With this blog post, I am trying something new for me. I will install Oracle Audit Vault Server 20.1 as a virtual machine using Oracle VirtualBox. This blog post will be the first of a multipart series of posts around the topic of the Oracle Audit Vault and Database Firewall 20.1 (AVDF)
Continue readingCategory: Security
Identify sensitive data with DBSAT
In December, Oracle released the version 2.0.1 of the Database Security Assessment Tool (DBSAT) (German). One big enhancement is the introduction of the new Discoverer component, which can be used to identify sensitive data within your database. This blog post will demonstrate how to configure and use the Discoverer.
Continue readingGrid Infrastructure does not start after Kernel upgrade to 3.10.0-514.21.2
A lot of operating system vendors released recently an updated version of the Linux Kernel to fix an issue called Stack Clash (CVE-2017-1000364). But after applying the new Kernel version, the startup of the Grid Infrastructure fails.
Continue readingorapwd enforces password complexity rules in 12.2.0.1
Starting with Oracle Database 12.2.0.1 the orapwd utility – used to create Password Files for remote authentication – enforces complexity rules for the provided password.
Continue readingOracle Database Security Assessment Tool
Durch die tägliche “Oracle Support Hot Topics” E-Mail bin ich auf ein neues und mir noch unbekanntes Tool mit dem Namen Oracle Database Security Assessment Tool (kurz DBSAT) gestoßen. Mithilfe dieses Tools lassen sich Verwundbarkeiten und Fehlkonfigurationen einer Datenbank und des darunter liegenden Betriebssystems ermitteln. Dieser Blogeintrag stellt DBSAT und dessen Konfiguration und Verwendung kurz vor.
Continue readingAufruf einer HTTPS Webseite mit UTL_HTTP
Ziel In diesem Blogeintrag wird gezeigt, wie man mithilfe des UTL_HTTP Packages eine mit SSL verschlüsselete Webseite aufrufen kann und die häufig auftretenen Felhermeldungen ORA-29024 und ORA-24247 beheben kann. Als Beispiel wird die Webseite des Fedora Projekts https://fedoraproject.org/de/ aufgerufen.
Continue readingAuditing unter Oracle 11g Release 2
Ziel: Mit diesem Blogeintrag soll gezeigt werden, welche Audit Funktionen die Oracle Datenbank in der Version 11g Release 2 bietet und wie diese eingesetzt werden können, um zum Beispiel Änderungen (DELETE, INSERT, UPDATE etc.) an einer Tabelle zu protokollieren.
Continue reading