반응형
반응형
DB 보안 점검 · 접근관리/옵션관리 오라클 KISA 16~20번: 확인 방법과 조치 방법(SQL/설정) 아래는 KISA 점검표 중 16~20번(D-16~D-20)을 대상으로, 확인 SQL(점검)과 조치 방법(권고)을 정리한 내용이다. 옵션관리 항목은 설정 한 줄이 우회 경로가 될 수 있으므로, 변경 시 영향 분석을 우선한다. 범위: D-16 ~ D-20 · 대상: 인증 모드/감사/권한 공개 범위/OS 인증/스키마 소유 공통 전제 실무 기준으로 보면 ..
DB 보안 점검 · 접근관리 오라클 KISA 접근관리 11~15번: 확인 방법과 조치 방법(SQL/설정) 아래는 KISA 점검표 중 11~15번(D-11~D-15)을 대상으로, 확인 SQL(점검)과 조치 방법(권고)을 운영 적용 관점에서 정리한 내용이다. 접근관리 항목 특성상 DB 내부 SQL뿐 아니라 리스너/OS 파일 권한 점검이 함께 필요하다. 범위: D-11 ~ D-15 · 대상: Oracle 접근 통제/리스너/파일 권한 공통 전제 운영 환경에서는 ..
DB 보안 점검 · 계정관리/접근관리 오라클 KISA 6~10번: 확인 방법과 조치 방법(SQL/설정) 아래는 KISA 점검표 중 6~10번(D-06~D-10)을 대상으로, 확인 SQL(점검)과 조치 방법(권고)을 운영 적용 관점에서 정리한 내용이다. 일부 항목은 DB 내부 SQL만으로 한계가 있어 OS/네트워크/리스너 설정 확인을 함께 포함했다. 범위: D-06 ~ D-10 · 대상: Oracle DB 운영/접속 정책 적용 전 공통 체크 실무 기준으로 보면 ..
DB 보안 점검 · 계정관리 오라클 KISA 계정관리 1~5번: 확인 방법과 조치 방법(SQL) 아래는 KISA 점검표 중 계정관리 1~5번(D-01~D-05)을 대상으로, 확인 SQL(점검)과 조치 SQL(권고)를 바로 적용 가능한 형태로 정리한 내용이다. 범위: D-01 ~ D-05 · 대상: Oracle DB 운영/관리 계정 적용 전 주의사항 운영 환경에서는 계정 잠금/삭제, 프로파일 변경은 서비스 장애로 이어질 수 있다. 변경 전에는 반드시..
DB 보안 점검 · 운영 체크리스트 오라클 계정 관리 KISA 확인 내용: D-01~D-26 점검표 정리 아래 표는 오라클(Oracle) 운영 환경에서 자주 확인되는 KISA 점검 항목을 계정관리·접근관리·옵션관리·패치관리로 나눠 정리한 내용이다. 중요도/위험도는 “어디부터 먼저 손봐야 하는가”를 판단하는 기준으로 활용한다. 범위: D-01 ~ D-26 · 대상: 오라클 DB 운영/관리 환경 개요 핵심 포인트 점검표의 목적은 “설정이 존재하는가”가..
Oracle Lock Session이란? 발생 원인과 대처, Wait Event 확인 방법 Oracle에서 “lock session”은 보통 다른 세션이 잡고 있는 락(또는 래치/뮤텍스/엔큐) 때문에 내 세션이 WAITING 상태로 오래 머무는 상황을 의미합니다. 운영 환경에서는 “느려졌다”로 시작해 결국 Blocking Session(차단 세션)을 찾는 흐름으로 이어지는 경우가 많습니다. Lock Session의 핵심 개념 요약 - 락을 잡고 있는 세션 = Blocker(Blocking Session) - 락 때문에 기다리는 세션 = Waiter(Waiting Session..