.gif) |
- ¿Motor de base de datos está configurado para ejecutarse en una cuenta con los privilegios mínimos necesarios para satisfacer las necesidades empresariales?
Sugerencia Para obtener más información, vea Configurar cuentas de servicio de Windows.
|
.gif) |
- ¿La autenticación de SQL Server no está habilitada a menos que lo requieran las necesidades empresariales?
Sugerencia Vea Elegir un modo de autenticación.
|
.gif) |
- Si la autenticación de SQL Server está habilitada, ¿se ha deshabilitado la cuenta SA?
Sugerencia La cuenta SA es muy conocida y es el objetivo frecuente de los usuarios malintencionados. Deshabilite la cuenta mediante la instrucción ALTER LOGIN. Restrinja la pertenencia del rol fijo de servidor sysadmin a inicios de sesión que usen la autenticación de Windows.
|
.gif) |
- Si la autenticación de SQL Server está habilitada, ¿se debe cambiar el nombre de la cuenta SA?
Sugerencia La cuenta SA es muy conocida y es el objetivo frecuente de los usuarios malintencionados. Si cambia el nombre de la cuenta mediante la instrucción ALTER LOGIN, puede ayudar a proteger la cuenta.
|
.gif) |
- ¿La cuenta SA tiene una contraseña segura?
Sugerencia La contraseña de la cuenta SA se especifica durante la instalación de SQL Server. Sin embargo, se puede cambiar mediante la instrucción ALTER LOGIN.
|
.gif) |
- Si está habilitada la autenticación de SQL Server, ¿SQL Server requiere contraseñas seguras?
Sugerencia Los inicios de sesión de SQL Server heredan la directiva de contraseñas del equipo a menos que estén eximidos expresamente. Para obtener más información, vea la opción CHECK_POLICY de CREATE LOGIN y ALTER LOGIN.
|
.gif) |
- ¿Las características innecesarias de SQL Server se deshabilitan?
Sugerencia Use la faceta Configuración de área expuesta de la administración basada en directivas. Para obtener más información, vea Descripción de la configuración del área expuesta.
|
.gif) |
- ¿Se deshabilita xp_cmdshell a menos que sea absolutamente necesario?
Sugerencia Para obtener más información, vea xp_cmdshell (Transact-SQL).
|
.gif) |
- ¿El encadenamiento de propiedad entre bases de datos se establece en OFF a menos que varias bases de datos se implementen en una sola unidad?
Sugerencia Para obtener más información, vea cross db ownership chaining (opción).
|
.gif) |
- ¿Ejecuta regularmente Best Practices Analyzer (BPA) en SQL Server?
Sugerencia Use Microsoft SQL Server 2008 R2 Best Practices Analyzer o SQL Server 2005 Best Practices Analyzer (versión de agosto de 2008).
|
.gif) |
- ¿Motor de base de datos tiene aplicado el service pack más reciente?
Sugerencia Los entornos de producción suelen requerir pruebas antes de aplicar los service pack. Si no se realizan pruebas, quizá los service pack de instalación automática sean la mejor opción.
|
.gif) |
- ¿Ha confirmado que las bases de datos de ejemplo, como AdventureWorks2008R2, no están instaladas en bases de datos de producción?
Sugerencia Use SQL Server Management Studio para comprobar las bases de datos de ejemplo.
|