<!DOCTYPE html><html lang="en"><head>
<title> pdb1 - Oracle Database Security Assessment </title></head>
<style>
td.sev0 {
    background-color:#00ff00;
    border-collapse:collapse;
    border:1px solid #8DA6B1;
    margin:20px;
}
td.sev1 {
    background-color:#cccccc;
    border-collapse:collapse;
    border:1px solid #8DA6B1;
    margin:20px;
}
td.sev2 {
    background-color:#00bfff;
    border-collapse:collapse;
    border:1px solid #8DA6B1;
    margin:20px;
}
td.sev3 {
    background-color:#ffff00;
    border-collapse:collapse;
    border:1px solid #8DA6B1;
    margin:20px;
}
td.sev4 {
    background-color:#ffa500;
    border-collapse:collapse;
    border:1px solid #8DA6B1;
    margin:20px;
}
td.sev5 {
    background-color:#f80000;
    border-collapse:collapse;
    border:1px solid #8DA6B1;
    margin:20px;
}
</style>

    <style>

    table {
        font-family: Lucida Sans Unicode, Lucida Grande, Sans-Serif;
        font-size:14px;
        border-collapse:collapse;
        border:1px solid #8DA6B1;
        margin:20px;
        box-shadow: 0 4px 8px 0 rgba(0, 0, 0, 0.2), 0 6px 20px 0 rgba(0, 0, 0, 0.19);
    }

    thead {
        background-color: #eeeeee;
        font-weight:normal;
        color:black;
        border-bottom:3px double grey;
        padding:12px 17px
    }

    tfoot {
        background-color: #eeeeee;
    }

    h1 {
        font-family: Lucida Sans Unicode, Lucida Grande, Sans-Serif;
        text-align: center;
    }
    h2 {
        font-family: Lucida Sans Unicode, Lucida Grande, Sans-Serif;
        text-decoration: underline;
    }
    h3 {
        font-family: Lucida Sans Unicode, Lucida Grande, Sans-Serif;
    }
    p {
        font-family: Lucida Sans Unicode, Lucida Grande, Sans-Serif;
    }
    p.footnote {
        font-size: 12px
    }

    table.finding {
        font-family:Lucida Sans Unicode, Lucida Grande, Sans-Serif;
        font-size:14px;
        border-collapse:collapse;
        border:1px solid #8DA6B1;
        margin:20px;
        width:800px;
    }

    tr.ruleid {
        font-size:10px;
        background-color: #eeeeee;
        border-collapse:collapse;
        border:1px solid #8DA6B1;
        margin:20px;
        text-align:left;
        font-weight:bold;
    }

    td.number {
        text-align: right;
    }
    td.total {
        text-align: right;
        font-weight: bold;
    }
    td.finding_head {
        text-align: left;
        vertical-align: top;
        font-weight: bold;
	width: 100px; 
    }
    td.finding_cell {
        text-align: left;
        vertical-align: top;
    }

    a.home {
        width: 30px;
        height: 22px;
        line-height:20px;
        position: fixed;
        text-indent: 7px;
        z-index: 999;
        right: 50px;
        bottom: 25px;
        background: #dddddd no-repeat center 43%;
        font-family: Lucida Sans Unicode, Lucida Grande, Sans-Serif;
        font-size:10px;
        color: black;
        cursor:pointer;
        -webkit-border-radius: 30px;
        -moz-border-radius: 30px;
        border-radius: 10px;
        box-shadow: 0 4px 8px 0 rgba(0, 0, 0, 0.2), 0 6px 20px 0 rgba(0, 0, 0, 0.19);
    }
    a.up {
        width: 30px;
        height: 22px;
        position: fixed;
        text-indent: 7px;
        z-index: 999;
        right: 80px;
        bottom: 25px;
        background: #dddddd no-repeat center 43%;
        font-weight:bold;
        font-family: Lucida Sans Unicode, Lucida Grande, Sans-Serif;
        font-size:16px;
        color: black;
        cursor:pointer;
        -webkit-border-radius: 30px;
        -moz-border-radius: 30px;
        border-radius: 10px;
        box-shadow: 0 4px 8px 0 rgba(0, 0, 0, 0.2), 0 6px 20px 0 rgba(0, 0, 0, 0.19);
    }
    a.down {
        width: 30px;
        height: 22px;
        position: fixed;
        text-indent: 7px;
        z-index: 999;
        right: 20px;
        bottom: 25px;
        background: #dddddd no-repeat center 43%;
        font-weight:bold;
        font-family: Lucida Sans Unicode, Lucida Grande, Sans-Serif;
        font-size:16px;
        color: black;
        cursor:pointer;
        -webkit-border-radius: 30px;
        -moz-border-radius: 30px;
        border-radius: 10px;
        box-shadow: 0 4px 8px 0 rgba(0, 0, 0, 0.2), 0 6px 20px 0 rgba(0, 0, 0, 0.19);
    }
    .reftag {
        background-color: #374A58;
        color: #fff;
        text-align: center;
        border-radius: 6px;
        padding: 1px 0;
        margin: 1px;
        float: right;
        width: 50px;
        height: 15px;
    }
    </style>
    <script>
    var sectionStart = [0];

    // find offset
    function findPos(obj) {
        var curtop = 0;

        do {
            curtop += obj.offsetTop;
        } while (obj = obj.offsetParent);
        return curtop;
    }

    // navigate the array
    function go(p_action) {
        var epsilon = 20; // considered at section start if within a few pixels
        var curpos = window.pageYOffset;

        if (p_action == "up") {
            for (var i = sectionStart.length-1; i >= 0; i--) {
                if (sectionStart[i] < curpos-epsilon) {
                    window.scroll(0, sectionStart[i]);
                    break;
                }
            }
        } else if (p_action == "down") {
            for (var i = 0; i < sectionStart.length; i++) {
                if (sectionStart[i] > curpos+epsilon) {
                    window.scroll(0, sectionStart[i]);
                    break;
                }
            }
        } else if (p_action == "top") {
            window.scroll(0, 0);
        }
    }

    var beforePrint = function() {
        document.getElementById("up").style.visibility = "hidden";
        document.getElementById("down").style.visibility = "hidden";
        document.getElementById("home").style.visibility = "hidden";
    };
    var afterPrint = function() {
        document.getElementById("up").style.visibility = "";
        document.getElementById("down").style.visibility = "";
        document.getElementById("home").style.visibility = "";
    };

    function init() {
        // populate array with H2 elements
        var elements = document.getElementsByTagName("h2");
        for (var i = 0; i < elements.length; i++) {
            sectionStart.push(findPos(elements[i]));
        }

        // prevent navigation buttons from printing
        if (window.matchMedia) {
            var mediaQueryList = window.matchMedia('print');
            mediaQueryList.addListener(function(mql) {
                if (mql.matches) {
                    beforePrint();
                } else {
                    afterPrint();
                }
            });
        }
        window.onbeforeprint = beforePrint;
        window.onafterprint = afterPrint;
    }
    </script>

<body onload="init();">
<a id="up" class="up" onclick="go('up');">&#8679;</a>
<a id="home" class="home" onclick="go('top');">Top</a>
<a id="down" class="down" onclick="go('down');">&#8681;</a>
<h1>Oracle Database Security Assessment</h1>
<h3><center>Highly Confidential</center></h3>
<h3> &#12450;&#12475;&#12473;&#12513;&#12531;&#12488;&#23455;&#26045;&#26085;&#26178; </h3>
<table cellpadding="4" border="1" rules="cols" summary="Data table for &#12450;&#12475;&#12473;&#12513;&#12531;&#12488;&#23455;&#26045;&#26085;&#26178;">
<thead><tr>
<th align="center" scope="col"> Date of Data Collection </th>
<th align="center" scope="col"> Date of Report </th>
<th align="center" scope="col"> Reporter Version </th>
</tr>
</thead>
<tr>
<td align="left"> Thu Mar 26 2020 02:43:00 </td>
<td align="left"> Thu Mar 26 2020 02:50:44 </td>
<td align="left"> 2.2 (September 2019) - b855 </td>
</tr>
</table>
<h3> &#12450;&#12475;&#12473;&#12513;&#12531;&#12488;&#23550;&#35937;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473; </h3>
<table cellpadding="4" border="1" rules="cols" summary="Data table for &#12450;&#12475;&#12473;&#12513;&#12531;&#12488;&#23550;&#35937;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;">
<thead><tr>
<th align="center" scope="col"> Name </th>
<th align="center" scope="col"> Container (Type:ID) </th>
<th align="center" scope="col"> Platform </th>
<th align="center" scope="col"> Database Role </th>
<th align="center" scope="col"> Log Mode </th>
<th align="center" scope="col"> Created </th>
</tr>
</thead>
<tr>
<td align="left"> ORA001 </td>
<td align="left"> ORA001_PDB1 (PDB:3) </td>
<td align="left"> Linux x86 64-bit </td>
<td align="left"> PRIMARY </td>
<td align="left"> NOARCHIVELOG </td>
<td align="left"> Fri May 31 2019 12:26:00 </td>
</tr>
</table>
<h2>Summary</h2>
<table border="1" cellpadding="4" rules="cols" summary="Summary of report sections" width="800px" table-layout="fixed">
<thead><tr>
<th align="left" scope="col" style="width:30%;vertical-align:top;"> Section </th>
<th align="center" scope="col" style="width:10%;vertical-align:top;">Pass</th>
<th align="center" scope="col" style="width:10%;vertical-align:top;">Evaluate</th>
<th align="center" scope="col" style="width:10%;vertical-align:top;">Advisory</th>
<th align="center" scope="col" style="width:10%;vertical-align:top;">Low<br>Risk</th>
<th align="center" scope="col" style="width:10%;vertical-align:top;">Medium<br>Risk</th>
<th align="center" scope="col" style="width:10%;vertical-align:top;">High<br>Risk</th>
<th align="center" scope="col" style="width:11%;vertical-align:top;"> Total<br>Findings </th>
</tr></thead>
<tr>
<td align="left"><a href="#&#22522;&#26412;&#24773;&#22577;"> &#22522;&#26412;&#24773;&#22577; </a></td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 1 </td>
<td class="total"> 1 </td>
</tr>
<tr>
<td align="left"><a href="#&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;"> &#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488; </a></td>
<td class="number"> 4 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 4 </td>
<td class="number"> 3 </td>
<td class="number"> 1 </td>
<td class="total"> 12 </td>
</tr>
<tr>
<td align="left"><a href="#&#27177;&#38480;&#12392;&#12525;&#12540;&#12523;"> &#27177;&#38480;&#12392;&#12525;&#12540;&#12523; </a></td>
<td class="number"> 6 </td>
<td class="number"> 14 </td>
<td class="number"> 0 </td>
<td class="number"> 1 </td>
<td class="number"> 1 </td>
<td class="number"> 0 </td>
<td class="total"> 22 </td>
</tr>
<tr>
<td align="left"><a href="#&#27177;&#38480;&#20184;&#19982;&#12398;&#12467;&#12531;&#12488;&#12525;&#12540;&#12523;"> &#27177;&#38480;&#20184;&#19982;&#12398;&#12467;&#12531;&#12488;&#12525;&#12540;&#12523; </a></td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 2 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="total"> 2 </td>
</tr>
<tr>
<td align="left"><a href="#&#12501;&#12449;&#12452;&#12531;&#12464;&#12524;&#12452;&#12531;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;"> &#12501;&#12449;&#12452;&#12531;&#12464;&#12524;&#12452;&#12531;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481; </a></td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 5 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="total"> 5 </td>
</tr>
<tr>
<td align="left"><a href="#&#30435;&#26619;"> &#30435;&#26619; </a></td>
<td class="number"> 7 </td>
<td class="number"> 5 </td>
<td class="number"> 1 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="total"> 13 </td>
</tr>
<tr>
<td align="left"><a href="#&#26263;&#21495;&#21270;"> &#26263;&#21495;&#21270; </a></td>
<td class="number"> 0 </td>
<td class="number"> 1 </td>
<td class="number"> 1 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="total"> 2 </td>
</tr>
<tr>
<td align="left"><a href="#&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#27083;&#25104;"> &#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#27083;&#25104; </a></td>
<td class="number"> 8 </td>
<td class="number"> 3 </td>
<td class="number"> 0 </td>
<td class="number"> 1 </td>
<td class="number"> 1 </td>
<td class="number"> 1 </td>
<td class="total"> 14 </td>
</tr>
<tr>
<td align="left"><a href="#&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#27083;&#25104;"> &#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#27083;&#25104; </a></td>
<td class="number"> 1 </td>
<td class="number"> 1 </td>
<td class="number"> 0 </td>
<td class="number"> 0 </td>
<td class="number"> 1 </td>
<td class="number"> 0 </td>
<td class="total"> 3 </td>
</tr>
<tr>
<td align="left"><a href="#&#12458;&#12506;&#12524;&#12540;&#12486;&#12451;&#12531;&#12464;&#12471;&#12473;&#12486;&#12512;"> &#12458;&#12506;&#12524;&#12540;&#12486;&#12451;&#12531;&#12464;&#12471;&#12473;&#12486;&#12512; </a></td>
<td class="number"> 1 </td>
<td class="number"> 1 </td>
<td class="number"> 0 </td>
<td class="number"> 2 </td>
<td class="number"> 1 </td>
<td class="number"> 0 </td>
<td class="total"> 5 </td>
</tr>
<tfoot><tr>
<th align="left" scope="row">Total</th>
<td class="total"> 27 </td>
<td class="total"> 25 </td>
<td class="total"> 9 </td>
<td class="total"> 8 </td>
<td class="total"> 7 </td>
<td class="total"> 3 </td>
<td class="total"> 79 </td>
</tr></tfoot>
</table>
<h2><a name="&#22522;&#26412;&#24773;&#22577;">&#22522;&#26412;&#24773;&#22577;</a></h2>
<h3> &#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12496;&#12540;&#12472;&#12519;&#12531; </h3>
<table cellpadding="4" border="1" rules="cols">
<tr>
<td align="left"> Oracle Database 18c EE Extreme Perf Release 18.0.0.0.0 - Production </td>
</tr>
<tr>
<td align="left"> Security options used: Advanced Security </td>
</tr>
</table>
<h3> &#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#27231;&#33021;&#21033;&#29992;&#29366;&#27841; </h3>
<table cellpadding="4" border="1" rules="cols" summary="Data table for &#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#27231;&#33021;&#21033;&#29992;&#29366;&#27841;">
<thead><tr>
<th align="center" scope="col"> Feature </th>
<th align="center" scope="col"> Currently Used </th>
</tr>
</thead>
<tr>
<td align="left"> &#12518;&#12540;&#12470;&#12540;&#35469;&#35388; </td>
<td align="center">  </td>
</tr>
<tr>
<td align="left"> &#12497;&#12473;&#12527;&#12540;&#12489;&#35469;&#35388; </td>
<td align="center"> Yes </td>
</tr>
<tr>
<td align="left"> Global Authentication </td>
<td align="center"> No </td>
</tr>
<tr>
<td align="left"> External Authentication </td>
<td align="center"> No </td>
</tr>
<tr>
<td align="left">  </td>
<td align="center">  </td>
</tr>
<tr>
<td align="left"> &#12450;&#12463;&#12475;&#12473;&#35377;&#21487;&#21046;&#24481; </td>
<td align="center">  </td>
</tr>
<tr>
<td align="left"> Database Vault </td>
<td align="center"> No </td>
</tr>
<tr>
<td align="left"> Privilege Analysis </td>
<td align="center"> No </td>
</tr>
<tr>
<td align="left">  </td>
<td align="center">  </td>
</tr>
<tr>
<td align="left"> &#26263;&#21495;&#21270; </td>
<td align="center">  </td>
</tr>
<tr>
<td align="left"> Tablespace Encryption </td>
<td align="center"> Yes </td>
</tr>
<tr>
<td align="left"> Column Encryption </td>
<td align="center"> No </td>
</tr>
<tr>
<td align="left"> Network Encryption </td>
<td align="center"> Yes </td>
</tr>
<tr>
<td align="left">  </td>
<td align="center">  </td>
</tr>
<tr>
<td align="left"> &#30435;&#26619; </td>
<td align="center">  </td>
</tr>
<tr>
<td align="left"> Unified Audit </td>
<td align="center"> Yes </td>
</tr>
<tr>
<td align="left"> Fine Grained Audit </td>
<td align="center"> No </td>
</tr>
<tr>
<td align="left"> Traditional Audit </td>
<td align="center"> Yes </td>
</tr>
<tr>
<td align="left">  </td>
<td align="center">  </td>
</tr>
<tr>
<td align="left"> FINE-GRAINED ACCESS CONTROL </td>
<td align="center">  </td>
</tr>
<tr>
<td align="left"> Virtual Private Database </td>
<td align="center"> No </td>
</tr>
<tr>
<td align="left"> Real Application Security </td>
<td align="center"> No </td>
</tr>
<tr>
<td align="left"> Label Security </td>
<td align="center"> No </td>
</tr>
<tr>
<td align="left"> Data Redaction </td>
<td align="center"> No </td>
</tr>
<tr>
<td align="left"> Transparent Sensitive Data Protection </td>
<td align="center"> No </td>
</tr>
</table>
<h3> &#12497;&#12483;&#12481;&#36969;&#29992;&#29366;&#27841; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> INFO.PATCH </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev5" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> High Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> &#26368;&#26032;&#12398;PSU&#12364;&#35211;&#12388;&#12363;&#12426;&#12414;&#12379;&#12435;  </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Latest comprehensive patch: Mar 28 2019 (364 days ago)

Binary Patch Inventory:
Patch ID (Comprehensive): 22832106 (created March 2019)

SQL Patch History:
Action time: Fri May 31 2019 12:37:00
Action: APPLY
Version: 18.1.0.0.0
Description: MERGE ON DATABASE RU 18.6.0.0.0 OF 27710072 29250317

Action time: Fri May 31 2019 12:37:00
Action: APPLY
Version: 18.1.0.0.0
Description: OJVM RELEASE UPDATE: 18.6.0.0.190416 (29249584)

Action time: Fri May 31 2019 12:37:00
Action: APPLY
Version: 18.6.0.0.0
Description: Database Release Update : 18.6.0.0.190416 (29301631)
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#26368;&#26032;&#12398;Security Patch&#12434;&#36969;&#29992;&#12375;&#12390;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12434;&#26368;&#26032;&#12395;&#20445;&#12388;&#12371;&#12392;&#12399; &#38750;&#24120;&#12395;&#37325;&#35201;&#12391;&#12377;&#12290;Oracle Database&#12399;&#12289;Patch Set Updates (PSU)&#12434;&#23450;&#26399;&#30340;&#12395;&#12522;&#12522;&#12540;&#12473;&#12375;&#12390;&#12362;&#12426;&#12289;&#26368;&#26032;&#12398;PSU&#12434;&#12391;&#12365;&#12427;&#38480;&#12426;&#26089;&#12367;&#36969;&#29992;&#12375;&#12390;&#19979;&#12373;&#12356;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 1.1<br>Oracle Database 12c STIG  v1 r10: Rule SV-76029r2 </td><td></td></tr>
</table>
<h2><a name="&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;">&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;</a></h2>
<p>
Note: Predefined Oracle accounts which are locked are not included in this report. To include all user accounts, run the report with the -a option.
<h3> &#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488; </h3>
<table cellpadding="4" border="1" rules="cols" summary="Data table for &#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;">
<thead><tr>
<th align="center" scope="col"> User Name </th>
<th align="center" scope="col"> Status </th>
<th align="center" scope="col"> Profile </th>
<th align="center" scope="col"> Tablespace </th>
<th align="center" scope="col"> Oracle Defined </th>
<th align="center" scope="col"> Auth Type </th>
</tr>
</thead>
<tr>
<td align="left"> APP </td>
<td align="left"> EXPIRED </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> C##DBV_ACCTMGR </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> C##DBV_OWNER </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> C##OMCTEST </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> C##TEST </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> DBSAFE </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> DBSNMP </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> SYSAUX </td>
<td align="center"> Yes </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> DEV01 </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> MAL </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> MONITOR </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> OMCTEST </td>
<td align="left"> EXPIRED </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> PDBUSER </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> SCOTT </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> USERS </td>
<td align="center"> Yes </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> SOE </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> SOE </td>
<td align="center"> No </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> SYS </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> SYSTEM </td>
<td align="center"> Yes </td>
<td align="left"> PASSWORD </td>
</tr>
<tr>
<td align="left"> SYSTEM </td>
<td align="left"> OPEN </td>
<td align="left"> DEFAULT </td>
<td align="left"> SYSTEM </td>
<td align="center"> Yes </td>
<td align="left"> PASSWORD </td>
</tr>
</table>
<h3> SYSTEM&#12289;SYSAUX&#34920;&#38936;&#22495;&#12434;&#21033;&#29992;&#12375;&#12390;&#12356;&#12427;&#12518;&#12540;&#12470;&#12539;&#12473;&#12461;&#12540;&#12510; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.TBLSPACE </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> &#12487;&#12501;&#12457;&#12523;&#12488;&#12391; SYSTEM&#12539;SYSAUX &#34920;&#38936;&#22495;&#12395;&#12487;&#12540;&#12479;&#12434;&#26684;&#32013;&#12377;&#12427;&#12518;&#12540;&#12470;&#12399;&#12356;&#12414;&#12379;&#12435; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> SYSTEM&#12392;SYSAUX&#34920;&#38936;&#22495;&#12399;&#12289;Oracle Database&#12398;&#31649;&#29702;&#12518;&#12540;&#12470;&#29992;&#12395;&#29992;&#24847;&#12373;&#12428;&#12383;&#34920;&#38936;&#22495;&#12391;&#12377;&#12290;&#34920;&#38936;&#22495;&#12434;&#20351;&#12356;&#23613;&#12367;&#12377;&#12371;&#12392;&#12395;&#12424;&#12427;&#12469;&#12540;&#12499;&#12473;&#12398;&#20572;&#27490;&#12434;&#36991;&#12369;&#12427;&#12383;&#12417;&#12395;&#12289;&#36890;&#24120;&#12398;&#12518;&#12540;&#12470;&#12539;&#12473;&#12461;&#12540;&#12510;&#12364;&#12371;&#12398;&#38936;&#22495;&#12434;&#20351;&#29992;&#12377;&#12427;&#12371;&#12392;&#12399;&#36991;&#12369;&#12390;&#19979;&#12373;&#12356;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-75949r2, SV-75951r3 </td><td></td></tr>
</table>
<h3> &#12469;&#12531;&#12503;&#12523;&#12473;&#12461;&#12540;&#12510; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.SAMPLE </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev4" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Medium Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 1 sample schema. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Sample schemas: SCOTT
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12469;&#12531;&#12503;&#12523;&#12473;&#12461;&#12540;&#12510;&#12399;&#12289;&#38283;&#30330;&#32773;&#12408;&#31777;&#21336;&#12394;&#12469;&#12531;&#12503;&#12523;&#12434;&#25552;&#20379;&#12377;&#12427;&#12383;&#12417;&#12395;&#29992;&#24847;&#12373;&#12428;&#12390;&#12362;&#12426;&#12289;&#33391;&#12367;&#30693;&#12425;&#12428;&#12390;&#12356;&#12414;&#12377;&#12290;&#12381;&#12428;&#12425;&#12399;&#19968;&#33324;&#30340;&#12395;&#26412;&#30058;&#12471;&#12473;&#12486;&#12512;&#12391;&#12399;&#19981;&#35201;&#12391;&#12354;&#12426;&#26997;&#21147;&#21462;&#12426;&#38500;&#12367;&#12409;&#12365;&#12391;&#12377;&#12290;&#12394;&#12380;&#12394;&#12425;&#12289;&#12381;&#12428;&#12399;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12408;&#12398;&#25915;&#25731;&#12398;&#31992;&#21475;&#12434;&#19981;&#24517;&#35201;&#12395;&#22679;&#21152;&#12373;&#12379;&#12427;&#12383;&#12417;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 1.3<br>Oracle Database 12c STIG  v1 r10: Rule SV-76167r3 </td><td></td></tr>
</table>
<h3> &#12450;&#12463;&#12486;&#12451;&#12502;&#12391;&#12394;&#12356;&#12518;&#12540;&#12470;&#12540; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.INACTIVE </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev3" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Low Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 9 user accounts that would remain open even if inactive. Found 6 unlocked users inactive for more than 30 days. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Users with unlimited INACTIVE_ACCOUNT_TIME: APP, DBSAFE, DEV01, MAL,
    MONITOR, OMCTEST, PDBUSER, SCOTT, SOE
Inactive users: APP, DBSAFE, MONITOR, OMCTEST, PDBUSER, SOE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12418;&#12375;&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;&#12364;&#26082;&#12395;&#20351;&#29992;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#22580;&#21512;&#12289;&#12381;&#12428;&#12399;&#19981;&#35201;&#12394;&#12384;&#12369;&#12391;&#12394;&#12367;&#12289;&#12471;&#12473;&#12486;&#12512;&#12408;&#12398;&#25915;&#25731;&#12398;&#31992;&#21475;&#12434;&#19981;&#24517;&#35201;&#12395;&#22679;&#21152;&#12373;&#12379;&#12414;&#12377;&#12290;&#12373;&#12425;&#12395;&#23450;&#26399;&#30340;&#12395;&#21033;&#29992;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#12450;&#12459;&#12454;&#12531;&#12488;&#12391;&#12399;&#19981;&#27491;&#21033;&#29992;&#12395;&#27671;&#20184;&#12365;&#12395;&#12367;&#12356;&#12391;&#12377;&#12290;30&#26085;&#20197;&#19978;&#12398;&#26410;&#20351;&#29992;&#12395;&#12394;&#12387;&#12390;&#12356;&#12427;&#12450;&#12459;&#12454;&#12531;&#12488;&#12399;&#12450;&#12463;&#12486;&#12451;&#12502;&#12398;&#12414;&#12414;&#12395;&#12377;&#12427;&#12363;&#12393;&#12358;&#12363; &#32771;&#24942;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#35299;&#27770;&#31574;&#12399;&#12289;&#25351;&#23450;&#12373;&#12428;&#12383;&#26085;&#25968;&#20869;&#12395;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12452;&#12531;&#12473;&#12479;&#12531;&#12473;&#12395;&#12525;&#12464;&#12452;&#12531;&#12375;&#12390;&#12356;&#12394;&#12356;&#12450;&#12459;&#12454;&#12531;&#12488;&#12434;&#33258;&#21205;&#30340;&#12395;&#12525;&#12483;&#12463;&#12377;&#12427;&#12424;&#12358;&#12395;&#12289;&#12518;&#12540;&#12470;&#12540;&#12395;&#21106;&#12426;&#24403;&#12390;&#12425;&#12428;&#12383;&#12503;&#12525;&#12501;&#12449;&#12452;&#12523;&#12395;INACTIVE_ACCOUNT_TIME&#12434;&#35373;&#23450;&#12377;&#12427;&#12371;&#12392;&#12391;&#12377;&#12290;&#12414;&#12428;&#12395;&#20351;&#29992;&#12373;&#12428;&#12390;&#12356;&#12427;&#12450;&#12459;&#12454;&#12531;&#12488;&#12434;&#19981;&#27491;&#12394;&#27963;&#21205;&#12395;&#12388;&#12356;&#12390;&#30435;&#26619;&#12377;&#12427;&#12371;&#12392;&#12418;&#12362;&#21223;&#12417;&#12375;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-76207r2 </td><td></td></tr>
</table>
<h3> &#12497;&#12473;&#12527;&#12540;&#12489;&#12364;&#26399;&#38480;&#20999;&#12428;&#12398;&#12518;&#12540;&#12470;&#12540; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.EXPIRED </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev3" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Low Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 2 unlocked users with password expired for more than 30 days. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Users with expired passwords: APP, OMCTEST
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#26377;&#21177;&#26399;&#38480;&#20999;&#12428;&#12399;&#12289;&#12518;&#12540;&#12470;&#12364;&#23450;&#26399;&#30340;&#12395;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#22793;&#26356;&#12377;&#12427;&#12371;&#12392;&#12434;&#30906;&#23455;&#12395;&#12377;&#12427;&#12383;&#12417;&#12395;&#20351;&#29992;&#12373;&#12428;&#12414;&#12377;&#12290;&#12418;&#12375;&#12518;&#12540;&#12470;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12364;30&#26085;&#12434;&#32076;&#36942;&#12375;&#12390;&#26399;&#38480;&#20999;&#12428;&#12395;&#12394;&#12387;&#12383;&#12425;&#12518;&#12540;&#12470;&#12399;&#23569;&#12394;&#12367;&#12392;&#12418;&#12381;&#12398;&#26399;&#38291;&#12414;&#12387;&#12383;&#12367;&#12525;&#12464;&#12452;&#12531;&#12375;&#12390;&#12356;&#12394;&#12363;&#12387;&#12383;&#12371;&#12392;&#12434;&#31034;&#12375;&#12414;&#12377;&#12290;&#38263;&#26399;&#38291;&#20351;&#29992;&#12375;&#12390;&#12356;&#12394;&#12356;&#12450;&#12459;&#12454;&#12531;&#12488;&#12399;&#12289;&#12450;&#12463;&#12486;&#12451;&#12502;&#12398;&#12414;&#12414;&#12395;&#12377;&#12427;&#12363;&#12393;&#12358;&#12363;&#32771;&#24942;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
</table>
<h3> &#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#22823;&#25991;&#23383;&#23567;&#25991;&#23383;&#12398;&#21306;&#21029; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.CASE </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> &#12497;&#12473;&#12527;&#12540;&#12489;&#12391;&#22823;&#25991;&#23383;&#23567;&#25991;&#23383;&#12434;&#21306;&#21029;&#12375;&#12390;&#12356;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
SEC_CASE_SENSITIVE_LOGON=TRUE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12497;&#12473;&#12527;&#12540;&#12489;&#12391;&#12399;&#22823;&#25991;&#23383;&#23567;&#25991;&#23383;&#12434;&#21306;&#21029;&#12377;&#12427;&#12371;&#12392;&#12364;&#25512;&#22888;&#12373;&#12428;&#12414;&#12377;&#12290;&#22823;&#23567;&#25991;&#23383;&#12434;&#21547;&#12416;&#12371;&#12392;&#12391;&#12289;&#25915;&#25731;&#32773;&#12364;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#25512;&#28204;&#12375;&#12390;&#25915;&#25731;&#12375;&#12394;&#12369;&#12428;&#12400;&#12394;&#12425;&#12394;&#12356;&#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#12522;&#12473;&#12488;&#12364;&#21127;&#30340;&#12395;&#22679;&#21152;&#12375;&#12414;&#12377;&#12290;SEC_CASE_SENSITIVE_LOGON&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;TRUE&#12395;&#12377;&#12427;&#12371;&#12392;&#12391;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12399;&#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#22823;&#23567;&#25991;&#23383;&#12434;&#21306;&#21029;&#12377;&#12427;&#12424;&#12358;&#12395;&#12394;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 2.2.12 </td><td></td></tr>
</table>
<h3> &#12487;&#12501;&#12457;&#12523;&#12488;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#21033;&#29992;&#12375;&#12390;&#12356;&#12427;&#12518;&#12540;&#12470;&#12540; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.DEFPWD </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev5" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> High Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 1 unlocked user account with default password. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Users with default password: SCOTT
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#20107;&#21069;&#23450;&#32681;&#12373;&#12428;&#12383;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#12487;&#12501;&#12457;&#12523;&#12488;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12399; &#12424;&#12367;&#30693;&#12425;&#12428;&#12289;&#25915;&#25731;&#32773;&#12395;&#12392;&#12387;&#12390;&#12398;&#36275;&#12363;&#12364;&#12426;&#12398;&#25163;&#27573;&#12395;&#12394;&#12426;&#12414;&#12377;&#12290;&#12424;&#12367;&#30693;&#12425;&#12428;&#12390;&#12356;&#12427;&#12497;&#12473;&#12527;&#12540;&#12489;&#12399;&#12289;&#12525;&#12483;&#12463;&#12373;&#12428;&#12390;&#12356;&#12427;&#12450;&#12459;&#12454;&#12531;&#12488;&#12418;&#21547;&#12417;&#12390;&#22793;&#26356;&#12375;&#12390;&#12362;&#12367;&#12371;&#12392;&#12364;&#27714;&#12417;&#12425;&#12428;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 1.2<br>Oracle Database 12c STIG  v1 r10: Rule SV-76031r1, SV-76339r1 </td><td></td></tr>
</table>
<h3> &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#35469;&#35388;&#21463;&#12369;&#20837;&#12428;&#12398;&#26368;&#20302;&#12496;&#12540;&#12472;&#12519;&#12531; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.AUTHVERS </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev3" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Low Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> &#26368;&#23567;&#38480;&#12398;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12496;&#12540;&#12472;&#12519;&#12531;&#12364;&#27491;&#12375;&#12367;&#27083;&#25104;&#12373;&#12428;&#12390;&#12356;&#12414;&#12379;&#12435;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
SQLNET.ALLOWED_LOGON_VERSION_SERVER is not set (default value = 12).
    Recommended value is 12a.
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#26178;&#20195;&#12395;&#27839;&#12387;&#12390;Oracle&#12399;&#12450;&#12459;&#12454;&#12531;&#12488;&#35469;&#35388;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12395;&#20351;&#29992;&#12373;&#12428;&#12390;&#12356;&#12427;&#12450;&#12523;&#12468;&#12522;&#12474;&#12512;&#12434;&#23433;&#20840;&#12394;&#12496;&#12540;&#12472;&#12519;&#12531;&#12408;&#12392;&#24464;&#12293;&#12395;&#23550;&#24540;&#12375;&#12390;&#12356;&#12414;&#12377;&#12290;&#12414;&#12383;&#12289;&#21476;&#12356;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398;&#20114;&#25563;&#24615;&#12434;&#27531;&#12377;&#12383;&#12417;&#12395;&#12289;Oracle Database&#12399;&#20197;&#21069;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#12496;&#12540;&#12472;&#12519;&#12531;&#12418;&#12469;&#12509;&#12540;&#12488;&#12375;&#12390;&#12356;&#12414;&#12377;&#12290;sqlnet.ora&#12395;&#12354;&#12427;ALLOWED_LOGON_VERSION_SERVER&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#12289;Oracle Database&#12364;&#21463;&#12369;&#20837;&#12428;&#12427;&#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#12496;&#12540;&#12472;&#12519;&#12531;&#12434;&#27770;&#23450;&#12375;&#12414;&#12377;&#12290;&#12424;&#12426;&#23433;&#20840;&#12395;&#12377;&#12427;&#12383;&#12417;&#12395;&#12399;&#12289;&#24517;&#35201;&#12395;&#24540;&#12376;&#12390;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12434;&#12450;&#12483;&#12503;&#12464;&#12524;&#12540;&#12489;&#12375;&#12289;&#12371;&#12398;&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;&#39640;&#12356;&#20516;&#12395;&#35373;&#23450;&#12377;&#12427;&#12371;&#12392;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-76025r2 </td><td></td></tr>
</table>
<h3> &#12497;&#12473;&#12527;&#12540;&#12489;&#35469;&#35388;&#24773;&#22577; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.VERIFIER </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> All user accounts are authenticated using the latest password verifier version.  No user accounts have HTTP verifiers.  </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Database supports password versions up to 12c.
Users authenticated using the prior weaker password verifiers: (none)

Users with HTTP verifiers: (none)
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12381;&#12428;&#12382;&#12428;&#12398;&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#12383;&#12417;&#12395;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12399;&#35079;&#25968;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#12495;&#12483;&#12471;&#12517;&#20516;&#12398;&#35469;&#35388;&#24773;&#22577;&#12434;&#20445;&#25345;&#12375;&#12390;&#12356;&#12414;&#12377;&#12290;&#12414;&#12383;&#12289;&#12381;&#12428;&#12382;&#12428;&#12398;&#35469;&#35388;&#24773;&#22577;&#12399;&#12289;&#30064;&#12394;&#12427;&#12497;&#12473;&#12527;&#12540;&#12489;&#35469;&#35388;&#12450;&#12523;&#12468;&#12522;&#12474;&#12512;&#12434;&#12469;&#12509;&#12540;&#12488;&#12375;&#12390;&#12356;&#12414;&#12377;&#12290;&#12377;&#12409;&#12390;&#12398;&#12518;&#12540;&#12470;&#12450;&#12459;&#12454;&#12531;&#12488;&#12399;&#12289;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12364;&#12469;&#12509;&#12540;&#12488;&#12377;&#12427;&#26368;&#26032;&#12398;&#12450;&#12523;&#12468;&#12522;&#12474;&#12512;&#12434;&#20351;&#29992;&#12375;&#12390;&#35469;&#35388;&#12391;&#12365;&#12427;&#12424;&#12358;&#12395;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12391;&#12469;&#12509;&#12540;&#12488;&#12373;&#12428;&#12390;&#12356;&#12427;&#26368;&#26032;&#12497;&#12473;&#12527;&#12540;&#12489;&#12496;&#12540;&#12472;&#12519;&#12531;&#12398;&#35469;&#35388;&#24773;&#22577;&#12434;&#21547;&#12417;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#12377;&#12409;&#12390;&#12398;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12364;&#12450;&#12483;&#12503;&#12464;&#12524;&#12540;&#12489;&#12373;&#12428;&#12383;&#26178;&#12289;&#21476;&#12356;&#35469;&#35388;&#24773;&#22577;&#12364;&#21462;&#12426;&#21435;&#12425;&#12428;&#12427;&#12371;&#12392;&#12395;&#12424;&#12387;&#12390;&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12399;&#21521;&#19978;&#12375;&#12414;&#12377;&#12290;&#12414;&#12383;&#12289;HTTP&#12497;&#12473;&#12527;&#12540;&#12489;&#35469;&#35388;&#24773;&#22577;&#12399;XML &#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#35469;&#35388;&#12395;&#20351;&#12431;&#12428;&#12414;&#12377;&#12290;&#12371;&#12398;&#12450;&#12463;&#12475;&#12473;&#12434;&#24517;&#35201;&#12392;&#12375;&#12394;&#12356;&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;&#12363;&#12425;&#12289;&#12371;&#12428;&#12425;&#12398;&#35469;&#35388;&#24773;&#22577;&#12434;&#21066;&#38500;&#12377;&#12427;&#12395;&#12399;&#12289;ALTER USER&#12467;&#12510;&#12531;&#12489;&#12434;&#20351;&#29992;&#12375;&#12414;&#12377; </td><td></td></tr>
</table>
<h3> &#12518;&#12540;&#12470;&#12540;&#12395;&#38306;&#12377;&#12427;&#21021;&#26399;&#21270;&#12497;&#12521;&#12513;&#12540;&#12479;&#12540; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.PARAM </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Examined 2 initialization parameters. No issues found. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
SEC_MAX_FAILED_LOGIN_ATTEMPTS=3
RESOURCE_LIMIT=TRUE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> SEC_MAX_FAILED_LOGIN_ATTEMPTS&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#12402;&#12392;&#12388;&#12398;&#12475;&#12483;&#12471;&#12519;&#12531;&#12391;&#12467;&#12493;&#12463;&#12471;&#12519;&#12531;&#12434;&#20999;&#26029;&#12377;&#12427;&#12414;&#12391;&#12395;&#20309;&#22238;&#12398;&#12525;&#12464;&#12452;&#12531;&#35430;&#34892;&#22833;&#25943;&#12434;&#35377;&#23481;&#12377;&#12427;&#12363;&#12434;&#35373;&#23450;&#12375;&#12414;&#12377;&#12290;&#35079;&#25968;&#22238;&#12398;&#12525;&#12464;&#12452;&#12531;&#35430;&#34892;&#22833;&#25943;&#24460;&#12395;&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;&#12434;&#12525;&#12483;&#12463;&#12377;&#12427;&#12518;&#12540;&#12470;&#12540;&#12503;&#12525;&#12501;&#12449;&#12452;&#12523;&#12398;FAILED_LOGIN_ATTEMPTS&#12497;&#12521;&#12513;&#12540;&#12479;&#12392;&#12399;&#29420;&#31435;&#12375;&#12390;&#12356;&#12390;&#12356;&#12414;&#12377;&#12290; 
&#25509;&#32154;&#12434;&#38281;&#12376;&#12427;&#21069;&#12398;&#12525;&#12464;&#12452;&#12531;&#35430;&#34892;&#22833;&#25943;&#12420;&#35079;&#25968;&#22238;&#12398;&#12525;&#12464;&#12452;&#12531;&#35430;&#34892;&#22833;&#25943;&#24460;&#12398;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#12525;&#12483;&#12463;&#12434;&#21046;&#24481;&#12375;&#12394;&#12356;&#12392;&#12289;&#12502;&#12523;&#12540;&#12488;&#12501;&#12457;&#12540;&#12473;&#25915;&#25731;&#12364;&#25104;&#21151;&#12375;&#12289;&#12469;&#12540;&#12499;&#12473;&#25298;&#21542;(DoS)&#12364;&#30330;&#29983;&#12375;&#12414;&#12377;&#12290;
&#12518;&#12540;&#12470;&#12540;&#12503;&#12525;&#12501;&#12449;&#12452;&#12523;&#12398;&#12522;&#12477;&#12540;&#12473;&#21046;&#38480;&#12434;&#26377;&#21177;&#12395;&#12377;&#12427;&#12383;&#12417;&#12395;&#12399;RESOURCE_LIMIT&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;TRUE&#12395;&#35373;&#23450;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 2.2.13, 2.2.19<br>Oracle Database 12c STIG  v1 r10: Rule SV-76305r4 </td><td></td></tr>
</table>
<h3> &#12518;&#12540;&#12470;&#12540;&#12503;&#12525;&#12501;&#12449;&#12452;&#12523; </h3>
<table cellpadding="4" border="1" rules="cols" summary="Data table for &#12518;&#12540;&#12470;&#12540;&#12503;&#12525;&#12501;&#12449;&#12452;&#12523;">
<thead><tr>
<th align="center" scope="col"> Profile Name </th>
<th align="center" scope="col"> Parameter </th>
<th align="center" scope="col"> Value </th>
</tr>
</thead>
<tr>
<td align="left"> DEFAULT </td>
<td align="left"> (Number of Users) </td>
<td align="left"> 16 </td>
</tr>
<tr>
<td align="left"> DEFAULT </td>
<td align="left"> CONNECT_TIME </td>
<td align="left"> UNLIMITED </td>
</tr>
<tr>
<td align="left"> DEFAULT </td>
<td align="left"> FAILED_LOGIN_ATTEMPTS </td>
<td align="left"> UNLIMITED </td>
</tr>
<tr>
<td align="left"> DEFAULT </td>
<td align="left"> IDLE_TIME </td>
<td align="left"> UNLIMITED </td>
</tr>
<tr>
<td align="left"> DEFAULT </td>
<td align="left"> INACTIVE_ACCOUNT_TIME </td>
<td align="left"> UNLIMITED </td>
</tr>
<tr>
<td align="left"> DEFAULT </td>
<td align="left"> PASSWORD_GRACE_TIME </td>
<td align="left"> UNLIMITED </td>
</tr>
<tr>
<td align="left"> DEFAULT </td>
<td align="left"> PASSWORD_LIFE_TIME </td>
<td align="left"> UNLIMITED </td>
</tr>
<tr>
<td align="left"> DEFAULT </td>
<td align="left"> PASSWORD_LOCK_TIME </td>
<td align="left"> UNLIMITED </td>
</tr>
<tr>
<td align="left"> DEFAULT </td>
<td align="left"> PASSWORD_REUSE_MAX </td>
<td align="left"> UNLIMITED </td>
</tr>
<tr>
<td align="left"> DEFAULT </td>
<td align="left"> PASSWORD_REUSE_TIME </td>
<td align="left"> UNLIMITED </td>
</tr>
<tr>
<td align="left"> DEFAULT </td>
<td align="left"> PASSWORD_VERIFY_FUNCTION </td>
<td align="left"> NULL </td>
</tr>
<tr>
<td align="left"> ORA_STIG_PROFILE </td>
<td align="left"> (Number of Users) </td>
<td align="left"> 0 </td>
</tr>
<tr>
<td align="left"> ORA_STIG_PROFILE </td>
<td align="left"> CONNECT_TIME </td>
<td align="left"> UNLIMITED (DEFAULT) </td>
</tr>
<tr>
<td align="left"> ORA_STIG_PROFILE </td>
<td align="left"> FAILED_LOGIN_ATTEMPTS </td>
<td align="left"> 3 </td>
</tr>
<tr>
<td align="left"> ORA_STIG_PROFILE </td>
<td align="left"> IDLE_TIME </td>
<td align="left"> 15 minute(s) </td>
</tr>
<tr>
<td align="left"> ORA_STIG_PROFILE </td>
<td align="left"> INACTIVE_ACCOUNT_TIME </td>
<td align="left"> 35 day(s) </td>
</tr>
<tr>
<td align="left"> ORA_STIG_PROFILE </td>
<td align="left"> PASSWORD_GRACE_TIME </td>
<td align="left"> 5 day(s) </td>
</tr>
<tr>
<td align="left"> ORA_STIG_PROFILE </td>
<td align="left"> PASSWORD_LIFE_TIME </td>
<td align="left"> 60 day(s) </td>
</tr>
<tr>
<td align="left"> ORA_STIG_PROFILE </td>
<td align="left"> PASSWORD_LOCK_TIME </td>
<td align="left"> UNLIMITED </td>
</tr>
<tr>
<td align="left"> ORA_STIG_PROFILE </td>
<td align="left"> PASSWORD_REUSE_MAX </td>
<td align="left"> 10 </td>
</tr>
<tr>
<td align="left"> ORA_STIG_PROFILE </td>
<td align="left"> PASSWORD_REUSE_TIME </td>
<td align="left"> 365 day(s) </td>
</tr>
<tr>
<td align="left"> ORA_STIG_PROFILE </td>
<td align="left"> PASSWORD_VERIFY_FUNCTION </td>
<td align="left"> ORA12C_STIG_VERIFY_FUNCTION </td>
</tr>
</table>
<h3> &#12497;&#12473;&#12527;&#12540;&#12489;&#26377;&#21177;&#26399;&#38480;&#12364;&#35373;&#23450;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#12518;&#12540;&#12470;&#12540; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.NOEXPIRE </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev3" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Low Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 9 users with passwords that never expire. Found 9 users with no limits on password reuse. Found 9 users with no minimum time before password reuse. Found 9 users without locking after password expiration. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
PASSWORD_LIFE_TIME:
Profiles with limited password lifetime: ORA_STIG_PROFILE (60 days)
Profiles with unlimited password lifetime: DEFAULT
Users with unlimited password lifetime: APP, DBSAFE, DEV01, MAL, MONITOR,
    OMCTEST, PDBUSER, SCOTT, SOE

PASSWORD_REUSE_MAX:
Profiles with limits on password reuse: ORA_STIG_PROFILE (10 times)
Profiles without limits on password reuse: DEFAULT
Users without limits on password reuse: APP, DBSAFE, DEV01, MAL, MONITOR,
    OMCTEST, PDBUSER, SCOTT, SOE

PASSWORD_REUSE_TIME:
Profiles with minimum time before password reuse: ORA_STIG_PROFILE (365
    days)
Profiles without minimum time before password reuse: DEFAULT
Users without minimum time before password reuse: APP, DBSAFE, DEV01, MAL,
    MONITOR, OMCTEST, PDBUSER, SCOTT, SOE

PASSWORD_GRACE_TIME:
Profiles with locking after password expiration: ORA_STIG_PROFILE (5 days)
Profiles without locking after password expiration: DEFAULT
Users without locking after password expiration: APP, DBSAFE, DEV01, MAL,
    MONITOR, OMCTEST, PDBUSER, SCOTT, SOE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#22833;&#21177;&#12399;&#12518;&#12540;&#12470;&#12540;&#12364;&#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#22793;&#26356;&#12434;&#30906;&#23455;&#12395;&#23455;&#26045;&#12377;&#12427;&#12383;&#12417;&#12395;&#21033;&#29992;&#12373;&#12428;&#12414;&#12377;&#12414;&#12383;&#12289;&#33258;&#21205;&#30340;&#12395;&#19968;&#26178;&#30340;&#12394;&#12450;&#12459;&#12454;&#12531;&#12488;&#12434;&#28961;&#21177;&#12395;&#12377;&#12427;&#12383;&#12417;&#12398;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#25552;&#20379;&#12375;&#12414;&#12377;&#12290;&#22833;&#21177;&#12373;&#12428;&#12394;&#12356;&#12497;&#12473;&#12527;&#12540;&#12489;&#12364;&#27531;&#12387;&#12390;&#12356;&#12427;&#12392;&#12497;&#12473;&#12527;&#12540;&#12489;&#12364;&#38263;&#26399;&#38291;&#22793;&#26356;&#12373;&#12428;&#12394;&#12356;&#21487;&#33021;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#23450;&#26399;&#30340;&#12394;&#22793;&#26356;&#12364;&#24517;&#38920;&#12391;&#12399;&#12394;&#12356;&#22580;&#21512;&#12289;&#12518;&#12540;&#12470;&#12540;&#12399;&#21516;&#12376;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#35079;&#25968;&#12398;&#12450;&#12459;&#12454;&#12531;&#12488;&#12391;&#21033;&#29992;&#12375;&#12364;&#12385;&#12392;&#12394;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 3.3, 3.4, 3.5, 3.6<br>Oracle Database 12c STIG  v1 r10: Rule SV-76047r2, SV-76051r3, SV-76211r2, SV-76229r2 </td><td></td></tr>
</table>
<h3> &#12525;&#12464;&#12452;&#12531;&#35430;&#34892;&#22833;&#25943;&#24460;&#12398;&#12450;&#12459;&#12454;&#12531;&#12488;&#12525;&#12483;&#12463; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.NOLOCK </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev4" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Medium Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 9 users with unlimited failed login attempts. Found 9 users without minimum lock time. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
FAILED_LOGIN_ATTEMPTS:
Profiles with limited failed login attempts: ORA_STIG_PROFILE (3)
Profiles with unlimited failed login attempts: DEFAULT
Users with unlimited failed login attempts: APP, DBSAFE, DEV01, MAL,
    MONITOR, OMCTEST, PDBUSER, SCOTT, SOE

PASSWORD_LOCK_TIME:
Profiles with minimum lock time: (none)
Profiles without minimum lock time: DEFAULT, ORA_STIG_PROFILE
Users without minimum lock time: APP, DBSAFE, DEV01, MAL, MONITOR, OMCTEST,
    PDBUSER, SCOTT, SOE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#25915;&#25731;&#32773;&#12399;&#12354;&#12426;&#12405;&#12428;&#12383;&#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#12522;&#12473;&#12488;&#12398;&#20013;&#12395;&#12518;&#12540;&#12470;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12364;&#12394;&#12356;&#12363;&#12434;&#35430;&#12415;&#12427;&#25512;&#28204;&#25915;&#25731;&#12434;&#34892;&#12358;&#12371;&#12392;&#12364;&#12424;&#12367;&#12354;&#12426;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#25915;&#25731;&#12434;&#38450;&#12368;&#12383;&#12417;&#12395;&#12289;&#12525;&#12464;&#12452;&#12531;&#12398;&#35430;&#12415;&#12364;&#20309;&#24230;&#12363;&#22833;&#25943;&#12375;&#12383;&#22580;&#21512;&#12395;&#12399;&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;&#12434;&#12525;&#12483;&#12463;&#12377;&#12427;&#12371;&#12392;&#12364;&#36066;&#26126;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 3.1, 3.2<br>Oracle Database 12c STIG  v1 r10: Rule SV-76047r2, SV-76093r2, SV-76095r2, SV-76097r2 </td><td></td></tr>
</table>
<h3> &#12497;&#12473;&#12527;&#12540;&#12489;&#26908;&#35388;&#12501;&#12449;&#12531;&#12463;&#12471;&#12519;&#12531; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> USER.PASSWD </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev4" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Medium Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 9 users not using password verification function. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Profiles with password verification function: ORA_STIG_PROFILE
    (ORA12C_STIG_VERIFY_FUNCTION)
Profiles without password verification function: DEFAULT
Users without password verification function: APP, DBSAFE, DEV01, MAL,
    MONITOR, OMCTEST, PDBUSER, SCOTT, SOE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12497;&#12473;&#12527;&#12540;&#12489;&#26908;&#35388;&#12501;&#12449;&#12531;&#12463;&#12471;&#12519;&#12531;&#12399;&#12289;&#12518;&#12540;&#12470;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12364;&#26368;&#23567;&#38480;&#12398;&#35079;&#38609;&#24615;(&#38263;&#12373;&#12289;&#25968;&#23383;&#12289;&#29305;&#27530;&#25991;&#23383;&#12434;&#21547;&#12435;&#12391;&#12356;&#12427;&#12363;&#12289;&#20197;&#21069;&#20351;&#29992;&#12375;&#12383;&#12497;&#12473;&#12527;&#12540;&#12489;&#12392;&#30064;&#12394;&#12427;&#12363;&#31561;&#65289;&#12434;&#28288;&#12383;&#12375;&#12390;&#12356;&#12427;&#12363;&#12393;&#12358;&#12363;&#12481;&#12455;&#12483;&#12463;&#12375;&#12414;&#12377;&#12290;Oracle Database&#12391;&#12381;&#12428;&#12425;&#12398;&#32068;&#12415;&#21512;&#12431;&#12379;&#12434;&#20107;&#21069;&#23450;&#32681;&#12373;&#12428;&#12383;&#12501;&#12449;&#12531;&#12463;&#12471;&#12519;&#12531;&#12414;&#12383;&#12399;&#12518;&#12540;&#12470;&#29420;&#33258;&#12398;&#12501;&#12449;&#12531;&#12463;&#12471;&#12519;&#12531;&#12364;&#20351;&#29992;&#12391;&#12365;&#12414;&#12377;&#12290;&#12377;&#12409;&#12390;&#12398;&#12518;&#12540;&#12470;&#12503;&#12525;&#12501;&#12449;&#12452;&#12523;&#12399;&#12371;&#12398;&#12501;&#12449;&#12531;&#12463;&#12471;&#12519;&#12531;&#12434;&#21547;&#12416;&#12409;&#12365;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 3.8<br>Oracle Database 12c STIG  v1 r10: Rule SV-76209r1, SV-76213r1, SV-76215r1 , SV-76217r1, SV-76219r1, SV-76221r1, SV-76225r1 </td><td></td></tr>
</table>
<h2><a name="&#27177;&#38480;&#12392;&#12525;&#12540;&#12523;">&#27177;&#38480;&#12392;&#12525;&#12540;&#12523;</a></h2>
<h3> &#12377;&#12409;&#12390;&#12398;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.SYSTEM </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 8 out of 16 users have been directly or indirectly granted system privileges via 738 grants.
 7 users are granted 21 system privileges directly.
 </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Users directly or indirectly granted each system privilege:

ADMINISTER ANY SQL TUNING SET: DBSAFE, DEV01, MONITOR
ADMINISTER DATABASE TRIGGER: DBSAFE, DEV01, MONITOR
ADMINISTER RESOURCE MANAGER: DBSAFE, DEV01, MONITOR, SOE(D)
ADMINISTER SQL MANAGEMENT OBJECT: DBSAFE, DEV01, MONITOR
ADMINISTER SQL TUNING SET: DBSAFE, DEV01, MONITOR
ADVISOR: DBSAFE, DEV01, MONITOR
ALTER ANY ANALYTIC VIEW: DBSAFE, DEV01, MONITOR
ALTER ANY ASSEMBLY: DBSAFE, DEV01, MONITOR
ALTER ANY ATTRIBUTE DIMENSION: DBSAFE, DEV01, MONITOR
ALTER ANY CLUSTER: DBSAFE, DEV01, MONITOR
ALTER ANY CUBE: DBSAFE, DEV01, MONITOR
ALTER ANY CUBE BUILD PROCESS: DBSAFE, DEV01, MONITOR
ALTER ANY CUBE DIMENSION: DBSAFE, DEV01, MONITOR
ALTER ANY DIMENSION: DBSAFE, DEV01, MONITOR
ALTER ANY EDITION: DBSAFE, DEV01, MONITOR
ALTER ANY EVALUATION CONTEXT: DBSAFE, DEV01, MONITOR
ALTER ANY HIERARCHY: DBSAFE, DEV01, MONITOR
ALTER ANY INDEX: DBSAFE, DEV01, MONITOR, OMCTEST
ALTER ANY INDEXTYPE: DBSAFE, DEV01, MONITOR
ALTER ANY LIBRARY: DBSAFE, DEV01, MONITOR
ALTER ANY MATERIALIZED VIEW: DBSAFE, DEV01, MONITOR
ALTER ANY MEASURE FOLDER: DBSAFE, DEV01, MONITOR
ALTER ANY MINING MODEL: DBSAFE, DEV01, MONITOR
ALTER ANY OPERATOR: DBSAFE, DEV01, MONITOR
ALTER ANY OUTLINE: DBSAFE, DEV01, MONITOR
ALTER ANY PROCEDURE: DBSAFE, DEV01, MONITOR
ALTER ANY ROLE: DBSAFE, DEV01, MONITOR
ALTER ANY RULE: DBSAFE, DEV01, MONITOR
ALTER ANY RULE SET: DBSAFE, DEV01, MONITOR
ALTER ANY SEQUENCE: DBSAFE, DEV01, MONITOR
ALTER ANY SQL PROFILE: DBSAFE, DEV01, MONITOR
ALTER ANY SQL TRANSLATION PROFILE: DBSAFE, DEV01, MONITOR
ALTER ANY TABLE: DBSAFE, DEV01, MONITOR, OMCTEST
ALTER ANY TRIGGER: DBSAFE, DEV01, MONITOR, OMCTEST
ALTER ANY TYPE: DBSAFE, DEV01, MONITOR
ALTER DATABASE: DBSAFE, DEV01, MONITOR
ALTER LOCKDOWN PROFILE: DBSAFE, DEV01, MONITOR
ALTER PROFILE: DBSAFE, DEV01, MONITOR
ALTER RESOURCE COST: DBSAFE, DEV01, MONITOR
ALTER ROLLBACK SEGMENT: DBSAFE, DEV01, MONITOR
ALTER SESSION: DBSAFE, DEV01, MONITOR, SOE(D)
ALTER SYSTEM: DBSAFE, DEV01, MONITOR, OMCTEST, SOE(D)
ALTER TABLESPACE: DBSAFE, DEV01, MONITOR
ALTER USER: DBSAFE, DEV01, MONITOR
ANALYZE ANY: DBSAFE, DEV01, MONITOR, OMCTEST, SOE(D)
ANALYZE ANY DICTIONARY: DBSAFE, DEV01, MONITOR, SOE(D)
AUDIT ANY: DBSAFE, DEV01, MONITOR, OMCTEST
AUDIT SYSTEM: DBSAFE, DEV01, MONITOR, OMCTEST
BACKUP ANY TABLE: DBSAFE, DEV01, MONITOR
CHANGE NOTIFICATION: DBSAFE, DEV01, MONITOR
COMMENT ANY MINING MODEL: DBSAFE, DEV01, MONITOR
COMMENT ANY TABLE: DBSAFE, DEV01, MONITOR, OMCTEST
CREATE ANALYTIC VIEW: DBSAFE, DEV01, MONITOR
CREATE ANY ANALYTIC VIEW: DBSAFE, DEV01, MONITOR
CREATE ANY ASSEMBLY: DBSAFE, DEV01, MONITOR
CREATE ANY ATTRIBUTE DIMENSION: DBSAFE, DEV01, MONITOR
CREATE ANY CLUSTER: DBSAFE, DEV01, MONITOR
CREATE ANY CONTEXT: DBSAFE, DEV01, MONITOR, OMCTEST
CREATE ANY CREDENTIAL: DBSAFE, DEV01, MONITOR
CREATE ANY CUBE: DBSAFE, DEV01, MONITOR
CREATE ANY CUBE BUILD PROCESS: DBSAFE, DEV01, MONITOR
CREATE ANY CUBE DIMENSION: DBSAFE, DEV01, MONITOR
CREATE ANY DIMENSION: DBSAFE, DEV01, MONITOR
CREATE ANY DIRECTORY: DBSAFE, DEV01, MONITOR
CREATE ANY EDITION: DBSAFE, DEV01, MONITOR
CREATE ANY EVALUATION CONTEXT: DBSAFE, DEV01, MONITOR
CREATE ANY HIERARCHY: DBSAFE, DEV01, MONITOR
CREATE ANY INDEX: DBSAFE, DEV01, MONITOR, OMCTEST
CREATE ANY INDEXTYPE: DBSAFE, DEV01, MONITOR
CREATE ANY LIBRARY: DBSAFE, DEV01, MONITOR
CREATE ANY MATERIALIZED VIEW: DBSAFE, DEV01, MONITOR
CREATE ANY MEASURE FOLDER: DBSAFE, DEV01, MONITOR
CREATE ANY MINING MODEL: DBSAFE, DEV01, MONITOR
CREATE ANY OPERATOR: DBSAFE, DEV01, MONITOR
CREATE ANY OUTLINE: DBSAFE, DEV01, MONITOR
CREATE ANY PROCEDURE: DBSAFE, DEV01, MONITOR, OMCTEST
CREATE ANY RULE: DBSAFE, DEV01, MONITOR
CREATE ANY RULE SET: DBSAFE, DEV01, MONITOR
CREATE ANY SEQUENCE: DBSAFE, DEV01, MONITOR
CREATE ANY SQL PROFILE: DBSAFE, DEV01, MONITOR
CREATE ANY SQL TRANSLATION PROFILE: DBSAFE, DEV01, MONITOR
CREATE ANY SYNONYM: DBSAFE, DEV01, MONITOR
CREATE ANY TABLE: DBSAFE, DEV01, MONITOR, OMCTEST
CREATE ANY TRIGGER: DBSAFE, DEV01, MONITOR, OMCTEST
CREATE ANY TYPE: DBSAFE, DEV01, MONITOR
CREATE ANY VIEW: DBSAFE, DEV01, MONITOR
CREATE ASSEMBLY: DBSAFE, DEV01, MONITOR
CREATE ATTRIBUTE DIMENSION: DBSAFE, DEV01, MONITOR
CREATE CLUSTER: DBSAFE, DEV01, MONITOR, OMCTEST, SOE
CREATE CREDENTIAL: DBSAFE, DEV01, MONITOR
CREATE CUBE: DBSAFE, DEV01, MONITOR
CREATE CUBE BUILD PROCESS: DBSAFE, DEV01, MONITOR
CREATE CUBE DIMENSION: DBSAFE, DEV01, MONITOR
CREATE DATABASE LINK: DBSAFE, DEV01, MONITOR
CREATE DIMENSION: DBSAFE, DEV01, MONITOR
CREATE EVALUATION CONTEXT: DBSAFE, DEV01, MONITOR
CREATE HIERARCHY: DBSAFE, DEV01, MONITOR
CREATE INDEXTYPE: DBSAFE, DEV01, MONITOR, OMCTEST, SOE
CREATE JOB: DBSAFE, DEV01, MONITOR, SOE(D)
CREATE LIBRARY: DBSAFE, DEV01, MONITOR
CREATE LOCKDOWN PROFILE: DBSAFE, DEV01, MONITOR
CREATE MATERIALIZED VIEW: DBSAFE, DEV01, MONITOR
CREATE MEASURE FOLDER: DBSAFE, DEV01, MONITOR
CREATE MINING MODEL: DBSAFE, DEV01, MONITOR
CREATE OPERATOR: DBSAFE, DEV01, MONITOR, OMCTEST, SOE
CREATE PLUGGABLE DATABASE: DBSAFE, DEV01, MONITOR, PDBUSER
CREATE PROCEDURE: DBSAFE, DEV01, MONITOR, OMCTEST, SOE(D)
CREATE PROFILE: DBSAFE, DEV01, MONITOR
CREATE PUBLIC DATABASE LINK: DBSAFE, DEV01, MONITOR
CREATE PUBLIC SYNONYM: DBSAFE, DEV01, MONITOR
CREATE ROLE: DBSAFE, DEV01, MONITOR
CREATE ROLLBACK SEGMENT: DBSAFE, DEV01, MONITOR
CREATE RULE: DBSAFE, DEV01, MONITOR
CREATE RULE SET: DBSAFE, DEV01, MONITOR
CREATE SEQUENCE: DBSAFE, DEV01, MONITOR, OMCTEST, SOE(D)
CREATE SESSION: APP(D), DBSAFE, DEV01, MONITOR, OMCTEST, PDBUSER, SOE(D)
CREATE SQL TRANSLATION PROFILE: DBSAFE, DEV01, MONITOR
CREATE SYNONYM: DBSAFE, DEV01, MONITOR
CREATE TABLE: DBSAFE, DEV01, MONITOR, OMCTEST, SOE(D)
CREATE TABLESPACE: DBSAFE, DEV01, MONITOR
CREATE TRIGGER: DBSAFE, DEV01, MONITOR, OMCTEST, SOE
CREATE TYPE: DBSAFE, DEV01, MONITOR, OMCTEST, SOE
CREATE USER: DBSAFE, DEV01, MONITOR
CREATE VIEW: DBSAFE, DEV01, MONITOR, OMCTEST(D), SOE(D)
DEBUG ANY PROCEDURE: DBSAFE, DEV01, MONITOR
DEBUG CONNECT ANY: DBSAFE, DEV01, MONITOR
DEBUG CONNECT SESSION: DBSAFE, DEV01, MONITOR
DELETE ANY CUBE DIMENSION: DBSAFE, DEV01, MONITOR
DELETE ANY MEASURE FOLDER: DBSAFE, DEV01, MONITOR
DELETE ANY TABLE: DBSAFE, DEV01, MONITOR
DROP ANY ANALYTIC VIEW: DBSAFE, DEV01, MONITOR
DROP ANY ASSEMBLY: DBSAFE, DEV01, MONITOR
DROP ANY ATTRIBUTE DIMENSION: DBSAFE, DEV01, MONITOR
DROP ANY CLUSTER: DBSAFE, DEV01, MONITOR
DROP ANY CONTEXT: DBSAFE, DEV01, MONITOR, OMCTEST
DROP ANY CUBE: DBSAFE, DEV01, MONITOR
DROP ANY CUBE BUILD PROCESS: DBSAFE, DEV01, MONITOR
DROP ANY CUBE DIMENSION: DBSAFE, DEV01, MONITOR
DROP ANY DIMENSION: DBSAFE, DEV01, MONITOR
DROP ANY DIRECTORY: DBSAFE, DEV01, MONITOR
DROP ANY EDITION: DBSAFE, DEV01, MONITOR
DROP ANY EVALUATION CONTEXT: DBSAFE, DEV01, MONITOR
DROP ANY HIERARCHY: DBSAFE, DEV01, MONITOR
DROP ANY INDEX: DBSAFE, DEV01, MONITOR, OMCTEST
DROP ANY INDEXTYPE: DBSAFE, DEV01, MONITOR
DROP ANY LIBRARY: DBSAFE, DEV01, MONITOR
DROP ANY MATERIALIZED VIEW: DBSAFE, DEV01, MONITOR
DROP ANY MEASURE FOLDER: DBSAFE, DEV01, MONITOR
DROP ANY MINING MODEL: DBSAFE, DEV01, MONITOR
DROP ANY OPERATOR: DBSAFE, DEV01, MONITOR
DROP ANY OUTLINE: DBSAFE, DEV01, MONITOR
DROP ANY PROCEDURE: DBSAFE, DEV01, MONITOR, OMCTEST
DROP ANY ROLE: DBSAFE, DEV01, MONITOR
DROP ANY RULE: DBSAFE, DEV01, MONITOR
DROP ANY RULE SET: DBSAFE, DEV01, MONITOR
DROP ANY SEQUENCE: DBSAFE, DEV01, MONITOR
DROP ANY SQL PROFILE: DBSAFE, DEV01, MONITOR
DROP ANY SQL TRANSLATION PROFILE: DBSAFE, DEV01, MONITOR
DROP ANY SYNONYM: DBSAFE, DEV01, MONITOR
DROP ANY TABLE: DBSAFE, DEV01, MONITOR, OMCTEST
DROP ANY TRIGGER: DBSAFE, DEV01, MONITOR, OMCTEST
DROP ANY TYPE: DBSAFE, DEV01, MONITOR
DROP ANY VIEW: DBSAFE, DEV01, MONITOR
DROP LOCKDOWN PROFILE: DBSAFE, DEV01, MONITOR
DROP PROFILE: DBSAFE, DEV01, MONITOR
DROP PUBLIC DATABASE LINK: DBSAFE, DEV01, MONITOR
DROP PUBLIC SYNONYM: DBSAFE, DEV01, MONITOR
DROP ROLLBACK SEGMENT: DBSAFE, DEV01, MONITOR
DROP TABLESPACE: DBSAFE, DEV01, MONITOR
DROP USER: DBSAFE, DEV01, MONITOR
EM EXPRESS CONNECT: DBSAFE, DEV01, MONITOR
EXECUTE ANY ASSEMBLY: DBSAFE, DEV01, MONITOR
EXECUTE ANY EVALUATION CONTEXT: DBSAFE, DEV01, MONITOR
EXECUTE ANY INDEXTYPE: DBSAFE, DEV01, MONITOR
EXECUTE ANY LIBRARY: DBSAFE, DEV01, MONITOR
EXECUTE ANY OPERATOR: DBSAFE, DEV01, MONITOR
EXECUTE ANY PROCEDURE: DBSAFE, DEV01, MONITOR, OMCTEST
EXECUTE ANY RULE: DBSAFE, DEV01, MONITOR
EXECUTE ANY RULE SET: DBSAFE, DEV01, MONITOR
EXECUTE ANY TYPE: DBSAFE, DEV01, MONITOR
EXECUTE ASSEMBLY: DBSAFE, DEV01, MONITOR
EXPORT FULL DATABASE: DBSAFE, DEV01, MONITOR
FLASHBACK ANY TABLE: DBSAFE, DEV01, MONITOR
FLASHBACK ARCHIVE ADMINISTER: DBSAFE, DEV01, MONITOR
FORCE ANY TRANSACTION: DBSAFE, DEV01, MONITOR
FORCE TRANSACTION: DBSAFE, DEV01, MONITOR
GLOBAL QUERY REWRITE: DBSAFE, DEV01, MONITOR
GRANT ANY OBJECT PRIVILEGE: DBSAFE, DEV01, MONITOR
GRANT ANY PRIVILEGE: DBSAFE, DEV01, MONITOR
GRANT ANY ROLE: DBSAFE, DEV01, MONITOR
IMPORT FULL DATABASE: DBSAFE, DEV01, MONITOR
INSERT ANY CUBE DIMENSION: DBSAFE, DEV01, MONITOR
INSERT ANY MEASURE FOLDER: DBSAFE, DEV01, MONITOR
INSERT ANY TABLE: DBSAFE, DEV01, MONITOR, OMCTEST
LOCK ANY TABLE: DBSAFE, DEV01, MONITOR, OMCTEST
LOGMINING: DBSAFE, DEV01, MONITOR
MANAGE ANY FILE GROUP: DBSAFE, DEV01, MONITOR
MANAGE ANY QUEUE: SOE(D)
MANAGE FILE GROUP: DBSAFE, DEV01, MONITOR
MANAGE SCHEDULER: SOE(D)
MANAGE TABLESPACE: DBSAFE, DEV01, MONITOR
MERGE ANY VIEW: DBSAFE, DEV01, MONITOR
ON COMMIT REFRESH: DBSAFE, DEV01, MONITOR
QUERY REWRITE: DBSAFE, DEV01, MONITOR
READ ANY FILE GROUP: DBSAFE, DEV01, MONITOR
READ ANY TABLE: DBSAFE, DEV01, MONITOR, OMCTEST
REDEFINE ANY TABLE: DBSAFE, DEV01, MONITOR
RESTRICTED SESSION: DBSAFE, DEV01, MONITOR
RESUMABLE: DBSAFE, DEV01, MONITOR
SELECT ANY CUBE: DBSAFE, DEV01, MONITOR
SELECT ANY CUBE BUILD PROCESS: DBSAFE, DEV01, MONITOR
SELECT ANY CUBE DIMENSION: DBSAFE, DEV01, MONITOR
SELECT ANY DICTIONARY: DBSAFE, DEV01, MONITOR
SELECT ANY MEASURE FOLDER: DBSAFE, DEV01, MONITOR
SELECT ANY MINING MODEL: DBSAFE, DEV01, MONITOR
SELECT ANY SEQUENCE: DBSAFE, DEV01, MONITOR
SELECT ANY TABLE: DBSAFE, DEV01, MAL(D), MONITOR, OMCTEST
SET CONTAINER: DBSAFE, DEV01, MONITOR, OMCTEST, PDBUSER
UNDER ANY TABLE: DBSAFE, DEV01, MONITOR
UNDER ANY TYPE: DBSAFE, DEV01, MONITOR
UNDER ANY VIEW: DBSAFE, DEV01, MONITOR
UNLIMITED TABLESPACE: APP(D), DBSAFE(D), DEV01(D), MONITOR(D), OMCTEST(D)
UPDATE ANY CUBE: DBSAFE, DEV01, MONITOR
UPDATE ANY CUBE BUILD PROCESS: DBSAFE, DEV01, MONITOR
UPDATE ANY CUBE DIMENSION: DBSAFE, DEV01, MONITOR
UPDATE ANY TABLE: DBSAFE, DEV01, MONITOR, OMCTEST
USE ANY JOB RESOURCE: DBSAFE, DEV01, MONITOR
USE ANY SQL TRANSLATION PROFILE: DBSAFE, DEV01, MONITOR
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12399;&#12289;&#12487;&#12540;&#12479;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12420;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#20840;&#20307;&#12395;&#23550;&#12375;&#12390;&#31649;&#29702;&#25805;&#20316;&#12434;&#23455;&#34892;&#12377;&#12427;&#27177;&#38480;&#12392;&#12375;&#12390;&#25552;&#20379;&#12373;&#12428;&#12414;&#12377;&#12290;&#26368;&#23567;&#27177;&#38480;&#12398;&#21407;&#21063;&#12395;&#24467;&#12387;&#12390;&#12289;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12399;&#24910;&#37325;&#12395;&#20184;&#19982;&#12375;&#12394;&#12369;&#12428;&#12400;&#12394;&#12426;&#12414;&#12379;&#12435;&#12290;&#12393;&#12398;&#27177;&#38480;&#12364;&#19981;&#24517;&#35201;&#12363;&#21028;&#26029;&#12388;&#12363;&#12394;&#12356;&#26178;&#12289;Privilege Analysis&#27231;&#33021;&#12364;&#12289;&#12518;&#12540;&#12470;&#12420;&#12525;&#12540;&#12523;&#12364;&#24517;&#35201;&#12392;&#12377;&#12427;&#26368;&#23567;&#12398;&#27177;&#38480;&#12434;&#27927;&#12356;&#20986;&#12377;&#12398;&#12395;&#24441;&#31435;&#12385;&#12414;&#12377;&#12290;&#22580;&#21512;&#12395;&#12424;&#12387;&#12390;&#12399;&#12289;&#12377;&#12409;&#12390;&#12398;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12434;&#23550;&#35937;&#12395;&#20184;&#19982;&#12373;&#12428;&#12390;&#12356;&#12427;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12364;&#12289;&#12424;&#12426;&#21046;&#38480;&#12373;&#12428;&#12383;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#27177;&#38480;&#12395;&#32622;&#12365;&#25563;&#12360;&#12427;&#12371;&#12392;&#12364;&#21487;&#33021;&#12363;&#12418;&#12375;&#12428;&#12414;&#12379;&#12435;&#12290;&#12414;&#12383;&#12289;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12398;&#21463;&#38936;&#32773;&#12364;&#12381;&#12398;&#27177;&#38480;&#12434;&#21029;&#12395;&#20184;&#19982;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12427;&#12392;&#12365;&#12399;&#12289;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12399;WITH ADMIN&#12458;&#12503;&#12471;&#12519;&#12531;&#12391;&#20184;&#19982;&#12375;&#12390;&#12362;&#12367;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.7<br>Oracle Database 12c STIG  v1 r10: Rule SV-75923r3, SV-76065r1, SV-76081r3, SV-76299r3 </td><td></td></tr>
</table>
<h3> &#12377;&#12409;&#12390;&#12398;&#12525;&#12540;&#12523; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.ROLES </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 6 out of 16 users have been directly or indirectly granted roles via 17 grants.
 </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Users directly or indirectly granted each role:

AUDIT_ADMIN: OMCTEST
AUDIT_VIEWER: OMCTEST
CAPTURE_ADMIN: OMCTEST
CONNECT: OMCTEST, PDBUSER
DBA: DBSAFE, DEV01, MONITOR
ORA_DSCS_ASSESSMENT: OMCTEST
ORA_DSCS_AUDIT_COLLECTION: OMCTEST
ORA_DSCS_AUDIT_SETTING: OMCTEST
ORA_DSCS_DATA_DISCOVERY: OMCTEST
ORA_DSCS_MASKING: OMCTEST
PDB_DBA: PDBUSER
RESOURCE: OMCTEST, SOE
SELECT_CATALOG_ROLE: OMCTEST
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12525;&#12540;&#12523;&#12399;&#12289;&#29305;&#23450;&#12398;&#12479;&#12473;&#12463;&#12420;&#12472;&#12519;&#12502;&#27231;&#33021;&#12395;&#27177;&#38480;&#12364;&#35201;&#27714;&#12373;&#12428;&#12427;&#22580;&#21512;&#12289;&#38306;&#36899;&#12377;&#12427;&#27177;&#38480;&#12434;&#12464;&#12523;&#12540;&#12503;&#12392;&#12375;&#12390;&#31649;&#29702;&#12391;&#12365;&#12427;&#20415;&#21033;&#12394;&#26041;&#27861;&#12391;&#12377;&#12290;&#20491;&#12293;&#12398;&#21463;&#38936;&#32773;&#12364;&#35201;&#27714;&#12375;&#12390;&#12356;&#12427;&#12424;&#12426;&#12418;&#22810;&#12367;&#12398;&#27177;&#38480;&#12364;&#21442;&#29031;&#12373;&#12428;&#12390;&#12427;&#12424;&#12358;&#12394;&#24195;&#31684;&#22258;&#12394;&#12525;&#12540;&#12523;&#12398;&#22580;&#21512;&#12399;&#12289;&#29305;&#12395;&#27880;&#24847;&#12434;&#12375;&#12390;&#19979;&#12373;&#12356;&#12290;&#27177;&#38480;&#20998;&#26512;&#12399;&#12289;&#21463;&#38936;&#32773;&#12364;&#23455;&#38555;&#12395;&#24517;&#35201;&#12392;&#12377;&#12427;&#29305;&#23450;&#12398;&#27177;&#38480;&#12434;&#27770;&#23450;&#12377;&#12427;&#12383;&#12417;&#12395;&#20351;&#29992;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#21463;&#38936;&#32773;&#12364;&#12525;&#12540;&#12523;&#12434;&#22793;&#26356;&#12375;&#12383;&#12426;&#12289;&#12381;&#12398;&#12525;&#12540;&#12523;&#12434;&#21029;&#12395;&#20184;&#19982;&#12377;&#12427;&#12424;&#12358;&#12394;&#27177;&#38480;&#12364;&#24517;&#35201;&#12394;&#22580;&#21512;&#12399;&#12289;&#12525;&#12540;&#12523;&#12395;admin&#12458;&#12503;&#12471;&#12519;&#12531;&#12391;&#20184;&#19982;&#12375;&#12390;&#12362;&#12367;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.4.1 </td><td></td></tr>
</table>
<h3> &#12467;&#12540;&#12489;&#12505;&#12540;&#12473;&#12398;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.CBAC </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev4" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Medium Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Code Based Access Control (CBAC) enabled for 2 Program Units.
 </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Following Program Units are granted CBAC Roles:

SYS.DBMS_MDX_ODBO: DBMS_MDX_INTERNAL
Users with execute privilege: PUBLIC

GSMADMIN_INTERNAL.EXCHANGE: DATAPUMP_EXP_FULL_DATABASE,
    DATAPUMP_IMP_FULL_DATABASE
Privileges granted via CBAC role: CREATE SESSION, CREATE TABLE, ALTER
    DATABASE, ALTER PROFILE, ALTER RESOURCE COST, ALTER USER, AUDIT ANY,
    AUDIT SYSTEM, CREATE PROFILE, CREATE SESSION, DELETE ANY TABLE, EXECUTE
    ANY OPERATOR, GRANT ANY OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT
    ANY ROLE, SELECT ANY TABLE
PUBLIC is granted Execute on Program Units via CBAC Role.
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12467;&#12540;&#12489;&#12505;&#12540;&#12473;&#12398;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;&#65288;CBAC&#65289;&#12434;&#20351;&#29992;&#12375;&#12390;&#12289;PL/SQL&#38306;&#25968;&#12289;&#12503;&#12525;&#12471;&#12540;&#12472;&#12515;&#12289;&#12497;&#12483;&#12465;&#12540;&#12472;&#12394;&#12393;&#12398;&#12503;&#12525;&#12464;&#12521;&#12512;&#12518;&#12491;&#12483;&#12488;&#12395;&#36861;&#21152;&#12398;&#27177;&#38480;&#12434;&#20184;&#19982;&#12391;&#12365;&#12414;&#12377;&#12290;CBAC&#12434;&#20351;&#29992;&#12377;&#12427;&#12392;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12525;&#12540;&#12523;&#12434;PL/SQL&#38306;&#25968;&#12289;&#12503;&#12525;&#12471;&#12540;&#12472;&#12515;&#12289;&#12414;&#12383;&#12399;&#12497;&#12483;&#12465;&#12540;&#12472;&#12395;&#28155;&#20184;&#12391;&#12365;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12525;&#12540;&#12523;&#12399;&#12289;&#23455;&#34892;&#26178;&#12395;&#26377;&#21177;&#12395;&#12394;&#12426;&#12289;&#12503;&#12525;&#12464;&#12521;&#12512;&#12518;&#12491;&#12483;&#12488;&#12364;&#21628;&#12403;&#20986;&#12375;&#20803;&#12518;&#12540;&#12470;&#12540;&#12398;&#29872;&#22659;&#12391;&#24517;&#35201;&#12394;&#27177;&#38480;&#12391;&#23455;&#34892;&#12391;&#12365;&#12427;&#12424;&#12358;&#12395;&#12375;&#12414;&#12377;&#12290; </td><td></td></tr>
</table>
<h3> &#12450;&#12459;&#12454;&#12531;&#12488;&#31649;&#29702;&#27177;&#38480; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.ACCT </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 3 out of 16 users have been directly or indirectly granted account management privileges via 39 grants.
 No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grants of ALTER USER, CREATE USER, DROP USER:

DBSAFE &lt;- DBA: ALTER USER, CREATE USER, DROP USER
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: ALTER USER
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    ALTER USER, CREATE USER, DROP USER
DBSAFE &lt;- DBA &lt;- EM_EXPRESS_ALL: ALTER USER, CREATE USER, DROP USER
DBSAFE &lt;- DBA &lt;- IMP_FULL_DATABASE: ALTER USER, CREATE USER, DROP
    USER

DEV01 &lt;- DBA: ALTER USER, CREATE USER, DROP USER
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: ALTER USER
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    ALTER USER, CREATE USER, DROP USER
DEV01 &lt;- DBA &lt;- EM_EXPRESS_ALL: ALTER USER, CREATE USER, DROP USER
DEV01 &lt;- DBA &lt;- IMP_FULL_DATABASE: ALTER USER, CREATE USER, DROP USER

MONITOR &lt;- DBA: ALTER USER, CREATE USER, DROP USER
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: ALTER USER
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    ALTER USER, CREATE USER, DROP USER
MONITOR &lt;- DBA &lt;- EM_EXPRESS_ALL: ALTER USER, CREATE USER, DROP USER
MONITOR &lt;- DBA &lt;- IMP_FULL_DATABASE: ALTER USER, CREATE USER, DROP
    USER

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#31649;&#29702;&#27177;&#38480;(ALTER USER, CREATE USER, DROP USER)&#12399;&#12289;&#12518;&#12540;&#12470;&#20316;&#25104;&#12420;&#22793;&#26356;&#12289;&#12497;&#12473;&#12527;&#12540;&#12489;&#12398;&#22793;&#26356;&#31561;&#12391;&#20351;&#29992;&#12373;&#12428;&#12414;&#12377;&#12290;&#12371;&#12428;&#12399;&#12424;&#12426;&#24375;&#12356;&#27177;&#38480;&#12434;&#25345;&#12388;&#20182;&#12398;&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;&#12434;&#20081;&#29992;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12390;&#12375;&#12414;&#12358;&#21487;&#33021;&#24615;&#12364;&#12354;&#12427;&#12398;&#12391;&#12289;&#27880;&#24847;&#12364;&#24517;&#35201;&#12391;&#12377;&#12290;&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;&#31649;&#29702;&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12434;&#30435;&#26619;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-75935r2 </td><td></td></tr>
</table>
<h3> &#12525;&#12540;&#12523;&#12362;&#12424;&#12403;&#27177;&#38480;&#31649;&#29702;&#27177;&#38480; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.MGMT </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 3 out of 16 users have been directly or indirectly granted role and privilege management privileges via 75 grants.
 No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grants of ALTER ANY ROLE, CREATE ROLE, DROP ANY ROLE, GRANT ANY OBJECT
    PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE:

DBSAFE &lt;- DBA: ALTER ANY ROLE, CREATE ROLE, DROP ANY ROLE, GRANT ANY
    OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: GRANT ANY OBJECT
    PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    CREATE ROLE, DROP ANY ROLE, GRANT ANY OBJECT PRIVILEGE, GRANT ANY
    PRIVILEGE, GRANT ANY ROLE
DBSAFE &lt;- DBA &lt;- EM_EXPRESS_ALL: ALTER ANY ROLE, CREATE ROLE, DROP
    ANY ROLE, GRANT ANY OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY
    ROLE
DBSAFE &lt;- DBA &lt;- IMP_FULL_DATABASE: CREATE ROLE, DROP ANY ROLE, GRANT
    ANY OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE

DEV01 &lt;- DBA: ALTER ANY ROLE, CREATE ROLE, DROP ANY ROLE, GRANT ANY
    OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: GRANT ANY OBJECT
    PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    CREATE ROLE, DROP ANY ROLE, GRANT ANY OBJECT PRIVILEGE, GRANT ANY
    PRIVILEGE, GRANT ANY ROLE
DEV01 &lt;- DBA &lt;- EM_EXPRESS_ALL: ALTER ANY ROLE, CREATE ROLE, DROP ANY
    ROLE, GRANT ANY OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE
DEV01 &lt;- DBA &lt;- IMP_FULL_DATABASE: CREATE ROLE, DROP ANY ROLE, GRANT
    ANY OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE

MONITOR &lt;- DBA: ALTER ANY ROLE, CREATE ROLE, DROP ANY ROLE, GRANT ANY
    OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: GRANT ANY OBJECT
    PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    CREATE ROLE, DROP ANY ROLE, GRANT ANY OBJECT PRIVILEGE, GRANT ANY
    PRIVILEGE, GRANT ANY ROLE
MONITOR &lt;- DBA &lt;- EM_EXPRESS_ALL: ALTER ANY ROLE, CREATE ROLE, DROP
    ANY ROLE, GRANT ANY OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY
    ROLE
MONITOR &lt;- DBA &lt;- IMP_FULL_DATABASE: CREATE ROLE, DROP ANY ROLE,
    GRANT ANY OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12518;&#12540;&#12470;&#12398;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;(ALTER ANY ROLE, CREATE ROLE, DROP ANY ROLE, GRANT ANY OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE)&#12399;&#12289;&#12525;&#12540;&#12523;&#12420;&#27177;&#38480;&#12475;&#12483;&#12488;&#12398;&#20869;&#23481;&#12434;&#22793;&#26356;&#12377;&#12427;&#12371;&#12392;&#12420;&#20182;&#12398;&#12518;&#12540;&#12470;&#12408;&#20184;&#19982;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#12371;&#12428;&#12399;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12395;&#12354;&#12427;&#22810;&#12367;&#12398;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#21046;&#24481;&#12434;&#36802;&#22238;&#12377;&#12427;&#12383;&#12417;&#12395;&#20351;&#12358;&#12371;&#12392;&#12364;&#12391;&#12365;&#12427;&#12398;&#12391;&#12289;&#24910;&#37325;&#12395;&#20184;&#19982;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;Privilege Analysis&#27231;&#33021;&#12399;&#12289;&#12518;&#12540;&#12470;&#12540;&#12414;&#12383;&#12399;&#12525;&#12540;&#12523;&#12364;&#27177;&#38480;&#12475;&#12483;&#12488;&#12434;&#31649;&#29702;&#12377;&#12427;&#27177;&#38480;&#12434;&#20351;&#29992;&#12375;&#12390;&#12356;&#12427;&#12363;&#12393;&#12358;&#12363;&#12434;&#21028;&#26029;&#12377;&#12427;&#12398;&#12395;&#24441;&#31435;&#12385;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.3.10, 4.3.11, 4.3.12 </td><td></td></tr>
</table>
<h3> &#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#31649;&#29702;&#27177;&#38480; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.DBMGMT </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 5 out of 16 users have been directly or indirectly granted database management privilege via 41 grants.
 No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grants of ALTER DATABASE, ALTER SYSTEM, CREATE ANY LIBRARY, CREATE LIBRARY,
    DROP ANY LIBRARY:

DBSAFE &lt;- DBA: ALTER DATABASE, ALTER SYSTEM, CREATE ANY LIBRARY, CREATE
    LIBRARY, DROP ANY LIBRARY
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: ALTER DATABASE
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    ALTER DATABASE, CREATE ANY LIBRARY, DROP ANY LIBRARY
DBSAFE &lt;- DBA &lt;- EM_EXPRESS_ALL: ALTER SYSTEM
DBSAFE &lt;- DBA &lt;- IMP_FULL_DATABASE: ALTER DATABASE, CREATE ANY
    LIBRARY, DROP ANY LIBRARY

DEV01 &lt;- DBA: ALTER DATABASE, ALTER SYSTEM, CREATE ANY LIBRARY, CREATE
    LIBRARY, DROP ANY LIBRARY
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: ALTER DATABASE
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    ALTER DATABASE, CREATE ANY LIBRARY, DROP ANY LIBRARY
DEV01 &lt;- DBA &lt;- EM_EXPRESS_ALL: ALTER SYSTEM
DEV01 &lt;- DBA &lt;- IMP_FULL_DATABASE: ALTER DATABASE, CREATE ANY
    LIBRARY, DROP ANY LIBRARY

MONITOR &lt;- DBA: ALTER DATABASE, ALTER SYSTEM, CREATE ANY LIBRARY, CREATE
    LIBRARY, DROP ANY LIBRARY
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: ALTER DATABASE
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    ALTER DATABASE, CREATE ANY LIBRARY, DROP ANY LIBRARY
MONITOR &lt;- DBA &lt;- EM_EXPRESS_ALL: ALTER SYSTEM
MONITOR &lt;- DBA &lt;- IMP_FULL_DATABASE: ALTER DATABASE, CREATE ANY
    LIBRARY, DROP ANY LIBRARY

OMCTEST &lt;- ORA_DSCS_MASKING: ALTER SYSTEM

SOE: ALTER SYSTEM

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#31649;&#29702;&#27177;&#38480;(ALTER DATABASE, ALTER SYSTEM, CREATE ANY LIBRARY, CREATE LIBRARY, DROP ANY LIBRARY)&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#25805;&#20316;&#12434;&#22793;&#26356;&#12375;&#12289;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#20445;&#35703;&#12434;&#22238;&#36991;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;CREATE LIBRARY&#12434;&#20351;&#29992;&#12377;&#12427;&#12392;&#12289;&#12518;&#12540;&#12470;&#12540;&#12399;&#12521;&#12452;&#12502;&#12521;&#12522;&#12434;&#20316;&#25104;&#12414;&#12383;&#12399;&#32622;&#25563;&#12391;&#12365;&#12414;&#12377;&#12290;&#12371;&#12428;&#12399;&#20449;&#38972;&#12391;&#12365;&#12427;&#31649;&#29702;&#32773;&#12395;&#12398;&#12415;&#20184;&#19982;&#12375;&#12289;&#21313;&#20998;&#12395;&#30435;&#26619;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.3.7, 4.3.8, 4.3.9 </td><td></td></tr>
</table>
<h3> &#30435;&#26619;&#31649;&#29702;&#12497;&#12483;&#12465;&#12540;&#12472; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.AUDMGMT </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 4 out of 16 users have been directly or indirectly granted EXECUTE on Audit management packages via 20 grants.
 No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grants of EXECUTE on DBMS_AUDIT_MGMT:

DBSAFE &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE
    &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
DBSAFE &lt;- DBA &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
DBSAFE &lt;- DBA &lt;- EXP_FULL_DATABASE &lt;- EXECUTE_CATALOG_ROLE:
    EXECUTE on DBMS_AUDIT_MGMT
DBSAFE &lt;- DBA &lt;- IMP_FULL_DATABASE &lt;- EXECUTE_CATALOG_ROLE:
    EXECUTE on DBMS_AUDIT_MGMT

DEV01 &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE
    &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
DEV01 &lt;- DBA &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
DEV01 &lt;- DBA &lt;- EXP_FULL_DATABASE &lt;- EXECUTE_CATALOG_ROLE: EXECUTE
    on DBMS_AUDIT_MGMT
DEV01 &lt;- DBA &lt;- IMP_FULL_DATABASE &lt;- EXECUTE_CATALOG_ROLE: EXECUTE
    on DBMS_AUDIT_MGMT

MONITOR &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE
    &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
MONITOR &lt;- DBA &lt;- EXECUTE_CATALOG_ROLE: EXECUTE on DBMS_AUDIT_MGMT
MONITOR &lt;- DBA &lt;- EXP_FULL_DATABASE &lt;- EXECUTE_CATALOG_ROLE:
    EXECUTE on DBMS_AUDIT_MGMT
MONITOR &lt;- DBA &lt;- IMP_FULL_DATABASE &lt;- EXECUTE_CATALOG_ROLE:
    EXECUTE on DBMS_AUDIT_MGMT

OMCTEST &lt;- ORA_DSCS_AUDIT_COLLECTION: EXECUTE on DBMS_AUDIT_MGMT
OMCTEST &lt;- ORA_DSCS_AUDIT_SETTING &lt;- AUDIT_ADMIN: EXECUTE on
    DBMS_AUDIT_MGMT

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> DBMS_AUDIT_MGMT&#12497;&#12483;&#12465;&#12540;&#12472;&#12399;&#12289;&#30435;&#26619;&#35388;&#36321;&#31649;&#29702;&#25163;&#38918;&#12362;&#12424;&#12403;&#27231;&#33021;&#12434;&#23455;&#34892;&#12377;&#12427;&#12383;&#12417;&#12395;&#20351;&#29992;&#12373;&#12428;&#12414;&#12377;&#12290;&#23455;&#34892;&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12399;&#12289;&#30435;&#26619;&#35388;&#36321;&#12524;&#12467;&#12540;&#12489;&#12414;&#12383;&#12399;&#12450;&#12540;&#12459;&#12452;&#12502;&#12373;&#12428;&#12383;&#12501;&#12449;&#12452;&#12523;&#12434;&#21066;&#38500;&#12377;&#12427;CLEAN_AUDIT_TRAIL&#12394;&#12393;&#12398;&#12469;&#12502;&#12503;&#12525;&#12464;&#12521;&#12512;&#12434;&#36215;&#21205;&#12391;&#12365;&#12414;&#12377;&#12290;&#12450;&#12463;&#12475;&#12473;&#12399;&#21427;&#23494;&#12395;&#21046;&#38480;&#12373;&#12428;&#12289;&#12371;&#12398;&#27231;&#33021;&#12434;&#27491;&#24403;&#12395;&#24517;&#35201;&#12392;&#12375;&#12390;&#12356;&#12427;&#12518;&#12540;&#12470;&#12540;&#12395;&#12398;&#12415;&#20184;&#19982;&#12373;&#12428;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: SV-76149r1, SV-76151r1, SV-76153r1 </td><td></td></tr>
</table>
<h3> &#30435;&#26619;&#31649;&#29702;&#27177;&#38480; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.AUDIT </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 4 out of 16 users have been directly or indirectly granted privilege to manage audit policies via 26 grants.
 No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grants of AUDIT ANY, AUDIT SYSTEM:

DBSAFE &lt;- DBA: AUDIT ANY, AUDIT SYSTEM
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: AUDIT ANY, AUDIT SYSTEM
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    AUDIT ANY, AUDIT SYSTEM
DBSAFE &lt;- DBA &lt;- IMP_FULL_DATABASE: AUDIT ANY, AUDIT SYSTEM

DEV01 &lt;- DBA: AUDIT ANY, AUDIT SYSTEM
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: AUDIT ANY, AUDIT SYSTEM
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    AUDIT ANY, AUDIT SYSTEM
DEV01 &lt;- DBA &lt;- IMP_FULL_DATABASE: AUDIT ANY, AUDIT SYSTEM

MONITOR &lt;- DBA: AUDIT ANY, AUDIT SYSTEM
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: AUDIT ANY, AUDIT SYSTEM
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    AUDIT ANY, AUDIT SYSTEM
MONITOR &lt;- DBA &lt;- IMP_FULL_DATABASE: AUDIT ANY, AUDIT SYSTEM

OMCTEST &lt;- ORA_DSCS_AUDIT_SETTING &lt;- AUDIT_ADMIN: AUDIT ANY, AUDIT
    SYSTEM

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#30435;&#26619;&#12398;&#31649;&#29702;&#27177;&#38480;(AUDIT ANY, AUDIT SYSTEM)&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#30435;&#26619;&#12509;&#12522;&#12471;&#12540;&#12434;&#36861;&#21152;&#12289;&#21066;&#38500;&#12289;&#22793;&#26356;&#12377;&#12427;&#12383;&#12417;&#12395;&#20351;&#29992;&#12373;&#12428;&#12414;&#12377;&#12290;&#12371;&#12428;&#12399;&#19981;&#27491;&#12394;&#12450;&#12463;&#12486;&#12451;&#12499;&#12486;&#12451;&#12434;&#38560;&#12377;&#12383;&#12417;&#12395;&#20351;&#29992;&#12373;&#12428;&#12427;&#21361;&#38522;&#24615;&#12364;&#12354;&#12427;&#12398;&#12391;&#24910;&#37325;&#12395;&#20184;&#19982;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;Privilege Analysis&#27231;&#33021;&#12399;&#12289;&#12518;&#12540;&#12470;&#12540;&#12414;&#12383;&#12399;&#12525;&#12540;&#12523;&#12364;&#30435;&#26619;&#31649;&#29702;&#27177;&#38480;&#12434;&#20351;&#29992;&#12375;&#12383;&#12363;&#12393;&#12358;&#12363;&#12434;&#21028;&#26029;&#12377;&#12427;&#12398;&#12395;&#24441;&#31435;&#12385;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12399;&#21313;&#20998;&#12395;&#30435;&#26619;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.3.3<br>Oracle Database 12c STIG  v1 r10: Rule SV-76113r1 </td><td></td></tr>
</table>
<h3> &#24133;&#24195;&#12356;&#12487;&#12540;&#12479;&#12450;&#12463;&#12475;&#12473;&#27177;&#38480; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.DATA </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 5 out of 16 users have been directly or indirectly granted broad data access privileges via 124 grants.
 No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grants of SELECT ANY TABLE, READ ANY TABLE, INSERT ANY TABLE, DELETE ANY
    TABLE, ALTER ANY TABLE, UPDATE ANY TABLE, CREATE ANY TRIGGER, ALTER ANY
    TRIGGER, CREATE ANY INDEX, CREATE ANY PROCEDURE, SELECT ANY DICTIONARY:

DBSAFE &lt;- DBA: ALTER ANY TABLE, ALTER ANY TRIGGER, CREATE ANY INDEX,
    CREATE ANY PROCEDURE, CREATE ANY TRIGGER, DELETE ANY TABLE, INSERT ANY
    TABLE, READ ANY TABLE, SELECT ANY DICTIONARY, SELECT ANY TABLE, UPDATE
    ANY TABLE
DBSAFE &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    SELECT ANY TABLE
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: DELETE ANY TABLE, SELECT
    ANY TABLE
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    SELECT ANY TABLE
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    ALTER ANY TABLE, ALTER ANY TRIGGER, CREATE ANY INDEX, CREATE ANY
    PROCEDURE, CREATE ANY TRIGGER, DELETE ANY TABLE, INSERT ANY TABLE,
    SELECT ANY TABLE, UPDATE ANY TABLE
DBSAFE &lt;- DBA &lt;- EXP_FULL_DATABASE: SELECT ANY TABLE
DBSAFE &lt;- DBA &lt;- IMP_FULL_DATABASE: ALTER ANY TABLE, ALTER ANY
    TRIGGER, CREATE ANY INDEX, CREATE ANY PROCEDURE, CREATE ANY TRIGGER,
    DELETE ANY TABLE, INSERT ANY TABLE, SELECT ANY TABLE, UPDATE ANY TABLE
DBSAFE &lt;- DBA &lt;- OLAP_DBA: DELETE ANY TABLE, INSERT ANY TABLE, SELECT
    ANY TABLE, UPDATE ANY TABLE

DEV01 &lt;- DBA: ALTER ANY TABLE, ALTER ANY TRIGGER, CREATE ANY INDEX,
    CREATE ANY PROCEDURE, CREATE ANY TRIGGER, DELETE ANY TABLE, INSERT ANY
    TABLE, READ ANY TABLE, SELECT ANY DICTIONARY, SELECT ANY TABLE, UPDATE
    ANY TABLE
DEV01 &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    SELECT ANY TABLE
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: DELETE ANY TABLE, SELECT
    ANY TABLE
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    SELECT ANY TABLE
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    ALTER ANY TABLE, ALTER ANY TRIGGER, CREATE ANY INDEX, CREATE ANY
    PROCEDURE, CREATE ANY TRIGGER, DELETE ANY TABLE, INSERT ANY TABLE,
    SELECT ANY TABLE, UPDATE ANY TABLE
DEV01 &lt;- DBA &lt;- EXP_FULL_DATABASE: SELECT ANY TABLE
DEV01 &lt;- DBA &lt;- IMP_FULL_DATABASE: ALTER ANY TABLE, ALTER ANY
    TRIGGER, CREATE ANY INDEX, CREATE ANY PROCEDURE, CREATE ANY TRIGGER,
    DELETE ANY TABLE, INSERT ANY TABLE, SELECT ANY TABLE, UPDATE ANY TABLE
DEV01 &lt;- DBA &lt;- OLAP_DBA: DELETE ANY TABLE, INSERT ANY TABLE, SELECT
    ANY TABLE, UPDATE ANY TABLE

MAL: SELECT ANY TABLE

MONITOR &lt;- DBA: ALTER ANY TABLE, ALTER ANY TRIGGER, CREATE ANY INDEX,
    CREATE ANY PROCEDURE, CREATE ANY TRIGGER, DELETE ANY TABLE, INSERT ANY
    TABLE, READ ANY TABLE, SELECT ANY DICTIONARY, SELECT ANY TABLE, UPDATE
    ANY TABLE
MONITOR &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    SELECT ANY TABLE
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: DELETE ANY TABLE,
    SELECT ANY TABLE
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    SELECT ANY TABLE
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    ALTER ANY TABLE, ALTER ANY TRIGGER, CREATE ANY INDEX, CREATE ANY
    PROCEDURE, CREATE ANY TRIGGER, DELETE ANY TABLE, INSERT ANY TABLE,
    SELECT ANY TABLE, UPDATE ANY TABLE
MONITOR &lt;- DBA &lt;- EXP_FULL_DATABASE: SELECT ANY TABLE
MONITOR &lt;- DBA &lt;- IMP_FULL_DATABASE: ALTER ANY TABLE, ALTER ANY
    TRIGGER, CREATE ANY INDEX, CREATE ANY PROCEDURE, CREATE ANY TRIGGER,
    DELETE ANY TABLE, INSERT ANY TABLE, SELECT ANY TABLE, UPDATE ANY TABLE
MONITOR &lt;- DBA &lt;- OLAP_DBA: DELETE ANY TABLE, INSERT ANY TABLE,
    SELECT ANY TABLE, UPDATE ANY TABLE

OMCTEST &lt;- ORA_DSCS_DATA_DISCOVERY: READ ANY TABLE
OMCTEST &lt;- ORA_DSCS_MASKING: ALTER ANY TABLE, ALTER ANY TRIGGER, CREATE
    ANY INDEX, CREATE ANY PROCEDURE, CREATE ANY TRIGGER, INSERT ANY TABLE,
    SELECT ANY TABLE, UPDATE ANY TABLE

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12518;&#12540;&#12470;&#12398;&#24133;&#24195;&#12356;&#12487;&#12540;&#12479;&#12450;&#12463;&#12475;&#12473;&#27177;&#38480; (SELECT ANY TABLE, READ ANY TABLE, INSERT ANY TABLE, DELETE ANY TABLE, ALTER ANY TABLE, UPDATE ANY TABLE, CREATE ANY TRIGGER, ALTER ANY TRIGGER, CREATE ANY INDEX, CREATE ANY PROCEDURE, SELECT ANY DICTIONARY)&#12399;&#12289;&#20219;&#24847;&#12398;&#12473;&#12461;&#12540;&#12510;&#12395;&#23550;&#12377;&#12427;&#24195;&#31684;&#12394;&#12450;&#12463;&#12475;&#12473;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#22810;&#12367;&#12398;&#31649;&#29702;&#12479;&#12473;&#12463;&#12399;&#12487;&#12540;&#12479;&#33258;&#36523;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12399;&#24517;&#35201;&#12392;&#12375;&#12394;&#12356;&#12398;&#12391;&#12289;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12399;&#31649;&#29702;&#32773;&#12408;&#20184;&#19982;&#12373;&#12428;&#12427;&#12371;&#12392;&#12399;&#31232;&#12391;&#12377;&#12290;&#27231;&#23494;&#24773;&#22577;&#12434;&#20445;&#25345;&#12375;&#12390;&#12356;&#12427;&#12486;&#12540;&#12502;&#12523;&#12395;&#23550;&#12377;&#12427;&#30452;&#25509;&#12398;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12418;&#30906;&#35469;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12434;&#26368;&#23567;&#38480;&#12395;&#12377;&#12427;&#12383;&#12417;&#12395;&#12289;&#12518;&#12540;&#12470;&#12473;&#12461;&#12540;&#12510;&#12395;&#26684;&#32013;&#12377;&#12427;&#27231;&#23494;&#24773;&#22577;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12377;&#12427;&#27177;&#38480;&#12434;&#21046;&#38480;&#12377;&#12427;&#12383;&#12417;&#12395;Database Vault&#12398;&#12524;&#12523;&#12512;&#12434;&#26908;&#35342;&#12377;&#12427;&#12371;&#12392;&#12418;&#26377;&#21177;&#12394;&#25163;&#27573;&#12391;&#12377;&#12290;
&#12414;&#12383;&#12289;Privilege Analysis&#27231;&#33021;&#12399;&#12289;&#12518;&#12540;&#12470;&#12540;&#12414;&#12383;&#12399;&#12525;&#12540;&#12523;&#12395;&#24517;&#35201;&#12394;&#24133;&#24195;&#12356;&#12487;&#12540;&#12479;&#12450;&#12463;&#12475;&#12473;&#27177;&#38480;&#12398;&#20351;&#29992;&#12434;&#21046;&#38480;&#12377;&#12427;&#12398;&#12395;&#24441;&#31435;&#12385;&#12414;&#12377;&#12290;&#22580;&#21512;&#12395;&#12424;&#12387;&#12390;&#12399;&#12289;&#12377;&#12409;&#12390;&#12398;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12395;&#36969;&#29992;&#12373;&#12428;&#12427;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#20184;&#19982;&#12398;&#20195;&#12431;&#12426;&#12395;&#12289;&#12424;&#12426;&#38480;&#23450;&#12373;&#12428;&#12383;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#27177;&#38480;&#20184;&#19982;&#12434;&#20195;&#29992;&#12377;&#12427;&#12371;&#12392;&#12418;&#21487;&#33021;&#12391;&#12377;&#12290;&#27177;&#38480;&#12398;&#21463;&#21462;&#20154;&#12364;&#20182;&#12398;&#12518;&#12540;&#12470;&#12540;&#12395;&#27177;&#38480;&#12434;&#20184;&#19982;&#12377;&#12427;&#27231;&#33021;&#12434;&#24517;&#35201;&#12392;&#12377;&#12427;&#22580;&#21512;&#12395;&#12398;&#12415;&#12289;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12434;with admin&#12458;&#12503;&#12471;&#12519;&#12531;&#12391;&#20184;&#19982;&#12377;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.3.1, 4.3.2 </td><td></td></tr>
</table>
<h3> &#12450;&#12463;&#12475;&#12473;&#21046;&#24481;&#12364;&#20813;&#38500;&#12373;&#12428;&#12427;&#27177;&#38480; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.EXEMPT </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 3 out of 16 users have been directly or indirectly granted access control exemption privileges via 9 grants.
 No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grants of EXEMPT ACCESS POLICY, EXEMPT REDACTION POLICY:

DBSAFE &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXEMPT REDACTION POLICY
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXEMPT REDACTION POLICY
DBSAFE &lt;- DBA &lt;- EXP_FULL_DATABASE: EXEMPT REDACTION POLICY

DEV01 &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXEMPT REDACTION POLICY
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXEMPT REDACTION POLICY
DEV01 &lt;- DBA &lt;- EXP_FULL_DATABASE: EXEMPT REDACTION POLICY

MONITOR &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXEMPT REDACTION POLICY
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXEMPT REDACTION POLICY
MONITOR &lt;- DBA &lt;- EXP_FULL_DATABASE: EXEMPT REDACTION POLICY

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12450;&#12463;&#12475;&#12473;&#21046;&#24481;&#20813;&#38500;&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;(EXEMPT ACCESS POLICY, EXEMPT REDACTION POLICY)&#12399;&#12289;Virtual Private Database&#12420;Data Redaction&#12391;&#27083;&#25104;&#12373;&#12428;&#12383;&#34892;&#12392;&#21015;&#12398;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;&#12509;&#12522;&#12471;&#12540;&#12434;&#12381;&#12428;&#12382;&#12428;&#12395;&#12496;&#12452;&#12497;&#12473;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#22810;&#12367;&#12398;&#31649;&#29702;&#12479;&#12473;&#12463;&#12399;&#12487;&#12540;&#12479;&#33258;&#36523;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12399;&#24517;&#35201;&#12392;&#12375;&#12394;&#12356;&#12398;&#12391;&#12289;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12399;&#31649;&#29702;&#32773;&#12408;&#20184;&#19982;&#12373;&#12428;&#12427;&#12371;&#12392;&#12399;&#31232;&#12391;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12399;&#21313;&#20998;&#12395;&#30435;&#26619;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.3.4 </td><td></td></tr>
</table>
<h3> &#35469;&#35388;&#24773;&#22577;&#26684;&#32013;&#34920;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.PASSWD </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No users granted read on dictionary tables containing password verifiers No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#35469;&#35388;&#24773;&#22577;&#12434;&#21547;&#12416;&#12487;&#12451;&#12463;&#12471;&#12519;&#12490;&#12522;&#12486;&#12540;&#12502;&#12523;&#12395;&#23550;&#12377;&#12427;READ&#12289;SELECT&#12289;&#12362;&#12424;&#12403;UPDATE&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12399;&#12289;&#12518;&#12540;&#12470;&#12540;&#12497;&#12473;&#12527;&#12540;&#12489;&#35469;&#35388;&#24773;&#22577;&#12395;&#12450;&#12463;&#12475;&#12473;&#12375;&#12390;&#22793;&#26356;&#12391;&#12365;&#12414;&#12377;&#12290;&#12371;&#12398;&#35469;&#35388;&#24773;&#22577;&#12399;&#12518;&#12540;&#12470;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#30330;&#35211;&#12377;&#12427;&#12458;&#12501;&#12521;&#12452;&#12531;&#25915;&#25731;&#12395;&#20351;&#29992;&#12373;&#12428;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.5.1, 4.5.2, 4.5.3, 4.5.4, 4.5.6 </td><td></td></tr>
</table>
<h3> &#21046;&#38480;&#12373;&#12428;&#12383;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12408;&#12398;&#26360;&#36796;&#12415;&#12450;&#12463;&#12475;&#12473; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.OBJ </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 3 out of 16 users have been directly or indirectly granted object privileges on Oracle Database restricted objects via 144 grants.
 No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grants of DELETE, INSERT, UPDATE on SYS, DVSYS, AUDSYS or LBACSYS objects:

DBSAFE &lt;- DBA: INSERT on SYS.XSDB$SCHEMA_ACL, UPDATE on
    SYS.XSDB$SCHEMA_ACL
DBSAFE &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    DELETE on SYS.INCEXP, DELETE on SYS.INCFIL, DELETE on SYS.INCVID,
    INSERT on SYS.INCEXP, INSERT on SYS.INCFIL, INSERT on SYS.INCVID,
    UPDATE on SYS.INCEXP, UPDATE on SYS.INCFIL, UPDATE on SYS.INCVID
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    DELETE on SYS.INCEXP, DELETE on SYS.INCFIL, DELETE on SYS.INCVID,
    INSERT on SYS.INCEXP, INSERT on SYS.INCFIL, INSERT on SYS.INCVID,
    UPDATE on SYS.INCEXP, UPDATE on SYS.INCFIL, UPDATE on SYS.INCVID
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    DELETE on SYS.EXPIMP_TTS_CT$, DELETE on SYS.RADM_FPTM$, INSERT on
    SYS.EXPIMP_TTS_CT$, INSERT on SYS.RADM_FPTM$, UPDATE on
    SYS.EXPIMP_TTS_CT$
DBSAFE &lt;- DBA &lt;- EXP_FULL_DATABASE: DELETE on SYS.INCEXP, DELETE on
    SYS.INCFIL, DELETE on SYS.INCVID, INSERT on SYS.INCEXP, INSERT on
    SYS.INCFIL, INSERT on SYS.INCVID, UPDATE on SYS.INCEXP, UPDATE on
    SYS.INCFIL, UPDATE on SYS.INCVID
DBSAFE &lt;- DBA &lt;- GATHER_SYSTEM_STATISTICS: DELETE on SYS.AUX_STATS$,
    DELETE on SYS.WRI$_OPTSTAT_AUX_HISTORY, INSERT on SYS.AUX_STATS$,
    INSERT on SYS.WRI$_OPTSTAT_AUX_HISTORY, UPDATE on SYS.AUX_STATS$,
    UPDATE on SYS.WRI$_OPTSTAT_AUX_HISTORY
DBSAFE &lt;- DBA &lt;- IMP_FULL_DATABASE: DELETE on SYS.EXPIMP_TTS_CT$,
    DELETE on SYS.RADM_FPTM$, INSERT on SYS.EXPIMP_TTS_CT$, INSERT on
    SYS.RADM_FPTM$, UPDATE on SYS.EXPIMP_TTS_CT$
DBSAFE &lt;- DBA &lt;- OPTIMIZER_PROCESSING_RATE: DELETE on
    SYS.OPT_CALIBRATION_STATS$, INSERT on SYS.OPT_CALIBRATION_STATS$,
    UPDATE on SYS.OPT_CALIBRATION_STATS$

DEV01 &lt;- DBA: INSERT on SYS.XSDB$SCHEMA_ACL, UPDATE on
    SYS.XSDB$SCHEMA_ACL
DEV01 &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    DELETE on SYS.INCEXP, DELETE on SYS.INCFIL, DELETE on SYS.INCVID,
    INSERT on SYS.INCEXP, INSERT on SYS.INCFIL, INSERT on SYS.INCVID,
    UPDATE on SYS.INCEXP, UPDATE on SYS.INCFIL, UPDATE on SYS.INCVID
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    DELETE on SYS.INCEXP, DELETE on SYS.INCFIL, DELETE on SYS.INCVID,
    INSERT on SYS.INCEXP, INSERT on SYS.INCFIL, INSERT on SYS.INCVID,
    UPDATE on SYS.INCEXP, UPDATE on SYS.INCFIL, UPDATE on SYS.INCVID
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    DELETE on SYS.EXPIMP_TTS_CT$, DELETE on SYS.RADM_FPTM$, INSERT on
    SYS.EXPIMP_TTS_CT$, INSERT on SYS.RADM_FPTM$, UPDATE on
    SYS.EXPIMP_TTS_CT$
DEV01 &lt;- DBA &lt;- EXP_FULL_DATABASE: DELETE on SYS.INCEXP, DELETE on
    SYS.INCFIL, DELETE on SYS.INCVID, INSERT on SYS.INCEXP, INSERT on
    SYS.INCFIL, INSERT on SYS.INCVID, UPDATE on SYS.INCEXP, UPDATE on
    SYS.INCFIL, UPDATE on SYS.INCVID
DEV01 &lt;- DBA &lt;- GATHER_SYSTEM_STATISTICS: DELETE on SYS.AUX_STATS$,
    DELETE on SYS.WRI$_OPTSTAT_AUX_HISTORY, INSERT on SYS.AUX_STATS$,
    INSERT on SYS.WRI$_OPTSTAT_AUX_HISTORY, UPDATE on SYS.AUX_STATS$,
    UPDATE on SYS.WRI$_OPTSTAT_AUX_HISTORY
DEV01 &lt;- DBA &lt;- IMP_FULL_DATABASE: DELETE on SYS.EXPIMP_TTS_CT$,
    DELETE on SYS.RADM_FPTM$, INSERT on SYS.EXPIMP_TTS_CT$, INSERT on
    SYS.RADM_FPTM$, UPDATE on SYS.EXPIMP_TTS_CT$
DEV01 &lt;- DBA &lt;- OPTIMIZER_PROCESSING_RATE: DELETE on
    SYS.OPT_CALIBRATION_STATS$, INSERT on SYS.OPT_CALIBRATION_STATS$,
    UPDATE on SYS.OPT_CALIBRATION_STATS$

MONITOR &lt;- DBA: INSERT on SYS.XSDB$SCHEMA_ACL, UPDATE on
    SYS.XSDB$SCHEMA_ACL
MONITOR &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    DELETE on SYS.INCEXP, DELETE on SYS.INCFIL, DELETE on SYS.INCVID,
    INSERT on SYS.INCEXP, INSERT on SYS.INCFIL, INSERT on SYS.INCVID,
    UPDATE on SYS.INCEXP, UPDATE on SYS.INCFIL, UPDATE on SYS.INCVID
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    DELETE on SYS.INCEXP, DELETE on SYS.INCFIL, DELETE on SYS.INCVID,
    INSERT on SYS.INCEXP, INSERT on SYS.INCFIL, INSERT on SYS.INCVID,
    UPDATE on SYS.INCEXP, UPDATE on SYS.INCFIL, UPDATE on SYS.INCVID
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    DELETE on SYS.EXPIMP_TTS_CT$, DELETE on SYS.RADM_FPTM$, INSERT on
    SYS.EXPIMP_TTS_CT$, INSERT on SYS.RADM_FPTM$, UPDATE on
    SYS.EXPIMP_TTS_CT$
MONITOR &lt;- DBA &lt;- EXP_FULL_DATABASE: DELETE on SYS.INCEXP, DELETE on
    SYS.INCFIL, DELETE on SYS.INCVID, INSERT on SYS.INCEXP, INSERT on
    SYS.INCFIL, INSERT on SYS.INCVID, UPDATE on SYS.INCEXP, UPDATE on
    SYS.INCFIL, UPDATE on SYS.INCVID
MONITOR &lt;- DBA &lt;- GATHER_SYSTEM_STATISTICS: DELETE on SYS.AUX_STATS$,
    DELETE on SYS.WRI$_OPTSTAT_AUX_HISTORY, INSERT on SYS.AUX_STATS$,
    INSERT on SYS.WRI$_OPTSTAT_AUX_HISTORY, UPDATE on SYS.AUX_STATS$,
    UPDATE on SYS.WRI$_OPTSTAT_AUX_HISTORY
MONITOR &lt;- DBA &lt;- IMP_FULL_DATABASE: DELETE on SYS.EXPIMP_TTS_CT$,
    DELETE on SYS.RADM_FPTM$, INSERT on SYS.EXPIMP_TTS_CT$, INSERT on
    SYS.RADM_FPTM$, UPDATE on SYS.EXPIMP_TTS_CT$
MONITOR &lt;- DBA &lt;- OPTIMIZER_PROCESSING_RATE: DELETE on
    SYS.OPT_CALIBRATION_STATS$, INSERT on SYS.OPT_CALIBRATION_STATS$,
    UPDATE on SYS.OPT_CALIBRATION_STATS$

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12399;&#12289;SYS, DVSYS, AUDSYS, or LBACSYS&#12473;&#12461;&#12540;&#12510;&#12398;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12434;&#22793;&#26356;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#12471;&#12473;&#12486;&#12512;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12434;&#25805;&#20316;&#12377;&#12427;&#12371;&#12392;&#12399;&#12289;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#20445;&#35703;&#12434;&#36802;&#22238;&#12377;&#12427;&#12371;&#12392;&#12420;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#36890;&#24120;&#12398;&#36939;&#29992;&#12434;&#38459;&#23475;&#12377;&#12427;&#12371;&#12392;&#12395;&#12394;&#12426;&#12360;&#12414;&#12377;&#12290;SYS&#12289;DVSYS&#12289;AUDSYS&#12362;&#12424;&#12403;LBACSYS&#12473;&#12461;&#12540;&#12510;&#12398;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12395;&#23550;&#12375;&#12390;&#12289;PUBLIC&#12395;&#12399;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12434;&#35377;&#21487;&#12375;&#12394;&#12356;&#12391;&#12367;&#12384;&#12373;&#12356;&#12290;Privilege Analysis Capture&#12434;&#23455;&#34892;&#12377;&#12427;&#12392;&#12365;&#12399;&#12289;Oracle&#12364;&#20316;&#25104;&#12375;&#12383;&#12473;&#12461;&#12540;&#12510;&#20869;&#12398;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12395;&#12450;&#12463;&#12475;&#12473;&#12377;&#12427;&#12383;&#12417;&#12395;&#20184;&#19982;&#12373;&#12428;&#12390;&#12356;&#12427;&#27177;&#38480;&#12395;&#27880;&#24847;&#12375;&#12390;&#12367;&#12384;&#12373;&#12356;&#12290;&#27177;&#38480;&#20184;&#19982;&#12398;&#22949;&#24403;&#24615;&#12434;&#30906;&#35469;&#12375;&#12390;&#12367;&#12384;&#12373;&#12356;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-75929r3 </td><td></td></tr>
</table>
<h3> &#30435;&#26619;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.AUDOBJ </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 4 out of 16 users have been directly or indirectly granted object privileges on audit objects via 23 grants.
 No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grants of SELECT, DELETE, INSERT, UPDATE on AUDIT objects:

DBSAFE &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE
    &lt;- SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DBSAFE &lt;- DBA &lt;- EM_EXPRESS_ALL &lt;- EM_EXPRESS_BASIC &lt;-
    SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DBSAFE &lt;- DBA &lt;- EXP_FULL_DATABASE &lt;- SELECT_CATALOG_ROLE: SELECT
    on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DBSAFE &lt;- DBA &lt;- IMP_FULL_DATABASE &lt;- SELECT_CATALOG_ROLE: SELECT
    on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DBSAFE &lt;- DBA &lt;- SELECT_CATALOG_ROLE: SELECT on
    SYS.AUDTAB$TBS$FOR_EXPORT_TBL

DEV01 &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE
    &lt;- SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DEV01 &lt;- DBA &lt;- EM_EXPRESS_ALL &lt;- EM_EXPRESS_BASIC &lt;-
    SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DEV01 &lt;- DBA &lt;- EXP_FULL_DATABASE &lt;- SELECT_CATALOG_ROLE: SELECT
    on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DEV01 &lt;- DBA &lt;- IMP_FULL_DATABASE &lt;- SELECT_CATALOG_ROLE: SELECT
    on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
DEV01 &lt;- DBA &lt;- SELECT_CATALOG_ROLE: SELECT on
    SYS.AUDTAB$TBS$FOR_EXPORT_TBL

MONITOR &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE
    &lt;- SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE
    &lt;- SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
MONITOR &lt;- DBA &lt;- EM_EXPRESS_ALL &lt;- EM_EXPRESS_BASIC &lt;-
    SELECT_CATALOG_ROLE: SELECT on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
MONITOR &lt;- DBA &lt;- EXP_FULL_DATABASE &lt;- SELECT_CATALOG_ROLE: SELECT
    on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
MONITOR &lt;- DBA &lt;- IMP_FULL_DATABASE &lt;- SELECT_CATALOG_ROLE: SELECT
    on SYS.AUDTAB$TBS$FOR_EXPORT_TBL
MONITOR &lt;- DBA &lt;- SELECT_CATALOG_ROLE: SELECT on
    SYS.AUDTAB$TBS$FOR_EXPORT_TBL

OMCTEST &lt;- ORA_DSCS_ASSESSMENT: SELECT on AUDSYS.AUD$UNIFIED
OMCTEST &lt;- ORA_DSCS_MASKING &lt;- SELECT_CATALOG_ROLE: SELECT on
    SYS.AUDTAB$TBS$FOR_EXPORT_TBL

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12399;&#12289;&#30435;&#26619;&#24773;&#22577;&#12434;&#21547;&#12416;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12395;&#30452;&#25509;&#12450;&#12463;&#12475;&#12473;&#12375;&#12390;&#22793;&#26356;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12395;&#12450;&#12463;&#12475;&#12473;&#12377;&#12427;&#12392;&#12289;&#24746;&#24847;&#12398;&#12354;&#12427;&#12518;&#12540;&#12470;&#12540;&#12364;&#20182;&#12398;&#12518;&#12540;&#12470;&#12540;&#12398;&#27177;&#38480;&#35373;&#23450;&#12434;&#25512;&#28204;&#12375;&#12383;&#12426;&#12289;&#30435;&#26619;&#12524;&#12467;&#12540;&#12489;&#12434;&#32622;&#12365;&#25563;&#12360;&#12383;&#12426;&#21066;&#38500;&#12375;&#12383;&#12426;&#12375;&#12390;&#30435;&#26619;&#24773;&#22577;&#12434;&#25805;&#20316;&#12377;&#12427;&#21487;&#33021;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;
Privilege Analysis&#12434;&#20351;&#29992;&#12375;&#12390;&#12289;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12395;&#23550;&#12377;&#12427;&#20351;&#29992;&#28168;&#12362;&#12424;&#12403;&#26410;&#20351;&#29992;&#12398;&#12450;&#12463;&#12475;&#12473;&#12434;&#35672;&#21029;&#12375;&#12414;&#12377;&#12290;DBA&#12420;SELECT_CATALOG_ROLE&#12394;&#12393;&#12398;&#22810;&#25968;&#12398;&#27177;&#38480;&#12434;&#25345;&#12388;&#12487;&#12501;&#12457;&#12523;&#12488;&#12398;&#12525;&#12540;&#12523;&#12434;&#20184;&#19982;&#12377;&#12427;&#20195;&#12431;&#12426;&#12395;&#12289;&#12518;&#12540;&#12470;&#12540;&#12414;&#12383;&#12399;&#12525;&#12540;&#12523;&#12364;&#12479;&#12473;&#12463;&#12434;&#23455;&#34892;&#12377;&#12427;&#12383;&#12417;&#12395;&#24517;&#35201;&#12394;&#12471;&#12473;&#12486;&#12512;&#12362;&#12424;&#12403;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#27177;&#38480;&#12398;&#12415;&#12434;&#21547;&#12416;&#12459;&#12473;&#12479;&#12512;&#12525;&#12540;&#12523;&#12434;&#20316;&#25104;&#12375;&#12390;&#12367;&#12384;&#12373;&#12356;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-76143r2, SV-76145r1, SV-76147r1, SV-76159r1 </td><td></td></tr>
</table>
<h3> &#12518;&#12540;&#12470;&#12398;&#12394;&#12426;&#12377;&#12414;&#12375;&#27177;&#38480; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.USER </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No users granted user impersonation privilege No grants to PUBLIC. No users granted EXECUTE on restricted packages that can be executed with the identity of some other user No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> BECOME USER&#27177;&#38480;&#12392;PL/SQL&#12497;&#12483;&#12465;&#12540;&#12472;(DBMS_AQADM_SYS&#12289;DBMS_AQADM_SYSCALLS&#12289;DBMS_IJOB&#12289;DBMS_PRVTAQIM&#12289;DBMS_REPCAT_SQL_UTL&#12289;DBMS_SCHEDULER&#12289;DBMS_STREAMS_ADM_UTL&#12289;DBMS_STREAMS_RPC&#12289;DBMS_SYS_SQL&#12289;INITJVMAUX&#12289;LTADM&#12289;WWV_DBMS_SQL&#12289;WWV_EXECUTE_IMMEDIATE)&#12399;&#12289;&#21029;&#12398;&#12518;&#12540;&#12470;&#12398;&#35672;&#21029;&#24773;&#22577;&#12434;&#20351;&#12387;&#12390;SQL&#12467;&#12540;&#12489;&#12420;&#22806;&#37096;&#12472;&#12519;&#12502;&#12434;&#23455;&#34892;&#12377;&#12427;&#12371;&#12392;&#12434;&#35377;&#21487;&#12375;&#12414;&#12377;&#12290;&#12371;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#38480;&#12399;&#21427;&#12375;&#12367;&#21046;&#38480;&#12375;&#12289;&#27491;&#24403;&#12395;&#24517;&#35201;&#12394;&#12518;&#12540;&#12470;&#12395;&#12398;&#12415;&#20184;&#19982;&#12377;&#12409;&#12365;&#12391;&#12377;&#12290;Privilege Analysis&#12434;&#20351;&#29992;&#12375;&#12390;&#12289;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12395;&#23550;&#12377;&#12427;&#20351;&#29992;&#28168;&#12362;&#12424;&#12403;&#26410;&#20351;&#29992;&#12398;&#12450;&#12463;&#12475;&#12473;&#12434;&#35672;&#21029;&#12375;&#12414;&#12377;&#12290;&#19978;&#35352;&#12398;&#12497;&#12483;&#12465;&#12540;&#12472;&#12395;&#23550;&#12377;&#12427;BECOME USER&#27177;&#38480;&#12392;EXECUTE&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12399;&#12289;&#21313;&#20998;&#12395;&#30435;&#26619;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.1.10, 4.2.1, 4.2.3 - 4.2.13, 4.3.5 </td><td></td></tr>
</table>
<h3> &#12487;&#12540;&#12479;&#12398;&#25345;&#12385;&#20986;&#12375; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.EXFIL </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No users granted EXECUTE on restricted packages that can be used for data exfiltration.  No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> PL/SQL&#12497;&#12483;&#12465;&#12540;&#12472;(DBMS_BACKUP_RESTORE&#12289;UTL_DBWS&#12289;UTL_ORAMTS)&#12399;&#12289;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12420;&#12501;&#12449;&#12452;&#12523;&#12471;&#12473;&#12486;&#12512;&#12434;&#20351;&#12387;&#12390;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12363;&#12425;&#12487;&#12540;&#12479;&#12434;&#36865;&#20449;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#12371;&#12398;&#27231;&#33021;&#12364;&#27491;&#24403;&#12395;&#24517;&#35201;&#12394;&#12518;&#12540;&#12470;&#12395;&#12398;&#12415;&#20184;&#19982;&#12377;&#12409;&#12365;&#12391;&#12377;&#12290;Privilege Analysis&#12434;&#20351;&#29992;&#12375;&#12390;&#12289;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12364;&#20351;&#29992;&#12373;&#12428;&#12427;&#12363;&#12434;&#35672;&#21029;&#12375;&#12414;&#12377;&#12290;&#20351;&#29992;&#12373;&#12428;&#12394;&#12356;&#22580;&#21512;&#12289;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12398;&#21462;&#28040;&#12434;&#26908;&#35342;&#12375;&#12390;&#12367;&#12384;&#12373;&#12356;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.1.19, 4.1.20, 4.2.2 </td><td></td></tr>
</table>
<h3> PUBLIC&#12395;&#20184;&#19982;&#12373;&#12428;&#12383;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.SYSPUB </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> PUBLIC&#12395;&#19982;&#12360;&#12425;&#12428;&#12427;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12399;&#12377;&#12409;&#12390;&#12398;&#12518;&#12540;&#12470;&#12364;&#21033;&#29992;&#21487;&#33021;&#12391;&#12377;&#12290;&#12371;&#12428;&#12364;&#19968;&#33324;&#30340;&#12395;&#24517;&#35201;&#12394;&#12465;&#12540;&#12473;&#12399;&#12411;&#12392;&#12435;&#12393;&#12354;&#12426;&#12414;&#12379;&#12435;&#12290;&#12418;&#12375;&#12354;&#12427;&#12392;&#12375;&#12390;&#12418;&#12289;PUBLIC&#12363;&#12425;&#12398;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12364;&#12289;&#31649;&#29702;&#32773;&#12391;&#12418;&#12394;&#12356;&#19968;&#33324;&#12518;&#12540;&#12470;&#12395;&#12424;&#12387;&#12390;&#24517;&#35201;&#12392;&#12373;&#12428;&#12427;&#12371;&#12392;&#12399;&#12394;&#12356;&#12391;&#12375;&#12423;&#12358;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-75925r1 </td><td></td></tr>
</table>
<h3> PUBLIC&#12395;&#20184;&#19982;&#12373;&#12428;&#12383;&#12525;&#12540;&#12523; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.ROLEPUB </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> PUBLIC has not been granted any role. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> PUBLIC&#12395;&#19982;&#12360;&#12425;&#12428;&#12427;ROLE&#12399;&#12377;&#12409;&#12390;&#12398;&#12518;&#12540;&#12470;&#12364;&#21033;&#29992;&#21487;&#33021;&#12391;&#12377;&#12290;&#22810;&#12367;&#12398;&#12525;&#12540;&#12523;&#12399;&#12289;&#12377;&#12409;&#12390;&#12398;&#12518;&#12540;&#12470;&#12395;&#36969;&#20999;&#12391;&#12399;&#12394;&#12356;&#27177;&#38480;&#12434;&#21547;&#12435;&#12391;&#12356;&#12414;&#12377;&#12290;Privilege Analysis&#12434;&#20351;&#29992;&#12375;&#12390;&#12289;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12364;&#20351;&#29992;&#12373;&#12428;&#12427;&#12363;&#12434;&#35672;&#21029;&#12375;&#12414;&#12377;&#12290;&#20351;&#29992;&#12373;&#12428;&#12394;&#12356;&#22580;&#21512;&#12289;&#21487;&#33021;&#12391;&#12354;&#12428;&#12400;&#12289;Oracle&#12469;&#12509;&#12540;&#12488;&#12362;&#12424;&#12403;/&#12414;&#12383;&#12399;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12539;&#12503;&#12525;&#12496;&#12452;&#12480;&#12395;&#36899;&#32097;&#12375;&#12390;&#12289;&#35442;&#24403;&#27177;&#38480;&#12434;&#21462;&#12426;&#28040;&#12375;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-75933r1 </td><td></td></tr>
</table>
<h3> PUBLIC&#12395;&#20184;&#19982;&#12373;&#12428;&#12383;&#12459;&#12521;&#12512;&#27177;&#38480; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.COLPUB </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No grants to PUBLIC. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> PUBLIC&#12395;&#19982;&#12360;&#12425;&#12428;&#12427;&#27177;&#38480;&#12399;&#12377;&#12409;&#12390;&#12398;&#12518;&#12540;&#12470;&#12364;&#21033;&#29992;&#21487;&#33021;&#12391;&#12377;&#12290;&#12371;&#12428;&#12399;&#35504;&#12391;&#12418;&#12450;&#12463;&#12475;&#12473;&#12391;&#12365;&#12427;&#12487;&#12540;&#12479;&#12398;&#12415;&#12384;&#12369;&#12395;&#12459;&#12521;&#12512;&#27177;&#38480;&#12434;&#21547;&#12417;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290; </td><td></td></tr>
</table>
<h3> &#31649;&#29702;&#32773;SYS*&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.ADMIN </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev3" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Low Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 1 user granted administrative SYS* privileges. Found 4  administrative SYS* privileges not granted to any user. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
SYSDBA    (1): DEV01
SYSOPER   (0): (none)
SYSBACKUP (0): (none)
SYSDG     (0): (none)
SYSKM     (0): (none)
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#31649;&#29702;&#32773;SYS*&#27177;&#38480;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12364;&#12458;&#12540;&#12503;&#12531;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#26178;&#12395;&#30330;&#29983;&#12377;&#12427;&#12363;&#12418;&#12375;&#12428;&#12394;&#12356;&#12418;&#12398;&#12418;&#21547;&#12417;&#12390;&#12289;&#12518;&#12540;&#12470;&#12364;&#12513;&#12531;&#12486;&#12490;&#12531;&#12473;&#25805;&#20316;&#12434;&#23455;&#34892;&#12377;&#12427;&#12371;&#12392;&#12434;&#21487;&#33021;&#12395;&#12375;&#12414;&#12377;&#12290;SYSDBA&#27177;&#38480;&#12399;SYS&#12392;&#12375;&#12390;&#12398;&#25805;&#20316;&#12377;&#12427;&#12371;&#12392;&#12434;&#35377;&#21487;&#12375;&#12289;&#23455;&#36074;&#30340;&#12395;&#12377;&#12409;&#12390;&#12398;&#25805;&#20316;&#12364;&#21487;&#33021;&#12392;&#12394;&#12426;&#12414;&#12377;&#12290;Oracle Database 12.1&#20197;&#38477;&#12391;&#12399;&#12289;&#29305;&#23450;&#12398;&#31649;&#29702;&#32773;&#12479;&#12473;&#12463;&#12434;SYSDBA&#12424;&#12426;&#23567;&#12373;&#12356;&#27177;&#38480;&#12391;&#23455;&#26045;&#12391;&#12365;&#12427;&#12424;&#12358;&#12395;&#12289;&#23567;&#12373;&#12394;&#31649;&#29702;&#32773;&#27177;&#38480;&#12391;&#12398;&#25805;&#20316;&#12364;&#32057;&#20171;&#12373;&#12428;&#12390;&#12356;&#12414;&#12377;&#12290;&#27177;&#38480;&#20998;&#25484;&#12434;&#23455;&#29694;&#12373;&#12379;&#12427;&#12383;&#12417;&#12395;&#12289;&#12371;&#12428;&#12425;&#12398;&#31649;&#29702;&#32773;&#27177;&#38480;&#12399;&#23569;&#12394;&#12367;&#12392;&#12418;&#12402;&#12392;&#12388;&#12398;&#21517;&#21069;&#20184;&#12365;&#12518;&#12540;&#12470;&#12450;&#12459;&#12454;&#12531;&#12488;&#12395;&#20184;&#19982;&#12373;&#12428;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-76081r3 </td><td></td></tr>
</table>
<h3> DBA&#12525;&#12540;&#12523;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.DBA </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 3 out of 16 users have been directly or indirectly granted highly sensitive DBA role via 3 grants.
 </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grants of DBA role:

DBSAFE: DBA

DEV01: DBA

MONITOR: DBA

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> DBA&#12525;&#12540;&#12523;&#12399;&#38750;&#24120;&#12395;&#24375;&#21147;&#12391;&#22810;&#12367;&#12398;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12467;&#12531;&#12488;&#12525;&#12540;&#12523;&#12434;&#12496;&#12452;&#12497;&#12473;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#20449;&#29992;&#12391;&#12365;&#12427;&#23569;&#25968;&#12398;&#31649;&#29702;&#32773;&#12395;&#23550;&#12375;&#12390;&#20184;&#19982;&#12377;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290;
&#12505;&#12473;&#12488;&#12503;&#12521;&#12463;&#12486;&#12451;&#12473;&#12392;&#12375;&#12390;&#12289;&#12518;&#12540;&#12470;&#12540;&#12364;&#33258;&#20998;&#12398;&#12479;&#12473;&#12463;&#12434;&#23455;&#34892;&#12377;&#12427;&#12383;&#12417;&#12395;&#24517;&#35201;&#12394;&#26368;&#23567;&#38480;&#12398;&#27177;&#38480;&#12475;&#12483;&#12488;&#65288;&#26368;&#23567;&#27177;&#38480;&#12398;&#21407;&#21063;&#65289;&#12434;&#25345;&#12388;DBA&#12398;&#12424;&#12358;&#12394;&#12459;&#12473;&#12479;&#12512;&#12525;&#12540;&#12523;&#12434;&#20316;&#25104;&#12375;&#12289;DBA&#12525;&#12540;&#12523;&#12434;&#20184;&#19982;&#12375;&#12394;&#12356;&#12371;&#12392;&#12434;&#25512;&#22888;&#12375;&#12414;&#12377;&#12290;Privilege Analysis&#27231;&#33021;&#12399;&#12289;&#20351;&#29992;&#28168;/&#26410;&#20351;&#29992;&#12398;&#27177;&#38480;&#12362;&#12424;&#12403;&#12525;&#12540;&#12523;&#12434;&#35672;&#21029;&#12377;&#12427;&#12479;&#12473;&#12463;&#12434;&#25903;&#25588;&#12375;&#12414;&#12377;&#12290;
DBA&#12364;&#23455;&#34892;&#12377;&#12427;&#25805;&#20316;&#12398;&#31278;&#39006;&#12395;&#22522;&#12389;&#12356;&#12390;&#24517;&#35201;&#26368;&#23567;&#38480;&#12398;&#27177;&#38480;&#12391;&#12373;&#12414;&#12374;&#12414;&#12394;&#12525;&#12540;&#12523;&#12434;&#25345;&#12388;&#12371;&#12392;&#12418;&#12289;&#32887;&#21209;&#20998;&#38626;&#12434;&#23455;&#29694;&#12377;&#12427;&#12398;&#12395;&#24441;&#31435;&#12385;&#12414;&#12377;&#12290;
&#12381;&#12398;&#19978;&#12395;&#12381;&#12428;&#12382;&#12428;&#12398;&#20449;&#38972;&#12391;&#12365;&#12427;&#12518;&#12540;&#12470;&#12395;&#12399;&#12289;&#35500;&#26126;&#36012;&#20219;&#12434;&#25345;&#12383;&#12379;&#12427;&#12383;&#12417;&#12395;&#20491;&#12293;&#12398;&#12450;&#12459;&#12454;&#12531;&#12488;&#12434;&#25345;&#12388;&#12424;&#12358;&#12395;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;DBA&#12525;&#12540;&#12523;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12434;&#30435;&#26619;&#12375;&#12390;&#12289;&#19981;&#27491;&#12394;&#12450;&#12463;&#12486;&#12451;&#12499;&#12486;&#12451;&#12434;&#26908;&#20986;&#12377;&#12427;&#12371;&#12392;&#12434;&#12362;&#21223;&#12417;&#12375;&#12414;&#12377;&#12290;&#26412;&#24403;&#12395;&#24517;&#35201;&#12364;&#12394;&#12356;&#38480;&#12426;&#12399;&#12289;DBA&#12525;&#12540;&#12523;&#12414;&#12383;&#12399;&#12289;DBA&#12398;&#12424;&#12358;&#12394;&#24375;&#21147;&#12394;&#12459;&#12473;&#12479;&#12512;&#12525;&#12540;&#12523;&#12434;WITH ADMIN&#12458;&#12503;&#12471;&#12519;&#12531;&#12391;&#20184;&#19982;&#12377;&#12427;&#12371;&#12392;&#12434;&#36991;&#12369;&#12414;&#12377;&#12290;
Oracle&#12399;&#12289;DBA&#12525;&#12540;&#12523;&#12395;&#12525;&#12540;&#12523;&#12362;&#12424;&#12403;&#27177;&#38480;&#12434;&#36861;&#21152;&#12414;&#12383;&#12399;&#21066;&#38500;&#12377;&#12427;&#12371;&#12392;&#12364;&#12354;&#12426;&#12414;&#12377;&#12398;&#12391;&#12372;&#20102;&#25215;&#12367;&#12384;&#12373;&#12356;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.4.4 </td><td></td></tr>
</table>
<h3> &#24375;&#21147;&#12394;&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.BIGROLES </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 4 out of 16 users have been directly or indirectly granted powerful roles via 61 grants.
 </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grants of AQ_ADMINISTRATOR_ROLE, EM_EXPRESS_ALL, EXP_FULL_DATABASE,
    IMP_FULL_DATABASE, SELECT_CATALOG_ROLE, EXECUTE_CATALOG_ROLE,
    DELETE_CATALOG_ROLE, OEM_MONITOR, DBA roles:

DBSAFE: DBA
DBSAFE &lt;- DBA: EM_EXPRESS_ALL, EXECUTE_CATALOG_ROLE, EXP_FULL_DATABASE,
    IMP_FULL_DATABASE, SELECT_CATALOG_ROLE
DBSAFE &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE: EXP_FULL_DATABASE
DBSAFE &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXECUTE_CATALOG_ROLE, SELECT_CATALOG_ROLE
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: EXP_FULL_DATABASE,
    IMP_FULL_DATABASE
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXECUTE_CATALOG_ROLE, SELECT_CATALOG_ROLE
DBSAFE &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    EXECUTE_CATALOG_ROLE, SELECT_CATALOG_ROLE
DBSAFE &lt;- DBA &lt;- EM_EXPRESS_ALL &lt;- EM_EXPRESS_BASIC:
    SELECT_CATALOG_ROLE
DBSAFE &lt;- DBA &lt;- EXP_FULL_DATABASE: EXECUTE_CATALOG_ROLE,
    SELECT_CATALOG_ROLE
DBSAFE &lt;- DBA &lt;- IMP_FULL_DATABASE: EXECUTE_CATALOG_ROLE,
    SELECT_CATALOG_ROLE

DEV01: DBA
DEV01 &lt;- DBA: EM_EXPRESS_ALL, EXECUTE_CATALOG_ROLE, EXP_FULL_DATABASE,
    IMP_FULL_DATABASE, SELECT_CATALOG_ROLE
DEV01 &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE: EXP_FULL_DATABASE
DEV01 &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXECUTE_CATALOG_ROLE, SELECT_CATALOG_ROLE
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: EXP_FULL_DATABASE,
    IMP_FULL_DATABASE
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXECUTE_CATALOG_ROLE, SELECT_CATALOG_ROLE
DEV01 &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    EXECUTE_CATALOG_ROLE, SELECT_CATALOG_ROLE
DEV01 &lt;- DBA &lt;- EM_EXPRESS_ALL &lt;- EM_EXPRESS_BASIC:
    SELECT_CATALOG_ROLE
DEV01 &lt;- DBA &lt;- EXP_FULL_DATABASE: EXECUTE_CATALOG_ROLE,
    SELECT_CATALOG_ROLE
DEV01 &lt;- DBA &lt;- IMP_FULL_DATABASE: EXECUTE_CATALOG_ROLE,
    SELECT_CATALOG_ROLE

MONITOR: DBA
MONITOR &lt;- DBA: EM_EXPRESS_ALL, EXECUTE_CATALOG_ROLE, EXP_FULL_DATABASE,
    IMP_FULL_DATABASE, SELECT_CATALOG_ROLE
MONITOR &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE: EXP_FULL_DATABASE
MONITOR &lt;- DBA &lt;- DATAPUMP_EXP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXECUTE_CATALOG_ROLE, SELECT_CATALOG_ROLE
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE: EXP_FULL_DATABASE,
    IMP_FULL_DATABASE
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- EXP_FULL_DATABASE:
    EXECUTE_CATALOG_ROLE, SELECT_CATALOG_ROLE
MONITOR &lt;- DBA &lt;- DATAPUMP_IMP_FULL_DATABASE &lt;- IMP_FULL_DATABASE:
    EXECUTE_CATALOG_ROLE, SELECT_CATALOG_ROLE
MONITOR &lt;- DBA &lt;- EM_EXPRESS_ALL &lt;- EM_EXPRESS_BASIC:
    SELECT_CATALOG_ROLE
MONITOR &lt;- DBA &lt;- EXP_FULL_DATABASE: EXECUTE_CATALOG_ROLE,
    SELECT_CATALOG_ROLE
MONITOR &lt;- DBA &lt;- IMP_FULL_DATABASE: EXECUTE_CATALOG_ROLE,
    SELECT_CATALOG_ROLE

OMCTEST &lt;- ORA_DSCS_MASKING: SELECT_CATALOG_ROLE

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> DBA&#12362;&#12424;&#12403;&#20182;&#12398;&#21516;&#27096;&#12395;&#24375;&#21147;&#12394;&#12525;&#12540;&#12523; (AQ_ADMINISTRATOR_ROLE, EM_EXPRESS_ALL, EXP_FULL_DATABASE, IMP_FULL_DATABASE, SELECT_CATALOG_ROLE, DELETE_CATALOG_ROLE, OEM_MONITOR, DBA)&#12399;&#12289;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#20445;&#35703;&#12434;&#12496;&#12452;&#12497;&#12473;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12427;&#27177;&#38480;&#12434;&#21547;&#12435;&#12391;&#12356;&#12414;&#12377;&#12290;&#12381;&#12428;&#12425;&#12399;&#12289;&#20449;&#29992;&#12391;&#12365;&#12427;&#23569;&#25968;&#12398;&#31649;&#29702;&#32773;&#12395;&#23550;&#12375;&#12390;&#12398;&#12415;&#20184;&#19982;&#12377;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#12525;&#12540;&#12523;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12434;&#30435;&#26619;&#12375;&#12390;&#12289;&#35377;&#21487;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#27963;&#21205;&#12434;&#26908;&#20986;&#12377;&#12427;&#12371;&#12392;&#12434;&#12362;&#21223;&#12417;&#12375;&#12414;&#12377;&#12290;Privilege Analysis&#12434;&#20351;&#29992;&#12375;&#12390;&#12289;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12364;&#20351;&#29992;&#12373;&#12428;&#12427;&#12363;&#12434;&#35672;&#21029;&#12375;&#12414;&#12377;&#12290;&#20351;&#29992;&#12373;&#12428;&#12394;&#12356;&#22580;&#21512;&#12289;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12398;&#21462;&#28040;&#12434;&#26908;&#35342;&#12375;&#12390;&#12367;&#12384;&#12373;&#12356;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 4.4.1, 4.4.2, 4.4.3<br>Oracle Database 12c STIG  v1 r10: Rule SV-75927r3 </td><td></td></tr>
</table>
<h3> Java&#12497;&#12540;&#12511;&#12483;&#12471;&#12519;&#12531; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> PRIV.JAVA </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 4 users or roles with Java permission. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Grantee: DBJAVASCRIPT
GRANT, Name: oracle.DbmsJavaScriptUser, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission

Grantee: EJBCLIENT
GRANT, Name: *, Type Schema: SYS, Type Name: java.net.SocketPermission,
    Action: connect,resolve
GRANT, Name: createClassLoader, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission
GRANT, Name: getClassLoader, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission

Grantee: JMXSERVER
GRANT, Name: *, Type Schema: SYS, Type Name: java.net.SocketPermission,
    Action: accept,connect,listen,resolve
GRANT, Name: control, Type Schema: SYS, Type Name:
    java.util.logging.LoggingPermission
GRANT, Name: monitor, Type Schema: SYS, Type Name:
    java.lang.management.ManagementPermission
GRANT, Name: setContextClassLoader, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission
GRANT, Name: createMBeanServer, Type Schema: SYS, Type Name:
    javax.management.MBeanServerPermission
GRANT, Name: control, Type Schema: SYS, Type Name:
    java.lang.management.ManagementPermission
GRANT, Name: javax.net.ssl.*, Type Schema: SYS, Type Name:
    java.util.PropertyPermission, Action: read,write
GRANT, Name: https.proxyHost, Type Schema: SYS, Type Name:
    java.util.PropertyPermission, Action: read,write
GRANT, Name: javax.net.debug, Type Schema: SYS, Type Name:
    java.util.PropertyPermission, Action: read,write
GRANT, Name: java.rmi.server.randomIDs, Type Schema: SYS, Type Name:
    java.util.PropertyPermission, Action: read,write
GRANT, Name: com.sun.jmx.*, Type Schema: SYS, Type Name:
    java.util.PropertyPermission, Action: read,write
GRANT, Name: com.sun.management.*, Type Schema: SYS, Type Name:
    java.util.PropertyPermission, Action: read,write
GRANT, Name: *, Type Schema: SYS, Type Name:
    javax.management.MBeanPermission, Action: *
GRANT, Name: javavm/lib/management/*, Type Schema: SYS, Type Name:
    java.io.FilePermission, Action: read
GRANT, Name: javavm/lib/management/jmxremote.access, Type Schema: SYS, Type
    Name: java.io.FilePermission, Action: read
GRANT, Name: javavm/lib/management/management.properties, Type Schema: SYS,
    Type Name: java.io.FilePermission, Action: read
GRANT, Name: createAccessControlContext, Type Schema: SYS, Type Name:
    java.security.SecurityPermission
GRANT, Name: accessClassInPackage.sun.management.*, Type Schema: SYS, Type
    Name: java.lang.RuntimePermission

Grantee: PUBLIC
GRANT, Name: DUMMY, Type Schema: SYS, Type Name:
    oracle.aurora.security.JServerPermission
GRANT, Name: *, Type Schema: SYS, Type Name: java.util.PropertyPermission,
    Action: read
GRANT, Name: user.language, Type Schema: SYS, Type Name:
    java.util.PropertyPermission, Action: write
GRANT, Name: exitVM, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission
GRANT, Name: createSecurityManager, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission
GRANT, Name: modifyThread, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission
GRANT, Name: modifyThreadGroup, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission
GRANT, Name: getenv.TNS_ADMIN, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission
GRANT, Name: preferences, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission
GRANT, Name: LoadClassInPackage.*, Type Schema: SYS, Type Name:
    oracle.aurora.security.JServerPermission
GRANT, Name: oracle.net.tns_admin, Type Schema: SYS, Type Name:
    java.util.PropertyPermission, Action: write
GRANT, Name: getenv.ORACLE_HOME, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission
RESTRICT, Name: LoadClassInPackage.oracle.jdbc.*, Type Schema: SYS, Type
    Name: oracle.aurora.security.JServerPermission
RESTRICT, Name: LoadClassInPackage.oracle.aurora.*, Type Schema: SYS, Type
    Name: oracle.aurora.security.JServerPermission
RESTRICT, Name: LoadClassInPackage.java.*, Type Schema: SYS, Type Name:
    oracle.aurora.security.JServerPermission
RESTRICT, Name: loadLibrary.*, Type Schema: SYS, Type Name:
    java.lang.RuntimePermission
RESTRICT, Name: 0:java.lang.RuntimePermission#loadLibrary.*, Type Schema:
    SYS, Type Name: oracle.aurora.rdbms.security.PolicyTablePermission
RESTRICT, Name: LoadClassInPackage.oracle.ord.*, Type Schema: SYS, Type
    Name: oracle.aurora.security.JServerPermission
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> Java&#12497;&#12540;&#12511;&#12483;&#12471;&#12519;&#12531;&#12399;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12518;&#12540;&#12470;&#12364;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#20869;&#12391;Java&#12463;&#12521;&#12473;&#12434;&#23455;&#34892;&#12377;&#12427;&#27177;&#38480;&#12434;&#20184;&#19982;&#12375;&#12414;&#12377;&#12290;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12518;&#12540;&#12470;&#12364;&#23455;&#34892;&#12377;&#12427;Java&#12467;&#12540;&#12489;&#12399;&#12289;Java&#12398;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12497;&#12540;&#12511;&#12483;&#12471;&#12519;&#12531;&#12392;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#38480;&#12398;&#20001;&#26041;&#12434;&#25345;&#12383;&#12394;&#12369;&#12428;&#12400;&#12394;&#12426;&#12414;&#12379;&#12435;&#12290;&#12371;&#12428;&#12425;&#12398;&#12522;&#12477;&#12540;&#12473;&#12399;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#12522;&#12477;&#12540;&#12473;&#12395;&#21547;&#12414;&#12428;&#12390;&#12362;&#12426;&#12289;&#20363;&#12360;&#12400;&#12289;PL/SQL&#12497;&#12483;&#12465;&#12540;&#12472;&#12420;OS&#12471;&#12473;&#12486;&#12512;&#12289;&#12501;&#12449;&#12452;&#12523;&#12420;&#12477;&#12465;&#12483;&#12488;&#12289;Oracle JVM&#12463;&#12521;&#12473;&#12394;&#12393;&#12391;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#12497;&#12540;&#12511;&#12483;&#12471;&#12519;&#12531;&#12364;&#12381;&#12428;&#12382;&#12428;&#12398;&#12518;&#12540;&#12470;&#12391;&#26368;&#23567;&#38480;&#12395;&#21046;&#38480;&#12373;&#12428;&#12390;&#12356;&#12427;&#12363;&#30906;&#35469;&#12364;&#24517;&#35201;&#12391;&#12377;&#12290;Privilege Analysis&#12434;&#20351;&#29992;&#12375;&#12390;&#12289;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12364;&#20351;&#29992;&#12373;&#12428;&#12427;&#12363;&#12434;&#35672;&#21029;&#12375;&#12414;&#12377;&#12290;&#20351;&#29992;&#12373;&#12428;&#12394;&#12356;&#22580;&#21512;&#12289;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12398;&#21462;&#28040;&#12434;&#26908;&#35342;&#12375;&#12390;&#12367;&#12384;&#12373;&#12356;&#12290; </td><td></td></tr>
</table>
<h2><a name="&#27177;&#38480;&#20184;&#19982;&#12398;&#12467;&#12531;&#12488;&#12525;&#12540;&#12523;">&#27177;&#38480;&#20184;&#19982;&#12398;&#12467;&#12531;&#12488;&#12525;&#12540;&#12523;</a></h2>
<h3> Database Vault </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUTH.DV </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> GDPR </span>
</td>
</tr><tr>
<td class="sev2" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Advisory </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Database Vault is not enabled. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> Database Vault&#12399;&#12289;&#31649;&#29702;&#12518;&#12540;&#12470;&#12540;&#12289;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12362;&#12424;&#12403;&#12518;&#12540;&#12486;&#12451;&#12522;&#12486;&#12451;&#12395;&#12424;&#12387;&#12390;&#20351;&#29992;&#12373;&#12428;&#12427;&#12450;&#12459;&#12454;&#12531;&#12488;&#12394;&#12393;&#12289;&#39640;&#12356;&#27177;&#38480;&#12434;&#25345;&#12388;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#25805;&#20316;&#12434;&#21046;&#24481;&#12377;&#12427;&#22793;&#26356;&#21487;&#33021;&#12394;&#12509;&#12522;&#12471;&#12540;&#12434;&#25552;&#20379;&#12375;&#12414;&#12377;&#12290;(&#20869;&#37096;&#12363;&#12425;&#12398;&#25915;&#25731;&#12384;&#12369;&#12391;&#12394;&#12367;&#22806;&#37096;&#12363;&#12425;&#12418;)&#25915;&#25731;&#12399;&#12289;&#29305;&#27177;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#35469;&#35388;&#24773;&#22577;&#12434;&#21033;&#29992;&#12375;&#12390;&#27231;&#23494;&#24773;&#22577;&#12395;&#12450;&#12463;&#12475;&#12473;&#12375;&#12414;&#12377;&#12290;Database Vault&#12524;&#12523;&#12512;&#12399;&#12289;&#24375;&#21147;&#12394;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12450;&#12459;&#12454;&#12531;&#12488;&#12363;&#12425;&#12391;&#12354;&#12387;&#12390;&#12418;&#12289;&#27231;&#23494;&#24773;&#22577;&#12408;&#12398;&#27177;&#38480;&#12398;&#12394;&#12356;&#12450;&#12463;&#12475;&#12473;&#12434;&#38450;&#12366;&#12414;&#12377;&#12290;Database Vault&#12467;&#12510;&#12531;&#12489;&#12539;&#12523;&#12540;&#12523;&#12399;&#12289;&#24819;&#23450;&#22806;&#12414;&#12383;&#12399;&#24746;&#24847;&#12398;&#12354;&#12427;SQL&#12467;&#12510;&#12531;&#12489;&#12398;&#23455;&#34892;&#12434;&#21046;&#38480;&#12375;&#12414;&#12377;&#12290;Database Vault&#12434;&#20351;&#29992;&#12377;&#12427;&#12392;&#12289;&#27177;&#38480;&#20998;&#25484;&#12434;&#24375;&#21046;&#12375;&#12390;&#12289;&#21336;&#19968;&#12398;&#12394;&#12435;&#12391;&#12418;&#12391;&#12365;&#12427;&#24375;&#21147;&#12394;&#12518;&#12540;&#12470;&#12540;&#12434;&#25490;&#38500;&#12391;&#12365;&#12414;&#12377;&#12290;&#12414;&#12383;&#12289;IP&#12450;&#12489;&#12524;&#12473;&#12289;&#12503;&#12525;&#12464;&#12521;&#12512;&#21517;&#12289;&#26178;&#21051;&#12289;&#12518;&#12540;&#12470;&#12540;&#21517;&#12394;&#12393;&#12398;&#12471;&#12473;&#12486;&#12512;&#35201;&#32032;&#12434;&#20351;&#29992;&#12375;&#12390;&#12289;&#27231;&#23494;&#12487;&#12540;&#12479;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12434;&#12373;&#12425;&#12395;&#21046;&#38480;&#12377;&#12427;&#20449;&#38972;&#12391;&#12365;&#12427;&#12497;&#12473;&#12434;&#25552;&#20379;&#12375;&#12414;&#12377;&#12290;
Database Vault&#12398;&#25805;&#20316;&#21046;&#24481;&#12434;&#20351;&#29992;&#12375;&#12390;&#12289;&#19968;&#33324;&#30340;&#12394;&#12518;&#12540;&#12470;&#12540;&#12364;&#33258;&#24459;&#22411;&#29872;&#22659;&#12289;&#36890;&#24120;&#12398;&#12463;&#12521;&#12454;&#12489;&#29872;&#22659;&#12414;&#12383;&#12399;&#12458;&#12531;&#12503;&#12524;&#12511;&#12473;&#29872;&#22659;&#12391;&#12503;&#12521;&#12460;&#12502;&#12523;&#12539;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#65288;PDB&#65289;&#12398;&#12525;&#12540;&#12459;&#12523;&#12539;&#12487;&#12540;&#12479;&#12395;&#12450;&#12463;&#12475;&#12473;&#12377;&#12427;&#12371;&#12392;&#12434;&#21046;&#38480;&#12391;&#12365;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> EU GDPR 2016/679: Article 6, 25, 29, 32, 34, 89; Recital 28, 29, 78, 156<br>Oracle Database 12c STIG  v1 r10: Rule SV-76065r1 </td><td></td></tr>
</table>
<h3> Privilege Analysis </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUTH.PRIV </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev2" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Advisory </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No Privilege Analysis policies found. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Users who can start the privilege analysis capture process: OMCTEST
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> Privilege Analysis&#12399;&#12289;&#23455;&#38555;&#12398;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#12527;&#12540;&#12463;&#12525;&#12540;&#12489;&#20013;&#12395;&#20351;&#29992;&#12373;&#12428;&#12383;&#12518;&#12540;&#12470;&#27177;&#38480;&#12434;&#35352;&#37682;&#12375;&#12414;&#12377;&#12290;&#12371;&#12398;&#24773;&#22577;&#12399;&#12377;&#12391;&#12395;&#20351;&#29992;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#27177;&#38480;&#12434;&#26126;&#30906;&#12395;&#12375;&#12289;&#21066;&#38500;&#12377;&#12427;&#12371;&#12392;&#12395;&#20351;&#29992;&#12391;&#12365;&#12414;&#12377;&#12290;&#25110;&#12356;&#12399;&#12289;&#12518;&#12540;&#12470;&#12540;&#12414;&#12383;&#12399;&#12525;&#12540;&#12523;&#12395;&#12424;&#12387;&#12390;&#20351;&#29992;&#12373;&#12428;&#12427;&#27177;&#38480;&#12398;&#12415;&#12434;&#20351;&#29992;&#12375;&#12390;&#12525;&#12540;&#12523;&#12434;&#20316;&#25104;&#12375;&#12414;&#12377;&#12290;&#12371;&#12428;&#12399;&#12289;&#26368;&#23567;&#27177;&#38480;&#12514;&#12487;&#12523;&#12398;&#23455;&#35013;&#12395;&#24441;&#31435;&#12385;&#12289;&#12518;&#12540;&#12470;&#12540;&#12395;&#20184;&#19982;&#12373;&#12428;&#12383;&#26410;&#20351;&#29992;&#12414;&#12383;&#12399;&#20351;&#29992;&#38971;&#24230;&#12398;&#20302;&#12356;&#27177;&#38480;&#12398;&#20351;&#29992;&#12395;&#20276;&#12358;&#12522;&#12473;&#12463;&#12434;&#26368;&#23567;&#38480;&#12395;&#25233;&#12360;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290; </td><td></td></tr>
</table>
<h2><a name="&#12501;&#12449;&#12452;&#12531;&#12464;&#12524;&#12452;&#12531;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;">&#12501;&#12449;&#12452;&#12531;&#12464;&#12524;&#12452;&#12531;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;</a></h2>
<h3> Data Redaction </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> ACCESS.REDACT </td>
<td colspan="2">
<span class="reftag"> GDPR </span>
</td>
</tr><tr>
<td class="sev2" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Advisory </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No data is being dynamically redacted. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>

Users not impacted by Data Redaction Policies: (none)
Users who can create or manage Data Redaction Policies:  (none)
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> Data Redaction&#12399;&#12289;&#12463;&#12456;&#12522;&#12540;&#32080;&#26524;&#12398;&#20013;&#12395;&#12354;&#12427;&#27231;&#23494;&#12487;&#12540;&#12479;&#12434;&#33258;&#21205;&#30340;&#12395;&#12510;&#12473;&#12463;&#12375;&#12414;&#12377;&#12290;&#12463;&#12456;&#12522;&#12540;&#12398;&#32080;&#26524;&#12364;&#36820;&#12373;&#12428;&#12427;&#30452;&#21069;&#12395;&#12487;&#12540;&#12479;&#12399;&#12510;&#12473;&#12463;&#12373;&#12428;&#12427;&#12398;&#12391;&#12289;&#12463;&#12456;&#12522;&#33258;&#36523;&#12395;&#21547;&#12414;&#12428;&#12427;&#26465;&#20214;&#12395;&#12399;&#24433;&#38911;&#12434;&#19982;&#12360;&#12414;&#12379;&#12435;&#12290; EXEMPT REDACTION POLICY&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12398;&#12450;&#12463;&#12475;&#12473;&#12399;&#12289;&#12522;&#12480;&#12463;&#12471;&#12519;&#12531;&#12509;&#12522;&#12471;&#12540;&#12398;&#24433;&#38911;&#12434;&#21463;&#12369;&#12414;&#12379;&#12435;&#12290;DBMS_REDACT&#12497;&#12483;&#12465;&#12540;&#12472;&#12398;&#23455;&#34892;&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12364;&#12522;&#12480;&#12463;&#12471;&#12519;&#12531;&#12509;&#12522;&#12471;&#12540;&#12398;&#20316;&#25104;&#12420;&#20462;&#27491;&#12434;&#23455;&#34892;&#12391;&#12365;&#12414;&#12377;&#12290;&#21516;&#27096;&#12395;&#12289;Oracle Data Masking and Subsetting&#12399;&#12289;&#12486;&#12473;&#12488;&#12420;&#38283;&#30330;&#29872;&#22659;&#21521;&#12369;&#12395;&#26412;&#30058;&#12487;&#12540;&#12479;&#12434;&#12467;&#12500;&#12540;&#12375;&#12289;&#27704;&#20037;&#30340;&#12395;&#27231;&#23494;&#12487;&#12540;&#12479;&#12398;&#12510;&#12473;&#12463;&#12434;&#34892;&#12358;&#12371;&#12392;&#12364;&#21487;&#33021;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> EU GDPR 2016/679: Article 6, 25, 32, 34, 89; Recital 28, 29, 78, 156 </td><td></td></tr>
</table>
<h3> &#20206;&#24819;&#12503;&#12521;&#12452;&#12505;&#12540;&#12488;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;(VPD) </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> ACCESS.VPD </td>
<td colspan="2">
<span class="reftag"> GDPR </span>
</td>
</tr><tr>
<td class="sev2" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Advisory </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No VPD policies found that automatically limit access to certain rows and/or columns based upon the user or the database environment. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>

Users not impacted by VPD Policies: (none)
Users who can create or manage VPD Policies: (none)
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#20206;&#24819;&#12503;&#12521;&#12452;&#12505;&#12540;&#12488;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;(VPD&#65289;&#12399;&#12289;SQL&#25991;&#12364;&#12486;&#12540;&#12502;&#12523;&#12398;&#34892;&#12392;&#21015;&#12434;&#21442;&#29031;&#12391;&#12365;&#12427;&#12363;&#12393;&#12358;&#12363;&#12434;&#12365;&#12417;&#32048;&#12363;&#12367;&#21046;&#24481;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;VPD&#12434;&#20351;&#29992;&#12375;&#12383;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;&#12399;&#12289;&#12381;&#12428;&#12382;&#12428;&#12398;&#12475;&#12483;&#12471;&#12519;&#12531;&#12364;&#12450;&#12463;&#12475;&#12473;&#12391;&#12365;&#12427;&#12487;&#12540;&#12479;&#12395;&#24467;&#12387;&#12390;&#21046;&#38480;&#12373;&#12428;&#12414;&#12377;&#12290;EXEMPT ACCESS POLICY&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12395;&#12424;&#12427;&#12450;&#12463;&#12475;&#12473;&#12399;&#12289;VPD&#12509;&#12522;&#12471;&#12540;&#12395;&#12424;&#12387;&#12390;&#24433;&#38911;&#12434;&#21463;&#12369;&#12427;&#12371;&#12392;&#12399;&#12354;&#12426;&#12414;&#12379;&#12435;&#12290;DBMS_RLS&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12399;&#12289;VPD&#12509;&#12522;&#12471;&#12540;&#12434;&#20316;&#25104;&#12362;&#12424;&#12403;&#22793;&#26356;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> EU GDPR 2016/679: Article 29, 32 </td><td></td></tr>
</table>
<h3> Real Application Security </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> ACCESS.RAS </td>
<td colspan="2">
<span class="reftag"> GDPR </span>
</td>
</tr><tr>
<td class="sev2" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Advisory </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No RAS policies found. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>

Users not impacted by RAS Policies: (none)
Users who can create or manage RAS policies: DBSAFE, DBSFWUSER, DEV01,
    MONITOR
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> VPD&#12398;&#12424;&#12358;&#12395;Oracle 12c&#12522;&#12522;&#12540;&#12473;1&#12391;&#23566;&#20837;&#12373;&#12428;&#12383;Real Application Security (RAS)&#12399;&#12289;SQL&#25991;&#12364;&#12486;&#12540;&#12502;&#12523;&#12398;&#34892;&#12392;&#21015;&#12434;&#21442;&#29031;&#12391;&#12365;&#12427;&#12363;&#12393;&#12358;&#12363;&#12434;&#12365;&#12417;&#32048;&#12363;&#12367;&#21046;&#24481;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;RAS&#12487;&#12540;&#12479;&#12450;&#12463;&#12475;&#12473;&#12509;&#12522;&#12471;&#12540;&#12399;&#12289;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;&#12522;&#12473;&#12488;&#12395;&#22522;&#12389;&#12356;&#12383;&#23459;&#35328;&#27083;&#25991;&#12434;&#20351;&#29992;&#12375;&#12390;&#12356;&#12414;&#12377;&#12290; EXEMPT ACCESS POLICY&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12395;&#12424;&#12427;&#12450;&#12463;&#12475;&#12473;&#12399;&#12289; RAS&#12450;&#12463;&#12475;&#12473;&#12509;&#12522;&#12471;&#12540;&#12395;&#12424;&#12387;&#12390;&#24433;&#38911;&#12434;&#21463;&#12369;&#12427;&#12371;&#12392;&#12399;&#12354;&#12426;&#12414;&#12379;&#12435;&#12290; ADMIN_SEC_POLICY&#12392;APPLY_SEC_POLICY&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12399;&#12289;RAS&#12398;&#20316;&#25104;&#12362;&#12424;&#12403;&#22793;&#26356;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> EU GDPR 2016/679: Article 6, 25, 32, 34, 89; Recital 28, 29, 64, 78, 156 </td><td></td></tr>
</table>
<h3> Label Security </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> ACCESS.OLS </td>
<td colspan="2">
<span class="reftag"> GDPR </span>
</td>
</tr><tr>
<td class="sev2" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Advisory </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Label Security is not enabled. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> Oracle Label Security&#12399;&#12289;&#34892;&#12524;&#12505;&#12523;&#12398;&#12487;&#12540;&#12479;&#20998;&#39006;&#12434;&#20351;&#29992;&#12375;&#12390;&#12289;&#35377;&#21487;&#12373;&#12428;&#12383;&#12487;&#12540;&#12479;&#12395;&#12398;&#12415;&#12450;&#12463;&#12475;&#12473;&#12391;&#12365;&#12427;&#12424;&#12358;&#12395;&#12518;&#12540;&#12470;&#12540;&#12434;&#21046;&#38480;&#12377;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;&#12434;&#23455;&#26045;&#12375;&#12414;&#12377;&#12290;&#27231;&#23494;&#12487;&#12540;&#12479;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12399;&#12289;&#35201;&#27714;&#12375;&#12390;&#12356;&#12427;&#12518;&#12540;&#12470;&#12540;&#12398;&#12521;&#12505;&#12523;&#12420;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12463;&#12522;&#12450;&#12521;&#12531;&#12473;&#12392;&#12398;&#12487;&#12540;&#12479;&#12521;&#12505;&#12523;&#12434;&#27604;&#36611;&#12377;&#12427;&#12371;&#12392;&#12395;&#12424;&#12387;&#12390;&#21046;&#24481;&#12373;&#12428;&#12390;&#12356;&#12414;&#12377;&#12290;&#12518;&#12540;&#12470;&#12540;&#12398;&#12521;&#12505;&#12523;&#12420;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12463;&#12522;&#12450;&#12521;&#12531;&#12473;&#12364;&#27161;&#28310;&#30340;&#12394;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#27177;&#38480;&#12392;&#12525;&#12540;&#12523;&#12398;&#25313;&#24373;&#12392;&#12375;&#12390;&#32771;&#12360;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290; EXEMPT ACCESS POLICY&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12395;&#12424;&#12427;&#12450;&#12463;&#12475;&#12473;&#12399;&#12289; Label Security&#12509;&#12522;&#12471;&#12540;&#12398;&#24433;&#38911;&#12434;&#21463;&#12369;&#12414;&#12379;&#12435;&#12290;&#21508;&#12509;&#12522;&#12471;&#12540;&#12395;&#12399;&#12289;&#23550;&#24540;&#12377;&#12427;&#12525;&#12540;&#12523;&#12364;&#12354;&#12426;&#12289;&#12371;&#12398;&#12525;&#12540;&#12523;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12399;&#12289;&#12509;&#12522;&#12471;&#12540;&#12434;&#31649;&#29702;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> EU GDPR 2016/679: Article 18, 29, 32; Recital 67 </td><td></td></tr>
</table>
<h3> Transparent Sensitive Data Protection (TSDP) </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> ACCESS.TSDP </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev2" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Advisory </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No data tagged with sensitive types found.  Found 0 TSDP policy. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Policies: (none)

Users with EXECUTE on SYS.DBMS_TSDP_MANAGE: (none)
Users with EXECUTE on SYS.DBMS_TSDP_PROTECT: (none)
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> Oracle Database 12c&#12522;&#12522;&#12540;&#12473;1 Enterprise Edition &#12391;&#23566;&#20837;&#12373;&#12428;&#12383;&#36879;&#36942;&#30340;&#12394;&#27231;&#23494;&#12487;&#12540;&#12479;&#12398;&#20445;&#35703;&#65288;TSDP&#65289;&#12399;&#12289;&#12487;&#12540;&#12479;&#12479;&#12452;&#12503;(&#20363;&#12360;&#12400;&#12289;&#12463;&#12524;&#12472;&#12483;&#12488;&#12459;&#12540;&#12489;&#30058;&#21495;)&#12434;&#27231;&#23494;&#12487;&#12540;&#12479;&#12434;&#21547;&#12416;&#21508;&#21015;&#12392;&#38306;&#36899;&#20184;&#12369;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;TSDP&#12434;&#21033;&#29992;&#12377;&#12427;&#12371;&#12392;&#12391;&#12381;&#12398;&#29305;&#23450;&#12398;&#12487;&#12540;&#12479;&#12479;&#12452;&#12503;&#12395;&#23550;&#12375;&#12390; Data Redaction &#12420; Virtual Private Database &#12394;&#12393;&#12398;&#12373;&#12414;&#12374;&#12414;&#12394;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#27231;&#33021;&#12434;&#12377;&#12409;&#12390;&#12398;&#12452;&#12531;&#12473;&#12479;&#12531;&#12473;&#19978;&#12391;&#36969;&#29992;&#12375;&#12289;&#22343;&#19968;&#12391;&#19968;&#36011;&#12375;&#12383;&#20445;&#35703;&#12434;&#23455;&#29694;&#12375;&#12414;&#12377;&#12290;&#27231;&#23494;&#12392;&#12375;&#12390;&#12510;&#12540;&#12463;&#12373;&#12428;&#12383;&#21015;&#12399;&#12289;&#30435;&#26619;&#12525;&#12464;&#12420;&#12488;&#12524;&#12540;&#12473;&#12391;&#33258;&#21205;&#30340;&#12395;&#12522;&#12480;&#12463;&#12471;&#12519;&#12531;&#12373;&#12428;&#35352;&#37682;&#12373;&#12428;&#12414;&#12377;&#12290;DBMS_TSDP_MANAGE&#12392;DBMS_TSDP_PROTECT&#27177;&#38480;&#12434;&#12418;&#12388;&#12518;&#12540;&#12470;&#12399;&#12289;&#27231;&#23494;&#12487;&#12540;&#12479;&#12398;&#12479;&#12452;&#12503;&#12392;&#12289;&#12381;&#12428;&#12425;&#12395;&#36969;&#29992;&#12373;&#12428;&#12427;&#20445;&#35703;&#12398;&#12450;&#12463;&#12471;&#12519;&#12531;&#12434;&#31649;&#29702;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290; </td><td></td></tr>
</table>
<h2><a name="&#30435;&#26619;">&#30435;&#26619;</a></h2>
<h3> &#30435;&#26619;&#12524;&#12467;&#12540;&#12489; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.RECORDS </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> GDPR </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Examined 3 audit trails. Found records in 1 audit trail. No errors found in audit initialization parameters. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Traditional Audit Trail: No records found
FGA Audit Trail: No records found
Unified Audit Trail: In use, 19485520 records found (Feb 21 2020 - Mar 26
    2020)

AUDIT_FILE_DEST=/u01/app/oracle/admin/ora001_iad2fs/adump
AUDIT_SYSLOG_LEVEL is not set.
AUDIT_TRAIL=XML, EXTENDED
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#30435;&#26619;&#12399;&#12289;&#24375;&#12356;&#27177;&#38480;&#12434;&#25345;&#12387;&#12383;&#12518;&#12540;&#12470;&#12540;&#12398;&#12450;&#12463;&#12486;&#12451;&#12499;&#12486;&#12451;&#12434;&#21547;&#12416;&#12289;&#12471;&#12473;&#12486;&#12512;&#19978;&#12398;&#12450;&#12463;&#12486;&#12451;&#12499;&#12486;&#12451;&#12434;&#30435;&#35222;&#12377;&#12427;&#12383;&#12417;&#12398;&#24517;&#35201;&#19981;&#21487;&#27424;&#12394;&#35201;&#32032;&#12391;&#12377;&#12290;Oracle Database 12c&#12391;&#23566;&#20837;&#12373;&#12428;&#12383;&#32113;&#21512;&#30435;&#26619;&#12399;&#12289;&#30435;&#26619;&#12525;&#12464;&#12434;&#21336;&#19968;&#12398;&#32113;&#21512;&#30435;&#26619;&#35388;&#36321;&#12395;&#38598;&#20013;&#12373;&#12428;&#12390;&#12289;&#30435;&#26619;&#12509;&#12522;&#12471;&#12540;&#12398;&#31649;&#29702;&#12434;&#31777;&#32032;&#21270;&#12375;&#12289;&#20170;&#24460;&#25512;&#22888;&#12373;&#12428;&#12427;&#30435;&#26619;&#12514;&#12540;&#12489;&#12391;&#12377;&#12290;AUDIT_TRAIL&#12398;&#20516;&#12434;OS&#12289;XML&#12414;&#12383;&#12399;XML&#65292;EXTENDED&#12395;&#35373;&#23450;&#12377;&#12427;&#12371;&#12392;&#12395;&#12424;&#12426;&#12289;&#30435;&#26619;&#35388;&#36321;&#12434;&#35373;&#23450;&#12375;&#12414;&#12377;&#12290;AUDIT_FILE_DEST&#12399;&#12289;&#12381;&#12398;&#30435;&#26619;&#35388;&#36321;&#12364;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;OS&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12434;&#21046;&#24481;&#12375;&#12414;&#12377;&#12290;&#12371;&#12398;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12408;&#12398;&#19981;&#27491;&#12450;&#12463;&#12475;&#12473;&#12434;&#38450;&#27490;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12363;&#12425;&#21029;&#12398;&#12471;&#12473;&#12486;&#12512;&#12395;&#30435;&#26619;&#12487;&#12540;&#12479;&#12434;&#36865;&#20449;&#12377;&#12427;&#12371;&#12392;&#12364;&#12289;&#30435;&#26619;&#12524;&#12467;&#12540;&#12489;&#12398;&#12525;&#12540;&#12459;&#12523;&#25913;&#12374;&#12435;&#12398;&#12354;&#12425;&#12422;&#12427;&#21487;&#33021;&#24615;&#12434;&#38450;&#12368;&#12383;&#12417;&#12395;&#25512;&#22888;&#12373;&#12428;&#12414;&#12377;&#12290; AUDIT_SYSLOG_LEVEL&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#12289;&#12522;&#12514;&#12540;&#12488;syslog&#12469;&#12540;&#12496;&#12395;&#30435;&#26619;&#12524;&#12467;&#12540;&#12489;&#12398;&#30465;&#30053;&#12373;&#12428;&#12383;&#20516;&#12434;&#36865;&#20449;&#12377;&#12427;&#12424;&#12358;&#12395;&#35373;&#23450;&#12391;&#12365;&#12414;&#12377;&#12290;&#12424;&#12426;&#12424;&#12356;&#35299;&#27770;&#31574;&#12399;&#12289;Oracle Audit Vault and Database Firewall&#12395;&#27096;&#12293;&#12394;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#30435;&#26619;&#12524;&#12467;&#12540;&#12489;&#12434;&#36865;&#20449;&#12375;&#12390;&#19968;&#20803;&#31649;&#29702;&#12377;&#12427;&#12371;&#12392;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 2.2.2<br>EU GDPR 2016/679: Article 30, 33, 34<br>Oracle Database 12c STIG  v1 r10: Rule SV-75899r1, SV-76111r1, SV-76117r1, SV-76121r1, SV-76123r1, SV-76125r1, SV-76127r1, SV-76129r1, SV-76455r3 </td><td></td></tr>
</table>
<h3> &#32113;&#21512;&#30435;&#26619;(Unified Audit)&#12509;&#12522;&#12471;&#12540; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.UNIFIED </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> GDPR </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 10 unified audit policies out of which 3 are enabled. 51 objects or statements being audited.
 </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Enabled Policies:

ALL_ACTIONS: Audits 1 privileges/objects/statements as follows: ALL

ORA_LOGON_FAILURES: Audits 1 privileges/objects/statements as follows:
    LOGON

ORA_SECURECONFIG: Audits 49 privileges/objects/statements as follows:
    ADMINISTER KEY MANAGEMENT, ALTER ANY PROCEDURE, ALTER ANY SQL
    TRANSLATION PROFILE, ALTER ANY TABLE, ALTER DATABASE, ALTER DATABASE
    DICTIONARY, ALTER DATABASE LINK, ALTER PLUGGABLE DATABASE, ALTER
    PROFILE, ALTER ROLE, ALTER SYSTEM, ALTER USER, AUDIT SYSTEM, BECOME
    USER, CREATE ANY JOB, CREATE ANY LIBRARY, CREATE ANY PROCEDURE, CREATE
    ANY SQL TRANSLATION PROFILE, CREATE ANY TABLE, CREATE DATABASE LINK,
    CREATE DIRECTORY, CREATE EXTERNAL JOB, CREATE PLUGGABLE DATABASE,
    CREATE PROFILE, CREATE PUBLIC SYNONYM, CREATE ROLE, CREATE SQL
    TRANSLATION PROFILE, CREATE USER, DROP ANY PROCEDURE, DROP ANY SQL
    TRANSLATION PROFILE, DROP ANY TABLE, DROP DATABASE LINK, DROP
    DIRECTORY, DROP PLUGGABLE DATABASE, DROP PROFILE, DROP PUBLIC SYNONYM,
    DROP ROLE, DROP USER, EXECUTE, EXECUTE, EXEMPT ACCESS POLICY, EXEMPT
    REDACTION POLICY, GRANT ANY OBJECT PRIVILEGE, GRANT ANY PRIVILEGE,
    GRANT ANY ROLE, LOGMINING, PURGE DBA_RECYCLEBIN, SET ROLE, TRANSLATE
    ANY SQL, EXECUTE ON REMOTE_SCHEDULER_AGENT.ADD_AGENT_CERTIFICATE,
    EXECUTE ON SYS.DBMS_RLS


Disabled Policies:

ORA_ACCOUNT_MGMT: Audits 9 privileges/objects/statements
ORA_CIS_RECOMMENDATIONS: Audits 35 privileges/objects/statements
ORA_DATABASE_PARAMETER: Audits 3 privileges/objects/statements
ORA_DV_AUDPOL: Audits 2157 privileges/objects/statements
ORA_DV_AUDPOL2: Audits 19 privileges/objects/statements
ORA_RAS_POLICY_MGMT: Audits 35 privileges/objects/statements
ORA_RAS_SESSION_MGMT: Audits 14 privileges/objects/statements
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> Oracle Database 12c &#12391;&#23566;&#20837;&#12373;&#12428;&#12383;Unified Audit(&#32113;&#21512;&#30435;&#26619;)&#12399;&#12289;&#21336;&#19968;&#12398;&#32113;&#21512;&#12373;&#12428;&#12383;&#30435;&#26619;&#35388;&#36321;&#12391;&#30435;&#26619;&#12450;&#12463;&#12486;&#12451;&#12499;&#12486;&#12451;&#12434;&#12461;&#12515;&#12503;&#12481;&#12515;&#12375;&#12414;&#12377;&#12290;&#12414;&#12383;&#12289;&#26465;&#20214;&#27083;&#31689;&#12420;&#38500;&#22806;&#36861;&#21152;&#12394;&#12393;&#12398;&#27231;&#33021;&#12434;&#21547;&#12416;&#21177;&#26524;&#30340;&#12394;&#30435;&#26619;&#12509;&#12522;&#12471;&#12540;&#12434;&#25351;&#23450;&#12377;&#12427;&#12383;&#12417;&#12395;&#26032;&#12375;&#12356;&#30435;&#26619;&#12398;&#27083;&#25991;&#12364;&#25505;&#29992;&#12373;&#12428;&#12390;&#12356;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> EU GDPR 2016/679: Article 30, 33, 34<br>Oracle Database 12c STIG  v1 r10: Rule SV-76361r1 </td><td></td></tr>
</table>
<h3> &#12518;&#12540;&#12470;&#12540;&#12539;&#12525;&#12464;&#12458;&#12531;/&#12525;&#12464;&#12458;&#12501;&#30435;&#26619; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.CONN </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Database connections are fully audited. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Traditional audit - disabled.
Unified audit - auditing enabled: LOGOFF, LOGON
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12518;&#12540;&#12470;&#12398;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12408;&#12398;&#25509;&#32154;&#25104;&#21151;&#12399;&#12289;&#38651;&#23376;&#24773;&#22577;&#12398;&#12501;&#12457;&#12524;&#12531;&#12472;&#12483;&#12463;&#12434;&#25163;&#21161;&#12369;&#12377;&#12427;&#12383;&#12417;&#12395;&#12418;&#30435;&#26619;&#12373;&#12428;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290;&#25509;&#32154;&#35430;&#34892;&#12398;&#22833;&#25943;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12395;&#12450;&#12463;&#12475;&#12473;&#12377;&#12427;&#25915;&#25731;&#32773;&#12398;&#35430;&#12415;&#12395;&#26089;&#26399;&#35686;&#21578;&#12434;&#25552;&#20379;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;LOGOFF&#26178;&#38291;&#12398;&#30435;&#26619;&#12399;&#12289;&#12475;&#12483;&#12471;&#12519;&#12531;&#12364;&#12450;&#12463;&#12486;&#12451;&#12502;&#12391;&#12354;&#12387;&#12383;&#26178;&#38291;&#12434;&#29702;&#35299;&#12377;&#12427;&#12398;&#12395;&#24441;&#31435;&#12385;&#12289;&#12501;&#12457;&#12524;&#12531;&#12472;&#12483;&#12463;&#12395;&#24441;&#31435;&#12388;&#24773;&#22577;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 5.1.22, 5.2.27<br>Oracle Database 12c STIG  v1 r10: Rule SV-76043r1, SV-76141r1, SV-76165r1 </td><td></td></tr>
</table>
<h3> &#31649;&#29702;&#32773;(SYS*)&#12518;&#12540;&#12470;&#30435;&#26619; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.ADMIN </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Actions of the SYS user are audited. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Traditional Audit: AUDIT_SYS_OPERATIONS is set to TRUE.

Unified Audit policies enabled for administrators: (none)
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> SYS&#12518;&#12540;&#12470;&#12540;&#12395;&#12424;&#12387;&#12390;&#23455;&#34892;&#12373;&#12428;&#12427;&#31649;&#29702;&#25805;&#20316;&#12434;&#30435;&#26619;&#12377;&#12427;&#12371;&#12392;&#12399;&#37325;&#35201;&#12391;&#12377;&#12290; &#24467;&#26469;&#12398;&#30435;&#26619;&#35373;&#23450;&#12399;SYS&#12518;&#12540;&#12470;&#12395;&#12399;&#36969;&#29992;&#12373;&#12428;&#12394;&#12356;&#12398;&#12391;&#12289;AUDIT_SYS_OPERATIONS&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;TRUE&#12395;&#12375;&#12390;&#21029;&#12293;&#12398;&#30435;&#26619;&#35388;&#36321;&#12395;SYS&#12450;&#12463;&#12471;&#12519;&#12531;&#12434;&#35352;&#37682;&#12377;&#12427;&#12424;&#12358;&#12395;&#35373;&#23450;&#12375;&#12394;&#12369;&#12428;&#12400;&#12394;&#12426;&#12414;&#12379;&#12435;&#12290;Oracle 12c&#12363;&#12425;&#12398;Unified Audit&#12509;&#12522;&#12471;&#12540;&#12399;&#12289;&#20182;&#12398;&#12518;&#12540;&#12470;&#12434;&#30435;&#35222;&#12377;&#12427;&#12383;&#12417;&#12395;&#35373;&#23450;&#12375;&#12383;&#12509;&#12522;&#12471;&#12540;&#12399;SYS&#12518;&#12540;&#12470;&#12395;&#12418;&#21516;&#27096;&#12395;&#36969;&#29992;&#12373;&#12428;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 2.2.1<br>Oracle Database 12c STIG  v1 r10: SV-75983r1, Rule SV-76009r1, SV-76085r2 </td><td></td></tr>
</table>
<h3> &#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#31649;&#29702;&#30435;&#26619; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.DBMGMT </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Actions related to database management are fully audited. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Traditional audit - disabled.
Unified audit - auditing enabled: ADMINISTER KEY MANAGEMENT, ALTER
    DATABASE, ALTER DATABASE LINK, ALTER FUNCTION, ALTER PACKAGE, ALTER
    PLUGGABLE DATABASE, ALTER PROCEDURE, ALTER PUBLIC DATABASE LINK, ALTER
    SYSTEM, ALTER TRIGGER, AUDIT ANY, CREATE ANY DIRECTORY, CREATE ANY
    LIBRARY, CREATE DATABASE LINK, CREATE EXTERNAL JOB, CREATE FUNCTION,
    CREATE LIBRARY, CREATE PACKAGE, CREATE PACKAGE BODY, CREATE PLUGGABLE
    DATABASE, CREATE PROCEDURE, CREATE PUBLIC DATABASE LINK, CREATE PUBLIC
    SYNONYM, CREATE SPFILE, CREATE TRIGGER, DROP ANY DIRECTORY, DROP ANY
    PROCEDURE, DROP DATABASE LINK, DROP FUNCTION, DROP PACKAGE, DROP
    PLUGGABLE DATABASE, DROP PROCEDURE, DROP PUBLIC DATABASE LINK, DROP
    PUBLIC SYNONYM, DROP TRIGGER, EXECUTE ON SYS.DBMS_RLS, SYSTEM AUDIT
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#31649;&#29702;&#12395;&#24433;&#38911;&#12434;&#19982;&#12360;&#12427;&#12450;&#12463;&#12471;&#12519;&#12531;&#12399;&#12289;&#30435;&#26619;&#12373;&#12428;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290;&#21508;&#12450;&#12463;&#12471;&#12519;&#12531;&#12414;&#12383;&#12399;&#12371;&#12371;&#12395;&#35352;&#36617;&#12373;&#12428;&#12390;&#12356;&#12427;&#27177;&#38480;&#12399;&#12289;&#23569;&#12394;&#12367;&#12392;&#12418;&#29694;&#22312;&#26377;&#21177;&#12392;&#12394;&#12387;&#12390;&#12356;&#12427;&#30435;&#26619;&#12509;&#12522;&#12471;&#12540;&#12395;&#21547;&#12414;&#12428;&#12390;&#12356;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 5.1.9, 5.1.10, 5.1.11, 5.1.17, 5.1.19 - 5.1.21, 5.2.12 - 5.2.14, 5.2.20 - 5.2.26<br>Oracle Database 12c STIG  v1 r10: Rule SV-83467r1 </td><td></td></tr>
</table>
<h3> &#12450;&#12459;&#12454;&#12531;&#12488;&#31649;&#29702;&#30435;&#26619; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.ACCTMGMT </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Actions related to account management are fully audited. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Traditional audit - disabled.
Unified audit - auditing enabled: ALTER PROFILE, ALTER USER, CREATE
    PROFILE, CREATE USER, DROP PROFILE, DROP USER
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#26032;&#12375;&#12356;&#12518;&#12540;&#12470;&#12540;&#12450;&#12459;&#12454;&#12531;&#12488;&#12414;&#12383;&#12399;&#26082;&#23384;&#12398;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#22793;&#26356;&#12399;&#12289;&#12381;&#12428;&#12425;&#12398;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#27177;&#38480;&#12395;&#12450;&#12463;&#12475;&#12473;&#12434;&#24471;&#12427;&#12383;&#12417;&#12395;&#20351;&#29992;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12427;&#12398;&#12391;&#12289;&#30435;&#26619;&#12373;&#12428;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290;&#21508;&#12450;&#12463;&#12471;&#12519;&#12531;&#12414;&#12383;&#12399;&#12371;&#12371;&#12395;&#35352;&#36617;&#12373;&#12428;&#12390;&#12356;&#12427;&#27177;&#38480;&#12399;&#12289;&#23569;&#12394;&#12367;&#12392;&#12418;&#29694;&#22312;&#26377;&#21177;&#12392;&#12394;&#12387;&#12390;&#12356;&#12427;&#30435;&#26619;&#12509;&#12522;&#12471;&#12540;&#12395;&#21547;&#12414;&#12428;&#12390;&#12356;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 5.1.1, 5.1.2, 5.1.3, 5.1.6, 5.1.7, 5.1.8, 5.2.1, 5.2.2, 5.2.3, 5.2.9, 5.2.10, 5.2.11<br>Oracle Database 12c STIG  v1 r10: Rule SV-76055r2, SV-76059r2, SV-76061r4, SV-76063r2, SV-76141r1, SV-76287r2, SV-76289r2, SV-76291r2, SV-76293r2 </td><td></td></tr>
</table>
<h3> &#27177;&#38480;&#30435;&#26619; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.PRIV </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Auditing enabled for 30 privileges. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Unified Audit (30): ADMINISTER KEY MANAGEMENT, ALTER ANY PROCEDURE, ALTER
    ANY SQL TRANSLATION PROFILE, ALTER ANY TABLE, ALTER DATABASE, ALTER
    SYSTEM, AUDIT SYSTEM, BECOME USER, CREATE ANY JOB, CREATE ANY LIBRARY,
    CREATE ANY PROCEDURE, CREATE ANY SQL TRANSLATION PROFILE, CREATE ANY
    TABLE, CREATE EXTERNAL JOB, CREATE PUBLIC SYNONYM, CREATE SQL
    TRANSLATION PROFILE, CREATE USER, DROP ANY PROCEDURE, DROP ANY SQL
    TRANSLATION PROFILE, DROP ANY TABLE, DROP PUBLIC SYNONYM, DROP USER,
    EXEMPT ACCESS POLICY, EXEMPT REDACTION POLICY, GRANT ANY OBJECT
    PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE, LOGMINING, PURGE
    DBA_RECYCLEBIN, TRANSLATE ANY SQL
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12371;&#12398;&#32080;&#26524;&#12399;&#12289;&#27177;&#38480;&#12434;&#23550;&#35937;&#12395;&#26377;&#21177;&#21270;&#12373;&#12428;&#12383;&#30435;&#26619;&#12509;&#12522;&#12471;&#12540;&#12434;&#34920;&#12431;&#12375;&#12390;&#12356;&#12414;&#12377;&#12290;GRANT ANY OBJECT PRIVILEGE&#12289;GRANT ANY PRIVILEGE&#12289;DROP ANY PROCEDURE&#12394;&#12393;&#12398;&#27177;&#38480;&#12434;&#30435;&#26619;&#12377;&#12427;&#12371;&#12392;&#12434;&#12362;&#21223;&#12417;&#12375;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 5.1.15, 5.1.16, 5.1.17 </td><td></td></tr>
</table>
<h3> &#12525;&#12540;&#12523;&#30435;&#26619; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.ROLE </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No Audit Policy enabled on roles. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12525;&#12540;&#12523;&#12434;&#30435;&#26619;&#12377;&#12427;&#12392;&#12289;Oracle Database&#12399;&#12525;&#12540;&#12523;&#12395;&#30452;&#25509;&#20184;&#19982;&#12373;&#12428;&#12390;&#12356;&#12427;&#12377;&#12409;&#12390;&#12398;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12434;&#30435;&#26619;&#12375;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#12525;&#12540;&#12523;&#12434;&#20184;&#19982;&#12373;&#12428;&#12383;&#12518;&#12540;&#12470;&#12540;&#12399;&#12289;&#12525;&#12540;&#12523;&#12395;&#20184;&#19982;&#12373;&#12428;&#12383;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12395;&#12388;&#12356;&#12390;&#30435;&#26619;&#12373;&#12428;&#12414;&#12377;&#12290; </td><td></td></tr>
</table>
<h3> &#24375;&#21147;&#12394;&#27177;&#38480;&#20351;&#29992;&#12398;&#30435;&#26619; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.PRIVUSE </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Usages of powerful system privileges are fully audited. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Traditional audit - disabled.
Unified audit - auditing enabled: ALTER ANY SQL TRANSLATION PROFILE, BECOME
    USER, CREATE ANY JOB, CREATE ANY PROCEDURE, CREATE ANY SQL TRANSLATION
    PROFILE, CREATE ANY TRIGGER, EXEMPT ACCESS POLICY, EXEMPT REDACTION
    POLICY, LOGMINING, SELECT ANY DICTIONARY, TRANSLATE ANY SQL
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#24375;&#21147;&#12394;&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12398;&#20351;&#29992;&#12399;&#12289;&#30435;&#26619;&#12373;&#12428;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290;&#12290;&#21508;&#12450;&#12463;&#12471;&#12519;&#12531;&#12414;&#12383;&#12399;&#12371;&#12371;&#12395;&#35352;&#36617;&#12373;&#12428;&#12390;&#12356;&#12427;&#27177;&#38480;&#12399;&#12289;&#23569;&#12394;&#12367;&#12392;&#12418;&#29694;&#22312;&#26377;&#21177;&#12392;&#12394;&#12387;&#12390;&#12356;&#12427;&#30435;&#26619;&#12509;&#12522;&#12471;&#12540;&#12395;&#21547;&#12414;&#12428;&#12390;&#12356;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 5.1.14, 5.2.18 </td><td></td></tr>
</table>
<h3> &#27177;&#38480;&#31649;&#29702;&#30435;&#26619; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.PRIVMGMT </td>
<td colspan="2">
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Privilege management actions are fully audited. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Traditional audit - disabled.
Unified audit - auditing enabled: ALTER ROLE, CREATE ROLE, DROP ROLE,
    GRANT, GRANT ANY OBJECT PRIVILEGE, GRANT ANY PRIVILEGE, GRANT ANY ROLE,
    REVOKE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12518;&#12540;&#12470;&#12540;&#12414;&#12383;&#12399;&#12525;&#12540;&#12523;&#12395;&#36861;&#21152;&#12398;&#27177;&#38480;&#12434;&#20184;&#19982;&#12377;&#12427;&#12371;&#12392;&#12399;&#12289;&#28508;&#22312;&#30340;&#12395;&#12411;&#12392;&#12435;&#12393;&#12398;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#20445;&#35703;&#12395;&#24433;&#38911;&#12434;&#19982;&#12360;&#12427;&#12383;&#12417;&#30435;&#26619;&#12373;&#12428;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290;&#21508;&#12450;&#12463;&#12471;&#12519;&#12531;&#12289;&#12414;&#12383;&#12399;&#12371;&#12371;&#12395;&#35352;&#36617;&#12373;&#12428;&#12390;&#12356;&#12427;&#27177;&#38480;&#12399;&#12289;&#23569;&#12394;&#12367;&#12392;&#12418;&#19968;&#12388;&#12398;&#26377;&#21177;&#21270;&#12373;&#12428;&#12390;&#12356;&#12427;&#30435;&#26619;&#12509;&#12522;&#12471;&#12540;&#12395;&#21547;&#12414;&#12428;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 5.1.4, 5.1.5, 5.1.15, 5.1.16, 5.2.4 - 5.2.8 </td><td></td></tr>
</table>
<h3> &#12473;&#12486;&#12540;&#12488;&#12513;&#12531;&#12488;&#30435;&#26619; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.STMT </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Auditing enabled for 19 statements. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Unified Audit (19): ALL, ALTER DATABASE DICTIONARY, ALTER DATABASE LINK,
    ALTER PLUGGABLE DATABASE, ALTER PROFILE, ALTER ROLE, ALTER USER, CREATE
    DATABASE LINK, CREATE DIRECTORY, CREATE PLUGGABLE DATABASE, CREATE
    PROFILE, CREATE ROLE, DROP DATABASE LINK, DROP DIRECTORY, DROP
    PLUGGABLE DATABASE, DROP PROFILE, DROP ROLE, LOGON, SET ROLE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12371;&#12398;&#32080;&#26524;&#12399;&#12289;SQL&#25991;&#12434;&#23550;&#35937;&#12395;&#26377;&#21177;&#21270;&#12373;&#12428;&#12383;&#30435;&#26619;&#12509;&#12522;&#12471;&#12540;&#12434;&#34920;&#12431;&#12375;&#12390;&#12356;&#12414;&#12377;&#12290;GRANT DIRECTORY&#12420;LOCK TABLE&#12394;&#12393;&#12398;SQL&#25991;&#12434;&#30435;&#26619;&#12377;&#12427;&#12371;&#12392;&#12434;&#12362;&#21223;&#12417;&#12375;&#12414;&#12377;&#12290; </td><td></td></tr>
</table>
<h3> &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#30435;&#26619; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.OBJ </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Auditing enabled for 21 objects. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Traditional Audit:
Schema DVSYS (18): AUDIT_TRAIL$, CODE$, COMMAND_RULE$, FACTOR$,
    FACTOR_LINK$, FACTOR_TYPE$, IDENTITY$, IDENTITY_MAP$, MAC_POLICY$,
    MAC_POLICY_FACTOR$, POLICY_LABEL$, REALM$, REALM_AUTH$, REALM_OBJECT$,
    ROLE$, RULE$, RULE_SET$, RULE_SET_RULE$
Schema LBACSYS (1): OLS$PROPS

Unified Audit:
Schema REMOTE_SCHEDULER_AGENT (1): ADD_AGENT_CERTIFICATE
Schema SYS (1): DBMS_RLS
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12371;&#12398;&#32080;&#26524;&#12399;&#12289;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12434;&#23550;&#35937;&#12395;&#26377;&#21177;&#21270;&#12373;&#12428;&#12383;&#30435;&#26619;&#12509;&#12522;&#12471;&#12540;&#12434;&#34920;&#12431;&#12375;&#12390;&#12356;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-76141r1 </td><td></td></tr>
</table>
<h3> &#12501;&#12449;&#12452;&#12531;&#12464;&#12524;&#12452;&#12531;&#30435;&#26619; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> AUDIT.FGA </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev2" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Advisory </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No fine grained audit policies found. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>

Users with EXECUTE on SYS.DBMS_FGA: OMCTEST
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12501;&#12449;&#12452;&#12531;&#12464;&#12524;&#12452;&#12531;&#30435;&#26619;&#12509;&#12522;&#12471;&#12540;&#12399;&#12289;&#27231;&#23494;&#21015;&#12434;&#21547;&#12416;&#34920;&#12420;&#12475;&#12483;&#12471;&#12519;&#12531;&#24773;&#22577;&#12394;&#12393;&#12398;&#24773;&#22577;&#12395;&#22522;&#12389;&#12356;&#12383;&#29305;&#23450;&#12398;&#12450;&#12463;&#12486;&#12499;&#12486;&#12451;&#12395;&#38480;&#23450;&#12375;&#12390;&#12525;&#12464;&#12434;&#35352;&#37682;&#12375;&#12414;&#12377;&#12290;&#12371;&#12428;&#12399;&#27491;&#24120;&#12394;&#12450;&#12463;&#12475;&#12473;&#12398;&#12525;&#12464;&#12434;&#19981;&#24517;&#35201;&#12395;&#35352;&#37682;&#12377;&#12427;&#12371;&#12392;&#12394;&#12367;&#12289;&#20104;&#26399;&#12375;&#12394;&#12356;&#12487;&#12540;&#12479;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12398;&#12415;&#12434;&#30435;&#35222;&#12377;&#12427;&#12398;&#12395;&#21177;&#26524;&#30340;&#12391;&#20415;&#21033;&#12394;&#26041;&#27861;&#12391;&#12377;&#12290; </td><td></td></tr>
</table>
<h2><a name="&#26263;&#21495;&#21270;">&#26263;&#21495;&#21270;</a></h2>
<h3> &#36879;&#36942;&#30340;&#12487;&#12540;&#12479;&#26263;&#21495;&#21270; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CRYPT.TDE </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> GDPR </span>
</td>
</tr><tr>
<td class="sev2" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Advisory </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 2 encrypted tablespaces. Found 4 unencrypted tablespaces. No encrypted columns found. Examined 1 initialization parameter. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Unencrypted tablespaces: SYSAUX, SYSTEM, TEMP, UNDOTBS1
Encrypted tablespaces: SOE (AES128), USERS (AES128)

ENCRYPT_NEW_TABLESPACES=CLOUD_ONLY. Recommended value is ALWAYS in the
    Oracle Cloud or in an on-premise database.
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#20491;&#20154;&#24773;&#22577;&#12420;&#27231;&#23494;&#24773;&#22577;&#12398;&#26263;&#21495;&#21270;&#12399;&#12289;&#12393;&#12398;&#26989;&#31278;&#12395;&#12418;&#20849;&#36890;&#12375;&#12383;&#24517;&#38920;&#12398;&#12467;&#12531;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#35201;&#20214;&#12391;&#12377;&#12290;Transparent Data Encryption&#12399;&#12289;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12363;&#12425;&#12399;&#36879;&#36942;&#30340;&#12395;&#12289;&#26684;&#32013;&#12373;&#12428;&#12383;&#12487;&#12540;&#12479;&#12434;&#33258;&#21205;&#30340;&#12395;&#26263;&#21495;&#21270;&#12539;&#24489;&#21495;&#12375;&#12414;&#12377;&#12290;&#12371;&#12428;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12434;&#12496;&#12452;&#12497;&#12473;&#12377;&#12427;&#12371;&#12392;&#12420;&#30452;&#25509;&#12487;&#12540;&#12479;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12416;&#12371;&#12392;&#12395;&#12424;&#12427;&#25915;&#25731;&#12363;&#12425;&#27231;&#23494;&#24773;&#22577;&#12434;&#20445;&#35703;&#12375;&#12414;&#12377;&#12290;&#26263;&#21495;&#37749;&#12399;&#12289;&#19968;&#33324;&#30340;&#12395;&#12399;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12469;&#12540;&#12496;&#12540;&#19978;&#12398;Oracle Keystore(Wallet)&#12395;&#26684;&#32013;&#12375;&#12414;&#12377;&#12364;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12469;&#12540;&#12496;&#12540;&#12392;&#12399;&#21029;&#12398;Oracle Key Vault&#12395;&#26684;&#32013;&#12377;&#12427;&#12371;&#12392;&#12391;&#12424;&#12426;&#12475;&#12461;&#12517;&#12450;&#12395;&#31649;&#29702;&#12391;&#12365;&#12414;&#12377;&#12290;ENCRYPT_NEW_TABLESPACES&#21021;&#26399;&#21270;&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;&#21033;&#29992;&#12377;&#12427;&#12392;&#26032;&#12375;&#12367;&#20316;&#25104;&#12375;&#12383;&#34920;&#38936;&#22495;&#12434;&#12377;&#12409;&#12390;TDE&#26263;&#21495;&#21270;&#34920;&#38936;&#22495;&#12392;&#12375;&#12390;&#20316;&#25104;&#12375;&#12414;&#12377;&#12290;&#34920;&#38936;&#22495;&#20316;&#25104;&#26178;&#12395;&#12458;&#12503;&#12471;&#12519;&#12531;&#12434;&#25351;&#23450;&#12377;&#12427;&#12371;&#12392;&#12394;&#12367;&#12377;&#12409;&#12390;&#12398;&#12487;&#12540;&#12479;&#12434;&#20445;&#35703;&#12391;&#12365;&#12427;&#12383;&#12417;&#12289;&#12371;&#12398;&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;ALWAYS&#12395;&#35373;&#23450;&#12377;&#12427;&#12371;&#12392;&#12364;&#25512;&#22888;&#12373;&#12428;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> EU GDPR 2016/679: Article 6, 32, 34; Recital 83<br>Oracle Database 12c STIG  v1 r10: Rule SV-76157r2, SV-76245r2, SV-76251r1, SV-76261r2, SV-76263r3 </td><td></td></tr>
</table>
<h3> &#26263;&#21495;&#37749;&#31649;&#29702; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CRYPT.WALLET </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> GDPR </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 1 wallet. No wallets are stored in the data file directory. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Encryption wallet location:
Wallet type: FILE
Status: OPEN
Keystore type: AUTOLOGIN
Wallet order: SINGLE

Data file directory: +DATA/dbs
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> Oracle Keystore(Wallet)&#12399;&#12289;&#26263;&#21495;&#37749;&#12420;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#26684;&#32013;&#12377;&#12427;&#12383;&#12417;&#12395;&#20351;&#29992;&#12373;&#12428;&#12427;&#26263;&#21495;&#21270;&#12373;&#12428;&#12383;&#12501;&#12449;&#12452;&#12523;&#12391;&#12377;&#12290;Oracle Keystore&#12501;&#12449;&#12452;&#12523;&#12392;&#26263;&#21495;&#37749;&#12398;&#20001;&#26041;&#12434;&#21547;&#12435;&#12384;&#12496;&#12483;&#12463;&#12450;&#12483;&#12503;&#12434;&#35492;&#12387;&#12390;&#20316;&#25104;&#12375;&#12394;&#12356;&#12383;&#12417;&#12395;&#12418;&#12289;&#12381;&#12398;Oracle Keystore&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#12487;&#12540;&#12479;&#12501;&#12449;&#12452;&#12523;&#12392;&#21516;&#12376;&#22580;&#25152;&#12395;&#37197;&#32622;&#12377;&#12409;&#12365;&#12391;&#12399;&#12354;&#12426;&#12414;&#12379;&#12435;&#12290;&#26263;&#21495;&#37749;&#12392;&#12487;&#12540;&#12479;&#12434;&#26368;&#22823;&#38480;&#20998;&#38626;&#12377;&#12427;&#26041;&#27861;&#12399;&#12289;Oracle Keystore&#12398;&#20195;&#12431;&#12426;&#12395;Oracle Key Vault&#20869;&#12395;&#26263;&#21495;&#37749;&#12434;&#20445;&#31649;&#12377;&#12427;&#12371;&#12392;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> EU GDPR 2016/679: Article 6, 32, 34; Recital 83<br>Oracle Database 12c STIG  v1 r10: Rule SV-76015r1, SV-76223r2, SV-76233r2 </td><td></td></tr>
</table>
<h2><a name="&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#27083;&#25104;">&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#27083;&#25104;</a></h2>
<h3> &#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#38306;&#36899;&#12398;&#21021;&#26399;&#21270;&#12497;&#12521;&#12513;&#12540;&#12479; </h3>
<table cellpadding="4" border="1" rules="cols" summary="Data table for &#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#38306;&#36899;&#12398;&#21021;&#26399;&#21270;&#12497;&#12521;&#12513;&#12540;&#12479;">
<thead><tr>
<th align="center" scope="col"> Name </th>
<th align="center" scope="col"> Value </th>
</tr>
</thead>
<tr>
<td align="left"> ADG_ACCOUNT_INFO_TRACKING </td>
<td align="left"> LOCAL </td>
</tr>
<tr>
<td align="left"> AUDIT_FILE_DEST </td>
<td align="left"> /u01/app/oracle/admin/ora001_iad2fs/adump </td>
</tr>
<tr>
<td align="left"> AUDIT_SYSLOG_LEVEL </td>
<td align="left">  </td>
</tr>
<tr>
<td align="left"> AUDIT_SYS_OPERATIONS </td>
<td align="left"> TRUE </td>
</tr>
<tr>
<td align="left"> AUDIT_TRAIL </td>
<td align="left"> XML, EXTENDED </td>
</tr>
<tr>
<td align="left"> COMPATIBLE </td>
<td align="left"> 18.0.0.0 </td>
</tr>
<tr>
<td align="left"> CURSOR_BIND_CAPTURE_DESTINATION </td>
<td align="left"> memory+disk </td>
</tr>
<tr>
<td align="left"> DBFIPS_140 </td>
<td align="left"> TRUE </td>
</tr>
<tr>
<td align="left"> DISPATCHERS </td>
<td align="left"> (PROTOCOL=TCP) (SERVICE=ora001XDB) </td>
</tr>
<tr>
<td align="left"> ENCRYPT_NEW_TABLESPACES </td>
<td align="left"> CLOUD_ONLY </td>
</tr>
<tr>
<td align="left"> GLOBAL_NAMES </td>
<td align="left"> TRUE </td>
</tr>
<tr>
<td align="left"> LDAP_DIRECTORY_ACCESS </td>
<td align="left"> NONE </td>
</tr>
<tr>
<td align="left"> LDAP_DIRECTORY_SYSAUTH </td>
<td align="left"> no </td>
</tr>
<tr>
<td align="left"> O7_DICTIONARY_ACCESSIBILITY </td>
<td align="left"> FALSE </td>
</tr>
<tr>
<td align="left"> OS_AUTHENT_PREFIX </td>
<td align="left"> ops$ </td>
</tr>
<tr>
<td align="left"> OS_ROLES </td>
<td align="left"> FALSE </td>
</tr>
<tr>
<td align="left"> OUTBOUND_DBLINK_PROTOCOLS </td>
<td align="left"> ALL </td>
</tr>
<tr>
<td align="left"> PDB_LOCKDOWN </td>
<td align="left">  </td>
</tr>
<tr>
<td align="left"> PDB_OS_CREDENTIAL </td>
<td align="left">  </td>
</tr>
<tr>
<td align="left"> REMOTE_DEPENDENCIES_MODE </td>
<td align="left"> TIMESTAMP </td>
</tr>
<tr>
<td align="left"> REMOTE_LISTENER </td>
<td align="left">  </td>
</tr>
<tr>
<td align="left"> REMOTE_LOGIN_PASSWORDFILE </td>
<td align="left"> EXCLUSIVE </td>
</tr>
<tr>
<td align="left"> REMOTE_OS_AUTHENT </td>
<td align="left"> FALSE </td>
</tr>
<tr>
<td align="left"> REMOTE_OS_ROLES </td>
<td align="left"> FALSE </td>
</tr>
<tr>
<td align="left"> RESOURCE_LIMIT </td>
<td align="left"> TRUE </td>
</tr>
<tr>
<td align="left"> SEC_CASE_SENSITIVE_LOGON </td>
<td align="left"> TRUE </td>
</tr>
<tr>
<td align="left"> SEC_MAX_FAILED_LOGIN_ATTEMPTS </td>
<td align="left"> 3 </td>
</tr>
<tr>
<td align="left"> SEC_PROTOCOL_ERROR_FURTHER_ACTION </td>
<td align="left"> (DROP,3) </td>
</tr>
<tr>
<td align="left"> SEC_PROTOCOL_ERROR_TRACE_ACTION </td>
<td align="left"> TRACE </td>
</tr>
<tr>
<td align="left"> SEC_RETURN_SERVER_RELEASE_BANNER </td>
<td align="left"> FALSE </td>
</tr>
<tr>
<td align="left"> SQL92_SECURITY </td>
<td align="left"> TRUE </td>
</tr>
<tr>
<td align="left"> UNIFIED_AUDIT_SGA_QUEUE_SIZE </td>
<td align="left"> 1048576 </td>
</tr>
<tr>
<td align="left"> UNIFIED_AUDIT_SYSTEMLOG </td>
<td align="left">  </td>
</tr>
</table>
<h3> &#12487;&#12451;&#12463;&#12471;&#12519;&#12490;&#12522;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.SYSOBJ </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Access to dictionary objects is properly limited. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
O7_DICTIONARY_ACCESSIBILITY=FALSE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> O7_DICTIONARY_ACCESSIBILITY&#12434;FALSE&#12395;&#35373;&#23450;&#12377;&#12427;&#12392;&#12289; SYS&#12364;&#25152;&#26377;&#12377;&#12427;&#34920;&#12399;ANY TABLE&#12471;&#12473;&#12486;&#12512;&#27177;&#38480;&#12363;&#12425;&#12399;&#12450;&#12463;&#12475;&#12473;&#12391;&#12365;&#12414;&#12379;&#12435;&#12290; SYS&#12364;&#25152;&#26377;&#12377;&#12427;&#34920;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#20840;&#20307;&#30340;&#12394;&#29366;&#24907;&#12434;&#21046;&#24481;&#12375;&#12289; ANY TABLE&#27177;&#38480;&#12434;&#25345;&#12388;&#12518;&#12540;&#12470;&#12540;&#12395;&#12424;&#12427;&#25805;&#20316;&#12398;&#23550;&#35937;&#12392;&#12377;&#12409;&#12365;&#12391;&#12399;&#12394;&#12356;&#12383;&#12417;&#12289;&#12371;&#12398;&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#24120;&#12395;FALSE&#12395;&#35373;&#23450;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 2.2.5<br>Oracle Database 12c STIG  v1 r10: Rule SV-76079r2 </td><td></td></tr>
</table>
<h3> &#34920;&#12487;&#12540;&#12479;&#12408;&#12398;&#25512;&#23450; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.INFER </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Data inference attacks are properly blocked. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
SQL92_SECURITY=TRUE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> SQL92_SECURITY&#12399;TRUE&#12395;&#35373;&#23450;&#12373;&#12428;&#12390;&#12356;&#12427;&#26178;&#12289;UPDATE&#12420;DELETE&#25991;&#12434;&#12518;&#12540;&#12470;&#12364;&#23455;&#34892;&#12377;&#12427;&#22580;&#21512;&#12289;&#12518;&#12540;&#12470;&#12364;&#12381;&#12398;&#21015;&#12395;SELECT&#12377;&#12427;&#27177;&#38480;&#12418;&#25345;&#12387;&#12390;&#12356;&#12394;&#12369;&#12428;&#12400;&#12394;&#12426;&#12414;&#12379;&#12435;&#12290;&#12487;&#12540;&#12479;&#12398;&#21442;&#29031;&#27177;&#38480;&#12434;&#25345;&#12387;&#12390;&#12356;&#12394;&#12356;&#12518;&#12540;&#12470;&#12364;&#21015;&#12398;&#20516;&#12434;&#25512;&#28204;&#12377;&#12427;&#25915;&#25731;&#12363;&#12425;&#38450;&#12368;&#12383;&#12417;&#12395;&#12289;&#12371;&#12398;&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;TRUE&#12395;&#35373;&#23450;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 2.2.17<br>Oracle Database 12c STIG  v1 r10: Rule SV-75919r1 </td><td></td></tr>
</table>
<h3> &#12497;&#12473;&#12527;&#12540;&#12489;&#12501;&#12449;&#12452;&#12523;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.PWDFILE </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> The password file is configured correctly. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
REMOTE_LOGIN_PASSWORDFILE=EXCLUSIVE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> REMOTE_LOGIN_PASSWORDFILE&#12434;EXCLUSIVE&#12395;&#35373;&#23450;&#12377;&#12427;&#12392;&#12289;&#12497;&#12473;&#12527;&#12540;&#12489;&#12501;&#12449;&#12452;&#12523;&#12395;&#21508;&#31649;&#29702;&#12518;&#12540;&#12470;&#12540;&#12398;&#20491;&#21029;&#12398;&#12456;&#12531;&#12488;&#12522;&#12434;&#21547;&#12417;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12289;&#12381;&#12428;&#12425;&#12434;&#20491;&#21029;&#12395;&#30435;&#26619;&#12375;&#12390;&#12381;&#12398;&#21205;&#20316;&#12434;&#36861;&#36321;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#12414;&#12383;&#12289;ALTER USER&#12467;&#12510;&#12531;&#12489;&#12434;&#20351;&#29992;&#12375;&#12390;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#26356;&#26032;&#12377;&#12427;&#12371;&#12392;&#12418;&#12391;&#12365;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-75921r2 </td><td></td></tr>
</table>
<h3> &#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#36890;&#20449; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.NETCOM </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Examined 4 initialization parameters. No issues found. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
REMOTE_LISTENER=''
SEC_PROTOCOL_ERROR_FURTHER_ACTION=(DROP,3)
SEC_PROTOCOL_ERROR_TRACE_ACTION=TRACE
SEC_RETURN_SERVER_RELEASE_BANNER=FALSE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> REMOTE_LISTENER&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#12411;&#12363;&#12398;&#12471;&#12473;&#12486;&#12512;&#12391;&#21205;&#20316;&#12375;&#12390;&#12356;&#12427;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12522;&#12473;&#12490;&#12540;&#12434;&#21033;&#29992;&#12377;&#12427;&#12371;&#12392;&#12434;&#35377;&#21487;&#12375;&#12414;&#12377;&#12290;&#12371;&#12398;&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#36890;&#24120;&#12525;&#12540;&#12459;&#12523;&#12522;&#12473;&#12490;&#12540;&#12398;&#21033;&#29992;&#12434;&#24375;&#21046;&#12377;&#12427;&#12383;&#12417;&#12395;&#20516;&#12434;&#35373;&#23450;&#12375;&#12394;&#12356;&#12424;&#12358;&#12395;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;SEC_PROTOCOL_ERROR&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#12289;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12363;&#12425;&#12398;&#19981;&#27491;&#12394;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12497;&#12465;&#12483;&#12488;&#12434;&#21463;&#20449;&#12375;&#12383;&#12392;&#12365;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12539;&#12469;&#12540;&#12496;&#12398;&#24540;&#31572;&#12434;&#21046;&#24481;&#12375;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#19981;&#27491;&#12394;&#24418;&#24335;&#12398;&#12497;&#12465;&#12483;&#12488;&#12399;&#12289;&#24746;&#24847;&#12398;&#12354;&#12427;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12424;&#12387;&#12390;&#35430;&#12415;&#12425;&#12428;&#12383;&#25915;&#25731;&#12434;&#31034;&#12377;&#21487;&#33021;&#24615;&#12364;&#12354;&#12427;&#12383;&#12417;&#12289;&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#12289;&#12452;&#12531;&#12471;&#12487;&#12531;&#12488;&#12434;&#12525;&#12464;&#12395;&#35352;&#37682;&#12375;&#12289;&#25509;&#32154;&#12434;&#32066;&#20102;&#12377;&#12427;&#12424;&#12358;&#12395;&#35373;&#23450;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; SEC_RETURN_SERVER_RELEASE_BANNER&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#12289;&#12469;&#12540;&#12496;&#12540;&#12398;&#12496;&#12540;&#12472;&#12519;&#12531;&#12420;&#33030;&#24369;&#24615;&#12434;&#21028;&#26029;&#12377;&#12427;&#12383;&#12417;&#12395;&#20351;&#29992;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12289;&#35469;&#35388;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#36820;&#12373;&#12428;&#12427;&#24773;&#22577;&#12434;&#21046;&#38480;&#12377;&#12427;&#12383;&#12417;&#12395;&#12289; FALSE&#12395;&#35373;&#23450;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 2.2.7, 2.2.14, 2.2.15, 2.2.16<br>Oracle Database 12c STIG  v1 r10: Rule SV-76305r4 </td><td></td></tr>
</table>
<h3> OS&#35469;&#21487;&#12398;&#22806;&#37096;&#22996;&#35698; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.EXTAUTH </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Examined 3 initialization parameters. No issues found. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
REMOTE_OS_AUTHENT=FALSE
REMOTE_OS_ROLES=FALSE
OS_ROLES=FALSE
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> OS_ROLES&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#12518;&#12540;&#12470;&#12540;&#12395;&#20184;&#19982;&#12373;&#12428;&#12383;&#12525;&#12540;&#12523;&#12364;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12391;&#12398;GRANT&#25991;&#12414;&#12383;&#12399;&#12458;&#12506;&#12524;&#12540;&#12486;&#12451;&#12531;&#12464;&#12471;&#12473;&#12486;&#12512;&#29872;&#22659;&#12398;&#12393;&#12385;&#12425;&#12391;&#21046;&#24481;&#12373;&#12428;&#12390;&#12356;&#12427;&#12363;&#12393;&#12358;&#12363;&#12434;&#21028;&#26029;&#12375;&#12414;&#12377;&#12290;REMOTE_OS_AUTHENT&#12392;REMOTE_OS_ROLES&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#12289;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12398;&#12458;&#12506;&#12524;&#12540;&#12486;&#12451;&#12531;&#12464;&#12471;&#12473;&#12486;&#12512;&#12364;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12518;&#12540;&#12470;&#12540;&#12392;&#12525;&#12540;&#12523;&#12434;&#12475;&#12483;&#12488;&#12377;&#12427;&#12371;&#12392;&#12434;&#35377;&#21487;&#12375;&#12414;&#12377;&#12290;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12539;&#12518;&#12540;&#12470;&#12540;&#12398;&#27177;&#38480;&#12434;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#33258;&#36523;&#12395;&#12424;&#12387;&#12390;&#31649;&#29702;&#12377;&#12427;&#12383;&#12417;&#12395;&#12289;&#12377;&#12409;&#12390;&#12398;&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;FALSE&#12395;&#35373;&#23450;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 2.2.6, 2.2.9, 2.2.10<br>Oracle Database 12c STIG  v1 r10: Rule SV-75915r1, SV-75917r1 </td><td></td></tr>
</table>
<h3> &#12488;&#12524;&#12540;&#12473;&#12501;&#12449;&#12452;&#12523; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.TRACE </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Examined 0 initialization parameter. No issues found. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> _TRACE_FILES_PUBLIC&#38560;&#12375;&#12497;&#12521;&#12513;&#12540;&#12479;&#12399;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12395;&#12424;&#12387;&#12390;&#29983;&#25104;&#12373;&#12428;&#12427;&#12488;&#12524;&#12540;&#12473;&#12501;&#12449;&#12452;&#12523;&#12434;&#12377;&#12409;&#12390;&#12398;OS&#12518;&#12540;&#12470;&#12540;&#12363;&#12425;&#12450;&#12463;&#12475;&#12473;&#12391;&#12365;&#12427;&#12424;&#12358;&#12395;&#12377;&#12427;&#12363;&#12393;&#12358;&#12363;&#12434;&#27770;&#23450;&#12375;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#12501;&#12449;&#12452;&#12523;&#12395;&#12399;&#37325;&#35201;&#12394;&#24773;&#22577;&#12364;&#21547;&#12414;&#12428;&#12390;&#12356;&#12427;&#21487;&#33021;&#24615;&#12364;&#12354;&#12427;&#12383;&#12417;&#12450;&#12463;&#12475;&#12473;&#12434;&#21046;&#38480;&#12377;&#12427;&#12383;&#12417;&#12395;&#12371;&#12398;&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;FALSE&#12395;&#35373;&#23450;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 2.2.18<br>Oracle Database 12c STIG  v1 r10: Rule: SV-75955r1 </td><td></td></tr>
</table>
<h3> &#12452;&#12531;&#12473;&#12479;&#12531;&#12473;&#21517;&#12481;&#12455;&#12483;&#12463; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.INSTNM </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Instance name does not contain database version number. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Instance Name = ora001
Database Version = 18.6.0.0.0
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12452;&#12531;&#12473;&#12479;&#12531;&#12473;&#21517;&#12395;Oracle&#12398;&#12496;&#12540;&#12472;&#12519;&#12531;&#30058;&#21495;&#12434;&#21547;&#12416;&#12371;&#12392;&#12399;&#12356;&#12369;&#12414;&#12379;&#12435;&#12290;&#35469;&#35388;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#12518;&#12540;&#12470;&#12540;&#12395;&#12424;&#12387;&#12390;&#12469;&#12540;&#12499;&#12473;&#21517;&#12364;&#30330;&#35211;&#12373;&#12428;&#12427;&#21487;&#33021;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#12469;&#12540;&#12499;&#12473;&#21517;&#12395;&#12496;&#12540;&#12472;&#12519;&#12531;&#30058;&#21495;&#12414;&#12383;&#12399;&#20182;&#12398;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#35069;&#21697;&#24773;&#22577;&#12364;&#21547;&#12414;&#12428;&#12390;&#12356;&#12427;&#22580;&#21512;&#12289;&#24746;&#24847;&#12398;&#12354;&#12427;&#12518;&#12540;&#12470;&#12540;&#12399;&#12381;&#12398;&#24773;&#22577;&#12434;&#20351;&#29992;&#12375;&#12390;&#27161;&#30340;&#22411;&#25915;&#25731;&#12434;&#34892;&#12358;&#21487;&#33021;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-75903r1 </td><td></td></tr>
</table>
<h3> &#12488;&#12522;&#12460;&#12540; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.TRIG </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No logon triggers found.  No disabled triggers found. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12488;&#12522;&#12460;&#12540;&#12399;&#12289;&#12486;&#12540;&#12502;&#12523;&#12395;&#12487;&#12540;&#12479;&#12434;&#25407;&#20837;&#12375;&#12383;&#12426;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12395;&#25509;&#32154;&#12375;&#12383;&#12426;&#29305;&#23450;&#12398;&#12452;&#12505;&#12531;&#12488;&#12364;&#36215;&#12371;&#12387;&#12383;&#38555;&#12395;&#23455;&#34892;&#12373;&#12428;&#12427;&#12467;&#12540;&#12489;&#12391;&#12377;&#12290;&#28961;&#21177;&#21270;&#12373;&#12428;&#12383;Oracle&#25552;&#20379;&#12398;&#12488;&#12522;&#12460;&#12540;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#30435;&#35222;&#12420;&#20445;&#35703;&#12377;&#12427;&#30446;&#30340;&#12391;&#23450;&#32681;&#12373;&#12428;&#12390;&#12356;&#12427;&#12418;&#12398;&#12364;&#28961;&#21177;&#12395;&#12394;&#12387;&#12390;&#12356;&#12427;&#12363;&#12418;&#12375;&#12428;&#12394;&#12356;&#12398;&#12391;&#12289;&#28508;&#22312;&#30340;&#12394;&#12522;&#12473;&#12463;&#12398;&#21487;&#33021;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
</table>
<h3> &#28961;&#21177;&#21270;&#12373;&#12428;&#12383;&#21046;&#32004; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.CONST </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev3" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Low Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 1 disabled constraint. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Disabled constraints: STS_CHUNKS on GSMADMIN_INTERNAL.SHARD_TS
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#21046;&#32004;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12395;&#26684;&#32013;&#12373;&#12428;&#12383;&#12487;&#12540;&#12479;&#38291;&#12398;&#38306;&#20418;&#24615;&#12434;&#20445;&#35388;&#12375;&#12289;&#24375;&#21046;&#12377;&#12427;&#12383;&#12417;&#12395;&#20351;&#29992;&#12373;&#12428;&#12414;&#12377;&#12290;&#28961;&#21177;&#21270;&#12373;&#12428;&#12383;&#21046;&#32004;&#12399;&#12289;&#24375;&#21046;&#12373;&#12428;&#12383;&#12487;&#12540;&#12479;&#12398;&#38306;&#20418;&#24615;&#12364;&#30906;&#23455;&#12395;&#12394;&#12387;&#12390;&#12356;&#12394;&#12356;&#28508;&#22312;&#30340;&#12394;&#12522;&#12473;&#12463;&#12398;&#21487;&#33021;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
</table>
<h3> &#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12539;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.DIR </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev4" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Medium Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 14 directory objects. Found 1 directory object allowing access to restricted Oracle directory paths. No directory objects allow both write and execute access. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Directory Name: DATA_PUMP_DIR
Path = /u01/app/oracle/product/18.0.0.0/dbhome_1/rdbms/log/8A2F52B0B1514A87
    E0530701000A18EE/
Users or roles with access: EXP_FULL_DATABASE(READ),
    EXP_FULL_DATABASE(WRITE), IMP_FULL_DATABASE(READ),
    IMP_FULL_DATABASE(WRITE)

Directory Name: HOME
Path = /home/oracle/
Users or roles with access: OMCTEST(READ)

Directory Name: JAVA$JOX$CUJS$DIRECTORY$
Path = /u01/app/oracle/product/18.0.0.0/dbhome_1/javavm/admin/

Directory Name: OPATCH_INST_DIR
Path = /u01/app/oracle/product/18.0.0.0/dbhome_1/OPatch/

Directory Name: OPATCH_LOG_DIR
Path = /u01/app/oracle/product/18.0.0.0/dbhome_1/rdbms/log/

Directory Name: OPATCH_SCRIPT_DIR
Path = /u01/app/oracle/product/18.0.0.0/dbhome_1/QOpatch/

Directory Name: ORACLE_BASE
Path = /u01/app/oracle/

Directory Name: ORACLE_HOME
Path = /u01/app/oracle/product/18.0.0.0/dbhome_1/

Directory Name: ORACLE_OCM_CONFIG_DIR
Path = /u01/app/oracle/product/18.0.0.0/dbhome_1/ccr/state/

Directory Name: ORACLE_OCM_CONFIG_DIR2
Path = /u01/app/oracle/product/18.0.0.0/dbhome_1/ccr/state/

Directory Name: SDO_DIR_ADMIN
Path = /u01/app/oracle/product/18.0.0/dbhome_1/md/admin/

Directory Name: SDO_DIR_WORK
Path =

Directory Name: XMLDIR
Path = /u01/app/oracle/product/18.0.0.0/dbhome_1/rdbms/xml/

Directory Name: XSDDIR
Path = /u01/app/oracle/product/18.0.0.0/dbhome_1/rdbms/xml/schema/


Access to $ORACLE_HOME: ORACLE_HOME
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12539;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#20869;&#12398;PL/SQL&#12467;&#12540;&#12489;&#12363;&#12425;&#12469;&#12540;&#12496;&#12540;&#12398;&#12501;&#12449;&#12452;&#12523;&#12471;&#12473;&#12486;&#12512;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12434;&#35377;&#21487;&#12375;&#12414;&#12377;&#12290;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#21205;&#20316;&#12434;&#22793;&#26356;&#12375;&#12289;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;&#12434;&#12496;&#12452;&#12497;&#12473;&#12377;&#12427;&#12522;&#12473;&#12463;&#12364;&#12354;&#12427;&#12383;&#12417;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12459;&#12540;&#12493;&#12523;&#33258;&#36523;&#12364;&#20351;&#29992;&#12377;&#12427;&#12501;&#12449;&#12452;&#12523;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12399;&#35377;&#21487;&#12377;&#12409;&#12365;&#12391;&#12399;&#12354;&#12426;&#12414;&#12379;&#12435;&#12290; </td><td></td></tr>
</table>
<h3> &#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12522;&#12531;&#12463; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.LINKS </td>
<td colspan="2">
<span class="reftag"> STIG </span>
<span class="reftag"> CIS </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 1 database link. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
GLOBAL_NAMES=TRUE

Users with CREATE DATABASE LINK privilege: DBSAFE, DEV01, MONITOR
Users with CREATE PUBLIC DATABASE LINK privilege: DBSAFE, DEV01, MONITOR

Private links:
SYS: SYS_HUB

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12539;&#12522;&#12531;&#12463;&#12399;&#12289;&#12518;&#12540;&#12470;&#12540;&#12364;&#20182;&#12398;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#20869;&#12398;&#12486;&#12540;&#12502;&#12523;&#12395;&#12450;&#12463;&#12475;&#12473;&#12377;&#12427;SQL&#25991;&#12434;&#23455;&#34892;&#12377;&#12427;&#12371;&#12392;&#12434;&#21487;&#33021;&#12395;&#12375;&#12414;&#12377;&#12290;&#12371;&#12428;&#12399;&#12289;&#12522;&#12514;&#12540;&#12488;&#12539;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#12487;&#12540;&#12479;&#12398;&#21442;&#29031;&#12392;&#26684;&#32013;&#12398;&#20001;&#26041;&#12434;&#21487;&#33021;&#12395;&#12375;&#12414;&#12377;&#12290;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12522;&#12531;&#12463;&#21517;&#12392;&#12450;&#12463;&#12475;&#12473;&#12377;&#12427;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#21517;&#12434;&#19968;&#33268;&#12373;&#12379;&#12427;&#12383;&#12417;&#12395;GLOBAL_NAMES&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;TRUE&#12395;&#35373;&#23450;&#12377;&#12427;&#12371;&#12392;&#12434;&#12362;&#21223;&#12417;&#12375;&#12414;&#12377; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> CIS Oracle Database 12c Benchmark v2.0.0: Recommendation 2.2.3<br>Oracle Database 12c STIG  v1 r10: Rule SV-75941r1, SV-75997r1, SV_76019r1 </td><td></td></tr>
</table>
<h3> &#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.NETACL </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 1 network ACL. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
NETWORK_ACL_867E3EE625CE03A6E053050011AC7A49 (Host: *, Ports: Min - Max)
Principal: GGSYS, Action: deny, Privilege: resolve
Principal: GSMADMIN_INTERNAL, Action: deny, Privilege: resolve

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12493;&#12483;&#12488;&#12527;&#12540;&#12463;ACL&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12539;&#12518;&#12540;&#12470;&#12540;&#12364;UTL_TCP&#12420;UTL_HTTP&#12394;&#12393;&#12398;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12539;&#12497;&#12483;&#12465;&#12540;&#12472;&#12434;&#20351;&#29992;&#12375;&#12390;&#12450;&#12463;&#12475;&#12473;&#12391;&#12365;&#12427;&#22806;&#37096;&#12469;&#12540;&#12496;&#12434;&#21046;&#24481;&#12375;&#12414;&#12377;&#12290;&#20855;&#20307;&#30340;&#12395;&#12399;&#12289;&#12418;&#12375;&#35504;&#12363;&#12364;UTL_TCP&#12289;UTL_HTTP&#12289;UTL_SMTP&#12362;&#12424;&#12403;UTL_MAIL&#12398;&#12518;&#12540;&#12486;&#12451;&#12522;&#12486;&#12451;&#12539;&#12497;&#12483;&#12465;&#12540;&#12472;&#12434;&#20351;&#29992;&#12375;&#12390;&#25509;&#32154;&#12377;&#12427;&#26178;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12539;&#12518;&#12540;&#12470;&#12540;&#12399;&#22806;&#37096;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12398;&#12507;&#12473;&#12488;&#12467;&#12531;&#12500;&#12517;&#12540;&#12479;&#12395;&#25509;&#32154;&#12377;&#12427;&#27177;&#38480;&#12364;&#24517;&#35201;&#12391;&#12377;&#12290;UTL_INADDR&#12497;&#12483;&#12465;&#12540;&#12472;&#12434;&#20351;&#29992;&#12375;&#12390;&#12289;&#12507;&#12473;&#12488;&#21517;&#12392;IP&#12450;&#12489;&#12524;&#12473;&#12434;&#22793;&#25563;&#12377;&#12427;&#12395;&#12399;&#12289;resolve&#27177;&#38480;&#12364;&#24517;&#35201;&#12391;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12364;&#12289;&#21508;&#12518;&#12540;&#12470;&#12540;&#12395;&#24517;&#35201;&#26368;&#23567;&#38480;&#12395;&#21046;&#38480;&#12373;&#12428;&#12390;&#12356;&#12427;&#12371;&#12392;&#12434;&#30906;&#35469;&#12375;&#12414;&#12377;&#12290; </td><td></td></tr>
</table>
<h3> XML Database&#12450;&#12463;&#12475;&#12473;&#21046;&#24481; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.XMLACL </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 9 XML Database ACLs. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Namespace: {http://xmlns.oracle.com/xdb/acl.xsd}
Description: Protected:Readable by PUBLIC and all privileges to OWNER
Principal: dav:owner, Action: grant, Privileges: all
Principal: XDBADMIN, Action: grant, Privileges: all
Principal: PUBLIC, Action: grant, Privileges: read-properties, read-
    contents, read-acl, resolve

Namespace: {http://xmlns.oracle.com/xdb/acl.xsd}
Description: Public:All privileges to PUBLIC
Principal: PUBLIC, Action: grant, Privileges: all

Namespace: {http://xmlns.oracle.com/xdb/acl.xsd}
Description: Private:All privileges to OWNER only and not accessible to
    others
Principal: dav:owner, Action: grant, Privileges: all

Namespace: {http://xmlns.oracle.com/xdb/acl.xsd}
Description: Read-Only:Readable by all and writeable by none
Principal: PUBLIC, Action: grant, Privileges: read-properties, read-
    contents, read-acl, resolve

Namespace: {http://xmlns.oracle.com/xdb/acl.xsd}
Description: Protected:Readable by PUBLIC and all privileges to OWNER
Principal: dav:owner, Action: grant, Privileges: all
Principal: XDBADMIN, Action: grant, Privileges: all
Principal: PUBLIC, Action: grant, Privileges: read-properties, read-
    contents, read-acl, resolve
Principal: OLAP_XS_ADMIN, Action: grant, Privileges: all

Namespace: {http://xmlns.oracle.com/xdb/acl.xsd}
Description: Protected:Readable by PUBLIC and all privileges to OWNER
Principal: dav:owner, Action: grant, Privileges: all
Principal: XDBADMIN, Action: grant, Privileges: all
Principal: PUBLIC, Action: grant, Privileges: read-properties, read-
    contents, read-acl, resolve
Principal: OLAP_XS_ADMIN, Action: grant, Privileges: all

Namespace: {http://xmlns.oracle.com/xdb/acl.xsd}
Description: Protected:Readable by PUBLIC and all privileges to OWNER
Principal: dav:owner, Action: grant, Privileges: all
Principal: XDBADMIN, Action: grant, Privileges: all
Principal: PUBLIC, Action: grant, Privileges: read-properties, read-
    contents, read-acl, resolve
Principal: OLAP_XS_ADMIN, Action: grant, Privileges: all

Namespace: {http://xmlns.oracle.com/xdb/acl.xsd}
Description: Protected:Readable by PUBLIC and all privileges to OWNER
Principal: dav:owner, Action: grant, Privileges: all
Principal: XDBADMIN, Action: grant, Privileges: all
Principal: PUBLIC, Action: grant, Privileges: read-properties, read-
    contents, read-acl, resolve
Principal: OLAP_XS_ADMIN, Action: grant, Privileges: all

Namespace: {http://xmlns.oracle.com/xdb/acl.xsd}
Description: Protected:Readable by PUBLIC and all privileges to OWNER
Principal: dav:owner, Action: grant, Privileges: all
Principal: XDBADMIN, Action: grant, Privileges: all
Principal: PUBLIC, Action: grant, Privileges: read-properties, read-
    contents, read-acl, resolve
Principal: OLAP_XS_ADMIN, Action: grant, Privileges: all

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> XML ACL&#12399;&#12289; XML DB&#12398;&#27231;&#33021;&#12434;&#20351;&#29992;&#12375;&#12383;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12539;&#12522;&#12477;&#12540;&#12473;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12434;&#21046;&#24481;&#12375;&#12414;&#12377;&#12290; Oracle XML DB&#12522;&#12509;&#12472;&#12488;&#12522;&#38542;&#23652;&#20869;&#12398;&#12377;&#12409;&#12390;&#12398;&#12522;&#12477;&#12540;&#12473;&#12399;&#12289;&#38306;&#36899;&#12377;&#12427;ACL&#12434;&#25345;&#12387;&#12390;&#12356;&#12414;&#12377;&#12290;ACL&#12513;&#12459;&#12491;&#12474;&#12512;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12539;&#12518;&#12540;&#12470;&#12540;&#12414;&#12383;&#12399;&#12525;&#12540;&#12523;&#12398;&#12503;&#12522;&#12531;&#12471;&#12497;&#12523;&#12408;&#12398;&#12522;&#12477;&#12540;&#12473;&#12395;&#23550;&#12377;&#12427;&#27177;&#38480;&#12505;&#12540;&#12473;&#12398;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;&#12434;&#25351;&#23450;&#12375;&#12414;&#12377;&#12290;&#12522;&#12477;&#12540;&#12473;&#12364;&#12450;&#12463;&#12475;&#12473;&#12373;&#12428;&#12427;&#12383;&#12403;&#12395;&#12289;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12481;&#12455;&#12483;&#12463;&#12364;&#34892;&#12431;&#12428;&#12289;ACL&#12399;&#35201;&#27714;&#12375;&#12390;&#12356;&#12427;&#12518;&#12540;&#12470;&#12364;&#12522;&#12477;&#12540;&#12473;&#12395;&#12450;&#12463;&#12475;&#12473;&#12377;&#12427;&#12383;&#12417;&#12398;&#21313;&#20998;&#12394;&#27177;&#38480;&#12434;&#25345;&#12387;&#12390;&#12356;&#12427;&#12363;&#21028;&#26029;&#12375;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#27177;&#38480;&#12399;&#12289;&#21508;&#12518;&#12540;&#12470;&#12540;&#12398;&#24517;&#35201;&#26368;&#23567;&#38480;&#12395;&#21046;&#38480;&#12373;&#12428;&#12390;&#12356;&#12427;&#12371;&#12392;&#12434;&#30906;&#35469;&#12375;&#12414;&#12377;&#12290; </td><td></td></tr>
</table>
<h3> &#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12463;&#12450;&#12483;&#12503; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> CONF.BKUP </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev5" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> High Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> No Backup Records found for the last 90 days.  </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12471;&#12473;&#12486;&#12512;&#38556;&#23475;&#26178;&#12395;&#12487;&#12540;&#12479;&#12364;&#22833;&#12431;&#12428;&#12427;&#12398;&#12434;&#38450;&#12368;&#12383;&#12417;&#12395;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12399;&#23450;&#26399;&#30340;&#12395;&#12496;&#12483;&#12463;&#12450;&#12483;&#12503;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;Oracle Recovery Manager&#65288;RMAN&#65289;&#12434;&#20351;&#29992;&#12377;&#12427;&#12392;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12391;&#12496;&#12483;&#12463;&#12450;&#12483;&#12503;&#12392;&#12522;&#12459;&#12496;&#12522;&#12398;&#12479;&#12473;&#12463;&#12434;&#23455;&#34892;&#12391;&#12365;&#12414;&#12377;&#12290;&#26263;&#21495;&#21270;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#12496;&#12483;&#12463;&#12450;&#12483;&#12503;&#12487;&#12540;&#12479;&#12399;&#12289;&#20445;&#31649;&#12398;&#12383;&#12417;&#12395;&#12486;&#12540;&#12503;&#12414;&#12383;&#12399;&#12487;&#12451;&#12473;&#12463;&#12391;&#12458;&#12501;&#12469;&#12452;&#12488;&#12473;&#12488;&#12524;&#12540;&#12472;&#12395;&#36578;&#36865;&#12375;&#12394;&#12356;&#12391;&#12367;&#12384;&#12373;&#12356;&#12290;&#20998;&#25955;&#29872;&#22659;&#12391;&#12398;&#12486;&#12540;&#12503;&#12487;&#12540;&#12479;&#20445;&#35703;&#12395;Oracle Secure Backup&#65288;OSB&#65289;&#12434;&#20351;&#29992;&#12377;&#12427;&#12371;&#12392;&#12418;&#12391;&#12365;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-76179r1, SV-76183r1, SV-76185r1, SV-76187r1, SV-76189r1, SV-76191r1 </td><td></td></tr>
</table>
<h2><a name="&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#27083;&#25104;">&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#27083;&#25104;</a></h2>
<h3> &#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#26263;&#21495;&#21270; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> NET.CRYPT </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Native encryption is fully enabled. Integrity check using checksums is fully enabled. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
SQLNET.ENCRYPTION_SERVER = REQUIRED
SQLNET.CRYPTO_CHECKSUM_SERVER = REQUIRED

LISTENER.ORA not available.

SSL_CERT_REVOCATION is not set (default value = NONE).
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12398;&#26263;&#21495;&#21270;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12539;&#12469;&#12540;&#12496;&#12392;&#12381;&#12398;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12392;&#12398;&#38291;&#12398;&#36890;&#20449;&#12398;&#27231;&#23494;&#24615;&#12392;&#23436;&#20840;&#24615;&#12434;&#20445;&#35703;&#12375;&#12414;&#12377;&#12290;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12363;&#12425;&#12398;&#25509;&#32154;&#12364;&#30906;&#23455;&#12395;&#26263;&#21495;&#21270;&#12373;&#12428;&#12427;&#12424;&#12358;&#12395;&#12289;&#12493;&#12452;&#12486;&#12451;&#12502;&#26263;&#21495;&#21270;&#12414;&#12383;&#12399;TLS&#12434;&#35373;&#23450;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#12493;&#12452;&#12486;&#12451;&#12502;&#26263;&#21495;&#21270;&#12398;&#22580;&#21512;&#12399;&#12289;ENCRYPTION_SERVER&#12392;CRYPTO_CHECKSUM_SERVER&#12398;&#20001;&#26041;&#12434;REQUIRED&#12395;&#35373;&#23450;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#37197;&#32622;&#12392;&#20114;&#25563;&#24615;&#12434;&#23481;&#26131;&#12395;&#12377;&#12427;&#12383;&#12417;&#12395;&#12289;Oracle Database&#12398;&#12469;&#12540;&#12496;&#12540;&#12392;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12399;&#12289;&#26263;&#21495;&#21270;&#12373;&#12428;&#12383;&#25509;&#32154;&#12434;&#12381;&#12398;&#12414;&#12414;&#20351;&#29992;&#12377;&#12427;&#12424;&#12358;&#12395;&#35373;&#23450;&#12373;&#12428;&#12390;&#12356;&#12414;&#12377;&#12290;&#12388;&#12414;&#12426;&#12289;&#25509;&#32154;&#12398;&#29255;&#20596;&#65288;&#12469;&#12540;&#12496;&#12540;&#20596;&#12414;&#12383;&#12399;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#20596;&#65289;&#12398;&#12415;&#12434;&#27083;&#25104;&#12377;&#12427;&#12371;&#12392;&#12391;&#12289;&#25509;&#32154;&#12506;&#12450;&#12395;&#23550;&#12375;&#12390;&#26395;&#12414;&#12428;&#12427;&#26263;&#21495;&#21270;&#12362;&#12424;&#12403;&#25972;&#21512;&#24615;&#35373;&#23450;&#12434;&#26377;&#21177;&#12395;&#12391;&#12365;&#12414;&#12377;&#12290;&#12375;&#12383;&#12364;&#12387;&#12390;&#12289;&#12383;&#12392;&#12360;&#12400;&#12289;Oracle&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12539;&#12452;&#12531;&#12473;&#12479;&#12531;&#12473;&#12395;&#25509;&#32154;&#12377;&#12427;Oracle&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12364;&#22810;&#25968;&#12354;&#12427;&#22580;&#21512;&#12399;&#12289;&#12469;&#12540;&#12496;&#12540;&#20596;&#12391;&#36969;&#20999;&#12394;sqlnet.ora&#12434;&#22793;&#26356;&#12377;&#12427;&#12371;&#12392;&#12395;&#12424;&#12387;&#12390;&#12289;&#12371;&#12428;&#12425;&#12377;&#12409;&#12390;&#12398;&#25509;&#32154;&#12395;&#24517;&#35201;&#12394;&#26263;&#21495;&#21270;&#12362;&#12424;&#12403;&#25972;&#21512;&#24615;&#35373;&#23450;&#12434;&#27083;&#25104;&#12391;&#12365;&#12414;&#12377;&#12290;&#21508;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#23550;&#12375;&#12390;&#20491;&#21029;&#12395;&#35373;&#23450;&#22793;&#26356;&#12434;&#23455;&#26045;&#12377;&#12427;&#24517;&#35201;&#12399;&#12354;&#12426;&#12414;&#12379;&#12435;&#12290;&#12383;&#12384;&#12375;&#12289;&#12371;&#12398;&#22580;&#21512;&#12289;&#24179;&#25991;&#12487;&#12540;&#12479;&#12364;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12434;&#32076;&#30001;&#12377;&#12427;&#12522;&#12473;&#12463;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12469;&#12540;&#12499;&#12473;&#12434;&#26377;&#21177;&#12395;&#12377;&#12427;&#12363;&#12393;&#12358;&#12363;&#12399;&#12289;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12392;&#12469;&#12540;&#12496;&#12540;&#12398;&#27083;&#25104;&#12497;&#12521;&#12513;&#12540;&#12479;&#12398;&#32068;&#12415;&#21512;&#12431;&#12379;&#12395;&#22522;&#12389;&#12356;&#12390;&#12356;&#12427;&#12371;&#12392;&#12395;&#27880;&#24847;&#12375;&#12390;&#12367;&#12384;&#12373;&#12356;&#12290;TLS&#12434;&#20351;&#29992;&#12377;&#12427;&#22580;&#21512;&#12399;&#12289;&#12377;&#12409;&#12390;&#12398;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12509;&#12540;&#12488;&#12395;TCPS&#12434;&#25351;&#23450;&#12375;&#12289;SSL_CERT_REVOCATION&#12434;REQUIRED&#12395;&#35373;&#23450;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-75937r2, SV-76035r5, SV-76165r1, SV-76193r2, SV-76195r2, SV-76203r4, SV-76205r4, SV-76231r3, SV-76233r2, SV-76239r1, SV-76241r1, SV-76305r4 </td><td></td></tr>
</table>
<h3> &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12539;&#12494;&#12540;&#12489; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> NET.CLIENTS </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev4" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Medium Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Valid node check is not enabled, can accept connections from any client. Neither TCP.INVITED_NODES nor TCP.EXCLUDED_NODES is set. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
TCP.VALIDNODE_CHECKING is not set (default value = NO). Recommended value
    is YES.
TCP.INVITED_NODES is not set.
TCP.EXCLUDED_NODES is not set.
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> TCP.VALIDNODE_CHECKING&#12399;&#12289;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12539;&#12494;&#12540;&#12489;&#12364;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12469;&#12540;&#12496;&#12395;&#25509;&#32154;&#12391;&#12365;&#12427;&#12363;&#12434;&#21046;&#24481;&#12377;&#12427;&#12383;&#12417;&#12395;&#21033;&#29992;&#12375;&#12414;&#12377;&#12290;&#25509;&#32154;&#12434;&#35377;&#21487;&#12377;&#12427;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12539;&#12494;&#12540;&#12489;(IP&#12450;&#12489;&#12524;&#12473;/&#12507;&#12473;&#12488;&#21517;/&#12469;&#12502;&#12493;&#12483;&#12488;)&#12398;&#12507;&#12527;&#12452;&#12488;&#12522;&#12473;&#12488;&#65288;TCP.INVITED_NODES&#12395;&#12424;&#12426;&#25351;&#23450;&#65289;&#12414;&#12383;&#12399;&#12289;&#25509;&#32154;&#12434;&#35377;&#21487;&#12375;&#12394;&#12356;&#12494;&#12540;&#12489;&#12398;&#12502;&#12521;&#12483;&#12463;&#12522;&#12473;&#12488;&#65288;TCP.EXCLUDED_NODES&#12395;&#12424;&#12426;&#25351;&#23450;&#65289;&#12434;&#25351;&#23450;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#20001;&#26041;&#12398;&#12522;&#12473;&#12488;&#12434;&#35373;&#23450;&#12377;&#12427;&#12392;&#12456;&#12521;&#12540;&#12395;&#12394;&#12426;&#12414;&#12377;&#12290;&#12371;&#12398;&#22580;&#21512;&#12289;&#25307;&#24453;&#12494;&#12540;&#12489;&#12522;&#12473;&#12488;&#12398;&#12415;&#12364;&#20351;&#29992;&#12373;&#12428;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-75985r1, SV-76005r2, SV-76305r4 </td><td></td></tr>
</table>
<h3> SQLNET Banners </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> NET.BANNER </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Connect banners are not fully configured. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
SEC_USER_AUDIT_ACTION_BANNER is not set. Should be set to a proper value.
SEC_USER_UNAUTHORIZED_ACCESS_BANNER is not set. Should be set to a proper
    value.
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> These banner messages are used to warn connecting users that unauthorized access is not permitted and that their activities may be audited. </td><td></td></tr>
</table>
<h2><a name="&#12458;&#12506;&#12524;&#12540;&#12486;&#12451;&#12531;&#12464;&#12471;&#12473;&#12486;&#12512;">&#12458;&#12506;&#12524;&#12540;&#12486;&#12451;&#12531;&#12464;&#12471;&#12473;&#12486;&#12512;</a></h2>
<h3> OS&#35469;&#35388; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> OS.AUTH </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev1" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Evaluate </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> 2 OS users can connect to the database via OS authentication. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
SYSDBA [dba group]: oracle
SYSOPER [dbaoper group]: grid, oracle
SYSBACKUP [dba group]: oracle
SYSKM [dba group]: oracle
SYSDG [dba group]: oracle
SYSRAC [dba group]: oracle
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> OS&#35469;&#35388;&#12395;&#12424;&#12426;&#25351;&#23450;&#12373;&#12428;&#12383;&#12518;&#12540;&#12470;&#12464;&#12523;&#12540;&#12503;&#20869;&#12398;OS&#12518;&#12540;&#12470;&#12540;&#12364;&#12381;&#12428;&#20197;&#19978;&#12398;&#35469;&#35388;&#12394;&#12375;&#12391;&#31649;&#29702;&#32773;&#27177;&#38480;&#12391;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12395;&#25509;&#32154;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#12371;&#12371;&#12391;&#12399;&#12381;&#12428;&#12382;&#12428;&#12398;&#21508;&#31649;&#29702;&#32773;&#27177;&#38480;&#12434;&#34892;&#20351;&#12377;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12427;OS&#12398;&#12464;&#12523;&#12540;&#12503;&#21517;&#12392;&#12518;&#12540;&#12470;&#12434;&#34920;&#31034;&#12375;&#12390;&#12356;&#12414;&#12377;&#12290;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12408;&#12398;&#35377;&#21487;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#12289;&#24746;&#24847;&#12398;&#12354;&#12427;&#12289;&#12414;&#12383;&#12399;&#24847;&#22259;&#12375;&#12394;&#12356;&#12450;&#12463;&#12475;&#12473;&#12434;&#38450;&#12368;&#12383;&#12417;&#12395;&#12289;&#31649;&#29702;&#32773;&#27177;&#38480;&#12434;&#25345;&#12388;OS&#12518;&#12540;&#12470;&#12540;&#12434;&#30906;&#35469;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-75977r1, SV-76027r1 </td><td></td></tr>
</table>
<h3> Process Monitor&#12503;&#12525;&#12475;&#12473; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> OS.PMON </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev0" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Pass </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 3 PMON processes. The owner of the PMON process matches the ORACLE_HOME owner. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
PMON process: ora_pmon_ora001, Owner: oracle
ORACLE_HOME owner: oracle

Other PMON processes found:
        Owner: grid, Command: asm_pmon_+ASM1
        Owner: grid, Command: apx_pmon_+APX1
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> PMON&#12503;&#12525;&#12475;&#12473;&#12399;&#12289;&#12518;&#12540;&#12470;&#12540;&#12539;&#12503;&#12525;&#12475;&#12473;&#12434;&#30435;&#35222;&#12375;&#12289;&#12381;&#12428;&#12425;&#12364;&#32066;&#20102;&#12375;&#12383;&#12392;&#12365;&#12395;&#12522;&#12477;&#12540;&#12473;&#12434;&#35299;&#25918;&#12375;&#12414;&#12377;&#12290;&#12371;&#12398;&#12503;&#12525;&#12475;&#12473;&#12399;&#12289; ORACLE_HOME&#12398;&#25152;&#26377;&#32773;&#12398;&#12518;&#12540;&#12470;&#12540;ID&#12391;&#23455;&#34892;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-76069r1 </td><td></td></tr>
</table>
<h3> &#12456;&#12540;&#12472;&#12455;&#12531;&#12488;&#12539;&#12503;&#12525;&#12475;&#12473; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> OS.AGENT </td>
<td colspan="2">
</td>
</tr><tr>
<td class="sev3" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Low Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Some Agent process owners overlap with Listener or PMON process owners. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Owner: root
Command: /u01/app/18.0.0.0/grid/bin/orarootagent.bin

Owner: grid
Command: /u01/app/18.0.0.0/grid/bin/oraagent.bin

Owner: root
Command: /u01/app/18.0.0.0/grid/bin/cssdagent

Owner: root
Command: /u01/app/18.0.0.0/grid/bin/orarootagent.bin

Owner: grid
Command: 6 /u01/app/18.0.0.0/grid/bin/oraagent.bin

Owner: grid
Command: /u01/app/18.0.0.0/grid/jdk/bin/java -Xms128M -Xmx384M -classpath /
    u01/app/18.0.0.0/grid/jdk/jre/lib/rt.jar:/u01/app/18.0.0.0/grid/jdk/jre
    /lib/i18n.jar:/u01/app/18.0.0.0/grid/jlib/jagent.jar:/u01/app/18.0.0.0/
    grid/jlib/srvm.jar: -Dora.jagent.conf=conf/orajagent.conf
    oracle.jagent.core.OraJavaAgentDriver

Owner: root
Command: java -Xms128m -Xmx256m -XX:MetaspaceSize=128m
    -XX:MaxMetaspaceSize=256m -XX:+DisableExplicitGC
    -XX:ParallelGCThreads=4 -XX:+PrintGCDetails -XX:+PrintHeapAtGC
    -XX:+PrintTenuringDistribution -XX:+PrintGCTimeStamps
    -XX:+PrintGCDateStamps -Xloggc:/opt/oracle/dcs/log/gc-dcs-
    agent-%t-%p.log -XX:+UseGCLogFileRotation -XX:NumberOfGCLogFiles=10
    -XX:GCLogFileSize=10M
    -Doracle.security.jps.config=/opt/oracle/dcs/agent/jps-config.xml -jar
    /opt/oracle/dcs/bin/dcs-agent-19.4.3.0.0-SNAPSHOT.jar server
    /opt/oracle/dcs/conf/dcs-agent.json

Owner: oracle
Command: /u01/app/18.0.0.0/grid/bin/oraagent.bin

Owner: opc
Command: /home/opc/cloud_agent/191029.0800/core/1.46.0/perl/bin/perl
    /home/opc/cloud_agent/191029.0800/core/1.46.0/bin/emwd.pl agent
    /home/opc/cloud_agent/agent_inst/sysman/log/emagent.nohup

Owner: opc
Command: /home/opc/cloud_agent/191029.0800/core/1.46.0/jdk/jre/bin/java
    -Xmx149M -XX:MaxPermSize=128M -server
    -Djava.security.egd=file:///dev/./urandom
    -Dsun.lang.ClassLoader.allowArraySyntax=true -XX:-UseLargePages
    -XX:+UseLinuxPosixThreadCPUClocks -XX:+UseG1GC -XX:+UseCompressedOops
    -Djdk.http.auth.tunneling.disabledSchemes=""
    -Djava.util.logging.config.file=null -Dwatchdog.pid=98782 -cp /home/opc
    /cloud_agent/191029.0800/core/1.46.0/jdbc/lib/ojdbc7.jar:/home/opc/clou
    d_agent/191029.0800/core/1.46.0/ucp/lib/ucp.jar:/home/opc/cloud_agent/1
    91029.0800/core/1.46.0/oracle_common/modules/jsch-0.1.51.jar:/home/opc/
    cloud_agent/191029.0800/core/1.46.0/oracle_common/modules/com.oracle.ht
    tp_client.http_client_12.1.3.jar:/home/opc/cloud_agent/191029.0800/core
    /1.46.0/oracle_common/modules/oracle.xdk_12.1.3/xmlparserv2.jar:/home/o
    pc/cloud_agent/191029.0800/core/1.46.0/oracle_common/modules/oracle.dms
    _12.1.3/dms.jar:/home/opc/cloud_agent/191029.0800/core/1.46.0/oracle_co
    mmon/modules/oracle.odl_12.1.3/ojdl.jar:/home/opc/cloud_agent/191029.08
    00/core/1.46.0/oracle_common/modules/oracle.odl_12.1.3/ojdl2.jar:/home/
    opc/cloud_agent/191029.0800/core/1.46.0/lib/optic.jar:/home/opc/cloud_a
    gent/191029.0800/core/1.46.0/sysman/jlib/log4j-core.jar:/home/opc/cloud
    _agent/191029.0800/core/1.46.0/jlib/gcagent_core.jar:/home/opc/cloud_ag
    ent/191029.0800/core/1.46.0/sysman/jlib/emagentSDK-intg.jar:/home/opc/c
    loud_agent/191029.0800/core/1.46.0/sysman/jlib/emagentSDK.jar
    oracle.sysman.gcagent.tmmain.TMMain
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12456;&#12540;&#12472;&#12455;&#12531;&#12488;&#12539;&#12503;&#12525;&#12475;&#12473;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#30435;&#35222;&#12362;&#12424;&#12403;&#31649;&#29702;&#12377;&#12427;&#12383;&#12417;&#12395;Oracle Enterprise Manager&#12391;&#20351;&#29992;&#12373;&#12428;&#12390;&#12356;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#12503;&#12525;&#12475;&#12473;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12362;&#12424;&#12403;&#12522;&#12473;&#12490;&#12540;&#12503;&#12525;&#12475;&#12473;&#12392;&#12399;&#21029;&#12398;&#12518;&#12540;&#12470;&#12540;ID&#12391;&#23455;&#34892;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290; </td><td></td></tr>
</table>
<h3> &#12522;&#12473;&#12490;&#12540;&#12539;&#12503;&#12525;&#12475;&#12473; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> OS.LISTEN </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev3" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Low Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Found 2 Listener processes. Some Listener process are owned byAgent or PMON process owners. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
Owner: grid
Command: /u01/app/18.0.0.0/grid/bin/tnslsnr ASMNET1LSNR_ASM -no_crs_notify
    -inherit

Owner: grid
Command: /u01/app/18.0.0.0/grid/bin/tnslsnr LISTENER -no_crs_notify
    -inheritSecurity for Listener not set to Local OS Authentication.
</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> &#12522;&#12473;&#12490;&#12540;&#12539;&#12503;&#12525;&#12475;&#12473;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12408;&#12398;&#25509;&#32154;&#35201;&#27714;&#12434;&#21463;&#12369;&#20837;&#12428;&#12289;&#36969;&#20999;&#12394;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12539;&#12469;&#12540;&#12496;&#12540;&#12539;&#12503;&#12525;&#12475;&#12473;&#12395;&#25509;&#32154;&#12375;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#12503;&#12525;&#12475;&#12473;&#12399;&#12289;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12362;&#12424;&#12403;&#12456;&#12540;&#12472;&#12455;&#12531;&#12488;&#12503;&#12525;&#12475;&#12473;&#12392;&#12399;&#21029;&#12398;&#12518;&#12540;&#12470;&#12540;ID&#12391;&#23455;&#34892;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#12371;&#12428;&#12425;&#12398;&#12503;&#12525;&#12475;&#12473;&#12399;&#12289;&#12525;&#12540;&#12459;&#12523;OS&#35469;&#35388;&#12434;&#36890;&#12376;&#12390;&#12398;&#12415;&#31649;&#29702;&#12373;&#12428;&#12427;&#12409;&#12365;&#12391;&#12377;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-75931r1 </td><td></td></tr>
</table>
<h3> ORACLE_HOME&#12398;&#12501;&#12449;&#12452;&#12523;&#12539;&#12497;&#12540;&#12511;&#12483;&#12471;&#12519;&#12531; </h3>
<table class="finding" cellpadding="4" border="0" role="presentation">
<tr class="ruleid"><td></td>
<td> OS.FILES </td>
<td colspan="2">
<span class="reftag"> STIG </span>
</td>
</tr><tr>
<td class="sev4" colspan="4"></td>
</tr>
<tr><td></td>
<td class="finding_head">Status</td> <td class="finding_cell"> Medium Risk </td><td></td></tr>
<tr><td></td><td class="finding_head">Summary</td>
<td class="finding_cell"> Examined 639 files. Found 2 errors. </td><td></td></tr>
<tr><td></td>
<td class="finding_head">Details</td>
<td class="finding_cell"><pre>
ORACLE_HOME: /u01/app/oracle/product/18.0.0.0/dbhome_1
ORACLE_HOME owner: oracle
Directories: 4 (0 permission errors)
Executables in $ORACLE_HOME/bin: 267 (0 permission errors)
Configuration files in $TNS_ADMIN: 1 (0 permission errors)
Data files in $ORACLE_HOME/dbs: 3 (1 permission errors)
Libraries in $ORACLE_HOME/lib: 364 (1 permission errors)

Files with permission errors:
dbs/init.ora (rw-r--r-- should be rw-r-----)
lib/libedtn18_backup.a (rw-rw-r-- should be rw-r--r--)

</pre></td><td></td></tr>
<tr><td></td>
<td class="finding_head">Remarks</td>
<td class="finding_cell"> ORACLE_HOME&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12392;&#12381;&#12398;&#12469;&#12502;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12395;&#12399;&#12289;&#23455;&#34892;&#21487;&#33021;&#12503;&#12525;&#12464;&#12521;&#12512;&#12289;&#12521;&#12452;&#12502;&#12521;&#12522;&#12289;&#12487;&#12540;&#12479;&#12501;&#12449;&#12452;&#12523;&#12289;&#12362;&#12424;&#12403;&#27083;&#25104;&#12501;&#12449;&#12452;&#12523;&#12434;&#21547;&#12416;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#27491;&#12375;&#12356;&#21205;&#20316;&#12395;&#37325;&#35201;&#12391;&#12354;&#12427;&#12501;&#12449;&#12452;&#12523;&#12364;&#21547;&#12414;&#12428;&#12390;&#12356;&#12414;&#12377;&#12290;&#12458;&#12506;&#12524;&#12540;&#12486;&#12451;&#12531;&#12464;&#12471;&#12473;&#12486;&#12512;&#12501;&#12449;&#12452;&#12523;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12399;&#12289;ORACLE_HOME&#12398;&#25152;&#26377;&#32773;&#20197;&#22806;&#12398;&#12518;&#12540;&#12470;&#12540;&#12364;&#12371;&#12428;&#12425;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#22793;&#26356;&#12377;&#12427;&#12371;&#12392;&#12434;&#35377;&#21487;&#12375;&#12390;&#12399;&#12356;&#12369;&#12414;&#12379;&#12435;&#12290;&#21516;&#27096;&#12395;&#12289;&#20182;&#12398;&#12518;&#12540;&#12470;&#12540;&#12364;&#30452;&#25509;Oracle&#12487;&#12540;&#12479;&#12501;&#12449;&#12452;&#12523;&#12398;&#20869;&#23481;&#12434;&#35501;&#12415;&#21462;&#12427;&#12371;&#12392;&#12418;&#35377;&#21487;&#12377;&#12409;&#12365;&#12391;&#12399;&#12354;&#12426;&#12414;&#12379;&#12435;&#12290; </td><td></td></tr>
<tr><td></td>
<td class="finding_head">References</td>
<td class="finding_cell"> Oracle Database 12c STIG  v1 r10: Rule SV-76001r1, SV-76277r1, SV-76359r1, SV-76365r1 </td><td></td></tr>
</table>
<hr>
<p class="footnote">
This report provides information and recommendations that may be helpful in securing your Oracle database system. These recommendations reflect best practices for database security and should be part of any strategy for Data Protection by Design and by Default. These practices may help in addressing Articles 25 and 32 of the EU General Data Protection Regulation as well as other data privacy regulations. Technical controls alone are not sufficient for compliance. Passing all findings does not guarantee compliance.
</p>
<p class="footnote">
Oracle Database Vault, Oracle Advanced Security, Oracle Label Security, Oracle Data Masking and Subsetting Pack are database licensed options. Oracle Key Vault and Oracle Audit Vault and Database Firewall require separate licensing as well.
</p>
<p class="footnote">
The report provides a view on the current status. The results shown are provided for informational purposes only and should not be used as a substitute for a thorough analysis or interpreted to contain any legal or regulatory advice or guidance.
</p>
<p class="footnote">
You are solely responsible for your system, and the data and information gathered during the production of this report. You are also solely responsible for the execution of software to produce this report, and for the effect and results of the execution of any mitigating actions identified herein.
</p>
<p class="footnote">
Oracle provides this analysis on an "as is" basis without warranty of any kind and Oracle hereby disclaims all warranties and conditions whether express, implied or statutory.
</p>
</body></html>