Alle von Google verwalteten Kontrollverfahren sind vollständig implementiert und werden kontinuierlich überprüft. Um die Compliance aufrechtzuerhalten, muss der Kunde Kontrollen konfigurieren und verwalten, für die eine Aktion des Kunden erforderlich ist. Weitere Informationen finden Sie unter Gemeinsame Verantwortung für STIG.
STIG-Compliance-Matrix
Die folgende Tabelle enthält STIG-IDs, Beschreibungen, Erzwingungsstatus nach Operator, Anforderungen an die Verantwortung des Kunden und Schweregrad:
| STIG-ID | Beschreibung der Sicherheitskontrolle | Standardmäßig erzwungen | Verantwortung des Kunden | Schweregrad |
|---|---|---|---|---|
| V-214151 | Der Zugriff auf Datenbankdateien muss auf relevante Prozesse und autorisierte administrative Nutzer beschränkt werden. | Ja | Nein | Mittel |
| V-214127 | Der Zugriff auf externe ausführbare Dateien muss deaktiviert oder eingeschränkt werden. | Ja | Nein | Mittel |
| V-214154 | Prüfprotokolle müssen generiert werden, wenn kategorisierte Informationen gelöscht werden, z. B. Klassifizierungsstufen und Sicherheitsstufen. | Ja | Nein | Mittel |
| V-214150 | Die Inhalte der Datenbank müssen durch die Durchsetzung einer Richtlinie zur Datenübertragung vor unbefugter und unbeabsichtigter Übertragung von Informationen geschützt werden. | Nein | Nein | Mittel |
| V-214074 | Datenbankobjekte – einschließlich, aber nicht beschränkt auf Tabellen, Indexe, Speicher, Triggerprozeduren, Funktionen und Links zu Software, die nicht zu PostgreSQL gehört – müssen Datenbank- und DBMS-Principals gehören, die für den Besitz autorisiert sind. | Ja | Nein | Mittel |
| V-214076 | Datenbanksoftware, einschließlich PostgreSQL-Konfigurationsdateien, muss in dedizierten Verzeichnissen gespeichert werden, die vom Hostbetriebssystem und anderen Anwendungen getrennt sind. | Nein | Nein | Mittel |
| V-214078 | Die Ausführung von Softwaremodulen, einschließlich Funktionen und Triggerprozeduren, mit erhöhten Berechtigungen muss auf die erforderlichen Fälle beschränkt werden. | Nein | Nein | Mittel |
| V-214130 | Wenn Passwörter für die Authentifizierung verwendet werden, darf PostgreSQL nur gehashte, gesalzene Darstellungen von Passwörtern speichern. | Ja | Nein | Hoch |
| V-214056 | Wenn Passwörter zur Authentifizierung verwendet werden, muss PostgreSQL nur verschlüsselte Darstellungen von Passwörtern übertragen. | Ja | Nein | Hoch |
| V-214064 | PostgreSQL und zugehörige Anwendungen müssen die Verwendung der dynamischen Code-Ausführung für Situationen reservieren, in denen sie erforderlich ist. | Nein | Nein | Mittel |
| V-214065 | PostgreSQL und zugehörige Anwendungen müssen bei der Verwendung der dynamischen Code-Ausführung Eingabedaten auf ungültige Werte scannen, die auf einen Code-Injection-Angriff hindeuten könnten. | Nein | Nein | Mittel |
| V-214066 | PostgreSQL muss die Speicherkapazität für Audit-Einträge gemäß den von der Organisation definierten Speicheranforderungen für Audit-Einträge zuweisen. | Nein | Ja | Mittel |
| V-214071 | PostgreSQL muss es nur dem Information System Security Manager (ISSM) oder von ihm ernannten Personen oder Rollen erlauben, auszuwählen, welche prüfbaren Ereignisse geprüft werden sollen. | Nein | Ja | Mittel |
| V-214129 | PostgreSQL muss organisationsdefinierte Arten von Sicherheitslabels mit organisationsdefinierten Sicherheitslabelwerten mit Informationen im Prozess verknüpfen. | Nein | Ja | Mittel |
| V-214062 | PostgreSQL muss organisationsdefinierte Arten von Sicherheitslabels mit organisationsdefinierten Sicherheitslabelwerten mit Informationen im Speicher verknüpfen. | Nein | Ja | Mittel |
| V-214058 | PostgreSQL muss organisationsdefinierte Arten von Sicherheitslabels mit organisationsdefinierten Sicherheitslabelwerten mit Informationen in der Übertragung verknüpfen. | Nein | Ja | Mittel |
| V-214147 | PostgreSQL muss eine Nutzersitzung automatisch beenden, wenn organisationsdefinierte Bedingungen oder Triggerereignisse, die eine Trennung der Sitzung erfordern, eintreten. | Ja | Nein | Mittel |
| V-214096 | PostgreSQL muss Audit-Datensätze generieren können, wenn Berechtigungen und Berechtigungen abgerufen werden. | Ja | Nein | Mittel |
| V-214101 | PostgreSQL muss in der Lage sein, Audit-Datensätze zu generieren, wenn auf Sicherheitsobjekte zugegriffen wird. | Ja | Nein | Mittel |
| V-214048 | PostgreSQL muss so konfiguriert werden, dass die Verwendung von organisationsdefinierten Funktionen, Ports, Protokollen und Diensten gemäß der PPSM-CAL (Ports, Protocols, and Services Management Category Assurance List) und den Schwachstellenbewertungen verboten oder eingeschränkt wird. | Ja | Nein | Mittel |
| V-214063 | PostgreSQL muss die Gültigkeit aller Dateneingaben prüfen, mit Ausnahme der von der Organisation ausdrücklich angegebenen. | Nein | Nein | Mittel |
| V-214131 | PostgreSQL muss Zugriffsbeschränkungen erzwingen, die mit Änderungen an der Konfiguration von PostgreSQL oder der Datenbank verbunden sind. | Ja | Nein | Mittel |
| V-214057 | PostgreSQL muss genehmigte Autorisierungen für den logischen Zugriff auf Informationen und Systemressourcen gemäß den anwendbaren Richtlinien zur Zugriffssteuerung erzwingen. | Nein | Nein | Hoch |
| V-214136 | PostgreSQL muss den autorisierten Zugriff auf alle von PostgreSQL gespeicherten und verwendeten privaten PKI-Schlüssel erzwingen. | Ja | Nein | Hoch |
| V-214067 | PostgreSQL muss die von den Dateninhabern definierten Richtlinien für die diskretionäre Zugriffssteuerung für definierte Subjekte und Objekte erzwingen. | Ja | Nein | Mittel |
| V-214156 | PostgreSQL muss Audit-Datensätze für alle direkten Zugriffe auf die Datenbank generieren. | Ja | Nein | Mittel |
| V-214099 | PostgreSQL muss Audit-Einträge für alle privilegierten Aktivitäten oder andere Zugriffe auf Systemebene generieren. | Ja | Nein | Mittel |
| V-214088 | PostgreSQL muss Audit-Datensätze generieren, die die Start- und Endzeit für den Nutzerzugriff auf die Datenbank enthalten. | Ja | Nein | Mittel |
| V-214085 | PostgreSQL muss Audit-Einträge generieren, wenn auf kategorisierte Informationen zugegriffen wird, z. B. auf Klassifizierungs- und Sicherheitsstufen. | Ja | Nein | Mittel |
| V-214108 | PostgreSQL muss Audit-Datensätze generieren, wenn kategorisierte Informationen wie Klassifizierungs- und Sicherheitsstufen geändert werden. | Nein | Ja | Mittel |
| V-214103 | PostgreSQL muss Audit-Einträge generieren, wenn sich derselbe Nutzer gleichzeitig von verschiedenen Arbeitsstationen anmeldet und Verbindungen herstellt. | Ja | Nein | Mittel |
| V-214090 | PostgreSQL muss Audit-Datensätze generieren, wenn Berechtigungen und Berechtigungen hinzugefügt werden. | Ja | Nein | Mittel |
| V-214102 | PostgreSQL muss Audit-Datensätze generieren, wenn Berechtigungen und Berechtigungen gelöscht werden. | Ja | Nein | Mittel |
| V-214105 | PostgreSQL muss Audit-Datensätze generieren, wenn Berechtigungen und Berechtigungen geändert werden. | Ja | Nein | Mittel |
| V-214093 | PostgreSQL muss Audit-Datensätze generieren, wenn Sicherheitsobjekte gelöscht werden. | Ja | Nein | Mittel |
| V-214107 | PostgreSQL muss Audit-Einträge generieren, wenn Sicherheitsobjekte geändert werden. | Ja | Nein | Mittel |
| V-214155 | PostgreSQL muss Audit-Datensätze generieren, wenn erfolgreiche Zugriffe auf Objekte erfolgen. | Ja | Nein | Mittel |
| V-214092 | PostgreSQL muss Audit-Logs generieren, wenn erfolgreiche Anmeldungen oder Verbindungen erfolgen. | Ja | Nein | Mittel |
| V-214098 | PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Zugriffe auf Objekte erfolgen. | Ja | Nein | Mittel |
| V-214100 | PostgreSQL muss Audit-Logs generieren, wenn erfolglose Versuche auftreten, auf kategorisierte Informationen zuzugreifen, z. B. auf Klassifizierungs- und Sicherheitsstufen. | Ja | Nein | Mittel |
| V-214086 | PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche auftreten, auf Sicherheitsobjekte zuzugreifen. | Ja | Nein | Mittel |
| V-214110 | PostgreSQL muss Audit-Datensätze generieren, wenn Versuche zum Hinzufügen von Berechtigungen fehlschlagen. | Ja | Nein | Mittel |
| V-214091 | PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche zum Löschen kategorisierter Informationen auftreten, z. B. Klassifizierungsstufen/Sicherheitsstufen. | Ja | Nein | Mittel |
| V-214095 | PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche zum Löschen von Berechtigungen auftreten. | Ja | Nein | Mittel |
| V-214104 | PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche zum Löschen von Sicherheitsobjekten auftreten. | Ja | Nein | Mittel |
| V-214106 | PostgreSQL muss Audit-Einträge generieren, wenn fehlgeschlagene Versuche zur Ausführung privilegierter Aktivitäten oder anderer Zugriffe auf Systemebene auftreten. | Ja | Nein | Mittel |
| V-214097 | PostgreSQL muss Prüfdatensätze generieren, wenn erfolglose Versuche unternommen werden, kategorisierte Informationen zu ändern, z. B. Klassifizierungsstufen/Sicherheitsstufen. | Ja | Nein | Mittel |
| V-214109 | PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche unternommen werden, Berechtigungen zu ändern. | Ja | Nein | Mittel |
| V-214089 | PostgreSQL muss Audit-Datensätze generieren, wenn erfolglose Versuche auftreten, Sicherheitsobjekte zu ändern. | Ja | Nein | Mittel |
| V-214094 | PostgreSQL muss Audit-Datensätze erstellen, wenn Versuche zum Abrufen von Berechtigungen fehlschlagen. | Ja | Nein | Mittel |
| V-214087 | PostgreSQL muss Audit-Datensätze generieren, wenn fehlgeschlagene Anmelde- oder Verbindungsversuche auftreten. | Ja | Nein | Mittel |
| V-214115 | PostgreSQL muss Zeitstempel für Prüfdatensätze und Anwendungsdaten mit einer Mindestgranularität von einer Sekunde generieren. | Ja | Nein | Mittel |
| V-214139 | PostgreSQL muss kryptografische Mechanismen implementieren, die die unbefugte Offenlegung von organisationsdefinierten Informationen im Ruhezustand in organisationsdefinierten Informationssystemkomponenten verhindern. | Ja | Nein | Mittel |
| V-214124 | PostgreSQL muss kryptografische Mechanismen implementieren, um unbefugte Änderungen an organisationsdefinierten ruhenden Informationen zu verhindern, einschließlich mindestens personenbezogener Daten und vertraulicher Informationen, in organisationsdefinierten Informationssystemkomponenten. | Ja | Nein | Mittel |
| V-214117 | PostgreSQL muss NIST FIPS 140-2- oder 140-3-validierte Verschlüsselungsmodule implementieren, um kryptografische Hashes zu generieren und zu validieren. | Nein | Nein | Hoch |
| V-214119 | PostgreSQL muss NIST FIPS 140‑2- oder 140‑3-validierte kryptografische Module implementieren, um nicht klassifizierte Informationen zu schützen, die gemäß den Anforderungen der Dateninhaber Vertraulichkeit und kryptografischen Schutz erfordern. | Nein | Nein | Hoch |
| V-214077 | PostgreSQL muss zusätzliche, detailliertere, von der Organisation definierte Informationen in die Audit-Datensätze für Audit-Ereignisse aufnehmen, die nach Typ, Ort oder Betreff identifiziert werden. | Nein | Ja | Mittel |
| V-214123 | PostgreSQL muss die Sitzungsüberwachung beim Start initiieren. | Ja | Nein | Mittel |
| V-214052 | PostgreSQL muss in einen Authentifizierungs- und Zugriffsmechanismus auf Organisationsebene integriert werden, der die Kontoverwaltung und Automatisierung für alle Nutzer, Gruppen, Rollen und alle anderen Prinzipale bietet. | Nein | Nein | Hoch |
| V-214140 | PostgreSQL muss Sitzungskennungen beim Abmelden des Nutzers oder bei einer anderen Beendigung der Sitzung ungültig machen. | Ja | Nein | Mittel |
| V-214081 | PostgreSQL muss Sicherheitsfunktionen von anderen Funktionen isolieren. | Ja | Nein | Mittel |
| V-214055 | PostgreSQL muss Berechtigungen zum Ändern von Funktionen und Triggern sowie Links zu Software außerhalb von PostgreSQL einschränken. | Ja | Nein | Mittel |
| V-214059 | PostgreSQL muss die Anzahl der gleichzeitigen Sitzungen für alle Konten und Kontotypen auf eine von der Organisation definierte Anzahl pro Nutzer beschränken. | Nein | Nein | Mittel |
| V-214145 | PostgreSQL muss die Authentizität von Kommunikationssitzungen wahren, indem es sich vor On-Path-Angriffen schützt, bei denen Sitzungs-ID-Werte erraten werden. | Ja | Nein | Mittel |
| V-214113 | PostgreSQL muss die Vertraulichkeit und Integrität von Informationen bei der Vorbereitung auf die Übertragung wahren. | Ja | Nein | Mittel |
| V-214073 | PostgreSQL muss die Vertraulichkeit und Integrität von Informationen beim Empfang wahren. | Ja | Nein | Mittel |
| V-214149 | PostgreSQL muss die PKI-authentifizierte Identität einem zugehörigen Nutzerkonto zuordnen. | Nein | Nein | Mittel |
| V-214144 | PostgreSQL muss Audit-Daten an eine separate Logverwaltungseinrichtung auslagern. Dies muss kontinuierlich und in nahezu Echtzeit für Systeme mit einer Netzwerkverbindung zur Lagerstätte erfolgen. Die Auslagerung muss bei eigenständigen Systemen wöchentlich oder häufiger erfolgen. | Nein | Ja | Mittel |
| V-214137 | PostgreSQL darf nur Endentitätszertifikate akzeptieren, die von PKI- oder genehmigten PKI-Zertifizierungsstellen (CAs) für die Einrichtung aller verschlüsselten Sitzungen ausgestellt wurden. | Nein | Nein | Mittel |
| V-214148 | PostgreSQL muss verhindern, dass nicht privilegierte Nutzer privilegierte Funktionen ausführen. Dazu gehört auch das Deaktivieren, Umgehen oder Ändern implementierter Sicherheitsvorkehrungen und Gegenmaßnahmen. | Ja | Nein | Hoch |
| V-214116 | PostgreSQL muss Audit-Datensätze mit ausreichenden Informationen erstellen, um die Identität aller Nutzer, Subjekte oder Prozesse zu ermitteln, die mit dem Ereignis verknüpft sind. | Ja | Nein | Mittel |
| V-214049 | PostgreSQL muss Audit-Datensätze mit ausreichenden Informationen erstellen, um das Ergebnis (Erfolg oder Fehler) der Ereignisse zu ermitteln. | Ja | Nein | Mittel |
| V-214125 | PostgreSQL muss Audit-Datensätze mit ausreichend Informationen erstellen, um die Quellen oder Ursprünge der Ereignisse zu ermitteln. | Ja | Nein | Mittel |
| V-214138 | PostgreSQL muss Audit-Datensätze mit ausreichenden Informationen erstellen, um festzustellen, welche Art von Ereignissen aufgetreten ist. | Ja | Nein | Mittel |
| V-214112 | PostgreSQL muss Audit-Datensätze mit ausreichenden Informationen erstellen, um festzustellen, wo die Ereignisse aufgetreten sind. | Ja | Nein | Mittel |
| V-214142 | PostgreSQL muss Audit-Logs mit Zeitstempeln erstellen, um festzustellen, wann die Ereignisse aufgetreten sind. | Ja | Nein | Mittel |
| V-214082 | PostgreSQL muss Audit-Datensätze für die Durchsetzung von Zugriffsbeschränkungen erstellen, die mit Änderungen an der Konfiguration von PostgreSQL oder Datenbanken verbunden sind. | Ja | Nein | Mittel |
| V-214121 | PostgreSQL muss die Installation von Logikmodulen durch Nutzer ohne expliziten privilegierten Status verhindern, z. B. Funktionen, Triggerprozeduren und Ansichten. | Ja | Nein | Mittel |
| V-214132 | PostgreSQL muss Nutzer davor schützen, fälschlicherweise zu bestreiten, dass sie von der Organisation definierte Aktionen ausgeführt haben. | Ja | Nein | Mittel |
| V-214152 | PostgreSQL muss seine Audit-Konfiguration vor unbefugten Änderungen schützen. | Ja | Nein | Mittel |
| V-214141 | PostgreSQL muss seine Audit-Funktionen vor unbefugtem Zugriff schützen. | Ja | Nein | Mittel |
| V-214143 | PostgreSQL muss seine Audit-Funktionen vor unbefugtem Entfernen schützen. | Ja | Nein | Mittel |
| V-214120 | PostgreSQL muss die Vertraulichkeit und Integrität aller ruhenden Informationen schützen. | Ja | Nein | Hoch |
| V-214072 | PostgreSQL muss das zuständige Supportpersonal sofort in Echtzeit über alle Fehler im Audit-Log benachrichtigen. | Nein | Ja | Mittel |
| V-214114 | PostgreSQL muss die Möglichkeit bieten, Audit-Datensätze für von der Organisation definierte prüfbare Ereignisse in allen DBMS- und Datenbankkomponenten zu generieren. | Nein | Nein | Mittel |
| V-214053 | PostgreSQL muss nicht privilegierten Nutzern Fehlermeldungen zur Verfügung stellen, die Informationen enthalten, die für Korrekturmaßnahmen erforderlich sind, ohne Informationen preiszugeben, die von Angreifern ausgenutzt werden könnten. | Ja | Nein | Mittel |
| V-214069 | PostgreSQL muss Zeitstempel in Prüfprotokollen und Anwendungsdaten aufzeichnen, die der koordinierten Weltzeit (UTC, früher GMT) zugeordnet werden können. | Ja | Nein | Mittel |
| V-214135 | PostgreSQL muss Nutzer zur erneuten Authentifizierung auffordern, wenn von der Organisation definierte Umstände oder Situationen eine erneute Authentifizierung erfordern. | Ja | Nein | Mittel |
| V-214070 | PostgreSQL darf detaillierte Fehlermeldungen nur für ISSO, ISSM, SA und DBA anzeigen. | Ja | Nein | Mittel |
| V-214122 | PostgreSQL muss die Nutzerfunktionen, einschließlich der Dienste für die Benutzeroberfläche, von den Funktionen für die Datenbankverwaltung trennen. | Ja | Nein | Mittel |
| V-214061 | PostgreSQL muss Nutzer oder Prozesse, die im Namen von Nutzern außerhalb der Organisation agieren, eindeutig identifizieren und authentifizieren. | Ja | Nein | Mittel |
| V-214146 | PostgreSQL muss Organisationsnutzer oder Prozesse, die im Namen von Organisationsnutzern agieren, eindeutig identifizieren und authentifizieren. | Ja | Nein | Mittel |
| V-214153 | PostgreSQL muss für kryptografische Vorgänge NIST FIPS 140-2- oder 140-3-validierte Verschlüsselungsmodule verwenden. | Nein | Nein | Hoch |
| V-220321 | PostgreSQL muss NSA-genehmigte Kryptografie verwenden, um vertrauliche Informationen gemäß den Anforderungen der Dateninhaber zu schützen. | Nein | Nein | Mittel |
| V-214080 | PostgreSQL muss die zentralisierte Verwaltung der Inhalte verwenden, die in Audit-Logs erfasst werden, die von allen Komponenten von PostgreSQL generiert werden. | Nein | Nein | Mittel |
| V-214111 | Bei der Verwendung der PKI-basierten Authentifizierung muss PostgreSQL Zertifikate durchführen, indem die Zertifizierungspfadvalidierung gemäß RFC 5280 durchgeführt wird. | Nein | Nein | Mittel |
| V-214054 | Berechtigungen zum Ändern von PostgreSQL-Softwaremodulen müssen eingeschränkt werden. | Ja | Nein | Mittel |
| V-214050 | Sicherheitsrelevante Softwareupdates für PostgreSQL müssen innerhalb des von einer autoritativen Quelle vorgegebenen Zeitraums installiert werden, z. B. IAVM, CTOs, DTMs und STIGs. | Ja | Nein | Hoch |
| V-214068 | Die von PostgreSQL erstellten Prüfinformationen müssen vor unbefugtem Löschen geschützt werden. | Ja | Nein | Mittel |
| V-214051 | Die von PostgreSQL erstellten Prüfinformationen müssen vor unbefugten Änderungen geschützt werden. | Ja | Nein | Mittel |
| V-214083 | Die von PostgreSQL erstellten Prüfinformationen müssen vor unbefugtem Lesezugriff geschützt werden. | Ja | Nein | Mittel |
| V-214157 | Das DBMS muss auf einer Plattform konfiguriert sein, auf der eine NIST-zertifizierte FIPS 140‑2- oder 140‑3-Installation von OpenSSL vorhanden ist. | Nein | Nein | Hoch |
| V-214075 | Das Konto für die PostgreSQL-Softwareinstallation muss auf autorisierte Nutzer beschränkt sein. | Nein | Nein | Hoch |
| V-214060 | Die Rollen und Gruppen, die zum Ändern der Datenbankstruktur verwendet werden, einschließlich, aber nicht unbedingt beschränkt auf Tabellen, Indexe und Speicher, und Logikmodule, z. B. Funktionen, Triggerprozeduren und Links zu Software, die nicht zu PostgreSQL gehört, müssen auf autorisierte Nutzer beschränkt werden. | Ja | Nein | Mittel |
| V-214133 | Das System muss das zuständige Supportpersonal warnen, wenn das zugewiesene Speichervolumen für Audit-Logs 75% der maximalen Speicherkapazität für Audit-Logs erreicht. | Nein | Ja | Mittel |
| V-214128 | Nicht verwendete Datenbankkomponenten, die in PostgreSQL integriert sind und nicht deinstalliert werden können, müssen deaktiviert werden. | Nein | Nein | Mittel |
| V-214126 | Nicht verwendete Datenbankkomponenten, PostgreSQL-Software und Datenbankobjekte müssen entfernt werden. | Ja | Nein | Mittel |
| V-214079 | Wenn ungültige Eingaben empfangen werden, muss sich PostgreSQL auf eine vorhersehbare und dokumentierte Weise verhalten, die den Organisations- und Systemzielen entspricht. | Ja | Nein | Mittel |
| V-214084 | Wenn Updates auf die PostgreSQL-Software angewendet werden, müssen alle Softwarekomponenten entfernt werden, die ersetzt wurden oder nicht mehr benötigt werden. | Nein | Nein | Mittel |