| VA1017 |
Ausführen von Berechtigungen für xp_cmdshell von allen Benutzern (mit Ausnahme von dbo) sollte widerrufen werden |
Titel- und Beschreibungsänderung |
| VA1021 |
Globale temporäre gespeicherte Prozeduren sollten entfernt werden |
Regel entfernt |
| VA1024 |
C2-Überwachungsmodus sollte aktiviert sein |
Regel entfernt |
| VA1042 |
Die Verkettung von Datenbankbesitz sollte für alle Datenbanken deaktiviert werden, mit Ausnahme von master, msdbund tempdb |
Beschreibungsänderung |
| VA1044 |
Remoteadministratorverbindungen sollten deaktiviert werden, es sei denn, es ist ausdrücklich erforderlich |
Titel- und Beschreibungsänderung |
| VA1047 |
Die Kennwortablaufüberprüfung sollte für alle SQL-Anmeldungen aktiviert sein. |
Titel- und Beschreibungsänderung |
| VA1051 |
AUTO_CLOSE sollte für alle Datenbanken deaktiviert werden. |
Beschreibungsänderung |
| VA1053 |
Konto mit Standardname 'sa' sollte umbenannt oder deaktiviert werden |
Beschreibungsänderung |
| VA1067 |
Datenbank-E-Mail-XPs sollten deaktiviert werden, wenn sie nicht verwendet werden |
Titel- und Beschreibungsänderung |
| VA1068 |
Serverberechtigungen sollten nicht direkt für Prinzipale erteilt werden |
Logikänderung |
| VA1069 |
Berechtigungen zum Auswählen aus Systemtabellen und Ansichten sollten von nicht sysadmins widerrufen werden. |
Regel entfernt |
| VA1090 |
Sicherstellen, dass alle Behörden aus dem Regal (GOTS) und benutzerdefinierte gespeicherte Prozeduren verschlüsselt sind |
Regel entfernt |
| VA1091 |
Die Überwachung von erfolgreichen und fehlgeschlagenen Anmeldeversuchen (Standardablaufverfolgung) sollte aktiviert werden, wenn "Anmeldeüberwachung" für das Nachverfolgen von Anmeldeinformationen eingerichtet ist. |
Beschreibungsänderung |
| VA1098 |
Alle vorhandenen SSB- oder Spiegelungsendpunkte sollten eine AES-Verbindung erfordern |
Logikänderung |
| VA1103 |
Nur CLR mit SAFE_ACCESS Berechtigung verwenden |
Regel entfernt |
| VA1219 |
Transparente Datenverschlüsselung sollte aktiviert sein |
Beschreibungsänderung |
| VA1229 |
Die Einstellung "Filestream" in der Registrierung und in der SQL Server-Konfiguration sollte übereinstimmen |
Regel entfernt |
| VA1230 |
Dateistream sollte deaktiviert sein |
Beschreibungsänderung |
| VA1231 |
Dateistream sollte deaktiviert werden (SQL) |
Regel entfernt |
| VA1234 |
Allgemeine Kriterieneinstellung sollte aktiviert sein |
Regel entfernt |
| VA1235 |
Replikations-XPs sollten deaktiviert werden |
Titel, Beschreibung und Logikänderung |
| VA1252 |
Liste der Ereignisse, die über Serverüberwachungsspezifikationen überwacht und zentral verwaltet werden. |
Regel entfernt |
| VA1253 |
Liste der DB-bezogenen Ereignisse, die überwacht und zentral über Serverüberwachungsspezifikationen verwaltet werden. |
Regel entfernt |
| VA1263 |
Auflisten aller aktiven Audits im System |
Regel entfernt |
| VA1264 |
Die Überwachung von erfolgreichen und fehlgeschlagenen Anmeldeversuchen sollte aktiviert sein. |
Beschreibungsänderung |
| VA1266 |
Die Option "MUST_CHANGE" sollte für alle SQL-Anmeldungen festgelegt werden. |
Regel entfernt |
| VA1276 |
Agent-XPs-Feature sollte deaktiviert werden |
Regel entfernt |
| VA1281 |
Alle Mitgliedschaften für benutzerdefinierte Rollen sollten vorgesehen sein. |
Logikänderung |
| VA1282 |
Verwaiste Rollen sollten entfernt werden |
Logikänderung |
| VA1286 |
Datenbankberechtigungen sollten nicht direkt für Prinzipale (OBJECT oder COLUMN) erteilt werden. |
Regel entfernt |
| VA1288 |
Vertrauliche Datenspalten sollten klassifiziert werden |
Beschreibungsänderung |
| VA2030 |
Minimaler Satz von Prinzipale sollte datenbankbezogenen SELECT- oder EXECUTE-Berechtigungen gewährt werden |
Regel entfernt |
| VA2033 |
Minimaler Satz von Prinzipale sollte datenbankbezogenen EXECUTE-Berechtigungen für Objekte oder Spalten erteilt werden. |
Beschreibungsänderung |
| VA2062 |
Firewallregeln auf Datenbankebene sollten keinen übermäßigen Zugriff gewähren |
Beschreibungsänderung |
| VA2063 |
Firewallregeln auf Serverebene sollten keinen übermäßigen Zugriff gewähren |
Beschreibungsänderung |
| VA2100 |
Minimale Gruppe von Prinzipale sollte berechtigungen mit hohem Einfluss auf den Server gewährt werden |
Regel entfernt |
| VA2101 |
Minimale Gruppe von Prinzipale sollte mittlere Auswirkungen auf serverbezogene Berechtigungen gewährt werden |
Regel entfernt |
| VA2102 |
Minimale Gruppe von Prinzipale sollte Berechtigungen mit geringem Einfluss auf den Serverbereich erteilt werden. |
Regel entfernt |
| VA2103 |
Unnötige Ausführungsberechtigungen für erweiterte gespeicherte Prozeduren sollten widerrufen werden. |
Logikänderung |
| VA2104 |
Ausführen von Berechtigungen für erweiterte gespeicherte Prozeduren sollte von PUBLIC widerrufen werden |
Regel entfernt |
| VA2105 |
Anmeldekennwort sollte nicht leicht erraten werden |
Regel entfernt |
| VA2108 |
Minimale Gruppe von Prinzipalen sollte Mitglieder von Datenbankrollen mit festen Auswirkungen sein |
Logikänderung |
| VA2111 |
Beispieldatenbanken sollten entfernt werden |
Logikänderung |
| VA2112 |
Berechtigungen von PUBLIC für Data Transformation Services (DTS) sollten widerrufen werden. |
Regel entfernt |
| VA2113 |
Berechtigungen für Datentransformationsdienste (Data Transformation Services, DTS) sollten nur SSIS-Rollen erteilt werden. |
Beschreibungs- und Logikänderung |
| VA2114 |
Minimaler Satz von Prinzipalen sollte Mitglieder von festen Serverrollen mit hohem Einfluss sein. |
Logikänderung |
| VA2115 |
Minimale Gruppe von Prinzipale sollte Member mittlerer Auswirkungen auf feste Serverrollen sein |
Regel entfernt |
| VA2120 |
Features, die sich auf die Sicherheit auswirken können, sollten deaktiviert werden |
Logikänderung |
| VA2121 |
Das Feature "OLE-Automatisierungsverfahren" sollte deaktiviert werden. |
Titel- und Beschreibungsänderung |
| VA2123 |
Das Feature "Remotezugriff" sollte deaktiviert werden. |
Regel entfernt |
| VA2126 |
Features, die sich auf die Sicherheit auswirken können, sollten deaktiviert werden |
Titel, Beschreibung und Logikänderung |
| VA2127 |
Das Feature "Externe Skripts" sollte deaktiviert werden. |
Regel entfernt |
| VA2129 |
Änderungen an signierten Modulen sollten autorisiert werden |
Plattformupdate |
| VA2130 |
Nachverfolgen aller Benutzer mit Zugriff auf die Datenbank |
Beschreibungs- und Logikänderung |