos?
- Capaz de identificar atributos de servicio / aplicación que dibujan sentencias de SQL.
¿Son suficientes o agrego más?