| Artículo | Aspecto del cumplimiento | Informes |
|---|
| 16.3, 13.6 | Inicios de sesión | - Inicios de sesión de usuario exitosos
- Cierres de sesión de usuario exitosos
- Inicios de sesión de usuario no exitosos
- Sesión de servicio de terminal
|
| 12, 13, 19.3, 30.4, 30.6, 20.5 | Accesos a objetos | - Objeto accedido
- Objeto creado
- Objeto modificado
- Objeto eliminado
- Objeto gestionado
|
| 16.3, 18.1, 19.3, 30.6 | Accesos de usuarios | - Acción individual del usuario
|
| 16.3, 18.1, 19.3, 30.6 | Cambios en la política | - Cambios en la política de usuarios
- Cambios en la política de dominios
- Cambios en la política de auditoría
|
| 20.2, 20.3 | Inicio de sesión en el firewall | - Inicio de sesión en FortiNet fallido
- Inicio de sesión VPN en FortiNet fallido
- Inicio de sesión VPN en SonicWall fallido
- Conexiones denegadas por SonicWall
- Inicios de sesión en PaloAlto fallidos
- Conexiones denegadas por PaloAlto
- Inicios de sesión en Huawei fallidos
- Conexión denegada por Huawei
|
| 20.2, 20.3, 20.10 | Ataques al firewall | - Posibles ataques a FortiNet
- Ataques críticos a FortiNet
- Ataques críticos a SonicWall
- Tráfico del sitio web de SonicWall
- Posibles ataques a PaloAlto
- Ataques críticos a PaloAlto
- Posibles ataques a Huawei
|
| 20.2, 20.3, 20.10 | Ataques al firewall | - Posibles ataques a FortiNet
- Ataques críticos a FortiNet
- Ataques críticos a SonicWall
- Tráfico del sitio web de SonicWall
- Posibles ataques a PaloAlto
- Ataques críticos a PaloAlto
- Posibles ataques a Huawei
|
| 18.1, 20.1, 20.3 | Configuraciones del firewall | - Cambios en la configuración de FortiNet
- Comandos de FortiNet fallidos
|
| 16.3, 30.6 | Inicio de sesión en la cuenta | - Validación de la cuenta de usuario exitosa
- Validación de la cuenta de usuario no exitosa
|
| 18.1 | Gestión de cuentas | - Cambios en la cuenta de usuario
- Cambios en la cuenta del equipo
- Cambios en los grupos de usuarios
|
| 12, 13, 19.3, 30.4, 30.6, 20.5 | Cambios en Microsoft SQL/Oracle DDL | - Base de datos Microsoft SQL creada
- Base de datos Microsoft SQL eliminada
- Tabla Microsoft SQL creada
- Tabla Microsoft SQL abandonada
- Procedimiento Microsoft SQL creado
- Procedimiento Microsoft SQL eliminado
- Esquema Microsoft SQL abandonado
- Esquema Microsoft SQL modificado
- Base de datos Oracle creada
- Base de datos Oracle eliminada
- Tabla Oracle eliminada
- Tabla Oracle modificada
- Procedimiento Oracle creado
- Procedimiento Oracle eliminado
- Cluster Oracle eliminado
- Cluster Oracle modificado
|
| 12, 13, 19.3, 30.4, 30.6, 20.5 | Cambios en Microsoft SQL/Oracle DML | - Tabla Microsoft SQL actualizada
- Tabla Microsoft SQL eliminada
- Microsoft SQL ejecutar comando
- Microsoft SQL recibir comando
- Esquema Microsoft SQL actualizado
- Esquema Microsoft SQL eliminado
- Tabla Oracle insertada
- Tabla Oracle eliminada
- Procedimiento Oracle alterado
- Activador Oracle creado
- Activador Oracle eliminado
|
| 12, 13, 19.3, 30.4, 30.6, 20.5 | Cambios en la seguridad de Microsoft SQL/Oracle | - Abuso de privilegios
- Copia no autorizada
- Bloqueo de cuentas
- Inyección SQL
- Denegación del servicio
- Inyección SQL de Oracle
- Inicios de sesión de Oracle fallidos
- Bloqueo de cuentas Oracle
- Denegación del servicio de Oracle
|
| 12, 13, 19.3, 30.4, 30.6, 20.5 | Informes de la impresora | - Documentos impresos de la impresora
- Documentos eliminados de la impresora
- Documentos en pausa de la impresora
- Documentos corruptos de la impresora
- Privilegios insuficientes para imprimir en la impresora
|