Conformité STIG d'AlloyDB Omni

Sélectionnez une version de la documentation :

La matrice de conformité du guide de mise en œuvre technique de sécurité (STIG) pour AlloyDB Omni décrit en détail l'implémentation des contrôles de sécurité au niveau de la base de données et du système. Pour en savoir plus, consultez la liste de contrôle de conformité du guide d'implémentation technique de sécurité PostgreSQL 9.x sur Red Hat Enterprise Linux (STIG).

Tous les contrôles gérés par Google sont entièrement implémentés et vérifiés en continu. Pour rester conforme, le client doit configurer et gérer les contrôles nécessitant une action de sa part. Pour en savoir plus, consultez Responsabilité partagée STIG.

Matrice de conformité STIG

Le tableau suivant fournit les ID STIG, les descriptions, les états d'application par opérateur, les exigences de responsabilité du client et la gravité :

ID STIG Description du contrôle de sécurité Application forcée par défaut Responsabilité du client Gravité
V-214151 L'accès aux fichiers de base de données doit être limité aux processus concernés et aux utilisateurs administratifs autorisés. Oui Non Moyenne
V-214127 L'accès aux exécutables externes doit être désactivé ou limité. Oui Non Moyenne
V-214154 Des journaux d'audit doivent être générés lorsque des informations classées (par exemple, des niveaux de classification et de sécurité) sont supprimées. Oui Non Moyenne
V-214150 Le contenu de la base de données doit être protégé contre tout transfert d'informations non autorisé et involontaire par l'application d'une règle de transfert de données. Non Non Moyenne
V-214074 Les objets de base de données (y compris, mais sans s'y limiter, les tables, les index, le stockage, les procédures de déclenchement, les fonctions et les liens vers des logiciels externes à PostgreSQL) doivent appartenir aux principaux de base de données et de SGBD autorisés à en être propriétaires. Oui Non Moyenne
V-214076 Les logiciels de base de données, y compris les fichiers de configuration PostgreSQL, doivent être stockés dans des répertoires dédiés, distincts de l'OS hôte et des autres applications. Non Non Moyenne
V-214078 L'exécution de modules logiciels (y compris les fonctions et les procédures de déclenchement) avec des privilèges élevés doit être limitée aux cas nécessaires uniquement. Non Non Moyenne
V-214130 Si des mots de passe sont utilisés pour l'authentification, PostgreSQL ne doit stocker que des représentations salées et hachées des mots de passe. Oui Non Élevée
V-214056 Si des mots de passe sont utilisés pour l'authentification, PostgreSQL ne doit transmettre que des représentations chiffrées des mots de passe. Oui Non Élevée
V-214064 PostgreSQL et les applications associées doivent réserver l'utilisation de l'exécution de code dynamique aux situations qui l'exigent. Non Non Moyenne
V-214065 PostgreSQL et les applications associées, lorsqu'ils utilisent l'exécution de code dynamique, doivent analyser les données d'entrée pour détecter les valeurs non valides qui pourraient indiquer une attaque par injection de code. Non Non Moyenne
V-214066 PostgreSQL doit allouer une capacité de stockage des enregistrements d'audit conformément aux exigences de stockage des enregistrements d'audit définies par l'organisation. Non Oui Moyenne
V-214071 PostgreSQL doit permettre uniquement au responsable de la sécurité des systèmes d'information (ISSM, Information System Security Manager), ou aux personnes ou rôles désignés par l'ISSM, de sélectionner les événements auditables à auditer. Non Oui Moyenne
V-214129 PostgreSQL doit associer les types d'étiquettes de sécurité définis par l'organisation, qui ont des valeurs d'étiquettes de sécurité définies par l'organisation, aux informations en cours de traitement. Non Oui Moyenne
V-214062 PostgreSQL doit associer les types d'étiquettes de sécurité définis par l'organisation, qui ont des valeurs d'étiquettes de sécurité définies par l'organisation, aux informations stockées. Non Oui Moyenne
V-214058 PostgreSQL doit associer les types d'étiquettes de sécurité définis par l'organisation, qui ont des valeurs d'étiquettes de sécurité définies par l'organisation, aux informations en transit. Non Oui Moyenne
V-214147 PostgreSQL doit mettre fin automatiquement à une session utilisateur après des conditions ou des événements déclencheurs définis par l'organisation nécessitant la déconnexion de la session. Oui Non Moyenne
V-214096 PostgreSQL doit pouvoir générer des enregistrements d'audit lorsque les droits et autorisations sont récupérés. Oui Non Moyenne
V-214101 PostgreSQL doit être en mesure de générer des journaux d'audit lorsque des objets de sécurité sont consultés. Oui Non Moyenne
V-214048 PostgreSQL doit être configuré pour interdire ou restreindre l'utilisation des fonctions, ports, protocoles et services définis par l'organisation, comme indiqué dans la liste d'assurance de catégorie (CAL, Category Assurance List) et les évaluations des failles de sécurité de la gestion des ports, protocoles et services (PPSM, Ports, Protocols, and Services Management). Oui Non Moyenne
V-214063 PostgreSQL doit vérifier la validité de toutes les entrées de données, à l'exception de celles spécifiquement identifiées par l'organisation. Non Non Moyenne
V-214131 PostgreSQL doit appliquer les restrictions d'accès associées aux modifications apportées à la configuration de PostgreSQL ou de la base de données. Oui Non Moyenne
V-214057 PostgreSQL doit appliquer les autorisations approuvées pour l'accès logique aux informations et aux ressources système conformément aux règles de contrôle des accès applicables. Non Non Élevée
V-214136 PostgreSQL doit appliquer un accès autorisé à toutes les clés privées PKI stockées et utilisées par PostgreSQL. Oui Non Élevée
V-214067 PostgreSQL doit appliquer les règles de contrôle des accès discrétionnaires, telles que définies par le propriétaire des données, aux sujets et objets définis. Oui Non Moyenne
V-214156 PostgreSQL doit générer des journaux d'audit pour tous les accès directs à la base de données. Oui Non Moyenne
V-214099 PostgreSQL doit générer des journaux d'audit pour toutes les activités privilégiées ou autres accès au niveau du système. Oui Non Moyenne
V-214088 PostgreSQL doit générer des journaux d'audit indiquant l'heure de début et de fin de l'accès des utilisateurs à la base de données. Oui Non Moyenne
V-214085 PostgreSQL doit générer des journaux d'audit lorsque des informations classées (par exemple, les niveaux de classification et de sécurité) sont consultées. Oui Non Moyenne
V-214108 PostgreSQL doit générer des journaux d'audit lorsque des informations classées (par exemple, les niveaux de classification et de sécurité) sont modifiées. Non Oui Moyenne
V-214103 PostgreSQL doit générer des journaux d'audit lorsque le même utilisateur se connecte et établit des connexions simultanément à partir de différents postes de travail. Oui Non Moyenne
V-214090 PostgreSQL doit générer des journaux d'audit lorsque des droits et des autorisations sont ajoutés. Oui Non Moyenne
V-214102 PostgreSQL doit générer des enregistrements d'audit lorsque des droits et des autorisations sont supprimés. Oui Non Moyenne
V-214105 PostgreSQL doit générer des journaux d'audit lorsque des droits et des autorisations sont modifiés. Oui Non Moyenne
V-214093 PostgreSQL doit générer des enregistrements d'audit lorsque des objets de sécurité sont supprimés. Oui Non Moyenne
V-214107 PostgreSQL doit générer des enregistrements d'audit lorsque des objets de sécurité sont modifiés. Oui Non Moyenne
V-214155 PostgreSQL doit générer des enregistrements d'audit en cas d'accès réussi aux objets. Oui Non Moyenne
V-214092 PostgreSQL doit générer des journaux d'audit en cas de connexion ou d'authentification réussie. Oui Non Moyenne
V-214098 PostgreSQL doit générer des enregistrements d'audit en cas d'accès infructueux aux objets. Oui Non Moyenne
V-214100 PostgreSQL doit générer des journaux d'audit en cas de tentatives infructueuses d'accès à des informations classées (par exemple, les niveaux de classification et de sécurité). Oui Non Moyenne
V-214086 PostgreSQL doit générer des enregistrements d'audit en cas de tentatives infructueuses d'accès à des objets de sécurité. Oui Non Moyenne
V-214110 PostgreSQL doit générer des enregistrements d'audit en cas d'échec des tentatives d'ajout de privilèges et d'autorisations. Oui Non Moyenne
V-214091 PostgreSQL doit générer des journaux d'audit en cas d'échec de tentatives de suppression d'informations classées (par exemple, des niveaux de classification ou de sécurité). Oui Non Moyenne
V-214095 PostgreSQL doit générer des enregistrements d'audit en cas d'échec des tentatives de suppression des privilèges et des autorisations. Oui Non Moyenne
V-214104 PostgreSQL doit générer des enregistrements d'audit en cas de tentatives infructueuses de suppression d'objets de sécurité. Oui Non Moyenne
V-214106 PostgreSQL doit générer des journaux d'audit en cas de tentatives infructueuses d'exécution d'activités privilégiées ou d'autres accès au niveau du système. Oui Non Moyenne
V-214097 PostgreSQL doit générer des journaux d'audit en cas de tentatives infructueuses de modification d'informations classées (par exemple, les niveaux de classification/de sécurité). Oui Non Moyenne
V-214109 PostgreSQL doit générer des enregistrements d'audit en cas de tentatives infructueuses de modification des droits et autorisations. Oui Non Moyenne
V-214089 PostgreSQL doit générer des journaux d'audit en cas de tentatives infructueuses de modification des objets de sécurité. Oui Non Moyenne
V-214094 PostgreSQL doit générer des enregistrements d'audit en cas d'échec des tentatives de récupération des droits d'accès et des autorisations. Oui Non Moyenne
V-214087 PostgreSQL doit générer des journaux d'audit en cas d'échec de connexion ou de tentative de connexion. Oui Non Moyenne
V-214115 PostgreSQL doit générer des codes temporels pour les journaux d'audit et les données d'application avec une précision minimale d'une seconde. Oui Non Moyenne
V-214139 PostgreSQL doit implémenter des mécanismes cryptographiques empêchant la divulgation non autorisée d'informations définies par l'organisation au repos sur les composants du système d'information définis par l'organisation. Oui Non Moyenne
V-214124 PostgreSQL doit implémenter des mécanismes de chiffrement pour empêcher la modification non autorisée des informations au repos définies par l'organisation (y compris, au minimum, les informations permettant d'identifier personnellement l'utilisateur et les informations classifiées) sur les composants du système d'information définis par l'organisation. Oui Non Moyenne
V-214117 PostgreSQL doit implémenter des modules cryptographiques validés NIST FIPS 140-2 ou 140-3 pour générer et valider les hachages cryptographiques. Non Non Élevée
V-214119 PostgreSQL doit implémenter des modules cryptographiques validés NIST FIPS 140-2 ou 140-3 pour protéger les informations non classifiées nécessitant une protection cryptographique et de confidentialité, conformément aux exigences des propriétaires des données. Non Non Élevée
V-214077 PostgreSQL doit inclure des informations supplémentaires et plus détaillées définies par l'organisation dans les journaux d'audit pour les événements d'audit identifiés par type, emplacement ou sujet. Non Oui Moyenne
V-214123 PostgreSQL doit lancer l'audit de session au démarrage. Oui Non Moyenne
V-214052 PostgreSQL doit s'intégrer à un mécanisme d'authentification et d'accès au niveau de l'organisation qui fournit la gestion et l'automatisation des comptes pour tous les utilisateurs, groupes, rôles et autres principaux. Non Non Élevée
V-214140 PostgreSQL doit invalider les identifiants de session lorsque l'utilisateur se déconnecte ou que la session se termine. Oui Non Moyenne
V-214081 PostgreSQL doit isoler les fonctions de sécurité des fonctions non liées à la sécurité. Oui Non Moyenne
V-214055 PostgreSQL doit limiter les droits d'accès aux fonctions et aux déclencheurs, ainsi qu'aux liens vers des logiciels externes à PostgreSQL. Oui Non Moyenne
V-214059 PostgreSQL doit limiter le nombre de sessions simultanées à un nombre défini par l'organisation par utilisateur pour tous les comptes et types de comptes. Non Non Moyenne
V-214145 PostgreSQL doit préserver l'authenticité des sessions de communication en se protégeant contre les attaques sur le chemin qui devinent les valeurs d'ID de session. Oui Non Moyenne
V-214113 PostgreSQL doit maintenir la confidentialité et l'intégrité des informations lors de la préparation à la transmission. Oui Non Moyenne
V-214073 PostgreSQL doit maintenir la confidentialité et l'intégrité des informations lors de la réception. Oui Non Moyenne
V-214149 PostgreSQL doit mapper l'identité authentifiée par l'infrastructure à clé publique à un compte utilisateur associé. Non Non Moyenne
V-214144 PostgreSQL doit décharger les données d'audit dans un outil de gestion des journaux distinct. Cette surveillance doit être continue et en temps quasi réel pour les systèmes connectés au réseau du centre de stockage. Pour les systèmes autonomes, le déchargement doit avoir lieu au moins une fois par semaine. Non Oui Moyenne
V-214137 PostgreSQL ne doit accepter que les certificats d'entité finale émis par l'ICP ou les autorités de certification ICP approuvées pour l'établissement de toutes les sessions chiffrées. Non Non Moyenne
V-214148 PostgreSQL doit empêcher les utilisateurs non privilégiés d'exécuter des fonctions privilégiées, y compris de désactiver, de contourner ou de modifier les mesures de sécurité et les contre-mesures implémentées. Oui Non Élevée
V-214116 PostgreSQL doit produire des journaux d'audit contenant suffisamment d'informations pour établir l'identité de tout utilisateur, sujet ou processus associé à l'événement. Oui Non Moyenne
V-214049 PostgreSQL doit générer des journaux d'audit contenant suffisamment d'informations pour établir l'issue (succès ou échec) des événements. Oui Non Moyenne
V-214125 PostgreSQL doit produire des journaux d'audit contenant suffisamment d'informations pour établir les sources ou les origines des événements. Oui Non Moyenne
V-214138 PostgreSQL doit produire des journaux d'audit contenant suffisamment d'informations pour établir le type d'événements survenus. Oui Non Moyenne
V-214112 PostgreSQL doit produire des journaux d'audit contenant suffisamment d'informations pour établir où les événements se sont produits. Oui Non Moyenne
V-214142 PostgreSQL doit générer des journaux d'audit contenant des codes temporels pour établir la date et l'heure des événements. Oui Non Moyenne
V-214082 PostgreSQL doit produire des journaux d'audit de l'application des restrictions d'accès associées aux modifications apportées à la configuration de PostgreSQL ou des bases de données. Oui Non Moyenne
V-214121 PostgreSQL doit interdire l'installation de modules logiques par les utilisateurs (par exemple, des fonctions, des procédures de déclenchement et des vues) sans statut privilégié explicite. Oui Non Moyenne
V-214132 PostgreSQL doit protéger contre le déni de l'utilisateur qui nie avoir effectué des actions définies par l'organisation. Oui Non Moyenne
V-214152 PostgreSQL doit protéger sa configuration d'audit contre les modifications non autorisées. Oui Non Moyenne
V-214141 PostgreSQL doit protéger ses fonctionnalités d'audit contre tout accès non autorisé. Oui Non Moyenne
V-214143 PostgreSQL doit protéger ses fonctionnalités d'audit contre toute suppression non autorisée. Oui Non Moyenne
V-214120 PostgreSQL doit protéger la confidentialité et l'intégrité de toutes les informations au repos. Oui Non Élevée
V-214072 PostgreSQL doit fournir une alerte en temps réel immédiate au personnel d'assistance approprié en cas d'échec des journaux d'audit. Non Oui Moyenne
V-214114 PostgreSQL doit fournir une fonctionnalité de génération d'enregistrements d'audit pour les événements auditables définis par l'organisation dans tous les composants SGBD et de base de données. Non Non Moyenne
V-214053 PostgreSQL doit fournir aux utilisateurs non privilégiés des messages d'erreur qui fournissent les informations nécessaires aux actions correctives sans révéler d'informations susceptibles d'être exploitées par des pirates informatiques. Oui Non Moyenne
V-214069 PostgreSQL doit enregistrer des codes temporels dans les journaux d'audit et les données d'application qui peuvent être mappés sur le temps universel coordonné (UTC, anciennement GMT). Oui Non Moyenne
V-214135 PostgreSQL doit exiger des utilisateurs qu'ils se réauthentifient lorsque des circonstances ou des situations définies par l'organisation l'exigent. Oui Non Moyenne
V-214070 PostgreSQL ne doit révéler des messages d'erreur détaillés qu'à l'ISSO, l'ISSM, l'administrateur système et l'administrateur de base de données. Oui Non Moyenne
V-214122 PostgreSQL doit séparer les fonctionnalités utilisateur (y compris les services d'interface utilisateur) des fonctionnalités de gestion de bases de données. Oui Non Moyenne
V-214061 PostgreSQL doit identifier et authentifier de manière unique les utilisateurs ou processus non organisationnels agissant pour le compte d'utilisateurs non organisationnels. Oui Non Moyenne
V-214146 PostgreSQL doit identifier et authentifier de manière unique les utilisateurs ou processus organisationnels agissant au nom des utilisateurs organisationnels. Oui Non Moyenne
V-214153 PostgreSQL doit utiliser des modules cryptographiques validés NIST FIPS 140-2 ou 140-3 pour les opérations de chiffrement. Non Non Élevée
V-220321 PostgreSQL doit utiliser une cryptographie approuvée par la NSA pour protéger les informations classifiées conformément aux exigences des propriétaires des données. Non Non Moyenne
V-214080 PostgreSQL doit utiliser une gestion centralisée du contenu capturé dans les enregistrements d'audit générés par tous les composants de PostgreSQL. Non Non Moyenne
V-214111 Lorsqu'il utilise l'authentification basée sur l'infrastructure à clé publique, PostgreSQL doit valider les certificats en effectuant une validation du chemin de certification conforme à la norme RFC 5280. Non Non Moyenne
V-214054 Les droits d'accès permettant de modifier les modules logiciels PostgreSQL doivent être limités. Oui Non Moyenne
V-214050 Les mises à jour logicielles importantes pour la sécurité de PostgreSQL doivent être installées dans le délai indiqué par une source faisant autorité (par exemple, IAVM, CTO, DTM et STIG). Oui Non Élevée
V-214068 Les informations d'audit produites par PostgreSQL doivent être protégées contre toute suppression non autorisée. Oui Non Moyenne
V-214051 Les informations d'audit produites par PostgreSQL doivent être protégées contre toute modification non autorisée. Oui Non Moyenne
V-214083 Les informations d'audit produites par PostgreSQL doivent être protégées contre les accès en lecture non autorisés. Oui Non Moyenne
V-214157 Le SGBD doit être configuré sur une plate-forme disposant d'une installation OpenSSL certifiée NIST FIPS 140-2 ou 140-3. Non Non Élevée
V-214075 Le compte d'installation du logiciel PostgreSQL doit être limité aux utilisateurs autorisés. Non Non Élevée
V-214060 Les rôles et les groupes utilisés pour modifier la structure de la base de données (y compris, mais sans s'y limiter, les tables, les index et le stockage) et les modules logiques (par exemple, les fonctions, les procédures de déclenchement et les liens vers des logiciels externes à PostgreSQL) doivent être limités aux utilisateurs autorisés. Oui Non Moyenne
V-214133 Le système doit envoyer un avertissement au personnel d'assistance approprié lorsque le volume de stockage des journaux d'audit alloué atteint 75% de la capacité de stockage maximale des journaux d'audit. Non Oui Moyenne
V-214128 Les composants de base de données inutilisés qui sont intégrés à PostgreSQL et ne peuvent pas être désinstallés doivent être désactivés. Non Non Moyenne
V-214126 Les composants de base de données, le logiciel PostgreSQL et les objets de base de données inutilisés doivent être supprimés. Oui Non Moyenne
V-214079 Lorsque des entrées non valides sont reçues, PostgreSQL doit se comporter de manière prévisible et documentée, reflétant les objectifs de l'organisation et du système. Oui Non Moyenne
V-214084 Lorsque des mises à jour sont appliquées au logiciel PostgreSQL, tous les composants logiciels qui ont été remplacés ou qui sont devenus inutiles doivent être supprimés. Non Non Moyenne

Étapes suivantes