|
- O Mecanismo de Banco de Dados está configurado para ser executado com uma conta com os privilégios mínimos necessários para as necessidades de sua empresa?
Dica Para obter mais informações, consulte Configurando as contas de serviço do Windows.
|
|
- A Autenticação do SQL Server não está habilitado, a menos que seja necessário para sua empresa?
Dica Consulte Escolhendo um modo de autenticação.
|
|
- Se Autenticação do SQL Server estiver habilitada, a conta SA foi desabilitada?
Dica A conta SA é um alvo conhecido e frequente de usuários mal-intencionados. Desabilite a conta usando a instrução ALTER LOGIN. Restrinja a associação da função de servidor fixa sysadmin a logons que usam a Autenticação do Windows.
|
|
- Se a Autenticação do SQL Server estiver habilitada, a conta SA foi renomeada?
Dica A conta SA é um alvo conhecido e frequente de usuários mal-intencionados. Renomear a conta usando a instrução ALTER LOGIN pode ajudar a protegê-la.
|
|
- A conta SA tem uma senha forte?
Dica A senha da conta SA é especificada durante instalação do SQL Server. Entretanto, ela pode ser alterada com a instrução ALTER LOGIN.
|
|
- Quando a Autenticação do SQL Server está habilitada, o SQL Server exige senha forte?
Dica Os logons do SQL Server herdam a diretiva de senha do computador, a menos que isso seja especificamente dispensado. Para obter mais informações, consulte a opção CHECK_POLICY de CREATE LOGIN e ALTER LOGIN.
|
|
- Os recursos desnecessários do SQL Server estão desabilitados?
Dica Usa a faceta Configuração da Área da superfície do Gerenciamento Baseado em Políticas. Para obter mais informações, consulte Compreendendo a Configuração da Área da Superfície.
|
|
- O xp_cmdshell é desabilitado, a menos que seja absolutamente necessário?
Dica Para obter mais informações, consulte xp_cmdshell (Transact-SQL).
|
|
- O Encadeamento de Propriedades de Bancos de Dados está definido como OFF, a menos que vários bancos de dados estejam implantados como uma única unidade?
Dica Para obter mais informações, consulte Opção cross db ownership chaining.
|
|
- Você executa regularmente o BPA (Best Practices Analyzer) no SQL Server?
Dica Use o Microsoft SQL Server 2008 R2 Best Practices Analyzer ou o SQL Server 2005 Best Practices Analyzer (August 2008).
|
|
- O Mecanismo de Banco de Dados tem o mais recente service pack aplicado?
Dica Os ambientes de produção normalmente requerem teste antes da aplicação de service packs. Se o teste não estiver sendo executado, a melhor opção talvez seja instalar os service packs automaticamente.
|
|
- Você confirmou se bancos de dados de exemplo (como o AdventureWorks2008R2) não estão instalados em bancos de dados de produção?
Dica Use o SQL Server Management Studio para procurar bancos de dados de exemplo.
|