SQL Server: prova de dados sensíveis realmente excluídos por queda de tabela

1

Pediram-me para soltar algumas tabelas em um Company SQL 2005 Server e fornecer prova de exclusão porque essas tabelas contêm dados confidenciais. É possível?

Obrigado a todos pela ajuda

    
por Danilo Brambilla 28.05.2010 / 11:53

6 respostas

1

Como sugerido acima, fizemos uma exclusão segura de arquivos de banco de dados usando sdelete (sysinternals), depois removemos os discos e os enviamos para a empresa (eles compararam as séries de disco da ferramenta de monitoramento de hardware do fornecedor). Fitas de backup também foram enviadas.

    
por 16.08.2011 / 12:28
3

Não - especificamente como uma gota, NÃO EXCLUI OS DADOS neste momento.

    
por 28.05.2010 / 11:56
3

Se você está apenas tentando provar a queda, você pode usar isto:

USE MyDB
SELECT Name
FROM sysobjects
WHERE Name='MyDroppedTableName'

Se nada for retornado, a queda funcionou. Mas, como os outros disseram, a queda da tabela apenas remove o ponteiro para os dados.

E, em outra nota, se você está procurando a erradicação total, também precisa manter os backups em mente. Se o seu banco de dados já foi copiado, então os dados estão lá, e se o servidor já sofreu backup, você também tem esses dados.

    
por 28.05.2010 / 13:25
1

Se eles estão procurando erradicar totalmente os dados, não; e a única maneira de provar isso seria remover os discos contendo os dados e digitalizá-los fora do sistema de arquivos. Seria melhor substituir os dados sensíveis por caracteres aleatórios. Mesmo assim, você precisa lidar com os dados antigos que residem nos logs de transação.

    
por 28.05.2010 / 12:52
1

A única maneira de realmente destruir todos os vestígios dos dados é copiar os dados corretos em um novo banco de dados e executar uma exclusão segura dos arquivos do banco de dados antigo. Em seguida, você precisará excluir com segurança todos os backups do banco de dados e do servidor que possam conter os dados de destino. É uma tarefa que deixa você aberto para perder dados se precisar de um desses backups.

    
por 28.05.2010 / 17:59
0

Você pode atualizar os dados, substituí-los por espaços antes de descartar. Dessa forma, você está substituindo os bits de valor no disco por valores de espaço. No entanto, uma imagem de pré-atualização dos dados estará sempre no log e nos backups. A propagação real do apagamento deve ser personalizada para o seu ambiente, de acordo com as tecnologias e procedimentos existentes (por exemplo, envio de log e / ou espelhamento, instantâneos de banco de dados, tarefas de extração do SSIS, rastreamento da localização de backups etc.).

    
por 30.05.2010 / 21:05