{"id":610,"date":"2007-06-16T13:15:18","date_gmt":"2007-06-16T11:15:18","guid":{"rendered":"http:\/\/www.glorf.it\/blog\/2007\/06\/16\/sql-server\/sql-server-2005-common-criteria-kompatibilitaet"},"modified":"2007-06-16T15:43:18","modified_gmt":"2007-06-16T13:43:18","slug":"sql-server-2005-common-criteria-kompatibilitaet","status":"publish","type":"post","link":"http:\/\/www.glorf.it\/blog\/2007\/06\/16\/sql-talk\/sql-server\/sql-server-2005-common-criteria-kompatibilitaet","title":{"rendered":"SQL-Server-2005: Kompatibilit&#228;t mit &quot;Common-Criteria&quot;"},"content":{"rendered":"<p>Eher zuf&#228;llig habe ich heute die &quot;Common-Criteria-Kompatibilit&#228;t&quot; entdeckt. Das ist eine M&#246;glichkeit die Sicherheit des SQL-Servers durch ein paar zus&#228;tzlich Details zu erh&#246;hen. Sie erscheinen mir generell sinnvoll:<\/p>\n<ul>\n<li>&quot;Residual Information Protection&quot; (mit der makabren Abk&#252;rzung &quot;RIP&quot;): Muss der SQL-Server Hauptspeicher abgeben, dann wird er mit Dummy-Daten &#252;berschrieben und erst dann freigegeben.<\/li>\n<li>Der SQL-Server f&#252;hrt Anmeldestatistiken. Damit kann man &quot;ungew&#246;hnliche&quot; Anmeldemuster entdecken und analysieren.<\/li>\n<li>Ein DENY auf eine Tabelle, kann nicht durch ein GRANT auf Spalten dieser Tabelle umgangen werden.<\/li>\n<\/ul>\n<p>Diese &quot;erweiterte&quot; Option ist laut Doku nur in den Editionen Enterprise, Evaluation und Developer des SQL-Servers-2005 mit Service Pack 2 verf&#252;gbar. Leider ist das wohl mit hei&#223;er Nadel eingef&#252;hrt worden, anders kann ich diesen Hinweis nicht erkl&#228;ren:<\/p>\n<blockquote><p>Zus&#228;tzlich zur Aktivierung der Option Common Criteria-Kompatibilit&#228;t aktiviert m&#252;ssen Sie ein Skript downloaden und ausf&#252;hren, mit dem die Konfiguration von SQL Server 2005 SP2 f&#252;r die Kompatibilit&#228;t mit der Common Criteria-Auswertungssicherungsstufe 4 (EAL4+) ausgef&#252;hrt wird. Sie k&#246;nnen dieses Skript von der Website Microsoft SQL Server Common Criteria (in Englisch) downloaden.<\/p><\/blockquote>\n<p>Weitere Informationen dazu:<\/p>\n<ul>\n<li>MSDN: &quot;<a href=\"http:\/\/msdn2.microsoft.com\/de-de\/library\/bb326650SQL.90.aspx\">Common Criteria-Kompatibilit&#228;t aktiviert (Option)<\/a>&quot;<\/li>\n<li><a href=\"http:\/\/msdn2.microsoft.com\/de-de\/library\/bb153837(SQL.90).aspx\">Common Criteria-Zertifizierung<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Eher zuf&#228;llig habe ich heute die &quot;Common-Criteria-Kompatibilit&#228;t&quot; entdeckt. Das ist eine M&#246;glichkeit die Sicherheit des SQL-Servers durch ein paar zus&#228;tzlich Details zu erh&#246;hen. Sie erscheinen mir generell sinnvoll: &quot;Residual Information Protection&quot; (mit der makabren Abk&#252;rzung &quot;RIP&quot;): Muss der SQL-Server Hauptspeicher abgeben, dann wird er mit Dummy-Daten &#252;berschrieben und erst dann freigegeben. Der SQL-Server f&#252;hrt Anmeldestatistiken. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[16],"tags":[],"_links":{"self":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/610"}],"collection":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/comments?post=610"}],"version-history":[{"count":0,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/610\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/media?parent=610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/categories?post=610"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/tags?post=610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}