Sauvegardes
Les 11 contrôles de la catégorie « Sauvegardes » d'un audit SQL Server : ce que chacun vérifie, sa sévérité et les versions couvertes.
- Les contrôles de cette catégorie
- 11
- Poids dans la note
- 20
- Répartition par sévérité
- 3 critique · 3 élevé · 1 moyen · 1 faible · 3 info
Les contrôles de cette catégorie
BACK001Sauvegarde Full récente
CritiqueChaque base doit avoir une sauvegarde Full de moins de 7 jours
Versions : 2012-2025
BACK003Sauvegarde Log récente
CritiqueLes bases en Full/Bulk-Logged doivent avoir des backups log fréquents
Versions : 2012-2025
BACK009Sauvegardes dirigées vers NUL
CritiqueDétecte les sauvegardes écrites vers le périphérique nul (NUL). Elles sont détruites à l'écriture mais enregistrées comme réussies dans msdb, ce qui fait passer au vert les contrôles de fraîcheur des sauvegardes.
Versions : 2012-2025
BACK007Backup sur même disque
ÉlevéLes sauvegardes ne doivent pas être sur le même disque que les données
Versions : 2012-2025
BACK010Chiffrement des sauvegardes
ÉlevéVérifie que chaque base sauvegardée est couverte soit par un chiffrement de sauvegarde AES, soit par TDE. Un fichier de sauvegarde en clair est une copie complète et portable de la base, lisible sans aucune authentification.
Versions : 2012-2025
DR004Sauvegardes séparées vers un site DR
ÉlevéÉtend le contrôle de sauvegarde : vérifie qu'au moins une copie récente est hors hôte (UNC, URL Azure ou stockage répliqué).
Versions : 2012-2025
BACK006CHECKSUM backup
MoyenLes sauvegardes doivent inclure CHECKSUM pour la validation
Versions : 2012-2025
BACK008Rétention historique MSDB
FaibleL'historique des sauvegardes dans MSDB doit être conservé
Versions : 2012-2025
BACK002Sauvegarde Diff configurée
InfoLes sauvegardes différentielles réduisent le temps de restore
Versions : 2012-2025
BACK004Recovery Model cohérent
InfoLe recovery model doit correspondre aux besoins de récupération
Versions : 2012-2025
BACK005Compression backup
InfoLa compression des sauvegardes réduit l'espace et le temps
Versions : 2012-2025
Autres catégories
- Sécurité 103
- Fiabilité 64
- Chiffrement 14
- Configuration 33
- Maintenance 33
- Performance 29
- Paramètres DB 13
- Fichiers 10
- Statistiques d'attente 9
- I/O Avancé 5
- Mémoire Avancée 8
- Blocking & Deadlocks 8
- Agent 8
- Query Store 8
- Linked Servers 5
- Capacité 9
- Mises à jour 7
- Hardware 10
- Top Queries 7
- Procédures Stockées 4
- Connexions 6
- Extended Events 4
- Database Mail 3
- Database Level 7