Amenazas y Vulnerabilidad
Amenazas y Vulnerabilidad
Amenazas y Vulnerabilidad
aspx
Revise e implemente la seguridad de acuerdo con el principio de privilegios mnimos. Para obtener ms informacin sobre cmo desarrollar aplicaciones que utilizan los conceptos de privilegios mnimos, vea el tema relativo a procedimientos recomendados en un entorno con privilegios mnimos en MSDN. Revise y haga un seguimiento de los boletines de seguridad de SQL Server. Para obtener ms informacin, vea la bsqueda de boletines de seguridad de Microsoften TechNet.
Boletines de seguridad
La red es la principal va de acceso para los ataques contra SQL Server. Si los puertos estndar estn abiertos a Internet, se favorecern los ataques.
Utilice un firewall en el servidor si est expuesto a Internet y utilice la herramienta Administrador de configuracin de SQL Server para establecer la configuracin de la red. Considere tambin la posibilidad de utilizar SSL (Capa de sockets seguros) para aumentar an ms la seguridad. Para obtener ms informacin acerca de los firewalls y SQL Server, vea Cmo configurar Firewall de Windows para el acceso al motor de base de datos. Para obtener ms informacin acerca de cmo cambiar la configuracin de la red, vea Administrador de configuracin de SQL Server. Para obtener ms informacin acerca de cmo utilizar SSL en SQL Server, vea Cifrar conexiones a SQL Server. Las cuentas de servicio de SQL Server deberan funcionar bajo el principio de privilegios mnimos y deberan tener contraseas seguras. Para obtener ms informacin acerca de las cuentas de servicio, vea Configurar cuentas de servicio de Windows. Para obtener ms informacin acerca de las contraseas, vea Contraseas seguras. Use el Administrador de configuracin de SQL Server y la Administracin basada en directiva para controlar las caractersticas y los dems componentes. Para obtener ms informacin, vea Descripcin de la configuracin del rea expuesta. No habilite los procedimientos almacenados que permiten el acceso al sistema operativo o al registro si no es completamente necesario. Para obtener ms informacin, vea Descripcin de la configuracin del rea expuesta.
Las cuentas de servicio de SQL Server suelen tener ms acceso a la plataforma o a la red del que necesitan.
Las caractersticas y capacidades de SQL Server pueden estar expuestas cuando no es necesario. Algunos procedimientos almacenados extendidos permiten el acceso al sistema operativo o al registro.
Se deberan hacer copias de seguridad de las claves del servidor (tambin conocidas como claves maestras de servicio) y de las claves de las bases de datos, y guardarlas en lugar seguro. Tambin se deberan cambiar peridicamente. Para obtener ms informacin, veaSQL Server y claves de cifrado de base de datos (motor de base de datos).
Vea tambin
Conceptos Seguridad y proteccin (motor de base de datos) Proteger SQL Server Identidad y control de acceso (motor de base de datos) Desarrollo seguro (motor de base de datos) Implementacin segura (motor de base de datos) Operacin segura (motor de base de datos) Otros recursos Planeacin de la seguridad