Tous les contrôles gérés par Google sont entièrement implémentés et vérifiés en continu. Pour rester conforme, le client doit configurer et gérer les contrôles nécessitant une action de sa part. Pour en savoir plus, consultez Responsabilité partagée STIG.
Matrice de conformité STIG
Le tableau suivant fournit les ID STIG, les descriptions, les états d'application par opérateur, les exigences de responsabilité du client et la gravité :
| ID STIG | Description du contrôle de sécurité | Application forcée par défaut | Responsabilité du client | Gravité |
|---|---|---|---|---|
| V-214151 | L'accès aux fichiers de base de données doit être limité aux processus concernés et aux utilisateurs administratifs autorisés. | Oui | Non | Moyenne |
| V-214127 | L'accès aux exécutables externes doit être désactivé ou limité. | Oui | Non | Moyenne |
| V-214154 | Des journaux d'audit doivent être générés lorsque des informations classées (par exemple, des niveaux de classification et de sécurité) sont supprimées. | Oui | Non | Moyenne |
| V-214150 | Le contenu de la base de données doit être protégé contre tout transfert d'informations non autorisé et involontaire par l'application d'une règle de transfert de données. | Non | Non | Moyenne |
| V-214074 | Les objets de base de données (y compris, mais sans s'y limiter, les tables, les index, le stockage, les procédures de déclenchement, les fonctions et les liens vers des logiciels externes à PostgreSQL) doivent appartenir aux principaux de base de données et de SGBD autorisés à en être propriétaires. | Oui | Non | Moyenne |
| V-214076 | Les logiciels de base de données, y compris les fichiers de configuration PostgreSQL, doivent être stockés dans des répertoires dédiés, distincts de l'OS hôte et des autres applications. | Non | Non | Moyenne |
| V-214078 | L'exécution de modules logiciels (y compris les fonctions et les procédures de déclenchement) avec des privilèges élevés doit être limitée aux cas nécessaires uniquement. | Non | Non | Moyenne |
| V-214130 | Si des mots de passe sont utilisés pour l'authentification, PostgreSQL ne doit stocker que des représentations salées et hachées des mots de passe. | Oui | Non | Élevée |
| V-214056 | Si des mots de passe sont utilisés pour l'authentification, PostgreSQL ne doit transmettre que des représentations chiffrées des mots de passe. | Oui | Non | Élevée |
| V-214064 | PostgreSQL et les applications associées doivent réserver l'utilisation de l'exécution de code dynamique aux situations qui l'exigent. | Non | Non | Moyenne |
| V-214065 | PostgreSQL et les applications associées, lorsqu'ils utilisent l'exécution de code dynamique, doivent analyser les données d'entrée pour détecter les valeurs non valides qui pourraient indiquer une attaque par injection de code. | Non | Non | Moyenne |
| V-214066 | PostgreSQL doit allouer une capacité de stockage des enregistrements d'audit conformément aux exigences de stockage des enregistrements d'audit définies par l'organisation. | Non | Oui | Moyenne |
| V-214071 | PostgreSQL doit permettre uniquement au responsable de la sécurité des systèmes d'information (ISSM, Information System Security Manager), ou aux personnes ou rôles désignés par l'ISSM, de sélectionner les événements auditables à auditer. | Non | Oui | Moyenne |
| V-214129 | PostgreSQL doit associer les types d'étiquettes de sécurité définis par l'organisation, qui ont des valeurs d'étiquettes de sécurité définies par l'organisation, aux informations en cours de traitement. | Non | Oui | Moyenne |
| V-214062 | PostgreSQL doit associer les types d'étiquettes de sécurité définis par l'organisation, qui ont des valeurs d'étiquettes de sécurité définies par l'organisation, aux informations stockées. | Non | Oui | Moyenne |
| V-214058 | PostgreSQL doit associer les types d'étiquettes de sécurité définis par l'organisation, qui ont des valeurs d'étiquettes de sécurité définies par l'organisation, aux informations en transit. | Non | Oui | Moyenne |
| V-214147 | PostgreSQL doit mettre fin automatiquement à une session utilisateur après des conditions ou des événements déclencheurs définis par l'organisation nécessitant la déconnexion de la session. | Oui | Non | Moyenne |
| V-214096 | PostgreSQL doit pouvoir générer des enregistrements d'audit lorsque les droits et autorisations sont récupérés. | Oui | Non | Moyenne |
| V-214101 | PostgreSQL doit être en mesure de générer des journaux d'audit lorsque des objets de sécurité sont consultés. | Oui | Non | Moyenne |
| V-214048 | PostgreSQL doit être configuré pour interdire ou restreindre l'utilisation des fonctions, ports, protocoles et services définis par l'organisation, comme indiqué dans la liste d'assurance de catégorie (CAL, Category Assurance List) et les évaluations des failles de sécurité de la gestion des ports, protocoles et services (PPSM, Ports, Protocols, and Services Management). | Oui | Non | Moyenne |
| V-214063 | PostgreSQL doit vérifier la validité de toutes les entrées de données, à l'exception de celles spécifiquement identifiées par l'organisation. | Non | Non | Moyenne |
| V-214131 | PostgreSQL doit appliquer les restrictions d'accès associées aux modifications apportées à la configuration de PostgreSQL ou de la base de données. | Oui | Non | Moyenne |
| V-214057 | PostgreSQL doit appliquer les autorisations approuvées pour l'accès logique aux informations et aux ressources système conformément aux règles de contrôle des accès applicables. | Non | Non | Élevée |
| V-214136 | PostgreSQL doit appliquer un accès autorisé à toutes les clés privées PKI stockées et utilisées par PostgreSQL. | Oui | Non | Élevée |
| V-214067 | PostgreSQL doit appliquer les règles de contrôle des accès discrétionnaires, telles que définies par le propriétaire des données, aux sujets et objets définis. | Oui | Non | Moyenne |
| V-214156 | PostgreSQL doit générer des journaux d'audit pour tous les accès directs à la base de données. | Oui | Non | Moyenne |
| V-214099 | PostgreSQL doit générer des journaux d'audit pour toutes les activités privilégiées ou autres accès au niveau du système. | Oui | Non | Moyenne |
| V-214088 | PostgreSQL doit générer des journaux d'audit indiquant l'heure de début et de fin de l'accès des utilisateurs à la base de données. | Oui | Non | Moyenne |
| V-214085 | PostgreSQL doit générer des journaux d'audit lorsque des informations classées (par exemple, les niveaux de classification et de sécurité) sont consultées. | Oui | Non | Moyenne |
| V-214108 | PostgreSQL doit générer des journaux d'audit lorsque des informations classées (par exemple, les niveaux de classification et de sécurité) sont modifiées. | Non | Oui | Moyenne |
| V-214103 | PostgreSQL doit générer des journaux d'audit lorsque le même utilisateur se connecte et établit des connexions simultanément à partir de différents postes de travail. | Oui | Non | Moyenne |
| V-214090 | PostgreSQL doit générer des journaux d'audit lorsque des droits et des autorisations sont ajoutés. | Oui | Non | Moyenne |
| V-214102 | PostgreSQL doit générer des enregistrements d'audit lorsque des droits et des autorisations sont supprimés. | Oui | Non | Moyenne |
| V-214105 | PostgreSQL doit générer des journaux d'audit lorsque des droits et des autorisations sont modifiés. | Oui | Non | Moyenne |
| V-214093 | PostgreSQL doit générer des enregistrements d'audit lorsque des objets de sécurité sont supprimés. | Oui | Non | Moyenne |
| V-214107 | PostgreSQL doit générer des enregistrements d'audit lorsque des objets de sécurité sont modifiés. | Oui | Non | Moyenne |
| V-214155 | PostgreSQL doit générer des enregistrements d'audit en cas d'accès réussi aux objets. | Oui | Non | Moyenne |
| V-214092 | PostgreSQL doit générer des journaux d'audit en cas de connexion ou d'authentification réussie. | Oui | Non | Moyenne |
| V-214098 | PostgreSQL doit générer des enregistrements d'audit en cas d'accès infructueux aux objets. | Oui | Non | Moyenne |
| V-214100 | PostgreSQL doit générer des journaux d'audit en cas de tentatives infructueuses d'accès à des informations classées (par exemple, les niveaux de classification et de sécurité). | Oui | Non | Moyenne |
| V-214086 | PostgreSQL doit générer des enregistrements d'audit en cas de tentatives infructueuses d'accès à des objets de sécurité. | Oui | Non | Moyenne |
| V-214110 | PostgreSQL doit générer des enregistrements d'audit en cas d'échec des tentatives d'ajout de privilèges et d'autorisations. | Oui | Non | Moyenne |
| V-214091 | PostgreSQL doit générer des journaux d'audit en cas d'échec de tentatives de suppression d'informations classées (par exemple, des niveaux de classification ou de sécurité). | Oui | Non | Moyenne |
| V-214095 | PostgreSQL doit générer des enregistrements d'audit en cas d'échec des tentatives de suppression des privilèges et des autorisations. | Oui | Non | Moyenne |
| V-214104 | PostgreSQL doit générer des enregistrements d'audit en cas de tentatives infructueuses de suppression d'objets de sécurité. | Oui | Non | Moyenne |
| V-214106 | PostgreSQL doit générer des journaux d'audit en cas de tentatives infructueuses d'exécution d'activités privilégiées ou d'autres accès au niveau du système. | Oui | Non | Moyenne |
| V-214097 | PostgreSQL doit générer des journaux d'audit en cas de tentatives infructueuses de modification d'informations classées (par exemple, les niveaux de classification/de sécurité). | Oui | Non | Moyenne |
| V-214109 | PostgreSQL doit générer des enregistrements d'audit en cas de tentatives infructueuses de modification des droits et autorisations. | Oui | Non | Moyenne |
| V-214089 | PostgreSQL doit générer des journaux d'audit en cas de tentatives infructueuses de modification des objets de sécurité. | Oui | Non | Moyenne |
| V-214094 | PostgreSQL doit générer des enregistrements d'audit en cas d'échec des tentatives de récupération des droits d'accès et des autorisations. | Oui | Non | Moyenne |
| V-214087 | PostgreSQL doit générer des journaux d'audit en cas d'échec de connexion ou de tentative de connexion. | Oui | Non | Moyenne |
| V-214115 | PostgreSQL doit générer des codes temporels pour les journaux d'audit et les données d'application avec une précision minimale d'une seconde. | Oui | Non | Moyenne |
| V-214139 | PostgreSQL doit implémenter des mécanismes cryptographiques empêchant la divulgation non autorisée d'informations définies par l'organisation au repos sur les composants du système d'information définis par l'organisation. | Oui | Non | Moyenne |
| V-214124 | PostgreSQL doit implémenter des mécanismes de chiffrement pour empêcher la modification non autorisée des informations au repos définies par l'organisation (y compris, au minimum, les informations permettant d'identifier personnellement l'utilisateur et les informations classifiées) sur les composants du système d'information définis par l'organisation. | Oui | Non | Moyenne |
| V-214117 | PostgreSQL doit implémenter des modules cryptographiques validés NIST FIPS 140-2 ou 140-3 pour générer et valider les hachages cryptographiques. | Non | Non | Élevée |
| V-214119 | PostgreSQL doit implémenter des modules cryptographiques validés NIST FIPS 140-2 ou 140-3 pour protéger les informations non classifiées nécessitant une protection cryptographique et de confidentialité, conformément aux exigences des propriétaires des données. | Non | Non | Élevée |
| V-214077 | PostgreSQL doit inclure des informations supplémentaires et plus détaillées définies par l'organisation dans les journaux d'audit pour les événements d'audit identifiés par type, emplacement ou sujet. | Non | Oui | Moyenne |
| V-214123 | PostgreSQL doit lancer l'audit de session au démarrage. | Oui | Non | Moyenne |
| V-214052 | PostgreSQL doit s'intégrer à un mécanisme d'authentification et d'accès au niveau de l'organisation qui fournit la gestion et l'automatisation des comptes pour tous les utilisateurs, groupes, rôles et autres principaux. | Non | Non | Élevée |
| V-214140 | PostgreSQL doit invalider les identifiants de session lorsque l'utilisateur se déconnecte ou que la session se termine. | Oui | Non | Moyenne |
| V-214081 | PostgreSQL doit isoler les fonctions de sécurité des fonctions non liées à la sécurité. | Oui | Non | Moyenne |
| V-214055 | PostgreSQL doit limiter les droits d'accès aux fonctions et aux déclencheurs, ainsi qu'aux liens vers des logiciels externes à PostgreSQL. | Oui | Non | Moyenne |
| V-214059 | PostgreSQL doit limiter le nombre de sessions simultanées à un nombre défini par l'organisation par utilisateur pour tous les comptes et types de comptes. | Non | Non | Moyenne |
| V-214145 | PostgreSQL doit préserver l'authenticité des sessions de communication en se protégeant contre les attaques sur le chemin qui devinent les valeurs d'ID de session. | Oui | Non | Moyenne |
| V-214113 | PostgreSQL doit maintenir la confidentialité et l'intégrité des informations lors de la préparation à la transmission. | Oui | Non | Moyenne |
| V-214073 | PostgreSQL doit maintenir la confidentialité et l'intégrité des informations lors de la réception. | Oui | Non | Moyenne |
| V-214149 | PostgreSQL doit mapper l'identité authentifiée par l'infrastructure à clé publique à un compte utilisateur associé. | Non | Non | Moyenne |
| V-214144 | PostgreSQL doit décharger les données d'audit dans un outil de gestion des journaux distinct. Cette surveillance doit être continue et en temps quasi réel pour les systèmes connectés au réseau du centre de stockage. Pour les systèmes autonomes, le déchargement doit avoir lieu au moins une fois par semaine. | Non | Oui | Moyenne |
| V-214137 | PostgreSQL ne doit accepter que les certificats d'entité finale émis par l'ICP ou les autorités de certification ICP approuvées pour l'établissement de toutes les sessions chiffrées. | Non | Non | Moyenne |
| V-214148 | PostgreSQL doit empêcher les utilisateurs non privilégiés d'exécuter des fonctions privilégiées, y compris de désactiver, de contourner ou de modifier les mesures de sécurité et les contre-mesures implémentées. | Oui | Non | Élevée |
| V-214116 | PostgreSQL doit produire des journaux d'audit contenant suffisamment d'informations pour établir l'identité de tout utilisateur, sujet ou processus associé à l'événement. | Oui | Non | Moyenne |
| V-214049 | PostgreSQL doit générer des journaux d'audit contenant suffisamment d'informations pour établir l'issue (succès ou échec) des événements. | Oui | Non | Moyenne |
| V-214125 | PostgreSQL doit produire des journaux d'audit contenant suffisamment d'informations pour établir les sources ou les origines des événements. | Oui | Non | Moyenne |
| V-214138 | PostgreSQL doit produire des journaux d'audit contenant suffisamment d'informations pour établir le type d'événements survenus. | Oui | Non | Moyenne |
| V-214112 | PostgreSQL doit produire des journaux d'audit contenant suffisamment d'informations pour établir où les événements se sont produits. | Oui | Non | Moyenne |
| V-214142 | PostgreSQL doit générer des journaux d'audit contenant des codes temporels pour établir la date et l'heure des événements. | Oui | Non | Moyenne |
| V-214082 | PostgreSQL doit produire des journaux d'audit de l'application des restrictions d'accès associées aux modifications apportées à la configuration de PostgreSQL ou des bases de données. | Oui | Non | Moyenne |
| V-214121 | PostgreSQL doit interdire l'installation de modules logiques par les utilisateurs (par exemple, des fonctions, des procédures de déclenchement et des vues) sans statut privilégié explicite. | Oui | Non | Moyenne |
| V-214132 | PostgreSQL doit protéger contre le déni de l'utilisateur qui nie avoir effectué des actions définies par l'organisation. | Oui | Non | Moyenne |
| V-214152 | PostgreSQL doit protéger sa configuration d'audit contre les modifications non autorisées. | Oui | Non | Moyenne |
| V-214141 | PostgreSQL doit protéger ses fonctionnalités d'audit contre tout accès non autorisé. | Oui | Non | Moyenne |
| V-214143 | PostgreSQL doit protéger ses fonctionnalités d'audit contre toute suppression non autorisée. | Oui | Non | Moyenne |
| V-214120 | PostgreSQL doit protéger la confidentialité et l'intégrité de toutes les informations au repos. | Oui | Non | Élevée |
| V-214072 | PostgreSQL doit fournir une alerte en temps réel immédiate au personnel d'assistance approprié en cas d'échec des journaux d'audit. | Non | Oui | Moyenne |
| V-214114 | PostgreSQL doit fournir une fonctionnalité de génération d'enregistrements d'audit pour les événements auditables définis par l'organisation dans tous les composants SGBD et de base de données. | Non | Non | Moyenne |
| V-214053 | PostgreSQL doit fournir aux utilisateurs non privilégiés des messages d'erreur qui fournissent les informations nécessaires aux actions correctives sans révéler d'informations susceptibles d'être exploitées par des pirates informatiques. | Oui | Non | Moyenne |
| V-214069 | PostgreSQL doit enregistrer des codes temporels dans les journaux d'audit et les données d'application qui peuvent être mappés sur le temps universel coordonné (UTC, anciennement GMT). | Oui | Non | Moyenne |
| V-214135 | PostgreSQL doit exiger des utilisateurs qu'ils se réauthentifient lorsque des circonstances ou des situations définies par l'organisation l'exigent. | Oui | Non | Moyenne |
| V-214070 | PostgreSQL ne doit révéler des messages d'erreur détaillés qu'à l'ISSO, l'ISSM, l'administrateur système et l'administrateur de base de données. | Oui | Non | Moyenne |
| V-214122 | PostgreSQL doit séparer les fonctionnalités utilisateur (y compris les services d'interface utilisateur) des fonctionnalités de gestion de bases de données. | Oui | Non | Moyenne |
| V-214061 | PostgreSQL doit identifier et authentifier de manière unique les utilisateurs ou processus non organisationnels agissant pour le compte d'utilisateurs non organisationnels. | Oui | Non | Moyenne |
| V-214146 | PostgreSQL doit identifier et authentifier de manière unique les utilisateurs ou processus organisationnels agissant au nom des utilisateurs organisationnels. | Oui | Non | Moyenne |
| V-214153 | PostgreSQL doit utiliser des modules cryptographiques validés NIST FIPS 140-2 ou 140-3 pour les opérations de chiffrement. | Non | Non | Élevée |
| V-220321 | PostgreSQL doit utiliser une cryptographie approuvée par la NSA pour protéger les informations classifiées conformément aux exigences des propriétaires des données. | Non | Non | Moyenne |
| V-214080 | PostgreSQL doit utiliser une gestion centralisée du contenu capturé dans les enregistrements d'audit générés par tous les composants de PostgreSQL. | Non | Non | Moyenne |
| V-214111 | Lorsqu'il utilise l'authentification basée sur l'infrastructure à clé publique, PostgreSQL doit valider les certificats en effectuant une validation du chemin de certification conforme à la norme RFC 5280. | Non | Non | Moyenne |
| V-214054 | Les droits d'accès permettant de modifier les modules logiciels PostgreSQL doivent être limités. | Oui | Non | Moyenne |
| V-214050 | Les mises à jour logicielles importantes pour la sécurité de PostgreSQL doivent être installées dans le délai indiqué par une source faisant autorité (par exemple, IAVM, CTO, DTM et STIG). | Oui | Non | Élevée |
| V-214068 | Les informations d'audit produites par PostgreSQL doivent être protégées contre toute suppression non autorisée. | Oui | Non | Moyenne |
| V-214051 | Les informations d'audit produites par PostgreSQL doivent être protégées contre toute modification non autorisée. | Oui | Non | Moyenne |
| V-214083 | Les informations d'audit produites par PostgreSQL doivent être protégées contre les accès en lecture non autorisés. | Oui | Non | Moyenne |
| V-214157 | Le SGBD doit être configuré sur une plate-forme disposant d'une installation OpenSSL certifiée NIST FIPS 140-2 ou 140-3. | Non | Non | Élevée |
| V-214075 | Le compte d'installation du logiciel PostgreSQL doit être limité aux utilisateurs autorisés. | Non | Non | Élevée |
| V-214060 | Les rôles et les groupes utilisés pour modifier la structure de la base de données (y compris, mais sans s'y limiter, les tables, les index et le stockage) et les modules logiques (par exemple, les fonctions, les procédures de déclenchement et les liens vers des logiciels externes à PostgreSQL) doivent être limités aux utilisateurs autorisés. | Oui | Non | Moyenne |
| V-214133 | Le système doit envoyer un avertissement au personnel d'assistance approprié lorsque le volume de stockage des journaux d'audit alloué atteint 75% de la capacité de stockage maximale des journaux d'audit. | Non | Oui | Moyenne |
| V-214128 | Les composants de base de données inutilisés qui sont intégrés à PostgreSQL et ne peuvent pas être désinstallés doivent être désactivés. | Non | Non | Moyenne |
| V-214126 | Les composants de base de données, le logiciel PostgreSQL et les objets de base de données inutilisés doivent être supprimés. | Oui | Non | Moyenne |
| V-214079 | Lorsque des entrées non valides sont reçues, PostgreSQL doit se comporter de manière prévisible et documentée, reflétant les objectifs de l'organisation et du système. | Oui | Non | Moyenne |
| V-214084 | Lorsque des mises à jour sont appliquées au logiciel PostgreSQL, tous les composants logiciels qui ont été remplacés ou qui sont devenus inutiles doivent être supprimés. | Non | Non | Moyenne |
Étapes suivantes
- En savoir plus sur la responsabilité partagée STIG