STIG-Konformität von AlloyDB Omni

Wählen Sie eine Dokumentationsversion aus:

Die STIG-Compliance-Matrix (Security Technical Implementation Guide) für AlloyDB Omni enthält Implementierungsdetails für sicherheitsrelevante Kontrollen auf Datenbank- und Systemebene. Weitere Informationen finden Sie in der Checkliste zur Einhaltung des Security Technical Implementation Guide (STIG) für PostgreSQL 9.x unter Red Hat Enterprise Linux.

Alle von Google verwalteten Kontrollverfahren sind vollständig implementiert und werden kontinuierlich überprüft. Um die Compliance aufrechtzuerhalten, muss der Kunde Kontrollen konfigurieren und verwalten, für die eine Aktion des Kunden erforderlich ist. Weitere Informationen finden Sie unter Gemeinsame Verantwortung für STIG.

STIG-Compliance-Matrix

Die folgende Tabelle enthält STIG-IDs, Beschreibungen, Erzwingungsstatus nach Operator, Anforderungen an die Verantwortung des Kunden und Schweregrad:

STIG-ID Beschreibung der Sicherheitskontrolle Standardmäßig erzwungen Verantwortung des Kunden Schweregrad
V-214151 Der Zugriff auf Datenbankdateien muss auf relevante Prozesse und autorisierte administrative Nutzer beschränkt werden. Ja Nein Mittel
V-214127 Der Zugriff auf externe ausführbare Dateien muss deaktiviert oder eingeschränkt werden. Ja Nein Mittel
V-214154 Prüfprotokolle müssen generiert werden, wenn kategorisierte Informationen gelöscht werden, z. B. Klassifizierungsstufen und Sicherheitsstufen. Ja Nein Mittel
V-214150 Die Inhalte der Datenbank müssen durch die Durchsetzung einer Richtlinie zur Datenübertragung vor unbefugter und unbeabsichtigter Übertragung von Informationen geschützt werden. Nein Nein Mittel
V-214074 Datenbankobjekte – einschließlich, aber nicht beschränkt auf Tabellen, Indexe, Speicher, Triggerprozeduren, Funktionen und Links zu Software, die nicht zu PostgreSQL gehört – müssen Datenbank- und DBMS-Principals gehören, die für den Besitz autorisiert sind. Ja Nein Mittel
V-214076 Datenbanksoftware, einschließlich PostgreSQL-Konfigurationsdateien, muss in dedizierten Verzeichnissen gespeichert werden, die vom Hostbetriebssystem und anderen Anwendungen getrennt sind. Nein Nein Mittel
V-214078 Die Ausführung von Softwaremodulen, einschließlich Funktionen und Triggerprozeduren, mit erhöhten Berechtigungen muss auf die erforderlichen Fälle beschränkt werden. Nein Nein Mittel
V-214130 Wenn Passwörter für die Authentifizierung verwendet werden, darf PostgreSQL nur gehashte, gesalzene Darstellungen von Passwörtern speichern. Ja Nein Hoch
V-214056 Wenn Passwörter zur Authentifizierung verwendet werden, muss PostgreSQL nur verschlüsselte Darstellungen von Passwörtern übertragen. Ja Nein Hoch
V-214064 PostgreSQL und zugehörige Anwendungen müssen die Verwendung der dynamischen Code-Ausführung für Situationen reservieren, in denen sie erforderlich ist. Nein Nein Mittel
V-214065 PostgreSQL und zugehörige Anwendungen müssen bei der Verwendung der dynamischen Code-Ausführung Eingabedaten auf ungültige Werte scannen, die auf einen Code-Injection-Angriff hindeuten könnten. Nein Nein Mittel
V-214066 PostgreSQL muss die Speicherkapazität für Audit-Einträge gemäß den von der Organisation definierten Speicheranforderungen für Audit-Einträge zuweisen. Nein Ja Mittel
V-214071 PostgreSQL muss es nur dem Information System Security Manager (ISSM) oder von ihm ernannten Personen oder Rollen erlauben, auszuwählen, welche prüfbaren Ereignisse geprüft werden sollen. Nein Ja Mittel
V-214129 PostgreSQL muss organisationsdefinierte Arten von Sicherheitslabels mit organisationsdefinierten Sicherheitslabelwerten mit Informationen im Prozess verknüpfen. Nein Ja Mittel
V-214062 PostgreSQL muss organisationsdefinierte Arten von Sicherheitslabels mit organisationsdefinierten Sicherheitslabelwerten mit Informationen im Speicher verknüpfen. Nein Ja Mittel
V-214058 PostgreSQL muss organisationsdefinierte Arten von Sicherheitslabels mit organisationsdefinierten Sicherheitslabelwerten mit Informationen in der Übertragung verknüpfen. Nein Ja Mittel
V-214147 PostgreSQL muss eine Nutzersitzung automatisch beenden, wenn organisationsdefinierte Bedingungen oder Triggerereignisse, die eine Trennung der Sitzung erfordern, eintreten. Ja Nein Mittel
V-214096 PostgreSQL muss Audit-Datensätze generieren können, wenn Berechtigungen und Berechtigungen abgerufen werden. Ja Nein Mittel
V-214101 PostgreSQL muss in der Lage sein, Audit-Datensätze zu generieren, wenn auf Sicherheitsobjekte zugegriffen wird. Ja Nein Mittel
V-214048 PostgreSQL muss so konfiguriert werden, dass die Verwendung von organisationsdefinierten Funktionen, Ports, Protokollen und Diensten gemäß der PPSM-CAL (Ports, Protocols, and Services Management Category Assurance List) und den Schwachstellenbewertungen verboten oder eingeschränkt wird. Ja Nein Mittel
V-214063 PostgreSQL muss die Gültigkeit aller Dateneingaben prüfen, mit Ausnahme der von der Organisation ausdrücklich angegebenen. Nein Nein Mittel
V-214131 PostgreSQL muss Zugriffsbeschränkungen erzwingen, die mit Änderungen an der Konfiguration von PostgreSQL oder der Datenbank verbunden sind. Ja Nein Mittel
V-214057 PostgreSQL muss genehmigte Autorisierungen für den logischen Zugriff auf Informationen und Systemressourcen gemäß den anwendbaren Richtlinien zur Zugriffssteuerung erzwingen. Nein Nein Hoch
V-214136 PostgreSQL muss den autorisierten Zugriff auf alle von PostgreSQL gespeicherten und verwendeten privaten PKI-Schlüssel erzwingen. Ja Nein Hoch
V-214067 PostgreSQL muss die von den Dateninhabern definierten Richtlinien für die diskretionäre Zugriffssteuerung für definierte Subjekte und Objekte erzwingen. Ja Nein Mittel
V-214156 PostgreSQL muss Audit-Datensätze für alle direkten Zugriffe auf die Datenbank generieren. Ja Nein Mittel
V-214099 PostgreSQL muss Audit-Einträge für alle privilegierten Aktivitäten oder andere Zugriffe auf Systemebene generieren. Ja Nein Mittel
V-214088 PostgreSQL muss Audit-Datensätze generieren, die die Start- und Endzeit für den Nutzerzugriff auf die Datenbank enthalten. Ja Nein Mittel
V-214085 PostgreSQL muss Audit-Einträge generieren, wenn auf kategorisierte Informationen zugegriffen wird, z. B. auf Klassifizierungs- und Sicherheitsstufen. Ja Nein Mittel
V-214108 PostgreSQL muss Audit-Datensätze generieren, wenn kategorisierte Informationen wie Klassifizierungs- und Sicherheitsstufen geändert werden. Nein Ja Mittel
V-214103 PostgreSQL muss Audit-Einträge generieren, wenn sich derselbe Nutzer gleichzeitig von verschiedenen Arbeitsstationen anmeldet und Verbindungen herstellt. Ja Nein Mittel
V-214090 PostgreSQL muss Audit-Datensätze generieren, wenn Berechtigungen und Berechtigungen hinzugefügt werden. Ja Nein Mittel
V-214102 PostgreSQL muss Audit-Datensätze generieren, wenn Berechtigungen und Berechtigungen gelöscht werden. Ja Nein Mittel
V-214105 PostgreSQL muss Audit-Datensätze generieren, wenn Berechtigungen und Berechtigungen geändert werden. Ja Nein Mittel
V-214093 PostgreSQL muss Audit-Datensätze generieren, wenn Sicherheitsobjekte gelöscht werden. Ja Nein Mittel
V-214107 PostgreSQL muss Audit-Einträge generieren, wenn Sicherheitsobjekte geändert werden. Ja Nein Mittel
V-214155 PostgreSQL muss Audit-Datensätze generieren, wenn erfolgreiche Zugriffe auf Objekte erfolgen. Ja Nein Mittel
V-214092 PostgreSQL muss Audit-Logs generieren, wenn erfolgreiche Anmeldungen oder Verbindungen erfolgen. Ja Nein Mittel
V-214098 PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Zugriffe auf Objekte erfolgen. Ja Nein Mittel
V-214100 PostgreSQL muss Audit-Logs generieren, wenn erfolglose Versuche auftreten, auf kategorisierte Informationen zuzugreifen, z. B. auf Klassifizierungs- und Sicherheitsstufen. Ja Nein Mittel
V-214086 PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche auftreten, auf Sicherheitsobjekte zuzugreifen. Ja Nein Mittel
V-214110 PostgreSQL muss Audit-Datensätze generieren, wenn Versuche zum Hinzufügen von Berechtigungen fehlschlagen. Ja Nein Mittel
V-214091 PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche zum Löschen kategorisierter Informationen auftreten, z. B. Klassifizierungsstufen/Sicherheitsstufen. Ja Nein Mittel
V-214095 PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche zum Löschen von Berechtigungen auftreten. Ja Nein Mittel
V-214104 PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche zum Löschen von Sicherheitsobjekten auftreten. Ja Nein Mittel
V-214106 PostgreSQL muss Audit-Einträge generieren, wenn fehlgeschlagene Versuche zur Ausführung privilegierter Aktivitäten oder anderer Zugriffe auf Systemebene auftreten. Ja Nein Mittel
V-214097 PostgreSQL muss Prüfdatensätze generieren, wenn erfolglose Versuche unternommen werden, kategorisierte Informationen zu ändern, z. B. Klassifizierungsstufen/Sicherheitsstufen. Ja Nein Mittel
V-214109 PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche unternommen werden, Berechtigungen zu ändern. Ja Nein Mittel
V-214089 PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche auftreten, Sicherheitsobjekte zu ändern. Ja Nein Mittel
V-214094 PostgreSQL muss Audit-Datensätze erstellen, wenn Versuche zum Abrufen von Berechtigungen fehlschlagen. Ja Nein Mittel
V-214087 PostgreSQL muss Audit-Datensätze generieren, wenn fehlgeschlagene Anmelde- oder Verbindungsversuche auftreten. Ja Nein Mittel
V-214115 PostgreSQL muss Zeitstempel für Prüfdatensätze und Anwendungsdaten mit einer Mindestgranularität von einer Sekunde generieren. Ja Nein Mittel
V-214139 PostgreSQL muss kryptografische Mechanismen implementieren, die die unbefugte Offenlegung von organisationsdefinierten Informationen im Ruhezustand in organisationsdefinierten Informationssystemkomponenten verhindern. Ja Nein Mittel
V-214124 PostgreSQL muss kryptografische Mechanismen implementieren, um unbefugte Änderungen an organisationsdefinierten ruhenden Informationen zu verhindern, einschließlich mindestens personenbezogener Daten und vertraulicher Informationen, in organisationsdefinierten Informationssystemkomponenten. Ja Nein Mittel
V-214117 PostgreSQL muss NIST FIPS 140-2- oder 140-3-validierte Verschlüsselungsmodule implementieren, um kryptografische Hashes zu generieren und zu validieren. Nein Nein Hoch
V-214119 PostgreSQL muss NIST FIPS 140‑2- oder 140‑3-validierte kryptografische Module implementieren, um nicht klassifizierte Informationen zu schützen, die gemäß den Anforderungen der Dateninhaber Vertraulichkeit und kryptografischen Schutz erfordern. Nein Nein Hoch
V-214077 PostgreSQL muss zusätzliche, detailliertere, von der Organisation definierte Informationen in die Audit-Datensätze für Audit-Ereignisse aufnehmen, die nach Typ, Ort oder Betreff identifiziert werden. Nein Ja Mittel
V-214123 PostgreSQL muss die Sitzungsüberwachung beim Start initiieren. Ja Nein Mittel
V-214052 PostgreSQL muss in einen Authentifizierungs- und Zugriffsmechanismus auf Organisationsebene integriert werden, der die Kontoverwaltung und Automatisierung für alle Nutzer, Gruppen, Rollen und alle anderen Prinzipale bietet. Nein Nein Hoch
V-214140 PostgreSQL muss Sitzungskennungen beim Abmelden des Nutzers oder bei einer anderen Beendigung der Sitzung ungültig machen. Ja Nein Mittel
V-214081 PostgreSQL muss Sicherheitsfunktionen von anderen Funktionen isolieren. Ja Nein Mittel
V-214055 PostgreSQL muss Berechtigungen zum Ändern von Funktionen und Triggern sowie Links zu Software außerhalb von PostgreSQL einschränken. Ja Nein Mittel
V-214059 PostgreSQL muss die Anzahl der gleichzeitigen Sitzungen für alle Konten und Kontotypen auf eine von der Organisation definierte Anzahl pro Nutzer beschränken. Nein Nein Mittel
V-214145 PostgreSQL muss die Authentizität von Kommunikationssitzungen wahren, indem es sich vor On-Path-Angriffen schützt, bei denen Sitzungs-ID-Werte erraten werden. Ja Nein Mittel
V-214113 PostgreSQL muss die Vertraulichkeit und Integrität von Informationen bei der Vorbereitung auf die Übertragung wahren. Ja Nein Mittel
V-214073 PostgreSQL muss die Vertraulichkeit und Integrität von Informationen beim Empfang wahren. Ja Nein Mittel
V-214149 PostgreSQL muss die PKI-authentifizierte Identität einem zugehörigen Nutzerkonto zuordnen. Nein Nein Mittel
V-214144 PostgreSQL muss Audit-Daten an eine separate Logverwaltungseinrichtung auslagern. Dies muss kontinuierlich und in nahezu Echtzeit für Systeme mit einer Netzwerkverbindung zur Lagerstätte erfolgen. Die Auslagerung muss bei eigenständigen Systemen wöchentlich oder häufiger erfolgen. Nein Ja Mittel
V-214137 PostgreSQL darf nur Endentitätszertifikate akzeptieren, die von PKI- oder genehmigten PKI-Zertifizierungsstellen (CAs) für die Einrichtung aller verschlüsselten Sitzungen ausgestellt wurden. Nein Nein Mittel
V-214148 PostgreSQL muss verhindern, dass nicht privilegierte Nutzer privilegierte Funktionen ausführen. Dazu gehört auch das Deaktivieren, Umgehen oder Ändern implementierter Sicherheitsvorkehrungen und Gegenmaßnahmen. Ja Nein Hoch
V-214116 PostgreSQL muss Audit-Datensätze mit ausreichenden Informationen erstellen, um die Identität aller Nutzer, Subjekte oder Prozesse zu ermitteln, die mit dem Ereignis verknüpft sind. Ja Nein Mittel
V-214049 PostgreSQL muss Audit-Datensätze mit ausreichenden Informationen erstellen, um das Ergebnis (Erfolg oder Fehler) der Ereignisse zu ermitteln. Ja Nein Mittel
V-214125 PostgreSQL muss Audit-Datensätze mit ausreichend Informationen erstellen, um die Quellen oder Ursprünge der Ereignisse zu ermitteln. Ja Nein Mittel
V-214138 PostgreSQL muss Audit-Datensätze mit ausreichenden Informationen erstellen, um festzustellen, welche Art von Ereignissen aufgetreten ist. Ja Nein Mittel
V-214112 PostgreSQL muss Audit-Datensätze mit ausreichenden Informationen erstellen, um festzustellen, wo die Ereignisse aufgetreten sind. Ja Nein Mittel
V-214142 PostgreSQL muss Audit-Logs mit Zeitstempeln erstellen, um festzustellen, wann die Ereignisse aufgetreten sind. Ja Nein Mittel
V-214082 PostgreSQL muss Audit-Datensätze für die Durchsetzung von Zugriffsbeschränkungen erstellen, die mit Änderungen an der Konfiguration von PostgreSQL oder Datenbanken verbunden sind. Ja Nein Mittel
V-214121 PostgreSQL muss die Installation von Logikmodulen durch Nutzer ohne expliziten privilegierten Status verhindern, z. B. Funktionen, Triggerprozeduren und Ansichten. Ja Nein Mittel
V-214132 PostgreSQL muss Nutzer davor schützen, fälschlicherweise zu bestreiten, dass sie von der Organisation definierte Aktionen ausgeführt haben. Ja Nein Mittel
V-214152 PostgreSQL muss seine Audit-Konfiguration vor unbefugten Änderungen schützen. Ja Nein Mittel
V-214141 PostgreSQL muss seine Audit-Funktionen vor unbefugtem Zugriff schützen. Ja Nein Mittel
V-214143 PostgreSQL muss seine Audit-Funktionen vor unbefugtem Entfernen schützen. Ja Nein Mittel
V-214120 PostgreSQL muss die Vertraulichkeit und Integrität aller ruhenden Informationen schützen. Ja Nein Hoch
V-214072 PostgreSQL muss das zuständige Supportpersonal sofort in Echtzeit über alle Fehler im Audit-Log benachrichtigen. Nein Ja Mittel
V-214114 PostgreSQL muss die Möglichkeit bieten, Audit-Datensätze für von der Organisation definierte prüfbare Ereignisse in allen DBMS- und Datenbankkomponenten zu generieren. Nein Nein Mittel
V-214053 PostgreSQL muss nicht privilegierten Nutzern Fehlermeldungen zur Verfügung stellen, die Informationen enthalten, die für Korrekturmaßnahmen erforderlich sind, ohne Informationen preiszugeben, die von Angreifern ausgenutzt werden könnten. Ja Nein Mittel
V-214069 PostgreSQL muss Zeitstempel in Prüfprotokollen und Anwendungsdaten aufzeichnen, die der koordinierten Weltzeit (UTC, früher GMT) zugeordnet werden können. Ja Nein Mittel
V-214135 PostgreSQL muss Nutzer zur erneuten Authentifizierung auffordern, wenn von der Organisation definierte Umstände oder Situationen eine erneute Authentifizierung erfordern. Ja Nein Mittel
V-214070 PostgreSQL darf detaillierte Fehlermeldungen nur für ISSO, ISSM, SA und DBA anzeigen. Ja Nein Mittel
V-214122 PostgreSQL muss die Nutzerfunktionen, einschließlich der Dienste für die Benutzeroberfläche, von den Funktionen für die Datenbankverwaltung trennen. Ja Nein Mittel
V-214061 PostgreSQL muss Nutzer oder Prozesse, die im Namen von Nutzern außerhalb der Organisation agieren, eindeutig identifizieren und authentifizieren. Ja Nein Mittel
V-214146 PostgreSQL muss Organisationsnutzer oder Prozesse, die im Namen von Organisationsnutzern agieren, eindeutig identifizieren und authentifizieren. Ja Nein Mittel
V-214153 PostgreSQL muss für kryptografische Vorgänge NIST FIPS 140-2- oder 140-3-validierte Verschlüsselungsmodule verwenden. Nein Nein Hoch
V-220321 PostgreSQL muss NSA-genehmigte Kryptografie verwenden, um vertrauliche Informationen gemäß den Anforderungen der Dateninhaber zu schützen. Nein Nein Mittel
V-214080 PostgreSQL muss die zentralisierte Verwaltung der Inhalte verwenden, die in Audit-Logs erfasst werden, die von allen Komponenten von PostgreSQL generiert werden. Nein Nein Mittel
V-214111 Bei der Verwendung der PKI-basierten Authentifizierung muss PostgreSQL Zertifikate durchführen, indem die Zertifizierungspfadvalidierung gemäß RFC 5280 durchgeführt wird. Nein Nein Mittel
V-214054 Berechtigungen zum Ändern von PostgreSQL-Softwaremodulen müssen eingeschränkt werden. Ja Nein Mittel
V-214050 Sicherheitsrelevante Softwareupdates für PostgreSQL müssen innerhalb des von einer autoritativen Quelle vorgegebenen Zeitraums installiert werden, z. B. IAVM, CTOs, DTMs und STIGs. Ja Nein Hoch
V-214068 Die von PostgreSQL erstellten Prüfinformationen müssen vor unbefugtem Löschen geschützt werden. Ja Nein Mittel
V-214051 Die von PostgreSQL erstellten Prüfinformationen müssen vor unbefugten Änderungen geschützt werden. Ja Nein Mittel
V-214083 Die von PostgreSQL erstellten Prüfinformationen müssen vor unbefugtem Lesezugriff geschützt werden. Ja Nein Mittel
V-214157 Das DBMS muss auf einer Plattform konfiguriert sein, auf der eine NIST-zertifizierte FIPS 140‑2- oder 140‑3-Installation von OpenSSL vorhanden ist. Nein Nein Hoch
V-214075 Das Konto für die PostgreSQL-Softwareinstallation muss auf autorisierte Nutzer beschränkt sein. Nein Nein Hoch
V-214060 Die Rollen und Gruppen, die zum Ändern der Datenbankstruktur verwendet werden, einschließlich, aber nicht unbedingt beschränkt auf Tabellen, Indexe und Speicher, und Logikmodule, z. B. Funktionen, Triggerprozeduren und Links zu Software, die nicht zu PostgreSQL gehört, müssen auf autorisierte Nutzer beschränkt werden. Ja Nein Mittel
V-214133 Das System muss das zuständige Supportpersonal warnen, wenn das zugewiesene Speichervolumen für Audit-Logs 75% der maximalen Speicherkapazität für Audit-Logs erreicht. Nein Ja Mittel
V-214128 Nicht verwendete Datenbankkomponenten, die in PostgreSQL integriert sind und nicht deinstalliert werden können, müssen deaktiviert werden. Nein Nein Mittel
V-214126 Nicht verwendete Datenbankkomponenten, PostgreSQL-Software und Datenbankobjekte müssen entfernt werden. Ja Nein Mittel
V-214079 Wenn ungültige Eingaben empfangen werden, muss sich PostgreSQL auf eine vorhersehbare und dokumentierte Weise verhalten, die den Organisations- und Systemzielen entspricht. Ja Nein Mittel
V-214084 Wenn Updates auf die PostgreSQL-Software angewendet werden, müssen alle Softwarekomponenten entfernt werden, die ersetzt wurden oder nicht mehr benötigt werden. Nein Nein Mittel

Nächste Schritte