<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Mi padlet artístico by Ruben Seclen</title>
      <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2023-10-26 20:38:45 UTC</pubDate>
      <lastBuildDate>2023-11-02 20:45:21 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765255927</link>
         <description><![CDATA[<p>AUDITANDO EN LAS BASES DE DATOS</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-10-26 20:43:15 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765255927</guid>
      </item>
      <item>
         <title>Auditando en las bases de datos</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765256241</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-10-26 20:43:41 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765256241</guid>
      </item>
      <item>
         <title>AUDITANDO EN LA BASE DE DATOS</title>
         <author>74408227</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765256472</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-10-26 20:43:58 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765256472</guid>
      </item>
      <item>
         <title>AUDITANDO EN LAS BASES DE DATOS</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765257440</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2195918541/0488ae55dfdd87e89b23e962e8dca849/shutterstock_1398429563_1140x641.jpg" />
         <pubDate>2023-10-26 20:45:19 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765257440</guid>
      </item>
      <item>
         <title>AUDITANDO EN LAS BASES DE DATOS</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765258256</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-10-26 20:46:25 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765258256</guid>
      </item>
      <item>
         <title>Auditando en las Bases de Datos</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765258852</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-10-26 20:47:06 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765258852</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765259387</link>
         <description><![CDATA[<p><strong>AUDITORÍA DE BASES DE DATOS</strong></p><p>Consiste en un proceso de monitoreo continuo y riguroso en los controles de la administración.</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-10-26 20:47:49 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765259387</guid>
      </item>
      <item>
         <title>AUDITANDO EN LAS BASES DE DATOS</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765260726</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-10-26 20:49:47 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765260726</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765261109</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://cdn-images-1.medium.com/max/1600/1*z2Q0z24IbwF1RLPa4X6glw.png" />
         <pubDate>2023-10-26 20:50:23 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765261109</guid>
      </item>
      <item>
         <title>1. Auditoría de Base de Datos</title>
         <author>74408227</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765261622</link>
         <description><![CDATA[<p>Consiste en un proceso de monitoreo continuo y riguroso de los controles establecidos dentro de los sistemas de la base de datos y todos sus componentes</p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2023-10-26 20:51:13 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765261622</guid>
      </item>
      <item>
         <title>1. AUDITORÍA DE BASES DE DATOS</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765262796</link>
         <description><![CDATA[<p>Consiste en un proceso de monitoreo continuo y riguroso de los controles dentro de los sistemas de bases de datos y todos sus componentes mediante la utilización adecuada de los datos almacenados por usuarios en sistemas de informacion.</p>]]></description>
         <enclosure url="https://i.ytimg.com/vi/3gs_PjadVPg/maxresdefault.jpg" />
         <pubDate>2023-10-26 20:52:18 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765262796</guid>
      </item>
      <item>
         <title>AUDITANDO EN LAS BASES DE                                             DATOS            </title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765263088</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2132629219/5a430f4d3fdf1baa2c1816aa1167ba93/Registros_de_bases_de_datos.png" />
         <pubDate>2023-10-26 20:52:43 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765263088</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765263998</link>
         <description><![CDATA[<p><strong><em>AUDITORÍA DE BASES DE DATOS</em></strong></p><p>Proceso de monitoreo continuo y riguroso de los controles que la administración ha establecido dentro de los sistemas de bases de datos y todos sus componentes para obtener una seguridad razonable de la utilización adecuada de los datos.</p>]]></description>
         <enclosure url="http://www.juanluramirez.com/wp-content/uploads/2017/02/blog.jpg" />
         <pubDate>2023-10-26 20:54:08 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765263998</guid>
      </item>
      <item>
         <title>Auditoría de base de datos</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765265489</link>
         <description><![CDATA[<p>Es un proceso de monitoreo para obtener una seguridad </p>]]></description>
         <enclosure url="" />
         <pubDate>2023-10-26 20:56:19 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765265489</guid>
      </item>
      <item>
         <title></title>
         <author>74408227</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765266329</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2132629758/434293ff5f3fc999fc5bf8452a22a600/image.png" />
         <pubDate>2023-10-26 20:57:33 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765266329</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765267105</link>
         <description><![CDATA[<p><strong>DÓNDE UBICAR LOS CONTROLES</strong></p><p><strong>Los controles en las aplicaciones: </strong>Esto implica modificaciones de código, compilaciones de programas y otros procesos necesarios para asegurar que todas las aplicaciones contengan el control.</p><p><strong>Los controles en la red:</strong> Consiste en poner</p><p>el control entre el usuario y la base de datos, significa</p><p>realmente tenerlo en la red.</p><p><strong>Control en la fuente: </strong>Fácil de implementar y de administrar<strong>.</strong></p>]]></description>
         <enclosure url="" />
         <pubDate>2023-10-26 20:58:40 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765267105</guid>
      </item>
      <item>
         <title>2. Ubicación de Controles</title>
         <author>74408227</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765267650</link>
         <description><![CDATA[<p>2.1 Los controles en las aplicaciones. A cada</p><p>sistema se le debe adicionar el control, lo que genera modificaciones.</p><p>2.2 Los controles en la red. Consiste en poner</p><p>el control entre el usuario y la base de datos.</p><p>2.3 Control en la fuente. Consiste en poner  el control directamente en la base de datos.</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-10-26 20:59:27 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765267650</guid>
      </item>
      <item>
         <title>1. AUDITORÍA DE BASES DE DATOS</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765269244</link>
         <description><![CDATA[<p>Hace referencia a un proceso de monitoreo continuo y riguroso de los controles que la administración ha establecido dentro de los sistemas de bases de datos y todos sus componentes .</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2132629219/3437d481fde89512a39270a72059d073/1_z2Q0z24IbwF1RLPa4X6glw.png" />
         <pubDate>2023-10-26 21:01:37 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2765269244</guid>
      </item>
      <item>
         <title>1. AUDITORÍA DE BASES DE DATOS</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2767389873</link>
         <description><![CDATA[<p>Es un proceso de monitoreo continuo y riguroso de los controles que la administración ha establecido dentro de los sistemas de bases de datos y todos sus componentes para obtener una seguridad razonable de la utilización adecuada de los datos.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2195918541/4573aa02fc10d605ab523e0ca71e55a3/Que_es_una_Base_de_Datos_Latam_Dominios.jpg" />
         <pubDate>2023-10-29 05:10:55 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2767389873</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773073703</link>
         <description><![CDATA[<p><strong>TIPOS DE AUDITORÍAS DE BASES DE DATOS</strong></p><ol><li><p>Auditoría de actividades</p></li></ol><p>Realizan los usuarios en los objetos de la base de datos y entenderemos como objetos todas las tablas, vistas, restricciones de integridad que los usuarios crean en la base de datos.</p><ol start="2"><li><p>Auditoría de transacciones</p><p>Consiste en implementar una serie de controles que permiten llevar una bitácora de todas las transacciones que los usuarios realizan.</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 02:13:38 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773073703</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773076511</link>
         <description><![CDATA[]]></description>
         <enclosure url="http://4.bp.blogspot.com/-DWwsvNwr_fs/UnEkGzmMw3I/AAAAAAAAAE0/YMr8vCTY8qY/s1600/administradro+de+base+de+datos+dr.png" />
         <pubDate>2023-11-02 02:15:27 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773076511</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773093482</link>
         <description><![CDATA[<p><strong><em>DÓNDE UBICAR LOS CONTROLES</em></strong></p><p><strong>Los controles en las aplicaciones:</strong> Alternativa implica que a cada sistema, módulo o programa, se le debe adicionar</p><p>el control; esto implica modificaciones de código,</p><p>compilaciones de programas y otros procesos.</p><p><strong>Los controles en la red: </strong>Esta alternativa tiene la</p><p>ventaja de un único control, ubicado en una posición</p><p>estratégica fácil de modificar y de administrar.</p><p><strong>Control en la fuente:</strong> Con esta alternativa y en este caso sí es posible conocer los valores de los datos antes y después de la actualización.</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 02:26:21 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773093482</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773099547</link>
         <description><![CDATA[<p><strong><em>TIPOS DE AUDITORÍAS DE BASES DE DATOS</em></strong></p><ul><li><p><strong>Auditoría de actividades</strong></p><p>Que consiste en controlar las actividades que realizan los usuarios en los objetos de la base de datos y entenderemos como objetos todas las tablas, vistas, restricciones de integridad que los usuarios crean en la base de datos.</p></li><li><p><strong>Auditoría de transacciones</strong></p><p>Permiten llevar una bitácora de todas las transacciones que los usuarios realizan, pero a un nivel tal que podamos establecer una historia de cómo se produjeron los cambios.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 02:30:40 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773099547</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773100864</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.stin.mx/www/wp-content/uploads/2020/08/calidad-del-dato-1-1024x683.jpg" />
         <pubDate>2023-11-02 02:31:45 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773100864</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773107307</link>
         <description><![CDATA[<p><strong><em>LA ADMINISTRACIÓN DEL REGISTRO DE AUDITORÍA</em></strong></p><p>Es posible que tengan razón, y eviten con estas justificaciones establecer los controles, dejando la base de datos  completamente vulnerable.</p><p>• Audite sólo lo necesario o sólo las excepciones.</p><p>• Haga respaldo y limpieza del RA y el RAT.</p><p><br></p><p><strong>Actividades sospechosas</strong></p><p>Esto se refiere que para empezar con el proceso de la auditoría, comenzamos a auditar todo tipo de acciones que realicen los usuarios.</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 02:36:31 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773107307</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773122513</link>
         <description><![CDATA[<p><strong><em>HABILITANDO LA AUDITORÍA</em></strong></p><p>El sistema gestor de la base de datos relacionales Oracle provee un conjunto de instrucciones SQL, a lo que llamamos script, que permite habilitar la auditoría de actividades.</p><p>Habilitar: CATAUDIT.SQL</p><p>Deshabilitar: CATNOAUDIT.SQL</p><p><strong>Composición del RA de Oracle:</strong></p><p>• Usuario.</p><p>• Sesión.</p><p>• Terminal.</p><p>• Nombre del objeto accesado.</p><p>• Operación realizada o intentada.</p><p>• Fecha y hora.</p><p><strong>El RA permitirá saber:</strong></p><p>• ¿Quién se conectó?</p><p>• ¿Cuándo se conectó?</p><p>• ¿Qué hizo en la base de datos?</p><p>• ¿Tuvo éxito o no?</p><p>• ¿Qué privilegios tenía?</p><p>• ¿Quién se los otorgó?</p><p><strong>* Los tres niveles de auditoría de actividades</strong></p><p>Para esto entonces desde una interfaz de usuario como el</p><p>SQL PLUS, el auditor escribe:</p><p>AUDIT SESSION BY ANA</p><p>Si se desea saber todas las consultas que hace Ana en las tablas a las que tiene derecho, escribimos:</p><p>AUDIT SELECT ANY TABLE</p><p>Si deseamos saber las transacciones que</p><p>realiza Ana, en cada tabla, y en que momento,</p><p>escribimos:</p><p>AUDIT INSERT TABLE, DELETE TABLE,</p><p>EXECUTE PROCEDURE BY ACCESS</p><p>WHENEVER NOT SUCCESSFUL</p><p><strong>Consultando el registro de auditoría</strong></p><p>Para realizar la consulta, se implementa una instrucción SQL como la siguiente:</p><p>SELECT * FROM</p><p>SYS.DBA_PRIV_AUDIT_OPTS</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 02:47:16 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773122513</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773125491</link>
         <description><![CDATA[<p><strong><em>AUDITANDO LAS TRANSACCIONES</em></strong></p><p>Supongamos que deseamos registrar todos</p><p>los cambios que se realizan en la tabla cuentas,</p><p>quién los realiza y cuándo los realiza. Para hacer</p><p>estos primeros cambios necesitamos crear nuestro</p><p>propio registro de auditoría.</p><p>La sentencia SQL para crear la tabla sería</p><p>la siguiente:</p><p>Create table RAT</p><p>( usuario varchar (10),</p><p>Fecha date,</p><p>Cliente varchar (6),</p><p>Saldo_anterior number (10,2)</p><p>Saldo_actual number (10,2) )</p><p><br></p><p>El TRIGGER, que se creará, sólo reaccionará</p><p>en el caso de que se haga una actualización, pero</p><p>es posible que reaccione a inserciones y borrados,</p><p>el código necesario es el siguiente:</p><p>Create trigger auditor</p><p>after update on cuentas</p><p>for each row</p><p>begin</p><p>insert into RAT</p><p>values ( user, date, :new.cliente,</p><p>:old.saldo, :new.saldo ) end</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 02:49:16 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773125491</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773129541</link>
         <description><![CDATA[<p>UN GRAN VIDEO DE AUDITORIA</p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=nUJr5Q7W-1k" />
         <pubDate>2023-11-02 02:51:57 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773129541</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773133427</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://s3.amazonaws.com/media-p.slid.es/uploads/183933/images/1650423/oracleauditvault.jpg" />
         <pubDate>2023-11-02 02:54:28 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773133427</guid>
      </item>
      <item>
         <title>3. TIPOS DE AUDITORÍAS DE BASES DE DATOS</title>
         <author>74408227</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773141189</link>
         <description><![CDATA[<p><strong>3.1 Auditoría de actividades.</strong> Consiste en controlar las</p><p>actividades que realizan los usuarios en los objetos</p><p>de la base de datos, este proceso  permite encontrar posibles accesos a objetos no autorizados. El registro de auditoría (RA) tiene un crecimiento muy alto, por lo que es necesario administrarlo adecuadamente.</p><p><strong>3.2 Auditoría de transacciones. </strong>Consiste en</p><p>implementar una serie de controles que permiten</p><p>llevar una bitácora de todas las transacciones que los</p><p>usuarios realizan, es necesario crear el registro de auditoría de transacciones (RAT), su crecimiento es superior al RA</p><p><br/></p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 02:59:15 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773141189</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773150051</link>
         <description><![CDATA[<p><strong>LA ADMINISTRACIÓN DEL REGISTRO DE AUDITORÍA</strong></p><p>Se almacena en el RA y el RAT hace pensar en algunas organizaciones donde este control puede ser innecesario, que el costo de almacenamiento es muy alto, y el rendimiento de la base de datos se puede ver afectado.</p><p>• Audite sólo lo necesario o sólo las excepciones.</p><p>• Haga respaldo y limpieza del RA y el RAT.</p><p><strong>Actividades sospechosas</strong></p><p>Una guía adecuada cuando se requiere</p><p>auditar actividades sospechosas es, primero auditar en forma general y posteriormente auditar lo específico.</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 03:05:18 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773150051</guid>
      </item>
      <item>
         <title>4. LA ADMINISTRACIÓN DEL REGISTRO DE AUDITORÍA</title>
         <author>74408227</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773151127</link>
         <description><![CDATA[<p>Se recomienda :</p><ul><li><p>Audite sólo lo necesario o sólo las excepciones.</p></li><li><p>Haga respaldo y limpieza del RA y el RAT.</p></li></ul><p><strong>4.1 Actividades sospechosas. </strong></p><p>Primero auditar en forma general y posteriormente auditar lo</p><p>específico.</p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 03:06:03 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773151127</guid>
      </item>
      <item>
         <title>5. HABILITANDO LA AUDITORÍA</title>
         <author>74408227</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773154290</link>
         <description><![CDATA[<p>Es necesario ejecutar algunas instrucciones que permitan crear una serie de procesos “espías” y el RA.</p><ul><li><p>En el caso de Oracle, la habilitación requiere la ejecución de una secuencia de comandos SQL:</p><p>Habilitar: CATAUDIT.SQL</p><p>Deshabilitar: CATNOAUDIT.SQL</p></li></ul><p><strong>5.1 Composición del RA de Oracle. (udit.Trail, de Oracle)</strong></p><p>    • Usuario.</p><p>    • Sesión.</p><p>    • Terminal.</p><p>    • Nombre del objeto accesado.</p><p>    • Operación realizada o intentada.</p><p>    • Fecha y hora.</p><p><strong><em>      </em></strong> El RA permitirá saber:</p><p>    • ¿Quién se conectó?</p><p>    • ¿Cuándo se conectó?</p><p>    • ¿Qué hizo en la base de datos?</p><p>    • ¿Tuvo éxito o no?</p><p>    • ¿Qué privilegios tenía?</p><p>    • ¿Quién se los otorgó?</p><p><br></p><p><strong><em>5.1.1 Los tres niveles de auditoría de actividades</em></strong></p><ul><li><p><strong>Estatutos SQL.  </strong>Todas aquellas instrucciones de tipo SQL que podamos realizar(ej. inicio de sesión)</p></li><li><p><strong>Privilegios. </strong>Permisos que se le otorgan a los usuarios para que realicen transacciones o consulten información.</p></li><li><p><strong>Manipulaciones Directas Sobre Objetos.</strong> Como borrados, creaciones, modificaciones de objetos de usuario o de sistema.</p></li></ul><p>Para auditar en Oracle es necesario contar con</p><p>el privilegio AUDIT SYSTEM, para que se pueda</p><p>habilitar o deshabilitar la auditoría.</p><p><strong><em>5.1.2 Consultando el registro de auditoría</em></strong></p><p>Para realizar las consultas en el RA se cuenta con varios tipos de vistas, como por ejemplo:</p><ul><li><p>SYS.DBA_PRIV_STMT_OPTS</p></li><li><p>SYS.DBA_PRIV_AUDIT_OPTS</p></li></ul><p>Para realizar la consulta, se implementa una</p><p>instrucción SQL como la siguiente:</p><ul><li><p>SELECT * FROM</p><p>SYS.DBA_PRIV_AUDIT_OPTS</p></li></ul><p>Si desea conocer la composición de alguna</p><p>de las tablas o vistas puede utilizar el comando:</p><ul><li><p>DESCRIBE SYS.DBA_PRIV_AUDIT_</p><p>OPTS</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 03:08:14 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773154290</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773162010</link>
         <description><![CDATA[<p><strong>HABILITANDO LA AUDITORÍA</strong></p><p>Para habilitar la auditoría es necesario ejecutar algunas instrucciones que permitan crear una serie de procesos “espías” y el RA.</p><p>Habilitar: CATAUDIT.SQL</p><p>Deshabilitar: CATNOAUDIT.</p><p>SQL</p><p>Con este tipo de auditoría, no podemos</p><p>saber qué datos estaban involucrados, es decir, si</p><p>la acción del usuario genera un cambio en el saldo</p><p>de la cuenta de un cliente.</p><p>• Usuario.</p><p>• Sesión.</p><p>• Terminal.</p><p>• Nombre del objeto accesado.</p><p>• Operación realizada o intentada.</p><p>• Fecha y hora.</p><p>El RA permitirá saber:</p><p>• ¿Quién se conectó?</p><p>• ¿Cuándo se conectó?</p><p>• ¿Qué hizo en la base de datos?</p><p>• ¿Tuvo éxito o no?</p><p>• ¿Qué privilegios tenía?</p><p>• ¿Quién se los otorgó?</p><p><strong>Los tres niveles de auditoría de actividades:</strong></p><p>Supongamos que deseamos auditar las veces</p><p>en que Ana se conecta o se desconecta. Para esto</p><p>entonces desde una interfaz de usuario como el</p><p>SQL PLUS, el auditor escribe:</p><p>AUDIT SESSION BY ANA</p><p>Si se desea saber todas las consultas que</p><p>hace Ana en las tablas a las que tiene derecho,</p><p>escribimos:</p><p>AUDIT SELECT ANY TABLE</p><p>Si deseamos saber las transacciones que</p><p>realiza Ana, en cada tabla, y en que momento,</p><p>escribimos:</p><p>AUDIT INSERT TABLE, DELETE TABLE,</p><p>EXECUTE PROCEDURE BY ACCESS</p><p>WHENEVER NOT SUCCESSFUL</p><p><strong>Consultando el registro de auditoría</strong></p><p>El RA puede ser consultado por el usuario</p><p>que tenga el privilegio adecuado.</p><p>• SYS.DBA_PRIV_STMT_OPTS</p><p>• SYS.DBA_PRIV_AUDIT_OPTS</p><p>Para realizar la consulta, se implementa una</p><p>instrucción SQL como la siguiente:</p><p>SELECT * FROM</p><p>SYS.DBA_PRIV_AUDIT_OPTS</p><p><strong>DESCRIBE </strong>de esta forma se detallan todas las columnas que</p><p>tiene la tabla.</p><p>DESCRIBE SYS.DBA_PRIV_AUDIT_</p><p>OPTS</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 03:13:43 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773162010</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773162683</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://images.unsplash.com/photo-1551288049-bebda4e38f71?crop=entropy&amp;cs=srgb&amp;fm=jpg&amp;ixid=M3w3ODI2fDB8MXxzZWFyY2h8OXx8QVVESVRPUklBJTIwREUlMjBCQVNFJTIwREUlMjBEQVRPU3xlc3wxfHx8fDE2OTg4OTEzMTR8MA&amp;ixlib=rb-4.0.3&amp;q=85" />
         <pubDate>2023-11-02 03:14:19 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773162683</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773166875</link>
         <description><![CDATA[<p><strong>AUDITANDO LAS TRANSACCIONES</strong></p><p>La sentencia SQL para crear la tabla sería la siguiente:</p><p>Create table RAT</p><p>( usuario varchar (10),</p><p>Fecha date,</p><p>Cliente varchar (6),</p><p>Saldo_anterior number (10,2)</p><p>Saldo_actual number (10,2) )</p><p><br></p><p>Create trigger auditor</p><p>after update on cuentas</p><p>for each row</p><p>begin</p><p>insert into RAT</p><p>values ( user, date, :new.cliente,</p><p>:old.saldo, :new.saldo ) end</p><p><br></p><p>Considerando lo anterior debemos aplicar los siguientes consejos:</p><p>1. Utilice TRIGGER en tablas críticas.</p><p>2. Audite sólo transiciones relevantes.</p><p>3. Construya varios registros de auditoría, no</p><p>use solo uno.</p><p>4. Ubique los registros de auditoría en un</p><p>disco aparte de los discos de datos de los</p><p>sistemas.</p><p>5. Revise el tamaño del registro de auditoría.</p><p>6. Elimine información que ya no sea necesa-</p><p>ria.</p><p>7. Respalde en forma periódica.</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 03:17:47 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773166875</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773167438</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://2.bp.blogspot.com/-E5rGOpQ_icQ/WD89xOKABdI/AAAAAAAAbsw/LSuXpkvLctwcjfA804UG0AQMWbpKQSp0gCLcB/w1200-h630-p-k-no-nu/base-de-datos.png" />
         <pubDate>2023-11-02 03:18:15 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773167438</guid>
      </item>
      <item>
         <title>6. AUDITANDO LAS TRANSACCIONES</title>
         <author>74408227</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773193533</link>
         <description><![CDATA[<p>Los sistemas gestores de bases de datos relacionales tienen un objeto especial llamado TRIGGER (desencadenador).</p><p><br></p><p>El TRIGGER consiste en un conjunto de sentencias SQL que se le adhieren a una tabla, con el propósito de que en caso que la tabla reciba una transacción se ejecutará y aplicará</p><p>las sentencias que tiene almacenadas.</p><p>Hay que tomar en cuenta que interfiere en el rendimiento de la transacción, aun así, si es necesario implementarlo de manera adecuada y moderada.</p><p><br></p><p><strong>Consejos:</strong></p><ul><li><p>Utilice TRIGGER en tablas críticas.</p></li><li><p>Audite sólo transiciones relevantes.</p></li><li><p>Construya varios registros de auditoría, no use solo uno.</p></li><li><p>Ubique los registros de auditoría en un disco aparte de los discos de datos de los sistemas.</p></li><li><p>Revise el tamaño del registro de auditoría.</p></li><li><p>Elimine información que ya no sea necesaria.</p></li><li><p>Respalde en forma periódica.</p></li></ul><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 03:41:18 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773193533</guid>
      </item>
      <item>
         <title></title>
         <author>74408227</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773206888</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2132629758/5f366f6157c04f32c65e9b8fc8b00550/image.png" />
         <pubDate>2023-11-02 03:54:21 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773206888</guid>
      </item>
      <item>
         <title></title>
         <author>74408227</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773214060</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2132629758/b5f8e60c55a1b21b3164074667668207/image.png" />
         <pubDate>2023-11-02 04:01:40 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2773214060</guid>
      </item>
      <item>
         <title>2. DÓNDE UBICAR LOS CONTROLES</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774098779</link>
         <description><![CDATA[<p>Existen tres posibilidades:</p><p>✔️Poner los controles en el nivel de las aplicaciones.</p><p>✔️Ponerlos en medio de las aplicaciones y la base de datos,      lo que lamamos controles en la red.</p><p>✔️Ubicar el control en la base de datos, lo que se llama              control en la fuente.</p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2203690048/06aa5800ee71192158061c5d31622c04/8_herramientas_para_llevar_a_cabo_una_optima_auditoria_interna.webp" />
         <pubDate>2023-11-02 16:17:31 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774098779</guid>
      </item>
      <item>
         <title>3. TIPOS DE AUDITORÍAS DE BASES</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774112812</link>
         <description><![CDATA[<p><strong>3.1 Auditoría de actividades: </strong>Consiste en controlar las actividades que realizan los usuarios en los objetos de la base de datos.</p><p><strong>3.2 Auditoría de transacciones:</strong> consiste en implementar una serie de controles que permiten llevar un registro detallado de todas las transacciones que los usuarios realizan.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2203690048/af0a92bdb6095e823e66e76febbb69ec/ISO_19011.jpg" />
         <pubDate>2023-11-02 16:27:57 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774112812</guid>
      </item>
      <item>
         <title>4. LA ADMINISTRACIÓN DEL REGISTRO DE AUDITORÍA</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774118570</link>
         <description><![CDATA[<p>Es necesario analizar qué tipo de información deseamos auditar, qué es relevante y qué no, qué nos sirve en una investigación y qué información no tiene sentido.</p><p><br/></p><p><strong>4.1 Actividades sospechosas: </strong>Se requiere auditar actividades sospechosas es, primero auditar en forma general y posteriormente auditar lo específico.</p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2203690048/7de218a9635b19206c2e26d884ae9015/10_ST.jpg" />
         <pubDate>2023-11-02 16:32:13 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774118570</guid>
      </item>
      <item>
         <title>5. HABILITANDO LA AUDITORÍA</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774125799</link>
         <description><![CDATA[<p>Es necesario ejecutar algunas instrucciones que permitan crear una serie de procesos “espías” y el RA.5.1 </p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2203690048/fe8447275665a6495eda12c0b1f80a6e/habilitar_auditoria_oracle_gpsos_1024x678.jpg" />
         <pubDate>2023-11-02 16:37:57 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774125799</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774137736</link>
         <description><![CDATA[<p><strong>5.1 Composición del RA de Oracle: </strong> El RA llamado Audit.Trail, de Oracle, puede contener diversos tipos de información. La información básica que encontramos es:</p><ul><li><p>Usuario.</p></li><li><p>Sesión.</p></li><li><p>Terminal.</p></li><li><p>Nombre del objeto accesado.</p></li><li><p>Operación realizada o intentada.</p></li><li><p>Fecha y hora.</p></li></ul><p><br></p><p><strong>El RA permitirá saber:</strong></p><ul><li><p>¿Quién se conectó?</p></li><li><p>¿Cuándo se conectó?</p></li><li><p>¿Qué hizo en la base de datos?</p></li><li><p>¿Tuvo éxito o no?</p></li><li><p>¿Qué privilegios tenía?</p></li><li><p>¿Quién se los otorgó?</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2203690048/6d38b91b9b111e3af6bd230c3c9515f7/607f74eb4d55a6524a0173b54ba6be56.png" />
         <pubDate>2023-11-02 16:46:54 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774137736</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774144313</link>
         <description><![CDATA[<p><strong>5.1.1 Los tres niveles de auditoría de actividades son:</strong></p><ul><li><p><strong><em>Estatutos SQL: </em></strong><em>Son todas aquellas instrucciones de tipo SQL que podamos realizar.</em></p></li><li><p><strong><em>Privilegios: </em></strong><em>Son los permisos que se le otorgan a los usuarios para que realicen transacciones o consulten información. </em></p></li><li><p><strong><em>Objetos:</em></strong><em> Hace referencia a borrados, creaciones, modificaciones de objetos de usuario o de sistema.</em></p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2203690048/2f45d695ba1be12e84310a4f086d777b/procedimiento_auditoria.png" />
         <pubDate>2023-11-02 16:51:50 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774144313</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774153397</link>
         <description><![CDATA[<p><strong>5.1.2 Consultando el registro de auditoría:</strong></p><p><em>El RA puede ser consultado por el usuario que tenga el privilegio adecuado. Para realizar las consultas se cuenta con varios tipos de vistas en el diccionario de datos, como por ejemplo:</em></p><p><br></p><p><mark>• SYS.DBA_PRIV_STMT_OPTS</mark></p><p><mark>• SYS.DBA_PRIV_AUDIT_OPTS</mark></p><p><br></p><p><em>-Para realizar la consulta, se implementa una</em></p><p><em>instrucción SQL como la siguiente:</em></p><p><mark>SELECT * FROM</mark></p><p><mark>SYS.DBA_PRIV_AUDIT_OPTS</mark></p><p><br></p><p><em>-Si desea conocer la composición de alguna</em></p><p><em>de las tablas o vistas:</em></p><p><mark>DESCRIBE SYS.DBA_PRIV_AUDIT_OPTS</mark></p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2203690048/b4611b0df346f79bc95c50e707a878b4/AE_EVIDENCIA_DE_AUDITORIA.jpg" />
         <pubDate>2023-11-02 16:58:41 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774153397</guid>
      </item>
      <item>
         <title>6. AUDITANDO LAS TRANSACCIONES</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774157923</link>
         <description><![CDATA[<p><em>Los sistemas gestores de bases de datos relacionales tienen un objeto especial llamado TRIGGER (desencadenador), lo cual consiste en un conjunto de sentencias SQL que se le adhieren a una tabla, con el propósito de que en caso que la tabla reciba una transacción, el TRIGGER se ejecutará y aplicará las sentencias que tiene almacenadas.</em></p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2203690048/45c3ca4d22ef5baf6a65385cb70b83c3/14_nv_EJEC__1_.jpg" />
         <pubDate>2023-11-02 17:02:07 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774157923</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774162880</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2203690048/5758305f2ae9ef0e5becafd834af45ec/depositphotos_42411667_stock_photo_gracias_blue_marker.jpg" />
         <pubDate>2023-11-02 17:05:43 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774162880</guid>
      </item>
      <item>
         <title>2. ¿DÓNDE UBICAR LOS CONTROLES?</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774194306</link>
         <description><![CDATA[<p><strong>Existen tres posibilidades:</strong></p><p>1) poner los controles en el nivel de las aplicaciones.</p><p>2) Ponerlos en medio de las apliaciones y base de datos.</p><p>3) Ubicar el control en la base de datos, lo que se llama control en la fuente.</p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2195918541/a2a5e78dc2c28b3f51a146c509e45b65/15521343147559.jpg" />
         <pubDate>2023-11-02 17:29:39 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774194306</guid>
      </item>
      <item>
         <title>3. Tipos de Auditorías de Bases</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774199284</link>
         <description><![CDATA[<p><strong>3.1 Auditoría de actividades: </strong></p><p>Consiste en controlar las actividades que realizan los</p><p>usuarios en los objetos de la base de datos.</p><p><strong>3.2 Auditoría de transaciones:</strong></p><p>Consiste en implementar una serie de controles que permiten llevar un registros detallado de todas las transacciones que los usuarios realizan.</p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2195918541/a9e3b8b749140eb8dd39752d4fa178c3/4488.jpg" />
         <pubDate>2023-11-02 17:33:28 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774199284</guid>
      </item>
      <item>
         <title>4. Administracion del registro de Auditoría</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774204644</link>
         <description><![CDATA[<p><strong>4.1 Actividades sospechosas:</strong></p><p>Una guía adecuada cuando se requiere</p><p>auditar actividades sospechosas es, primero </p><p>auditar en forma general y posteriormente auditar lo</p><p>específico.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2195918541/e1c8885560ba7cc75ae806be2c5639cb/planejamento_de_auditoria_resultados_png.webp" />
         <pubDate>2023-11-02 17:37:36 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774204644</guid>
      </item>
      <item>
         <title>5. Habilitando la Auditoría</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774207499</link>
         <description><![CDATA[<p>Para habilitar la auditoría es necesario ejecutar </p><p>algunas instrucciones que permitan crear una</p><p>serie de procesos “espías” y el RA.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2195918541/cfdf2934ec5419a904202582df8b6b0b/images.jpg" />
         <pubDate>2023-11-02 17:39:48 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774207499</guid>
      </item>
      <item>
         <title>5.1 Composición del RA de Oracle</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774209343</link>
         <description><![CDATA[<p>El RA llamado Audit.Trail, de Oracle, puede</p><p>contener diversos tipos de información. </p><p>La información básica que encontramos es:</p><p>Usuario.</p><p>• Sesión.</p><p>• Terminal.</p><p>• Nombre del objeto accesado.</p><p>• Operación realizada o intentada.</p><p>• Fecha y hora.</p><p><strong>El RA permitirá saber:</strong></p><p>• ¿Quién se conectó?</p><p>• ¿Cuándo se conectó?</p><p>• ¿Qué hizo en la base de datos?</p><p>• ¿Tuvo éxito o no?</p><p>• ¿Qué privilegios tenía?</p><p>• ¿Quién se los otorgó?</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2195918541/135e2c9ef7638f151fa80930b751d1db/Webo_OracleProfile.png" />
         <pubDate>2023-11-02 17:41:12 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774209343</guid>
      </item>
      <item>
         <title>5.1.1 Los tres niveles de auditoría de actividades son: </title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774220931</link>
         <description><![CDATA[<p><strong>Estatutos SQL: </strong>Son aquellas intrucciones de tipo SQL que podemos realizar.</p><p><strong>Privilegios:</strong> Son los permisos que se le otorgan a los usuarios para que realicen transacciones o consulten información.</p><p><strong>Objetos:</strong> Hace referencia a borrados, creaciones, modificaciones de objetos de usuario o del sistema.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2195918541/a05be18db022d486396c6e3855eb06c3/Busqueda_de_informacion_sobre_empresas_848x548.jpg" />
         <pubDate>2023-11-02 17:50:21 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774220931</guid>
      </item>
      <item>
         <title>5.1.2 Consultando el registro de auditoría</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774224654</link>
         <description><![CDATA[<p>El RA puede ser consultado por el usuario</p><p>que tenga el privilegio adecuado. Para realizar las</p><p>consultas se cuenta con varios tipos de vistas en el</p><p>diccionario de datos, ejemplo:</p><p><strong>• SYS.DBA_PRIV_STMT_OPTS</strong></p><p><strong>• SYS.DBA_PRIV_AUDIT_OPTS</strong></p><p>Para poder realizar la consulta, se implementa una</p><p>instrucción SQL como la siguiente:</p><p><strong>-SELECT * FROM</strong></p><p><strong>-SYS.DBA_PRIV_AUDIT_OPTS</strong></p><p>Si desean conocer la composición de alguna</p><p>de las tablas o vista.</p><p>Describa: </p><p><strong>DESCRIBE SYS.DBA_PRIV_AUDIT_OPTS</strong></p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 17:53:22 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774224654</guid>
      </item>
      <item>
         <title>6. Auditando las transacciones</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774230807</link>
         <description><![CDATA[<p>Los sistemas gestores de bases de datos</p><p>relacionales tienen un objeto especial llamado</p><p>TRIGGER (desencadenador), consistiendo en un conjunto de sentencias SQL que se le adhieren a una tabla, con el propósito de que en caso que la tabla reciba una transacción, el TRIGGER se ejecutará y aplicará las sentencias que tiene almacenadas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 17:57:49 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774230807</guid>
      </item>
      <item>
         <title>Consejos de TRIGGER</title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774234622</link>
         <description><![CDATA[<p>Considerando lo anterior debemos aplicar los siguientes consejos:</p><p>1. Utilice TRIGGER en tablas críticas.</p><p>2. Audite sólo transiciones relevantes.</p><p>3. Construya varios registros de auditoría, no</p><p>use solo uno.</p><p>4. Ubique los registros de auditoría en un</p><p>disco aparte de los discos de datos de los</p><p>sistemas.</p><p>5. Revise el tamaño del registro de auditoría.</p><p>6. Elimine información que ya no sea necesaria.</p><p>7. Respalde en forma periódica.</p>]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 18:00:55 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774234622</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774235568</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2195918541/6cf7db116448a9cbe0da4e679bea8aa1/image.webp" />
         <pubDate>2023-11-02 18:01:43 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774235568</guid>
      </item>
      <item>
         <title>Vamos terminando por favor</title>
         <author>rseclen2</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774375088</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 20:21:20 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774375088</guid>
      </item>
      <item>
         <title>EN 5 MINUTOS ACABAMOS</title>
         <author>rseclen2</author>
         <link>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774382726</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-11-02 20:31:45 UTC</pubDate>
         <guid>https://padlet.com/rseclen2/2ordt4l5uesrpj45/wish/2774382726</guid>
      </item>
   </channel>
</rss>
