Änderungsprotokoll für die Regeln der SQL-Sicherheitsrisikobewertung

In diesem Artikel werden die Änderungen beschrieben, die an den SQL-Regeln für die Bewertung von Sicherheitsrisiken vorgenommen wurden. Regeln, die aktualisiert, entfernt oder hinzugefügt werden, werden unten beschrieben. Eine aktualisierte Liste der SQL-Sicherheitsanfälligkeitsbewertungsregeln finden Sie unter SQL-Regeln zur Bewertung von Sicherheitsrisiken.

Juli 2026

Note

Defender for Cloud wandelt die Ergebnisse der SQL-Sicherheitsrisikobewertung vom Gruppierten Empfehlungenmodell auf einzelne Empfehlungen um. Im Rahmen dieser Änderung sollten die Empfehlungen sql-Datenbanken Sicherheitsrisiken behoben haben , und SQL-Server auf Computern sollten Sicherheitsrisiko-Erkenntnisse behoben haben, die abdem 31. Juli 2026 behoben und vollständig durch die neuen individuellen Empfehlungen ersetzt werden. Ausführliche Informationen dazu, was sich geändert hat und wie Sie Ihre Workflows anpassen können, finden Sie unter "Übergang von gruppiert zu einzelnen Empfehlungen".

Empfehlungs-ID Titel der Empfehlung Ändern von Details
82e20e14-edc5-4373-bfc4-f13121257c37 Bei SQL-Datenbanken sollten gefundene Sicherheitsrisiken behoben werden. Veraltet
f97aa83c-9b63-4f9a-99f6-b22c4398f936 Ermittelte Sicherheitsrisiken für SQL Server-Instanzen auf Computern müssen behoben werden Veraltet

September 2023

Regel-ID Titel der Regel Ändern von Details
VA1018 Neueste Updates sollten installiert werden Logikänderung

Juli 2023

Regel-ID Titel der Regel Ändern von Details
VA2129 Änderungen an signierten Modulen sollten autorisiert werden Logikänderung

Juni 2022

Regel-ID Titel der Regel Ändern von Details
VA2129 Änderungen an signierten Modulen sollten autorisiert werden Logikänderung
VA1219 Transparente Datenverschlüsselung sollte aktiviert sein Logikänderung
VA1047 Die Kennwortablaufüberprüfung sollte für alle SQL-Anmeldungen aktiviert sein. Logikänderung

Januar 2022

Regel-ID Titel der Regel Ändern von Details
VA1288 Vertrauliche Datenspalten sollten klassifiziert werden Regel entfernt
VA1054 Minimale Gruppe von Prinzipalen sollte Mitglieder von Datenbankrollen mit festen Auswirkungen sein Logikänderung
VA1220 Die Datenbankkommunikation mit TDS sollte über TLS geschützt werden. Logikänderung
VA2120 Features, die sich auf die Sicherheit auswirken können, sollten deaktiviert werden Logikänderung
VA2129 Änderungen an signierten Modulen sollten autorisiert werden Logikänderung

Juni 2021

Regel-ID Titel der Regel Ändern von Details
VA1220 Die Datenbankkommunikation mit TDS sollte über TLS geschützt werden. Logikänderung
VA2108 Minimale Gruppe von Prinzipalen sollte Mitglieder von Datenbankrollen mit festen Auswirkungen sein Logikänderung

Dezember 2020

Regel-ID Titel der Regel Ändern von Details
VA1017 Ausführen von Berechtigungen für xp_cmdshell von allen Benutzern (mit Ausnahme von dbo) sollte widerrufen werden Titel- und Beschreibungsänderung
VA1021 Globale temporäre gespeicherte Prozeduren sollten entfernt werden Regel entfernt
VA1024 C2-Überwachungsmodus sollte aktiviert sein Regel entfernt
VA1042 Die Verkettung von Datenbankbesitz sollte für alle Datenbanken deaktiviert werden, mit Ausnahme von master, msdbund tempdb Beschreibungsänderung
VA1044 Remoteadministratorverbindungen sollten deaktiviert werden, es sei denn, es ist ausdrücklich erforderlich Titel- und Beschreibungsänderung
VA1047 Die Kennwortablaufüberprüfung sollte für alle SQL-Anmeldungen aktiviert sein. Titel- und Beschreibungsänderung
VA1051 AUTO_CLOSE sollte für alle Datenbanken deaktiviert werden. Beschreibungsänderung
VA1053 Konto mit Standardname 'sa' sollte umbenannt oder deaktiviert werden Beschreibungsänderung
VA1067 Datenbank-E-Mail-XPs sollten deaktiviert werden, wenn sie nicht verwendet werden Titel- und Beschreibungsänderung
VA1068 Serverberechtigungen sollten nicht direkt für Prinzipale erteilt werden Logikänderung
VA1069 Berechtigungen zum Auswählen aus Systemtabellen und Ansichten sollten von nicht sysadmins widerrufen werden. Regel entfernt
VA1090 Sicherstellen, dass alle Behörden aus dem Regal (GOTS) und benutzerdefinierte gespeicherte Prozeduren verschlüsselt sind Regel entfernt
VA1091 Die Überwachung von erfolgreichen und fehlgeschlagenen Anmeldeversuchen (Standardablaufverfolgung) sollte aktiviert werden, wenn "Anmeldeüberwachung" für das Nachverfolgen von Anmeldeinformationen eingerichtet ist. Beschreibungsänderung
VA1098 Alle vorhandenen SSB- oder Spiegelungsendpunkte sollten eine AES-Verbindung erfordern Logikänderung
VA1103 Nur CLR mit SAFE_ACCESS Berechtigung verwenden Regel entfernt
VA1219 Transparente Datenverschlüsselung sollte aktiviert sein Beschreibungsänderung
VA1229 Die Einstellung "Filestream" in der Registrierung und in der SQL Server-Konfiguration sollte übereinstimmen Regel entfernt
VA1230 Dateistream sollte deaktiviert sein Beschreibungsänderung
VA1231 Dateistream sollte deaktiviert werden (SQL) Regel entfernt
VA1234 Allgemeine Kriterieneinstellung sollte aktiviert sein Regel entfernt
VA1235 Replikations-XPs sollten deaktiviert werden Titel, Beschreibung und Logikänderung
VA1252 Liste der Ereignisse, die über Serverüberwachungsspezifikationen überwacht und zentral verwaltet werden. Regel entfernt
VA1253 Liste der DB-bezogenen Ereignisse, die überwacht und zentral über Serverüberwachungsspezifikationen verwaltet werden. Regel entfernt
VA1263 Auflisten aller aktiven Audits im System Regel entfernt
VA1264 Die Überwachung von erfolgreichen und fehlgeschlagenen Anmeldeversuchen sollte aktiviert sein. Beschreibungsänderung
VA1266 Die Option "MUST_CHANGE" sollte für alle SQL-Anmeldungen festgelegt werden. Regel entfernt
VA1276 Agent-XPs-Feature sollte deaktiviert werden Regel entfernt
VA1281 Alle Mitgliedschaften für benutzerdefinierte Rollen sollten vorgesehen sein. Logikänderung
VA1282 Verwaiste Rollen sollten entfernt werden Logikänderung
VA1286 Datenbankberechtigungen sollten nicht direkt für Prinzipale (OBJECT oder COLUMN) erteilt werden. Regel entfernt
VA1288 Vertrauliche Datenspalten sollten klassifiziert werden Beschreibungsänderung
VA2030 Minimaler Satz von Prinzipale sollte datenbankbezogenen SELECT- oder EXECUTE-Berechtigungen gewährt werden Regel entfernt
VA2033 Minimaler Satz von Prinzipale sollte datenbankbezogenen EXECUTE-Berechtigungen für Objekte oder Spalten erteilt werden. Beschreibungsänderung
VA2062 Firewallregeln auf Datenbankebene sollten keinen übermäßigen Zugriff gewähren Beschreibungsänderung
VA2063 Firewallregeln auf Serverebene sollten keinen übermäßigen Zugriff gewähren Beschreibungsänderung
VA2100 Minimale Gruppe von Prinzipale sollte berechtigungen mit hohem Einfluss auf den Server gewährt werden Regel entfernt
VA2101 Minimale Gruppe von Prinzipale sollte mittlere Auswirkungen auf serverbezogene Berechtigungen gewährt werden Regel entfernt
VA2102 Minimale Gruppe von Prinzipale sollte Berechtigungen mit geringem Einfluss auf den Serverbereich erteilt werden. Regel entfernt
VA2103 Unnötige Ausführungsberechtigungen für erweiterte gespeicherte Prozeduren sollten widerrufen werden. Logikänderung
VA2104 Ausführen von Berechtigungen für erweiterte gespeicherte Prozeduren sollte von PUBLIC widerrufen werden Regel entfernt
VA2105 Anmeldekennwort sollte nicht leicht erraten werden Regel entfernt
VA2108 Minimale Gruppe von Prinzipalen sollte Mitglieder von Datenbankrollen mit festen Auswirkungen sein Logikänderung
VA2111 Beispieldatenbanken sollten entfernt werden Logikänderung
VA2112 Berechtigungen von PUBLIC für Data Transformation Services (DTS) sollten widerrufen werden. Regel entfernt
VA2113 Berechtigungen für Datentransformationsdienste (Data Transformation Services, DTS) sollten nur SSIS-Rollen erteilt werden. Beschreibungs- und Logikänderung
VA2114 Minimaler Satz von Prinzipalen sollte Mitglieder von festen Serverrollen mit hohem Einfluss sein. Logikänderung
VA2115 Minimale Gruppe von Prinzipale sollte Member mittlerer Auswirkungen auf feste Serverrollen sein Regel entfernt
VA2120 Features, die sich auf die Sicherheit auswirken können, sollten deaktiviert werden Logikänderung
VA2121 Das Feature "OLE-Automatisierungsverfahren" sollte deaktiviert werden. Titel- und Beschreibungsänderung
VA2123 Das Feature "Remotezugriff" sollte deaktiviert werden. Regel entfernt
VA2126 Features, die sich auf die Sicherheit auswirken können, sollten deaktiviert werden Titel, Beschreibung und Logikänderung
VA2127 Das Feature "Externe Skripts" sollte deaktiviert werden. Regel entfernt
VA2129 Änderungen an signierten Modulen sollten autorisiert werden Plattformupdate
VA2130 Nachverfolgen aller Benutzer mit Zugriff auf die Datenbank Beschreibungs- und Logikänderung

Nächste Schritte