<?xml version = '1.0' encoding = 'UTF-8'?>
<!-- 
  - $Header: emdb/source/oracle/sysman/emdrep/rsc/db/policy/db_policies.dlf /st_emdbsa_11.2/4 2010/06/09 19:19:31 jagopal Exp $ 
  - 
  - Copyright (c) 2004 Oracle. All Rights Reserved. 
  - 
  - NAME 
  -   db_policies.dlf - Seed file for the MGMT_MESSAGES table 
  - 
  - DESCRIPTION 
  -   This file contains database configuration and security policies-related 
  -   seed data for the EM Messages table. 
  - 
  - NOTES 
  - 
  - MODIFIED   (MM/DD/YY) 
  -   sudvarm 03/25/09 - To fix bug-8234380 : 11.2 policies w.r.t execute on
  -                      directory objects
  -   yozhang 10/21/08 - Change texts for TIMED_STATISTICS
  -   yozhang 09/24/08 - Fix bug 4643622 in DBC11.2
  -   yozhang 09/24/08 - Fix bug 6510791 in 11.2DBC
  -   manosin 02/02/07 - 
  -   manosin 02/01/07 - bug 5859285
  -   manosin 01/12/07 - XbranchMerge manosing_lastpols from main
  -   dsukhwa 01/06/07 - XbranchMerge manosing_ntpol from main
  -   manosin 01/09/07 -Translation modification
  -   manosin 12/04/06 - bug 5443094
  -   manosin 12/02/06 - add CIS std policies_dlf
  -   dsukhwa 10/18/06 - add Proxy account policy
  -   dsukhwa 10/18/06 - add Proxy account policy
 
  -   dsukhwa 10/17/06 - OS_AUTHENT_PREFIX impact
  -   manosin 11/08/06 - 10.2.0.4 policies  
  -   manosin 10/09/06 - 10.2.0.4 policies 
  -   groyal  08/25/06 - XbranchMerge groyal_102_security_policies from
  -                      st_emdbgc_10.2.0.1.0
  -   rmadamp 08/01/06 - bug 5435113: follow internal sec team recomm
  -   rmadamp 07/25/06 - ER 5259286: password complexity fn usage policy 
  -   rmadamp 07/23/06 - bug 5242230: fix description of 'Excessive Public 
  -                      Execute Privileges' policy to include UTL_TCP 
  -   dsukhwa 07/24/06 - change recommended values : bug 5245671
  -   dkjain  11/14/05 - Fixing bug-4637345 
  -   dsukhwa 07/22/05 - correct type : bug 4507046 
  -   dsukhwa 07/08/05 - change english names of windows policies 
  -   rreilly 07/11/05 - bug 4486158 add policy parameters
  -   rreilly 07/01/05 - bug 4294495 converted locally managed tbsp 
  -   dkjain  06/17/05 - Adding nlsid for recomm text for spfile policy 
  -   dsukhwa 05/18/05 - move sqlnet policies to listener 
  -   dkjain  04/26/05 - Changed the description message for 
  -                      PASSWORD_REUSE_MAX setting 
  -   pbantis 04/12/05 - Add HA config policy strings. 
  -   rreilly 03/23/05 - bug 4246935 convert installation metric 
  -   dsukhwa 03/22/05 - 
  -   dsukhwa 03/21/05 - fix_nls
  -   dkjain  03/22/05 - Changing the recommendation text 
  -   dsukhwa 03/10/05 - Fix NLSIDs 
  -   rreilly 03/10/05 - move messages to java Resource Bundle
  -   dkjain  02/21/05 - 
  -   rreilly 02/11/05 - 
  -   xshen   02/07/05 - add storage and config policy msgs 
  -   dkjain  01/31/05 - Added resources for sqlnet param policies 
  -   dkjain  27/01/05 - Created 
 -->
<table xml:lang="pt-BR" name="MGMT_MESSAGES">

<!-- lookup-key indicates which columns are used by TransX to recognize a row as a duplicate -->
<lookup-key>
  <column name="MESSAGE_ID"/>
  <column name="SUBSYSTEM"/>
  <column name="LANGUAGE_CODE"/>
  <column name="COUNTRY_CODE"/>
</lookup-key>

<!-- columns indicates which columns will be loaded as part of processing the dataset and
       which should be translated by the Translation Group -->
<columns>
  <column name="MESSAGE_ID" type="string" maxsize="256"/>
  <column name="SUBSYSTEM" type="string" maxsize="64"/>
  <column name="LANGUAGE_CODE" type="string" language="%l"/>
  <column name="COUNTRY_CODE" type="string" language="%Cs"/>
  <column name="MESSAGE" type="string" maxsize="1000" translate="yes"/>
</columns>

<!-- dataset specifies the data to be loaded into the repository -->
<dataset>

<!-- Users_Default_Table_Space -->
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Tablespace Default</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que SYSTEM ou SYSAUX não sejam designados como tablespaces default para os usuários</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Os objetos do usuário são criados nos tablespaces default. Um tablespace default incorretamente definido (SYSTEM ou SYSAUX) para um usuário pode consumir todo o espaço disponível, fazendo com que o sistema pare de funcionar.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Designe novamente o tablespace dos usuários que têm SYSTEM ou SYSAUX definido como tablespace default.</col>
  </row>
  

<!-- User_Temporary_Table_Space -->
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Tablespace Temporário do Usuário</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que SYSTEM ou SYSAUX não sejam designados como tablespaces temporários para os usuários</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Os objetos temporários do usuário são criados no tablespace temporário. Um tablespace (SYSTEM ou SYSAUX) temporário incorretamente definido para um usuário pode consumir todo o espaço disponível, fazendo com que o banco de dados pare de funcionar.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Designe novamente o tablespace dos usuários que têm SYSTEM ou SYSAUX definido como tablespace temporário.</col>
  </row>

<!-- Unlimited_Table_Space_Quota -->  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Cota de Tablespace Ilimitada</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que usuários do banco de dados tenham uma cota de tablespace limitada</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ao conceder cotas de tablespace ilimitadas, você pode fazer com que o espaço em disco alocado seja preenchido. Isso pode causar problemas de acesso ao banco de dados.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_REOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Para usuários com uma cota ilimitada para tablespace, realoque suas cotas de tablespace em relação a limite específico.</col>
  </row>
  
<!-- Audit_File_Destination -->
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Destino do Arquivo de Áudio</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Destino do Arquivo de Auditoria (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o acesso ao diretório de arquivos de auditoria seja restrito ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O parâmetro de inicialização AUDIT_FILE_DEST especifica o diretório em que o recurso de auditoria cria os arquivos de auditoria. Ao conceder permissão pública para leitura desse diretório, você pode revelar informações importantes como informações de log sobre inicialização, shutdown e conexões privilegiadas.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja as permissões para o diretório de Arquivos de Auditoria ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs. Não conceda permissões públicas para leitura, gravação e execução.</col>
  </row>
  
<!-- User_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Destino do Dump do Usuário</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Destino de Dump do Usuário (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o acesso ao diretório de arquivos de rastreamento seja restrito ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Os arquivos de rastreamento para processos do servidor são armazenados no diretório especificado pelo parâmetro de inicialização USER_DUMP_DEST. Conceder uma permissão pública para leitura nesse diretório pode revelar importantes detalhes internos e confidenciais do banco de dados e das aplicações.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja as permissões para o diretório de dump do usuário ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs. Não conceda permissões públicas para leitura, gravação e execução.</col>
  </row>
  
<!-- Background_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Destino do Dump de Background</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Destino do Dump de Background (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o acesso ao diretório de arquivos de rastreamento seja restrito ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Processos de background, como o processo de gravação de log e o processo de gravação de banco de dados utilizam arquivos de rastreamento para registrar ocorrências e exceções de operações do banco de dados, tais como erros. Os arquivos de rastreamento são armazenados no diretório especificado pelo parâmetro de inicialização BACKGROUND_DUMP_DEST. Ao designar uma permissão pública para leitura a esse diretório, você pode revelar detalhes internos importantes e confidenciais sobre o banco de dados e aplicações.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja as permissões para o diretório de dump de background ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs. Não conceda permissões públicas para leitura, gravação e execução.</col>
  </row>
  
<!-- Core_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Destino do Dump de Memória</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Destino do Dump de Memória (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o acesso ao diretório de arquivos de dump de memória seja restrito ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Os arquivos de dump de memória são armazenados no diretório especificado pelo parâmetro de inicialização CORE_DUMP_DEST. Um privilégio público para leitura poderia expor informações confidenciais contidas nos arquivos de dump de memória.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja as permissões para o diretório de dump de memória ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs. Não conceda permissões públicas para leitura, gravação e execução.</col>
  </row>
  
<!-- DB_control_files_Permission -->
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para o Arquivo de Controle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para o Arquivo de Controle (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o acesso ao diretório de arquivos de controle seja restrito ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Os arquivos de controle são arquivos de configuração binários que controlam o acesso a arquivos de dados. Os arquivos de controle são armazenados no diretório especificado pelo parâmetro de inicialização CONTROL_FILES. Um privilégio público para gravação neste diretório poderia criar um sério risco de segurança.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja as permissões para o diretório de arquivos de controles ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs. Não conceda permissões públicas para leitura, gravação e execução.</col>
  </row>
  
<!-- Oracle_Home_Data_Files_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Arquivo de Dados do Oracle Home</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Arquivo de Dados do Oracle Home (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o acesso aos arquivos de dados seja restrito ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Os arquivos de dados contêm todos os dados do banco de dados. Se a leitura dos arquivos de dados for definida como pública, eles poderão ser lidos por um usuário que não tenha privilégios de banco de dados nos dados.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja as permissões para os arquivos de dados ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs. Não conceda permissões públicas para leitura, gravação e execução.</col>
  </row>
  
<!-- spfile_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para o Arquivo de Parâmetros do Servidor</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para o Arquivo de Parâmetros do Servidor (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o acesso ao arquivo de parâmetros do servidor seja restrito ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um arquivo de parâmetros do servidor (SPFILE) permite armazenar e gerenciar os seus parâmetros de inicialização de forma persistente em um arquivo em disco armazenado no servidor. O fato de ser possível acessar um SPFILE publicamente disponível expõe as políticas de segurança do banco de dados. Além disso, os pontos fracos da configuração do banco de dados Oracle também podem ser descobertos por meio do SPFILE.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja as permissões para o arquivo de parâmetros (SPFILE) do servidor ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs. Não conceda permissões públicas para leitura e gravação.</col>
  </row>
  
<!-- initora_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Arquivo de Parâmetros de Inicialização</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Arquivo de Parâmetros de Inicialização (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o acesso ao arquivo de parâmetros de inicialização seja restrito ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Tradicionalmente, o Oracle armazena parâmetros de inicialização em um arquivo de texto para parâmetros de inicialização. É possível verificar se um arquivo de parâmetros de inicialização publicamente acessível contém parâmetros de inicialização confidenciais que expõem as políticas de segurança do banco de dados. Também é possível verificar se o IFILE contém pontos fracos na definição da configuração do banco de dados Oracle.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja as permissões para o arquivo de parâmetros de inicialização ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs. Não conceda permissões públicas para leitura e gravação.</col>
  </row>
  
<!-- ifile_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Arquivo IFILE Referenciado</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Arquivo IFILE Referenciado (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o acesso aos arquivos referenciados pelo parâmetro IFILE seja restrito ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O parâmetro de inicialização IFILE pode ser usado para incorporar o conteúdo de outro arquivo de parâmetros de inicialização no arquivo de parâmetros de inicialização atual. É possível verificar se um arquivo de parâmetros de inicialização publicamente acessível contém parâmetros de inicialização confidencias expondo as políticas de segurança do banco de dados. Também é possível verificar se um arquivo de parâmetros de inicialização contém pontos fracos na definição de configuração do banco de dados.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja as permissões para os arquivos referenciados pelo arquivo de parâmetros de inicialização IFILE ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs. Não conceda permissões públicas para leitura, gravação e execução.</col>
  </row>
  
<!-- Oracle_Home_Executable_Files_Owner -->
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Proprietário de Arquivos Executáveis no Oracle Home</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o proprietário de todos os arquivos e diretórios contidos na pasta ORACLE_HOME/bin seja igual ao proprietário da instalação do software Oracle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissões incorretas em alguns dos arquivos do Oracle podem causar sérios problemas de segurança.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Para os arquivos e diretórios contidos na pasta ORACLE_HOME/bin que não tiverem o mesmo proprietário que a instalação do software Oracle, altere o proprietário para o proprietário da instalação.</col>
  </row>
  
<!-- Oracle_Home_Executable_Files_Permission -->
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Arquivos Executáveis do Oracle Home</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Arquivos Executáveis do Oracle Home (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que todos os arquivos contidos na pasta ORACLE_HOME/bin não tenham permissão pública para gravação</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissões incorretas em alguns dos arquivos do Oracle podem causar sérios problemas de segurança.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja as permissões para todos os arquivos do diretório ORACLE_HOME/bin ao proprietário do conjunto de software Oracle e ao grupo de DBAs. Não conceda permissões públicas.</col>
  </row>
  
<!-- Oracle_Home_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Arquivo do Oracle Home</col>
  </row>
  
  <row>
    <col name="MESSAGE_ID">OH_FILEPERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Arquivo do Oracle Home (Windows)</col>
  </row>
  
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que todos os arquivos dos diretórios ORACLE_HOME  (exceto para ORACLE_HOME/bin) não tenham permissões públicas para leitura, gravação e execução</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissões incorretas em alguns dos arquivos do Oracle podem causar sérios problemas de segurança.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja as permissões para todos os arquivos do diretório ORACLE_HOME (exceto para ORACLE_HOME/bin) ao proprietário do conjunto de software Oracle e ao grupo de DBAs. Não conceda permissões públicas para leitura, gravação e execução.</col>
  </row>
  
<!-- Log_Archive_Destination_Permission -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Destino de Arquivamento de Log</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Destino de Arquivamento de Log (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que os logs de arquivamento do servidor não sejam acessíveis para o público</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O LogMiner pode ser usado para extrair informações de banco de dados dos logs de arquivamento se o diretório especificado pelo parâmetro LOG_ARCHIVE_DEST (no arquivo init.ora) não pertencer ao proprietário da instalação de software Oracle ou tiver permissões para outros.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">As permissões do diretório especificado pelo parâmetro LOG_ARCHIVE_DEST deverão ser restritas ao proprietário do conjunto de software Oracle e ao grupo de DBAs sem permissões públicas.</col>
  </row>
  
<!-- Log_Archive_Destination_Owner -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Proprietário do Destino de Arquivamento de Log</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o diretório de logs de arquivamento do servidor seja um diretório válido pertencente ao proprietário do software Oracle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O LogMiner pode ser usado para extrair informações de banco de dados dos logs de arquivamento se o diretório especificado pelo parâmetro LOG_ARCHIVE_DEST (no arquivo init.ora) não pertencer ao proprietário da instalação de software Oracle ou tiver permissões para outros.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O diretório especificado pelo parâmetro LOG_ARCHIVE_DEST deverá pertencer ao conjunto de softwares Oracle.</col>
  </row>
  
<!-- Log_Archive_Duplex_Destination_Permission -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Destino de Duplexação do Arquivamento de Log</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permissão para Destino de Duplexação do Arquivamento de Log (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que os logs de arquivamento do servidor não sejam acessíveis para o público</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O LogMiner pode ser usado para extrair informações de banco de dados dos logs de arquivamento se o diretório especificado pelo parâmetro LOG_ARCHIVE_DUPLEX_DEST (no arquivo init.ora) não pertencer ao proprietário da instalação de software Oracle ou tiver permissões para outros.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">As permissões do diretório especificado pelo parâmetro LOG_ARCHIVE_DUPLEX_DEST deverão ser restritas ao proprietário do conjunto de software Oracle e ao grupo de DBAs sem permissões públicas. </col>
  </row>
  
<!-- Log_Archive_Duplex_Destination_Owner -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Proprietário do Destino de Duplexação do Arquivamento de Log</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o diretório de logs de arquivamento do servidor seja um diretório válido pertencente ao proprietário do software Oracle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O LogMiner pode ser usado para extrair informações de banco de dados dos logs de arquivamento se o diretório especificado pelo parâmetro LOG_ARCHIVE_DUPLEX_DEST (no arquivo init.ora) não pertencer ao proprietário da instalação de software Oracle ou tiver permissões para outros.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O diretório especificado pelo parâmetro LOG_ARCHIVE_DUPLEX_DEST deverá pertencer ao conjunto de softwares Oracle.</col>
  </row>
  
<!-- Log_Archive_Start -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Uso de Recursos de Arquivamento Automático de Log</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o arquivamento de redo logs seja feito automaticamente e impede a suspensão de operações de instância quando os redo logs são preenchidos. Só é aplicável quando o banco de dados está no modo de arquivamento</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ao definir o parâmetro de inicialização LOG_ARCHIVE_START como TRUE, você garante que o arquivamento de redo logs seja feito automaticamente e impede a suspensão das operações da instância quando os redo logs estiverem preenchidos. Esse recurso só será aplicável se o banco de dados estiver no modo archivelog.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina o parâmetro de inicialização LOG_ARCHIVE_START como TRUE.</col>
  </row>
  
<!-- Utl_File_Directory -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Definição de Parâmetro de Inicialização do Diretório de Arquivos de Utilitários</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o parâmetro de inicialização do Diretório de Arquivos de Utilitários (UTL_FILE_DIR) não seja definido como '*', '.' para a localização de arquivos de rastreamento de dump de memória</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Especifica os diretórios que o pacote UTL_FILE pode acessar. Ao definir o parâmetro com um asterisco (*),  com um ponto (.) ou com diretórios contendo informações confidenciais, você pode expor esses diretórios a todos os usuários que têm privilégios de execução no pacote UTL_FILE.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Altere o parâmetro de inicialização UTL_FILE_DIR para um valor diferente de asterisco (*) ou ponto (.) ou para locais de rastreamento de dump de memória.</col>
  </row>
  
<!-- Utl_File_Dir_for_9iPlus_Versions -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Definição do Parâmetro de Inicialização do Diretório de Arquivos de Utilitários no Oracle9i Release 1 e em Versões Mais Recentes</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que o parâmetro de inicialização UTL_FILE_DIR não seja utilizado no Oracle9i Release 1 e em versões mais recentes</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Especifica os diretórios que o pacote UTL_FILE pode acessar. Ao definir o parâmetro com um asterisco (*),  com um ponto (.) ou com diretórios contendo informações confidenciais, você pode expor esses diretórios a todos os usuários que têm privilégios de execução no pacote UTL_FILE.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Para o Oracle 9i Release 1 e versões mais recentes, remova o parâmetro de inicialização UTL_FILE_DIR. Em vez disso, utilize o recurso CREATE DIRECTORY.</col>
  </row>
  
<!-- OS_Authenticate_Prefix_Domain -->
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Uso de Prefixo de Domínio do Windows NT</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que os usuários identificados externamente especifiquem o domínio ao estabelecerem conexão</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Essa definição só é aplicável a sistemas Windows. Se forem necessárias contas identificadas externamente, a definição de OSAUTH_PREFIX_DOMAIN como TRUE no registro forçará a conta a especificar o domínio. Isso impede o spoof do acesso do usuário em um domínio alternativo ou em um sistema local.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Para usuários identificados fora de sistemas Windows, defina o parâmetro de inicialização OSAUTH_PREFIX_DOMAIN como VERDADEIRO.</col>
  </row>
  
<!-- Password_Locking_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Tempo de Bloqueio da Senha</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que PASSWORD_LOCK_TIME seja definido com um número adequado de dias para todos os perfis</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">A utilização de um valor mais baixo aumenta a probabilidade de ataques de Negação de Serviço.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina o parâmetro PASSWORD_LOCK_TIME com um valor a partir de 1 para todos os perfis.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_LOCK_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_LOCK_TIME</col>
  </row>
  
<!-- Password_Grace_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Tempo de Tolerância da Senha</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que todos os perfis tenham o parâmetro PASSWORD_GRACE_TIME definido para um número adequado de dias</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um valor muito alto para o parâmetro PASSWORD_GRACE_TIME pode causar graves problemas de segurança para o banco de dados, pois permite que o usuário mantenha a mesma senha por muito tempo.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina o parâmetro PASSWORD_GRACE_TIME com até 7 dias para todos os perfis.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_PWD_GRACE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_PASSWORD_GRACE_TIME</col>
  </row>
  
<!-- Password_Life_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Tempo de Vida da Senha</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que todos os perfis tenham o parâmetro PASSWORD_LIFE_TIME definido para um número adequado de dias</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Senhas com períodos de expiração muito longos proporcionam aos hackers tempo suficiente para tentar capturá-las. Isso pode causar graves problemas de segurança ao banco de dados.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina o parâmetro PASSWORD_LIFE_TIME com até 180 dias para todos os perfis.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_PWD_LIFE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_PASSWORD_LIFE_TIME</col>
  </row>
  
<!-- Password_Reuse_Max -->
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Núm. Máx. de Reutilização Senha</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que todos os perfis tenham o parâmetro PASSWORD_REUSE_MAX definido para um número adequado de vezes</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Em geral, senhas antigas são os palpites mais comuns para quem quer descobrir a senha atual de outra pessoa. Um valor muito baixo para o parâmetro PASSWORD_REUSE_MAX pode causar sérios problemas de banco de dados, pois permite que os usuários reutilizem suas senhas com maior frequência.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina o parâmetro PASSWORD_REUSE_MAX como UNLIMITED para todos os perfis.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_REUSE_MAX_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_REUSE_MAX</col>
  </row>
  
<!-- Password_Reuse_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Tempo para Reutilização da Senha</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que todos os perfis tenham o parâmetro PASSWORD_REUSE_TIME definido para um número adequado de dias</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um valor muito alto para o parâmetro PASSWORD_REUSE_TIME pode causar graves problemas de segurança para o banco de dados, pois permite que os usuários utilizem senhas antigas com muita frequência.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina o parâmetro PASSWORD_REUSE_TIME como UNLIMITED para todos os perfis.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_REUSE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_REUSE_TIME</col>
  </row>

<!-- Password Complexity Verification Function -->
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Uso da Função de Verificação de Complexidade da Senha</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o recurso PASSWORD_VERIFY_FUNCTION do perfil seja definido</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ter senhas que não atendam aos requisitos mínimos de complexidade oferece substancialmente menos proteção do que ter senhas complexas.</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina o recurso PASSWORD_VERIFY_FUNCTION do perfil.</col>
 </row>
<!-- PUBLIC_Trace_Files -->
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Arquivos de Rastreamento Públicos</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que os arquivos de rastreamento do banco de dados não sejam legíveis publicamente</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Se os arquivos de rastreamento puderem ser lidos pelo grupo PUBLIC, um usuário mal-intencionado poderá tentar lê-los, expondo informações confidenciais.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina o parâmetro de inicialização _TRACE_FILES_PUBLIC como FALSE.</col>
  </row>
  
<!-- Audit_Trail -->
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ativar Auditoria do Banco de Dados</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que a auditoria do banco de dados seja ativada</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O parâmetro AUDIT_TRAIL ativa ou desativa a auditoria do banco de dados. A auditoria melhora a segurança porque obriga a realização da contabilidade, fornece evidências de uso incorreto e é requerida com frequência quanto a uma conformidade regulatória. A auditoria também permite que os administradores do sistema implementem proteções melhoradas, detectem com antecedência atividades suspeitas e forneçam respostas adequadas de segurança.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina AUDIT_TRAIL para DB, default ou Sistema Operacional. Os registros de auditoria armazenados no banco de dados podem ser verificados e gerenciados com mais facilidade do que os registros de auditoria armazenados no Sistema Operacional. Entretanto, os registros de auditoria armazenados nos arquivos do sistema operacional podem ser protegidos dos DBAs por permissões apropriadas de arquivos e permanecerão disponíveis mesmo se o banco de dados ficar inacessível temporariamente.</col>
  </row>
  
<!-- Remote_Listener_Instances -->
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Uso de Instâncias de Listener Remotas</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que não sejam usadas instâncias do listener em uma máquina remota separada da instância do banco de dados</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O parâmetro de inicialização REMOTE_LISTENER pode ser usado para permitir que um listener em uma máquina remota acesse o banco de dados. Esse parâmetro não é aplicável a uma replicação multimestre ou a um ambiente RAC em que essa definição ofereça um mecanismo de balanceamento de carga para o listener.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_LISTENER deverá ser definido com uma string nula. Esse parâmetro não é aplicável em um ambiente RAC ou de replicação multimestre em que esta definição ofereça um mecanismo de balanceamento de carga para o listener.</col>
  </row>
  
<!-- Os_Authent_Prefix -->
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Utilizando Contas Identificadas Externamente</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o prefixo de autenticação do Sistema Operacional seja definido como um outro valor diferente de OPS$</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O parâmetro OS_AUTHENT_PREFIX especifica um prefixo usado para autenticar as tentativas do usuário de conectarem-se ao servidor. Quando ocorre uma solicitação de conexão, o Oracle compara o nome do usuário prefixado com os nomes dos usuários do banco de dados. Usando um prefixo, principalmente OPS$, a tendência é resultar em uma configuração não segura, pois uma conta pode ser autenticada como um usuário do sistema operacional ou com a senha usada na cláusula IDENTIFIED BY. Os invasores estão conscientes disso e atacarão essas contas.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina OS_AUTHENT_PREFIX como outro valor diferente de OPS$.</col>
  </row>
  
<!-- Sql92_Security -->
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Uso de Recursos de Segurança do SQL92</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante o uso de recursos de segurança do SQL92</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Se os recursos de segurança do SQL92 não estiverem ativados, um usuário poderá executar uma instrução UPDATE ou DELETE utilizando uma cláusula WHERE sem que seja necessário selecionar privilégios para uma tabela.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ative os recursos de segurança do SQL92 definindo o parâmetro de inicialização SQL92_SECURITY como TRUE.</col>
  </row>
  
<!-- DB_Link_Global_Name -->

 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Nomeação de Links de Bancos de Dados</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o nome de um link de banco de dados seja igual ao do banco de dados remoto</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Os nomes dos links de bancos de dados que não corresponderem aos nomes globais dos bancos de dados com os quais eles estão estabelecendo conexão podem fazer com que um administrador inadvertidamente permita acesso a um servidor de produção a partir de um servidor de teste ou de desenvolvimento. O conhecimento dessas informações pode ser usado por um usuário mal-intencionado para obter acesso ao banco de dados de destino.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Se você utiliza ou pretende utilizar o processamento distribuído, a Oracle Corporation recomenda que você defina o parâmetro de inicialização GLOBAL_NAMES como TRUE para garantir o uso de convenções de nomeação consistentes para bancos de dados e links em um ambiente de rede.</col>
  </row>
  

<!-- DB_Link_With_Password -->
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Uso de Links de Banco de Dados com Senha de Texto Comum</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que não sejam usadas senhas de texto comum com links de bancos de dados</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">A tabela SYS.LINK$ contém a senha de texto comum utilizada pelo link de banco de dados. Um usuário mal-intencionado pode ler essa senha na tabela SYS.LINK$, o que pode ter consequências indesejáveis.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Evite a criação de links de bancos de dados fixos para o usuário</col>
  </row>
  
<!-- Umask_Setting -->
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O Uso da Umask Apropriada em Sistemas UNIX</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Em sistemas UNIX, certifique-se de que o proprietário do software Oracle tenha um valor de umask apropriado definido como 022</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Se a umask não for definida com um valor apropriado (como 022), os arquivos de log ou de rastreamento poderão ser publicamente acessados, o que expõe informações confidenciais.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina a umask como 022 para o proprietário do software Oracle.</col>
  </row>
  
<!-- Database_User_With_Unlimited_login_attempts -->
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Usuários com Permissão para Tentativas de Log-in com Falha Excessivas </col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PROFILE_UNLMTED_FAILED_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Perfis com Permissão para Tentativas Excessivas de Log-in com Falha</col>
  </row>

 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que o número de tentativas de log-in com falha seja definido com um número de tentativas de log-in adequado para todos os perfis.</col>
  </row>

 <row>
    <col name="MESSAGE_ID">USR_UNLMT_FAILED_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que o número de tentativas de log-in com falha seja definido com um número de tentativas de log-in adequado para todos os usuários.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Permite que um usuário mal-intencionado descubra senhas de forma manual e automática.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina FAILED_LOGIN_ATTEMPTS nos perfis de usuários com um valor menor que 10.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_FAILED_LOGIN_ATTEMPTS_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_FAILED_LOGIN_ATTEMPTS</col>
  </row>
  
  <!-- Excessive_PUBLIC_EXECUTE_privileges -->
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Excessive Public Execute Privileges</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ensure PUBLIC does not have execute privileges on powerful packages (UTL_TCP, UTL_HTTP and UTL_SMTP)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revoke EXECUTE privileges on powerful packages.</col>
  </row>
  -->  
<!-- Public_Exec_Priv_Utl_Tcp -->
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privilégio Restrito para Executar UTL_TCP</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que PUBLIC não tenha privilégios de execução no pacote UTL_TCP</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Os privilégios concedidos à atribuição PUBLIC se aplicam automaticamente a todos os usuários. Um usuário mal-intencionado poderá obter acesso aos módulos de e-mail, rede e http usando o privilégio EXECUTE.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revogue privilégios EXECUTE no pacote UTL_TCP.</col>
</row>

<!-- Public_Exec_Priv_Utl_Http -->
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privilégio Restrito para Executar UTL_HTTP</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que PUBLIC não tenha privilégios de execução no pacote UTL_HTTP</col>
  </row>
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  --> 
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revogue privilégios EXECUTE no pacote UTL_HTTP.</col>
</row>

<!-- Public_Exec_Priv_Utl_Smptp -->
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privilégio Restrito para Executar UTL_SMTP</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que PUBLIC não tenha privilégios de execução no pacote UTL_SMTP</col>
  </row>
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  --> 
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revogue privilégios EXECUTE no pacote UTL_SMTP.</col>
</row>

<!-- EXECUTE_UTL_FILE_Privileges_To_PUBLIC -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privilégios de Execução em UTL_FILE definidos para PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que PUBLIC não tenha o privilégio EXECUTE no pacote UTL_FILE</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Os privilégios concedidos à atribuição PUBLIC se aplicam automaticamente a todos os usuários. Um usuário mal-intencionado poderá ler e gravar arquivos arbitrários no sistema se receber o privilégio UTL_FILE.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revogue privilégios EXECUTE concedidos ao pacote UTL_FILE para PUBLIC.</col>
  </row>
  
<!-- PUBLIC_Privileges_To_DBMS_JOB -->

 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privilégios de Execução em DBMS_JOB definidos para PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que PUBLIC não receba privilégios EXECUTE no pacote DBMS_JOB</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ao conceder o privilégio EXECUTE para PUBLIC no pacote DBMS_JOB, você permite que os usuários programem jobs no banco de dados.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLIC deverá ter privilégios EXECUTE no pacote DBMS_JOB.</col>
  </row>
  
<!-- PUBLIC_Privileges_To_DBMS_SYS_SQL -->
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privilégios de Execução em DBMS_SYS_SQL definidos para PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que PUBLIC não receba privilégios EXECUTE no pacote DBMS_SYS_SQL</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O pacote DBMS_SYS_SQL pode ser utilizado para executar instruções PL/SQL e SQL como proprietário do procedure, e não como chamador.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revogue privilégios EXECUTE no pacote DBMS_SYS_SQL para o grupo PUBLIC.</col>
  </row>
  
<!--  PUBLIC_Privileges_To_DBMS_LOB -->
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privilégios de Execução em DBMS_LOB definidos para PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que o grupo PUBLIC não tenha privilégios EXECUTE no pacote DBMS_LOB</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O pacote DBMS_LOB pode ser utilizado para acessar qualquer arquivo do sistema como proprietário da instalação do software Oracle.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revogue privilégios EXECUTE no pacote DBMS_LOB para o grupo PUBLIC.</col>
  </row>
  
<!-- System_Privileges_To_Public -->
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privilégios do Sistema definidos para Public</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que privilégios de sistema não sejam concedidos a PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Os privilégios concedidos para a atribuição pública se aplicam automaticamente a todos os usuários. Há riscos para a segurança quando privilégios SYSTEM são concedidos a todos
os usuários.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revogue privilégios SYSTEM para PUBLIC.</col>
  </row>
  
<!--  Default_Passwords -->
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Senhas Default</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que não haja senhas default para contas conhecidas</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um usuário mal-intencionado poderá obter acesso ao banco de dados usando senhas default.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Todas as senhas default deverão ser alteradas.</col>
  </row>
  
<!-- Well_known_Accounts(Status) -->
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT1_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Contas Conhecidas (Status)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT2_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Contas Conhecidas</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que contas conhecidas tenham recursos de expiração e bloqueio</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um usuário experiente e mal-intencionado poderá obter acesso ao banco de dados usando uma conta conhecida.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Faça com que contas conhecidas expirem e sejam bloqueadas.</col>
  </row>
  
<!-- Remote_Password_File -->
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Arquivo de Senha Remoto</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante que os usuários privilegiados sejam autenticados pelo sistema operacional; ou seja, o Oracle ignora qualquer arquivo de senha</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O parâmetro REMOTE_LOGIN_PASSWORDFILE especifica se o Oracle verifica ou não um arquivo de senha. Como os arquivos de senha contêm as senhas dos usuários, incluindo SYS, a maneira mais segura de evitar que alguém que deseje atacar se conecte por meio de ataques incisivos relacionados à senha é exigir que os usuários privilegiados sejam autenticados pelo sistema operacional.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Remova o arquivo de senhas e defina REMOTE_LOGIN_PASSWORDFILE como NONE.</col>
  </row>
  
<!-- Remote_OS_Authentication -->
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Autenticação Remota do Sistema Operacional</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que o parâmetro de inicialização REMOTE_OS_AUTHENT tenha sido definido como FALSE</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um usuário experiente e mal-intencionado poderá obter acesso ao banco de dados se a autenticação remota do sistema operacional for permitida.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina o parâmetro de inicialização REMOTE_OS_AUTHENT como FALSE.</col>
  </row>
  
<!-- Remote_OS_Role -->
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Atribuição Remota do Sistema Operacional</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Certifique-se de que o parâmetro de inicialização REMOTE_OS_ROLES tenha sido definido como FALSE</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um usuário mal-intencionado poderá obter acesso ao banco de dados se os usuários remotos puderem ter atribuições privilegiadas.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Defina o parâmetro de inicialização REMOTE_OS_ROLES como FALSE.</col>
  </row>
  
<!-- Access_To_AUD_Table -->
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à Tabela SYS.AUD$</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à tabela SYS.AUD$</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um usuário experiente e mal-intencionado poderá obter acesso a informações confidenciais de auditoria.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revogue o acesso à tabela SYS.AUD$ para usuários não SYS/DBA do banco de dados.</col>
  </row>

  <!-- Access_To_USER_HISTORY_Table -->
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à Tabela SYS.USER_HISTORY$</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à tabela SYS.USER_HISTORY$</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O hash do nome do usuário e da senha pode ser lido na tabela SYS.USER_HISTORY$, permitindo que um hacker ataque o sistema.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revogue o acesso à tabela SYS.USER_HISTORY$ para usuários não SYS/DBA do banco de dados.</col>
  </row>

  <!-- Access_To_SOURCE_Table -->
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à Tabela SYS.SOURCE$</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à tabela SYS.SOURCE$</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Contém o código-fonte de todas as unidades de pacotes armazenadas no banco de dados.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revogue o acesso à tabela SYS.SOURCE$ para usuários não SYS/DBA do banco de dados.</col>
  </row>
  
<!-- Access_To_LINK_Table -->
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à Tabela SYS.LINK$</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à tabela LINK$</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Um usuário experiente e mal-intencionado poderá obter acesso a senhas de usuários na tabela SYS.LINK$.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à tabela SYS.LINK$.</col>
  </row>
  
<!-- Access_To_USER_Table -->

 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à Tabela SYS.USER$</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à tabela SYS.USER$</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">O hash do nome do usuário e da senha pode ser lido na tabela SYS.USER$, permitindo que um hacker ataque o sistema.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à tabela SYS.USER$.</col>
  </row>
  
<!-- Access_To_STATSSQLTEXT_Table -->

 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à View STATS$SQLTEXT</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à tabela STATS$SQLTEXT</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Esta tabela fornece o texto completo das instruções SQL recém-executadas. As instruções SQL podem revelar informações confidenciais.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à tabela STATS$SQLTEXT.</col>
  </row>
  
<!-- Access_To_STATSSQL_SUMMARY_Table -->
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à View STATS$SQL_SUMMARY</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à tabela STATS$SQL_SUMMARY</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Contém as primeiras linhas de texto SQL dos comandos que mais consomem recursos do servidor. As instruções Sql executadas sem variáveis de bind podem ser mostradas aqui expondo informações privilegiadas.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à tabela STATS$SQL_SUMMARY.</col>
  </row>
  
<!-- Access_To_ALL_SOURCE_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à View ALL_SOURCE</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à view ALL_SOURCE</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">A view ALL_SOURCE contém a origem de todos os pacotes armazenados no banco de dados.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revogue o acesso à view ALL_SOURCE para usuários não SYS do banco de dados.</col>
  </row>
  
<!-- Access_To_DBA_ROLES_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à View DBA_ROLES</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à view DBA_ROLES</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">A view DBA_ROLES contém detalhes de todas as atribuições no banco de dados. O conhecimento da estrutura de atribuições no banco de dados pode beneficiar um usuário mal-intencionado.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à view DBA_ROLES.</col>
  </row>
  
<!-- Access_To_DBA_SYS_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à View DBA_SYS_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à view DBA_SYS_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">A view DBA_SYS_PRIVS pode ser consultada para localizar privilégios de sistema concedidos a atribuições e usuários. O conhecimento da estrutura de atribuições no banco de dados pode beneficiar um usuário mal-intencionado.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à view DBA_SYS_PRIVS.</col>
  </row>
  
<!-- Access_To_DBA_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à View DBA_ROLE_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à view DBA_ROLE_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">A view DBA_ROLE_PRIVS lista as atribuições concedidas aos usuários e a outras atribuições. O conhecimento da estrutura das atribuições no banco de dados pode ser explorado por um usuário mal-intencionado.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à view DBA_ROLE_PRIVS.</col>
  </row>
  
<!-- Access_To_DBA_TAB_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à View DBA_TAB_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à view DBA_TAB_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Lista os privilégios concedidos a usuários ou atribuições para objetos contidos no banco de dados. O conhecimento da estrutura de atribuições no banco de dados pode beneficiar um usuário mal-intencionado.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à view DBA_TAB_PRIVS.</col>
  </row>
  
<!-- Access_To_DBA_USERS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à View DBA_USERS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à view DBA_USERS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Contém hashes de senha do usuário e outras informações sobre a conta. O acesso a essas informações pode ser usado na elaboração de ataques à conta.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à view DBA_USERS.</col>
  </row>
  
<!-- Access_To_ROLE_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à View ROLE_ROLE_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à view ROLE_ROLE_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Lista as atribuições concedidas a outras atribuições. O conhecimento da estrutura de atribuições contidas no banco de dados pode beneficiar um usuário mal-intencionado.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à view ROLE_ROLE_PRIVS.</col>
  </row>
  
<!-- Access_To_USER_TAB_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à Tabela USER_TAB_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à view  USER_TAB_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Lista as concessões em objetos para os quais o usuário é o proprietário, concessor ou favorecido. O conhecimento das concessões contidas no banco de dados pode beneficiar um usuário mal-intencionado.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à view USER_TAB_PRIVS.</col>
  </row>
  
<!-- Access_To_USER_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Acesso à Tabela USER_ROLE_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Garante acesso restrito à view USER_ROLE_PRIVS</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Lista as atribuições concedidas ao usuário atual. O conhecimento da estrutura de atribuições contidas no banco de dados pode beneficiar um usuário mal-intencionado.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Restrinja o acesso à view USER_ROLE_PRIVS.</col>
  </row>
  
<!--Policy: Secure OS Audit -->

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Nível de Auditoria Seguro do Sistema Operacional</col>
 </row>


 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Em sistemas UNIX, certifique-se de que AUDIT_SYSLOG_LEVEL esteja definido com um valor não default quando a auditoria em nível de sistema operacional estiver ativada</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Ao definir o parâmetro de inicialização AUDIT_SYSLOG_LEVEL com o valor default (NONE), você fará com que os DBAs tenham acesso aos registros de auditoria do Sistema Operacional.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Quando a auditoria do sistema operacional estiver ativada, defina o parâmetro de inicialização AUDIT_SYSLOG_LEVEL com um valor válido e configure /etc/syslog.conf de modo que os registros de auditoria do Sistema Operacional Oracle sejam gravados em um arquivo separado.</col>
 </row>
 
<!-- Data Dictionary Protected -->
 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Dicionário de Dados Protegido</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que a proteção ao dicionário de dados seja ativada</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O parâmetro 07_DICTIONARY_ACCESSIBILITY controla o acesso ao dicionário de dados. Definir o 07_DICTIONARY_ACCESSIBILITY como TRUE permite que os usuários com privilégios do sistema ANY acessem o dicionário de dados. Como resultado, as contas desses usuários podem ser exploradas para obter acesso não autorizado aos dados.</col>
 </row>  
   
 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Defina 07_DICTIONARY_ACCESSIBILITY como FALSE.</col>
 </row>

<!-- Auditing of SYS Operations Enabled -->
 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Auditoria das Operações SYS Ativadas</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que as sessões dos usuários que se conectam como SYS sejam completamente auditadas</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O parâmetro AUDIT_SYS_OPERATIONS ativa ou desativa a auditoria das operações realizadas pelo usuário SYS e pelos usuários que se conectam com privilégios SYSDBA ou SYSOPER.</col>
 </row>
   
 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Defina AUDIT_SYS_OPERATIONS como TRUE.</col>
 </row> 
 
<!-- Proxy Account  -->

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Conta Proxy</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que as contas proxy têm privilégios limitados</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O usuário proxy somente precisa estabelecer conexão ao banco de dados. Após se conectar, ele usará os privilégios do usuário com o qual ele estabeleceu a conexão. A concessão de qualquer outro privilégio diferente de CREATE SESSION ao usuário proxy é desnecessária e incorreta.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Limita os privilégios das contas proxy para CREATE SESSION.</col>
 </row>



<!-- Begin Configuration and Storage Policies -->

<!-- Rollback in SYSTEM Tablespace            -->
 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Rollback no Tablespace SYSTEM</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se há segmentos de rollback no tablespace SYSTEM</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O tablespace SYSTEM deve ser reservado apenas para o dicionário de dados do Oracle e seus objetos associados. Ele NÃO deve ser usado para armazenar outros tipos de objetos como tabelas de usuários, índices do usuário, views do usuário, segmentos de rollback, segmentos de undo ou segmentos temporários.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Use um tablespace dedicado para undo em vez do tablespace SYSTEM.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_TBSP_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Nome do Tablespace do Segmento de Rollback</col>
 </row>

<!-- Users with Permanent Tablespace as Temporary Tablespace -->
 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Usuários com Tablespaces Permanentes como Tablespaces Temporários</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se há usuários utilizando um tablespace permanente como tablespace temporário</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Esses usuários utilizam um tablespace permanente como tablespace temporário. A utilização de tablespaces temporários permite que o gerenciamento de espaço para operações de classificação seja mais eficiente. A utilização de um tablespace permanente para essas operações pode prejudicar o desempenho, especialmente no caso de Real Application Clusters. Se o usuário estiver utilizando um tablespace do sistema como tablespace temporário, haverá mais uma preocupação em relação à segurança. Isso facilita que os usuários utilizem todo o espaço disponível no tablespace do sistema, fazendo com que o banco de dados pare de funcionar.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Altere o tablespace temporário para que esses usuários especifiquem um tablespace do tipo TEMPORÁRIO.</col>
 </row>

<!-- Users with a System Tablespace as Default Tablespace -->
 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Usuários Não System com o Tablespace do Sistema como Tablespace Default</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica os usuários não system que usam SYSTEM ou SYSAUX como o tablespace default</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Esses usuários não system utilizam um tablespace do sistema como o tablespace default. Essa violação resultará na adição de segmentos de dados que não são do sistema ao tablespace do sistema, dificultando o gerenciamento desses segmentos de dados e possivelmente prejudicando o desempenho do tablespace do sistema. Esse problema também ameaça a segurança. É possível que todo o espaço Disponível no tablespace do sistema seja consumido, fazendo com que o banco de dados pare de funcionar.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Altere o tablespace default para que esses usuários especifiquem um tablespace não pertencente ao sistema.</col>
 </row>


<!-- Tablespace Not Using Automatic Segment-Space Management -->
 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tablespace que Não Está Utilizando Gerenciamento Automático de Espaços de Segmento</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se há tablespaces gerenciados localmente que estão usando o gerenciamento MANUAL do espaço em segmentos. Os tablespaces SYSTEM e SYSAUX são excluídos desta verificação.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O gerenciamento automático do espaço nos segmentos é uma forma mais simples e mais eficiente de gerenciar o espaço em um segmento. Esse recurso elimina completamente qualquer necessidade de especificar e ajustar os parâmetros de armazenamento PCTUSED, FREELISTS e FREELIST GROUPS para objetos de esquema criados no tablespace. Em um ambiente RAC, há o benefício adicional de evitar o difícil particionamento de espaço inerente à utilização de grupos de free lists.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A Oracle recomenda alterar as configurações de gerenciamento de espaços de segmento de MANUAL para AUTO para todos os tablespaces permanentes gerenciados localmente. O tablespace deverá ser reorganizado para alterar essa definição.</col>
 </row>

<!-- Dictionary Managed Tablespaces -->
 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tablespaces Gerenciados por Dicionário</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se há tablespaces gerenciados por dicionário</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Esses tablespaces são gerenciados por dicionário. A Oracle recomenda o uso de tablespaces gerenciados localmente, com gerenciamento de espaços de segmento AUTOMÁTICO, para melhorar o desempenho e facilitar o gerenciamento de espaço.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Redefina esses tablespaces para que sejam gerenciados no local.</col>
 </row>

<!-- Tablespaces Containing Rollback and Data Segments -->
 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tablespaces Que Contêm Segmentos de Rollback e Dados</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se há tablespaces contendo segmentos de rollback e segmentos de dados</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Esses tablespaces contêm segmentos de rollback e segmentos de dados. A mistura de tipos de segmento feita dessa forma facilita o gerenciamento do espaço e pode degradar o desempenho no tablespace. O uso de um tablespace dedicado para segmentos de rollback melhora a disponibilidade e o desempenho.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Use o Gerenciamento de Undo Automático (no Oracle 9.0.1 ou versões mais recentes) e elimine os segmentos de rollback deste tablespace; ou então, crie um ou mais tablespaces dedicados a segmentos de rollback e elimine os segmentos de rollback deste tablespace; ou ainda, dedique este tablespace a segmentos de rollback e transfira os segmentos de dados para outro tablespace.</col>
 </row>


<!-- Default Temporary Tablespace set to a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tablespace Temporário Default Definido como um Tablespace do Sistema</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se a propriedade de banco de dados DEFAULT_TEMP_TABLESPACE está definida para um tablespace do sistema</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Se não estiver especificado explicitamente, DEFAULT_TEMP_TABLESPACE terá como default o tablespace SYSTEM. Essa não é a configuração recomendada. O tablespace temporário default é usado como o tablespace temporário para todos os usuários aos quais um tablespace default não foi designado. Se o tablespace temporário default do banco de dados tiver sido definido como um tablespace do sistema, todos os usuários aos quais não foi designado um tablespace temporário usarão o tablespace do sistema como tablespace temporário. Os tablespaces do sistema não devem ser usados para armazenar dados temporários. Isso poderá prejudicar o desempenho do banco de dados. Esse problema também ameaça a segurança. Se usuários não pertencentes ao sistema estiverem armazenando dados em um tablespace de sistema, é possível que todo o espaço disponível no tablespace do sistema seja consumido, fazendo com que o banco de dados pare de funcionar.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A Oracle recomenda enfaticamente que você defina DEFAULT_TEMP_TABLESPACE como um tablespace temporário que não seja do sistema. Na versão 10g do banco de dados, também é possível definir DEFAULT_TEMP_TABLESPACE como um grupo de tablespaces temporários. Crie ou edite um tablespace temporário, ou um grupo de tablespaces temporários, e defina-o como o tablespace temporário default.</col>
 </row>


<!-- Default Permanent Tablespace set to a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tablespace Permanente Default Definido como um Tablespace do Sistema</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se a propriedade de banco de dados DEFAULT_PERMANENT_TABLESPACE está definida para um tablespace do sistema</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Se não estiver especificado explicitamente, DEFAULT_PERMANENT_TABLESPACE terá como default o tablespace SYSTEM. Esta não é a definição recomendada. O tablespace permanente default do banco de dados é usado como o tablespace permanente para todos os usuários não-system que não tenham recebido um tablespace permanente explicitamente. Se o tablespace permanente default do banco de dados estiver definido como um tablespace do sistema, todos os usuários para os quais não foi atribuído um tablespace usarão o tablespace do sistema. Os usuários não-system não devem usar tablespaces do sistema para armazenar dados. Caso contrário, o desempenho do banco de dados poderá ser prejudicado.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A Oracle recomenda enfaticamente que você defina DEFAULT_PERMANENT_TABLESPACE como um tablespace que não seja do sistema. Selecione outro tablespace para ser o DEFAULT_PERMANENT_TABLESPACE. Para fazer isso, crie ou edite um tablespace e defina-o como o tablespace permanente default.</col>
 </row>

<!-- Not Using Automatic Undo Management -->
 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Não Usar Gerenciamento Automático de Undo</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se o gerenciamento automático de espaço de undo não está sendo utilizado</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O fato de não usar o gerenciamento de undo automático pode causar contenção e problemas de desempenho desnecessários em seu banco de dados. Isso pode incluir, entre outras coisas, a contenção dos blocos de cabeçote de segmento de rollback, na forma de esperas por buffer ocupado e aumento da probabilidade de erros ORA-1555 (Snapshot Muito Antigo).</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Use o gerenciamento de espaço de undo, e não undo manual ou segmentos de rollback.</col>
 </row>

<!-- Not Using Spfile -->
 <row>
   <col name="MESSAGE_ID">NO_SPFILE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Spfile Não Está Sendo Utilizado</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se o spfile não está sendo usado</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O SPFILE (arquivo de parâmetros do servidor) permite manter as alterações dinâmicas nos parâmetros de inicialização do Oracle de forma persistente utilizando comandos ALTER SYSTEM. Essa persistência é fornecida entre os shutdowns do banco de dados. Quando um banco de dados tem um SPFILE configurado, você não precisa se lembrar de fazer as alterações correspondentes no arquivo init.ora do Oracle. Além disso, as alterações feitas por meio de comandos ALTER SYSTEM não são perdidas após um shutdown e uma reinicialização.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Use o arquivo de parâmetros do lado servidor para atualizar alterações dinamicamente.</col>
 </row>

<!-- Non-Uniform Default Extent Size for Tablespaces -->
 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tamanho da Extensão Default Não Uniforme para Tablespaces</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se há tablespaces migrados e gerenciados localmente ou gerenciados por dicionário com tamanho de extensão default não uniforme</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tablespaces migrados e gerenciados localmente ou gerenciados por dicionário usando tamanhos de extensão default não uniformes. Isso significa que as extensões em um único tablespace variam em tamanho, o que leva à fragmentação, ao uso ineficiente de espaço e à degradação de desempenho.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Para garantir tamanhos de extensão uniformes, defina os atributos de armazenamento para cada tablespace de forma que o Próximo Tamanho seja igual a ou um múltiplo do Tamanho Inicial e que o Tamanho de Incremento (%) seja definido para zero. Não especifique explicitamente os atributos de armazenamento no nível do segmento. Em vez disso, deixe que os valores de armazenamento dos segmentos sejam herdados dos atributos de armazenamento default do tablespace.</col>
 </row>

<!-- Non-System Data Segments in a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Segmentos de Dados Não System em Tablespaces do Sistema</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica segmentos de dados pertencentes a usuários não system localizados nos tablespaces SYSTEM e SYSAUX</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Esses segmentos pertencentes a usuários não system são armazenados em tablespaces do sistema SYSTEM ou SYSAUX. Essa violação dificulta o gerenciamento desses segmentos de dados e pode prejudicar o desempenho do tablespace do sistema. Além disso, ela ameaça a segurança. Usuários do sistema incluem usuários que fazem parte do DBMS, como SYS e SYSTEM, ou aqueles que fazem parte de recursos fornecidos pela Oracle: por exemplo, CTXSYS, SYSMAN e OLAPSYS.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Reposicione os segmentos não sistema para um tablespace não-system</col>
 </row>

<!-- Segment with Non-Uniform Extent Size -->
 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Segmento com Violação de Política de Crescimento de Extensão</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se há segmentos em tablespaces migrados e gerenciados localmente ou gerenciados por dicionário com tamanhos de extensão irregulares e/ou definições de Aumento Percentual diferentes de zero</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Esses segmentos têm extensões com tamanhos que não são múltiplos da extensão inicial ou cuja definição de Aumento Percentual é diferente de zero. Isso pode resultar na reutilização ineficiente do espaço e em problemas de fragmentação.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Implemente uma destas duas recomendações: 1) Crie um tablespace gerenciado localmente e reorganize esses segmentos dentro dele. 2) Reorganize esses segmentos, especificando um valor para a Próxima Extensão, que seja um múltiplo do valor da Extensão Inicial, e um valor 0 para Aumento Percentual.</col>
 </row>

<!-- Use of Non-Standard Initialization Parameters -->
 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Uso de Parâmetros de Inicialização Não Padrão</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica o uso de parâmetros de inicialização não padrão</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Estão sendo utilizados parâmetros de inicialização diferentes do padrão. Eles podem ter sido implementados com base em suposições inadequadas ou incorretas. Em particular, os parâmetros associados a SPIN_COUNT para latches e recursos não documentados do otimizador podem causar muitos problemas que podem exigir uma cuidadosa investigação.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Evite o uso de parâmetros de inicialização fora do padrão.</col>
 </row>

<!-- STATISTICS_LEVEL Set to All -->
 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Parâmetro STATISTICS_LEVEL Definido como ALL</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se o parâmetro de inicialização STATISTICS_LEVEL está definido como ALL</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A coleta automática de estatísticas permite que o otimizador gere planos de execução precisos e é essencial para a identificação e a correção de problemas de desempenho. No momento, o parâmetro STATISTICS_LEVEL está definido como ALL, significando que estão sendo coletadas estatísticas de tempo adicionais para o sistema operacional e planos de execução. Essas estatísticas não são necessárias e criam um overhead adicional no sistema.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A Oracle recomenda definir o parâmetro de inicialização STATISTICS_LEVEL como TYPICAL.</col>
 </row>

<!-- Disabled Automatic Statistics Collection -->
 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Coleta Automática de Estatísticas Desativada</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se o parâmetro de inicialização STATISTICS_LEVEL está definido como BASIC</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A coleta automática de estatísticas permite que o otimizador gere planos de execução precisos e é essencial para a identificação e a correção de problemas de desempenho. Por default, STATISTICS_LEVEL é definido como TYPICAL. Se o parâmetro de inicialização STATISTICS_LEVEL for definido como BASIC, a coleta de muitas estatísticas importantes, necessárias para recursos e funções do banco de dados Oracle, será desativada.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A Oracle recomenda enfaticamente que você defina o parâmetro de inicialização STATISTICS_LEVEL como TYPICAL.</col>
 </row>

 <!-- Setting TIMED_STATISTICS to FALSE -->
 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS definido como FALSE</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se o parâmetro de inicialização TIMED_STATISTICS está definido como FALSE.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A definição de TIMED_STATISTICS para FALSE impede a coleta de estatísticas relacionadas a tempo, por exemplo, tempo de execução de várias operações internas. Estas estatísticas são úteis para diagnosticar e executar ajustes no desempenho. A definição de TIMED_STATISTICS para TRUE permite a coleta de estatísticas relativas a tempo e oferece mais valor ao arquivo de rastreamento e gera estatísticas mais precisas para operações de longa execução.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A Oracle recomenda a definição do parâmetro de inicialização TIMED_STATISTICS para TRUE.  TIMED_STATISTICS pode ser definido em nível de sistema ou em nível de sessão.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_MESSAGE</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS está definido como FALSE.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_CLEAR_MESSAGE</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS definido como TRUE.</col>
 </row>


 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_FIX</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Editar Parâmetro de Inicialização TIMED_STATISTICS</col>
 </row>

<!-- Not Using Automatic PGA Management -->
 <row>
   <col name="MESSAGE_ID">AUTO_PGA_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Não Usar Gerenciamento Automático de PGA</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se o parâmetro de inicialização PGA_AGGREGATE_TARGET tem um valor igual a 0 ou se WORKAREA_SIZE_POLICY tem o valor MANUAL.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O gerenciamento automático da memória PGA simplifica e melhora o modo como a memória PGA é alocada. Quando ele está ativado, o Oracle pode ajustar dinamicamente a parte da memória PGA dedicada a áreas de trabalho, obedecendo ao limite PGA_AGGREGATE_TARGET estabelecido pelo DBA.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A Oracle recomenda enfaticamente que você ative o Gerenciamento Automático da Memória PGA e defina o parâmetro de inicialização PGA_AGGREGATE_TARGET com um número diferente de 0. Use a dica da PGA da Oracle para obter ajuda sobre como definir o melhor tamanho para PGA_AGGREGATE_TARGET.</col>
 </row>

<!-- Insufficient Redo Log Size -->
 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tamanho Insuficiente para o Redo Log</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se há arquivos de redo log com menos de 1 Mb</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Redo logs pequenos podem fazer com que os checkpoints do sistema gerem continuamente uma carga alta no buffer cache e no sistema de entrada/saída.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Aumente o tamanho dos redo logs para, pelo menos, 1 Mb.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">REDO_LOG_SIZE_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tamanho de Arquivo de Redo Log (MB)</col>
 </row>

<!-- Insufficient Number of Redo Logs -->
 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Número Insuficiente de Redo Logs</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica o uso de menos de três redo logs</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Os arquivos de redo log on-line são usados para armazenar alterações no banco de dados para fins de recuperação. Quando o recurso de arquivamento está ativado, esses redo logs on-line já deverão ter sido arquivados para que possam ser reutilizados. Todos os bancos de dados requerem que pelo menos dois grupos de redo logs on-line estejam ativos e em execução. Quando o tamanho e o número de redo logs forem inadequados, o LGWR aguardará que ARCH conclua a gravação no destino do log arquivado antes de sobregravar esse log. </col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A Oracle recomenda a utilização de pelo menos três grupos de redo logs on-line com pelo menos dois membros em cada grupo. Por razões óbvias, os membros do mesmo grupo deverão estar em diferentes unidades de disco.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">REDO_LOG_COUNT_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Contagem de Redo Logs</col>
 </row>

<!-- Insufficient Number of Control Files -->
 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Número Insuficiente de Arquivos de Controle</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica o uso de um único arquivo de controle</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O arquivo de controle é um dos arquivos mais importantes em um banco de dados Oracle. Ele mantém muitas características físicas e informações de recuperação importantes. Se você perder a única cópia do arquivo de controle em decorrência de um erro de mídia, haverá períodos  de indisponibilidade desnecessários e outros riscos.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Utilize no mínimo dois arquivos de controle multiplexados em diferentes discos.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">CONTROL_FILE_COUNT_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Contagem de Arquivos de Controle</col>
 </row>

<!-- ASM Disk Group Contains Disks of Significantly Different Sizes -->
 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O Grupo de Discos Contém Discos de Tamanhos Significativamente Diferentes</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifique se no grupo de discos há discos com tamanhos que variam em mais de 5%.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Os discos de um grupo de discos devem ter tamanhos com aproximadamente 5% de diferença entre si, a menos que a migração de dados esteja em andamento. O Gerenciamento Automático de Armazenamento distribui os dados de modo uniforme e proporcional ao tamanho dos discos. Para oferecer operações de entrada/saída balanceadas e um desempenho ideal, os discos de um grupo devem ter características de tamanho e desempenho semelhantes.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Remova, substitua ou redimensione os discos do grupo de discos para que a diferença de tamanho entre eles seja inferior a 5%.</col>
 </row>

<!-- ASM: Disk Group Depends on External Redundancy and has Unprotected Disks -->
 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O Grupo de Discos Depende de Redundância Externa e tem Discos Desprotegidos</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se no grupo de discos, que depende de redundância externa, há discos que não estão espelhados ou protegidos por paridade.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Pode ocorrer perda de dados se o grupo de discos depender de redundância externa e os discos não estiverem espelhados ou protegidos por paridade.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Substitua os discos com problema por discos espelhados ou protegidos por paridade ou mova os discos desprotegidos para um grupo de discos com redundância NORMAL ou ALTA.</col>
 </row>

<!-- ASM: Disk Group Contains Disks with Different Redundancy Attributes -->
 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O Grupo de Discos Contém Discos com Diferentes Atributos de Redundância</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se no grupo de discos há discos com atributos de redundância distintos.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Os discos do mesmo grupo que apresentam atributos de redundância distintos podem oferecer níveis inconsistentes de proteção a dados.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Mova os discos com atributos de redundância distintos para outros grupos de discos.</col>
 </row>

<!-- ASM: Disk Group with NORMAL or HIGH Redundancy has Mirrored or Parity Protected Disks -->
 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O Grupo de Discos com Redundância NORMAL ou ALTA tem Discos Espelhados ou Protegidos por Paridade</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se no grupo de discos, com redundância NORMAL ou ALTA, há discos espelhados ou protegidos por paridade.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Os recursos do disco são desperdiçados e o desempenho pode ser afetado desnecessariamente quando um disco e o grupo de discos ao qual ele pertence fornecem redundância de dados.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Substitua os discos do grupo de discos com redundância NORMAL ou ALTA por discos desprotegidos.</col>
 </row>

<!-- Recovery Area Location Not Set -->
 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Localização da Área de Recuperação Não Definida</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verifica se a área de recuperação não foi definida</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A definição da localização da área de recuperação resultará em uma localização de armazenamento dividida para todos os componentes de recuperação.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Recomenda-se que a localização da área de recuperação seja definida para fornecer um local de armazenamento unificado para todos os componentes de recuperação.</col>
 </row>

<!-- Force Logging Disabled -->
 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Imposição de Log Desativada</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Quando o Data Guard Broker está sendo usado, verifica se a imposição de log está desativada no banco de dados principal</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O banco de dados principal não está no modo de imposição de log. Como resultado, as gravações diretas sem log no banco de dados principal não poderão ser propagadas para o banco de dados stand-by.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O banco de dados principal deverá ser colocado no modo de imposição de log com ALTER DATABASE FORCE LOGGING.</col>
 </row>

<!-- End Configuration and Storage Policies -->
<!-- tkprof -->
 <row>
   <col name="MESSAGE_ID">TKPROF_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para Arquivo Executável TKPROF</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para Arquivos Executáveis do TKPROF (Windows)</col>
 </row>

 <row>
	 <col name="MESSAGE_ID">TKPROF_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que as permissões do arquivo executável tkprof sejam restritas para leitura e execução do grupo e inacessíveis para o público</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão excessiva para tkprof deixa as informações desprotegidas.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Remover arquivo executável tkprof se não for necessário. Caso contrário, as permissões para o arquivo executável tkprof devem ser restritas à leitura e execução do grupo e inacessíveis para o público.</col>
 </row>

<!-- tkprof_owner -->
 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Arquivo Executável TKPROF</col>
 </row>

 <row>
	 <col name="MESSAGE_ID">TKPROF_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o arquivo executável tkprof pertença ao proprietário do software Oracle</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Não restringir a propriedade de tkprof ao conjunto de softwares Oracle e ao grupo de DBAs pode causar vazamento de informações.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja as permissões do executável tkprof ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>
  
<!-- otrace -->
 <row>
   <col name="MESSAGE_ID">OTRACE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Arquivos de Dados Otrace</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Evita impacto negativo no desempenho do banco de dados e uso do espaço em disco, causado por dados coletados pelo otrace</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O desempenho e a coleta de dados de utilização do recurso podem ter um impacto negativo no desempenho do banco de dados e no uso do espaço em disco.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O Otrace deve ser desativado.</col>
 </row>

<!-- sqlplus -->
 <row>
   <col name="MESSAGE_ID">SQLPLUS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão de Executável SQL*Plus</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SQLPLUS_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão de Executável SQL*Plus(Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que as permissões do arquivo executável SQL*Plus sejam limitadas ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O SQL*Plus permite que um usuário execute qualquer SQL no banco de dados fornecido no qual o usuário tem uma conta com privilégios apropriados. As permissões públicas para execução no SQL*Plus podem provocar problemas de segurança, expondo dados confidenciais aos usuários mal-intencionados.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja as permissões do arquivo para o executável SQL *Plus ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>
<!-- sqlplus_owner -->
 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Executável SQL*Plus</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que a propriedade de SQL*Plus é restrita ao conjunto de softwares Oracle e ao grupo de DBAs</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O SQL*Plus permite que um usuário execute qualquer SQL no banco de dados fornecido no qual o usuário tem uma conta com privilégios apropriados. Não restringir a propriedade do SQL*Plus ao conjunto de softwares Oracle e ao grupo de DBAs pode provocar problemas de segurança, expondo os dados confidenciais aos usuários mal-intencionados.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja a propriedade de SQL*Plus ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>
 
<!-- winplat -->
 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Instalação no Controlador de Domínios</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o Oracle não está instalado em um controlador de domínio</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A instalação do Oracle em um controlador de domínio pode provocar sérios problemas de segurança.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O Oracle somente deve ser instalado em um servidor de membro do domínio ou em um servidor independente.</col>
 </row>
 
<!-- drive permissions -->
 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissões da Unidade do Oracle Home Instaladas</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">No Windows, certifique-se de que a unidade do Oracle Home instalada não está acessível ao Grupo Todos</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Fornecer permissão do Oracle drive instalado a todos pode provocar sérios problemas de segurança.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A unidade do Oracle Home instalada não deve estar acessível ao Grupo Todos.</col>
 </row>
 
<!-- domainusers -->
 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O Membro do Grupo Usuários do Domínio do Grupo Usuários Local</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o grupo Usuários local do servidor de domínio não tem o grupo Usuários do Domínio</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Incluir um grupo de Usuários de Domínio em um grupo de Usuários locais de um servidor de domínio pode provocar sérios problemas de segurança.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Remova o grupo de Usuários de Domínio do grupo de Usuários locais.</col>
 </row>
 
<!-- wintools -->
 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão de Ferramentas de Janelas</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o serviço Oracle não tem permissões nas ferramentas de janelas</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Conceder as permissões das ferramentas de janelas ao serviço Oracle pode provocar sérios problemas de segurança.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Remover permissão para a conta de serviço oracle das ferramentas de janelas.</col>
 </row>
 
<!-- Web Cache -->
 <row>
   <col name="MESSAGE_ID">WEBCACHE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para Arquivo de Inicialização de Web Cache</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">WEBCACHE_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão para Arquivo de Inicialização de Web Cache (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que as permissões para o arquivo de inicialização de Web Cache (webcache.xml) são limitadas ao conjunto de softwares Oracle e ao grupo de DBAs</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O Web Cache armazena informações confidenciais no arquivo de inicialização (webcache.xml). Um arquivo de inicialização de Web Cache acessível publicamente pode ser usado para extrair dados confidenciais como hash de senha do administrador.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja o acesso do arquivo de inicialização de Web Cache (webcache.xml) ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>
  
<!-- Snmp_ro -->
 <row>
   <col name="MESSAGE_ID">SNMP_RO_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão do Arquivo de Configuração Somente para Leitura do Agente SNMP da Oracle</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SNMP_RO_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão do Arquivo de Configuração Somente para Leitura do Agente SNMP da Oracle (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que as permissões do arquivo de configuração somente para leitura do Agente SNMP da Oracle (snmp_ro.ora) sejam limitadas ao conjunto de softwares Oracle e ao grupo de DBAs</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O arquivo de configuração somente para leitura do Agente SNMP da Oracle (snmp_ro.ora) contém o endereço de listening do agente, os nomes do listener do SQL*Net e os serviços do banco de dados Oracle que ele conhece, mais os parâmetros de rastreamento. Um arquivo de configuração somente para leitura do SNMP acessível publicamente pode ser usado para extrair dados confidenciais, como localização do diretório de rastreamento, endereço dbsnmp, etc.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja o acesso ao arquivo de configuração somente para leitura do Agente SNMP (snmp_ro.ora) da Oracle ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>
 
 <!-- Snmp_rw -->
 <row>
   <col name="MESSAGE_ID">SNMP_RW_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão do Arquivo de Configuração de Leitura/Gravação do Agente SNMP da Oracle</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SNMP_RW_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão do Arquivo de Configuração de Leitura/Gravação do Agente SNMP da Oracle (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que as permissões do arquivo de configuração de leitura/gravação do Agente SNMP da Oracle (snmp_rw.ora) sejam limitadas ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O arquivo de configuração de leitura/gravação do Agente SNMP da Oracle (snmp_rw.ora) contém o endereço de listening do agente, os nomes do listener do SQL*Net e os serviços do banco de dados Oracle que ele conhece, mais os parâmetros de rastreamento. Um arquivo de configuração de leitura/gravação do SNMP acessível publicamente pode ser usado para extrair dados confidenciais, como localização do diretório de rastreamento, endereço dbsnmp, etc.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja o acesso ao arquivo de configuração de leitura/gravação do Agente SNMP da Oracle (snmp_rw.ora) ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>

<!-- Wdbsvr -->
 <row>
   <col name="MESSAGE_ID">WDBSVR_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão do Arquivo de Configuração mod_plsql do Oracle HTTP Server</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">WDBSVR_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão do Arquivo de Configuração mod_plsql do Oracle HTTP Server (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que as permissões do arquivo de Configuração mod_plsql do Oracle HTTP Server sejam limitadas ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O arquivo de configuração mod_plsql do Oracle HTTP Server (wdbsvr.app) contém os Descritores de Acesso do Banco de Dados usados para autenticação. Um arquivo de configuração mod_plsql acessível publicamente pode permitir que um usuário mal-intencionado modifique as definições do Descritor de Acesso do Banco de Dados para obter acesso às aplicações PL/SQL ou acionar um ataque Denial of Service.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja o acesso ao arquivo de configuração mod_plsql (wdbsvr.app) do Oracle HTTP Server ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>

<!-- Xsql -->
 <row>
   <col name="MESSAGE_ID">XSQL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão do Arquivo de Configuração Oracle XSQL</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">XSQL_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão do Arquivo de Configuração Oracle XSQL (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que as permissões do arquivo de configuração Oracle XSQL (XSQLConfig.xml) são limitadas ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O arquivo de configuração do Oracle XSQL (XSQLConfig.xml) contém informações confidenciais sobre a conexão do banco de dados. Um arquivo de configuração XSQL acessível publicamente pode expor o nome do usuário e a senha do banco de dados, que podem ser usados para acessar dados confidenciais ou para ativar ataques.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja o acesso do arquivo de configuração Oracle XSQL (XSQLConfig.xml) ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>
 
<!-- Htaccess -->
 <row>
   <col name="MESSAGE_ID">HTACCESS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão dos Arquivos de Configuração Distribuídos do Oracle HTTP Server</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">HTACCESS_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Permissão dos Arquivos de Configuração Distribuídos do Oracle HTTP Server (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que as permissões dos Arquivos de Configuração Distribuídos do Oracle HTTP Server sejam limitadas ao conjunto de softwares Oracle e ao grupo de DBAs</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O arquivo de configuração distribuído do Oracle HTTP Server (geralmente .htaccess) é usado para controle de acesso e autenticação de pastas da Web. Este arquivo pode ser modificado para obter acesso às páginas que contêm informações confidenciais.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja o acesso dos arquivos de configuração distribuídos do Oracle HTTP Server ao conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>
 
 <!-- Web Cache_Owner -->
 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Arquivo de Inicialização do Web Cache</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o arquivo de inicialização de Web Cache (webcache.xml) é pertencente ao proprietário do software Oracle</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O Web Cache armazena informações confidenciais no arquivo de inicialização (webcache.xml). Um arquivo de inicialização de Web Cache acessível publicamente pode ser usado para extrair dados confidenciais como hash de senha do administrador.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja a permissão do arquivo de inicialização do Web Cache (webcache.xml) ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>
 
<!-- Snmp_ro_Owner -->
 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Arquivo de Configuração Somente para Leitura do Agente SNMP da Oracle</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o arquivo de configuração somente para leitura do Agente SNMP da Oracle (snmp_ro.ora) é pertencente ao proprietário do software Oracle.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O arquivo de configuração somente para leitura do Agente SNMP da Oracle (snmp_ro.ora) contém o endereço de listening do agente, os nomes do listener do SQL*Net e os serviços do banco de dados Oracle que ele conhece, mais os parâmetros de rastreamento. Um arquivo de configuração somente para leitura do SNMP acessível publicamente pode ser usado para extrair dados confidenciais, como localização do diretório de rastreamento, endereço dbsnmp, etc.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja as permissões do arquivo de configuração somente para leitura do Agente SNMP da Oracle (snmp_ro.ora) ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>
 
<!-- Snmp_rw_Owner -->
 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Arquivo de Configuração de Leitura-Gravação do Agente SNMP da Oracle</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o arquivo de configuração de leitura-gravação do Agente SNMP da Oracle (snmp_rw.ora) é pertencente ao proprietário do software Oracle.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O arquivo de configuração de leitura/gravação do Agente SNMP da Oracle (snmp_rw.ora) contém o endereço de listening do agente, os nomes do listener do SQL*Net e os serviços do banco de dados Oracle que ele conhece, mais os parâmetros de rastreamento. Um arquivo de configuração de leitura/gravação do SNMP acessível publicamente pode ser usado para extrair dados confidenciais, como localização do diretório de rastreamento, endereço dbsnmp, etc.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja as permissões do arquivo de configuração de leitura-gravação do Agente SNMP da Oracle (snmp_rw.ora) ao proprietário do conjunto de softwares e ao grupo de DBAs</col>
 </row>
 
<!-- Wdbsvr_Owner -->
 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Arquivo de Configuração mod_plsql do Oracle HTTP Server</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o arquivo de configuração mod_plsql do Oracle HTTP Server (wdbsvr.app) é pertencente ao proprietário do software Oracle</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O arquivo de configuração mod_plsql do Oracle HTTP Server (wdbsvr.app) contém os Descritores de Acesso do Banco de Dados usados para autenticação. Um arquivo de configuração mod_plsql acessível publicamente pode permitir que um usuário mal-intencionado modifique as definições do Descritor de Acesso do Banco de Dados para obter acesso às aplicações PL/SQL ou acionar um ataque Denial of Service.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja as permissões do arquivo de configuração mod_plsql do Oracle HTTP Server (wdbsvr.app) ao proprietário do conjunto de softwares e ao grupo de DBAs.</col>
 </row>
 
<!-- Xsql_Owner -->
 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Arquivo de Configuração Oracle XSQL</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o arquivo de configuração Oracle XSQL (XSQLConfig.xml) é pertencente ao proprietário do software Oracle</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O arquivo de configuração do Oracle XSQL (XSQLConfig.xml) contém informações confidenciais sobre a conexão do banco de dados. Um arquivo de configuração XSQL acessível publicamente pode expor o nome do usuário e a senha do banco de dados, que podem ser usados para acessar dados confidenciais ou para ativar ataques.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja as permissões do arquivo de configuração Oracle XSQL (XSQLConfig.xml) ao proprietário do conjunto de softwares Oracle e ao grupo de DBAs.</col>
 </row>

<!-- Htaccess_Owner -->
 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proprietário do Arquivo de Configuração Distribuído do Oracle HTTP Server</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que a propriedade do arquivo de configuração distribuído do Oracle HTTP Server é restrita ao conjunto de softwares e ao grupo de DBAs.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O arquivo de configuração distribuído do Oracle HTTP Server (geralmente .htaccess) é usado para controle de acesso e autenticação de pastas da Web. Este arquivo pode ser modificado para obter acesso às páginas que contêm informações confidenciais.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Restrinja a propriedade do arquivo de configuração distribuído do Oracle HTTP Server ao conjunto de softwares e ao grupo de DBAs.</col>
 </row>
 
<!-- All_Privilege -->
 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Concessão de ALL PRIVILEGES</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o privilégio ALL PRIVILEGES nunca será concedido a nenhum usuário ou atribuição</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Um privilégio pode ser concedido a qualquer usuário ou atribuição. Privilégios excessivos podem ser usados incorretamente. Nunca conceda o privilégio ALL PRIVILEGES a qualquer usuário ou atribuição.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Um privilégio pode ser concedido a qualquer usuário ou atribuição. Privilégios excessivos podem ser usados incorretamente. Nunca conceda o privilégio ALL PRIVILEGES a qualquer usuário ou atribuição.</col>
 </row>
 
<!-- Select_Any_Table -->
 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Concedendo o Privilégio SELECT ANY TABLE</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o privilégio SELECT ANY PRIVILEGE nunca será concedido a nenhum usuário ou atribuição</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">O privilégio SELECT ANY TABLE pode ser usado para conceder a usuários ou atribuições a capacidade de exibir dados nas tabelas que não pertencem a eles. Um usuário mal-intencionado com acesso a qualquer conta do usuário que tenha esse privilégio pode usá-lo para obter acesso a dados confidenciais.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Nunca conceda o privilégio SELECT ANY TABLE.</col>
 </row>
 
<!-- Select_Privilege -->
 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Acesso às Views DBA_*</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que o privilégio Selecionar nunca será concedido a nenhuma view DBA_</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">As views DBA_* fornecem acesso às definições de privilégios e políticas do banco de dados. Algumas dessas views também permitem a exibição do código PL/SQL confidencial que pode ser usado para compreender as políticas de segurança.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Os privilégios SELECT nunca devem ser concedidos a nenhuma das views DBA_. Se houver usuários com o privilégio SELECT, certifique-se que todo o acesso à view DBA_ view foi auditado.</col>
 </row>
 
 <!-- Insert_Failure -->
 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Falha na Inserção de Auditoria</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Garante que as falhas de inserção são auditadas para objetos de dados críticos</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Não auditar as falhas de inserção para objetos de dados críticos pode permitir que um usuário mal-intencionado atinja a segurança do sistema.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Auditar falhas de inserção para objetos de dados críticos.</col>
 </row>
 
 <!-- Execute_And_Other_Privleges_On_Dir_Obj -->
 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Privilégios EXECUTE e READ/WRITE em Objetos de Diretório</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Assegura que um usuário não tenha privilégios EXECUTE e READ/WRITE no mesmo objeto de diretório</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Um usuário experiente e malicioso pode se beneficiar com o objeto de diretório fornecido com EXECUTE juntamente com o privilégio READ/WRITE.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A Oracle recomenda que nenhum usuário receba o privilégio EXECUTE juntamente com READ/WRITE em um objeto de diretório específico.</col>
 </row>
 
 <!-- Public_Having_Execute_Privleges_On_Dir_Obj -->
 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Privilégios EXECUTE em Objetos do Diretório para PUBLIC</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Assegura que PUBLIC não tenha privilégios EXECUTE em objetos de diretório.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Um usuário experiente e malicioso poderá beneficiar-se com o objeto de diretório que concedeu privilégio EXECUTE a PUBLIC.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">A Oracle recomenda que PUBLIC não receba o privilégio EXECUTE em objetos de diretório.</col>
 </row>

</dataset>
</table>
