Veja este artigo:
Há alguma preocupação de segurança em nível de servidor que eu possa estar perdendo com a concessão de um login ALTER TRACE em uma instância do SQL 2005?
A única coisa que posso fazer é a degradação do desempenho de ter excessivos (muitos, muito grandes, etc) rastreios em execução, mas isso é uma preocupação controlável para mim e não um show stopper. Praticamente as únicas coisas que um desenvolvedor neste cenário não deveria ser capaz de fazer é criar / remover bancos de dados e modificar a segurança do servidor (a segurança do banco de dados é boa, eles são todos dbo em cada banco de dados do usuário).
Tags security trace sql-server-2005