# 04-DB2测评命令

LLMS index: [llms.txt](/wikis/llms.txt)

---

DB2数据库三级等级保护现场核查命令脚本（统一编号版）

适用范围：DB2 LUW

## 基础信息

```bash
su - db2inst1
db2level
db2ilist
db2 get instance
db2 list database directory
db2 list application
```

- **备注**：用于确认实例、版本、数据库目录和当前活动连接情况。
- **预期证据**：版本截图、实例信息截图、数据库目录截图、活动连接截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">su</span><span class="w"> </span><span class="o">-</span><span class="w"> </span><span class="n">db2inst1</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2level</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">DB21085I</span><span class="w">  </span><span class="n">This</span><span class="w"> </span><span class="n">instance</span><span class="w"> </span><span class="k">or</span><span class="w"> </span><span class="n">install</span><span class="w"> </span><span class="p">(</span><span class="n">instance</span><span class="w"> </span><span class="n">name</span><span class="p">:</span><span class="w"> </span><span class="s2">&#34;db2inst1&#34;</span><span class="p">)</span><span class="w"> </span><span class="n">uses</span><span class="w"> </span><span class="mi">64</span><span class="w"> </span><span class="n">bits</span><span class="p">.</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">SQL0805N</span><span class="w">  </span><span class="p">...</span><span class="w"> </span><span class="p">(</span><span class="err">版本标识略</span><span class="p">)</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2ilist</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">db2inst1</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">instance</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">The</span><span class="w"> </span><span class="k">current</span><span class="w"> </span><span class="k">database</span><span class="w"> </span><span class="n">manager</span><span class="w"> </span><span class="n">instance</span><span class="w"> </span><span class="k">is</span><span class="p">:</span><span class="w"> </span><span class="n">db2inst1</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="n">list</span><span class="w"> </span><span class="k">database</span><span class="w"> </span><span class="n">directory</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="k">System</span><span class="w"> </span><span class="k">Database</span><span class="w"> </span><span class="n">Directory</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="nb">Number</span><span class="w"> </span><span class="k">of</span><span class="w"> </span><span class="n">entries</span><span class="w"> </span><span class="k">in</span><span class="w"> </span><span class="n">the</span><span class="w"> </span><span class="n">directory</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="mi">1</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="k">Database</span><span class="w"> </span><span class="mi">1</span><span class="w"> </span><span class="n">entry</span><span class="p">:</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="k">Database</span><span class="w"> </span><span class="n">name</span><span class="w">                       </span><span class="o">=</span><span class="w"> </span><span class="n">NCDB</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="k">Local</span><span class="w"> </span><span class="k">database</span><span class="w"> </span><span class="n">directory</span><span class="w">            </span><span class="o">=</span><span class="w"> </span><span class="o">/</span><span class="n">opt</span><span class="o">/</span><span class="n">app</span><span class="o">/</span><span class="n">db2</span><span class="o">/</span><span class="n">ncdb</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="n">list</span><span class="w"> </span><span class="n">application</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">Auth</span><span class="w"> </span><span class="n">Id</span><span class="w">  </span><span class="n">Application</span><span class="w">    </span><span class="n">Appl</span><span class="p">.</span><span class="w">      </span><span class="n">Application</span><span class="p">...</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">APPUSER</span><span class="w">  </span><span class="n">db2bp</span><span class="p">.</span><span class="n">exe</span><span class="w">      </span><span class="mi">1234</span><span class="w">       </span><span class="mi">192</span><span class="p">.</span><span class="mi">168</span><span class="p">.</span><span class="mi">10</span><span class="p">.</span><span class="mi">31</span><span class="p">...</span><span class="w">
</span></span></span></code></pre></div>
</details>



## 身份鉴别

### A. 身份标识唯一、口令复杂度、定期更换

```bash
db2 get dbm cfg
db2 get db cfg for NCDB
```

- **备注**：DB2 部分口令策略可能依赖操作系统、LDAP 或插件，应结合数据库与 OS 认证方式综合判定。
- **预期证据**：DBM/DB CFG 参数截图、认证方式说明、OS/LDAP 策略截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">dbm</span><span class="w"> </span><span class="n">cfg</span><span class="w"> </span><span class="o">|</span><span class="w"> </span><span class="n">grep</span><span class="w"> </span><span class="o">-</span><span class="n">i</span><span class="w"> </span><span class="n">AUTHEN</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="p">(</span><span class="n">Authentication</span><span class="p">)</span><span class="w">                       </span><span class="o">=</span><span class="w"> </span><span class="n">SERVER</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">db</span><span class="w"> </span><span class="n">cfg</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">NCDB</span><span class="w"> </span><span class="o">|</span><span class="w"> </span><span class="n">grep</span><span class="w"> </span><span class="o">-</span><span class="n">i</span><span class="w"> </span><span class="n">PASSWOR</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="k">Database</span><span class="w"> </span><span class="n">configuration</span><span class="w"> </span><span class="n">has</span><span class="w"> </span><span class="n">been</span><span class="w"> </span><span class="n">changed</span><span class="p">...</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="k">No</span><span class="w"> </span><span class="n">password</span><span class="o">-</span><span class="n">related</span><span class="w"> </span><span class="k">parameters</span><span class="w"> </span><span class="k">found</span><span class="w"> </span><span class="p">(</span><span class="err">口令策略依赖</span><span class="w"> </span><span class="n">OS</span><span class="o">/</span><span class="n">LDAP</span><span class="w"> </span><span class="err">时常见</span><span class="p">)</span><span class="w">
</span></span></span></code></pre></div>
</details>



### B. 登录失败处理、会话超时退出

```bash
db2 get dbm cfg
db2 get db cfg for NCDB
```

- **备注**：重点关注失败登录限制、会话超时、连接超时类参数以及外围控制措施。
- **预期证据**：相关参数截图、会话控制策略截图、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">dbm</span><span class="w"> </span><span class="n">cfg</span><span class="w"> </span><span class="o">|</span><span class="w"> </span><span class="n">grep</span><span class="w"> </span><span class="o">-</span><span class="n">iE</span><span class="w"> </span><span class="s1">&#39;MAX_CONNECTIONS|KEEPALIVE&#39;</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="p">(</span><span class="k">Max</span><span class="w"> </span><span class="nb">number</span><span class="w"> </span><span class="k">of</span><span class="w"> </span><span class="n">concurrently</span><span class="w"> </span><span class="n">active</span><span class="w"> </span><span class="n">databases</span><span class="p">)</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="n">AUTOMATIC</span><span class="p">(</span><span class="mi">10</span><span class="p">)</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="p">(</span><span class="n">KeepDASAlive</span><span class="p">)</span><span class="w">                         </span><span class="o">=</span><span class="w"> </span><span class="n">YES</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">db</span><span class="w"> </span><span class="n">cfg</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="n">NCDB</span><span class="w"> </span><span class="o">|</span><span class="w"> </span><span class="n">grep</span><span class="w"> </span><span class="o">-</span><span class="n">i</span><span class="w"> </span><span class="n">TIMEOUT</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="k">No</span><span class="w"> </span><span class="n">explicit</span><span class="w"> </span><span class="n">idle</span><span class="w"> </span><span class="n">timeout</span><span class="w"> </span><span class="k">parameter</span><span class="err">（超时多由网络</span><span class="o">/</span><span class="err">中间层控制）</span><span class="w">
</span></span></span></code></pre></div>
</details>



### C. 远程管理传输保密

```bash
db2 get dbm cfg | findstr /I SSL
```

- **备注**：应结合 SSL、证书和客户端连接配置判断是否对远程管理传输进行了加密保护。
- **预期证据**：SSL 配置截图、证书截图、连接方式说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">dbm</span><span class="w"> </span><span class="n">cfg</span><span class="w"> </span><span class="o">|</span><span class="w"> </span><span class="n">findstr</span><span class="w"> </span><span class="o">/</span><span class="n">I</span><span class="w"> </span><span class="n">SSL</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">SSL</span><span class="w"> </span><span class="n">server</span><span class="w"> </span><span class="n">keytab</span><span class="w"> </span><span class="n">file</span><span class="w">                 </span><span class="o">=</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">SSL</span><span class="w"> </span><span class="n">server</span><span class="w"> </span><span class="n">keystore</span><span class="w">                    </span><span class="o">=</span><span class="w"> </span><span class="o">/</span><span class="n">opt</span><span class="o">/</span><span class="n">app</span><span class="o">/</span><span class="n">db2</span><span class="o">/</span><span class="n">keystore</span><span class="o">/</span><span class="n">server</span><span class="p">.</span><span class="n">p12</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">SSL</span><span class="w"> </span><span class="n">server</span><span class="w"> </span><span class="n">stashes</span><span class="w">                     </span><span class="o">=</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">SSL</span><span class="w"> </span><span class="n">client</span><span class="w"> </span><span class="n">keystore</span><span class="w">                    </span><span class="o">=</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">SSL</span><span class="w"> </span><span class="n">client</span><span class="w"> </span><span class="n">stashes</span><span class="w">                     </span><span class="o">=</span><span class="w">
</span></span></span></code></pre></div>
</details>



### D. 组合鉴别

- **备注**：常依赖域控、LDAP、堡垒机或统一认证实现。

- **预期证据**：统一认证截图、堡垒机截图、访谈记录。

## 访问控制

### A. 账户、角色、权限分配

```bash
db2 connect to NCDB
```

get authorizations

```sql
select * from syscat.dbauth;
select * from syscat.schemaauth;
```

- **备注**：重点核查数据库级和模式级权限分配情况。
- **预期证据**：授权截图、账号职责分工说明、权限审批记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="n">db2</span><span class="w"> </span><span class="o">=&gt;</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">authorizations</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">Administrative</span><span class="w"> </span><span class="n">Authorizations</span><span class="w"> </span><span class="k">for</span><span class="w"> </span><span class="k">Current</span><span class="w"> </span><span class="k">Session</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">Administrative</span><span class="w"> </span><span class="n">Authority</span><span class="w"> </span><span class="n">ID</span><span class="w">        </span><span class="o">=</span><span class="w"> </span><span class="n">DB2INST1</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="k">System</span><span class="w"> </span><span class="k">Database</span><span class="w"> </span><span class="n">Authority</span><span class="w">          </span><span class="o">=</span><span class="w"> </span><span class="n">YES</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="k">Security</span><span class="w"> </span><span class="k">Database</span><span class="w"> </span><span class="n">Authority</span><span class="w">        </span><span class="o">=</span><span class="w"> </span><span class="k">NO</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="k">Database</span><span class="w"> </span><span class="n">Administrator</span><span class="w"> </span><span class="n">Authority</span><span class="w">   </span><span class="o">=</span><span class="w"> </span><span class="n">YES</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">db2</span><span class="w"> </span><span class="o">=&gt;</span><span class="w"> </span><span class="k">select</span><span class="w"> </span><span class="n">grantee</span><span class="p">,</span><span class="w"> </span><span class="n">authname</span><span class="w"> </span><span class="k">from</span><span class="w"> </span><span class="n">syscat</span><span class="p">.</span><span class="n">dbauth</span><span class="w"> </span><span class="k">where</span><span class="w"> </span><span class="n">rownum</span><span class="w"> </span><span class="o">&lt;=</span><span class="w"> </span><span class="mi">3</span><span class="p">;</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">GRANTEE</span><span class="w">                          </span><span class="n">AUTHNAME</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="c1">-------------------------------- ------------------
</span></span></span><span class="line"><span class="cl"><span class="k">PUBLIC</span><span class="w">                           </span><span class="n">NCDB</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">APPUSER</span><span class="w">                          </span><span class="n">NCDB</span><span class="w">
</span></span></span></code></pre></div>
</details>



### B. 默认账户、多余账户、来源与高权限账户

```sql
select * from syscat.dbauth;
```

- **备注**：重点核查 PUBLIC、DBADM、SECADM、SYSADM 等高权限授权情况。
- **预期证据**：高权限授权截图、管理员台账、抽查记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="n">db2</span><span class="w"> </span><span class="o">=&gt;</span><span class="w"> </span><span class="k">select</span><span class="w"> </span><span class="n">grantee</span><span class="p">,</span><span class="w"> </span><span class="n">authname</span><span class="p">,</span><span class="w"> </span><span class="n">dbadmauth</span><span class="p">,</span><span class="w"> </span><span class="n">secadmauth</span><span class="w"> </span><span class="k">from</span><span class="w"> </span><span class="n">syscat</span><span class="p">.</span><span class="n">dbauth</span><span class="p">;</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">GRANTEE</span><span class="w">     </span><span class="n">AUTHNAME</span><span class="w">  </span><span class="n">DBADMAUTH</span><span class="w"> </span><span class="n">SECADMAUTH</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="c1">----------- --------- --------- ----------
</span></span></span><span class="line"><span class="cl"><span class="k">PUBLIC</span><span class="w">      </span><span class="n">NCDB</span><span class="w">      </span><span class="n">N</span><span class="w">         </span><span class="n">N</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">DB2INST1</span><span class="w">    </span><span class="n">NCDB</span><span class="w">      </span><span class="n">Y</span><span class="w">         </span><span class="n">Y</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">APPUSER</span><span class="w">     </span><span class="n">NCDB</span><span class="w">      </span><span class="n">N</span><span class="w">         </span><span class="n">N</span><span class="w">
</span></span></span></code></pre></div>
</details>



### C. 细粒度授权与最小权限

```sql
select * from syscat.tabauth;
select * from syscat.colauth;
select * from syscat.tbspaceauth;
```

- **备注**：重点抽查表级、列级、表空间级权限，确认是否符合最小权限原则。
- **预期证据**：对象授权截图、敏感表字段抽查记录、权限申请材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="n">db2</span><span class="w"> </span><span class="o">=&gt;</span><span class="w"> </span><span class="k">select</span><span class="w"> </span><span class="n">grantee</span><span class="p">,</span><span class="w"> </span><span class="n">tabschema</span><span class="p">,</span><span class="w"> </span><span class="n">tabname</span><span class="p">,</span><span class="w"> </span><span class="n">selectauth</span><span class="w"> </span><span class="k">from</span><span class="w"> </span><span class="n">syscat</span><span class="p">.</span><span class="n">tabauth</span><span class="w"> </span><span class="k">where</span><span class="w"> </span><span class="n">grantee</span><span class="o">=</span><span class="s1">&#39;REPORT&#39;</span><span class="p">;</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">GRANTEE</span><span class="w">  </span><span class="n">TABSCHEMA</span><span class="w"> </span><span class="n">TABNAME</span><span class="w">   </span><span class="n">SELECTAUTH</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="c1">-------- --------- --------- ----------
</span></span></span><span class="line"><span class="cl"><span class="n">REPORT</span><span class="w">   </span><span class="n">APP</span><span class="w">       </span><span class="n">T_ORDER</span><span class="w">   </span><span class="n">Y</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">REPORT</span><span class="w">   </span><span class="n">APP</span><span class="w">       </span><span class="n">T_CUST</span><span class="w">    </span><span class="n">Y</span><span class="w">
</span></span></span></code></pre></div>
</details>



### D. 角色继承与特殊角色

- **备注**：应说明管理员、审计员、操作员等职责是否分离。

- **预期证据**：岗位分工说明、权限矩阵、访谈记录。

## 安全审计

### A. 审计功能是否开启

```bash
db2audit describe
```

- **备注**：用于核查 DB2 审计能力是否启用。
- **预期证据**：`db2audit` 输出截图、审计启用记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2audit</span><span class="w"> </span><span class="k">describe</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">Audit</span><span class="w"> </span><span class="n">settings</span><span class="p">:</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">AUDIT_BUF_SIZE</span><span class="o">=</span><span class="mi">0</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">DELARCHIVE</span><span class="o">=/</span><span class="n">opt</span><span class="o">/</span><span class="n">app</span><span class="o">/</span><span class="n">db2</span><span class="o">/</span><span class="n">audit</span><span class="o">/</span><span class="n">arch</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">ERRORTYPE</span><span class="o">=</span><span class="n">NORMAL</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="n">STATUS</span><span class="o">=</span><span class="k">ON</span><span class="w">
</span></span></span></code></pre></div>
</details>



### B. 审计范围与审计对象

```bash
db2 get dbm cfg
```

- **备注**：应结合审计配置说明是否覆盖登录、权限变更、关键对象访问等事件。
- **预期证据**：审计配置截图、审计事件样例、制度说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">dbm</span><span class="w"> </span><span class="n">cfg</span><span class="w"> </span><span class="o">|</span><span class="w"> </span><span class="n">grep</span><span class="w"> </span><span class="o">-</span><span class="n">i</span><span class="w"> </span><span class="n">AUDIT</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">Audit</span><span class="w"> </span><span class="n">buffer</span><span class="w"> </span><span class="k">size</span><span class="w"> </span><span class="p">(</span><span class="mi">4</span><span class="n">KB</span><span class="p">)</span><span class="w">                  </span><span class="p">(</span><span class="n">AUDIT_BUF_SZ</span><span class="p">)</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="mi">0</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">Audit</span><span class="w"> </span><span class="n">trail</span><span class="w"> </span><span class="n">path</span><span class="w">                         </span><span class="o">=</span><span class="w"> </span><span class="o">/</span><span class="n">opt</span><span class="o">/</span><span class="n">app</span><span class="o">/</span><span class="n">db2</span><span class="o">/</span><span class="n">audit</span><span class="o">/</span><span class="n">db2audit</span><span class="p">.</span><span class="n">log</span><span class="w">
</span></span></span></code></pre></div>
</details>



### C. 审计日志保护与留存

- **备注**：需补查日志留存、访问权限、集中存储和备份方式。

- **预期证据**：日志目录截图、权限截图、留存策略、日志平台截图。

### D. 审计失效告警

- **备注**：应补查监控、告警和审计员管理机制。

- **预期证据**：告警规则截图、告警样例、监控平台截图。

## 数据完整性

### A. 传输过程完整性

```bash
db2 get dbm cfg | findstr /I SSL
```

- **备注**：SSL/TLS 可作为传输完整性的重要证据。
- **预期证据**：SSL 参数截图、链路说明、客户端配置截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">dbm</span><span class="w"> </span><span class="n">cfg</span><span class="w"> </span><span class="o">|</span><span class="w"> </span><span class="n">findstr</span><span class="w"> </span><span class="o">/</span><span class="n">I</span><span class="w"> </span><span class="n">SSL</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">SSL</span><span class="w"> </span><span class="n">server</span><span class="w"> </span><span class="n">keystore</span><span class="w">                    </span><span class="o">=</span><span class="w"> </span><span class="o">/</span><span class="n">opt</span><span class="o">/</span><span class="n">app</span><span class="o">/</span><span class="n">db2</span><span class="o">/</span><span class="n">keystore</span><span class="o">/</span><span class="n">server</span><span class="p">.</span><span class="n">p12</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">SSL</span><span class="w"> </span><span class="n">server</span><span class="w"> </span><span class="n">stashes</span><span class="w">                     </span><span class="o">=</span><span class="w">
</span></span></span></code></pre></div>
</details>



### B. 存储过程完整性

```bash
db2 get dbm cfg | findstr /I ENCR
```

- **备注**：重要配置数据、审计数据、备份数据的完整性保护通常还需结合文件权限和制度说明。
- **预期证据**：加密参数截图、备份校验记录、配置保护说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">dbm</span><span class="w"> </span><span class="n">cfg</span><span class="w"> </span><span class="o">|</span><span class="w"> </span><span class="n">findstr</span><span class="w"> </span><span class="o">/</span><span class="n">I</span><span class="w"> </span><span class="n">ENCR</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">Encrypt</span><span class="w"> </span><span class="n">alternate</span><span class="w"> </span><span class="n">log</span><span class="w"> </span><span class="n">files</span><span class="w">           </span><span class="p">(</span><span class="n">ENCRLLOPTS</span><span class="p">)</span><span class="w"> </span><span class="o">=</span><span class="w"> </span><span class="k">OFF</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="k">Encrypted</span><span class="w"> </span><span class="n">backup</span><span class="w"> </span><span class="n">images</span><span class="w">               </span><span class="p">(</span><span class="n">ENCROPTS</span><span class="p">)</span><span class="w">   </span><span class="o">=</span><span class="w"> </span><span class="k">OFF</span><span class="w">
</span></span></span></code></pre></div>
</details>



## 数据保密性

### A. 传输过程保密性

```bash
db2 get dbm cfg | findstr /I SSL
```

- **备注**：应证明远程管理和重要业务传输采用了密码技术保护。
- **预期证据**：SSL 截图、远程连接方式说明、运维链路说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">dbm</span><span class="w"> </span><span class="n">cfg</span><span class="w"> </span><span class="o">|</span><span class="w"> </span><span class="n">findstr</span><span class="w"> </span><span class="o">/</span><span class="n">I</span><span class="w"> </span><span class="n">SSL</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="n">SSL</span><span class="w"> </span><span class="n">server</span><span class="w"> </span><span class="n">keystore</span><span class="w">                    </span><span class="o">=</span><span class="w"> </span><span class="o">/</span><span class="n">opt</span><span class="o">/</span><span class="n">app</span><span class="o">/</span><span class="n">db2</span><span class="o">/</span><span class="n">keystore</span><span class="o">/</span><span class="n">server</span><span class="p">.</span><span class="n">p12</span><span class="w">
</span></span></span></code></pre></div>
</details>



### B. 存储过程保密性

```bash
db2 get dbm cfg | findstr /I ENCR
```

- **备注**：可结合数据库加密、磁盘加密、应用层加密综合判定。
- **预期证据**：加密参数截图、磁盘加密截图、方案说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-sql" data-lang="sql"><span class="line"><span class="cl"><span class="err">$</span><span class="w"> </span><span class="n">db2</span><span class="w"> </span><span class="k">get</span><span class="w"> </span><span class="n">dbm</span><span class="w"> </span><span class="n">cfg</span><span class="w"> </span><span class="o">|</span><span class="w"> </span><span class="n">findstr</span><span class="w"> </span><span class="o">/</span><span class="n">I</span><span class="w"> </span><span class="n">ENCR</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w"> </span><span class="k">Encrypted</span><span class="w"> </span><span class="n">backup</span><span class="w"> </span><span class="n">images</span><span class="w">               </span><span class="p">(</span><span class="n">ENCROPTS</span><span class="p">)</span><span class="w">   </span><span class="o">=</span><span class="w"> </span><span class="k">OFF</span><span class="w">
</span></span></span></code></pre></div>
</details>



## 备份恢复

### A. 本地数据备份与恢复

list active databases

- **备注**：应结合备份脚本、计划任务和恢复演练记录判定。

- **预期证据**：备份脚本、任务计划截图、恢复演练记录。

### B. 异地实时备份

- **备注**：结合 HADR、备份平台、网络拓扑、异地机房证明材料判定。

- **预期证据**：HADR 状态截图、异地部署说明、拓扑图。

### C. 热冗余与高可用

- **备注**：结合 HADR、集群、双机方案和演练记录判定。

- **预期证据**：高可用架构图、切换记录、演练材料。

## 剩余信息保护

### A. 鉴别信息所在存储空间释放前清除

- **备注**：需结合介质清除与加密策略综合判定。

- **预期证据**：介质清除制度、销毁记录、存储平台策略。

### B. 敏感数据所在存储空间释放前清除

- **备注**：同上。

- **预期证据**：设备回收制度、销毁记录、加密截图。

## 个人信息保护

### A. 个人信息访问控制与审计

- **备注**：结合对象授权和审计策略抽查个人信息访问控制情况。

- **预期证据**：权限截图、审计样例、抽查记录。

### B. 个人信息存储与传输保护

- **备注**：结合加密、脱敏、分类分级措施抽查。

- **预期证据**：加密方案说明、脱敏规则截图、分类分级文件。

## 入侵防范

### A. 访问来源限制/白名单

- **备注**：结合数据库监听/配置与防火墙策略，确认仅允许授权来源访问。

- **预期证据**：数据库访问控制或监听配置截图、主机/网络防火墙策略、堡垒机访问策略截图。

### B. 异常访问与爆破防护

- **备注**：结合登录失败处理、连接限制、WAF/堡垒机/防暴力破解策略，确认具备阻断或告警能力。

- **预期证据**：失败登录限制参数截图、策略截图、告警样例、访谈记录。

### C. 漏洞扫描与补丁管理

- **备注**：确认数据库漏洞扫描周期、补丁评估与修复流程。

- **预期证据**：漏洞扫描报告、补丁更新记录、变更单。

### D. 恶意代码/工具防护

- **备注**：确认主机侧安全防护软件或EDR对数据库进程的防护与告警能力。

- **预期证据**：安全软件截图、策略配置截图、告警样例。

## 时间同步与日志一致性

- **备注**：确认数据库服务器时间同步（NTP/chrony），保证审计日志时间一致、可溯源。

- **预期证据**：NTP/chrony 配置截图、时间同步状态截图、运维制度或巡检记录。

## 主流版本差异说明

```bash
DB2主流版本核查差异说明
```

## 版本识别

```bash
db2level
db2 get instance
```

## 主流版本分档

1. DB2 10.5

2. DB2 11.1

3. DB2 11.5

## 重点差异

### A. 身份鉴别

推荐命令：

```bash
db2 get dbm cfg
db2 get db cfg for NCDB
```

版本提示：

1. 口令策略、认证方式很多时候与 OS/LDAP 强相关。

2. 不同版本参数项略有变化，但总体核查思路一致。

### B. 访问控制

推荐命令：

get authorizations

```sql
select * from syscat.dbauth;
select * from syscat.schemaauth;
select * from syscat.tabauth;
select * from syscat.colauth;
```

版本提示：

1. 10.5/11.1/11.5 在授权视图思路上兼容性较好。

### C. 安全审计

推荐命令：

```bash
db2audit describe
db2 get dbm cfg
```

版本提示：

1. 审计命令主线变化不大，现场重点还是看是否实际启用、日志存放位置和保留策略。

### D. 传输保密与存储保密

推荐命令：

```bash
db2 get dbm cfg | findstr /I SSL
db2 get dbm cfg | findstr /I ENCR
```

版本提示：

1. 不同版本对加密参数和功能名称可能有细节差异，建议现场截图原始输出。

## 现场编制建议

1. 10.5 现场更容易遇到老环境和 OS 侧策略依赖。

2. 11.1/11.5 现场可更侧重加密、高可用、审计完整性。

## 取证注意事项

1. DB2 命令常与实例用户、OS 环境强绑定，现场要保留执行上下文。

2. AIX/Linux/Windows 平台差异较大，必要时应分别编制平台补充说明。
