问答

突然有个简单的数据审计思路是否可行

作者:admin 2021-08-20 我要评论

突然有个傻傻的数据审计思路,大家帮我看下是否可行 1.场景对应数据量不是很大且数据存入后一般都不改的那种系统 2.定时在夜深人静的时候导出成sql文件,然后MD5...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

突然有个傻傻的数据审计思路,大家帮我看下是否可行

1.场景对应数据量不是很大且数据存入后一般都不改的那种系统

2.定时在夜深人静的时候导出成sql文件,然后MD5记录起来,然后删除当日数据,然后再md5,与昨日的md5比较,不一样就说明被篡改

3.若还是要考虑有修改数据,那就记录今日修改的的数据,审计的时候返回修改,再重复步骤2的操作

这个思路实现起来貌似写个脚本就可以,比起那些高档的审计要简单,就是不知道正确么

###

只校验是否有修改叫啥审计,A 改成 B 再改回 A,岂不是没有修改?等于数据没被篡改过?

数据审计要么是内控、要么是外控,压根就不是技术部门的人来负责,这样才能保证公平性。

再一个审计一般都有合规要求,没有合规要求的审计只能用于企业内部,不能作为对外的法律依据。国内的话首先你得符合《中华人民共和国网络安全法》、《计算机信息系统安全等级保护数据库管理技术要求》、《企业内部控制基本规范》等相关法律法规;北美的话有《SOX 法案》。如果是证券、保险、金融、医疗等特殊领域的系统,还有更多的要求。


你要真想省事儿直接 binlog 看有没有 UPDATE/DELETE/CREATE/DROP/MODIFY 语句岂不更简单?但就像我上面说的,不合规就没有法律效应。

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • 使用箭头函数return数据不能实现

    使用箭头函数return数据不能实现

  • 个人小程序号能接入小程序3D地图吗?

    个人小程序号能接入小程序3D地图吗?

  • vue 移动端项目中,使用了better-scrol

    vue 移动端项目中,使用了better-scrol

  • css如何做出区域平均划分为四列

    css如何做出区域平均划分为四列

腾讯云代理商
海外云服务器