<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Comentarios en: ¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</title> <atom:link href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:14:57 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Por: Coco</title><link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/comment-page-1#comment-8796</link> <dc:creator>Coco</dc:creator> <pubDate>Sun, 22 Nov 2009 04:25:34 +0000</pubDate> <guid
isPermaLink="false">http://www.dragonjar.org/?p=3336#comment-8796</guid> <description>Les dejo unos script que utilice en mi trabajo. Obviamente analicen antes de ejecutarlos.
http://www.megaupload.com/?d=A7ATMXMD</description> <content:encoded><![CDATA[<p>Les dejo unos script que utilice en mi trabajo. Obviamente analicen antes de ejecutarlos.<br
/> <a
href="http://www.megaupload.com/?d=A7ATMXMD" rel="nofollow">http://www.megaupload.com/?d=A7ATMXMD</a></p> ]]></content:encoded> </item> <item><title>Por: d3m4s1@d0v1v0</title><link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/comment-page-1#comment-8788</link> <dc:creator>d3m4s1@d0v1v0</dc:creator> <pubDate>Thu, 19 Nov 2009 17:48:15 +0000</pubDate> <guid
isPermaLink="false">http://www.dragonjar.org/?p=3336#comment-8788</guid> <description>Muy interesante post, todavía no tuve tiempo de meter manos en DBs Oracle, pero espero hacerlo pronto y este artículo me va a servir.
Saludos!</description> <content:encoded><![CDATA[<p>Muy interesante post, todavía no tuve tiempo de meter manos en DBs Oracle, pero espero hacerlo pronto y este artículo me va a servir.<br
/> Saludos!</p> ]]></content:encoded> </item> <item><title>Por: Dinosaurio</title><link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/comment-page-1#comment-8787</link> <dc:creator>Dinosaurio</dc:creator> <pubDate>Thu, 19 Nov 2009 17:32:55 +0000</pubDate> <guid
isPermaLink="false">http://www.dragonjar.org/?p=3336#comment-8787</guid> <description>Cordial saludo,Esto sono mas a resentimiento o patadas de abogado que de alguien con un comentario constructivo. Pero en fin el POST original lo puedes encontrar aquihttp://world-of-dino.blogspot.com/2009/11/elementos-auditar-en-oracle.htmlEn donde especifico la labor que estaba ejecutando en una entidad publica de mi Pais, de la cual no voy a traer a colacion y me imagino que su vasto conocimiento le permitira comprender el por que no presento evidencias de lo  mismo.En fin, todo esto no es nada nuevo, son simplemente una recopilacion de buenas practicas de auditoria, procedimientos forenses  y de buenas practicas de seguridad, que me permiten conocer el estado actual de la BD, su sistema de auditoria,  de control, seguimiento y recopilacion de evidencias.Para su informacion auditoria no es hacer un checklist y decir &quot;No conformidad&quot; palabra magica de los auditores  XDDDY lo inivito a q analice detalladamente la definicion y fundamentos de la Auditoria en especial la Iformatica y el tip orientado a la BD.Mejro dicho para ahorrarle el trabajo le cito a quien lo sabe todo &quot;Wikipedia&quot;
XDD&quot;La auditoría informática es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización, utiliza eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. También permiten detectar de forma sistemática el uso de los recursos y los flujos de información dentro de una organización y determinar qué información es critica para el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que obstaculizan flujos de información eficientes.Auditar consiste principalmente en estudiar los mecanismos de control que están implantados en una empresa u organización, determinando si los mismos son adecuados y cumplen unos determinados objetivos o estrategias, estableciendo los cambios que se deberían realizar para la consecución de los mismos. Los mecanismos de control pueden ser directivos, preventivos, de detección, correctivos o de recuperación ante una contingencia.Los objetivos de la auditoría Informática son:* El control de la función informática
* El análisis de la eficiencia de los Sistemas Informáticos
* La verificación del cumplimiento de la Normativa en este ámbito
* La revisión de la eficaz gestión de los recursos informáticos.&quot;Aun mas,&quot;Auditoría de las bases de datos: Controles de acceso, de actualización, de integridad y calidad de los datos.&quot;Y si me equivoque YO, entonces definitivamente se equivocaron los expertos y GuruS de estos temas, por que esto no es nada nuevo!!.BytesDinoPD: Cuando se desea concluir construtivamente se hace con Bases y Fundamentos no con simples supuestos!!.</description> <content:encoded><![CDATA[<p>Cordial saludo,</p><p>Esto sono mas a resentimiento o patadas de abogado que de alguien con un comentario constructivo. Pero en fin el POST original lo puedes encontrar aqui</p><p><a
href="http://world-of-dino.blogspot.com/2009/11/elementos-auditar-en-oracle.html" rel="nofollow">http://world-of-dino.blogspot.com/2009/11/elementos-auditar-en-oracle.html</a></p><p>En donde especifico la labor que estaba ejecutando en una entidad publica de mi Pais, de la cual no voy a traer a colacion y me imagino que su vasto conocimiento le permitira comprender el por que no presento evidencias de lo  mismo.</p><p>En fin, todo esto no es nada nuevo, son simplemente una recopilacion de buenas practicas de auditoria, procedimientos forenses  y de buenas practicas de seguridad, que me permiten conocer el estado actual de la BD, su sistema de auditoria,  de control, seguimiento y recopilacion de evidencias.</p><p>Para su informacion auditoria no es hacer un checklist y decir &#8220;No conformidad&#8221; palabra magica de los auditores  XDDD</p><p>Y lo inivito a q analice detalladamente la definicion y fundamentos de la Auditoria en especial la Iformatica y el tip orientado a la BD.</p><p>Mejro dicho para ahorrarle el trabajo le cito a quien lo sabe todo &#8220;Wikipedia&#8221;<br
/> XDD</p><p>&#8220;La auditoría informática es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización, utiliza eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. También permiten detectar de forma sistemática el uso de los recursos y los flujos de información dentro de una organización y determinar qué información es critica para el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que obstaculizan flujos de información eficientes.</p><p>Auditar consiste principalmente en estudiar los mecanismos de control que están implantados en una empresa u organización, determinando si los mismos son adecuados y cumplen unos determinados objetivos o estrategias, estableciendo los cambios que se deberían realizar para la consecución de los mismos. Los mecanismos de control pueden ser directivos, preventivos, de detección, correctivos o de recuperación ante una contingencia.</p><p>Los objetivos de la auditoría Informática son:</p><p> * El control de la función informática<br
/> * El análisis de la eficiencia de los Sistemas Informáticos<br
/> * La verificación del cumplimiento de la Normativa en este ámbito<br
/> * La revisión de la eficaz gestión de los recursos informáticos.&#8221;</p><p>Aun mas,</p><p>&#8220;Auditoría de las bases de datos: Controles de acceso, de actualización, de integridad y calidad de los datos.&#8221;</p><p>Y si me equivoque YO, entonces definitivamente se equivocaron los expertos y GuruS de estos temas, por que esto no es nada nuevo!!.</p><p>Bytes</p><p>Dino</p><p>PD: Cuando se desea concluir construtivamente se hace con Bases y Fundamentos no con simples supuestos!!.</p> ]]></content:encoded> </item> <item><title>Por: test</title><link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/comment-page-1#comment-8785</link> <dc:creator>test</dc:creator> <pubDate>Thu, 19 Nov 2009 04:53:03 +0000</pubDate> <guid
isPermaLink="false">http://www.dragonjar.org/?p=3336#comment-8785</guid> <description>EL articulo esta completamente desfazado. 90% de las veces auditar significa con respecto a controles de auditoria (que viendo el proceso el autor no tiene ni idea de esto). EN el articulo esta mezclando una auditoria por controles de seguridad y una auditoria con respecto al ambito forence (esta ultima sigue un proceso completamente distinto).</description> <content:encoded><![CDATA[<p>EL articulo esta completamente desfazado. 90% de las veces auditar significa con respecto a controles de auditoria (que viendo el proceso el autor no tiene ni idea de esto). EN el articulo esta mezclando una auditoria por controles de seguridad y una auditoria con respecto al ambito forence (esta ultima sigue un proceso completamente distinto).</p> ]]></content:encoded> </item> <item><title>Por: uno</title><link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/comment-page-1#comment-8778</link> <dc:creator>uno</dc:creator> <pubDate>Wed, 18 Nov 2009 21:08:58 +0000</pubDate> <guid
isPermaLink="false">http://www.dragonjar.org/?p=3336#comment-8778</guid> <description>Muy buen post. Por aportar algo tambien son interesante las consultas de trazas, si estuvieran activadas of course con TKPROF. Con esta herramienta de Oracle desde la shell del S.O. y los parametros que trae se puede averiguar mucha informacion, consultas mas utilizadas, uso de CPU, RAM por sentencias contra la BD, etc...
Saludos!</description> <content:encoded><![CDATA[<p>Muy buen post. Por aportar algo tambien son interesante las consultas de trazas, si estuvieran activadas of course con TKPROF. Con esta herramienta de Oracle desde la shell del S.O. y los parametros que trae se puede averiguar mucha informacion, consultas mas utilizadas, uso de CPU, RAM por sentencias contra la BD, etc&#8230;<br
/> Saludos!</p> ]]></content:encoded> </item> <item><title>Por: ¿Que Mirar Cuando Auditamos una Base de Datos Oracle? &#124; Shadow Security</title><link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/comment-page-1#comment-8743</link> <dc:creator>¿Que Mirar Cuando Auditamos una Base de Datos Oracle? &#124; Shadow Security</dc:creator> <pubDate>Fri, 13 Nov 2009 23:44:57 +0000</pubDate> <guid
isPermaLink="false">http://www.dragonjar.org/?p=3336#comment-8743</guid> <description>[...] D7n0s4ur70 Fuente: DargonJAR [...]</description> <content:encoded><![CDATA[<p>[...] D7n0s4ur70 Fuente: DargonJAR [...]</p> ]]></content:encoded> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 3/13 queries in 0.004 seconds using disk: basic
Object Caching 349/349 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 04:02:20 -->
